Personvern
Personvernerklæring
Sist oppdatert: 28. juni 2026
1. Behandlingsansvarlig
Austre Hamarøy Småviltsamarbeid er behandlingsansvarlig for personopplysningene som behandles på dette nettstedet. Kontakt: post@hamaroy-smavilt.no.
2. Hvilke personopplysninger behandles?
- Kontoopplysninger: fullt navn, e-postadresse, mobilnummer, hashet passord.
- Kjøpsdata: hvilke jaktkort du har kjøpt, gyldighet, pris, betalingsreferanse.
- Aktiveringer: dato du har aktivert en jaktdag på et flerdagskort.
- Fangstrapporter: dato, område, antall jegere, hund, observasjoner, antall felt vilt pr. art.
- Tekniske data: serverlogger over forespørsler, IP-adresse, tidspunkt (lagres maks 30 dager).
3. Formål og rettsgrunnlag
- Salg av jaktkort: Behandlingen er nødvendig for å oppfylle avtalen du inngår med oss (GDPR art. 6 nr. 1 b).
- Fangstrapportering: Pliktig rapportering for bestandsforvaltning. Behandlingen er nødvendig av hensyn til en oppgave i allmennhetens interesse (GDPR art. 6 nr. 1 e), jf. viltforvaltning og takseringsområde Nordre Salten.
- Drift og sikkerhet: Berettiget interesse (GDPR art. 6 nr. 1 f) i å sikre nettstedet mot misbruk og rapportere statistikk.
4. Mottakere og databehandlere
Vi deler personopplysninger med følgende leverandører som behandler data på våre vegne (databehandleravtale på plass):
- Vipps MobilePay AS – betalingsformidling.
- Hostingleverandør – drift og lagring av applikasjonen.
- Takseringsområde Nordre Salten – mottar anonymisert eller aggregert statistikk fra fangstrapporter for forvaltningsformål.
Personopplysninger overføres ikke utenfor EØS uten gyldig overføringsgrunnlag (f.eks. EU-kommisjonens standardkontrakter).
5. Lagringstid
- Kontoopplysninger: så lenge kontoen er aktiv. Slettes ved kontosletting.
- Kjøp og kvitteringer: minst 5 år iht. bokføringsloven.
- Fangstrapporter: anonymiseres ved kontosletting. Innholdet beholdes for bestandsstatistikk.
- Serverlogger: maks 30 dager.
6. Dine rettigheter
Du har rett til å:
- få innsyn i hvilke data vi har om deg,
- kreve retting av uriktige opplysninger,
- kreve sletting av kontoen din,
- kreve begrensning av behandlingen,
- protestere mot behandling basert på berettiget interesse,
- få utlevert dine data i et maskinlesbart format (dataportabilitet).
Du kan utøve rettighetene dine direkte via Min side(«Last ned mine data» og «Slett konto»), eller ved å sende e-post til post@hamaroy-smavilt.no.
7. Informasjonskapsler (cookies)
Vi bruker kun strengt nødvendige informasjonskapsler:
ahs_session– signert sesjonscookie for innlogging.ahs_admin– signert sesjonscookie for administratorer.ahs_cookie_ack– husker at du har lest cookie-informasjonen.
Vi bruker ingen sporings-, analyse- eller markedsføringscookies. Det kreves derfor ikke samtykke etter ekomloven § 2-7b.
8. Sikkerhet
- Passord lagres som scrypt-hash, aldri i klartekst.
- Sesjonscookies er HTTP-only, SameSite=Lax og signert med HMAC.
- Vi sender HTTP Strict-Transport-Security og setter restriktive innholdsregler.
- Tilgang til administratorpanelet krever egen innlogging og logges.
9. Klage til tilsynsmyndighet
Hvis du mener vi behandler dine personopplysninger i strid med regelverket, kan du klage til Datatilsynet. Mer informasjon finnes på datatilsynet.no.
10. Endringer
Vi kan oppdatere denne erklæringen ved endringer i tjenesten eller lovverket. Vesentlige endringer varsles på Min side.