Personvern
Slik tar vi vare på dataene dine
Sist oppdatert 4. oktober 2026
Hva vi lagrer
- Kontoen din: navn, e-post, brukernavn og passord. Passordet lagres bare som en kryptografisk hash, så ingen (heller ikke vi) kan lese det.
- Det du legger ut: profiltekst, profilbilde, prosjekter med bilder, CV, kommentarer, reaksjoner og hvem du følger.
- Innlogging: når du er logget inn, lagrer vi en økt med IP-adresse og nettlesertype, så du kan holde deg innlogget og vi kan stoppe misbruk. Økten utløper når du logger ut, eller etter en uke uten bruk.
- Koder på e-post: sekssifrede koder for å bekrefte e-posten eller lage nytt passord lagres kryptert (som hash) og virker i ti minutter.
- Visninger: vi teller hvor mange som ser på en profil eller et prosjekt per dag. Tallene vises bare for eieren, under Innsikt, og som et samlet tall på prosjektet.
- Hvem har sett profilen: er du logget inn når du ser på en annen profil, lagrer vi at du har vært der (når og hvor mange ganger). Eieren ser hvor mange som har vært innom, og med Pro også hvem. Du kan slå dette av under Konto → Personvern; da lagres ikke besøkene dine, og du ser heller ikke selv hvem som har besøkt deg. Besøk slettes etter 13 måneder.
- Kontaktmeldinger: sender du en melding med «Kontakt», lagrer vi meldingen, hvem den er til og hvorfor du tar kontakt. Mottakeren får den som varsel og på e-post, og e-postadressen din brukes som svaradresse, så mottakeren kan svare deg direkte. Mottakerens e-post deles aldri med deg.
- Betaling: betaler du for Pro eller Bedrift, skjer betalingen hos Stripe. Vi lagrer hvilken plan du har, om den fornyes og en kunde-ID fra Stripe – aldri kortnummeret ditt. Stripe er ansvarlig for kortopplysningene og må oppbevare kvitteringer etter bokføringsreglene.
- Bedrifter: lager du en bedriftsside, lagrer vi bedriften, stillingene og hvem som er medlem. Vi teller visninger og klikk på «Søk på stillingen», men ikke hvem som klikket.
- To-trinns innlogging: slår du det på, lagrer vi nøkkelen til kode-appen og reservekodene dine kryptert.
- API-nøkler og webhooks: lager du en API-nøkkel, lagrer vi navnet på den, starten av nøkkelen og når den sist ble brukt. Selve nøkkelen lagres bare som en hash. Webhook-adresser og en logg over de siste leveringene lagres hos bedriften de hører til.
- Rapporter: rapporterer du innhold, lagrer vi rapporten, hvem som sendte den og en kopi av det som ble rapportert, så moderatorene kan vurdere den. Den som blir rapportert, får ikke vite hvem som sa fra.
Når du laster opp et bilde, fjerner vi metadataene i det (EXIF), blant annet GPS-posisjonen til stedet bildet ble tatt og hvilket kamera som ble brukt.
Hvem som ser hva
- Alle: navn, brukernavn, profilbilde, profiltekst, publiserte prosjekter, kommentarer, reaksjoner, hvem du følger og hvem som følger deg, og CV-en hvis du har gjort den synlig. Det samme kan hentes gjennom det åpne API-et og i innbyggingskortene – aldri mer enn det som står på de offentlige sidene.
- Bare du: e-postadressen, utkast til prosjekter, en skjult CV, varslene dine, private samlinger og tallene under Innsikt. E-posten din vises aldri for andre.
- Pro-brukere: ser hvem som har vært innom profilen deres, hvis du var logget inn og ikke har skjult deg (se over).
- Bedrifter med Bedrift-abonnement: kan finne deg i kandidatsøket bare hvis du har slått på «Synlig for bedrifter» under Rediger profil (det er av som standard). De ser det samme som står på profilen din, og kan legge deg i egne kandidatlister med notater og eksportere listene. Slår du det av, forsvinner du fra søket. E-postadressen din ser de aldri; tar de kontakt, skjer det gjennom «Kontakt».
- Moderatorer: kan se rapporter og e-postadressen til kontoer når de behandler et brudd på retningslinjene.
E-post
Vi sender e-post når du skal bekrefte adressen eller lage nytt passord, og varsler om kommentarer, svar, omtaler, kontaktmeldinger og en ukentlig oppsummering hvis du har slått det på. Hver ukesoppsummering har en lenke for å melde seg av med ett klikk. Du velger selv hvilke varsler du vil ha under Konto og varsler.
Hvor dataene ligger
- Nettsiden kjører hos Render, og databasen ligger hos Neon, begge på servere i EU (Frankfurt).
- Bilder og CV-filer lagres i den samme databasen.
- E-poster sendes gjennom Brevo.
- Betalinger håndteres av Stripe, som behandler kortopplysningene etter sine egne vilkår.
- Limer du inn en lenke til et prosjekt, sender vi adressen (ikke noe om deg) til Microlink, som tar skjermbildene av siden.
- Bruker du «fyll ut fra CV-en», leses teksten i filen på vår egen server. CV-en sendes ikke til noen annen tjeneste.
Hvor lenge vi lagrer
- Det du har lagt ut, til du sletter det eller kontoen.
- Hvem som har sett en profil: 13 måneder etter siste besøk.
- Feillogg og logg over webhook-leveringer: 30 dager.
- Tellere for å stoppe misbruk (antall forsøk per IP-adresse eller konto): to døgn.
- Innlogging: til du logger ut, eller en uke uten bruk.
Informasjonskapsler
Vi bruker én nødvendig informasjonskapsel for å holde deg innlogget, og én som husker språket hvis du velger engelsk eller norsk i bunnteksten. Fargetemaet og hvilke sider du har sett i økten (så visninger ikke telles dobbelt) lagres i nettleseren din. Ingen analyse- eller reklamekapsler. Betalingssiden hos Stripe setter sine egne kapsler for å hindre svindel.
Dine rettigheter
Du kan når som helst se, endre og slette det du har lagt ut. Under Konto og personvern kan du laste ned alt vi har lagret om deg som en fil, og slette kontoen. Da slettes profilen, prosjektene, bildene, CV-en, kommentarene, reaksjonene, følgerne, samlingene, meldingene og API-nøklene dine med en gang. Har du et aktivt abonnement, sier du det opp under Konto først. Sikkerhetskopier hos databaseleverandøren slettes automatisk etter kort tid.
Mener du at vi behandler opplysningene dine feil, kan du klage til Datatilsynet. Spørsmål? Skriv til platformvis@gmail.com.