tipsa.no
← Tilbake til forsiden

Personvernerklæring

Sist oppdatert: 29. oktober 2025

Din personvern er viktig for oss

Vi følger GDPR og norsk personvernlovgivning for å beskytte dine data.

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger på tipsa.no er:

Navn: Roar Justnes

Adresse: Andøysløyfen 101 4624 Kristiansand, Norge

E-post: hei@tipsa.no

tipsa.no er en plattform for vurdering og tips om tjenester i Norge. Vi tar personvern på alvor og er forpliktet til å beskytte dine personopplysninger i henhold til GDPR og norsk personvernlovgivning.

2. Hvilke opplysninger vi samler inn

2.1 Informasjon du gir oss

  • Kontoinformasjon: Navn, e-postadresse, telefonnummer (valgfritt)
  • Profilinformasjon: Profilbilde, hjemkommune, biografi
  • Innhold: Anmeldelser, kommentarer, bilder du publiserer
  • Kommunikasjon: Meldinger du sender til oss

2.2 Informasjon vi samler automatisk

  • Teknisk informasjon: IP-adresse, nettlesertype, enhet
  • Bruksdata: Sider du besøker, funksjoner du bruker
  • Cookies: Se vår cookiepolicy nedenfor

3. Hvordan vi bruker opplysningene

Vi bruker dine opplysninger til å:

  • Levere og forbedre våre tjenester
  • Opprette og administrere din konto
  • Vise dine anmeldelser og innhold
  • Kommunisere med deg (varsler, nyhetsbrev)
  • Forhindre svindel og misbruk
  • Overholde lovpålagte forpliktelser
  • Analysere og forbedre brukeropplevelsen

4. Rettslig grunnlag for behandling

Vi behandler personopplysninger for å kunne tilby og administrere tjenesten Tipsa.no. Behandlingen skjer på følgende rettslige grunnlag i henhold til GDPR:

  • Avtaleoppfyllelse (art. 6(1)(b)): Behandling som er nødvendig for å opprette og administrere brukerkontoer, lagre tips, og håndtere forespørsler. Dette gjelder all grunnleggende funksjonalitet som er nødvendig for å levere tjenesten du har bedt om.
  • Rettslig forpliktelse (art. 6(1)(c)): Behandling nødvendig for å oppfylle krav etter regnskaps- eller personvernlovgivning.
  • Berettiget interesse (art. 6(1)(f)): For å forebygge misbruk, forbedre tjenesten, utføre anonym statistikk og ivareta sikkerhet. Vi har vurdert at denne behandlingen ikke går ut over dine grunnleggende rettigheter.
  • Samtykke (art. 6(1)(a)): Brukes kun der det er reelt frivillig, for eksempel ved valg om å motta nyhetsbrev eller godta analytiske cookies (Google Analytics).

5. Deling av opplysninger

5.1 Offentlig informasjon

Anmeldelser og kommentarer du publiserer er offentlige og synlige for alle. Profilen din kan vises offentlig med visningsnavn og profilbilde.

5.2 Datalagring og underleverandører

Vi bruker følgende databehandlere:

Supabase Inc.

Database og autentisering

Lokasjon: EU (Frankfurt, Tyskland)
Formål: Lagring av brukerprofiler, tips, og relaterte data
Sikkerhet: GDPR-compliant, ISO 27001-sertifisert

Vercel Inc.

Hosting og CDN

Lokasjon: EU (Stockholm, Sverige - eu-north-1)
Formål: Hosting av nettside og API
Sikkerhet: GDPR-compliant, data lagres i EU

Stripe Technology Europe Ltd.

Betalingsløsning

Lokasjon: EU (Irland, registrert i Dublin)
Formål: Håndtering av abonnementsbetalinger
Sikkerhet: GDPR-compliant, PCI DSS Level 1, data lagres i EU

Resend Inc.

E-posttjeneste

Lokasjon: EU (Irland - eu-west-1)
Formål: Utsendelse av varsler og e-poster
Sikkerhet: GDPR-compliant, data lagres i EU

Google LLC (Google Analytics)

Webanalyse

Lokasjon: USA og EU (primært USA)
Formål: Analyse av nettstedtrafikk og brukeratferd
Sikkerhet: Standard Contractual Clauses (SCCs), IP-anonymisering aktivert
Samtykke: Kun aktivert dersom du godtar analytiske cookies
Dataoverføring: Data kan overføres til USA

Alle våre databehandlere er kontraktsmessig forpliktet til å beskytte dine data i henhold til GDPR.

5.3 Juridiske krav

Vi kan dele opplysninger når det kreves av lov, for å beskytte våre rettigheter, eller for å forebygge eller etterforske mulig ulovlig aktivitet.

5.4 Hva vi IKKE gjør

  • Vi selger ALDRI dine personopplysninger
  • Vi deler ikke data med annonsører
  • Vi sender ikke spam

6. Datalagring og overføring til tredjeland

Hoveddelen av dine personopplysninger lagres og behandles innenfor EU/EØS.

✓ Kjernesystemer i EU

All kritisk data (brukerprofiler, tips, betalinger) lagres kun i EU/EØS.

6.1 EU-baserte systemer

  • Database: Frankfurt, Tyskland (Supabase)
  • Hosting: Stockholm, Sverige (Vercel)
  • E-post: Dublin, Irland (Resend)
  • Betalinger: Dublin, Irland (Stripe Technology Europe Ltd.)

6.2 Dataoverføring til USA

Google Analytics (kun med samtykke)

Webanalyse

Dersom du samtykker til analytiske cookies, vil anonymiserte brukerdata bli overført til Google Analytics som kan lagre data i USA.

  • Hva overføres: Anonymiserte sidevisninger, klikk, IP-adresser (anonymisert)
  • Samtykke: Kun aktivert hvis du godtar analytiske cookies
  • Sikring: Standard Contractual Clauses (SCCs) i henhold til GDPR Art. 46
  • Ditt valg: Du kan når som helst avvise eller tilbakekalle samtykke via cookie-innstillingene

Viktig: Ingen personopplysninger som navn, e-post, eller tipstekst overføres til Google Analytics. Kun anonymisert nettstedtrafikk som sidevisninger og generelle interaksjonsmønstre deles.

7. Sikkerhet

Vi bruker industristandarder for å beskytte dine data:

  • Kryptert datatransmisjon (HTTPS/SSL)
  • Sikre servere og databaser
  • Regelmessige sikkerhetsoppdateringer
  • Begrenset tilgang til personopplysninger

8. Cookies og sporingsteknologi

Vi bruker cookies for å forbedre nettstedets funksjonalitet og analysere trafikk. Du har full kontroll over hvilke cookies du godtar.

Viktig: Vi bruker kun førsteparts-cookies og deler ingen cookie-data med tredjepart.

8.1 Nødvendige cookies

Disse er nødvendige for at nettstedet skal fungere og kan ikke deaktiveres:

  • Autentisering: For å holde deg innlogget
  • Sikkerhet: For å beskytte mot angrep
  • Preferanser: For å huske dine innstillinger (f.eks. cookie-samtykke)

8.2 Analytiske cookies (valgfritt)

Google Analytics - Krever samtykke

Vi bruker Google Analytics for å forstå hvordan besøkende bruker nettstedet. Disse cookies aktiveres kun hvis du godtar analytiske cookies.

Hva samler vi inn via Google Analytics:

  • Hvilke sider du besøker
  • Hvor lang tid du bruker på siden
  • Hvordan du navigerer på nettstedet
  • Anonymisert IP-adresse og geolokasjon (land/by)
  • Nettleser- og enhetsinformasjon

Vi samler IKKE inn navn, e-post, eller annet personlig identifiserbart innhold via Google Analytics.

8.3 Markedsføringscookies

Vi bruker for øyeblikket ikke markedsføringscookies eller sporing på tvers av nettsteder.

8.4 Administrere cookie-innstillinger

Du kan når som helst endre dine cookie-preferanser:

  • Cookie-banner: Klikk på cookie-ikonet nederst på siden
  • Nettleserinnstillinger: Blokkér alle cookies via nettleserens innstillinger
  • Google Analytics opt-out: Installer Google Analytics Opt-out Browser Add-on

9. Dine rettigheter

Du har rett til å:

  • Innsyn: Få kopi av dine personopplysninger
  • Retting: Endre eller oppdatere informasjonen
  • Sletting: Be om at vi sletter dine data
  • Begrensning: Begrense hvordan vi bruker dataene
  • Dataportabilitet: Få dataene i et strukturert format
  • Innsigelse: Protestere mot vår behandling
  • Trekke samtykke: Når som helst

10. Kontakt og klager

Ved spørsmål om personvern:

Du har også rett til å klage til Datatilsynet hvis du mener vi behandler dataene dine feil.