Personvernerklæring
Denne erklæringen gjelder både nettstedet soilandintel.no og tjenesten busicheck. Den forklarer hvilke personopplysninger jeg behandler, hvorfor, hvor lenge, og hva du kan kreve.
1. Behandlingsansvarlig
Behandlingsansvarlig er Simon Vedel Søiland, som driver enkeltpersonforetaket SØILAND INTEL. I et enkeltpersonforetak er det innehaveren personlig som er behandlingsansvarlig — foretaket er ikke et eget rettssubjekt.
Org.nr. 938 142 688 · Enkeltpersonforetak
Laskenveien 57A, 3214 Sandefjord, Norge
post@soilandintel.no
+47 930 85 801
Alle henvendelser om personvern — innsyn, retting, sletting eller innsigelse — sendes til post@soilandintel.no. Jeg svarer senest innen én måned. Er henvendelsen kompleks, kan fristen forlenges med inntil to måneder — da får du beskjed om det og hvorfor, innen den første måneden.
2. Nettstedet soilandintel.no
Nettstedet er statiske sider uten innlogging. Det setter ingen informasjonskapsler, bruker ingen analyse- eller sporingsverktøy, og laster ingen ressurser fra tredjeparter — skrifttypene ligger på min egen server nettopp for at IP-adressen din ikke skal sendes til noen andre.
Webserveren fører en teknisk driftslogg med IP-adresse, tidspunkt og hvilken side som ble hentet. Grunnlaget er berettiget interesse (GDPR art. 6(1)(f)) i å drifte og sikre nettstedet. Loggene slettes etter 30 dager.
Sender du meg en e-post, behandler jeg innholdet for å svare deg. Grunnlaget er berettiget interesse i å besvare henvendelser, eventuelt forberedelse til avtale.
3. Personopplysninger i busicheck
a) Opplysninger fra offentlige registre
busicheck sammenstiller opplysninger om norske virksomheter. Noen av disse gjelder identifiserbare personer:
- Roller — navn og fødselsår for daglig leder, styreleder og styremedlemmer. Kilde: Enhetsregisteret (Brønnøysundregistrene).
- Aksjonærer — navn, fødselsår, eierandel og landkode. Kilde: Skatteetatens offentlige aksjeeierbok (basert på aksjonærregisteroppgaven).
- Kontaktopplysninger virksomheten selv har publisert — telefonnummer, adresse og e-post fra Enhetsregisteret eller virksomhetens egen nettside. Dette er virksomhetens kontaktopplysninger. Er en av dem knyttet til en navngitt person (for eksempel fornavn.etternavn@firma.no), regnes den som en personopplysning og behandles etter denne erklæringen.
Personer identifiseres på navn og fødselsår. Fødselsnummer behandles ikke — det finnes ikke i kildene jeg bruker. Fordi identifiseringen bygger på navn og fødselsår, kan to personer med samme navn og fødselsår i sjeldne tilfeller bli slått sammen. Mener du at en opplysning om deg er feil, vurderer jeg kravet og retter det jeg kan — se punkt 8.
Kunder ser ikke fødselsår eller interne tekniske ID-er. Disse feltene fjernes automatisk før data vises i kundeflaten. Bare jeg, som behandlingsansvarlig og systemadministrator, har tilgang til dem.
b) Opplysninger om deg som kunde
- Konto — navn, e-postadresse og brukernavn.
- Profil — det du selv fyller ut om bransje, geografi og virksomheten din.
- Abonnement — hvilken pakke du har, og om den er aktiv.
- Fakturering — navn, adresse, organisasjonsnummer og fakturahistorikk.
- Teknisk — innloggingsinformasjonskapsler for økten din, og IP-adresse i driftslogger.
Betaling skjer mot faktura. Jeg mottar og lagrer ingen kortopplysninger.
4. Formål og rettslig grunnlag
| Formål | Rettslig grunnlag |
|---|---|
| Levere screening og analyse av virksomheter, inkludert opplysninger om roller og eiere fra offentlige registre | Berettiget interesse — GDPR art. 6(1)(f) |
| Din konto, innlogging og abonnement | Avtale — art. 6(1)(b) |
| Fakturering og regnskap | Rettslig forpliktelse — art. 6(1)(c) |
| Drift, sikkerhet og misbruksvern | Berettiget interesse — art. 6(1)(f) |
For behandlingen som bygger på berettiget interesse, har jeg gjort en interesseavveining. Opplysningene er allerede offentlig tilgjengelige, de omfatter ingen særlige kategorier personopplysninger, og formålet — å vurdere virksomheter i næringssammenheng — er et formål de registrerte med rimelighet kan forvente.
Opplysningene gjelder i hovedsak nærings-, rolle- eller eierforhold. De kan likevel også gjelde privatpersoner, særlig passive aksjonærer og innehavere av enkeltpersonforetak, der skillet mellom person og virksomhet er lite. Dette er vektlagt i avveiningen, og er grunnen til at fødselsår og interne ID-er skjules i kundeflaten. Du kan når som helst gjøre innsigelse, se punkt 8.
Automatiserte avgjørelser: tjenesten treffer ingen automatiserte avgjørelser med rettsvirkning eller tilsvarende vesentlig betydning for registrerte etter GDPR art. 22. Poengsummer og helsemerker er beslutningsstøtte for kunden, ikke avgjørelser om enkeltpersoner.
Er det frivillig å gi meg opplysninger? Kontoopplysninger og faktureringsopplysninger er nødvendige for å inngå og oppfylle avtalen. Gir du dem ikke, kan jeg ikke levere tjenesten. Profilopplysninger er frivillige — uten dem blir listene mindre tilpasset.
5. Hvor opplysningene kommer fra
Alle opplysninger om virksomheter og personer knyttet til dem hentes fra offentlig tilgjengelige kilder: Brønnøysundregistrene, Skatteetatens offentlige aksjeeierbok, Statistisk sentralbyrå, Norges Bank, NAV Arbeidsplassen, Doffin, TED, Kartverket, offentlige nyhetskilder og virksomhetenes egne nettsider. Kildene kan inneholde personopplysninger i varierende grad. Jeg behandler bare de kategoriene som er beskrevet i punkt 3, og filtrerer bort øvrige personopplysninger der de ikke er nødvendige for formålet.
Jeg kjøper ikke inn adresselister, og jeg henter ikke data bak innlogging. Jeg innhenter ikke kredittopplysninger eller betalingsanmerkninger.
6. Hvem opplysningene deles med
Abonnenter i busicheck. Opplysninger om roller og eierskap vises til kundene som bruker tjenesten. Kundene mottar disse opplysningene som selvstendige behandlingsansvarlige, ikke som databehandlere for meg, og er selv ansvarlige for at videre bruk er lovlig. Vilkårene pålegger dem å bruke opplysningene kun til legitime forretningsformål.
Jeg selger ikke personopplysninger. Følgende parter behandler data på mine vegne:
- Drift og lagring — tjenesten kjører på egen maskinvare i Norge (Sandefjord). Konto-, profil- og abonnementsdata forlater ikke Norge.
- Regnskap — fakturaopplysninger behandles og oppbevares slik bokføringsloven krever. Tas et regnskapssystem i bruk, inngås databehandleravtale, og leverandørens navn opplyses på forespørsel.
- Kundevendt AI — analyser og tekst som genereres til deg, kjøres på en språkmodell på min egen server i Norge. Verken kontoopplysningene dine, profilen din eller innholdet i analysene sendes til eksterne AI-leverandører.
-
Interne administrasjonsverktøy — verktøy jeg selv bruker til analyse, og som ikke
inngår i kundeflaten, benytter GitHub Copilot (GitHub Inc., et Microsoft-selskap) på et
personlig abonnement. Dette innebærer overføring til USA.
Navn og fødselsår på styremedlemmer og daglige ledere sendes ikke — rollene
anonymiseres før de sendes, slik at bare strukturen gjenstår («Person 1: styreleder,
daglig leder»). Kontoopplysninger og profildata om kunder sendes heller ikke dit.
Forbehold: analysen inkluderer utdrag fra virksomhetens egen nettside og fra offentlige søketreff. Slik fritekst kan inneholde navn på ansatte som virksomheten selv har publisert. Det er ikke praktisk mulig å filtrere fullstendig. GitHub behandler opplysningene etter sine egne vilkår og personvernerklæring. Vil du vite mer, kontakt post@soilandintel.no.
Jeg utleverer ellers ikke opplysninger til andre, med mindre jeg er rettslig forpliktet til det.
7. Hvor lenge opplysningene lagres
- Kontodata: så lenge du har en aktiv konto, og deretter i tre måneder.
- Faktura og regnskapsbilag: fem år, som bokføringsloven krever.
- Registeropplysninger om virksomheter og roller: lagres så lenge de er nødvendige for å levere tjenesten, og oppdateres jevnlig mot kildene. Forsvinner en opplysning fra kilden, slettes eller overskrives min kopi ved neste ordinære oppdatering, senest innen 90 dager. Avledede analyser og poengsummer følger samme prinsipp.
- Sikkerhetskopier: slettes senest 90 dager etter at de ble tatt.
- Driftslogger: 30 dager.
8. Rettighetene dine
Du har rett til:
- innsyn i hvilke opplysninger jeg har om deg
- retting av feil eller ufullstendige opplysninger
- sletting når behandlingen ikke lenger er nødvendig. Merk at faktura- og regnskapsmateriale ikke kan slettes på oppfordring — bokføringsloven krever at det oppbevares i fem år etter regnskapsårets slutt. Ved sletting fjernes konto- og tjenestedata; regnskapsbilag blir stående ut den lovpålagte tiden.
- begrensning av behandlingen
- dataportabilitet for opplysninger du selv har gitt meg
- innsigelse mot behandling som bygger på berettiget interesse
Dette gjelder også hvis du ikke er kunde, men er registrert som for eksempel styremedlem eller aksjonær fordi opplysningen står i et offentlig register. Send en e-post til post@soilandintel.no, så svarer jeg senest innen én måned.
Hvorfor du ikke har fått direkte beskjed: opplysningene om roller og eiere er ikke hentet fra deg, men fra offentlige registre, og jeg har ikke kontaktopplysninger til de fleste registrerte. Denne erklæringen er publisert nettopp for å gjøre informasjonen lett tilgjengelig, jf. GDPR art. 14 nr. 5 bokstav b. Vil du vite mer om vurderingen bak, kan du be om den på post@soilandintel.no.
Merk at jeg bare kan slette opplysninger fra min kopi. Står opplysningen i Enhetsregisteret eller aksjeeierboken, må den rettes hos kilden — ellers hentes den inn igjen ved neste oppdatering. Jeg hjelper deg gjerne med å finne riktig instans.
Mener du at behandlingen bryter regelverket, kan du klage til Datatilsynet (datatilsynet.no).
9. Informasjonskapsler
Nettstedet soilandintel.no bruker ingen informasjonskapsler.
I busicheck brukes kun nødvendige informasjonskapsler for innlogging og for å holde økten din i gang. Slike kapsler krever ikke samtykke etter ekomloven. Det brukes ingen informasjonskapsler til markedsføring, analyse eller sporing.
10. Sikkerhet
Tjenesten kjører på egen maskinvare med tilgangsstyring, kryptert overføring og logging av tilgang. Kortopplysninger håndteres ikke. Skulle det oppstå et brudd på personopplysnings- sikkerheten som medfører risiko for deg, varsler jeg Datatilsynet innen 72 timer, og deg direkte hvis risikoen er høy.
11. Endringer
Jeg kan oppdatere denne erklæringen. Gjeldende versjon ligger alltid på denne siden med versjonsnummer og dato øverst. Vesentlige endringer varsles til registrerte kunder på e-post.