Personvernerklæring
Sist oppdatert: 22. juli 2026
Gjeldende fra: 17. mai 2026
Versjon: 2.0
1. Innledning
ClearNord AS respekterer ditt personvern og er forpliktet til å beskytte personopplysninger.
Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, hvorfor vi samler dem inn, hvordan vi bruker dem, hvem vi deler dem med, hvor lenge vi oppbevarer dem, og hvilke rettigheter du har.
ClearNord behandler personopplysninger i to ulike roller:
Som behandlingsansvarlig: Når vi bestemmer formålet med og midlene for behandlingen av personopplysningene. Dette gjelder for besøkende på nettsiden, personer som kontakter oss, personer som booker møter, forretningsforbindelser, leverandører, oppdragstakere og kunderepresentanter.
Som databehandler: Når vi behandler personopplysninger på vegne av en kunde. Dette kan skje når en kunde sender oss dokumenter eller informasjon for oversettelse, gjennomgang av språklig etterlevelse, rådgivning innen KI-styring eller relaterte tjenester. I disse tilfellene forblir kunden behandlingsansvarlig, og ClearNord opptrer i henhold til en databehandleravtale.
Denne erklæringen beskriver hovedsakelig våre aktiviteter som behandlingsansvarlig. Våre aktiviteter som databehandler er oppsummert i punkt 11.
2. Hvem vi er
ClearNord AS
Forretningsadresse: Karl Johans gate 25, 0159 Oslo, Norge
Organisasjonsnummer: 936 547 435
Kontaktperson for personvern: privacy@clearnord.no
Generell kontakt: info@clearnord.no
ClearNord AS er behandlingsansvarlig for behandlingen som beskrives i denne erklæringen, med mindre annet er oppgitt.
3. Hvilke personopplysninger vi samler inn
Vi samler kun inn personopplysninger som er nødvendige for de formålene som beskrives i denne erklæringen.
Besøkende på nettsiden
Når du besøker clearnord.no, kan vi behandle:
IP-adresse
Nettlesertype og enhetsinformasjon
Besøkte sider
Henvisnings-URL (Referrer URL)
Tid og dato for besøket
Valg av informasjonskapselsamtykke (cookie-samtykke)
Grunnleggende sikkerhetslogger for nettsiden
Vi bruker Matomo til nettsideanalyse og Complianz til håndtering av informasjonskapselsamtykke. Mer informasjon er tilgjengelig i vår erklæring om informasjonskapsler (Cookie Policy).
Kontaktskjemaer, e-post og møtebookinger
Når du kontakter oss eller booker et møte, kan vi behandle:
Navn
E-postadresse
Organisasjon
Rolle eller tittel
Telefonnummer, dersom det oppgis
Innholdet i meldingen
Dato, tidspunkt og tidssone for møtet
Informasjon du oppgir i bookingskjemaet
Vi bruker Cal.eu til møtebooking. Møter avholdes gjennom Microsoft Teams. Vi bruker Microsoft 365-tjenester til e-post, møter, dokumenter, samhandling og intern drift.
Sjekkliste og e-postoppdateringer
Når du ber om å få tilsendt en sjekkliste eller melder deg på e-postoppdateringer, kan vi behandle:
• E-postadresse
• Navn, dersom du oppgir det
• Virksomhet, dersom du oppgir det
• Hvilket skjema eller hvilken ressurs registreringen gjelder
• Dato og tidspunkt for registrering og e-postbekreftelse
• Samtykke-, abonnements- og avmeldingsstatus
• Teknisk informasjon knyttet til registreringen, som IP-adresse, omtrentlig land eller tidssone og nettleser- eller enhetsinformasjon
• Leveringsstatus, returer, klager, åpninger og lenkeklikk, dersom slik måling er aktivert
Vi bruker MailerLite til innebygde skjemaer, dobbel e-postbekreftelse, administrasjon av mottakerlister og e-postutsendelser. Du blir først aktiv mottaker etter at du har bekreftet registreringen via e-post.
Dersom du ber om sjekklisten uten å samtykke til faglige oppdateringer, bruker vi opplysningene kun til å levere ressursen og administrere forespørselen.
Forretningsforbindelser og potensielle kunder
Vi kan behandle:
Navn
E-postadresse på jobb
Telefonnummer på jobb, dersom det er oppgitt eller offentlig tilgjengelig
Arbeidsgiver og rolle
LinkedIn eller offentlig profesjonell profil, dersom det er relevant
Notater fra møter eller samtaler
Kommunikasjonshistorikk
Denne informasjonen kan komme direkte fra deg, offentlige profesjonelle kilder, henvisninger, arrangementer eller vanlig forretningskommunikasjon.
Kunder og kundekontakter
For kunder og kunderepresentanter kan vi behandle:
Navn
E-postadresse på jobb
Telefonnummer på jobb
Rolle eller tittel
Organisasjonsopplysninger
Kontrakts- og prosjektinformasjon
Fakturaopplysninger
Kommunikasjonshistorikk
Tjenesteleveransehistorikk
Personopplysninger som finnes i kundedokumenter håndteres i egenskap av vår rolle som databehandler, som beskrevet i punkt 11.
Leverandører og oppdragstakere
For leverandører, oppdragstakere, korrekturlesere, rådgivere og tjenesteleverandører kan vi behandle:
Navn
Kontaktopplysninger
Rolle eller selskap
Kontraktsopplysninger
Faktura- og betalingsinformasjon
Kommunikasjonshistorikk
Jobbsøkere
Dersom vi rekrutterer ansatte eller oppdragstakere, kan vi behandle søknadsrelatert informasjon som CV-er, søknader, kontaktopplysninger, referanser, intervjuenotater og relaterte rekrutteringsdokumenter. Vi kan gi en egen personvernerklæring for søkere i forbindelse med ansettelser.
4. Hvorfor vi bruker personopplysninger
Vi behandler personopplysninger for følgende formål:
- Å drifte, sikre og forbedre nettsiden vår
- Å besvare henvendelser
- Å avtale møter
- Å levere tjenester til kunder
- Å administrere kundeforhold
- Å utarbeide kontrakter, tilbud og fakturaer
- Å administrere leverandører og oppdragstakere
- Å oppfylle regnskaps-, skatte-, rettslige og regulatoriske forpliktelser
- Å ivareta våre rettigheter og forsvare oss mot rettslige krav
- Å håndtere samtykker og preferanser for informasjonskapsler
- Å forstå grunnleggende bruk av nettsiden gjennom personvernnøytral analyse
- Å sende ressurser du har bedt om, som ClearNords sjekkliste
- Å administrere dobbel e-postbekreftelse og mottakerlister
- Å sende oppdateringer om regelverkskartet
- Å sende faglige oppdateringer der du har samtykket til dette
- Å dokumentere samtykke, avmelding og kommunikasjonsvalg
- Å forebygge misbruk av skjemaene
- Å kontrollere levering og forstå bruk av utsendelsene, dersom slik måling er aktivert
Vi selger ikke personopplysninger.
Vi deler ikke personopplysninger med annonsenettverk.
Vi bruker ikke kundedata til å trene opp KI-modeller for generelt videresalg.
5. Rettslig grunnlag for behandlingen
Vi behandler personopplysninger med grunnlag i følgende bestemmelser i personvernforordningen (GDPR):
Avtale eller prekontraktuelle tiltak: Når vi besvarer henvendelser, utarbeider tilbud, leverer tjenester, administrerer møter eller samarbeider med leverandører og oppdragstakere.
Rettslig forpliktelse: Når vi må oppbevare regnskapsdokumentasjon, besvare lovlige pålegg eller etterleve skatte- og regulatoriske krav.
- Samtykke: Når du ber om å få sjekklisten tilsendt, melder deg på oppdateringer om regelverkskartet eller samtykker til andre faglige e-postoppdateringer.
- Berettiget interesse: Når vi beskytter skjemaene mot misbruk, kontrollerer leveringen av utsendelser og oppbevarer nødvendig dokumentasjon på samtykke og avmelding.
Du kan når som helst trekke tilbake samtykket ved å bruke avmeldingslenken i en e-post eller kontakte oss på privacy@clearnord.no. Tilbaketrekking påvirker ikke lovligheten av behandlingen som allerede er gjennomført.
6. Analyse og informasjonskapsler
ClearNord bruker Matomo Cloud til nettsideanalyse og Complianz til håndtering av informasjonskapselsamtykke.
Matomo er konfigurert i informasjonskapselløs modus (cookieless mode), og IP-anonymisering er aktivert. Vi bruker Matomo for å forstå grunnleggende bruk av nettsiden, som sidebesøk og trafikkmønstre. Vi bruker ikke analyse til annonsering, atferdsprofilering eller sporing på tvers av nettsteder.
Complianz brukes til å administrere samtykke for informasjonskapsler og relatert informasjon. Dokumentasjon på samtykke lagres lokalt på vår nettside.
MailerLite-skjemaer er bygget inn på utvalgte sider på clearnord.no. Når et slikt skjema lastes eller brukes, kan MailerLite behandle teknisk informasjon som IP-adresse, nettleser- og enhetsinformasjon, tidspunkt og skjemakilde.
Dersom måling av e-postengasjement er aktivert, kan utsendelser inneholde en målepiksel og målte lenker som registrerer levering, åpninger og klikk. Vi bruker ikke denne informasjonen til annonsering eller sporing på tvers av nettsteder.
Detaljer om informasjonskapsler, analysekonfigurasjon, samtykke og hvordan du endrer dine valg finnes i vår erklæring om informasjonskapsler.
7. Tjenesteleverandører
Vi bruker pålitelige tjenesteleverandører for å drifte nettsiden og virksomheten vår.
Disse inkluderer:
| Leverandør | Formål | Merknader |
| Microsoft 365 | E-post, Microsoft Teams-møter, SharePoint, Microsoft Lists, Microsoft Forms, Power Automate, OneDrive, dokumenthåndtering, samhandling og intern drift | Vår Microsoft-tenant er konfigurert med Norge som dataregion |
| Cal.eu | Møtebooking | Brukes kun til tidsplanlegging. Møter avholdes i Microsoft Teams |
| Matomo Cloud | Nettsideanalyse | Konfigurert i informasjonskapselløs modus med aktivert IP-anonymisering |
| Complianz | Håndtering av informasjonskapselsamtykke | Dokumentasjon på samtykke lagres lokalt på vår nettside |
| Hostinger | Nettsidehosting og teknisk infrastruktur, basert i EU | Brukes til å drifte clearnord.no |
| Regnskaps-, juridiske og rådgivningstjenester | Virksomhetsstyring, juridisk vurdering, bokføring og profesjonell rådgivning | Brukes der det er nødvendig for forretningsdriften |
| MailerLite Limited | Innebygde skjemaer, dobbel e-postbekreftelse, mottakerlister, automatiseringer og e-postutsendelser | Behandler abonnentopplysninger på vegne av ClearNord. For kunder i EØS er avtaleparten etablert i Irland. |
Der det er påkrevd, er disse leverandørene bundet av avtaler som begrenser hvordan de kan behandle personopplysninger.
Vi selger ikke personopplysninger. Vi deler ikke personopplysninger med annonsenettverk. Vi bruker ikke kundedata til å trene opp KI-modeller for generelt videresalg.
8. Internasjonale dataoverføringer
ClearNords standard tilnærming er å bruke tjenester som er basert i eller konfigurert for EU/EØS der det er praktisk mulig.
Vår Microsoft 365-tenant er konfigurert med Norge som dataregion. Cal.eu brukes til møtebooking, og Microsoft Teams brukes til selve møteavviklingen. Matomo Cloud brukes til analyse i informasjonskapselløs modus med IP-anonymisering aktivert. Complianz-samtykkedokumentasjon lagres lokalt på nettsiden vår.
MailerLite Limited er etablert i Irland. MailerLite oppgir at data for den nye MailerLite-tjenesten lagres i et Google Cloud-datasenter i Nederland. MailerLite kan benytte underdatabehandlere og involvere behandling eller teknisk tilgang fra andre land. Eventuelle overføringer utenfor EØS skal være omfattet av gyldige overføringsmekanismer, herunder beslutninger om tilstrekkelig beskyttelsesnivå eller EUs standardkontrakter.MailerLite Limited er etablert i Irland. MailerLite oppgir at data for den nye MailerLite-tjenesten lagres i et Google Cloud-datasenter i Nederland. MailerLite kan benytte underdatabehandlere og involvere behandling eller teknisk tilgang fra andre land. Eventuelle overføringer utenfor EØS skal være omfattet av gyldige overføringsmekanismer, herunder beslutninger om tilstrekkelig beskyttelsesnivå eller EUs standardkontrakter.
Noen tjenesteleverandører kan være en del av internasjonale konsern eller involvere brukerstøtte, teknisk tilgang eller behandling fra steder utenfor EØS. Dersom personopplysninger overføres ut av EØS, benytter vi egnede garantier i henhold til kapittel V i GDPR, som beslutninger om tilstrekkelig beskyttelsesnivå, EUs standardkontrakter (Standard Contractual Clauses), EU-U.S. Data Privacy Framework der det er aktuelt, eller andre lovlige overføringsmekanismer.
9. Datasikkerhet
Vi bruker tekniske og organisatoriske tiltak utformet for å beskytte personopplysninger.
Dette inkluderer:
Tilgangsstyring
Prinsippet om minste mulige tilgang (least-privilege access)
Flerfaktorautentisering der det støttes
Kryptering under overføring
En Microsoft 365-tenant konfigurert med Norge som dataregion
Microsoft Teams for møter
SharePoint, Microsoft Lists, Microsoft Forms, Power Automate, Outlook og OneDrive for kontrollerte operative arbeidsprosesser
Kontrollert dokumenthåndtering
Interne tilgangsbegrensninger
Evaluering av tjenesteleverandører
Rutiner for sikkerhetskopiering og gjenoppretting
Prosedyrer for hendelseshåndtering
Dersom vi blir oppmerksomme på et brudd på personopplysningssikkerheten som medfører en risiko for enkeltpersoners rettigheter og friheter, vil vi håndtere hendelsen i samsvar med kravene i GDPR, inkludert varsling til Datatilsynet og de berørte personene der det er påkrevd.
10. Hvor lenge vi oppbevarer personopplysninger
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for de formålene som er beskrevet i denne erklæringen, med mindre lengre oppbevaringstid er påkrevd ved lov.
Typiske oppbevaringsperioder inkluderer:
- Sikkerhetslogger for nettsiden: Opptil 90 dager
- Dokumentasjon på informasjonskapselsamtykke: Opptil 2 år
- Henvendelser og møtedokumentasjon: Opptil 2 år fra siste kontakt
- Forretningskontakter: Opptil 3 år fra siste meningsfulle kontakt, med mindre du protesterer mot behandlingen tidligere
- Kundekontrakter og regnskapsdokumentasjon: I henhold til kravene i den norske regnskaps- og bokføringslovgivningen
- Leverandør- og oppdragstakerdokumentasjon: Så lenge det er nødvendig for kontraktsmessige, regnskapsmessige og juridiske formål
- Rekrutteringsdokumentasjon: Normalt opptil 6 måneder etter at ansettelsesprosessen er avsluttet, med mindre du samtykker til lengre oppbevaring
- Ubekreftede registreringer i MailerLite: Opptil 30 dager
- Personer som kun har bedt om sjekklisten: Opptil 90 dager etter levering
- Mottakere av e-postoppdateringer: Frem til samtykket trekkes tilbake, eller normalt opptil 24 måneder etter siste meningsfulle aktivitet
- Leverings- og engasjementsdata: Normalt opptil 24 måneder
- Avmeldte mottakere: Nødvendige reservasjonsopplysninger kan oppbevares så lenge det er nødvendig for å sikre at personen ikke blir meldt på igjen uten gyldig grunnlag. Øvrige opplysninger slettes eller anonymiseres når de ikke lenger er nødvendige.
Kundens prosjektdata håndteres i samsvar med den relevante kontrakten og databehandleravtalen.
11. Kundedokumenter og rollen som databehandler
Når ClearNord behandler kundedokumenter eller prosjektinformasjon på vegne av en kunde, er kunden normalt behandlingsansvarlig og ClearNord er databehandler.
Dette kan inkludere dokumenter som sendes til oss for:
Rådgivning innen KI-styring
Implementeringsplanlegging for ansvarlig KI
Gjennomgang av språklig etterlevelse
Pilotprosjekter for oversettelsesflyt
Menneskekvalitetssikret oversettelse
Terminologi- eller kvalitetsgjennomgang
Relaterte rådgivningstjenester
I denne rollen:
Handler vi kun etter kundens dokumenterte instrukser
Bruker vi dataene kun til å levere den avtalte tjenesten
Bruker vi ikke kundedata til opplæring av KI-modeller
Begrenser vi tilgangen til personer som har behov for den i oppdraget
Bruker vi Microsoft 365-tjenester for kontrollert dokumenthåndtering, inkludert Microsoft Forms, SharePoint, Microsoft Lists, Power Automate, Outlook, Teams og OneDrive der det er hensiktsmessig
Er vår Microsoft-tenant konfigurert med Norge som dataregion
Sletter eller tilbakefører vi kundedata i henhold til kontrakten og databehandleravtalen
Bistår vi kunden med å besvare forespørsler fra registrerte der det er påkrevd
De detaljerte vilkårene er fastsatt i databehandleravtalen som signeres med kunden før behandlingen starter.
Dersom dine personopplysninger fremgår av dokumenter som er sendt til ClearNord av en kunde, bør du normalt kontakte den aktuelle kunden for å utøve dine rettigheter. Vi vil bistå kunden etter behov.
12. Hvordan vi bruker KI
ClearNord arbeider med KI-støttet oversettelse, språklige arbeidsprosesser og styringsrådgivning. Vi har en forsiktig tilnærming når personopplysninger er involvert.
Våre prinsipper er:
Vi bruker ikke offentlige forbrukerverktøy for KI til å behandle kundedokumenter som inneholder personopplysninger. Eventuelle unntak vil kreve kundens skriftlige instruks, en juridisk vurdering, dokumenterte sikkerhetstiltak og egnede avtalevilkår.
Vi tillater ikke at kundedata brukes til opplæring av KI-modeller.
Vi bruker menneskelig kvalitetssikring for oversettelser og språkrelaterte leveranser der kvalitet, kontekst, tone, juridisk betydning eller risiko knyttet til offentlig kommunikasjon er av betydning.
Vi tar ikke avgjørelser som utelukkende er basert på automatisert behandling, og som har rettslige eller tilsvarende betydelige virkninger for enkeltpersoner.
Der KI-behandling kan utgjøre en høy risiko for enkeltpersoner, vurderer vi om det er nødvendig å gjennomføre en vurdering av personvernkonsekvenser (DPIA).
Våre KI-verktøy, vår infrastruktur og våre underdatabehandlere kan endre seg etter hvert som ClearNord utvikler seg. Vi vil oppdatere denne erklæringen og våre kundeavtaler ved behov.
13. Dine rettigheter
Du har rettigheter etter GDPR og den norske personopplysningsloven.
Avhengig av situasjonen kan du ha rett til å:
Kreve innsyn i dine personopplysninger
Kreve retting av ufullstendige eller uriktige opplysninger
Kreve sletting
Kreve begrensning av behandlingen
Protestere mot behandling som baserer seg på berettigede interesser
Trekke tilbake samtykke
Kreve dataportabilitet
Protestere mot direkte markedsføring
Ikke bli gjenstand for en avgjørelse som utelukkende er basert på automatisert behandling, herunder profilering, som har rettsvirkning for eller på tilsvarende måte i betydelig grad påvirker deg
- Alle e-postoppdateringer inneholder en avmeldingslenke. Du kan bruke denne lenken til å stanse fremtidige utsendelser uten å kontakte oss direkte. Du kan også kontakte privacy@clearnord.no for innsyn, retting, sletting eller andre personvernforespørsler.
For å utøve dine rettigheter, kontakt oss på:
privacy@clearnord.no
Vi svarer normalt innen én måned. Dersom en forespørsel er kompleks, kan vi forlenge svarfristen i samsvar med GDPR.
Vi kan be deg om å bekrefte identiteten din før vi besvarer forespørselen.
14. Klager
Dersom du mener at vi ikke har håndtert personopplysningene dine på en korrekt måte, kan du kontakte oss på:
privacy@clearnord.no
Du har også rett til å klage til Datatilsynet.
15. Kontaktpunkt for personvern
ClearNord har ikke oppnevnt et formelt personvernombud (DPO) på nåværende tidspunkt. Basert på vår nåværende størrelse, tjenester og behandlingsaktiviteter, vurderer vi det slik at en formell oppnevning av personvernombud ikke er obligatorisk per nå.
Vi vurderer dette fortløpende etter hvert som våre tjenester, kunder og behandlingsaktiviteter utvikler seg, særlig dersom vi påbegynner behandling av sensitive opplysninger eller særlige kategorier av personopplysninger i større skala.
Personvernspørsmål håndteres av:
Adam Taha, Daglig leder
privacy@clearnord.no
16. Barn
Vår nettside og våre tjenester er ikke rettet mot barn. Vi samler ikke bevisst inn personopplysninger fra barn via vår nettside eller våre kontaktskjemaer.
Dersom du tror at et barn har oppgitt personopplysninger til oss, vennligst kontakt oss på privacy@clearnord.no.
17. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen når våre tjenester, verktøy, leverandører eller juridiske forpliktelser endres.
Den nyeste versjonen vil alltid være tilgjengelig på clearnord.no. Datoen for «Sist oppdatert» viser når erklæringen sist ble endret.
Ved vesentlige endringer som påvirker kunder eller pågående tjenester, vil vi gi varsel der det er påkrevd.
18. Kontakt
ClearNord AS
Karl Johans gate 25
0159 Oslo
Norge
Organisasjonsnummer: 936 547 435
Kontaktperson for personvern: privacy@clearnord.no
Generell kontakt: info@clearnord.no
Tilsynsmyndighet: Datatilsynet
Nettside: datatilsynet.no
