Personvernerklæring
Hva vi lagrer om deg når du bruker Calibra Ortho (kart.trostenconsult.com), hvorfor vi gjør det, hvor lenge det ligger, og hva du kan kreve av oss. Skrevet for å kunne leses uten jurist.
Sist oppdatert 2. oktober 2026.
Hvem som har ansvaret
Trosten Consult AS (org.nr. 928 779 289, Giligeaidnu 35, 9843 Tana) eier og driver Calibra Ortho, og er det loven kaller behandlingsansvarlig for opplysningene om deg som bruker — altså den som bestemmer hvorfor og hvordan opplysningene brukes. Spørsmål om personvern sendes til ande@trostenconsult.com. Vi svarer innen en måned.
Opplysninger om deg — og innholdet i prosjektene
Det er to slags data i tjenesten, og de har hvert sitt ansvar:
- Opplysninger om deg — brukerkontoen din, det du skriver til oss, og sporene du setter i loggene. Dem er vi ansvarlige for, og det er dem denne erklæringen handler om.
- Innholdet i prosjektene — ortofoto, punktskyer, høydemodeller, tegninger og filer. Det lastes opp av kunden, altså firmaet som har prosjektet, og det er kunden som bestemmer hva som lastes opp og hvem som skal se det. Vi lagrer og viser innholdet på kundens vegne, og gjør ikke noe annet med det enn det kunden ber om. Viser et dronebilde personer, bilskilt eller private eiendommer, er det kunden som må ha grunnlag for å bruke bildet.
Hva vi lagrer om deg, hvorfor, og hvor lenge
Brukerkontoen din
Kontoen opprettes av en administrator hos kunden din, eller av oss — ingen kan registrere seg selv. Vi lagrer e-postadressen din (den er innloggingen), passordet ditt i en form som ikke kan regnes tilbake til selve passordet (en «hash», laget med scrypt), hvilke kunder og prosjekter du har tilgang til og på hvilket nivå, når kontoen ble opprettet, og om du vil ha fredagsmeldingen. E-postadressen får vi fra kunden din, som oppretter kontoen, og den må vi ha: uten den finnes det ingen konto. Navn, telefon og fagrolle fyller du inn selv på profilsida, og de er frivillige: de gjør at kollegene dine ser hvem som er inne, og ikke bare en e-postadresse.
- Hvorfor: gi deg tilgang, og la kunden styre hvem som ser hva.
- Grunnlag: avtalen mellom oss og kunden din, og vår og kundens berettigede interesse i å vite hvem som har tilgang til dataene (personvernforordningen artikkel 6 nr. 1 bokstav b og f).
- Lagres: så lenge du har tilgang. Kontoen slettes når kunden din eller du ber om det. En konto som bare er deaktivert, for eksempel ved jobbskifte, sletter vi etter 12 måneder.
Det du gjør i prosjektene
Noen handlinger lagres med deg som avsender: hvem som lastet opp en fil, og hvem som tegnet en figur i kartet. Navnet vises ikke for andre brukere. Det brukes til at du kan slette det du selv har tegnet, og til at vi ser hvem som lastet opp når en fil stopper. Gir du noen tilgang, står navnet ditt i e-posten mottakeren får, og i tjenestens egen logg.
- Hvorfor: at du råder over det du selv har laget, og at vi kan hjelpe den som lastet opp.
- Grunnlag: avtalen med kunden din (artikkel 6 nr. 1 bokstav b).
- Lagres: sammen med prosjektet, så lenge prosjektet finnes.
Innspill og feilmeldinger
«Gi innspill» lagrer tittelen, teksten, hvor i programmet det gjelder, hvilken side du sto på, og et skjermbilde hvis du legger ved ett. Bildet tegnes om før det lagres, så metadata som posisjon fra en mobil blir borte. Innspillet kan bare ses av deg og av oss, og vi får en e-post med teksten når det kommer inn.
«Send feilmelding», når en opplasting stopper, sender oss en e-post med navnet ditt, prosjektet, filnavnet, feilen og tidspunktet. Den lagres ikke i portalen, bare i e-postkassa vår.
- Hvorfor: rette feil, og bygge det dere faktisk trenger.
- Grunnlag: du velger selv å sende det, og vi har en berettiget interesse i å forbedre tjenesten (artikkel 6 nr. 1 bokstav f).
- Lagres: innspill så lenge kontoen din finnes; e-postene i inntil 12 måneder.
Tilgangsloggen
Hver forespørsel til tjenesten noteres i en logg på serveren: IP-adressen din, tidspunktet, hvilken adresse som ble hentet, og hvilken nettleser du bruker. Hemmelige nøkler i delelenker og innloggingskapselen maskeres før linja skrives. Loggen gjelder også den som åpner en delelenke uten å logge inn, og den som bare leser forsida. IP-adresser regnes som personopplysninger.
- Hvorfor: oppdage angrep, og finne feil når noe ikke virker.
- Grunnlag: berettiget interesse i en sikker tjeneste (artikkel 6 nr. 1 bokstav f).
- Lagres: inntil 31 dager. Loggfila byttes hver natt, og de gamle filene slettes etter 30 dager.
Tjenestens egen logg
Tjenesten skriver ned hendelser: innlogginger og mislykkede innloggingsforsøk (med e-postadresse og IP-adresse), passord som tilbakestilles, invitasjoner, opplastinger, nedlastinger og e-poster som ble sendt. Det er denne loggen som viser om noen prøver å gjette passord. Innholdet i filene står ikke der.
- Hvorfor: sikkerhet og feilsøking.
- Grunnlag: berettiget interesse i en sikker tjeneste (artikkel 6 nr. 1 bokstav f).
- Lagres: inntil 12 måneder.
Sikkerhetskopier
Databasen med kontoer, tilganger og innspill kopieres hver time til sikkerhetskopien. Kopiene roteres: timekopier i 24 timer, dagskopier i 31 dager og månedskopier i 12 måneder. Filene i prosjektene speiles hver natt, og det tas daglige øyeblikksbilder av speilingen som beholdes i 10 dager. En konto som slettes, kan derfor finnes i en sikkerhetskopi i inntil 12 måneder etterpå, og en slettet fil i inntil 10 dager. Kopiene brukes bare til å gjenopprette tjenesten etter en feil.
E-post fra oss
Portalen sender deg e-post i fire tilfeller:
- Invitasjon når du får tilgang, med en lenke for å velge passord. Lenka er gyldig i én time og kan brukes én gang.
- Beskjed om tilgang når du blir lagt til i et prosjekt til.
- Passordlenke når du bruker «Glemt passordet?». Også den er gyldig i én time og kan brukes én gang.
- Fredagsmeldingen — se under.
Vi sender ingen annen e-post, og gir aldri adressen din videre til noen som vil sende deg reklame.
Fredagsmeldingen
Hver fredag kl. 09 sender vi en e-post til alle som har bruker, med det som er nytt i tjenesten — bare de ukene noe er nytt. Det samme står alltid på sida Nytt. Meldingen er informasjon om tjenesten du allerede bruker, ikke reklame: den forteller hva som er endret, og inneholder aldri tilbud eller salg. Reklame på e-post krever samtykke etter markedsføringsloven § 15, og skulle vi en gang ville sende deg et tilbud, spør vi deg først.
Vil du ikke ha fredagsmeldingen, tar du bort krysset på profilsida di, eller bruker lenka nederst i hver fredagsmelding — den virker uten innlogging. Noen e-postprogrammer viser en egen «Meld av»-knapp; den gjør det samme. Invitasjoner og passordlenker påvirkes ikke av avmeldingen.
Hvem som ser opplysningene
- Vi i Trosten Consult AS, som drifter tjenesten. Vi ser alt i tjenesten, også innholdet i prosjektene, fordi vi må kunne hjelpe når noe går galt. Vi kan åpne portalen slik en bruker ser den («Se som»), men bare for å se, ikke for å endre.
- Administratorene hos kunden din ser navn, e-post, telefon og fagrolle på alle brukere hos seg, og hvilke prosjekter de har tilgang til. Jobber du for flere kunder, ser hver av dem bare sitt.
- Andre brukere ser ikke hvem som har lastet opp eller tegnet hva.
Vi selger aldri opplysninger, og vi bruker ingen verktøy for annonsering eller besøksstatistikk.
Leverandørene våre, og hvor dataene er
- Hetzner Online GmbH (Tyskland). Serveren står i Hetzners datasenter i Helsinki, Finland. Sikkerhetskopiene ligger hos Hetzner i Falkenstein, Tyskland. Begge er innenfor EØS.
- Mailjet (Sinch, Frankrike) sender e-postene våre fra servere i EU. Mailjets amerikanske søsterselskap kan få tilgang i forbindelse med support. Den overføringen er dekket av EU–USA-rammeverket for personvern (Data Privacy Framework) og EUs standardkontrakter, og USA er dermed det eneste landet utenfor EØS opplysninger om deg kan nå.
- Microsoft 365 er e-postkassa vår. E-post du sender oss, og varslene portalen sender oss om innspill og opplastinger, lagres der, innenfor EU.
- jsDelivr er innholdsnettverket kartsidene henter kartprogrammet fra (OpenLayers, proj4 og three.js). Når du åpner et kart, sendes IP-adressen din dit for å hente filene. jsDelivr setter ingen informasjonskapsler. Vi planlegger å legge filene på vår egen server, så dette faller bort.
- Kartverket leverer bakgrunnskartet. Nettleseren din henter det direkte fra Kartverkets karttjeneste (wms.geonorge.no), så IP-adressen din sendes dit når du ser på kartet.
Besøker du bare forsida, hjelpa eller denne sida, hentes ingenting fra andre enn oss.
Informasjonskapsler og lagring i nettleseren
Vi bruker én informasjonskapsel, og den settes først når du logger inn:
| Navn | Hva den gjør | Hvor lenge |
|---|---|---|
| session | Holder deg innlogget. Inneholder en signert bruker-ID, sendes bare over sikker forbindelse, og kan ikke leses av skript eller av andre nettsteder. | 12 timer, så må du logge inn på nytt. Slettes når du logger ut. |
Den er nødvendig for at innloggingen skal virke, og krever derfor ikke samtykke (ekomloven § 3-15). Vi har ingen kapsler for statistikk eller annonser, og ingen fra andre. Forsida, hjelpa og denne sida setter ingen kapsler i det hele tatt.
Laster du opp en stor fil, husker nettleseren din dessuten nummeret på opplastingen lokalt, slik at den kan fortsette der den slapp hvis forbindelsen ryker. Det slettes når opplastingen er ferdig, og sendes ikke til noen andre enn oss.
Dine rettigheter
Du kan når som helst be om å få vite hva vi har lagret om deg, få det rettet eller slettet, få det utlevert, eller be oss stanse en behandling. Navn, telefon, fagrolle og fredagsmeldingen retter du selv på profilsida; alt annet ordner vi når du skriver til ande@trostenconsult.com. Vi svarer innen en måned, og vi ber deg ikke om noe for det.
Du kan protestere. Det vi gjør fordi vi selv har en berettiget interesse i det — loggene og innspillene — kan du protestere mot når som helst, med den grunnen du har. Da vurderer vi det på nytt for deg, og slutter med mindre tungtveiende grunner, som sikkerheten i tjenesten, krever at vi fortsetter.
Vi tar ingen avgjørelser om deg automatisk, og vi lager ingen profiler.
Mener du at vi behandler opplysningene dine feil, vil vi gjerne høre det først. Du kan også klage til Datatilsynet.
Slik sikrer vi opplysningene
All trafikk går kryptert (HTTPS). Passord lagres bare som hash. Tilgang gis per kunde og per prosjekt, og den som ikke har tilgang til et prosjekt, får ikke engang vite at det finnes. Serveren står i EØS, har sikkerhetskopi hver time, og loggene maskerer hemmelige nøkler. Oppdager vi et brudd på sikkerheten som kan ramme deg, varsler vi kunden din uten ugrunnet opphold, og Datatilsynet innen 72 timer der loven krever det.
Endringer i denne erklæringen
Endrer vi det vi gjør med opplysningene, oppdaterer vi denne sida og datoen øverst. Større endringer sier vi fra om i fredagsmeldingen.