Personvernerklæring

Hos GapSolutions Norge AS og PersonvernPraktikerne.no (org. nr. 996 848 639) er vi opptatt av at du skal vite nøyaktig hvordan dine personopplysninger behandles. Vi vil gjøre det så enkelt som mulig for deg å forstå hvilke data vi samler inn, hvorfor vi samler dem inn, og hvordan vi beskytter dem.

Det er en filosofi som ligger i navnet vårt: vi er praktikere. Vi tror personvern blir best når det bygges inn i de rutinene man allerede har — ikke som et eget compliance-prosjekt på siden. Den samme tankegangen styrer denne erklæringen.

Innhold


1. Hvem er ansvarlig for dine personopplysninger?

GapSolutions Norge A/S er behandlingsansvarlig for personopplysningene vi selv samler inn og bruker — typisk i forbindelse med markedsføring, salg, kundeoppfølging, og generell forretningskommunikasjon.

GapSolutions Norge A/S er heleid av holdingselskapet Erik Net-Working Invest AS (heretter ENWIAS). ENWIAS forvalter også forretningssamarbeid med eksterne partnere. Når vi behandler dataene dine — uansett om kontakten har kommet via en av disse samarbeidene eller direkte — er det alltid GapSolutions Norge A/S som er behandlingsansvarlig.

Hva vi IKKE er ansvarlige for

Når du som kunde tar i bruk en programvareløsning som vi formidler eller selger lisens til, er det leverandøren av løsningen, og du som kunde, som er parter i den GDPR-relaterte rollefordelingen rundt persondata som behandles i selve løsningen. GapSolutions Norge A/S er da ikke part i den behandlingen.

Konkret betyr det at:

Drift og kontaktperson

PersonvernPraktikerne drives daglig av Erik Horn. Selskapet tar tidvis inn eksterne konsulenter på utvalgte oppdrag. Erik er din kontaktperson for alle spørsmål om personvern. Vi har ikke utnevnt et eget personvernombud (DPO) — som mindre virksomhet er vi ikke pliktige til det — men du har likevel én klar adressat for alle henvendelser.

For spørsmål om hvordan vi behandler opplysningene dine, kan du kontakte oss på:
E-post: hei@personvernpraktikerne.no
Telefon: +47 922 92 400

Vi svarer normalt innen tre virkedager, og senest innen 30 dager — som er fristen GDPR setter for innsynsbegjæringer.

↑ Til toppen


2. Hvilke opplysninger samler vi inn — og hvorfor?

2.1 Formålet med behandlingen

Vi bruker opplysningene dine for å:

2.2 Hva samler vi inn — sortert på rettslig grunnlag

Samtykke (GDPR artikkel 6 nr. 1 bokstav a):

Avtale (GDPR artikkel 6 nr. 1 bokstav b):

Berettiget interesse (GDPR artikkel 6 nr. 1 bokstav f):

Lovpålagt (GDPR artikkel 6 nr. 1 bokstav c):

2.3 Vi behandler følgende typer personopplysninger

2.4 I tabellform

<
FormålRettslig grunnlagHva vi behandlerI hvilke systemer
Sende nyhetsbrev til deg som har samtykketSamtykke (art. 6.1.a)Navn, e-postBrevo, Microsoft 365
Levere produktene og tjenestene du har kjøptAvtale (art. 6.1.b)Navn, telefon, e-post, firma, stilling, betalingsinformasjonTripletex, Microsoft 365
Administrere kundeforhold eller kursdeltakelseBerettiget interesse (art. 6.1.f)Navn, telefon, e-post, firma, stillingGapPortalen, Twenty CRM, Tripletex, Microsoft 365
Følge opp spørsmål og forespørslerBerettiget interesse (art. 6.1.f)Navn, telefon, e-post, firmaTwenty CRM, Microsoft 365
Salg og møtebooking i B2B-målgruppeBerettiget interesse (art. 6.1.f)Navn, telefon, e-post, firma, stillingTwenty CRM, Bookingkoden, Microsoft 365, Cal.com
Bokføring og faktureringLovpålagt (art. 6.1.c)Faktureringsdetaljer, betalingsdataTripletex

↑ Til toppen


3. Bruk av systemer og leverandører

For å levere tjenestene våre bruker vi flere systemer og leverandører. Vi har bevisst valgt EU-baserte løsninger der det er mulig, og holdt antallet leverandører lavt.

Alle leverandører er underlagt databehandleravtale og har forpliktet seg til å følge GDPR. Full liste med kort beskrivelse og lenker til de respektive personvernerklæringene finner du i appendiks nederst.

Vi bruker ikke Google Analytics, og vi bruker ikke Cloudflare. Det er bevisste valg — vi vil holde dataflyten enklere og mer EU-nær enn standardoppsett gjerne gir.

↑ Til toppen


4. Hvordan trekker du tilbake samtykke?

Hvis du har samtykket til å motta nyhetsbrev fra oss, kan du når som helst trekke tilbake samtykket ved å klikke på «Avmeld»-knappen nederst i nyhetsbrevet. Du kan også sende oss en kort beskjed:

E-post: hei@personvernpraktikerne.no
Telefon: +47 922 92 400

Tilsvarende kan du trekke tilbake samtykke til markedsførings-cookies ved å klikke på cookie-ikonet nederst på nettsiden og endre innstillingene dine.

↑ Til toppen


5. Hvordan beskytter vi dine personopplysninger?

Vi tar informasjonssikkerhet på alvor — det er tross alt halve jobben vår.

Konkret betyr det:

Vi gjennomgår sikkerhetstiltakene løpende og oppdaterer dem når trusselbildet eller praksis endrer seg.

↑ Til toppen


6. Hvor lenge lagrer vi personopplysningene dine?

Vi lagrer dine personopplysninger så lenge det er nødvendig for å oppfylle formålene vi har beskrevet — eller så lenge loven krever det.

Når lagringstiden løper ut, sletter vi dataene — eller anonymiserer dem dersom vi har behov for å beholde aggregert statistikk.

↑ Til toppen


7. Dine rettigheter

Du har flere rettigheter når det gjelder personopplysningene dine:

For å utøve disse rettighetene, kontakt oss på hei@personvernpraktikerne.no. Vi svarer innen tre virkedager, og senest innen 30 dager.

↑ Til toppen


8. Overføring av data utenfor EU/EØS

Vi overfører i utgangspunktet ikke personopplysninger utenfor EU/EØS. Alle data lagres og behandles primært i Norge eller innenfor EU/EØS.

I noen tilfeller kan situasjoner oppstå der data midlertidig overføres utenfor EU/EØS — for eksempel ved teknisk støtte fra leverandører lokalisert utenfor EU/EØS. I slike tilfeller sikrer vi at det foreligger nødvendige sikkerhetsmekanismer (typisk EU-Kommisjonens standard kontraktsvilkår, SCCs) som gir et beskyttelsesnivå tilsvarende det GDPR krever.

Microsoft 365, Apple/iCloud og Google kan i noen tilfeller behandle data utenfor EU/EØS. Alle har egne mekanismer for lovlig overføring som beskrevet i deres respektive personvernerklæringer (lenker i appendiks).

↑ Til toppen


9. Klageadgang

Hvis du mener at vi ikke behandler opplysningene dine i samsvar med loven, kan du klage til Datatilsynet:

Datatilsynet
postkasse@datatilsynet.no
+47 22 39 69 00
datatilsynet.no

Vi setter pris på at du tar opp eventuelle bekymringer med oss først — da kan vi som regel rydde opp uten at det går videre.

↑ Til toppen


Har du spørsmål?

Hvis du lurer på noe rundt hvordan vi behandler personopplysningene dine, eller ønsker å utøve rettighetene dine, ta gjerne kontakt. Vi er tilgjengelige for å hjelpe.

GapSolutions Norge A/S
PersonvernPraktikerne.no


10. Kursplattformen (kurs.personvernpraktikerne.no)

Kursplattformen på kurs.personvernpraktikerne.no er en del av den samme tjenesten — samme behandlingsansvarlig (GapSolutions Norge AS, org. nr. 996 848 639), samme rettigheter for deg som registrert, og samme kontaktpunkt for spørsmål om personvern.

Hva vi lagrer når du tar et kurs

Hvorfor — og på hvilket grunnlag

Kurslevering og diplom-utstedelse behandles på grunnlag av avtale (GDPR art. 6(1)(b)) — du inngår avtalen når du registrerer deg. Bidrag til anonymisert bransjesnitt og kursutvikling er valgfritt samtykke (GDPR art. 6(1)(a)) som kan trekkes når som helst uten at det påvirker tilgangen din.

Lagringstid

Detaljerte kursdata beholdes mens diplomet er gyldig (12 måneder fra utstedelse) og i 12 måneder etter utløp — deretter slettes de. Navn og e-post beholder vi så lenge du ønsker tilgang til plattformen eller ønsker å fornye diplomet. Du kan be om sletting når som helst via hei@personvernpraktikerne.no.

Underleverandører som håndterer kursdata

Pilotfase: Kursplattformen er i pilot-fase. Full produksjonssikkerhet inkludert to-faktor-autentisering kommer før kommersiell lansering.

↑ Til toppen


Appendix — Leverandøroversikt

<
LeverandørHva de gjør for ossType persondata de håndtererPersonvernerklæring
GAPSolutions A/S (DK)Leverer GapPortalen som vi formidler til norske kunder. Behandler portalkunders egne data direkte mot kunden. Bruker Hetzner som underleverandør for datasenterdriftKontaktinformasjon mellom våre selskapergapsolutions.dk/privatlivspolitik/
TwentySelvhostet CRM-system på vår egen server innenfor EU/EØSKontaktinformasjon, e-post, interaksjonsdatatwenty.com/legal/privacy
BrevoUtsendelse av nyhetsbrev og kampanje-e-postNavn, e-post, klikkdatabrevo.com/legal/privacypolicy/
Cal.comMøtebookingNavn, e-post, møteinformasjoncal.com/privacy
BookingkodenTelefonsalg og møtebooking i B2B-segmentetPersondata relatert til prospekter (CRM)bookingkoden.no/personvern
Microsoft 365E-post, webmøter, dokumenthåndteringE-post, dokumentinnhold, kalenderdataprivacy.microsoft.com
TripletexRegnskap og faktureringFaktureringsdetaljer, kontaktinformasjontripletex.no/personvernerklaering/
DomeneshopDrift av domener, e-post og webhostingKontaktinformasjon, teknisk informasjon (IP-adresser)domene.shop/terms#privacy
ComplianzHåndtering av cookie-samtykke på nettsideneTekniske data, samtykkestatuscomplianz.io/privacy-statement/
MatomoAnalyse av nettsidetrafikk, aktivt selvhostet på pvp.no (cookieless, respekterer DNT)Anonymisert IP, sidebesøk, klikkdatamatomo.org/privacy-policy/
Apple/iCloudMac, iPhone, e-post, kalender, kontorstøtte (BYOD)E-post, kalenderdata, kontaktinformasjonapple.com/legal/privacy/no/
GoogleAndroid-telefon, e-post, kalender, kontorstøtte (BYOD)E-post, kalenderdata, kontaktinformasjonpolicies.google.com/privacy

↑ Til toppen


Versjonslogg

Versjon 3.2 — gjeldende fra 2026-05-16

Versjon 3.2 — gjeldende fra 2026-05-16: Lagt til seksjon 10 om kursplattformen kurs.personvernpraktikerne.no — hva som lagres, behandlingsgrunnlag, lagringstid og underleverandører.

Tidligere versjoner: v3.1 — gjeldende fra 2026-05-13 | v3.0 — gjeldende fra 2026-04-27 | v2.5 — gjeldende fra 2024-10-29 | v1.21 — tidligere versjon

Nyhetsbrev

Hold deg oppdatert

Personvernpraktikeren — vårt nyhetsbrev om personvern og GDPR i praksis. 1–2 ganger i måneden, ingen sporing, lett å melde seg av.

Meld deg på →