Personvern

Personvernerklæring

Sist oppdatert: Mai 2026  ·  Versjon 1.1
NoBreach · Org.nr. 935 066 239
E-post: hei@nobreach.no  ·  Nettsted: nobreach.no

Hos NoBreach tar vi personvern på største alvor. Som et selskap som daglig arbeider med informasjonssikkerhet og cybersikkerhet, er dette ikke bare en lovpålagt forpliktelse — det er en integrert del av det vi gjør og hvordan vi opererer. Denne erklæringen forklarer tydelig hvilke personopplysninger vi samler inn, hvorfor vi gjør det, hvem vi eventuelt deler dem med, og hvilke rettigheter du har som registrert.

Vi behandler personopplysninger i samsvar med personopplysningsloven av 2018 og EUs personvernforordning (GDPR), som er gjennomført i norsk rett og gjelder direkte som norsk lov.

1. Hvem er behandlingsansvarlig?

Behandlingsansvarlig for dine personopplysninger er det registrerte foretaket bak NoBreach:

Nupen Digital Solutions ENK
Handelsnavn: NoBreach
Organisasjonsnummer: 935 066 239
Forretningsadresse: Oslo, Norge
E-post: hei@nobreach.no

For alle spørsmål om personvern, innsyn, retting eller sletting av opplysninger kan du kontakte oss direkte på e-post. Vi besvarer alle henvendelser innen to virkedager.

2. Hvilke personopplysninger samler vi inn?

Vi samler kun inn det som er strengt nødvendig for å levere tjenestene våre eller kommunisere med deg. Vi samler aldri inn mer enn formålet krever.

KategoriEksempler på dataKilde
KontaktinformasjonNavn, e-postadresse, telefonnummerDu oppgir det selv via skjema eller e-post
BedriftsinformasjonFirmanavn, organisasjonsnummer, domenenavn, bransjeDu oppgir det selv
Teknisk analysedataDomenenavn og offentlig tilgjengelig infrastrukturdataEkstern skanning — aldri intern systemtilgang
KommunikasjonsdataE-postkorrespondanse, meldinger via SlackOppstår naturlig i kundeforholdet
Betalings- og fakturadataFakturareferanser, betalingsstatus, korttype (ikke kortnummer)Fiken og Stripe — vi lagrer aldri fullstendige kortopplysninger
NettleseratferdIP-adresse, besøkstid, sider settAnalyse-verktøy — kun med ditt samtykke via cookie-banner

Viktig å vite: Ved sikkerhetsanalyser skanner vi utelukkende offentlig tilgjengelig informasjon og infrastruktur. Vi ber aldri om passord, intern systemtilgang, klientopplysninger, regnskapsinformasjon eller annen sensitiv forretningsinformasjon.

3. Formål og rettslig grunnlag

FormålRettslig grunnlag (GDPR)
Levere avtalte tjenester og gjennomføre sikkerhetsanalyserArt. 6 nr. 1 b — oppfyllelse av avtale
Fakturering og betalingsbehandling via Fiken og StripeArt. 6 nr. 1 b — oppfyllelse av avtale
Art. 6 nr. 1 c — bokføringsloven § 13
Besvare henvendelser og yte kundesupportArt. 6 nr. 1 f — berettiget interesse
Oppfølging av eksisterende kunder (ikke markedsføring)Art. 6 nr. 1 f — berettiget interesse
Utsendelse av nyhetsbrev og markedsføringArt. 6 nr. 1 a — samtykke (kan trekkes tilbake når som helst)
Analyse av nettsidetrafikk for å forbedre tjenesteneArt. 6 nr. 1 a — samtykke via cookie-banner

4. Hvem deler vi opplysningene med?

Vi selger aldri personopplysninger til tredjeparter, og vi deler dem ikke med noen utenfor det som er strengt nødvendig for å levere tjenestene. Alle tredjeparter er bundet av databehandleravtaler.

Verktøy / leverandørFormålLandGrunnlag
Fiken ASFakturabehandling og regnskapNorgeDatabehandleravtale
Stripe Inc.Kortbetalingsbehandling (PCI DSS-sertifisert)USA / EØSDatabehandleravtale + SCC
Make.comAutomatisering av arbeidsflytEUDatabehandleravtale
OpenAI APIAI-assistert rapportutarbeidelseUSADatabehandleravtale + SCC
HaveIBeenPwned APIKontroll mot databrudd-databaserUSA / GlobaltKun domene/e-post — minimal overføring
Shodan / MXToolboxEkstern infrastrukturskanningUSAKun offentlig tilgjengelig data
Slack TechnologiesKundesupport-kommunikasjonUSADatabehandleravtale + SCC
Calendly LLCBooking av møter og samtalerUSADatabehandleravtale + SCC

Der data overføres til land utenfor EØS (USA), skjer dette i henhold til EUs standard kontraktsklausuler (Standard Contractual Clauses, SCC) og/eller EU-U.S. Data Privacy Framework der dette er relevant.

5. Lagringstider

Vi lagrer personopplysninger ikke lenger enn nødvendig for det formålet de ble samlet inn for:

6. Dine rettigheter etter GDPR

Du har følgende rettigheter, og vi vil besvare alle henvendelser innen 30 dager:

Send en e-post til hei@nobreach.no for å utøve disse rettighetene. Vi bekrefter mottak innen to virkedager og gir svar innen 30 dager.

7. Informasjonskapsler (cookies)

Vi bruker to typer cookies:

Du kan trekke samtykket tilbake ved å kontakte oss eller slette relevant lokal nettleserlagring (localStorage). Vi bruker ikke cookies til markedsføring overfor tredjeparter.

8. Informasjonssikkerhet

Som et cybersikkerhetselskap behandler vi sikkerhet med høyeste prioritet. Konkrete tiltak vi har iverksatt:

9. Klagerett

Dersom du mener vi ikke behandler personopplysningene dine i samsvar med regelverket, ber vi deg om å ta kontakt med oss på hei@nobreach.no i første omgang. Du har uansett alltid rett til å klage direkte til tilsynsmyndigheten:

10. Endringer i erklæringen

Vi kan oppdatere denne erklæringen ved endringer i tjenestene, lovgivningen eller databehandlerne vi benytter. Vesentlige endringer varsles til eksisterende kunder per e-post med minst 30 dagers varsel. Versjons­nummeret og datoen øverst på siden oppdateres alltid ved revisjon. Tidligere versjoner kan fås ved henvendelse.

Spørsmål om personvern? Send e-post til hei@nobreach.no. Vi svarer alltid innen to virkedager.