Hopp til hovedinnhold
Cyberhub Norge Skien · Telemark

PersonvernPrivacy

PersonvernerklæringPrivacy Policy

Sist oppdatert: 12. august 2026 Last updated: 12 August 2026

1. Behandlingsansvarlig

Johansen Cyberhub, som benytter markedsføringsnavnet Cyberhub Norge, er behandlingsansvarlig for personopplysningene som behandles gjennom dette nettstedet.

Virksomheten har ikke plikt til å ha personvernombud, og har ikke oppnevnt et.

2. Hvilke opplysninger som behandles

2.1 Kontaktskjemaet

Sender du inn kontaktskjemaet, lagres de opplysningene du selv fyller ut: navn, e-postadresse, eventuelt virksomhet og telefonnummer, om henvendelsen gjelder privat eller bedrift, hvordan du ønsker å bli kontaktet, og beskrivelsen du skriver. Tidspunktet for innsendingen lagres også.

Skriv ikke sensitive opplysninger – som helseopplysninger, fødselsnummer eller passord – i skjemaet. Trenger jeg noe slikt for å hjelpe deg, avtaler vi en tryggere måte å utveksle det på.

2.2 Vern mot søppelpost

For å begrense automatiske innsendinger telles antall innsendinger per avsender. Det gjøres uten å lagre IP-adressen din: adressen omgjøres til en kryptografisk kontrollsum sammen med dagens dato, slik at verdien ikke kan spores tilbake til deg dagen etter. Tellingen slettes automatisk etter én time.

2.3 Webserverlogger

Webserveren fører tekniske logger over forespørsler, med IP-adresse, tidspunkt, hvilken side som ble hentet og hvilken nettleser som ble brukt. Loggene brukes til drift, feilsøking og sikkerhet, og slettes automatisk etter kort tid – normalt innen 14 dager.

2.4 E-post og telefon

Tar du kontakt direkte på e-post eller telefon, behandles innholdet i henvendelsen på samme grunnlag som skjemaet.

2.5 Kundeoppdrag

I oppdrag for virksomheter kan jeg få tilgang til systemer som inneholder personopplysninger om andre. Da opptrer jeg som databehandler for kunden, og det inngås en egen databehandleravtale som regulerer hva jeg har lov til å gjøre med opplysningene. Denne erklæringen gjelder ikke slike opplysninger.

3. Formål og rettslig grunnlag

FormålOpplysningerRettslig grunnlag
Svare på henvendelser og gi tilbud Navn, e-post, telefon, virksomhet, beskrivelse GDPR art. 6 nr. 1 b (tiltak før avtaleinngåelse på din anmodning)
Gjennomføre og dokumentere avtalte oppdrag Kontaktopplysninger og oppdragshistorikk GDPR art. 6 nr. 1 b (oppfyllelse av avtale)
Drift, feilsøking og sikkerhet på nettstedet Webserverlogger GDPR art. 6 nr. 1 f (berettiget interesse i at tjenesten fungerer og ikke misbrukes)
Beskytte skjemaet mot automatisk misbruk Kontrollsum av IP-adresse, i én time GDPR art. 6 nr. 1 f (berettiget interesse)
Regnskap og fakturering Navn, adresse og opplysninger på fakturaen GDPR art. 6 nr. 1 c (rettslig forpliktelse etter bokføringsloven)

4. Informasjonskapsler

Dette nettstedet bruker ingen informasjonskapsler til analyse, statistikk, markedsføring eller sporing, og deler ingen data med annonsenettverk. Derfor finnes det heller ingen samtykkeboks – det er ingenting å samtykke til.

Det settes én kapsel, og bare på de sidene som faktisk trenger den:

NavnFormålVarighetSettes på
gimleCyberhub Øktkapsel. Holder på sikkerhetstokenet (CSRF) som beskytter kontaktskjemaet mot misbruk, og på innlogging for administrasjonssidene. Slettes når nettleseren lukkes /kontakt, /login og /admin

Kapselen er strengt nødvendig for å levere den funksjonen du selv har bedt om, og er dermed unntatt kravet om samtykke etter ekomloven § 2-7 b. Den er merket HttpOnly og SameSite=Lax, og sendes bare over HTTPS.

Blar du bare rundt på de vanlige sidene, settes ingen kapsler i det hele tatt.

Velger du språk i bryteren øverst på denne siden, lagres valget lokalt i nettleseren din (localStorage, nøkkelen pp-lang). Det er en funksjonell preferanse som aldri sendes til serveren.

5. Databehandlere og tredjeparter

Nettstedet kjører på egen infrastruktur. Opplysninger fra kontaktskjemaet lagres på egen server og deles ikke med noen tredjepart for markedsføring – aldri.

Følgende kan likevel behandle opplysninger på mine vegne:

  • Leverandør av serverkapasitet og nettverk – lagring og overføring av data som del av driften.
  • Leverandør av e-posttjeneste – når varsel om en henvendelse, eller svaret til deg, går på e-post.
  • Regnskapsfører og regnskapssystem – ved fakturering.

Det inngås databehandleravtale med leverandører som behandler personopplysninger på mine vegne. Opplysninger utleveres ellers bare når det følger av lov, eller etter avtale med deg.

6. Lagringstid

  • Henvendelser fra skjemaet: slettes når de er ferdigbehandlet, og senest etter 12 måneder, med mindre de er blitt del av et kundeforhold.
  • Kundeopplysninger: lagres så lenge kundeforholdet varer, og deretter så lenge det er nødvendig av hensyn til dokumentasjon og eventuelle reklamasjoner.
  • Regnskapsmateriale: oppbevares i fem år etter regnskapsårets slutt, slik bokføringsloven krever.
  • Webserverlogger: normalt slettet innen 14 dager.
  • Sperre mot søppelpost: slettes etter én time.

7. Overføring utenfor EØS

Opplysningene lagres innenfor EØS. Skulle det bli nødvendig å bruke en leverandør utenfor EØS, gjøres det bare når overføringsgrunnlaget er på plass – for eksempel EU-kommisjonens standard personvernbestemmelser (SCC) – og denne erklæringen oppdateres.

8. Dine rettigheter

Du har rett til å be om:

  • Innsyn i hvilke opplysninger som er lagret om deg
  • Retting av opplysninger som er feil eller ufullstendige
  • Sletting av opplysninger vi ikke lenger har grunnlag for å beholde
  • Begrensning av behandlingen mens en innsigelse behandles
  • Dataportabilitet – å få utlevert opplysningene i et maskinlesbart format
  • Å protestere mot behandling som bygger på berettiget interesse

Ta kontakt på henrik.johansen99@hotmail.com for å bruke rettighetene dine. Du får svar så snart som mulig og senest innen én måned.

9. Sikkerhet

  • All trafikk går kryptert over HTTPS.
  • Nettstedet setter en streng Content Security Policy og laster ingen ressurser fra andre nettsteder.
  • Skjemaet er beskyttet mot forfalskede innsendinger (CSRF) og mot automatisk misbruk.
  • Administrasjonssidene krever innlogging, og passord lagres kun som hash.
  • Det samles ikke inn flere opplysninger enn det som trengs for å svare deg.

10. Klage

Mener du at opplysningene dine behandles i strid med regelverket, vil jeg gjerne høre det først – de fleste ting løses raskest direkte. Du har uansett rett til å klage til Datatilsynet, datatilsynet.no.

11. Endringer

Denne erklæringen kan bli oppdatert, for eksempel hvis nettstedet får ny funksjonalitet. Dato for siste endring står øverst på siden.

1. Data controller

Johansen Cyberhub, trading as Cyberhub Norge, is the data controller for personal data processed through this website.

The business is not required to appoint a Data Protection Officer and has not done so.

2. What data is processed

2.1 The contact form

If you submit the contact form, the details you enter are stored: name, email address, optionally company and phone number, whether the enquiry is private or business, how you prefer to be contacted, and the description you write. The time of submission is also stored.

Please do not enter sensitive information – such as health data, national identity numbers or passwords – in the form. If I need anything like that in order to help you, we will agree on a safer way to exchange it.

2.2 Spam protection

To limit automated submissions, the number of submissions per sender is counted. This is done without storing your IP address: the address is turned into a cryptographic hash together with the current date, so the value cannot be traced back to you the following day. The count is deleted automatically after one hour.

2.3 Web server logs

The web server keeps technical logs of requests, including IP address, timestamp, the page requested and the browser used. Logs are used for operations, troubleshooting and security, and are deleted automatically after a short period – normally within 14 days.

2.4 Email and phone

If you get in touch directly by email or phone, the content of your enquiry is processed on the same basis as the form.

2.5 Client engagements

When working for a business client I may be given access to systems containing personal data about others. In that case I act as a data processor on behalf of the client, under a separate data processing agreement. This policy does not cover such data.

3. Purposes and legal basis

PurposeDataLegal basis
Answering enquiries and providing quotes Name, email, phone, company, description GDPR Art. 6(1)(b) (steps prior to entering a contract, at your request)
Delivering and documenting agreed work Contact details and engagement history GDPR Art. 6(1)(b) (performance of a contract)
Operating, troubleshooting and securing the website Web server logs GDPR Art. 6(1)(f) (legitimate interest in a working, non-abused service)
Protecting the form against automated abuse Hash of IP address, for one hour GDPR Art. 6(1)(f) (legitimate interest)
Accounting and invoicing Name, address and invoice details GDPR Art. 6(1)(c) (legal obligation under Norwegian bookkeeping law)

4. Cookies

This website uses no cookies for analytics, statistics, marketing or tracking, and shares no data with ad networks. That is also why there is no cookie banner – there is nothing to consent to.

One cookie is set, and only on the pages that actually need it:

NamePurposeDurationSet on
gimleCyberhub Session cookie. Holds the CSRF security token protecting the contact form, and the login session for the admin pages. Deleted when the browser closes /kontakt, /login and /admin

The cookie is strictly necessary to deliver the functionality you requested, and is therefore exempt from the consent requirement under the Norwegian Electronic Communications Act § 2-7 b. It is HttpOnly, SameSite=Lax and sent over HTTPS only.

If you simply browse the ordinary pages, no cookies are set at all.

If you switch language using the toggle at the top of this page, the choice is stored locally in your browser (localStorage, key pp-lang). This is a functional preference and is never sent to the server.

5. Processors and third parties

The website runs on my own infrastructure. Data from the contact form is stored on my own server and is never shared with third parties for marketing.

The following may nevertheless process data on my behalf:

  • Server and network provider – storage and transmission of data as part of operations.
  • Email provider – when a notification, or my reply to you, is sent by email.
  • Accountant and accounting system – for invoicing.

Data processing agreements are entered into with providers that process personal data on my behalf. Data is otherwise only disclosed where required by law, or as agreed with you.

6. Retention

  • Form enquiries: deleted once handled, and no later than 12 months, unless they have become part of a client relationship.
  • Client data: kept for the duration of the client relationship, and thereafter as long as necessary for documentation and possible complaints.
  • Accounting records: kept for five years after the end of the financial year, as required by Norwegian bookkeeping law.
  • Web server logs: normally deleted within 14 days.
  • Spam protection counter: deleted after one hour.

7. Transfers outside the EEA

Data is stored within the EEA. Should it become necessary to use a provider outside the EEA, that will only happen with a valid transfer mechanism in place – for example the European Commission's Standard Contractual Clauses – and this policy will be updated.

8. Your rights

You have the right to request:

  • Access to the data held about you
  • Rectification of inaccurate or incomplete data
  • Erasure of data we no longer have grounds to keep
  • Restriction of processing while an objection is considered
  • Data portability – to receive your data in a machine-readable format
  • To object to processing based on legitimate interest

Contact henrik.johansen99@hotmail.com to exercise your rights. You will receive a reply as soon as possible, and within one month at the latest.

9. Security

  • All traffic is encrypted over HTTPS.
  • The site sets a strict Content Security Policy and loads no resources from other sites.
  • The form is protected against forged submissions (CSRF) and automated abuse.
  • Admin pages require login, and passwords are stored only as hashes.
  • No more data is collected than is needed to answer you.

10. Complaints

If you believe your data is being processed unlawfully, I would like to hear it first – most things are resolved fastest directly. You always have the right to lodge a complaint with the Norwegian Data Protection Authority, Datatilsynet, at datatilsynet.no.

11. Changes

This policy may be updated, for example if the site gains new functionality. The date of the most recent change is shown at the top of the page.

Spørsmål om personvern? Ta kontakt på henrik.johansen99@hotmail.com, eller via kontaktskjemaet. Questions about privacy? Get in touch at henrik.johansen99@hotmail.com, or via the contact form.