Personvernerklæring
Hvordan Norsk IT Drift AS behandler personopplysninger, cookies og Secure Control.
Sist oppdatert: 1. september 2026
Introduksjon
Norsk IT Drift AS (org.nr. 980 766 535) er behandlingsansvarlig for personopplysninger som registreres og behandles i forbindelse med kundeforholdet du har med oss.
Vi behandler også personopplysninger knyttet til både nåværende og potensielle kunder.
I denne erklæringen forteller vi hvilke personopplysninger vi behandler, formålet, eventuelle tredjeparter, dine rettigheter, og hvordan vi sikrer opplysningene.
Har du spørsmål om personvern, ta kontakt – se kontaktinformasjon nederst. Avtaleverket er beskrevet under Avtaler.
Hvilke personopplysninger behandler vi?
Vi samler inn personopplysninger om kunder og kontaktpersoner, typisk navn, telefonnummer og e-postadresse, for å sikre trygg drift og oppfølging.
Hovedmålgruppen er bedrifter, men adresseopplysninger for private kunder kan også registreres når det er relevant.
På brukerkontoer kan vi lagre brukernavn, fornavn, etternavn, telefonnummer, e-postadresse og kundetilknytning.
Henvendelser dokumenteres i vårt sakssystem. Vi lagrer kun det som er nødvendig og hensiktsmessig for å behandle saken.
Hva bruker vi personopplysningene til?
- Levere avtalte tjenester og oppfylle kontraktsforpliktelser
- Kommunisere effektivt med kundens kontaktpersoner
- Administrere brukerkontoer, tilganger og rettigheter
- Gi teknisk support (e-post/telefon kan være nødvendig)
- Autentisere brukere (f.eks. mobilnummer)
- Varsle om driftsavvik og oppdateringer
Med hvem deler vi informasjon?
Personopplysninger brukes primært for å oppfylle avtaler. Når vi benytter underleverandører, kan nødvendig kontakt- og brukerinformasjon utveksles med disse for å levere tjenesten.
Vi overfører ikke personopplysninger til tredjeparter for markedsføringsformål.
Geografisk lagring
Personopplysninger lagres sikkert på servere innenfor EU/EØS-området, med mindre annet er særskilt avtalt eller nødvendig for en konkret tjeneste (og da med relevante garantier).
Hvor lenge oppbevarer vi opplysningene?
I tråd med personvernregelverket lagrer vi kun så lenge det er nødvendig for formålet.
- Opplysninger knyttet til aktive brukere lagres så lenge brukeren er aktiv
- Ved oppsigelse/avslutning deaktiveres kontoen; personopplysninger holdes i karantene i 30 dager før permanent sletting
- I CRM/ERP lagres opplysninger knyttet til kundeforhold; ved avslutning anonymiseres/fjernes personopplysninger innen 3 år
- CRM/ERP anonymiserer/sletter personvernregulerte opplysninger etter 5 år der det er relevant
Dette nettstedet (norskitdrift.no)
Nettstedet er i hovedsak statisk. Kontakt og møtebooking skjer via Microsoft Forms og Microsoft Bookings (eksterne tjenester). Telefon og e-post til helpdesk@nitd.no er også tilgjengelig.
Utseende / tema
Du kan bytte mellom lys og mørk med knappen «Tema» nederst på siden. Valget lagres lokalt i nettleseren din (localStorage) – ikke på våre servere.
Lokal lagring i nettleseren (ikke server-cookies for SC)
En del valg lagres kun lokalt i din nettleser via localStorage – ikke som klassiske HTTP-cookies på våre servere, og ikke som en innlogget «sesjon» hos NITD:
- Tema (lys/mørk) – huskes lokalt
- Cookie-valg – huskes lokalt
- Secure Control – tredjepartsbekreftelse – at du har bekreftet at oppslag går via offentlige tredjepartstjenester (nøkkel
nitd_sc_thirdparty_ack_v1) - Secure Control – ratebegrensning – tidsstempler for å begrense antall sjekker (maks 5 per 15 minutter i samme nettleser)
- Valgfri lokal audit – korte hendelser (f.eks. at en sjekk er kjørt), uten domenenavn eller passord
Du kan slette dette når som helst via nettleserens lagring/personverninnstillinger. Vi mottar ikke automatisk en kopi av disse verdiene fra nettstedets hosting.
Hosting og CDN (Cloudflare)
Nettstedet norskitdrift.no hostes som statiske filer på Cloudflare Pages, med DNS, CDN, HTTPS og DDoS-beskyttelse via Cloudflare. Når du besøker siden, kan Cloudflare behandle tekniske data som IP-adresse, nettleserinformasjon og forespørsler mot statiske filer – i tråd med Cloudflares personvernerklæring og databehandleravtale der det er aktuelt.
- Formål: levere nettstedet raskt og sikkert (HTTPS, caching, DDoS-beskyttelse)
- Hos NITD: ingen server-side lagring av Secure Control-søk, skjema eller passord på denne statiske siden
- Kundewebsider: webhotell og e-post for kunder kan fortsatt leveres via Uniweb i norske datasentre – det er en separat tjeneste
Informasjonskapsler
- Nødvendige: lagring av cookie-valget lokalt i nettleseren
- Valgfrie: kun hvis du godtar (f.eks. analyse dersom det aktiveres senere)
Akuttlinje (Under angrep?)
Ved akutte IT-hendelser kan du ringe 69 81 10 00 og trykke 9. Tjenesten er tilgjengelig for kunder med avtale og for virksomheter uten løpende avtale. Mer informasjon: Under angrep?.
- Opptak: samtaler på akuttlinjen kan tas opp for dokumentasjon, kvalitetssikring og oppfølging av hendelsen
- Formål: omfangskartlegging, avklaringer med deg som kunde, politianmeldelse og rapportering til Datatilsynet når personopplysninger er berørt
- Fakturering: akuttbistand faktureres etter egen prisprofil; ved anrop aksepteres vilkårene for akuttbistand
- Lagring: opptak og hendelsesnotater lagres så lenge det er nødvendig for oppfølging og lovpålagte krav
Microsoft Forms og Bookings
Kontaktskjema og møtebooking åpnes hos Microsoft (Forms / Bookings). Når du bruker dem, behandles opplysningene du oppgir av Microsoft på vegne av / i forbindelse med Norsk IT Drift AS sitt kundeforhold. Dataene lagres ikke på denne statiske nettsiden. Se også Microsofts egne personvernerklæringer for Forms og Bookings.
Cloudflare sikkerhet (kant / edge)
Nettstedet er beskyttet via Cloudflares plattform: HTTPS, DDoS-beskyttelse, WAF, bot-motstand og geo-begrensning til Norge på produksjonsdomenet. Cloudflare kan behandle tekniske data (f.eks. IP-adresse, land, nettleser og forespørsler) for å levere og sikre tjenesten – i tråd med Cloudflares personvernerklæring.
- Formål: tilgjengelighet, ytelse og beskyttelse mot misbruk
- Geo: hoveddomenet er ment for besøkende med tilknytning til Norge
- Secure Control: ratebegrensning og bekreftelse skjer i nettleseren; ingen server-side lagring av søk
Secure Control (SC) – sammenheng, tjenester og datakilder
Verktøyene under Secure Control er gratis sjekker som kjører i nettleseren din. Flyten er:
- Du bekrefter at oppslag kan gå via offentlige tredjepartstjenester (lagres lokalt i nettleseren)
- Nettleseren din henter offentlige data fra tredjepart (DNS, lab-API-er e.l.) og beregner resultatet lokalt
Vi lagrer ikke domenet, URL-en, quiz-svar eller passordet du skriver inn på våre servere. Ingen database hos NITD for disse søkene.
Viktig: Når nettleseren din spør en ekstern tjeneste, kan den tjenesten se tekniske data (f.eks. IP og det du spør om), på samme måte som vanlig nettbruk. NITD mottar ikke en kopi av søket via vår webserver.
E-post Secure Score
Bruker Cloudflare DNS-over-HTTPS (cloudflare-dns.com) for å hente offentlige DNS-poster (MX, TXT, DKIM-selektorer, DMARC, BIMI, MTA-STS, TLS-RPT). Score beregnes lokalt i nettleseren.
DNS-helse
Samme kilde: Cloudflare DNS-over-HTTPS. Vi teller offentlige svar for rot (A/AAAA/MX/TXT/NS/CAA/SOA) pluss en stikkprøve av vanlige underdomener (f.eks. www, autodiscover, DKIM). Dette er ikke en komplett soneoversikt (AXFR er normalt stengt). Konklusjonen er vår nettleserbaserte vurdering.
TLS / HTTPS-score
Kan bruke Qualys SSL Labs API (sertifikat/protokoller), Mozilla HTTP Observatory (HTTP-sikkerhetsheadere) og Cloudflare DoH for CAA. Analysene skjer via offentlige API-er fra nettleseren.
Microsoft 365 på domenet
Cloudflare DoH for MX/TXT/CNAME, pluss eventuelt Microsofts offentlige getuserrealm-endepunkt (login.microsoftonline.com) for å se om domenet er kjent som Managed/Federated. Ingen innlogging hos Microsoft kreves for sjekken.
Phishing-URL-sjekk
Lokal heuristikk i nettleseren (mønstre i URL). Valgfritt kan du selv åpne SophosLabs Intelix (ekstern portal). Vi sender ikke URL-en til Sophos automatisk fra siden, og vi lagrer den ikke hos NITD.
Passordlekkasje
Passordet hashes lokalt (SHA-1). Kun de 5 første tegnene av hashen sendes til Have I Been Pwned Pwned Passwords range API (k-anonymitet). Fullt passord lagres ikke hos NITD; feltet tømmes etter sjekk.
NIS2-modenhetsquiz
Svar og score beregnes kun i nettleseren. Ingenting sendes til NITD med mindre du selv tar kontakt (f.eks. e-post).
DMARC-generator
Verktøyet bygger en DMARC TXT-post utelukkende i nettleseren. Ingen lagring hos NITD. Hvis du selv trykker for å hente dagens DMARC-post, går domenet direkte fra nettleseren din til Cloudflare DNS-over-HTTPS for å hente offentlig TXT-post. Domenet, e-postadresser og generert post lagres ikke hos NITD – verken på server eller i lokal audit-logg.
SPF-generator
Samme modell som DMARC-generatoren: posten bygges kun i nettleseren. Hvis du velger å hente dagens SPF-post, går domenet direkte til Cloudflare DNS-over-HTTPS fra nettleseren din. NITD lagrer ikke domene, IP-adresser eller generert SPF-streng.
Valgfri lokal audit i nettleseren kan lagre at en sjekk er kjørt (uten domenenavn/passord) knyttet til cookie-samtykke – ikke for å spore deg på tvers av tjenester. Dette gjelder oppslagsverktøyene, ikke DMARC-generatoren.
Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning, og i noen tilfeller dataportabilitet og protest, etter gjeldende personvernregelverk. Klage kan sendes til Datatilsynet.
Sikkerhet
Vi følger prinsipper i tråd med god praksis for informasjonssikkerhet (herunder tankegang fra ISO 27001 og NIS2): minimering av data, tilgangsstyring, og ingen hemmeligheter i kildekode.
Kontaktinformasjon
Personvern og behandling av personopplysninger er viktig for oss. Spørsmål rettes til:
Johannes Eikelid
Norsk IT Drift AS
helpdesk@nitd.no
Tlf: 69 81 10 00
Tvillinggata 1, 1870 Ørje
Tolder Holmers vei 4, 8003 Bodø