Hopp til innhold
StackPatrol

Personvernerklæring

Sist oppdatert: 9 August 2026

Denne personvernerklæringen forklarer hvordan StackPatrol ("vi", "oss", "vår") samler inn, bruker, lagrer og beskytter personopplysninger når du bruker nettstedet vårt på stackpatrol.eu og tjenestene som tilbys der.

Vi behandler personopplysninger i samsvar med personvernforordningen (EU) 2016/679 ("GDPR") og gjeldende nasjonal personvernlovgivning.

1. Behandlingsansvarlig

Behandlingsansvarlig for dine personopplysninger er:

Skaarberg Digital (trading as StackPatrol)
Org.nr. 937 621 035
Paul Holmsens vei 24, 1613 Fredrikstad, Norway
Contact: Andreas@stackpatrol.eu

Hvis du har spørsmål om hvordan opplysningene dine behandles, kan du når som helst kontakte oss på adressen over.

2. Hvilke data vi samler inn og hvorfor

Vi samler kun inn data som er nødvendige for å levere tjenesten. Tabellen under beskriver hva vi samler inn, rettslig grunnlag og formål.

DataFormålRettslig grunnlag
E-postadresseOpprettelse av konto, autentisering via magisk lenke, transaksjonelle e-poster (fakturaer, endringer i plan, overvåkingsvarsler)Avtaleoppfyllelse (Art. 6(1)(b))
Skanneresultater (URL-er, leverandørlister, scorer)Levere skannetjenesten og, for betalende brukere, bygge skannehistorikk og overvåkingsvarslerAvtaleoppfyllelse (Art. 6(1)(b))
Stripe-kunde-ID, abonnementsstatusBehandle betalinger, administrere abonnement og faktureringshistorikkAvtaleoppfyllelse (Art. 6(1)(b))
Kontotilknyttede produkteventerForstå om rapporter, eksport av evidens, PDF-er, overvåking, deling og handlingsplaner brukes, slik at vi kan forbedre disse arbeidsflyteneBerettiget interesse (Art. 6(1)(f))
Daglige aggregerte trinnsummerMåle hvor ofte sentrale trinn som visninger av landingsside, skanninger, rapportvisninger og oppstart av checkout skjer, uten å identifisere besøkendeBerettiget interesse (Art. 6(1)(f))
IP-adresse (anonymisert)Rate limiting og misbruksforebygging på skanne-API-etBerettiget interesse (Art. 6(1)(f))
Melding i kontaktskjemaSvare på henvendelsen dinSamtykke (Art. 6(1)(a))
Forespørsel om gratis revisjon (navn, byrå, e-post, URL-er)Levere den forespurte gratis mini-revisjonen for byråer og følge opp på e-postSamtykke (Art. 6(1)(a))

Vi bruker ikke personopplysninger til annonsering, profilering eller salg til tredjeparter. Kontotilknyttede produkteventer er førstepartsdata og inneholder kun hendelsesnavn, konto-ID og tidsstempel. De inneholder ikke side- eller skanne-URL-er, rapport-ID-er, leverandørnavn, fritekst eller tredjeparts sporingsidentifikatorer, og slettes etter 180 dager. For den offentlige anskaffelsestrakten lagrer StackPatrol kun en daglig totalsum for hvert tillatt trinn. Disse totalsummene inneholder ingen besøks- eller sesjonsidentifikator, IP-adresse, URL, informasjonskapsel eller fingeravtrykk og kan ikke knyttes til et enkeltbesøk.

3. Gratis skanninger (uten konto)

Du kan bruke skanneren uten å opprette konto. Når du skanner en URL uten å være innlogget, lagres resultatet kun knyttet til en tilfeldig rapport-ID, ikke til identiteten din. Vi lagrer den skannede URL-en og leverandørresultatene slik at delbar rapportlenke er gyldig i 90 dager.

IP-adressen din brukes kun til rate limiting og hashes av applikasjonen (lagres ikke i klartekst) umiddelbart ved mottak. Rå IP-adresser kan forekomme midlertidig i server- og infrastrukturlogger og oppbevares i maksimalt 7 dager før sletting.

4. Informasjonskapsler og sporing

Vi bruker ikke tredjepartsanalyse eller informasjonskapsler for annonsering. StackPatrol setter én funksjonell informasjonskapsel: en sesjonstoken som brukes til autentisering når du er logget inn på en betalt konto. Denne informasjonskapselen er strengt nødvendig for at tjenesten skal fungere og krever ikke samtykke etter ePrivacy-reglene.

Vi laster ikke inn tredjeparts sporingsskript. Ingen Google Analytics, ingen Meta Pixel, ingen Hotjar. Du kan bekrefte dette selv ved å kjøre en skanning av stackpatrol.eu.

5. Databehandlere og tredjepartstjenester

Vi bruker et begrenset antall betrodde tredjeparts databehandlere. Hver av dem har en databehandleravtale (DPA) med oss og er enten etablert i EU/EØS eller, der leverandøren er USA-basert, støttet av EU-US Data Privacy Framework (DPF) og/eller Standard Contractual Clauses (SCCs) for data som behandles utenfor EU/EØS.

DatabehandlerFormålRegionSikring
Hetzner CloudHosting og infrastrukturEU (Finland)EU-basert, ingen overføring
ResendTransaksjonell e-postleveringEU-sende-region (Irland); Resend Inc. er USA-basertSCCs (kontoopplysninger og logger behandlet i USA)
StripeBetalingsbehandlingUSADPF-sertifisert, SCCs

Stripe behandler betalingsdata etter sin egen personvernerklæring og er ansvarlig for sikkerheten til kortdata. Vi ser eller lagrer aldri kortnummeret ditt.

Valgfri samtykkeklassifisering. Når vår deterministiske deteksjon av samtykkebanner ikke klarer å identifisere "Accept"- eller "Reject"-kontrollen på et nettsted vi skanner, kan vi valgfritt bruke OpenAI sin API for å finne hvilken synlig knapp som utfører handlingen. Kun avgrenset teknisk metadata om kandidatkontroller på det skannede nettstedet sendes: synlig label-tekst, HTML-tag, CSS-klasser, element-ID-er og ARIA-labels. Frame-identifikatorer er opake, og vanlige mønstre for e-post, telefon, URL og lange identifikatorer redigeres bort før overføring. Vi sender ikke bevisst personopplysninger, URL-en du skannet, informasjonskapsler eller sideinnhold. Tredjeparts nettsteder kan legge uventet tekst i HTML-attributter, så filtreringen reduserer risikoen, men eliminerer den ikke. Funksjonen er deaktivert med mindre API-nøkkel er konfigurert, resultater caches per nettsted for å redusere antall kall, og OpenAI bruker ikke API-inndata til å trene modellene sine.

6. Internasjonale dataoverføringer

Vår primære infrastruktur kjører på Hetzner Cloud i Finland. Transaksjonell e-post sendes fra Resend sin EU-region (Irland), slik at leveringen skjer i EU. Resend Inc. er imidlertid et USA-inkorporert selskap, og enkelte kontoopplysninger, e-postmetadata og logger kan behandles i USA under Standard Contractual Clauses (SCCs).

Stripe behandler betalingsdata i USA under EU-US Data Privacy Framework og Standard Contractual Clauses (SCCs). Stripe er DPF-sertifisert. Vi har gjennomført en Transfer Impact Assessment og vurderer at sikringene er tilstrekkelige for de begrensede faktureringsdataene som inngår (navn, e-post, fakturaadresse, betalingstoken). Vi ser eller lagrer aldri kortnummer.

7. Lagringstid

Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene beskrevet over eller så lenge loven krever.

  • Anonyme skannerapporter (uten konto): lagres i 90 dager fra skannedato og slettes deretter automatisk.
  • Kontodata og skannehistorikk: lagres så lenge kontoen din er aktiv. Hvis du sletter kontoen, slettes alle tilknyttede data innen 30 dager.
  • Betalingsopplysninger: lagres i 5 år fra transaksjonsdato for å oppfylle gjeldende regnskaps- og skatteforpliktelser.
  • Meldinger fra kontaktskjema: slettes innen 12 måneder etter siste korrespondanse med mindre du har et løpende kundeforhold med oss.

8. Dine rettigheter

Etter GDPR har du følgende rettigheter knyttet til personopplysningene dine:

  • Rett til innsyn (Art. 15): be om kopi av opplysningene vi har om deg.
  • Rett til retting (Art. 16): be oss rette uriktige opplysninger.
  • Rett til sletting (Art. 17): be om sletting der vi ikke er lovpålagt å oppbevare opplysningene.
  • Rett til begrensning av behandling (Art. 18): be oss sette behandlingen på pause under visse vilkår.
  • Rett til dataportabilitet (Art. 20): få utlevert opplysningene i et strukturert, maskinlesbart format.
  • Rett til å protestere (Art. 21): protestere mot behandling basert på berettiget interesse.
  • Rett til å trekke tilbake samtykke (Art. 7(3)): der behandling er basert på samtykke, kan du trekke dette tilbake når som helst uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen.

For å utøve noen av disse rettighetene, send e-post til Andreas@stackpatrol.eu med "Data Rights Request" i emnefeltet. Vi svarer innen 30 dager.

9. Rett til å klage

Hvis du mener at vi har behandlet opplysningene dine ulovlig, har du rett til å klage til en tilsynsmyndighet. Ledende myndighet er tilsynsmyndigheten i landet der du bor.

En liste over europeiske tilsynsmyndigheter finnes på edpb.europa.eu.

10. Sikkerhet

Vi bruker sikkerhetstiltak i tråd med bransjestandard for å beskytte dataene dine: HTTPS/TLS for all trafikk, hashede autentiseringstokener, ingen passord i klartekst (autentisering skjer kun via magisk lenke), og regelmessig sikkerhetsoppdatering av all infrastruktur.

Applikasjonen og databasen kjører på Hetzner Cloud-infrastruktur i Finland bak en Caddy reverse proxy med automatisk TLS. Databasen er ikke eksponert mot internett.

11. Barn

StackPatrol er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn personopplysninger om personer under 16 år. Hvis du mener at dette likevel har skjedd, kontakt oss umiddelbart, så sletter vi opplysningene.

12. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi varsler registrerte brukere på e-post når vi gjør vesentlige endringer. Datoen "Sist oppdatert" øverst på siden viser alltid den nyeste versjonen.

Videre bruk av tjenesten etter ikrafttredelsesdatoen for en revisjon innebærer aksept av den reviderte erklæringen.

13. Kontakt

For spørsmål om personvern, forespørsler om rettigheter eller andre henvendelser, kontakt oss på:

Andreas@stackpatrol.eu

StackPatrol er utviklet og driftet i Europa. Denne personvernerklæringen reguleres av og tolkes i samsvar med gjeldende europeisk personvernlovgivning.