← Tilbake til Veldia

Personvernerklæring

Sist oppdatert: 23. juni 2026

1. Behandlingsansvarlig

VELDIA CARDONA (enkeltpersonforetak) v/ Daniel Cardona.

Vi er behandlingsansvarlig for personopplysninger om deg som er kunde hos oss (bedriftseier). For personopplysninger som samles inn gjennom din publiserte nettside (dine besøkende, kontaktskjema, booking) er du behandlingsansvarlig og Veldia databehandler — dette reguleres i egen databehandleravtale (se punkt 9).

2. Hvilke personopplysninger vi behandler

Om deg som kunde (vi er behandlingsansvarlig):

Om dine besøkende (du er behandlingsansvarlig, vi er databehandler):

3. Formål og rettsgrunnlag (GDPR art. 6)

FormålRettsgrunnlag
Levere og drifte nettsiden dinAvtale (art. 6.1.b)
Fakturering og abonnementAvtale (art. 6.1.b)
Support (Alice), drift og sikkerhetBerettiget interesse (art. 6.1.f)
Markedsføring av andre relevante tjenester for din virksomhetSamtykke (art. 6.1.a) for bredere tilbud; berettiget interesse for tilsvarende tjenester til eksisterende kunder (jf. mfl. § 15), med reservasjonsrett
Utgående salg/markedsføring til virksomheter (prospekter)Berettiget interesse (art. 6.1.f); avmelding alltid tilgjengelig
Behandling av dine besøkeres dataPå dine vegne som databehandler (art. 28)

Markedsføring av andre tjenester baseres på et separat samtykke du gir ved registrering (egen avkrysning, ikke en betingelse for å bruke Veldia). Du kan når som helst trekke samtykket eller reservere deg ved å kontakte daniel@cardona.no.

For utgående salg kan vi behandle kontaktopplysninger til bedriftsrepresentanter som er hentet fra offentlige registre (f.eks. Brønnøysundregistrene) eller virksomheters egne nettsider. Mottakere kan alltid protestere eller reservere seg mot slik henvendelse.

4. Hvor data lagres og behandles

Kjernedata og AI-behandling ligger i EU:

Enkelte tjenester behandler data utenfor EU/EØS (se punkt 5); overføring skjer på grunnlag av EUs Data Privacy Framework (DPF) og/eller EUs standardkontrakter (SCC) og databehandleravtaler.

5. Underleverandører (databehandlere)

LeverandørFormålBehandlingRegionOverføringsgrunnlag
Anthropic (AWS Bedrock)AI-generering / chatSamtaleinnholdEU (Frankfurt)I EU/EØS
Cohere (AWS Bedrock)Semantisk søkSpørsmålstekstEU (Frankfurt)I EU/EØS
NeonDatabaseAll lagringEU (Frankfurt)I EU/EØS; DPA + DPF for konsern
ScalewayE-postutsendingMottaker, navn, innholdEU (Paris)I EU/EØS
CloudflareBildelagring (R2) + CDNBilder, nettsidevisningR2: EU-jurisdiksjon; CDN: globalt edgeDPA + DPF
Fly.ioApplikasjonsdriftAll trafikkEU (Stockholm)I EU/EØS
StripeKortbetalingE-post, navn, abonnementUSADPA (del av Stripe-avtalen) + DPF-sertifisert
Fakturering365 (InvoiceClub AS)Fakturering (ved fakturabetaling)Org.nr, fakturaadresse/EHF, beløpNorgeI EU/EØS
HubSpotKunderegister (CRM)Kontakt-PII, notaterEU (Tyskland)I EU/EØS (EU-datasenter bekreftet)
SveveSMS-varslingTelefonnummerNorgeI EU/EØS
UnsplashBildesøkBransjesøkeord (ikke PII)USAIngen personopplysninger overføres
Google / MicrosoftKalender (valgfritt, du kobler selv)Ledig/opptattUSADPF-sertifisert (SCC supplerende)
Brønnøysund / Companies HouseBedriftsoppslag (salg)Firmanavn, org.nrNO / UKOffentlig register

Vi bruker ikke OpenAI eller Voyage AI (utfaset). Vi selger aldri personopplysninger. Overføringsgrunnlag og databehandleravtaler per leverandør er dokumentert i vårt interne subprosessor-register.

6. Oppbevaringstid

Automatisk sletting håndheves av en nattlig jobb:

Kontodata (nettside, bedriftsinfo) oppbevares så lenge abonnementet er aktivt og slettes innen 30 dager etter oppsigelse. Kalender-tokens slettes ved frakobling og ved kontosletting. Regnskaps- og fakturabilag oppbevares så lenge bokføringsloven krever (som hovedregel 5 år), uavhengig av sletting av øvrige data.

7. Dine rettigheter

Du har rett til innsyn, retting, sletting, dataportabilitet, begrensning og innsigelse, og til å trekke tilbake samtykke. Send forespørsel til daniel@cardona.no — vi behandler den innen 30 dager. Du kan klage til Datatilsynet (datatilsynet.no).

8. Informasjonskapsler og lokal lagring

Veldia setter ingen informasjonskapsler (cookies) — verken sporings-, markedsførings- eller funksjonelle cookies. For anonym besøksstatistikk bruker vi Cloudflare Web Analytics, som er cookie-fri, samt en første-parts, cookie-fri besøksteller. Ingen av delene identifiserer deg.

I stedet lagrer vi enkelte funksjonelle innstillinger og midlertidig sesjonsdata i nettleserens localStorage og sessionStorage. Etter ekomloven er reglene for lagring på brukerens utstyr teknologinøytrale og omfatter også slik lagring. Vi bruker den kun til teknisk nødvendige formål — å bygge, redigere og gjenoppta nettsiden du selv ber om — og den faller derfor inn under unntaket for strengt nødvendig lagring, som ikke krever samtykke. Det er ikke sporings- eller markedsføringsteknologi, og den deles ikke med tredjeparter. Innhold du aktivt sender inn under bygging/redigering kan også behandles på våre servere som beskrevet ellers i denne erklæringen.

På din publiserte nettside (det dine besøkende ser): ingen informasjonskapsler og ingen lokal lagring i det hele tatt. All lagringen under skjer kun mens du bygger eller redigerer en side på veldia.no.

localStorage (lagres til du tømmer nettleseren):

NøkkelFormål
s123langHusker valgt språk (no/en/pt) på tvers av sider
veldia_session_slugLar deg gjenoppta en påbegynt generering
veldia_edit_started_<slug>Husker at editoren har vært åpnet for en side, så returbesøk går rett til redigering

sessionStorage (tømmes når du lukker fanen):

NøkkelFormål
veldia_sessionTilstand for chat/intervju under bygging (inkl. dine svar)
veldia_stateReservenøkkel for veldia_session (samme data)
veldia_varsGenererte sidedata som sendes fra generering til editor
veldia_sporHvilken løype du valgte i startflyten
veldia_sidebar_<slug>Husker at en forklaring er vist én gang per økt

Vi bruker ingen sporingsverktøy fra tredjeparter som Google Analytics, Meta Pixel eller liknende på selve Veldia-tjenesten.

9. Databehandleravtale

Når du publiserer en nettside med kontaktskjema eller booking, behandler vi dine besøkeres personopplysninger på dine vegne. Dette reguleres av vår databehandleravtale (DPA), som inngås som del av kundeavtalen. Du er ansvarlig for å ha et lovlig grunnlag og din egen personvernerklæring overfor dine besøkende.

10. Sikkerhet

Kryptert overføring (TLS), tilgangsstyring via tokens, hemmeligheter i sikret nøkkellager, og avviksvarsling ved brudd i tråd med GDPR art. 33/34.

11. Endringer

Vesentlige endringer varsles på e-post. Sist oppdatert: 23. juni 2026.

© 2026 Veldia veldia.no