Personvern

Hvem er vi

Multitek er en blogg om teknologi, startet og drevet av Patrick Sletvold.
Vår nettadresse er: https://www.multitek.no.
Om Multitek. Kontakt.

Hva slags data samler vi inn, hvorfor samler vi den inn, hvor sendes den, og hvor lenge lagres den

Kommentarer

Når besøkende legger igjen kommentarer på siden, vil alle data samlet inn gjennom kommentarskjemaet på siden bli lagret. Brukerens IP-adresse og nettleserens brukeragent-streng samles også inn, med det formål å kunne gjenkjenne og forhindre spam.

En anonymisert streng laget fra din epostadresse (på engelsk kalt for hash) kan bli sendt til tredjepartstjenesten Gravatar for å sjekke om du benytter denne tjenesten. Data samlet inn av Gravater er dekket av eierselskapet Automattics retningslinjer for personvern. Etter at kommentaren din er blitt godkjent, vil profilbildet ditt være offentlig tilgjengelig i tilknytning til kommentaren din.

Kommentarer sendes inn til og sjekkes av en tredjepartstjeneste, Akismet, for forhindring av spam-kommentarer. Denne tjenesten eies av Automattic, og all data behandles etter deres retningslinjer for personvern. Informasjonen inkluderer vanligvis kommentarforfatterens IP-adresse, brukeragent, refererende side og side-URL (i tillegg til informasjon gitt av kommentarforfatteren selv, som navn, brukervavn, epostadresse, og selve kommentaren).

Hvis du legger igjen en kommentar, blir kommentaren og informasjon om kommentaren lagret på ubestemt tid. Dette er for at vi kan gjenkjenne oppfølgingskommentarer og godkjenne dem automatisk i stedet for å legge dem i en kø der de må godkjennes manuelt av en redaktør.

Kontaktskjema

Hvis du kontakter oss gjennom vårt kontaktskjema, godtar du at all informasjon du skriver inn i dette skjemaet, inkludert personlig informasjon (som blant annet inkluderer ditt navn og din epostadresse) blir lagret vår database. En anonymisert form av din IP-adresse lagres for å kunne se hvilket land du sender inn forespørselen fra. Informasjonen som samles inn blir ikke benyttet til annet enn det formål å kunne følge deg opp, og å svare på din forespørsel. Unntak fra dette kan gjøres hvis du ettertrykkelig ber om dette i din kontaktforespørsel.

Dataene blir i de fleste tilfeller slettet når det ikke er bruk for dem lenger, men kan i utgangspunktet beholdes på ubestemt tid.

Nyhetsbrev

Multitek.no tilbyr lesere å abonnere på vårt nyhetsbrev som normalt sendes ut hver måned. Nyhetsbrevtjenesten leveres av MailChimp. Ved å melde deg på nyhetsbrevet, godtar du at data som samles inn om deg (blant annet data du selv sender inn og data som samles inn automatisk) hentes og benyttes i henholdt til MailChimps retningslinjer for personvern (se undertittelen «Privacy for Contacts»). Videre følger en kort forklaring om hvordan Multitek.no benytter disse dataene.

Når du starter ditt abonnement, ber vi om ditt fornavn og din epostadresse. Denne informasjonen brukes for å levere nyhetsbrevet ditt til deg. Epostadressen er nødvendig for å levere nyhetsbrevet, mens fornavnet ditt settes inn i nyhetsbrevet for å gjøre det mer personlig. Du velger selv om du ønsker å bruke ditt ekte navn, eller f.eks. et kallenavn. Denne informasjonen deles kun med MailChimp og eventuelle partnere beskrevet i deres retningslinjer for personvern. Kontakt oss gjennom vårt kontaktskjema dersom du ønsker hjelp til å rette opp i denne informasjonen. Du kan også slutte å abonnere ved å bruke lenken nederst i eposten.

Push-varsler

Multitek.no tilbyr også push-varsler når det publiseres nye innlegg, levert av OneSignal. OneSignal samler inn data om brukere som besøker nettsider med OneSignal installert, blant annet informasjon om push-varsler som sendes og informasjon on nettleseren og enheten som brukes. For europeiske brukere vil ikke denne informasjonen deles med tredjeparter, og etter 15. september gjelder dette for alle. Dataene lagres så lenge som nødvendig, og kan i teorien beholdes i ubegrenset tid. For fullstendig oversikt over data som samles inn, se OneSignals retningslinjer for personvern.

OneSignal vil ikke samle inn noe data før du har godkjent disse retningslinjene. I den grad det er mulig, begrenses mengden data OneSignal samler inn. Vi har aktivert funksjonen der OneSignal ikke lagrer IP-adresser. Hvis du selv ønsker å begrense mengden data OneSignal samler inn, er det også mulig å la være å abonnere på push-varslinger gjennom denne tjenesten.

Hvis du ønsker at vi skal slette informasjonen OneSignal har lagret om deg, kan det hende vi trenger ekstra informasjon fra deg for å kunne fullføre denne forespørselen. Dette er fordi vi ikke kan knytte dataene OneSignal samler inn direkte til ditt navn eller din epost.

Nettomtaler, tilbakeping og tilbaketråkk

For mottatte nettomtaler, tilbakeping og tilbaketråkk, for eksempel svar på et innlegg eller en artikkel, vil denne siden lagre informasjon hentet fra kilden for å kunne tilby rikere kommentarer. Data som forfatternavn og bilde, oppsummering av teksten, osv. kan bli lagret dersom det er tilgjengelig hos kilden, og brukes kun for å tilby rikere kommentarer. Vi fjerner disse dataene hvis du ber om det.

Nettomtaler (webmentions)

Nettomtaler er en eksplisitt funksjon i ditt system for innholdshåndtering: ved å sende en nettomtale til nettomtale-endepunktet på denne nettsiden, ber du serveren om å merke seg denne referansen, og behandle den. Så lenge det er snakk om offentlig innhold (når du ikke sender en privat nettomtale), vil slik bruk av nettsidens nettomtale-endepunkt implisitt bety at du er klar over at den kan bli publisert.

Du kan når som helst be om fjerning av nettomtaler sendt fra din nettside.

Innkommende nettomtaler blir håndtert som er forespørsel om å behandle personlige data du gjør tilgjengelig ved å eksplisitt tilby metadata i din nettsides markup. Alle innkommende nettomtaleforespørsler er av design en forespørsel om publisering av en kommentar fra et annet sted på internett; dette er hva protokollen ble designet for og grunnen til at den er aktiv på din nettside. Nettomtaler-utvidelsen behandler følgende data (hvis tilgjengelig):

Ditt navn
Profilbildet fra nettsiden din
URL-en til nettsiden din
Personlig informasjon som du inkluderer i innlegget ditt

Informasjonskapsler (cookies)

Denne nettsiden bruker informasjonskapsler.

Hvis du legger inn en kommentar på dette nettstedet, kan du be oss om å huske navn, e-post og nettsted. Denne informasjonen lagres i en informasjonskapsel og er der for å gjøre ting lettere for deg. Du trenger da ikke å gi inn denne informasjonen på nytt neste gang du legger inn en kommentar. Disse informasjonskapslene utløper etter ett år.

Hvis du har en konto og logger deg inn på dette nettstedet, vil vi opprette en midlertidig informasjonskapsel for å avgjøre om nettleseren din støtter bruk av dette. Denne informasjonskapselen innholder ingen personopplysninger og forsvinner så snart du lukker nettleseren din.

Når du logger deg inn, blir det opprettet informasjonskapsler som lagrer innloggingsinformasjonen din og valg du har tatt når det gjelder hvordan innhold skal vises. Informasjonskapsler med innloggingsinformasjon utløper etter to dager, mens de med visningsvalg varer i ett år. Hvis du krysser av for «Husk meg», vil innloggingsinformasjonen din oppbevares i to uker. Hvis du logger deg ut av kontoen din, vil disse informasjonskapslene forsvinne.

Hvis du redigerer eller publiserer en artikkel, vil ytterligere en informasjonskapsel bli lagret i nettleseren din. Denne informasjonskapselen inneholder ingen personopplysninger, bare ID-en til artikkelen du nettopp redigerte. Den utløper etter én dag.

Innbygd innhold fra andre nettsider

Innlegg på denne siden kan inneholde innbygget innhold (f.eks. videoer, bilder, artikler osv.). Innbygd innhold fra andre nettsider oppfører seg på nøyaktig samme måte som om den besøkende hadde besøkt den andre siden.

Disse nettsidene kan samle data om deg, bruke informasjonskapsler, bygge inn tredjepartsskript for sporing, og følge med på hvordan du bruker det innebygde innholdet, inkludert sporing av din bruk av dette innholdet hvis du har en konto og er logget inn på den nettsiden.

I tilfeller der det lar seg gjøre, vil vi forsøke å begrense hva slags data disse tredjepartene samler inn, for eksempel hvis tredjeparten har en egen modus for økt personvern.

Et eksempel på innbygd innhold fra andre nettsider er YoutTube-videoer som finnes i enkelte innlegg. Disse videoene er innbygd med YouTubes «nocookie»-modus og lastes inn fra youtube-nocookie.com. I teorien skal resultatet være at YouTube ikke oppretter informasjonskapsler før videoen eventuelt spilles av, som i teorien skal redusere muligheten for sporing. Les mer om personvern på YouTube hos Googles nettside for personvern.

Twitter-tidslinjen i sidelinjen på alle sider på bloggen er implementert på serveren, og vil derfor ikke hente noe data fra Twitter ved sideinnlasting. Imidlertid vil alle lenker i Twitter-tidslinjen gå via Twitter, og Twitter kan derfor samle inn data som behandles etter Twitters retningslinjer for personvern.

Analyse

Denne siden bruker analyseverktøyene Google Analytics, WordPress.com Stats og Plausible Analytics. Disse dataene brukes for å lære mer om brukerne av nettsiden, og for å skjønne hva slags innhold brukerne foretrekker. På sikt er planen å fase ut Google Analytics til fordel for Plausible Analytics.

Google Analytics

Google Analytics samler inn ulike typer data, inkludert IP-adresser, nettlesertype, nettleserspråk, hvilken side du besøker, og informasjon som kan hentes ut basert på IP-adressen, som for eksempel nærmeste by/tettsted og internettleverandør.

Nøyaktige typer data, og hvordan disse behandles, er definert i Googles retningslinjer for personvern. Innsamlede IP-adresser blir anonymisert før de blir behandlet og lagret på Google sine servere, les mer på Googles hjelpesider.

Brukerdata samlet inn av Google Analytics blir lagret i opp til 26 måneder. Tidspunktet beregnes ut ifra siste dato den aktuelle brukeren var aktiv på siden, se detaljer om beregningen og hva slags data dette gjelder på Googles hjelpeside for temaet.

Hvis du ikke ønsker å spores av Google Analytics, kan du velge det bort ved å installere en nettleserutvidelse.

WordPress.com Stats

WordPress.com Stats samler blant annet inn IP-adresse, brukeragent, URL-en som besøkes, refererende URL, tidspunktet, nettleserspråk, språkkode. Vi har ikke tilgang til denne informasjonen. Administratorer på denne siden kan se oversikter, for eksempel over antall brukere som har besøkt ulike sider, men kan ikke se hvilke brukere/kontoer som har sett på hva.

På hver side som inkluderer Javascript-filen som er ansvarlig for statistikken, vil også innlastingshastighet spores. Disse dataene brukes av Automattic for å forsikre seg om at WordPress-utvidelsen som leverer denne funksjonaliteten, Jetpack, ikke skaper ytelsesproblemer på siden. Dette inkluderer sporing av sideinnlastingtid og ressursinnlastingstid (bildefiler, Javascript-filer, CSS-filer, osv.).

Dataene samles inn og lagres hos Automattic, som beholder informasjonen (inkludert IP-adresse) for 28 dager for å kunne tilby disse oversiktene til sideadministratorer. Automattic behandler videre dataene etter sine retningslinjer for personvern.

DNT-innstillingene i nettleseren blir for øyeblikket ikke fulgt som standard.

Plausible Analytics

Plausible Analytics brukes for å samle inn generelle data om besøkende. Formålet er ikke å spore enkeltindivider, men å se overordnede trender i dataene. Plausible samler derfor inn ulike typer ikke-personlig informasjon, inkludert blant annet hvilken side du besøker, nettlesertype, operativsystem, og informasjon som kan hentes ut basert på IP-adressen, som for eksempel land og nærmeste by/tettsted.

Nøyaktige typer data, og hvordan disse behandles, forklares i mer detalj på Plausibles nettside. IP-adresser lagres ikke etter behandling, og det brukes ikke identifikatorer som vil kunne brukes til å spore deg på tvers av nettsider. Alle data Plausible samler inn lagres på servere i Tyskland, og er ikke tilgjengelig for tredjeparter.

Abonnementer

WordPress-utvidelsen Jetpack lar deg abonnere på kommentarer og/eller innlegg. Når du gjør dette, vil din epostadresse, samt ID-en til innlegget eller kommentaren samles inn. Hvis et nytt abonnement skal opprettes, vil grunnleggende serverdata samles inn, som alle HTTP-hodene til brukerens forespørsel, brukerens IP-adresse, og URI-en som ble brukt for å vise siden (REQUEST_URI og DOCUMENT_URI). Disse serverdataene brukes for å forhindre spam og misbruk.

Når disse dataene behandles av Automattic, gjøres det i henhold til deres retningslinjer for personvern.

En informasjonskapsel settes med en lengde på 347 dager for å huske brukerens valg om abonnement på blogginnlegg og kommentarer, hvis et slikt abonnement eksisterer.

Hvilke rettigheter har du over dine data

Hvis du for eksempel har sendt inn data gjennom kontaktskjemaet eller lagt igjen kommentarer, har du som bruker av dette nettstedet rett til å be om å få en eksportert fil med de personlige dataene vi har om deg. Dette omfatter all data du har gitt oss. Du kan også be om at vi sletter alle personopplysninger vi har om deg. Dette omfatter ikke opplysninger vi er pålagt å lagre av administrative, juridiske eller sikkerhetsmessige årsaker.

Disse rettighetene gjelder uavhengig av hvor i verden du bor, og kommer i tillegg til rettigheter du har som følge av lokale lover.

Du kan bruke kontaktskjemaet for å be om eksport, sletting, eller komme med spørsmål. Hvis du ber om å få dataene dine slettet, vil også dataene fra kontaktskjemaet du brukte for å gjøre forespørselen bli slettet så fort forespørselen er fullført. Det kan hende vi trenger assistanse fra deg for å få slettet alle dataene. Pass derfor på at eposten du oppgir er korrekt. For å gjøre prosessen lettere, er det fint om du om kan spesifisere om du har benyttet tilleggstjenester som nyhetsbrev og push-varsler.

Hvor sender vi dataene dine

Multitek ligger på servere eid av One.com. Datasenteret ligger i Danmark, og er dermed underlagt europeisk personvernlovgivning.

Vi bruker Cloudflare, som betyr at tilkoblingen din går gjennom det nærmeste av Cloudflare sine datasentre, potensielt også datasentre utenfor Europa. Cloudflare overholder europeiske regelverk for overføring av data utenfor EØS, les mer i Cloudflares personvernretningslinjer (spesielt avsnitt 7, «International information transfers») samt «Cloudflare’s commitment to GDPR compliance».

Daglige sikkerhetskopier av nettsiden lagres på Google sine servere, og beholdes normalt to uker. Disse serverne kan være plassert i USA, men overholder europeiske rammeverk når det gjelder overføring av data (les mer hos Google).

Vår kontaktinfo

Den beste måten å komme i kontakt med oss er gjennom kontaktskjemaet. Merk forespørselen med kategorien «Personvern». Vi svarer så fort vi kan.