Personvern & GDPR

Personvernerklæring

Hvordan AMOT Lysdesign AS behandler personopplysninger – i tråd med EUs personvernforordning (GDPR) og personopplysningsloven.

0918Personvern
Sist oppdatert: 25. august 2026 Versjon 2.2

Kort sammendrag

Denne erklæringen beskriver hvordan AMOT Lysdesign AS behandler personopplysninger i tråd med EUs personvernforordning (GDPR) og personopplysningsloven.

Spørsmål om personvern? thomas.waerness@amotlysdesign.no


1. Behandlingsansvarlig

AMOT Lysdesign AS er behandlingsansvarlig for personopplysningene som behandles via denne nettsiden og våre tjenester.

Firmanavn:
AMOT Lysdesign AS
Organisasjonsnummer:
935 942 640
Adresse:
Lunderenga 10 C, 2016 Frogner, Norge
E-post:
thomas.waerness@amotlysdesign.no
Telefon:
+47 920 81 013
Personvernkontakt:
Thomas Waerness, daglig leder

Vi har vurdert at virksomheten ikke har lovpålagt krav til personvernombud (Datatilsynets veiledning, jf. GDPR Art. 37), men Thomas Waerness er utpekt som personvernkontakt og besvarer alle henvendelser knyttet til personvern.

2. Hvilke personopplysninger vi behandler

Vi samler kun inn personopplysninger som er nødvendige for å levere våre tjenester. Vi behandler følgende kategorier:

Kontaktinformasjon

  • Navn (for- og etternavn)
  • E-postadresse
  • Telefonnummer
  • Firma-/organisasjonsnavn
  • Stilling/rolle hos kundens organisasjon

Kilde: Innhentes når du frivillig bruker våre kontakt- eller registreringsskjemaer.

Faktura- og kundeforhold-data

  • Organisasjonsnummer
  • Fakturaadresse
  • Betalingsinformasjon (kontonummer ved kundeforhold)

Kilde: Oppgis frivillig ved digital registrering av nytt kundeforhold.

Tekniske data (besøkslogging)

  • Pseudonymisert IP-adresse (siste oktett maskert, f.eks. 89.11.187.xxx)
  • Tidspunkt for besøk
  • Hvilken side som ble besøkt
  • Henvisende side (referrer)
  • Geografisk lokasjon (basert på pseudonymisert IP – typisk land og by)

Kilde: Innhentes automatisk når du besøker våre sider. Se egen seksjon nedenfor.

Tekniske data (feillogg)

Når noe går galt på nettstedet, registrerer vi det for å kunne rette feilen. To situasjoner logges:

  • Brutt lenke (404): tidspunkt, adressen som ikke fantes, og hvilken side som lenket dit. Ingen IP-adresse lagres.
  • Teknisk feil (5xx): tidspunkt, adressen som feilet, forespørselsmetode og pseudonymisert IP-adresse.

Hvorfor IP kun ved tekniske feil: Ved en brutt lenke er det den henvisende siden som forteller oss hva som må rettes – hvem som klikket har ingen betydning. Ved en teknisk feil trenger vi derimot å vite om feilen rammet én enkelt besøkende eller flere, siden det avgjør hvor alvorlig den er. Vi lagrer derfor kun det som faktisk brukes.

Kilde: Registreres automatisk når en feil oppstår. Slettes senest etter 90 dager.

Hvorfor vi skriver «pseudonymisert», ikke «anonymisert»: Når siste siffergruppe i en IP-adresse maskeres, er adressen ikke lenger direkte identifiserende – men de tre første gruppene peker fortsatt på et abonnement hos en bestemt internettleverandør. Etter GDPR er dette pseudonymisering, ikke anonymisering, og opplysningen regnes fortsatt som en personopplysning. Vi bruker derfor det presise begrepet og behandler dataene deretter, med lagringstid og slettefrist. Aggregerte tall – altså rene tellinger uten kobling til enkeltbesøk – er ekte anonyme og faller utenfor regelverket.

Det vi IKKE behandler: Vi mottar ikke CV-er, dokumenter eller annet filmateriale via registreringsskjemaet. Slik utveksling skjer kun på e-post etter at kundeforhold er etablert.

3. Formål og rettslig grunnlag

Etter GDPR Art. 6 må vi ha et rettslig grunnlag for hver behandlingsaktivitet. Tabellen under viser hvert formål og det rettslige grunnlaget vi baserer oss på:

Formål Personopplysninger Rettslig grunnlag
Besvarelse av henvendelser via kontaktskjema Navn, e-post, telefon, fritekst GDPR Art. 6(1)(b) – tiltak før kontraktsinngåelse
Etablering og oppfølging av kundeforhold Kontaktinfo + faktura-data GDPR Art. 6(1)(b) – kontrakt
Fakturering og regnskap Faktura-data GDPR Art. 6(1)(c) – rettslig forpliktelse (Bokføringsloven)
Besøkslogging og statistikk Pseudonymisert IP, tidspunkt, sidebesøk GDPR Art. 6(1)(f) – berettiget interesse (driftssikkerhet)
Sikkerhet og forebygging av misbruk Besøkslogger, pseudonymisert IP, feillogg GDPR Art. 6(1)(f) – berettiget interesse

Berettiget interesse betyr at vi har en saklig grunn til behandlingen som veier tyngre enn den enkeltes personvern. Vi har vurdert at pseudonymisert besøkslogging utgjør liten risiko og en stor fordel for driftssikkerheten av siden.

4. Lagringstider

Vi oppbevarer personopplysninger kun så lenge det er nødvendig for formålet, eller så lenge norsk lov krever det.

Datakategori Lagringstid Grunnlag
Kontaktskjema-henvendelser (ikke besvart eller behandling igangsatt) Slettes etter besvarelse Dataminimering, GDPR Art. 5(1)(e)
Kontaktskjema-henvendelser som har ført til oppdrag Inntil 5 år etter siste kontakt Bokføringsloven § 13
Kundedata og fakturahistorikk 5 år etter avsluttet kundeforhold Bokføringsloven § 13
Besøkslogger (rådata) 70 dager, med et hardt tak på 12 000 linjer Datalagrings-minimering, GDPR Art. 5(1)(c)
Geo-cache (land og by per maskert IP) 3 døgn Redusere antall eksterne oppslag, GDPR Art. 5(1)(c)
Feillogg – tekniske feil (HTTP 5xx) Inntil 90 dager. Inneholder tidspunkt, adressen som feilet og pseudonymisert IP Berettiget interesse – feilsøking og driftssikkerhet
Feillogg – brutte lenker (HTTP 404) Inntil 90 dager. Inneholder tidspunkt, adresse og henvisende side. Ingen IP lagres Berettiget interesse – retting av feil på nettstedet
Innloggingslogg for ansatte Inntil 30 dager. Inneholder tidspunkt, IP-adresse og brukernavn Berettiget interesse – informasjonssikkerhet
Besøksstatistikk (aggregerte tall) Anonyme tall – ikke personopplysninger Anonymiserte data faller utenfor GDPR
Sesjonscookies (PHPSESSID) Slettes ved fanelukking Funksjonell nødvendighet

Når lagringsperioden utløper, slettes opplysningene automatisk.

5. Hvem vi deler opplysninger med

Vi selger aldri personopplysninger, og vi deler aldri dem med tredjeparter for markedsføring. Følgende er våre databehandlere (Art. 28-leverandører) som vi har avtaler med:

One.com

Rolle: Webhosting

Behandler: Alle data på nettsiden (servere, databaser, filer)

Lokasjon: EU/EØS (Danmark)

Trygghet: GDPR-compliant databehandler

Cloudflare

Rolle: CDN for Font Awesome-ikoner

Behandler: Kun teknisk IP-adresse for ikon-levering

Lokasjon: Globalt nettverk

Trygghet: Standard kontraktsklausuler (SCC)

ip-api.com Pro

Rolle: Geografisk oppslag på pseudonymisert IP

Behandler: Mottar en maskert IP-adresse (f.eks. 89.11.187.0) og returnerer land og by. Full IP-adresse forlater aldri vår server.

Lokasjon: EU/Tyskland

Overføring: Kryptert (HTTPS). Kommersiell lisens.

Lagring hos oss: Svaret mellomlagres i inntil tre døgn for å redusere antall oppslag, og slettes deretter automatisk.

Vi bruker ikke Google Analytics, Facebook Pixel, LinkedIn Insight Tag, Hotjar eller andre tracking-/analyseverktøy.

6. Internasjonal overføring av data

Hovedmengden av databehandlingen skjer innenfor EU/EØS hos vår hostingleverandør One.com (Danmark).

Begrensede tilfeller med overføring utenfor EØS:

Det overføres ingen personlig identifiserbar informasjon til disse tjenestene utover pseudonymiserte tekniske data.

7. Cookies og lokalt lagrede data

Vi bruker minimalt med cookies. Følgende er en uttømmende liste:

Cookie Formål Varighet Type
PHPSESSID Sesjon for skjema-håndtering og CSRF-beskyttelse. Settes kun på sider der du sender inn noe: kontaktskjema, registreringsskjema og innlogging for ansatte. Slettes når nettleseren lukkes Nødvendig

Vanlige sider setter ingen cookie i det hele tatt. Forsiden, tjenestesider, artikler, Veglys-kalkulator og øvrige informasjonssider kan leses uten at det lagres noe som helst på din enhet. Dette ble gjennomgått og bekreftet på nytt 24. august 2026, og visningstelleren for Aktuelt ble samtidig lagt om slik at den ikke lenger krever cookie.

Lokalt lagrede data (localStorage)

I tillegg til cookien over lagrer nettsiden ett valg i nettleserens eget lager, localStorage. Dette sendes aldri til vår server – det leses kun av nettleseren din.

Nøkkel Formål Varighet Type
cookieConsent Husker ditt valg i samtykkedialogen, slik at du slipper å ta stilling til den ved hvert besøk Til du sletter nettleserdata Nødvendig

Du kan når som helst fjerne denne verdien ved å tømme nettleserens lagringsdata for dette nettstedet. Da vises samtykkedialogen på nytt ved neste besøk.

Nødvendige cookies og tilsvarende lagring krever ikke samtykke etter ekomloven § 3-15 og ePrivacy-direktivet.

Vi bruker ikke: tredjeparts-tracking-cookies, advertising-cookies, eller andre cookies med personverninvaderende formål.

8. Besøkslogging – vår tilnærming

Vi er stolte av hvordan vi håndterer besøksstatistikk. Vår tilnærming er vesentlig mer personvernvennlig enn standard analyseverktøy:

Hva vi ikke gjør

  • Bruker Google Analytics, Matomo, Plausible eller andre eksterne sporere
  • Lagrer fullstendige IP-adresser
  • Setter tracking-cookies
  • Bygger personprofiler eller atferdsmønstre
  • Selger eller deler trafikkdata

Hva vi gjør

  • Logger besøk server-side (ingen JS-tracking)
  • Pseudonymiserer IP med en gang (siste oktett maskert)
  • Auto-trim av eldre data (maks 12 000 linjer)
  • Lagrer kun aggregerte statistikk-tall langtid
  • Holder alle data i EU/EØS

Teknisk forklaring

Når du besøker en av våre sider, registrerer serveren følgende på en logg-fil:

Loggen brukes utelukkende til:

Loggene roterer automatisk – eldre data slettes når filen blir for stor.

9. Sikkerhet

Vi tar informasjonssikkerhet på alvor og har implementert tekniske og organisatoriske tiltak i samsvar med GDPR Art. 32.

Tekniske tiltak vi har implementert

Organisatoriske tiltak

Vår hostingleverandør

Driften av servere håndteres av One.com som har egne tekniske sikkerhetstiltak (fysisk sikring av datasentre, brannmurer, sikkerhetskopier, etc.) i samsvar med GDPR Art. 32. One.com sin databehandleravtale regulerer ansvarsforhold.

Ved datainnbrudd

Skulle det oppstå sikkerhetsbrudd som kan utgjøre risiko for personvernet, vil vi:

10. Dine rettigheter

Etter GDPR har du følgende rettigheter knyttet til dine personopplysninger. Du kan utøve alle disse rettighetene gratis ved å kontakte oss.

Rett til innsyn

Du kan be om bekreftelse på om vi behandler dine personopplysninger, og hvilke. GDPR Art. 15

Rett til retting

Hvis vi har feilaktige eller ufullstendige opplysninger om deg, kan du be om at de korrigeres. GDPR Art. 16

Rett til sletting

Du kan be om at vi sletter dine opplysninger ("retten til å bli glemt"). GDPR Art. 17

Rett til begrensning

Du kan be om at behandlingen av dine opplysninger begrenses i visse tilfeller. GDPR Art. 18

Rett til dataportabilitet

Du kan motta dine opplysninger i et maskinlesbart format og overføre dem til en annen tjeneste. GDPR Art. 20

Rett til å protestere

Du kan motsette deg behandling basert på berettiget interesse. GDPR Art. 21

Rett til å trekke samtykke

Når behandling er basert på samtykke, kan du trekke det tilbake når som helst. GDPR Art. 7(3)

Klagerett

Du kan klage til Datatilsynet hvis du mener vi behandler dine opplysninger ulovlig. GDPR Art. 77

Hvordan utøver du dine rettigheter?

Send oss en e-post til thomas.waerness@amotlysdesign.no med ditt ønske.

Saksbehandlingstid: Vi besvarer henvendelser så raskt som mulig, og senest innen 30 dager jf. GDPR Art. 12(3). Ved kompliserte forespørsler kan vi forlenge med inntil 2 måneder, men vil da informere deg om årsaken.

Identifikasjon: For å beskytte dine opplysninger må vi være sikre på at det er deg som er den registrerte. Vi kan be om identifisering før vi besvarer forespørselen.

Kostnad: Vanlige forespørsler behandles gratis. Ved åpenbart grunnløse eller overdrevent gjentakende forespørsler kan vi belaste en rimelig kostnad eller avvise forespørselen.

11. Automatiserte avgjørelser og profilering

AMOT Lysdesign AS bruker ikke automatiserte avgjørelser eller profilering (jf. GDPR Art. 22) som har juridisk eller tilsvarende vesentlig virkning for enkeltpersoner.

Alle våre tjenester – lysberegninger, rådgivning og kundebehandling – utføres av mennesker. Tekniske systemer brukes utelukkende til administrative oppgaver som arkivering, fakturering og driftsstøtte.

12. Lenker til eksterne nettsteder

Våre nettsider kan inneholde lenker til eksterne nettsteder, for eksempel samarbeidspartnere, leverandører, bransjeaktører eller offentlige etater. Når du følger en slik lenke, forlater du AMOT Lysdesign AS sine sider.

Denne personvernerklæringen gjelder kun for våre egne nettsider. Vi er ikke ansvarlige for innholdet, sikkerheten eller personvernpraksisen på eksterne nettsteder, og har ingen kontroll over hvordan de behandler personopplysninger.

Vi anbefaler at du leser personvernerklæringen på hvert enkelt nettsted du besøker, slik at du er kjent med hvordan de håndterer dine opplysninger.

13. Klagerett og kontakt

Klage til Datatilsynet

Hvis du mener at vi behandler dine personopplysninger i strid med personvernreglene, kan du klage til Datatilsynet:

Datatilsynet:
Postboks 458 Sentrum, 0105 Oslo
Telefon:
+47 22 39 69 00
Nettside:
www.datatilsynet.no
Skjema:
Klage til Datatilsynet

Vi setter pris på om du kontakter oss først hvis du har bekymringer – vi tar slike henvendelser på alvor og ønsker å rette opp eventuelle feil.

Kontakt oss om personvern

E-post:
thomas.waerness@amotlysdesign.no
Telefon:
+47 920 81 013 (man-fre, 08:00–16:00)
Post:
AMOT Lysdesign AS, Lunderenga 10 C, 2016 Frogner
Kontaktskjema:
Send melding

14. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen ved endringer i lovverket, våre tjenester eller behandlingspraksis. Vesentlige endringer vil bli kommunisert via denne siden.

Nåværende versjon: 2.2
Sist oppdatert: 25. august 2026

Versjonshistorikk

Versjon 2.2 25. august 2026 Gjeldende

Geografisk oppslag skjer nå over kryptert forbindelse og på maskert IP-adresse – full IP-adresse forlater ikke lenger vår server. Presisert at oppslagene mellomlagres hos oss i inntil tre døgn; tidligere sto det uriktig at de ikke ble lagret. Tjenesten er oppgradert til kommersiell lisens.

Versjon 2.1 24. august 2026

Presisert at maskert IP-adresse er pseudonymisert, ikke anonymisert, med forklaring av forskjellen. Rettet oversikten over cookies: samtykkevalget lagres i localStorage, ikke som cookie, og sesjonscookie settes kun på sider med skjema eller innlogging. Lagt til feillogg som ny behandling, med egne lagringstider for brutte lenker og tekniske feil. Lagt til innloggingslogg for ansatte. Oppdatert lagringstid for besøkslogger.

Versjon 2.0 08. juni 2026

Omfattende revisjon og utvidelse av erklæringen: detaljert oversikt over databehandlere, lagringstider, sikkerhetstiltak og dine rettigheter, samt egen seksjon om besøkslogging.

Vi anbefaler at du sjekker denne siden jevnlig. Den til enhver tid gjeldende versjon er den som er publisert på https://www.amotlysdesign.no/personvern.php.

Tilbake til toppen

0%