Personvernerklæring
for Nordlysklang
(Behandlingsansvarlig: Carmen Verena Haller)
Status: januar 2026
1.Innledning / behandlingsansvarlig
Ansvarlig for behandlingen av personopplysninger etter personopplysningsloven og EUs personvernforordning (GDPR) er:
Carmen Verena Haller
Nordlysklang
Raudemyrvegen 21, 6103 Volda
Organisasjonsnummer: 935401496
E-post: verena@nordlysklang.com
Telefon: +47 99197000
Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, hvorfor vi behandler dem, på hvilket rettslig grunnlag, hvor lenge de lagres, og hvilke rettigheter du har.
2. Formål med behandlingen og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
2.1 Gjennomføring av avtaler og tjenester
Administrasjon av påmeldinger, kommunikasjon med deltakere, gjennomføring av klangbad, kurs og medlemskap samt fakturering.
Rettlig grunnlag: Avtale (GDPR art. 6 (1) b).
2.2 Oppfyllelse av rettslige forpliktelser
Bokføringskrav, avgifts- og regnskapsplikt.
Rettlig grunnlag: Rettslig plikt (art. 6 (1) c).
2.3 Samtykke
For utsending av nyhetsbrev, markedsføring eller når digitale tjenester skal påbegynnes før angrerettens utløp.
Rettlig grunnlag: Samtykke (art. 6 (1) a).
2.4 Bergeettigede interesser
IT-sikkerhet, drift av nettsiden, videreutvikling av tjenester og håndtering av eventuelle rettskrav.
Rettlig grunnlag: Berettiget interesse (art. 6 (1) f).
3. Kategorier av personopplysninger
Avhengig av formålet kan vi behandle følgende opplysninger:
- Grunnopplysninger: navn, adresse, fødselsdato (dersom oppgitt), e-post, telefonnummer
- Avtale- og betalingsinformasjon: bestillings- og påmeldingsdata, fakturaopplysninger, transaksjonsreferanser
- Kommunikasjonsdata: e-poster og meldinger sendt via kontaktskjema
- Helseopplysninger (sensitive): kun dersom du selv velger å oppgi dem og når informasjonen er nødvendig for trygg gjennomføring (f.eks. epilepsi, graviditet)
- Tekniske data: IP-adresse, nettlesertype, tidspunkt for sidevisning, serverlogger
- Markedsføringsdata: samtykker, avmeldingsinformasjon
4. Kilder til opplysningene
Opplysninger samles normalt inn direkte fra deg i forbindelse med påmelding, kontakt via e-post eller nyhetsbrevregistrering.
I enkelte tilfeller kan vi motta informasjon fra:
- betalingsleverandører (transaksjonsdata)
- samarbeidspartnere (ved bedriftsarrangementer)
- personer som melder deg på et arrangement (f.eks. erstatningsperson)
5. Mottakere og databehandlere
Personopplysninger deles bare når det er nødvendig for formålene over.
Databehandlere (eksterne tjenesteleverandører):
- Tally (skjemaer og påmelding)
- WordPress / Elementor (nettstedsdrift)
- E-post-leverandør / nyhetsbrevsystem
- Betalingstjenester som PayPal, Vipps
- Eventuelt regnskapssystem og IT-leverandører
Disse behandler kun personopplysninger etter våre instrukser og med databehandleravtale.
Offentlige myndigheter:
Bare når vi er lovpålagt å gjøre det (f.eks. skattemyndigheter).
6. Overføring til tredjeland
Noen leverandører kan overføre data til land utenfor EU/EØS (f.eks. USA ved bruk av PayPal eller visse e-postsystemer).
Slik overføring skjer kun dersom:
- EU-standardavtaler (Standard Contractual Clauses) benyttes, eller
- annen gyldig overføringsmekanisme foreligger.
Informasjon om hvilken mekanisme som brukes kan gis på forespørsel.
7. Lagringstid / oppbevaringsfrister
Vi lagrer personopplysninger bare så lenge som nødvendig for formålet eller påkrevd ved lov.
- Regnskaps- og skattedata: minst 5 år etter regnskapsårets slutt (bokførings- og skatteregler).
- Kommunikasjon og avtaledokumenter: normalt i 3–5 år for å ivareta rettslige krav.
- Nyhetsbrevdata: til du trekker samtykket tilbake.
- Tekniske logger: vanligvis 6–24 måneder, avhengig av formål (drift og sikkerhet).
Dersom lovpålagte oppbevaringskrav krever lengre lagring, vil disse ha forrang.
8. Informasjonskapsler (cookies) og analyseverktøy
Nettstedet kan bruke cookies for å sikre funksjonalitet, forbedre brukeropplevelsen og utføre analyse.
- Nødvendige cookies settes uten samtykke.
- Alle andre cookies krever samtykke via cookie-banner.
- Samtykke kan når som helst trekkes tilbake.
Detaljer finnes i vår Cookie-policy (fj. punkt 18).
9. Nyhetsbrev og markedsføring
Ved registrering til nyhetsbrev lagres navn og e-postadresse for utsendelse av informasjon og tilbud.
Behandlingen skjer på grunnlag av ditt samtykke. Du kan når som helst:
- trekke samtykket tilbake
- melde deg av via lenke i e-posten eller ved å kontakte oss
Vi anbefaler bruk av Double-Opt-In for ekstra beskyttelse.
10. Betaling og regnskap
Ved betaling benyttes tredjepartsleverandører som PayPal eller Vipps.
- Betalingsopplysninger behandles direkte av betalingsleverandøren.
- Vi mottar kun informasjon som er nødvendig for å registrere betalingen (transaksjonsreferanse, tidspunkt, beløp).
Se disse leverandørenes egne personvernerklæringer for detaljert informasjon.
11. Skjemaer og påmeldingssystemer (Tally)
Når du fyller ut skjemaer eller påmeldingsformular, overføres opplysningene til oss via vår databehandler.
Opplysningene brukes utelukkende til å håndtere henvendelsen eller påmeldingen.
12. Særlige kategorier opplysninger (helseopplysninger)
Helseopplysninger behandles bare:
- når du frivillig gir dem
- når det er nødvendig for å sikre trygg gjennomføring av klangbad eller kurs
Opplysningene behandles konfidensielt og lagres bare så lenge det er strengt nødvendig.
13. Dine rettigheter
Du har følgende rettigheter etter GDPR:
- rett til innsyn i hvilke opplysninger som behandles
- rett til retting av uriktige opplysninger
- rett til sletting (retten til å bli glemt)
- rett til begrensning av behandling
- rett til protest mot behandling, særlig ved direkte markedsføring
- rett til dataportabilitet
- rett til å trekke tilbake samtykke når som helst
For å bruke dine rettigheter, kontakt oss på: e-post: verena@nordlysklang.com.
Klage: Du kan sende klage til Datatilsynet dersom du mener at dine rettigheter ikke er ivaretatt.
14. Varsling av brudd på personopplysningssikkerheten
Ved et brudd på personopplysningssikkerheten vurderer vi straks om hendelsen er meldepliktig.
- Dersom meldepliktig: Datatilsynet varsles uten ugrunnet opphold og senest innen 72 timer.
- Dersom bruddet innebærer høy risiko for berørte personer, vil vi også varsle de berørte direkte.
15. Tekniske og organisatoriske sikkerhetstiltak
Vi iverksetter nødvendige tiltak for å beskytte personopplysninger, inkludert:
- tilgangskontroll
- sikring av servere og nettside
- kryptering ved overføring av sensitiv informasjon
- begrenset tilgang basert på arbeidsoppgaver
- regelmessige rutiner for oppdatering og sikkerhetskopiering
Tiltakene oppdateres i tråd med teknologisk utvikling.
16. Automatiserte avgjørelser og profilering
Vi foretar ingen automatiserte individuelle avgjørelser eller profilering som har rettsvirkning eller vesentlig påvirkning for deg.
17. Barn og unge
Våre tjenester er beregnet for personer fra 16 år.
For deltakere under 18 år kreves skriftlig samtykke fra foresatte.
Foresatte kan utøve barnets personvernrettigheter innenfor lovens rammer.
18. Cookie Policy
Denne cookie-policyen forklarer hvordan vi bruker informasjonskapsler (cookies) på nettstedet vårt, hvilke typer som benyttes, til hvilke formål, og hvordan du kan administrere innstillingene dine. Politikken gjelder for alle besøkende på nettstedet.
18.1. Hva er cookies?
Cookies er små tekstfiler som lagres på enheten din (PC, mobil, nettbrett) når du besøker et nettsted. De brukes for å sikre teknisk funksjonalitet, forbedre brukeropplevelsen og, dersom du samtykker, analysere bruksmønster eller vise relevant innhold.
Cookies kan være:
- Førsteparts-cookies: satt av vårt nettsted
- Tredjeparts-cookies: satt av eksterne tjenester vi bruker
- Session-cookies: slettes når du lukker nettleseren
- Persistent cookies: lagres i en angitt periode
18.2. Hvilke cookies bruker vi?
18.2.1 Nødvendige cookies (uten samtykke)
Disse er nødvendige for at nettstedet skal fungere teknisk og korrekt.
Eksempler:
- lastbalansering
- sikkerhetsfunksjoner
- språkinnstillinger
- cookies som trengs for at skjemaer og påmeldingsfunksjoner skal fungere
Du kan ikke deaktivere disse, da nettstedet ellers ikke vil fungere som forventet.
18.2.2 Funksjonelle cookies (krever samtykke)
Brukes for å forbedre funksjonaliteten, f.eks.:
- lagring av preferanser
- forbedret brukeropplevelse
- huske innstillinger fra tidligere besøk
18.2.3 Analyse- og statistikkcookies (krever samtykke)
Brukes for å forstå hvordan nettstedet brukes, slik at vi kan forbedre innhold og funksjonalitet.
Typiske data:
- hvilke sider som besøkes
- tid brukt på siden
- klikkmønstre
- geografisk område (ikke nøyaktig lokasjon)
Eksempel på tjenester (sett inn om du bruker dem):
- Google Analytics
- andre analyseverktøy
Disse settes kun dersom du gir samtykke via cookie-banneret.
18.2.4 Markedsføringscookies (krever samtykke)
Brukes kun dersom du eksplisitt godkjenner det.
Formål:
- målrettet annonsering
- tilpasning av innhold basert på interesser
- sporing på tvers av nettsteder gjennom tredjepartsleverandører
Eksempler (sett inn dersom aktuelt):
- Meta Pixel
- Google Ads
- TikTok Pixel
Hvis du ikke gir samtykke, brukes ingen slike cookies.
18.3. Samtykke til bruk av cookies
Når du besøker nettstedet vårt første gang, får du opp et cookie-banner.
Du kan:
- akseptere alle cookies
- avslå alle unntatt nødvendige cookies
- tilpasse hvilke kategorier du godkjenner
Vi lagrer ditt valg som en egen cookie slik at valget huskes ved fremtidige besøk.
Du kan når som helst endre eller trekke tilbake samtykket ditt ved å:
- klikke på «Administrer cookies» / «Endre samtykke» (lenke i footer), eller
- slette cookies via nettleserinnstillingene
18.4. Hvordan administrere cookies i nettleseren
Du kan selv kontrollere og slette cookies gjennom innstillingene i nettleseren din.
Metoden varierer mellom nettlesere, men du vil vanligvis finne funksjonen under:
- Innstillinger → Personvern → Informasjonskapsler
- Historikk → Slett nettstedsdata
Du kan også blokkere cookies helt, men dette kan føre til at siden ikke fungerer som tiltenkt.
18.5. Tredjepartsleverandører
Tredjepartsleverandører som vi bruker til funksjonalitet, analyse eller betaling, kan sette egne cookies.
Eksempler (avhengig av tjenestene dine):
- Tally (skjemaer og påmeldinger)
- PayPal / Vipps (betaling)
- WordPress / Elementor (nettstedsfunksjoner)
- Analytics-verktøy (dersom aktivert)
Disse leverandørene har egne personvernerklæringer og cookie-policies. Vi anbefaler at du leser disse.
18.6. Endringer i cookie-policyen
Vi kan oppdatere denne cookie-policyen ved endringer i regelverk, teknologi eller tjenestene våre.
Siste oppdateringsdato står øverst på denne siden.
19. Endringer i personvernerklæringen
Denne personvernerklæringen kan oppdateres ved behov (f.eks. nye tjenester eller endringer i regelverk).
Oppdatert versjon publiseres på nettsiden. Vesentlige endringer varsles særskilt.
20. Kontakt
For spørsmål om personvern eller for å utøve dine rettigheter, kontakt:
Carmen Verena Haller
Nordlysklang
E-post: verena@nordlsklang.com
Telefon: +47 99197000
Klageinstans:
Datatilsynet – www.datatilsynet.no