Personvernerklæring

Denne personvernerklæringen forklarer hvilke personopplysninger Arx Digitalis AS behandler, hvorfor vi gjør det, hvilke underleverandører vi bruker, og hvilke rettigheter du har.

Behandlingsansvarlig: Arx Digitalis AS Kontakt: hei@arxdigitalis.no Sist oppdatert: 10. august 2026

1. Hvem vi er

Arx Digitalis AS (org.nr. 937 394 632) er behandlingsansvarlig for personopplysninger som behandles i forbindelse med vår nettside og henvendelser til oss.

2. Hvilke opplysninger vi samler inn

2.1 Når du kontakter oss

Hvis du bruker kontaktskjemaet eller tar kontakt på andre måter, kan vi behandle:

  • Navn
  • E-postadresse
  • Innholdet i meldingen din
  • Tekniske opplysninger knyttet til innsending (f.eks. tidspunkt og IP-adresse i logg, dersom det logges av server/leverandører)

2.2 Når du besøker nettsiden

Når du besøker nettsiden kan det behandles tekniske data som er nødvendig for å levere siden (f.eks. IP-adresse, enhets- og nettleserinformasjon), typisk via webserverlogger.

2.3 Meldinger og kommentarer via Facebook og SafeCRM

Facebook-siden vår er koblet til SafeCRM. Når du sender en privat melding til siden eller kommenterer et innlegg, kan Meta gjøre opplysningene tilgjengelige for oss gjennom integrasjonen. Følgende opplysninger kan da behandles:

  • innhold i meldinger og kommentarer, samt tidspunkt og status for dialogen
  • navn og andre profilopplysninger som Meta gjør tilgjengelige
  • Facebook-sidens Page-ID og din sideavgrensede bruker-ID (Page-scoped user ID), eller tilsvarende identifikatorer fra Meta
  • vedlegg du sender, for eksempel bilder, video, lyd eller dokumenter, med tilhørende metadata
  • våre svar og nødvendig historikk for å knytte henvendelsen til riktig samtale eller kommentar

Opplysningene brukes for å samle og vise henvendelser i SafeCRM, svare på meldinger, følge opp kundedialog og supportsaker, håndtere eller moderere kommentarer og dokumentere oppfølgingen. Behandlingen bygger normalt på vår berettigede interesse i å håndtere henvendelser og administrere Facebook-siden, eller på avtale når dialogen gjelder inngåelse eller oppfyllelse av en avtale. Opplysningene brukes ikke av oss til uforenlige formål.

Data overføres fra Meta til SafeCRM og lagres der mens dialogen eller saken er aktiv. Etterpå beholdes opplysningene bare så lenge de er nødvendige for oppfølging, dokumentasjon, sikkerhet eller rettslige krav. Når behovet opphører, slettes eller anonymiseres meldinger, kommentarer, identifikatorer og vedlegg gjennom våre sletterutiner. Sletting av en melding, kommentar eller Facebook-konto hos Meta sletter ikke nødvendigvis kopien som allerede er overført til SafeCRM.

Du kan be oss slette Facebook-data som er lagret i SafeCRM ved å følge instruksene på slettesiden vår eller ved å sende e-post til hei@arxdigitalis.no. Oppgi nok informasjon til at vi kan finne riktig samtale eller kommentar, men ikke send sensitive opplysninger. Etter at vi har bekreftet forespørselen, sletter vi opplysningene fra aktive systemer med mindre vi har en rettslig plikt eller annet gyldig grunnlag for å beholde dem. Eventuelle sikkerhetskopier fases ut etter ordinær rotasjon. Meta behandler også opplysninger etter sin egen personvernerklæring.

3. Informasjonskapsler og Consent Mode v2

3.1 Nødvendige funksjoner

3.2 Analyse – bare etter eget valg

3.3 Markedsføring – bare etter eget valg

3.4 Mottakere, overføring og tilbaketrekking

Ved samtykke kan opplysninger mottas av Google Ireland Limited, Meta Platforms Ireland Limited og Brevo/Sendingblue SAS, WonderPush by Brevo og deres godkjente underleverandører. Opplysninger kan behandles utenfor EØS. Slik overføring skal ha gyldig overføringsgrunnlag, for eksempel EU–US Data Privacy Framework for sertifiserte mottakere eller EUs standard personvernbestemmelser der det er relevant.

Du kan når som helst trekke samtykket tilbake via «Cookievalg» nederst på nettstedet eller knappen over. Tilbaketrekking er like enkel som å samtykke. Når en kategori slås av, stopper vi videre lasting og sletter kjente, tilgjengelige ID-er og cookies for den kategorien. Du kan også slette nettleserdata i nettleseren. Tilbaketrekking påvirker ikke lovligheten av behandling som skjedde før tilbaketrekkingen.

Behandlingsgrunnlaget for analyse og markedsføring er samtykke etter GDPR artikkel 6 nr. 1 bokstav a og ekomloven § 3-15. Nødvendig drift og sikkerhet bygger på berettiget interesse etter GDPR artikkel 6 nr. 1 bokstav f, og nødvendig lagring i brukerens utstyr omfattes av unntaket for strengt nødvendige funksjoner.

4. Hvorfor vi behandler data (formål)

  • For å svare på henvendelser og følge opp dialog om tjenester/tilbud
  • For å håndtere meldinger, kommentarer, kundedialog og supportsaker fra Facebook i SafeCRM
  • For å levere og sikre nettsiden (drift, feilsøking, sikkerhet, logging)
  • For å forebygge misbruk/spam og beskytte nettsiden

5. Rettslig grunnlag

Vi behandler personopplysninger basert på ett eller flere av følgende grunnlag (avhengig av situasjonen):

  • Berettiget interesse (GDPR art. 6(1)(f)) – for å kunne drifte og sikre nettsiden, og håndtere henvendelser på en effektiv måte
  • Avtale (GDPR art. 6(1)(b)) – når behandlingen er nødvendig for å inngå/oppfylle en avtale (f.eks. leveranse/tilbud)
  • Samtykke (GDPR art. 6(1)(a)) – der vi ber om samtykke (typisk for enkelte typer cookies/tjenester)
  • Rettlig forpliktelse (GDPR art. 6(1)(c)) – hvis vi må lagre/utlevere data pga. lovkrav

6. Deling og underleverandører

Vi deler ikke personopplysninger med andre enn det som er nødvendig for å levere tjenester, drifte nettsiden eller oppfylle lovkrav.

Eksempler på typer mottakere kan være:

  • Drifts-/hostingleverandører (webserver, e-post, DNS)
  • SafeCRM som databehandler for chat, supportsaker og samlet håndtering av Facebook-meldinger og -kommentarer
  • Meta Platforms Ireland Limited som leverandør av Facebook og kanal for meldinger og kommentarer
  • E-postleverandør brukt for utsending og håndtering av henvendelser

Dersom en underleverandør behandler data utenfor EØS, sørger vi for lovlig overføringsgrunnlag (for eksempel EUs standardavtaler/SCC) når det er relevant.

7. Lagringstid

Vi lagrer personopplysninger så lenge det er nødvendig for formålet. Henvendelser kan typisk lagres så lenge dialogen pågår, og deretter i en begrenset periode for dokumentasjon og oppfølging. Facebook-data i SafeCRM slettes eller anonymiseres når formålet opphører, slik det er beskrevet i punkt 2.3. Loggdata lagres normalt i kortere perioder, med mindre det er nødvendig for sikkerhet/feilsøking.

8. Dine rettigheter

Du har rett til å:

  • Be om innsyn i hvilke opplysninger vi har om deg
  • Be om retting av feilaktige opplysninger
  • Be om sletting (der vilkårene er oppfylt)
  • Be om begrensning av behandling
  • Protestere på behandling basert på berettiget interesse
  • Be om dataportabilitet (for behandling basert på samtykke/avtale, der det er aktuelt)
  • Trekke tilbake samtykke (der behandlingen er basert på samtykke)

For å utøve rettighetene dine, kontakt oss på hei@arxdigitalis.no.

9. Informasjonssikkerhet

Vi jobber for å beskytte personopplysninger gjennom tekniske og organisatoriske tiltak som er tilpasset risiko, blant annet tilgangsstyring, logging og oppdatert drift.

10. Endringer

Vi kan oppdatere personvernerklæringen ved behov. "Sist oppdatert" øverst viser når teksten sist ble endret.

11. Klage

Hvis du mener at vår behandling av personopplysninger bryter regelverket, kan du klage til Datatilsynet. Vi oppfordrer deg samtidig til å kontakte oss først, slik at vi kan forsøke å løse saken.

Lenke kopiert!