Oslo Takst AS

Personvernerklæring

Slik behandler Oslo Takst AS personopplysninger etter GDPR.

Oslo Takst AS er behandlingsansvarlig for personopplysninger som samles inn via denne nettsiden og i kontakt med deg som kunde. Vi behandler personopplysninger i samsvar med personopplysningsloven og EUs personvernforordning (GDPR).

Hvilke opplysninger behandler vi?

Vi behandler kun det som er nødvendig for å levere takst-tjenester:

Vi ber ikke om særlige kategorier personopplysninger (for eksempel helseopplysninger, religion eller politiske oppfatninger), og slike opplysninger er ikke nødvendige for tjenesten. Ikke send dem i kontaktskjemaet. Mottar vi slike opplysninger utilsiktet, vurderes de for sletting eller annen lovlig håndtering uten ugrunnet opphold.

Hvorfor behandler vi opplysningene?

Hvor lenge oppbevarer vi opplysningene?

Hvem får tilgang?

Personopplysninger deles med:

Vi selger ikke personopplysninger. Deling skjer bare til leverandørene og formålene som er beskrevet over; Google Ads-måling skjer bare etter et gyldig samtykke.

Overføring utenfor EØS

Resend opplyser at primær behandling og kontodata ligger i USA, også når en europeisk utsendingsregion brukes. Overføringen reguleres av Resends databehandleravtale, som innlemmer EUs standard personvernbestemmelser (SCC), og deres oppgitte supplerende tiltak. Se Resends databehandleravtale. Cloudflare og Google kan også behandle data utenfor EØS i den utstrekning tjenestene brukes; overføring skal da ha gyldig grunnlag etter GDPR kapittel V.

Du kan be om mer informasjon eller kopi av relevant overføringsgrunnlag ved å kontakte oss.

Cookies og analyse

Besøksstatistikk (uten cookies): Nettsiden teller besøk med en førsteparts, cookiefri løsning. Nettleseren sender sidesti, trafikkilde og eventuelle kampanjeparametere til et endepunkt på samme domene. Serveren registrerer i tillegg IP-adresse og user-agent i en kortvarig rålogg; disse brukes bare til daglig pseudonymisert opptelling, botfiltrering, sikkerhet og feilsøking. Ingen analyse-cookie eller fingerprint lagres, og «Do Not Track» respekteres for de valgfrie målefeltene.

Nødvendig status-cookie etter skjemainnsending: Når en melding venter på leveringsbekreftelse, settes en tilfeldig førstepartscookie begrenset til /api/contact i maksimalt to timer. Den er Secure, HttpOnly og SameSite=Strict, brukes til korrekt sendestatus og et eventuelt engangsbevis, inneholder ikke navn eller e-post og slettes når beviset er behandlet. Ellers utløper den automatisk. Den er nødvendig for den uttrykkelig forespurte skjemafunksjonen og gir ikke alene tilgang til Googles målekode.

Serverbevis for annonsemåling: Når du velger «Godta», må nettsiden først få et vellykket svar fra vårt eget /api/contact/consent-grant-endepunkt. Da settes en separat signert førsteparts-cookie for /api/contact i inntil 180 dager. Den er Secure, HttpOnly og SameSite=Strict. Cookien inneholder en tilfeldig samtykkeidentitet og et kryptografisk sammendrag av det eksakte settet med klikkidentifikatorer, men ingen rå gclid, gbraid, wbraid, navn eller e-post. Et lagret valg må fornyes mot serveren ved en ny sidevisning, og et nytt annonseklikk fornyer bindingen til det nye ID-settet. Eldre samtykkevalg oppgraderes ikke automatisk.

Annonsemåling (kun med samtykke): For å måle om annonsering i Google Ads fører til henvendelser, bruker vi Googles målekode med samtykkemodus (Consent Mode v2). Uten et aktivt valg og gyldig serverbevis lastes ikke målekoden, og denne annonsemålingen sender ingen data til Google. Velger du «Godta», kan Google sette informasjonskapsler som kobler et annonseklikk til en henvendelse (behandlingsgrunnlag: samtykke, GDPR art. 6 nr. 1 a, jf. ekomloven). Bare ad_storage og ad_user_data kan da bli tillatt; ad_personalization og analytics_storage forblir avslått. Google-klikkidentifikatorene gclid, gbraid og wbraid lagres og sendes med skjemaet bare når serverbeviset matcher det eksakte ID-settet. Skjulte skjemafelt kan ikke gi samtykke. «Do Not Track» og Global Privacy Control overstyrer et tidligere valg og blokkerer lagring og målekode.

På takkesiden må et same-origin endepunkt kontrollere leveringsjournalen, at henvendelsen er eksplisitt kvalifisert som kunde, at samtykkebeviset fortsatt matcher, og at minst én klikkidentifikator finnes. Først da forbrukes det tilfeldige HttpOnly-kvitteringsbeviset atomisk og det lagres et uforanderlig konverteringsgrunnlag. Direktebesøk, reload, organiske og ukvalifiserte henvendelser kan derfor ikke bli en skjemakonvertering i den normale flyten. En idempotent retry av samme innsending endrer aldri tidligere samtykke eller klikkidentifikatorer. Bare eksplisitt tilbaketrekking eller et aktivt DNT/GPC-signal kan merke eksisterende attribusjon som withdrawn og slette rå klikkidentifikatorer.

Tilbaketrekking: Knappen under slår av lokal Google-måling umiddelbart og sender en forespørsel til backenden. Med en gyldig 180-dagers samtykke-cookie merkes alle henvendelser med samme samtykkeidentitet som withdrawn, og de lagrede rå klikkidentifikatorene slettes. Det to timer lange statusbeviset kan brukes som fallback for den aktuelle henvendelsen. Ved nettverksfeil eller midlertidig serverfeil forblir målingen lokalt blokkert, knappen viser «Prøv igjen», og valget fremstilles ikke som ferdig lagret før serveren har bekreftet det. Hvis begge bevisene er utløpt, kan du be om sletting av eldre ledger-attribusjon ved å kontakte post@oslotakst.no.

Cloudflare kan sette sikkerhetscookien __cf_bm når bot-beskyttelsen er aktiv. Den brukes til sikkerhets- og misbruksvern, ikke til vår analyse eller markedsføring. Dersom den settes, behandles den som en nødvendig sikkerhetsfunksjon.

Dine rettigheter

Du har rett til å:

Kontakt for personvern-henvendelser

Oslo Takst AS (org.nr. 932 763 141)
Behandlingsansvarlig: Remi André Lurud
E-post: post@oslotakst.no

Endringer

Vi kan oppdatere denne erklæringen ved endringer i lovverk eller praksis. Siste oppdatering vises øverst på siden.

← Tilbake til forside