Calibra Ortho

Personvernerklæring

Hva vi lagrer om deg når du bruker Calibra Ortho (kart.trostenconsult.com), hvorfor vi gjør det, hvor lenge det ligger, og hva du kan kreve av oss. Skrevet for å kunne leses uten jurist.

Sist oppdatert 2. oktober 2026.

Hvem som har ansvaret

Trosten Consult AS (org.nr. 928 779 289, Giligeaidnu 35, 9843 Tana) eier og driver Calibra Ortho, og er det loven kaller behandlingsansvarlig for opplysningene om deg som bruker — altså den som bestemmer hvorfor og hvordan opplysningene brukes. Spørsmål om personvern sendes til ande@trostenconsult.com. Vi svarer innen en måned.

Opplysninger om deg — og innholdet i prosjektene

Det er to slags data i tjenesten, og de har hvert sitt ansvar:

Hva vi lagrer om deg, hvorfor, og hvor lenge

Brukerkontoen din

Kontoen opprettes av en administrator hos kunden din, eller av oss — ingen kan registrere seg selv. Vi lagrer e-postadressen din (den er innloggingen), passordet ditt i en form som ikke kan regnes tilbake til selve passordet (en «hash», laget med scrypt), hvilke kunder og prosjekter du har tilgang til og på hvilket nivå, når kontoen ble opprettet, og om du vil ha fredagsmeldingen. E-postadressen får vi fra kunden din, som oppretter kontoen, og den må vi ha: uten den finnes det ingen konto. Navn, telefon og fagrolle fyller du inn selv på profilsida, og de er frivillige: de gjør at kollegene dine ser hvem som er inne, og ikke bare en e-postadresse.

Det du gjør i prosjektene

Noen handlinger lagres med deg som avsender: hvem som lastet opp en fil, og hvem som tegnet en figur i kartet. Navnet vises ikke for andre brukere. Det brukes til at du kan slette det du selv har tegnet, og til at vi ser hvem som lastet opp når en fil stopper. Gir du noen tilgang, står navnet ditt i e-posten mottakeren får, og i tjenestens egen logg.

Innspill og feilmeldinger

«Gi innspill» lagrer tittelen, teksten, hvor i programmet det gjelder, hvilken side du sto på, og et skjermbilde hvis du legger ved ett. Bildet tegnes om før det lagres, så metadata som posisjon fra en mobil blir borte. Innspillet kan bare ses av deg og av oss, og vi får en e-post med teksten når det kommer inn.

«Send feilmelding», når en opplasting stopper, sender oss en e-post med navnet ditt, prosjektet, filnavnet, feilen og tidspunktet. Den lagres ikke i portalen, bare i e-postkassa vår.

Tilgangsloggen

Hver forespørsel til tjenesten noteres i en logg på serveren: IP-adressen din, tidspunktet, hvilken adresse som ble hentet, og hvilken nettleser du bruker. Hemmelige nøkler i delelenker og innloggingskapselen maskeres før linja skrives. Loggen gjelder også den som åpner en delelenke uten å logge inn, og den som bare leser forsida. IP-adresser regnes som personopplysninger.

Tjenestens egen logg

Tjenesten skriver ned hendelser: innlogginger og mislykkede innloggingsforsøk (med e-postadresse og IP-adresse), passord som tilbakestilles, invitasjoner, opplastinger, nedlastinger og e-poster som ble sendt. Det er denne loggen som viser om noen prøver å gjette passord. Innholdet i filene står ikke der.

Sikkerhetskopier

Databasen med kontoer, tilganger og innspill kopieres hver time til sikkerhetskopien. Kopiene roteres: timekopier i 24 timer, dagskopier i 31 dager og månedskopier i 12 måneder. Filene i prosjektene speiles hver natt, og det tas daglige øyeblikksbilder av speilingen som beholdes i 10 dager. En konto som slettes, kan derfor finnes i en sikkerhetskopi i inntil 12 måneder etterpå, og en slettet fil i inntil 10 dager. Kopiene brukes bare til å gjenopprette tjenesten etter en feil.

E-post fra oss

Portalen sender deg e-post i fire tilfeller:

Vi sender ingen annen e-post, og gir aldri adressen din videre til noen som vil sende deg reklame.

Fredagsmeldingen

Hver fredag kl. 09 sender vi en e-post til alle som har bruker, med det som er nytt i tjenesten — bare de ukene noe er nytt. Det samme står alltid på sida Nytt. Meldingen er informasjon om tjenesten du allerede bruker, ikke reklame: den forteller hva som er endret, og inneholder aldri tilbud eller salg. Reklame på e-post krever samtykke etter markedsføringsloven § 15, og skulle vi en gang ville sende deg et tilbud, spør vi deg først.

Vil du ikke ha fredagsmeldingen, tar du bort krysset på profilsida di, eller bruker lenka nederst i hver fredagsmelding — den virker uten innlogging. Noen e-postprogrammer viser en egen «Meld av»-knapp; den gjør det samme. Invitasjoner og passordlenker påvirkes ikke av avmeldingen.

Hvem som ser opplysningene

Vi selger aldri opplysninger, og vi bruker ingen verktøy for annonsering eller besøksstatistikk.

Leverandørene våre, og hvor dataene er

Besøker du bare forsida, hjelpa eller denne sida, hentes ingenting fra andre enn oss.

Informasjonskapsler og lagring i nettleseren

Vi bruker én informasjonskapsel, og den settes først når du logger inn:

NavnHva den gjørHvor lenge
session Holder deg innlogget. Inneholder en signert bruker-ID, sendes bare over sikker forbindelse, og kan ikke leses av skript eller av andre nettsteder. 12 timer, så må du logge inn på nytt. Slettes når du logger ut.

Den er nødvendig for at innloggingen skal virke, og krever derfor ikke samtykke (ekomloven § 3-15). Vi har ingen kapsler for statistikk eller annonser, og ingen fra andre. Forsida, hjelpa og denne sida setter ingen kapsler i det hele tatt.

Laster du opp en stor fil, husker nettleseren din dessuten nummeret på opplastingen lokalt, slik at den kan fortsette der den slapp hvis forbindelsen ryker. Det slettes når opplastingen er ferdig, og sendes ikke til noen andre enn oss.

Dine rettigheter

Du kan når som helst be om å få vite hva vi har lagret om deg, få det rettet eller slettet, få det utlevert, eller be oss stanse en behandling. Navn, telefon, fagrolle og fredagsmeldingen retter du selv på profilsida; alt annet ordner vi når du skriver til ande@trostenconsult.com. Vi svarer innen en måned, og vi ber deg ikke om noe for det.

Du kan protestere. Det vi gjør fordi vi selv har en berettiget interesse i det — loggene og innspillene — kan du protestere mot når som helst, med den grunnen du har. Da vurderer vi det på nytt for deg, og slutter med mindre tungtveiende grunner, som sikkerheten i tjenesten, krever at vi fortsetter.

Vi tar ingen avgjørelser om deg automatisk, og vi lager ingen profiler.

Mener du at vi behandler opplysningene dine feil, vil vi gjerne høre det først. Du kan også klage til Datatilsynet.

Slik sikrer vi opplysningene

All trafikk går kryptert (HTTPS). Passord lagres bare som hash. Tilgang gis per kunde og per prosjekt, og den som ikke har tilgang til et prosjekt, får ikke engang vite at det finnes. Serveren står i EØS, har sikkerhetskopi hver time, og loggene maskerer hemmelige nøkler. Oppdager vi et brudd på sikkerheten som kan ramme deg, varsler vi kunden din uten ugrunnet opphold, og Datatilsynet innen 72 timer der loven krever det.

Endringer i denne erklæringen

Endrer vi det vi gjør med opplysningene, oppdaterer vi denne sida og datoen øverst. Større endringer sier vi fra om i fredagsmeldingen.