Legal
Personvernerklæring
Denne erklæringen forklarer hvilke personopplysninger Flagside.football samler inn når du besøker nettstedet, hvorfor vi samler dem inn, hvor lenge vi oppbevarer dem, og hvilke rettigheter du har over dem. Den er utformet for å overholde EUs personvernforordning (GDPR), som gjelder i Norge gjennom EØS-avtalen.
1. Hvem vi er
Flagside.football («Flagside», «vi», «oss») driver flagside.football og dets underdomener. I henhold til personvernforordningen er vi «behandlingsansvarlig» for personopplysningene som beskrives nedenfor – det vil si at vi bestemmer hvorfor og hvordan de behandles.
For personvernrelaterte spørsmål kan du nå oss på privacy@flagside.football. Dersom du foretrekker å henvende deg til en navngitt person, vil henvendelsen bli håndtert av vår redaksjonssjef inntil en dedikert personvernombud er på plass.
2. Personopplysningene vi samler inn
Vi forsøker å samle inn så få personopplysninger som mulig. Det er tre kategorier.
(a) Besøk på nettstedet. Når du laster inn en side på flagside.football, registrerer vår hostingleverandør tekniske detaljer som er uunngåelige for at nettstedet skal fungere og forbli sikkert: din IP-adresse (avkortet der det er hensiktsmessig), sidens URL, forespørselsmetode, svarstatuskode, nettleserens brukeragentstreng og et tidsstempel. Disse registreringene lagres i serverlogger i inntil 30 dager for diagnose- og sikkerhetsformål.
(b) Analyse. Vi bruker en personvernvennlig analysetjeneste for å forstå hvilke sider som leses og omtrent hvor leserne kommer fra. Måledataene vi ser på er aggregerte og pseudonyme – ingen fingeravtrykksinformasjonskapsler, ingen sporing på tvers av nettsteder, ingen reklame-ID-er. Du kan når som helst reservere deg mot analyse i nettleserinnstillingene dine.
(c) Kommunikasjon med oss. Dersom du kontakter oss via e-post – for eksempel for å sende et tips, en rettelse eller en personvernforespørsel – mottar vi din e-postadresse, din melding og eventuelle vedlegg du velger å sende. Vi oppbevarer denne korrespondansen så lenge den er driftsmessig nyttig (vanligvis inntil 24 måneder), og sletter den deretter.
Vi samler ikke bevisst inn helseopplysninger, biometriske opplysninger, opplysninger om seksuell orientering eller andre særlige kategorier av personopplysninger som definert i personvernforordningens artikkel 9. Vi samler ikke inn opplysninger fra noen vi vet er under 16 år.
3. Hvorfor vi behandler dine opplysninger – og det rettslige grunnlaget
Drift av tjenesten. Serverlogger og grunnleggende tekniske data behandles på grunnlag av vår berettigede interesse i å holde tjenesten fungerende, sikker og fri for misbruk (personvernforordningen artikkel 6 nr. 1 bokstav f).
Aggregert analyse. Statistikk over sidevisninger og trafikkkilder behandles på samme grunnlag om berettiget interesse. Vi avveier dette mot din rett til personvern ved å unngå identifikatorer på tvers av nettsteder og ved å holde rapporter aggregerte.
Nyhetsbrev. Dersom vi tilbyr et nyhetsbrev og du melder deg på, behandler vi din e-postadresse utelukkende for å sende deg nyhetsbrevet. Det rettslige grunnlaget er ditt samtykke (artikkel 6 nr. 1 bokstav a). Du kan trekke tilbake samtykket når som helst ved å bruke avmeldingslenken i hvert nummer.
Korrespondanse. Når du kontakter oss, behandler vi din melding på grunnlag av berettiget interesse, eller for å gjennomføre tiltak du har bedt oss om å iverksette før inngåelse av en avtale.
Overholdelse av rettslige forpliktelser. Der vi er pålagt ved lov å oppbevare eller utlevere opplysninger – for eksempel som svar på en gyldig kjennelse fra en domstol med kompetent jurisdiksjon – gjør vi dette på grunnlag av vår rettslige forpliktelse (artikkel 6 nr. 1 bokstav c).
4. Informasjonskapsler og lignende teknologier
Vi bruker det minste settet av informasjonskapsler og tilsvarende lagringsmekanismer som er nødvendig for at nettstedet skal fungere. Nærmere bestemt:
Strengt nødvendige. En liten øktinformasjonskapsel som brukes til ting som å huske din språkpreferanse (engelsk eller andre språk) og holde administratorbrukere innlogget i det redaksjonelle dashbordet. Disse kan ikke slås av i informasjonskapselbanneret fordi nettstedet ikke vil fungere uten dem.
Analyse. En pseudonym identifikator satt av vår analyseleverandør for å unngå dobbeltregistrering av sidevisninger. Denne informasjonskapselen settes kun etter at du har akseptert analysekategorien i vårt informasjonskapselbanner. Du kan trekke tilbake dette samtykket når som helst, og vi vil fjerne den.
Vi setter ikke reklameinformasjonskapsler, sporingspiksel fra tredjeparter i sosiale medier eller fingeravtrykksbeacons. Vi integrerer ikke innhold fra tredjeparter (YouTube, Twitter-widgeter osv.) på våre artikkelsider.
Du kan også administrere informasjonskapsler i nettleserinnstillingene dine – men blokkering av strengt nødvendige informasjonskapsler vil hindre deler av nettstedet i å fungere.
5. Deling av dine opplysninger med tredjeparter
Vi selger ikke dine personopplysninger, og vi overfører dem ikke til tredjeparter for markedsføringsformål.
Vi benytter oss imidlertid av et lite antall tjenesteleverandører («databehandlere») som håndterer noen av opplysningene på våre vegne og i henhold til våre skriftlige instrukser:
Hosting og innholdsleveranse – Vercel og dets underleverandører hoster nettstedet og håndterer de resulterende serverloggene.
Database – en administrert Postgres-leverandør lagrer redaksjonelle data (artikler, kilder, innhentingslogger). Denne databasen inneholder ikke leserprofiler.
Analyse – vår analyseleverandør mottar de pseudonyme sidevisningshendelsene beskrevet ovenfor.
E-post – når vi svarer på korrespondanse, behandles e-posten av vår e-postleverandør.
Der noen av disse leverandørene behandler opplysninger utenfor EU/EØS, baserer vi oss på Europakommisjonens standard kontraktsbestemmelser for å opprettholde et tilsvarende beskyttelsesnivå.
6. Hvor lenge vi oppbevarer dine opplysninger
Serverlogger: inntil 30 dager, deretter automatisk slettet.
Analyse: aggregerte rapporter oppbevares i 24 måneder. Den pseudonyme identifikatoren utløper etter 13 måneder.
Nyhetsbrevliste: inntil du melder deg av, pluss en 30-dagers respittperiode i tilfelle du ombestemmer deg. Avmeldingsregistreringer oppbevares på ubestemt tid slik at vi aldri legger til igjen en adresse som har meldt seg av.
Korrespondanse: inntil 24 måneder, deretter slettet med mindre vi har et klart rettslig behov for å beholde den.
Redaksjonelt artikkelarkiv: på ubestemt tid. Publiserte artikler er en del av et offentlig register. Der en artikkel identifiserer en enkeltperson og vedkommende ber oss om å oppdatere eller fjerne artikkelen, håndterer vi forespørselen i henhold til vår rettelsesprosess beskrevet i ansvarsredegjørelsen.
7. Dine rettigheter
I henhold til personvernforordningen har du følgende rettigheter knyttet til dine personopplysninger:
Retten til å bli informert om hva vi gjør med dine opplysninger (denne erklæringen er den viktigste kilden til slik informasjon).
Retten til innsyn – en kopi av personopplysningene vi har om deg.
Retten til retting – korrigering av unøyaktige eller ufullstendige opplysninger.
Retten til sletting («retten til å bli glemt») – sletting av dine opplysninger, der det rettslige grunnlaget tillater det.
Retten til begrensning av behandling – å be oss om å sette visse behandlingsaktiviteter på pause mens en tvist løses.
Retten til dataportabilitet – å motta en maskinlesbar kopi av opplysninger du har gitt oss.
Retten til å protestere – mot behandling som utføres på grunnlag av vår berettigede interesse, eller for direkte markedsføring.
Retten til ikke å være gjenstand for en avgjørelse basert utelukkende på automatisert behandling som har rettslig eller tilsvarende betydelig virkning for deg. Tjenesten treffer ikke slike avgjørelser om lesere.
For å utøve noen av disse rettighetene, send e-post til privacy@flagside.football. Vi vil svare innen én kalendermåned og uten kostnad for den første forespørselen. Dersom vi ikke kan identifisere deg ut fra opplysningene vi har, kan vi be om ytterligere informasjon for å bekrefte din identitet.
Du har også rett til å klage til din datatilsynsmyndighet. I Norge er dette Datatilsynet (datatilsynet.no). I andre EØS-land er det tilsynsmyndigheten i det landet der du bor eller arbeider.
8. Sikkerhet
Vi beskytter dine opplysninger med egnede tekniske og organisatoriske tiltak: kryptering under overføring (HTTPS overalt), autentisert tilgang til administrative dashbord, prinsippet om minste nødvendige tilgang for våre databehandlere, og regelmessig gjennomgang av vår hostingleverandørs sikkerhetsstatus. Intet system er fullstendig sikkert; dersom vi blir kjent med et brudd som berører dine personopplysninger, vil vi varsle deg og relevant tilsynsmyndighet innen de fristene som kreves av gjeldende lovgivning.
9. Barn
Tjenesten er beregnet på et allment publikum. Vi samler ikke bevisst inn personopplysninger fra barn under 16 år. Dersom du mener vi har samlet inn opplysninger fra et barn, vennligst kontakt privacy@flagside.football, så vil vi slette dem.
10. Endringer i denne erklæringen
Vi kan oppdatere denne erklæringen fra tid til annen. Datoen «Sist oppdatert» øverst på siden gjenspeiler den seneste revisjonen. Der endringen er vesentlig – for eksempel dersom vi legger til en ny databehandler eller et nytt rettslig grunnlag – vil vi publisere et banner på tjenesten i en rimelig periode.
11. Kontakt
For personvernspørsmål, forespørsler eller klager: privacy@flagside.football.