BoSøk AS ("vi", "oss", "BoSøk") tar ditt personvern på alvor. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, deler og beskytter dine personopplysninger når du bruker vår plattform på bosok.no.
1. Behandlingsansvarlig
BoSøk AS
Organisasjonsnummer: 935018854
Adresse: Stangsgate 22, 3916 Porsgrunn
E-post: info@bosok.no
Telefon: +47 9262 9332
2. Hvilke personopplysninger samler vi inn?
2.1 Informasjon du oppgir direkte
Ved registrering:
- Fullt navn
- E-postadresse
- Telefonnummer (valgfritt)
- Passord (kryptert - vi ser aldri ditt faktiske passord)
Ved opprettelse av boligannonse:
- Boligens adresse
- Beskrivelse av boligen
- Bilder av boligen (inkludert mulig EXIF-data)
- Prisantydning
- Boligdetaljer (størrelse, rom, byggeår, etc.)
- Kontaktinformasjon (hvis du velger å vise dette offentlig)
Ved kjøp av tjenester:
- Fakturainformasjon (firma eller privatperson)
- Organisasjonsnummer (for bedrifter)
- Betalingsmetode (håndteres av Dintero - se 2.5)
Ved kommunikasjon:
- Meldinger du sender til andre brukere
- E-poster du sender til kundeservice
- Chatlogger med support
2.2 Informasjon vi samler automatisk
Teknisk informasjon:
- IP-adresse
- Nettlesertype og versjon
- Operativsystem
- Enhetstype (desktop/mobil/tablet)
- Skjermoppløsning
- Språkinnstillinger
Brukeraktivitet:
- Hvilke sider du besøker på BoSøk
- Hvor lenge du er på hver side
- Hvilke annonser du klikker på
- Søkehistorikk (søkeord, filtre)
- Favorittmarkerte boliger
- Interessemeldinger du sender
- Tidspunkt for aktivitet
Geografisk posisjon:
- Omtrentlig lokasjon basert på IP-adresse (by/region-nivå)
- Presis GPS-posisjon (kun hvis du aktivt gir tillatelse)
2.3 Informasjon fra tredjeparter
- Vi benytter tilgjengelig offentlig informasjon
- Eiendomsinformasjon (grunnbok, festeareal, etc.)
- Tidligere salgspriser
- Google Analytics: Aggregert brukeradferd (anonymisert)
- Demografisk informasjon
2.4 Cookies og sporingsteknologi
Se egen seksjon under Cookies for detaljert informasjon.
2.5 Betalingsinformasjon
Vi bruker Dintero som betalingsleverandør. Dintero er PCI DSS-sertifisert og håndterer all sensitiv betalingsinformasjon. Vi lagrer ikke kortdetaljer eller bankinformasjon - kun:
- Transaksjons-ID
- Beløp og dato
- Betalingsmetode (Vipps/Kort/Klarna)
- Status (betalt/feilet/refundert)
3. Hvorfor behandler vi personopplysningene dine?
Vi behandler personopplysninger basert på følgende juridiske grunnlag:
3.1 Kontraktoppfyllelse (GDPR art. 6(1)(b))
For å levere tjenesten du har registrert deg for:
- Opprette og administrere din konto
- Publisere boligannonser
- Formidle kontakt mellom kjøpere og selgere
- Sende bekreftelser og kvitteringer
- Gjennomføre betalinger
3.2 Samtykke (GDPR art. 6(1)(a))
Med ditt samtykke bruker vi data til:
- Markedsføring via e-post (nyhetsbrev, tilbud, tips)
- Personlig tilpassede anbefalinger
- Analyse av brukeradferd via cookies
- Deling av data med tredjeparter for markedsføring
Du kan når som helst trekke tilbake samtykke ved å: Klikke "Avmeld" i e-poster, endre cookie-innstillinger, eller kontakte support@bosok.no
3.3 Legitime interesser (GDPR art. 6(1)(f))
For å drive og forbedre plattformen:
- Forebygge svindel og misbruk
- Sikkerhet og overvåking av trusler
- Analyse for å forbedre brukeropplevelse
- Utvikling av nye funksjoner
- Intern rapportering og analyse
3.4 Juridisk plikt (GDPR art. 6(1)(c))
For å overholde lovkrav:
- Bokføringsloven (faktura og betalinger lagres i 5 år)
- Skatterapportering
- Respondere på rettslige pålegg (politiet, skattemyndighetene)
4. Hvem deler vi personopplysninger med?
Vi selger aldri dine personopplysninger.
Vi deler kun data med:
4.1 Andre brukere
Når du oppretter en annonse:
Følgende informasjon blir synlig for alle:
- Boligens adresse og detaljer
- Bilder
- Beskrivelse og pris
- Kontaktinformasjon (hvis du velger å vise dette)
Når du sender interessemelding:
Selger ser:
- Ditt navn (hvis du har oppgitt)
- E-post eller telefonnummer (kun hvis du aktivt deler)
- Meldingens innhold
4.2 Juridiske krav
Vi kan dele data hvis vi er juridisk pålagt:
- Politiet (ved etterforskning)
- Skattemyndighetene
- Domstoler (ved rettskjennelser)
Vi vil informere deg om slike forespørsler med mindre vi er juridisk forhindret.
5. Dine rettigheter under GDPR
Du har følgende rettigheter:
5.1 Rett til innsyn (art. 15)
Be om kopi av alle personopplysninger vi har om deg. Svar innen 30 dager.
Hvordan: Send e-post til support@bosok.no med emne "Innsynsbegjæring"
5.2 Rett til retting (art. 16)
Endre feil eller utdatert informasjon.
Hvordan: Logg inn og oppdater i "Innstillinger", eller kontakt oss.
5.3 Rett til sletting (art. 17 - "Retten til å bli glemt")
Be om sletting av dine data, med mindre vi har juridisk plikt til å beholde dem (f.eks. bokføringsloven).
Hva som slettes:
- Kontoinformasjon
- Boligannonser
- Meldinger
- Søkehistorikk
Hva som IKKE slettes:
- Faktura og transaksjoner (bokføringsloven krever 5 års lagring)
- Anonymiserte analysedata
Hvordan: Slett konto i "Innstillinger" eller kontakt personvern@bosok.no
5.4 Rett til begrensning (art. 18)
Be om midlertidig stopp i behandling av dine data (f.eks. ved tvist om datakorrekthet).
5.5 Rett til dataportabilitet (art. 20)
Få dine data i et maskinlesbart format (JSON/CSV) for overføring til annen tjeneste.
Hvordan: Be om eksport via personvern@bosok.no
5.6 Rett til å protestere (art. 21)
Motsette deg behandling basert på legitime interesser eller direkte markedsføring.
Hvordan: Markedsføring: Klikk "Avmeld" i e-poster. Annen behandling: Kontakt support@bosok.no
6. Hvor lenge lagrer vi data?
| Type data | Lagringstid | Begrunnelse |
|---|
| Aktiv bruker | Så lenge kontoen er aktiv | Kontraktoppfyllelse |
| Inaktiv bruker | 3 år uten innlogging → slettes | Legitim interesse |
| Boligannonser | Arkiveres i 5 år etter publisering | Bokføringsloven |
| Fakturaer | 5 år fra utstedelse | Bokføringsloven |
| Chatlogger | 2 år | Kundeservice og support |
| Analytics (anonymisert) | 26 måneder | Google Analytics standard |
| Feillogger | 90 dager | Feilsøking |
7. Sikkerhetstiltak
Vi tar sikkerhet på alvor:
Tilgangskontroll:
- Kun autorisert personell har tilgang
- Definert prosess for sikkerhetsbrudd
- Melding til Datatilsynet innen 72 timer ved alvorlige brudd
8. Overføring til tredjeland
Noen av våre tjenesteleverandører opererer i USA. Disse er:
- Sertifisert under EU-US Data Privacy Framework
- Underlagt standard kontraktsklausuler (SCCs) godkjent av EU-kommisjonen
- Forpliktet til GDPR-lignende beskyttelse
Primært datalagring: EU
9. Barn under 18 år
BoSøk er ikke designet for barn. Vi samler ikke bevisst inn data fra personer under 18 år. Hvis vi oppdager at et barn har registrert seg, vil kontoen bli slettet.
Foreldre/foresatte: Kontakt oss omgående hvis du mener ditt barn har oppgitt personopplysninger.
10. Automatisert beslutningsprosess
Vi bruker ikke automatisert profilering som har juridiske konsekvenser eller tilsvarende betydelig påvirkning (GDPR art. 22).
Vi bruker AI til:
- Generere annonsetekst (du kan redigere)
- Foreslå pris (kun veiledende)
- Anbefale boliger (kun for brukeropplevelse)
Ingen viktige beslutninger tas uten menneskelig involvering.
11. Endringer i personvernerklæringen
Vi kan oppdatere denne erklæringen. Ved vesentlige endringer:
- Varsler vi per e-post 30 dager i forveien
- Publiserer ny versjon med "Sist oppdatert"-dato
- Fortsatt bruk etter varsel regnes som aksept
12. Klagerett
Hvis du mener vi behandler dine data ulovlig, kan du klage til:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: postkasse@datatilsynet.no
Nettside: datatilsynet.no
13. Kontakt oss
Spørsmål om personvern:
E-post: personvern@bosok.no
Svar innen 5 virkedager
Generelle spørsmål:
E-post: info@bosok.no
Telefon: +47 9262 9332