Personvernerklæring
Sist oppdatert: 30. mai 2026
Denne personvernerklæringen forklarer hvilke personopplysninger Nodio behandler, hvorfor, og hvilke rettigheter du har. Vi har forsøkt å skrive den i klarspråk — uten unødvendig stammespråk. Har du spørsmål, er du velkommen til å kontakte oss på post@nodio.no.
Nodio AS (org.nr 937 731 051), Oslo, er behandlingsansvarlig for personopplysningene som beskrives her.
Kort fortalt
- Nodio analyserer den offentlig tilgjengelige digitale tilstedeværelsen til virksomheter. Vi jobber ikke med interne eller private data.
- Om du er kunde eller kontaktperson hos oss, behandler vi de opplysningene som trengs for å levere tjenesten og holde kontakten.
- På nettsiden bruker vi nødvendige informasjonskapsler. Vi måler bruk anonymt og uten informasjonskapsler (berettiget interesse); analyse med informasjonskapsler settes kun hvis du samtykker.
- I analysene våre retter vi oss mot virksomheter (aksjeselskap), ikke enkeltpersoner. Der offentlige kilder inneholder navn eller kontaktinfo om privatpersoner, fjerner vi det så langt det lar seg gjøre — vi trenger det ikke.
- Du har en rekke rettigheter, blant annet innsyn, retting, sletting og rett til å protestere.
1. Hvem dette gjelder, og hvilke opplysninger vi behandler
Vi deler behandlingen inn etter hvem opplysningene gjelder.
a) Kunder og kontaktpersoner
Når en virksomhet blir kunde, behandler vi opplysninger om virksomheten og om kontaktpersonen(e) hos kunden:
- Navn, e-postadresse, telefonnummer og rolle/stilling
- Virksomhetens navn og organisasjonsnummer
- Opplysninger om abonnement, bestillinger og kundeforhold
- Kommunikasjon mellom deg og oss (e-post, henvendelser, support)
- Eventuell kontakt- eller eierprofil du selv oppgir under onboarding
Behandlingsgrunnlag: Oppfyllelse av avtalen med kunden (personvernforordningen art. 6 nr. 1 b) og vår berettigede interesse i å administrere og følge opp kundeforholdet (art. 6 nr. 1 f). For betalings- og fakturaopplysninger har vi også en rettslig forpliktelse etter bokføringsloven (art. 6 nr. 1 c).
b) Besøkende på nettsiden
Når du besøker nettsiden vår, behandles tekniske opplysninger som nettlesertype og hvordan du bruker sidene. Nødvendige informasjonskapsler brukes for at siden skal fungere. Vi måler bruk av nettsiden anonymt og uten informasjonskapsler — IP-adressen din anonymiseres (brukes kun til å utlede omtrentlig geografi, og lagres ikke), og vi setter ingen sporingskapsel før du eventuelt samtykker. Velger du å samtykke, bruker vi i tillegg informasjonskapsler for å kjenne deg igjen på tvers av besøk (se punkt 4).
Behandlingsgrunnlag: Berettiget interesse (art. 6 nr. 1 f) for det strengt nødvendige og for anonym, informasjonskapsel-fri måling, og samtykke (art. 6 nr. 1 a) for analyse med informasjonskapsler.
c) Personer som tar kontakt eller ber om en gratisrapport
Ber du om et «digitalt førsteinntrykk» eller tar kontakt med oss, behandler vi den forretnings-e-postadressen og de opplysningene du oppgir, for å kunne levere rapporten og svare deg.
Hvis du i tillegg krysser av for å motta tips eller nyheter fra oss, behandler vi e-postadressen din til dette formålet. Avkryssingen er frivillig og ikke en forutsetning for å få rapporten, og du kan trekke samtykket når som helst (det er en avmeldingslenke i hver e-post).
Behandlingsgrunnlag: Berettiget interesse i å besvare henvendelser og levere det du ber om (art. 6 nr. 1 f), og samtykke for markedsføring (art. 6 nr. 1 a, jf. markedsføringsloven § 15).
d) Onboarding-samtaler
Som en del av onboarding tilbyr vi en kort samtale der vi blir bedre kjent med virksomheten din, slik at rapportene treffer bedre. Vi tar bare opp samtalen hvis du samtykker til det, og vi sier alltid ifra først. Formålet er å hente ut relevant kontekst om virksomheten. Vi ber ikke om sensitive personopplysninger.
Selve lydopptaket slettes når vi har hentet ut den strukturerte konteksten vi trenger; det er konteksten, ikke opptaket, vi tar vare på.
Behandlingsgrunnlag: Samtykke (art. 6 nr. 1 a) for opptaket, og oppfyllelse av avtalen / berettiget interesse i å tilpasse tjenesten (art. 6 nr. 1 b og f).
e) Opplysninger i analysene våre (offentlig tilgjengelig informasjon)
Dette er kjernen i tjenesten vår, og vi er bevisste på personvernet her.
Nodio analyserer den offentlig tilgjengelige digitale tilstedeværelsen til virksomheter. Vi henter informasjon fra kilder som søkemotorer, kartoppføringer, offentlige registre (for eksempel Brønnøysundregistrene), sosiale medier og omtale-/anmeldelsestjenester. Vi gjør dette for å kunne lage en analyse av virksomhetens egen digitale tilstedeværelse, og — der kunden ber om det — sammenligne med virksomheter kunden selv peker ut.
For å holde behandlingen av personopplysninger på et minimum har vi gjort noen bevisste valg:
- Vi retter oss mot aksjeselskap (AS) — altså juridiske personer — og ikke mot enkeltpersonforetak.
- Subjektet for analysen er virksomheten, ikke enkeltpersoner. Vi bygger ikke profiler av privatpersoner.
- Der offentlige kilder inneholder navn, kontaktinfo eller andre identifiserende opplysninger om privatpersoner (for eksempel i anmeldelser), fjerner eller anonymiserer vi dette så langt det praktisk lar seg gjøre, allerede ved innsamling. Vi har ikke behov for slike opplysninger.
- For eierskap lagrer vi som hovedregel bare avledede kjennetegn (for eksempel om en virksomhet er privat eid eller eid av et holdingselskap), ikke navn eller kontaktinformasjon om eiere.
Det kan likevel forekomme at en begrenset mengde personopplysninger inngår — for eksempel opplysninger som er offentlige gjennom registre. Når det skjer, er behandlingsgrunnlaget vår berettigede interesse (art. 6 nr. 1 f) i å levere en analysetjeneste basert på offentlig informasjon. Vi har vurdert dette opp mot interessene og rettighetene til dem opplysningene gjelder.
Denne delen er samtidig informasjonen vår etter personvernforordningen art. 14 (informasjon når opplysninger ikke er samlet inn fra den registrerte selv). Mener du at vi behandler opplysninger om deg, har du rett til å protestere mot behandlingen (se punkt 8), og du kan kontakte oss på post@nodio.no.
2. Formålene våre, oppsummert
Vi behandler personopplysninger for å:
- Levere, administrere og videreutvikle tjenesten og rapportene våre
- Inngå og følge opp avtaler og kundeforhold
- Besvare henvendelser og levere gratisrapporter
- Drive, sikre og forbedre nettsiden
- Sende tips og nyheter til dem som har samtykket
- Oppfylle rettslige forpliktelser, for eksempel regnskaps- og bokføringskrav
3. Hvor lenge vi lagrer opplysningene
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for:
- Kunde- og kontaktopplysninger: så lenge kundeforholdet varer, og en rimelig periode etter avslutning.
- Faktura- og betalingsopplysninger: i fem år etter regnskapsårets slutt, slik bokføringsloven krever.
- Henvendelser og gratisrapport-leads: slettes når de ikke lenger er relevante for oppfølging.
- Opplysninger knyttet til markedsføringssamtykke: til samtykket trekkes tilbake.
- Onboarding-opptak: slettes når konteksten er hentet ut.
- Data i analysegrunnlaget vårt: oppdateres og fornyes etter faste intervaller, slik at utdatert informasjon ikke blir liggende.
4. Informasjonskapsler (cookies)
Vi bruker informasjonskapsler og lignende teknologi på nettsiden. Etter ekomloven § 3-15 kan vi bare bruke slike som ikke er strengt nødvendige, hvis du har samtykket.
- Nødvendige informasjonskapsler brukes for at nettsiden og innlogging skal fungere. Disse krever ikke samtykke.
- Analyse og måling kjører som standard uten informasjonskapsler — anonymt og på berettiget interesse. Informasjonskapsler for analyse, som husker deg på tvers av besøk, settes kun hvis du samtykker.
Du velger selv når du besøker oss, og du kan når som helst endre eller trekke tilbake samtykket via «Administrer samtykke» nederst på nettsiden.
5. Hvem vi deler opplysninger med
Vi selger aldri personopplysninger. Vi deler opplysninger med leverandører som behandler data på våre vegne (databehandlere), og bare i den grad det er nødvendig for å levere tjenesten. Med disse har vi databehandleravtaler. Per i dag bruker vi blant annet:
- Drift og hosting av nettside og tjeneste: Cloudflare og Neon
- Utsending av e-post: Cloudflare
- KI-leverandører (analyse og generering av rapporter): Microsoft Azure, Amazon Web Services og Google. Disse behandler data på våre vegne og bruker dem ikke til å trene egne modeller.
- Betaling: Stripe (og Vipps når dette tas i bruk)
- Analyse av nettsidebruk: PostHog (anonymt uten informasjonskapsler; med informasjonskapsler kun ved samtykke)
- Innsamling av offentlig tilgjengelig informasjon: Apify
Vi kan også utlevere opplysninger der vi er rettslig forpliktet til det.
6. Overføring av opplysninger utenfor EØS
Vi etterstreber å behandle personopplysninger innenfor EØS. Noen av leverandørene våre kan behandle opplysninger utenfor EØS. Når det skjer, sikrer vi overføringen på et gyldig grunnlag — enten en beslutning om tilstrekkelig beskyttelsesnivå (for eksempel EU-US Data Privacy Framework for sertifiserte mottakere i USA) eller EU-kommisjonens standardavtaler (SCC) med nødvendige tilleggstiltak.
7. Hvordan vi sikrer opplysningene
Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring og sletting — blant annet tilgangsstyring, kryptering der det er relevant, og leverandører som holder en anerkjent sikkerhetsstandard.
8. Rettighetene dine
Du har etter personvernregelverket rett til å:
- Få innsyn i hvilke opplysninger vi behandler om deg
- Få rettet uriktige opplysninger
- Få slettet opplysninger («retten til å bli glemt»)
- Be om begrensning av behandlingen
- Protestere mot behandling som bygger på berettiget interesse — dette gjelder særlig opplysninger som inngår i analysegrunnlaget vårt (punkt 1e)
- Få utlevert opplysninger du har gitt oss, i et maskinlesbart format (dataportabilitet)
- Trekke tilbake samtykke du har gitt, uten at det påvirker behandlingen som er gjort før du trakk det
For å bruke rettighetene dine, kontakt oss på post@nodio.no. Vi svarer uten ugrunnet opphold, og senest innen én måned.
9. Klage til Datatilsynet
Er du uenig i måten vi behandler personopplysninger på, setter vi pris på at du tar kontakt med oss først. Du har også rett til å klage til Datatilsynet. Du finner kontaktinformasjon på datatilsynet.no.
10. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen, for eksempel hvis tjenesten eller regelverket endrer seg. Den til enhver tid gjeldende versjonen ligger på nettsiden vår, med oppdatert dato øverst. Ved vesentlige endringer varsler vi der det er naturlig.
Har du spørsmål om denne erklæringen eller om hvordan vi behandler personopplysninger? Kontakt oss på post@nodio.no.