🚀Introduksjonstilbud: Ingen oppstartskostnad

Personvernerklæring

Sist oppdatert: 19.10.2025

1. Innledning og virkeområde

Lomis respekterer ditt personvern og er forpliktet til å beskytte dine personopplysninger i henhold til EU-forordning 2016/679 (General Data Protection Regulation, heretter “GDPR”) og norsk personopplysningslov. Denne personvernerklæringen utgjør en integrert del av våre leveransevilkår og gjelder for all behandling av personopplysninger som skjer i forbindelse med bruk av våre tjenester.

Erklæringen beskriver hvilke personopplysninger vi samler inn, hvordan vi behandler dem, hvilke rettigheter du har, og hvordan vi oppfyller våre forpliktelser som behandlingsansvarlig.

2. Behandlingsansvarlig

Ruud Digital Solutions (organisasjonsnummer 932 375 311), som driver under merkevarenavnet Lomis, er behandlingsansvarlig for behandling av personopplysninger som beskrevet i denne erklæringen. Vi er ansvarlige for at behandlingen skjer i samsvar med gjeldende personvernlovgivning.

Kontaktinformasjon:

  • E-post: hello@lomis.no
  • Selskap: Ruud Digital Solutions
  • Adresse: Straume, Norge
  • Org.nr: 932 375 311

3. Hvilke personopplysninger vi samler inn

Vi samler inn og behandler kun personopplysninger som er nødvendige for å levere våre tjenester, oppfylle avtaleforpliktelser, eller som vi er juridisk forpliktet til å samle inn.

3.1 Informasjon du oppgir direkte

  • Kontaktinformasjon: Navn, e-postadresse, telefonnummer, postadresse
  • Bedriftsinformasjon: Firmanavn, organisasjonsnummer, kontaktpersoner, faktureringsadresse
  • Prosjektrelatert informasjon: Beskrivelser av krav, ønsker, budsjett, fremdriftsrapporter og annen informasjon relatert til ditt prosjekt eller oppdrag
  • Kommunikasjon: Innhold i e-poster, meldinger, chat-samtaler, møtenotater og annen korrespondanse med oss
  • Betalingsinformasjon: Fakturadetaljer, betalingshistorikk (faktiske betalingsdata håndteres av vår betalingsleverandør)
  • Tilbakemeldinger og henvendelser: Innhold i kontaktskjemaer, supporthenvendelser og tilbakemeldinger

3.2 Informasjon vi samler inn automatisk

  • Teknisk informasjon: IP-adresse, nettlesertype og -versjon, operativsystem, enhetsinformasjon, skjermoppløsning
  • Bruksdata: Sidevisninger, klikk, navigasjonsmønstre, tid brukt på siden, henvisende nettsteder, søkeord
  • Loggdata: Tidsstempler for handlinger, feilmeldinger og systemhendelser
  • Analyseinformasjon: Aggregerte data om hvordan brukere interagerer med våre tjenester

3.3 Cookies og sporingsteknologi

Vi bruker cookies og lignende teknologier for å forbedre brukeropplevelsen og analysere bruksmønstre. For detaljert informasjon om hvilke cookies vi bruker og hvordan du kan administrere disse, se vår cookiepolicy.

4. Formål med behandlingen og rettslig grunnlag

Vi behandler personopplysninger for følgende formål, med tilhørende rettslig grunnlag i henhold til GDPR artikkel 6:

Tjenesteyting og kontraktsoppfyllelse

Formål: Levere og administrere våre tjenester, inkludert webutvikling, hosting, vedlikehold, teknisk support og andre avtalte tjenester.
Rettslig grunnlag: Kontraktsoppfyllelse (GDPR art. 6.1.b) - Behandlingen er nødvendig for å oppfylle en avtale med deg.

Kundesupport og kommunikasjon

Formål: Svare på henvendelser, gi teknisk support, løse problemer, sende oppdateringer om prosjekter og tjenester.
Rettslig grunnlag: Kontraktsoppfyllelse (GDPR art. 6.1.b) og legitim interesse (GDPR art. 6.1.f) - Det er nødvendig for å yte god kundeservice.

Fakturering og regnskapsføring

Formål: Håndtere betalinger, utstede fakturaer, føre regnskap, og oppfylle bokføringskrav.
Rettslig grunnlag: Kontraktsoppfyllelse (GDPR art. 6.1.b) og rettslig forpliktelse (GDPR art. 6.1.c) - Vi er juridisk forpliktet til å oppbevare regnskapsdata i henhold til bokføringsloven.

Forbedring og analyse

Formål: Analysere og forbedre våre tjenester, utvikle nye funksjoner, optimalisere brukeropplevelsen.
Rettslig grunnlag: Legitim interesse (GDPR art. 6.1.f) - Vi har en berettiget interesse i å forbedre våre tjenester for å tilby best mulig opplevelse.

Markedsføring og nyhetsbrev

Formål: Sende nyhetsbrev, produktoppdateringer, tilbud og markedsføringsmateriell.
Rettslig grunnlag: Samtykke (GDPR art. 6.1.a) - Vi sender kun markedsføring til deg hvis du har gitt uttrykkelig samtykke. Du kan når som helst trekke tilbake samtykket.

Juridiske forpliktelser og rettshåndhevelse

Formål: Oppfylle lovpålagte krav, håndtere juridiske krav, beskytte våre rettigheter og eiendom.
Rettslig grunnlag: Rettslig forpliktelse (GDPR art. 6.1.c) og legitim interesse (GDPR art. 6.1.f).

5. Databehandlere og deling av personopplysninger

Vi benytter oss av tredjepartsleverandører (databehandlere) for å levere våre tjenester. Alle databehandlere er nøye utvalgt og har inngått databehandleravtaler med oss i samsvar med GDPR artikkel 28.

5.1 Våre databehandlere

Vercel Inc.

Formål: Hosting og serverinfrastruktur for nettsider og applikasjoner
Lokasjon: USA (med servere i EU/EØS)
Sikring: EU-godkjente standardavtaler

Neon Database (Neon Postgres)

Formål: Databaseløsning for lagring av innhold og data
Lokasjon: EU/EØS
Sikring: ISO 27001-sertifisert, kryptering i ro og transit

Vercel Blob Storage

Formål: Lagring av filer, bilder og medieinnhold
Lokasjon: Globalt distribuert, primært EU/EØS
Sikring: Kryptering og tilgangskontroll

PostHog

Formål: Analyseløsning for bruksstatistikk og produktforbedring
Lokasjon: EU/EØS (self-hosted mulighet)
Sikring: Cookiefri analyse, anonymisering av IP-adresser

Stripe, Inc.

Formål: Betalingsløsning for fakturering og transaksjoner
Lokasjon: USA (med europeiske servere)
Sikring: PCI DSS Level 1-sertifisert, EU-godkjente standardavtaler

5.2 Når vi deler personopplysninger

Vi deler kun personopplysninger med tredjeparter i følgende situasjoner:

  • Med databehandlere: Som beskrevet ovenfor, for å levere våre tjenester
  • Ved juridiske krav: Når det kreves av lov, rettskjennelse, eller offentlig myndighet
  • Ved forretningsoverføring: Hvis Lomis selges eller fusjoneres med et annet selskap (du vil bli varslet i forkant)
  • Med ditt samtykke: Når du har gitt uttrykkelig samtykke til deling med spesifikke tredjeparter

Vi selger aldri dine personopplysninger til tredjeparter for markedsføringsformål.

5.3 Ansvarsbegrensning for tredjeparts nedetid

Lomis benytter anerkjente tredjepartsleverandører for hosting, database og infrastruktur. Vi kan ikke holdes juridisk eller økonomisk ansvarlig for driftsstans, datatap eller sikkerhetshendelser som skyldes feil hos tredjepartsleverandør, inkludert men ikke begrenset til Vercel, Neon, Stripe eller andre nevnte tjenester. Vi jobber kontinuerlig for å velge pålitelige leverandører med høy oppetid og robuste sikkerhetsrutiner.

6. Kundens ansvar for innhold og personopplysninger

Viktig informasjon om ansvar

Lomis leverer teknisk plattform, drift og infrastruktur for nettsider og applikasjoner. Kunden er selv behandlingsansvarlig for innhold, data og personopplysninger som publiseres eller samles inn via kundens nettside eller applikasjon.

Dette innebærer at kunden har ansvar for:

  • Alt innhold som publiseres på nettsiden (tekster, bilder, videoer, nedlastbare filer, etc.)
  • Personopplysninger som samles inn via kontaktskjemaer, nyhetsbrev-påmelding, kommentarfelt eller andre funksjoner
  • At innsamling og behandling av personopplysninger skjer i samsvar med GDPR og norsk personopplysningslov
  • Å ha gyldig rettslig grunnlag for behandling av personopplysninger (samtykke, avtale, etc.)
  • Å informere sine brukere om hvilke personopplysninger som samles inn og hvorfor (via egen personvernerklæring)
  • Å implementere nødvendige samtykkeløsninger (f.eks. cookie-banner) hvis relevant
  • Å respektere registrertes rettigheter (innsyn, sletting, retting, etc.)
  • At innhold ikke bryter opphavsrett, varemerkerettigheter eller andre immaterielle rettigheter
  • At innhold ikke er ulovlig, krenkende, ærekrenkende, hatefullt eller på annen måte i strid med norsk lov

Lomis fungerer som databehandler for teknisk lagring og prosessering av data, men har ikke ansvar for kundens bruk av plattformen eller hvordan kunden behandler personopplysninger. Kunden forplikter seg til å fritas Lomis for ethvert ansvar som oppstår som følge av kundens behandling av personopplysninger eller publisering av ulovlig innhold.

7. Lagringstid for personopplysninger

Vi lagrer personopplysninger bare så lenge det er nødvendig for de formålene de ble samlet inn for, eller så lenge vi er juridisk forpliktet til å oppbevare dem.

Kundedata og avtaler:I avtalens varighet + 5 år (i henhold til bokføringsloven § 13)
Regnskapsdata:5 år fra regnskapsårets slutt (lovpålagt oppbevaringsplikt)
Kommunikasjon og e-post:Så lenge det er relevant for kundeforholdet, typisk opptil 3 år etter avtalens slutt
Markedsføring og nyhetsbrev:Inntil du trekker tilbake samtykket eller ber om sletting
Analyseinformasasjon:Aggregerte og anonymiserte data kan oppbevares på ubestemt tid
Loggdata:Typisk 90 dager, med mindre lengre oppbevaring er nødvendig for sikkerhet eller feilsøking

Når lagringsperioden utløper, slettes eller anonymiseres personopplysningene på en sikker måte.

8. Dine rettigheter i henhold til GDPR

Som registrert har du omfattende rettigheter i henhold til GDPR. Du kan når som helst utøve disse rettighetene ved å kontakte oss på hello@lomis.no.

Rett til innsyn (GDPR art. 15)

Du har rett til å få bekreftet hvorvidt vi behandler personopplysninger om deg, og i så fall få innsyn i opplysningene samt informasjon om hvordan de behandles.

Rett til retting (GDPR art. 16)

Du har rett til å få rettet uriktige personopplysninger om deg selv, samt å få ufullstendige opplysninger supplert.

Rett til sletting (“Retten til å bli glemt”, GDPR art. 17)

Du har rett til å få slettet personopplysninger om deg selv dersom vilkårene i GDPR er oppfylt. Merk at vi kan være forpliktet til å oppbevare enkelte opplysninger på grunn av juridiske forpliktelser (f.eks. regnskapsdata i 5 år).

Rett til begrensning av behandling (GDPR art. 18)

Du har under visse omstendigheter rett til å kreve at behandlingen av dine personopplysninger begrenses, f.eks. hvis du bestrider riktigheten av opplysningene.

Rett til dataportabilitet (GDPR art. 20)

Du har rett til å motta dine personopplysninger i et strukturert, alminnelig anvendt og maskinlesbart format, og til å overføre disse til en annen behandlingsansvarlig. Dette gjelder opplysninger du selv har gitt oss og som behandles automatisk basert på samtykke eller avtale.

Rett til å protestere (GDPR art. 21)

Du har rett til å protestere mot behandling av personopplysninger som er basert på legitim interesse eller utførelse av oppgave i allmennhetens interesse. Du kan også når som helst protestere mot behandling til direkte markedsføringsformål.

Rett til å trekke tilbake samtykke (GDPR art. 7.3)

Når behandlingen er basert på samtykke, har du rett til å trekke tilbake samtykket når som helst. Tilbaketrekning påvirker ikke lovligheten av behandlingen basert på samtykke før det ble trukket tilbake.

Rett til å klage til tilsynsmyndighet (GDPR art. 77)

Du har rett til å klage til Datatilsynet hvis du mener vi behandler dine personopplysninger i strid med personvernlovgivningen. Kontaktinformasjon: www.datatilsynet.no

Slik utøver du dine rettigheter

For å utøve noen av rettighetene ovenfor, send en e-post til hello@lomis.no med beskrivelse av hvilken rett du ønsker å utøve. Vi vil svare på din henvendelse innen 30 dager, og kan be om identitetsbekreftelse for å sikre at vi ikke utleverer informasjon til feil person.

9. Sikkerhetstiltak og datasikkerhet

Vi tar datasikkerhet på alvor og har implementert en rekke tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger mot utilsiktet eller ulovlig tilintetgjørelse, tap, endring, uautorisert utlevering eller tilgang.

9.1 Tekniske sikkerhetstiltak

  • Kryptering: All data krypteres under overføring (TLS 1.2 eller nyere) og i ro (AES-256 eller tilsvarende)
  • Tilgangskontroll: Strengt begrenset tilgang til personopplysninger basert på behov (least privilege-prinsippet)
  • Autentisering: Flerfaktorautentisering (MFA) for administrative tilganger
  • Sikre backuprutiner: Automatiserte daglige sikkerhetskopier med kryptering og geografisk redundans
  • Logging og overvåkning: Kontinuerlig overvåkning av sikkerhetshendelser og automatiserte varsler
  • Sikkerhetsoppdateringer: Regelmessige oppdateringer av systemer, biblioteker og avhengigheter
  • Penetrasjonstesting: Periodiske sikkerhetstester og sårbarhetsscanning
  • DDoS-beskyttelse: Beskyttelse mot tjenestenektangrep via infrastrukturleverandør

9.2 Organisatoriske sikkerhetstiltak

  • Databehandleravtaler: Skriftlige avtaler med alle tredjepartsleverandører som behandler personopplysninger
  • Opplæring: Regelmessig opplæring av ansatte i personvern og datasikkerhet
  • Personvernvurderinger: Systematisk vurdering av personvernkonsekvenser ved nye funksjoner eller endringer
  • Incident response-plan: Etablerte prosedyrer for håndtering av sikkerhetshendelser
  • Privacy by design: Personvern integreres i systemutvikling fra starten av

10. Databrudd og varslingsprosedyrer

Ved mistanke om eller bekreftet databrudd (personvernbrudd) som kan medføre risiko for de registrertes rettigheter og friheter, vil Lomis følge disse prosedyrene:

Varsling ved databrudd

  • Til Datatilsynet: Melding sendes innen 72 timer etter at vi ble kjent med bruddet, i henhold til GDPR artikkel 33. Meldingen vil inneholde beskrivelse av hendelsen, konsekvenser, og tiltak som er iverksatt.
  • Til berørte kunder: Hvis bruddet kan medføre høy risiko for fysiske personers rettigheter og friheter, vil vi varsle berørte kunder uten ugrunnet opphold, i henhold til GDPR artikkel 34.
  • Dokumentasjon: Alle databrudd dokumenteres, inkludert fakta, konsekvenser og korrigerende tiltak, uavhengig av om melding til Datatilsynet er påkrevd.

11. Overføring til land utenfor EU/EØS

Vi lagrer primært personopplysninger på servere lokalisert i EU/EØS-området. I enkelte tilfeller kan data overføres til eller behandles i land utenfor EU/EØS (tredjeland) som ikke har et tilstrekkelig beskyttelsesnivå anerkjent av EU-kommisjonen.

Når slik overføring finner sted, sikrer vi at overføringen skjer i samsvar med GDPR kapittel V, ved å benytte ett eller flere av følgende verktøy:

  • EU-kommisjonens standardavtaler (SCC): Juridisk bindende avtaler godkjent av EU-kommisjonen
  • Adequacy decisions: Overføring til land som EU-kommisjonen har anerkjent som har tilstrekkelig beskyttelsesnivå
  • Sertifiseringsmekanismer: Leverandører sertifisert under anerkjente personvernrammer
  • Ditt uttrykkelige samtykke: Når det er hensiktsmessig og etter klar informasjon om risikoene

For mer informasjon om hvilke sikkerhetstiltak som er på plass for spesifikke overføringer, kontakt oss på hello@lomis.no.

12. Personopplysninger om barn

Våre tjenester er ikke rettet mot eller beregnet for barn under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn uten samtykke fra forelder eller foresatt. Hvis vi oppdager at vi har samlet inn personopplysninger fra et barn under 16 år uten gyldig samtykke, vil vi slette disse opplysningene umiddelbart.

Hvis du er forelder eller foresatt og mener at ditt barn har gitt oss personopplysninger, vennligst kontakt oss på hello@lomis.noså vi kan slette informasjonen.

13. Automatiserte avgjørelser og profilering

Vi benytter ikke automatiserte avgjørelser (inkludert profilering) som har rettslige konsekvenser for deg eller som på tilsvarende måte har betydelig innvirkning på deg, i samsvar med GDPR artikkel 22.

Vi kan bruke aggregerte og anonymiserte data for å analysere bruksmønstre og forbedre våre tjenester, men disse dataene kan ikke knyttes tilbake til enkeltpersoner.

14. Endringer i personvernerklæringen

Vi forbeholder oss retten til å oppdatere eller endre denne personvernerklæringen fra tid til annen for å reflektere endringer i våre praksiser, tjenester eller juridiske krav. Når vi gjør vesentlige endringer, vil vi varsle deg på følgende måter:

  • E-post til den registrerte adressen i vår database (for eksisterende kunder)
  • Tydelig melding på vår nettside i minimum 30 dager før endringene trer i kraft
  • Oppdatering av “Sist oppdatert”-datoen øverst i denne erklæringen

Vi oppfordrer deg til å gjennomgå denne personvernerklæringen regelmessig for å holde deg informert om hvordan vi beskytter dine personopplysninger. Din fortsatte bruk av våre tjenester etter at endringer er publisert vil bli betraktet som aksept av endringene.

15. Kontaktinformasjon

For spørsmål om denne personvernerklæringen, våre personvernpraksiser, eller for å utøve dine rettigheter, vennligst kontakt oss:

Lomis (Ruud Digital Solutions)

  • E-post: hello@lomis.no
  • Postadresse: Ruud Digital Solutions, Straume, Norge
  • Org.nr: 932 375 311

Klage til Datatilsynet

Hvis du mener at vår behandling av personopplysninger ikke stemmer overens med det vi har beskrevet her, eller at vi på andre måter bryter personvernlovgivningen, kan du klage til Datatilsynet: