Oslo Takst AS er behandlingsansvarlig for personopplysninger som samles inn via denne nettsiden og i kontakt med deg som kunde. Vi behandler personopplysninger i samsvar med personopplysningsloven og EUs personvernforordning (GDPR).
Hvilke opplysninger behandler vi?
Vi behandler kun det som er nødvendig for å levere takst-tjenester:
- Kontaktinformasjon: navn, telefonnummer, e-post — innhentet fra kontaktskjema eller direkte henvendelse.
- Eiendomsinformasjon: adresse, bygningstype, etasje, areal — nødvendig for befaring og tilstandsrapport.
- Befaringsdata: bilder og observasjoner fra befaring som inngår i tilstandsrapporten.
- Korrespondanse: e-post, SMS og notater knyttet til oppdraget.
- Kildeopplysninger til henvendelsen: hvilken side på vårt eget nettsted du kom inn på, hvilken side skjemaet ble sendt fra, henviserens domenenavn og eventuelle kampanje-/klikk-ID-er. Dette lagres sammen med henvendelsen for å måle hvilke deler av nettstedet og hvilke annonser som fører til kontakt. Grunnlaget er berettiget interesse (art. 6 nr. 1 f), mens annonsecookies og deling med Google krever samtykke. Respekterer nettleseren «Do Not Track» eller Global Privacy Control, lagres ikke de valgfrie kildefeltene.
- Tekniske logger: IP-adresse, tidspunkt, forespurt sti, nettleserens user-agent og henviser kan finnes midlertidig i serverens rålogger. Dette brukes til sikkerhet, feilsøking, misbruksvern og cookiefri besøksstatistikk.
Vi ber ikke om særlige kategorier personopplysninger (for eksempel helseopplysninger, religion eller politiske oppfatninger), og slike opplysninger er ikke nødvendige for tjenesten. Ikke send dem i kontaktskjemaet. Mottar vi slike opplysninger utilsiktet, vurderes de for sletting eller annen lovlig håndtering uten ugrunnet opphold.
Hvorfor behandler vi opplysningene?
- Avtaleoppfyllelse (GDPR art. 6 nr. 1 b): for å levere bestilt takst og kommunisere om oppdraget.
- Rettslig forpliktelse (art. 6 nr. 1 c): oppbevaring av bokføringspliktig dokumentasjon etter gjeldende regnskaps- og bokføringsregler.
- Berettiget interesse (art. 6 nr. 1 f): sikker drift, misbruksvern, intern kvalitetssikring, enkel effektmåling og dokumentasjon ved eventuelle reklamasjoner. Du kan protestere mot behandling som bygger på berettiget interesse.
- Samtykke (art. 6 nr. 1 a): Google Ads-måling som ikke er strengt nødvendig. Samtykket kan trekkes tilbake når som helst.
Hvor lenge oppbevarer vi opplysningene?
- Tilstandsrapporter og tilhørende befaringsdata: oppbevares normalt i inntil 10 år etter levering for å dokumentere oppdraget og håndtere mulige ansvarskrav. Lengre oppbevaring skjer bare når et konkret krav eller en rettslig plikt gjør det nødvendig.
- Bokføringspliktig dokumentasjon: oppbevares etter fristen som gjelder for den aktuelle dokumenttypen etter bokføringsreglene.
- Henvendelser uten avtaleinngåelse: slettes senest etter 330 dager. Uavklarte henvendelser klassifiseres automatisk som ikke-kunde etter 30 dager hvis de ikke er manuelt avklart, og retention-jobben kjøres daglig. Tidsavgrenset teknisk quarantine slettes etter 30 dager.
- Rå trafikk- og sikkerhetslogger: roteres daglig og slettes etter omtrent 14 dager. Aggregerte besøkstall inneholder ikke navn, e-post eller den opprinnelige IP-adressen.
Hvem får tilgang?
Personopplysninger deles med:
- Sertifisert takstmann som utfører befaringen (Remi André Lurud).
- Oppdragsgivers oppgitte kontaktpersoner (megler, advokat, forsikringsselskap) etter samtykke.
- Domeneshop: e-postkonto og mulig utsending av skjemameldinger når denne transporten er eksplisitt valgt.
- Resend / Plus Five Five, Inc.: valgt leverandør for skjemameldinger og signert leveringsstatus i dagens drift. Resend mottar e-postadresse, navn, telefon, melding og e-postmetadata; kontakt-worker sender ikke IP-adressen til Resend.
- Hetzner Cloud GmbH: hosting av nettsted, kontakttjeneste og lokale logger i Tyskland.
- Cloudflare: DNS, CDN og sikkerhets-/misbruksvern; behandler tekniske forespørselsdata.
- Google: annonsemåling bare når du har samtykket til dette.
Vi selger ikke personopplysninger. Deling skjer bare til leverandørene og formålene som er beskrevet over; Google Ads-måling skjer bare etter et gyldig samtykke.
Overføring utenfor EØS
Resend opplyser at primær behandling og kontodata ligger i USA, også når en europeisk utsendingsregion brukes. Overføringen reguleres av Resends databehandleravtale, som innlemmer EUs standard personvernbestemmelser (SCC), og deres oppgitte supplerende tiltak. Se Resends databehandleravtale. Cloudflare og Google kan også behandle data utenfor EØS i den utstrekning tjenestene brukes; overføring skal da ha gyldig grunnlag etter GDPR kapittel V.
Du kan be om mer informasjon eller kopi av relevant overføringsgrunnlag ved å kontakte oss.
Cookies og analyse
Besøksstatistikk (uten cookies): Nettsiden teller besøk med en førsteparts, cookiefri løsning. Nettleseren sender sidesti, trafikkilde og eventuelle kampanjeparametere til et endepunkt på samme domene. Serveren registrerer i tillegg IP-adresse og user-agent i en kortvarig rålogg; disse brukes bare til daglig pseudonymisert opptelling, botfiltrering, sikkerhet og feilsøking. Ingen analyse-cookie eller fingerprint lagres, og «Do Not Track» respekteres for de valgfrie målefeltene.
Nødvendig status-cookie etter skjemainnsending: Når en melding venter på leveringsbekreftelse, settes en tilfeldig førstepartscookie begrenset til /api/contact i maksimalt to timer. Den er Secure, HttpOnly og SameSite=Strict, brukes til korrekt sendestatus og et eventuelt engangsbevis, inneholder ikke navn eller e-post og slettes når beviset er behandlet. Ellers utløper den automatisk. Den er nødvendig for den uttrykkelig forespurte skjemafunksjonen og gir ikke alene tilgang til Googles målekode.
Serverbevis for annonsemåling: Når du velger «Godta», må nettsiden først få et vellykket svar fra vårt eget /api/contact/consent-grant-endepunkt. Da settes en separat signert førsteparts-cookie for /api/contact i inntil 180 dager. Den er Secure, HttpOnly og SameSite=Strict. Cookien inneholder en tilfeldig samtykkeidentitet og et kryptografisk sammendrag av det eksakte settet med klikkidentifikatorer, men ingen rå gclid, gbraid, wbraid, navn eller e-post. Et lagret valg må fornyes mot serveren ved en ny sidevisning, og et nytt annonseklikk fornyer bindingen til det nye ID-settet. Eldre samtykkevalg oppgraderes ikke automatisk.
Annonsemåling (kun med samtykke): For å måle om annonsering i Google Ads fører til henvendelser, bruker vi Googles målekode med samtykkemodus (Consent Mode v2). Uten et aktivt valg og gyldig serverbevis lastes ikke målekoden, og denne annonsemålingen sender ingen data til Google. Velger du «Godta», kan Google sette informasjonskapsler som kobler et annonseklikk til en henvendelse (behandlingsgrunnlag: samtykke, GDPR art. 6 nr. 1 a, jf. ekomloven). Bare ad_storage og ad_user_data kan da bli tillatt; ad_personalization og analytics_storage forblir avslått. Google-klikkidentifikatorene gclid, gbraid og wbraid lagres og sendes med skjemaet bare når serverbeviset matcher det eksakte ID-settet. Skjulte skjemafelt kan ikke gi samtykke. «Do Not Track» og Global Privacy Control overstyrer et tidligere valg og blokkerer lagring og målekode.
På takkesiden må et same-origin endepunkt kontrollere leveringsjournalen, at henvendelsen er eksplisitt kvalifisert som kunde, at samtykkebeviset fortsatt matcher, og at minst én klikkidentifikator finnes. Først da forbrukes det tilfeldige HttpOnly-kvitteringsbeviset atomisk og det lagres et uforanderlig konverteringsgrunnlag. Direktebesøk, reload, organiske og ukvalifiserte henvendelser kan derfor ikke bli en skjemakonvertering i den normale flyten. En idempotent retry av samme innsending endrer aldri tidligere samtykke eller klikkidentifikatorer. Bare eksplisitt tilbaketrekking eller et aktivt DNT/GPC-signal kan merke eksisterende attribusjon som withdrawn og slette rå klikkidentifikatorer.
Tilbaketrekking: Knappen under slår av lokal Google-måling umiddelbart og sender en forespørsel til backenden. Med en gyldig 180-dagers samtykke-cookie merkes alle henvendelser med samme samtykkeidentitet som withdrawn, og de lagrede rå klikkidentifikatorene slettes. Det to timer lange statusbeviset kan brukes som fallback for den aktuelle henvendelsen. Ved nettverksfeil eller midlertidig serverfeil forblir målingen lokalt blokkert, knappen viser «Prøv igjen», og valget fremstilles ikke som ferdig lagret før serveren har bekreftet det. Hvis begge bevisene er utløpt, kan du be om sletting av eldre ledger-attribusjon ved å kontakte post@oslotakst.no.
Cloudflare kan sette sikkerhetscookien __cf_bm når bot-beskyttelsen er aktiv. Den brukes til sikkerhets- og misbruksvern, ikke til vår analyse eller markedsføring. Dersom den settes, behandles den som en nødvendig sikkerhetsfunksjon.
Dine rettigheter
Du har rett til å:
- Få innsyn i hvilke opplysninger vi har om deg.
- Få rettet uriktige opplysninger.
- Få slettet opplysninger som ikke lenger er nødvendige (med unntak for lovpålagt oppbevaring).
- Få utlevert opplysningene i et maskinlesbart format (dataportabilitet).
- Trekke tilbake samtykke når dette er behandlingsgrunnlaget.
- Protestere mot behandling som bygger på berettiget interesse og be om begrensning av behandlingen.
- Klage til Datatilsynet hvis du mener vi behandler opplysningene i strid med regelverket.
Kontakt for personvern-henvendelser
Oslo Takst AS (org.nr. 932 763 141)
Behandlingsansvarlig: Remi André Lurud
E-post: post@oslotakst.no
Endringer
Vi kan oppdatere denne erklæringen ved endringer i lovverk eller praksis. Siste oppdatering vises øverst på siden.