Personvern
Sist oppdatert: 8. oktober 2025
Denne siden forklarer hvilke personopplysninger Hvemeierbilen24 behandler, hvorfor vi gjør det, hvor vi henter data fra, hvor lenge vi lagrer, hvilke rettigheter du har, samt informasjon om informasjonskapsler (cookies) og våre databehandlere.
Behandlingsansvarlig:
Hvemeierbilen24 (org.nr. [ditt org.nr.])
E-post:kontakt@hvemeierbilen24.no • Adresse: Bygdøy allé 111,
0273 Oslo
1) Datakilder
- Offentlige kilder
- Statens vegvesen: Tekniske kjøretøydata.
- Eieropplysninger: Vises kun når vilkår og datatilgang tillater det (f.eks. hjemmel i lov/offentleglova) og etter særskilt handling fra bruker (betaling/forespørsel).
- Brukeroppgitte data
- Registreringsnummer du søker på, valgte alternativer i tjenesten, kontaktopplysninger du eventuelt oppgir (e-post/telefon).
- Betaling
- Vipps (3 kr per oppslag): Vi mottar transaksjonsreferanse og nødvendige felter for å bekrefte betalingen (selve kort-/bankdata behandles av Vipps).
- Teknisk
- Anonymiserte/loggede hendelser fra nettsiden (f.eks. tidspunkt for forespørsel, statuskoder, IP-adresse i sikkerhetslogger).
Vi innhenter kun offentlig tillatt informasjon. Vi lagrer ingen sensitive personopplysninger.
2) Hva vi lagrer (kategorier av data)
- Tjenestebruksdata: Registreringsnummer forespurt, tidspunkt, resultatstatus (treff/ikke treff), om eierinfo ble vist.
- Transaksjonsdata: Vipps-referanse (orderId/transactionId), beløp, tidspunkt, betalingsstatus.
- Kontaktdata (valgfritt): E-post/telefon hvis du ber om kvittering, support eller varsling.
- Sikkerhets- og driftslogger: IP-adresse, brukeragent, feilmeldinger, forespørsels-IDer (for å avverge misbruk, feilsøking og driftsstabilitet).
- Cookies: Se egen seksjon under.
Vi lagrer ikke fulle betalingskortdata. Vi videresender ikke innholdet i oppslag til tredjeparter utover det som er nødvendig for å levere tjenesten (for eksempel betaling og hosting).
3) Formål og behandlingsgrunnlag (GDPR art. 6)
- Levere tjenesten / oppfylle avtale (art. 6(1)(b))
Utføre reg.nr.-søk og vise resultater, håndtere betaling og kvittering. - Sikkerhet og misbruksvern (art. 6(1)(f))
Driftslogger, rate-limiting og feilsøking basert på berettiget interesse. - Rettslig plikt (art. 6(1)(c))
Bokføringskrav knyttet til transaksjoner. - Samtykke (art. 6(1)(a))
For eventuelle ikke-nødvendige cookies og frivillig kommunikasjon/varsler.
4) Lagringstid
| Datatype | Lagringstid | Begrunnelse |
|---|---|---|
| Tjenestebruksdata (oppslags-metadata) | 90 dager | Feilsøking, misbruksvern og statistikk på aggregert nivå |
| Betalingstransaksjoner (referanser) | 5 år | Bokføringsloven |
| Kontaktdata for support/kvittering | Inntil saken er løst og maks 12 mnd | Kundestøtte, sporing av henvendelser |
| Sikkerhetslogger (IP, hendelser) | 90 dager | Sikkerhet og drift |
| Cookies | Se cookie-tabellen | Funksjon/valg, analyse med samtykke |
Når lagringstiden utløper, slettes eller anonymiseres data på en sikker måte.
5) Innsyn, retting, sletting og andre rettigheter
Du har rett til:
- Innsyn i hvilke personopplysninger vi behandler om deg.
- Retting av feilaktige opplysninger.
- Sletting (“retten til å bli glemt”) der vilkårene er oppfylt.
- Begrensning av behandling og protest mot behandling basert på berettiget interesse.
- Dataportabilitet for data du har gitt oss og som behandles for å oppfylle en avtale eller basert på samtykke.
- Klage til Datatilsynet: datatilsynet.no
Henvendelser sendes til [din e-post]. Vi besvarer normalt innen 30 dager. For å beskytte deg kan vi be om bekreftelse på identitet før vi utleverer/endre/sletter data.
6) Informasjonskapsler (cookies)
Vi bruker nødvendige cookies for å levere tjenesten. Analyse/markedsføring settes kun dersom du samtykker i vårt cookie-banner.
Oversikt (eksempler – tilpass etter faktisk bruk)
| Navn | Type | Formål | Utsteder | Lagring |
|---|---|---|---|---|
hm24_session |
Nødvendig | Holder deg i samme økt og sikrer forespørsler (CSRF) | Hvemeierbilen24 | Slettes ved slutt på økt |
hm24_consents |
Preferanse | Husker dine cookie-valg | Hvemeierbilen24 | 12 mnd |
__Secure-... (Vipps) |
Nødvendig | Fullføre sikker betaling via Vipps | Vipps | Inntil fullført/definert av Vipps |
analytics_* |
Statistikk (samtykke) | Forstå bruk (antall oppslag, feil) på aggregert nivå | [Analytics-leverandør] | 3–13 mnd |
Hvordan endre samtykke:
Du kan når som helst endre eller trekke ditt samtykke via [lenke/ikon til cookie-innstillinger] i bunnteksten.
7) Databehandlere (prosessorer)
Vi bruker utvalgte leverandører for å levere tjenesten på en sikker måte. Disse behandler personopplysninger kun etter våre instrukser (Databehandleravtale – DPA).
| Leverandør | Rolle | Data | Lokasjon | Grunnlag |
|---|---|---|---|---|
| Vipps | Betalingsformidler | Transaksjonsreferanser, beløp, tidspunkt | EØS/Norge | Avtale/ret ts lig plikt |
| Hostinger | Drift/hosting | Logger, IP, forespørsler, statiske filer | [Land/EØS] | Berettiget interesse/avtale |
| [Analytics-leverandør] (valgfritt) | Bruksstatistikk (samtykke) | Aggregert trafikkdata, økt-ID | [Land/EØS] | Samtykke |
| Domeneshop webmail | Utsending av kvittering/support | E-postadresse, innhold | [Land/EØS] | Avtale/samtykke |
Full liste over gjeldende databehandlere med DPA finnes her: [lenke til oppdatert oversikt].
8) Overføring utenfor EØS
Vi tilstreber lagring og behandling innen EØS. Hvis data unntaksvis overføres utenfor EØS, sikrer vi gyldig overføringsgrunnlag (f.eks. EU Standard Contractual Clauses) og tilleggs tiltak ved behov. Du kan be om kopi av relevante garantier via [din e-post].
9) Informasjonssikkerhet
- Kryptering: All trafikk skjer over HTTPS/TLS.
- Tilgangsstyring: Rolle- og behovsstyrt tilgang, all tilgang logges.
- Dataminimering: Vi lagrer kun det som er nødvendig, så kort som mulig.
- Revisjon og beredskap: Rutiner for sårbarhetsoppfølging, sikkerhetskopi og hendelseshåndtering.
10) Barn
Tjenesten er ikke rettet mot barn under 13 år. Vi innsamler ikke bevisst personopplysninger om barn. Foresattes henvendelser kan sendes til [din e-post].
11) Endringer i denne erklæringen
Vi kan oppdatere denne siden ved endringer i lovverk eller våre tjenester. Betydelige endringer varsles i tjenesten. Sjekk datoen «Sist oppdatert» øverst.
12) Kontakt
- Behandlingsansvarlig: Hvemeierbilen24
- E-post: [din e-post]
- Adresse: [din adresse]
Kort oppsummert (for deg som vil ha det ekstra kort)
- Vi viser kun offentlig tillatt informasjon, og bare når vilkår er oppfylt.
- Ingen kortdata lagres hos oss (Vipps håndterer betaling).
- Logger lagres i 90 dager, transaksjonsdata i 5 år (bokføring).
- Du kan be om innsyn/sletting når som helst.
- Analyse-cookies settes kun med samtykke.