Personvernerklæring

for Nordlysklang
(Behandlingsansvarlig: Carmen Verena Haller)

Status: januar 2026

1.Innledning / behandlingsansvarlig

Ansvarlig for behandlingen av personopplysninger etter personopplysningsloven og EUs personvernforordning (GDPR) er:

Carmen Verena Haller
Nordlysklang
Raudemyrvegen 21, 6103 Volda
Organisasjonsnummer: 935401496
E-post: verena@nordlysklang.com
Telefon: +47 99197000

Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, hvorfor vi behandler dem, på hvilket rettslig grunnlag, hvor lenge de lagres, og hvilke rettigheter du har.

2. Formål med behandlingen og rettslig grunnlag

Vi behandler personopplysninger for følgende formål:

2.1 Gjennomføring av avtaler og tjenester
Administrasjon av påmeldinger, kommunikasjon med deltakere, gjennomføring av klangbad, kurs og medlemskap samt fakturering.
Rettlig grunnlag: Avtale (GDPR art. 6 (1) b).

2.2 Oppfyllelse av rettslige forpliktelser
Bokføringskrav, avgifts- og regnskapsplikt.
Rettlig grunnlag: Rettslig plikt (art. 6 (1) c).

2.3 Samtykke
For utsending av nyhetsbrev, markedsføring eller når digitale tjenester skal påbegynnes før angrerettens utløp.
Rettlig grunnlag: Samtykke (art. 6 (1) a).

2.4 Bergeettigede interesser
IT-sikkerhet, drift av nettsiden, videreutvikling av tjenester og håndtering av eventuelle rettskrav.
Rettlig grunnlag: Berettiget interesse (art. 6 (1) f).

3. Kategorier av personopplysninger

Avhengig av formålet kan vi behandle følgende opplysninger:

  • Grunnopplysninger: navn, adresse, fødselsdato (dersom oppgitt), e-post, telefonnummer
  • Avtale- og betalingsinformasjon: bestillings- og påmeldingsdata, fakturaopplysninger, transaksjonsreferanser
  • Kommunikasjonsdata: e-poster og meldinger sendt via kontaktskjema
  • Helseopplysninger (sensitive): kun dersom du selv velger å oppgi dem og når informasjonen er nødvendig for trygg gjennomføring (f.eks. epilepsi, graviditet)
  • Tekniske data: IP-adresse, nettlesertype, tidspunkt for sidevisning, serverlogger
  • Markedsføringsdata: samtykker, avmeldingsinformasjon

4. Kilder til opplysningene

Opplysninger samles normalt inn direkte fra deg i forbindelse med påmelding, kontakt via e-post eller nyhetsbrevregistrering.
I enkelte tilfeller kan vi motta informasjon fra:

  • betalingsleverandører (transaksjonsdata)
  • samarbeidspartnere (ved bedriftsarrangementer)
  • personer som melder deg på et arrangement (f.eks. erstatningsperson)

5. Mottakere og databehandlere

Personopplysninger deles bare når det er nødvendig for formålene over.

Databehandlere (eksterne tjenesteleverandører):

  • Tally (skjemaer og påmelding)
  • WordPress / Elementor (nettstedsdrift)
  • E-post-leverandør / nyhetsbrevsystem
  • Betalingstjenester som PayPal, Vipps
  • Eventuelt regnskapssystem og IT-leverandører

Disse behandler kun personopplysninger etter våre instrukser og med databehandleravtale.

Offentlige myndigheter:
Bare når vi er lovpålagt å gjøre det (f.eks. skattemyndigheter).

6. Overføring til tredjeland

Noen leverandører kan overføre data til land utenfor EU/EØS (f.eks. USA ved bruk av PayPal eller visse e-postsystemer).
Slik overføring skjer kun dersom:

  • EU-standardavtaler (Standard Contractual Clauses) benyttes, eller
  • annen gyldig overføringsmekanisme foreligger.

Informasjon om hvilken mekanisme som brukes kan gis på forespørsel.

7. Lagringstid / oppbevaringsfrister

Vi lagrer personopplysninger bare så lenge som nødvendig for formålet eller påkrevd ved lov.

  • Regnskaps- og skattedata: minst 5 år etter regnskapsårets slutt (bokførings- og skatteregler).
  • Kommunikasjon og avtaledokumenter: normalt i 3–5 år for å ivareta rettslige krav.
  • Nyhetsbrevdata: til du trekker samtykket tilbake.
  • Tekniske logger: vanligvis 6–24 måneder, avhengig av formål (drift og sikkerhet).

Dersom lovpålagte oppbevaringskrav krever lengre lagring, vil disse ha forrang.

8. Informasjonskapsler (cookies) og analyseverktøy

Nettstedet kan bruke cookies for å sikre funksjonalitet, forbedre brukeropplevelsen og utføre analyse.

  • Nødvendige cookies settes uten samtykke.
  • Alle andre cookies krever samtykke via cookie-banner.
  • Samtykke kan når som helst trekkes tilbake.

Detaljer finnes i vår Cookie-policy (fj. punkt 18).

9. Nyhetsbrev og markedsføring

Ved registrering til nyhetsbrev lagres navn og e-postadresse for utsendelse av informasjon og tilbud.
Behandlingen skjer på grunnlag av ditt samtykke. Du kan når som helst:

  • trekke samtykket tilbake
  • melde deg av via lenke i e-posten eller ved å kontakte oss

Vi anbefaler bruk av Double-Opt-In for ekstra beskyttelse.

10. Betaling og regnskap

Ved betaling benyttes tredjepartsleverandører som PayPal eller Vipps.

  • Betalingsopplysninger behandles direkte av betalingsleverandøren.
  • Vi mottar kun informasjon som er nødvendig for å registrere betalingen (transaksjonsreferanse, tidspunkt, beløp).

Se disse leverandørenes egne personvernerklæringer for detaljert informasjon.

11. Skjemaer og påmeldingssystemer (Tally)

Når du fyller ut skjemaer eller påmeldingsformular, overføres opplysningene til oss via vår databehandler.
Opplysningene brukes utelukkende til å håndtere henvendelsen eller påmeldingen.

12. Særlige kategorier opplysninger (helseopplysninger)

Helseopplysninger behandles bare:

  • når du frivillig gir dem
  • når det er nødvendig for å sikre trygg gjennomføring av klangbad eller kurs

Opplysningene behandles konfidensielt og lagres bare så lenge det er strengt nødvendig.

13. Dine rettigheter

Du har følgende rettigheter etter GDPR:

  • rett til innsyn i hvilke opplysninger som behandles
  • rett til retting av uriktige opplysninger
  • rett til sletting (retten til å bli glemt)
  • rett til begrensning av behandling
  • rett til protest mot behandling, særlig ved direkte markedsføring
  • rett til dataportabilitet
  • rett til å trekke tilbake samtykke når som helst

For å bruke dine rettigheter, kontakt oss på: e-post: verena@nordlysklang.com.

Klage: Du kan sende klage til Datatilsynet dersom du mener at dine rettigheter ikke er ivaretatt.

14. Varsling av brudd på personopplysningssikkerheten

Ved et brudd på personopplysningssikkerheten vurderer vi straks om hendelsen er meldepliktig.

  • Dersom meldepliktig: Datatilsynet varsles uten ugrunnet opphold og senest innen 72 timer.
  • Dersom bruddet innebærer høy risiko for berørte personer, vil vi også varsle de berørte direkte.

15. Tekniske og organisatoriske sikkerhetstiltak

Vi iverksetter nødvendige tiltak for å beskytte personopplysninger, inkludert:

  • tilgangskontroll
  • sikring av servere og nettside
  • kryptering ved overføring av sensitiv informasjon
  • begrenset tilgang basert på arbeidsoppgaver
  • regelmessige rutiner for oppdatering og sikkerhetskopiering

Tiltakene oppdateres i tråd med teknologisk utvikling.

16. Automatiserte avgjørelser og profilering

Vi foretar ingen automatiserte individuelle avgjørelser eller profilering som har rettsvirkning eller vesentlig påvirkning for deg.

17. Barn og unge

Våre tjenester er beregnet for personer fra 16 år.
For deltakere under 18 år kreves skriftlig samtykke fra foresatte.

Foresatte kan utøve barnets personvernrettigheter innenfor lovens rammer.

18. Cookie Policy

Denne cookie-policyen forklarer hvordan vi bruker informasjonskapsler (cookies) på nettstedet vårt, hvilke typer som benyttes, til hvilke formål, og hvordan du kan administrere innstillingene dine. Politikken gjelder for alle besøkende på nettstedet.

18.1. Hva er cookies?

Cookies er små tekstfiler som lagres på enheten din (PC, mobil, nettbrett) når du besøker et nettsted. De brukes for å sikre teknisk funksjonalitet, forbedre brukeropplevelsen og, dersom du samtykker, analysere bruksmønster eller vise relevant innhold.

Cookies kan være:

  • Førsteparts-cookies: satt av vårt nettsted
  • Tredjeparts-cookies: satt av eksterne tjenester vi bruker
  • Session-cookies: slettes når du lukker nettleseren
  • Persistent cookies: lagres i en angitt periode

18.2. Hvilke cookies bruker vi?

18.2.1 Nødvendige cookies (uten samtykke)

Disse er nødvendige for at nettstedet skal fungere teknisk og korrekt.

Eksempler:

  • lastbalansering
  • sikkerhetsfunksjoner
  • språkinnstillinger
  • cookies som trengs for at skjemaer og påmeldingsfunksjoner skal fungere

Du kan ikke deaktivere disse, da nettstedet ellers ikke vil fungere som forventet.

18.2.2 Funksjonelle cookies (krever samtykke)

Brukes for å forbedre funksjonaliteten, f.eks.:

  • lagring av preferanser
  • forbedret brukeropplevelse
  • huske innstillinger fra tidligere besøk

18.2.3 Analyse- og statistikkcookies (krever samtykke)

Brukes for å forstå hvordan nettstedet brukes, slik at vi kan forbedre innhold og funksjonalitet.

Typiske data:

  • hvilke sider som besøkes
  • tid brukt på siden
  • klikkmønstre
  • geografisk område (ikke nøyaktig lokasjon)

Eksempel på tjenester (sett inn om du bruker dem):

  • Google Analytics
  • andre analyseverktøy

Disse settes kun dersom du gir samtykke via cookie-banneret.

18.2.4 Markedsføringscookies (krever samtykke)

Brukes kun dersom du eksplisitt godkjenner det.

Formål:

  • målrettet annonsering
  • tilpasning av innhold basert på interesser
  • sporing på tvers av nettsteder gjennom tredjepartsleverandører

Eksempler (sett inn dersom aktuelt):

  • Meta Pixel
  • Google Ads
  • TikTok Pixel

Hvis du ikke gir samtykke, brukes ingen slike cookies.

18.3. Samtykke til bruk av cookies

Når du besøker nettstedet vårt første gang, får du opp et cookie-banner.

Du kan:

  • akseptere alle cookies
  • avslå alle unntatt nødvendige cookies
  • tilpasse hvilke kategorier du godkjenner

Vi lagrer ditt valg som en egen cookie slik at valget huskes ved fremtidige besøk.

Du kan når som helst endre eller trekke tilbake samtykket ditt ved å:

  • klikke på «Administrer cookies» / «Endre samtykke» (lenke i footer), eller
  • slette cookies via nettleserinnstillingene

18.4. Hvordan administrere cookies i nettleseren

Du kan selv kontrollere og slette cookies gjennom innstillingene i nettleseren din.
Metoden varierer mellom nettlesere, men du vil vanligvis finne funksjonen under:

  • Innstillinger → Personvern → Informasjonskapsler
  • Historikk → Slett nettstedsdata

Du kan også blokkere cookies helt, men dette kan føre til at siden ikke fungerer som tiltenkt.

18.5. Tredjepartsleverandører

Tredjepartsleverandører som vi bruker til funksjonalitet, analyse eller betaling, kan sette egne cookies.

Eksempler (avhengig av tjenestene dine):

  • Tally (skjemaer og påmeldinger)
  • PayPal / Vipps (betaling)
  • WordPress / Elementor (nettstedsfunksjoner)
  • Analytics-verktøy (dersom aktivert)

Disse leverandørene har egne personvernerklæringer og cookie-policies. Vi anbefaler at du leser disse.

18.6. Endringer i cookie-policyen

Vi kan oppdatere denne cookie-policyen ved endringer i regelverk, teknologi eller tjenestene våre.
Siste oppdateringsdato står øverst på denne siden.

19. Endringer i personvernerklæringen

Denne personvernerklæringen kan oppdateres ved behov (f.eks. nye tjenester eller endringer i regelverk).
Oppdatert versjon publiseres på nettsiden. Vesentlige endringer varsles særskilt.

20. Kontakt

For spørsmål om personvern eller for å utøve dine rettigheter, kontakt:

Carmen Verena Haller
Nordlysklang
E-post: verena@nordlsklang.com
Telefon: +47 99197000

Klageinstans:
Datatilsynet – www.datatilsynet.no

Fem uker med klangens stillhet