Personvernerklæring
Sist oppdatert: 12. mai 2026
Denne erklæringen forklarer hvordan Insight Harbor HQ ("vi", "oss", "vår") samler inn, bruker, deler og beskytter personopplysninger i samsvar med EUs personvernforordning (forordning (EU) 2016/679, "GDPR"), ePrivacy-direktivet som nasjonalt gjennomført, og gjeldende personvernlovgivning i Sverige, Finland, Norge og Danmark. Den gjelder dette nettstedet, nyhetsbrevet vårt, kontakt- og henvendelseskanalene våre, og personopplysninger vi behandler når vi leverer konsulenttjenester. Les den sammen med erklæringen om informasjonskapsler og brukervilkårene våre.
1. Behandlingsansvarlig
Ansvarlig for personopplysningene som beskrives her er Insight Harbor HQ, forretningsadresse Scheelevägen 15, 223 70 Lund, Sweden. Vi bestemmer formålene og midlene for behandlingen under. For personvernspørsmål, for å utøve rettighetene dine eller ta opp en bekymring, kontakt privacy@insightharborhq.com. Vi svarer på henvendelser innen én måned (art. 12 nr. 3); ved komplekse eller mange henvendelser kan vi forlenge med inntil to måneder og vil informere deg. Insight Harbor HQ eies og drives av Design Solutions Jarosław Apanasewicz (ul. gen. Antoniego Madalińskiego 101/16, 50-443 Wrocław, Poland; NIP PL8871760988, REGON 022011624), som er den juridiske enheten bak dette nettstedet og behandlingsansvarlig.
2. Omfang og rettslig rammeverk
Vi behandler personopplysninger etter GDPR sammen med de nasjonale personvernlovene i Sverige (dataskyddslagen 2018:218), Finland (tietosuojalaki 1050/2018), Norge (personopplysningsloven, som inkorporerer GDPR via EØS-avtalen) og Danmark (databeskyttelsesloven). Der en nasjonal regel er strengere eller mer spesifikk, gjelder den strengeste. Erklæringen begrenser ikke tvingende lovfestede rettigheter.
3. Personopplysninger vi samler inn
Vi samler inn: (a) identitets- og kontaktopplysninger du oppgir — navn, e-post, selskap, stilling og innholdet i meldingen din — via skjema, booking eller korrespondanse; (b) nyhetsbrevopplysninger — e-post og abonnementsstatus; (c) oppdragsopplysninger — forretningskontakt- og prosjektopplysninger som oppstår når du blir kunde; og (d) tekniske opplysninger — IP-adresse (anonymisert for analyse), nettleser- og enhetstype, besøkte sider, henvisningskilde samt informasjonskapsel- og samtykkeidentifikatorer. Vi samler ikke bevisst inn særlige kategorier (art. 9) via dette nettstedet.
4. Kilder til opplysningene
De fleste opplysninger kommer direkte fra deg når du kontakter oss, abonnerer eller bruker tjenestene våre. Tekniske opplysninger genereres automatisk av interaksjonen din avhengig av valgene dine for informasjonskapsler. Under et oppdrag kan vi også motta forretningskontaktopplysninger om kollegene dine fra deg eller offentlige yrkeskilder, som vi behandler på grunnlag av berettiget interesse.
5. Formål og rettslig grunnlag
Vi behandler hver kategori for et bestemt formål og grunnlag: (a) svare på henvendelser — berettiget interesse (art. 6 nr. 1 f); (b) sende nyhetsbrev — samtykke (art. 6 nr. 1 a), som kan trekkes tilbake; (c) levere tjenester og forvalte kundeforholdet — avtale (art. 6 nr. 1 b); (d) oppfylle regnskaps-, skatte- og andre rettslige plikter (art. 6 nr. 1 c); (e) sikre nettstedet og forsvare rettskrav — berettiget interesse (art. 6 nr. 1 f); og (f) valgfri analyse — samtykke (art. 6 nr. 1 a). Ved berettiget interesse har vi gjort en avveining som gis på forespørsel.
6. Kategorier av mottakere
Opplysninger håndteres av autorisert personell etter behov. Vi deler også opplysninger med databehandlere som kun handler etter våre instrukser under databehandleravtaler (art. 28): hosting- og infrastrukturleverandør, e-post- og nyhetsbrevleverandør, analyseleverandør og, under oppdrag, samarbeids- og lagringsverktøyene som brukes. Vi selger ikke opplysninger og deler dem ikke for andres markedsføring. Vi kan utlevere opplysninger når lov eller myndighet krever det.
7. Internasjonale overføringer
Vi tilstreber å holde opplysninger innen EU/EØS. Der en overføring til et tredjeland uten tilstrekkelig beskyttelsesnivå er nødvendig, beskyttes den av EU-kommisjonens standardavtaler (SCC, beslutning (EU) 2021/914) sammen med en konsekvensvurdering og supplerende tiltak som kryptering. En kopi av tiltakene kan bes om via privacy@insightharborhq.com.
8. Lagringstider
Vi lagrer opplysninger kun så lenge det er nødvendig: henvendelser i inntil 24 måneder etter siste kontakt om ikke et oppdrag følger; nyhetsbrevopplysninger til du melder deg av; kunde-, avtale- og regnskapsopplysninger den lovpålagte tiden i relevant nordisk land — ofte sju år for regnskap; og analysedata anonymisert i inntil 14 måneder. Deretter slettes eller anonymiseres opplysningene sikkert.
9. Dine rettigheter
Etter GDPR har du rett til å: be om innsyn og en kopi (art. 15); få uriktige opplysninger rettet (art. 16); få opplysninger slettet (art. 17); begrense behandling (art. 18); få dataportabilitet (art. 20); protestere mot behandling basert på berettiget interesse og når som helst mot direkte markedsføring (art. 21); og ikke være gjenstand for kun automatiserte avgjørelser (art. 22). Ved samtykke kan du trekke det tilbake når som helst uten at det påvirker tidligere lovlig behandling.
10. Utøve rettighetene
Kontakt privacy@insightharborhq.com med nok informasjon til at vi kan identifisere deg og forstå henvendelsen. Å utøve rettighetene er gratis, men vi kan kreve et rimelig gebyr eller avslå åpenbart grunnløse eller urimelige henvendelser (art. 12 nr. 5). Vi kan måtte bekrefte identiteten din. Kan vi ikke oppfylle en henvendelse, forklarer vi hvorfor og opplyser om klageretten.
11. Sikkerhetstiltak
Vi gjennomfører egnede tekniske og organisatoriske tiltak (art. 32): TLS 1.3 under overføring, kryptering i ro for sensitive lagre, rollebasert tilgang og minste privilegium, herding, logging og overvåking, sikkerhetskopier, leverandørvurdering og taushetsplikt. Ingen system er helt sikkert, men vi arbeider for å beskytte opplysninger mot uautorisert tilgang og tap.
12. Brudd på personopplysningssikkerheten
Vi har rutiner for å oppdage, undersøke og håndtere brudd. Der et brudd sannsynligvis medfører en risiko for rettighetene dine, melder vi det til tilsynsmyndigheten innen 72 timer (art. 33), og ved høy risiko informerer vi også deg uten ugrunnet opphold (art. 34).
13. Automatiserte avgjørelser og profilering
Vi utfører ikke automatiserte avgjørelser med rettslig eller tilsvarende vesentlig virkning etter art. 22 via dette nettstedet, og bygger ikke markedsføringsprofiler av besøkende. All analyse er aggregert.
14. Barn
Nettstedet retter seg mot virksomheter og fagfolk, ikke barn. Vi samler ikke bevisst inn opplysninger fra noen under 16 år. Kontakt privacy@insightharborhq.com om du tror et barn har oppgitt opplysninger, så sletter vi dem.
15. Plikt til å oppgi opplysninger
Å oppgi opplysninger er frivillig. Oppgir du ikke opplysningene som kreves for en henvendelse eller et oppdrag, kan vi imidlertid ikke svare deg eller levere tjenesten.
16. Endringer
Vi kan oppdatere erklæringen ved endringer i lov, behandling eller tjenester. Datoen over angir gjeldende versjon. Vesentlige endringer fremheves her og varsles ved behov direkte.
17. Tilsynsmyndighet og klager
Mener du at behandlingen vår bryter loven, har du rett til å klage til en tilsynsmyndighet, særlig i EU/EØS-landet der du bor, arbeider eller der bruddet skjedde. Nordiske myndigheter: Integritetsskyddsmyndigheten (IMY), Sverige; Datatilsynets kontor, Finland; Datatilsynet, Norge; Datatilsynet, Danmark. Vi tar gjerne imot bekymringene dine direkte først.
18. Kontakt
Ved spørsmål om erklæringen, behandlingen eller for å utøve rettighetene dine, skriv til privacy@insightharborhq.com eller til forretningsadressen vår Scheelevägen 15, 223 70 Lund, Sweden.
