Personvernerklæring
Sist oppdatert: 22. mars 2026
1. Behandlingsansvarlig
Osloarkivet er et hobbyprosjekt drevet av Colin McMahon. Ved spørsmål om personvern, ta kontakt på osloarkivet@gmail.com.
2. Hvilke opplysninger vi samler inn
Når du oppretter en konto hos oss, lagrer vi følgende:
- E-postadresse — brukes for innlogging og identifisering av kontoen din
- Visningsnavn — hentet fra innloggingstjenesten (f.eks. Google-kontoen din)
- Profilbilde-URL — lenke til profilbildet fra innloggingstjenesten
- Tidspunkt for opprettelse av konto
I tillegg lagrer vi data du selv oppretter:
- Samlinger — navn, beskrivelse og forsidebilde du velger
- Lagrede bilder — referanser til bilder du lagrer fra museumsarkivene, inkludert dine egne notater
Vi samler ikke inn posisjonsdata, betalingsinformasjon, eller data fra tredjeparter utover det som er beskrevet ovenfor.
3. Formål med behandlingen
Vi behandler personopplysningene dine utelukkende for å:
- La deg logge inn og identifisere kontoen din
- La deg opprette og administrere samlinger av historiske bilder
- La deg legge til personlige notater på lagrede bilder
Behandlingsgrunnlaget er avtale (GDPR artikkel 6 nr. 1 bokstav b) — opplysningene er nødvendige for å levere tjenesten du har registrert deg for.
4. Tredjeparter og databehandlere
Vi bruker følgende tredjepartstjenester:
- Clerk (clerk.com) — håndterer innlogging, autentisering og lagring av innloggingsopplysninger (passord, OAuth-tokens). Clerk fungerer som databehandler og har egne personvernvilkår.
- Convex (convex.dev) — database som lagrer brukerdata, samlinger og lagrede bilder. Data lagres i EU (eu-west-1).
- Vercel (vercel.com) — hosting av nettsiden. Vercel behandler serverlogger som kan inneholde IP-adresser.
- Upstash (upstash.com) — brukes kun til hastighetsbegrensning (rate limiting). Lagrer midlertidige, anonymiserte IP-adresser. Ingen persondata lagres permanent.
Bildene du ser på Osloarkivet hentes fra Digitalt Museum (dimu.org), som er en offentlig tjeneste driftet av KulturIT. Vi sender ingen personopplysninger til Digitalt Museum.
5. Dine rettigheter
I henhold til GDPR har du følgende rettigheter:
- Rett til innsyn — du kan når som helst be om en kopi av alle personopplysninger vi har lagret om deg, i et maskinlesbart format (JSON).
- Rett til retting — du kan be om at feilaktige opplysninger rettes. Visningsnavn og e-post kan endres direkte via kontoen din.
- Rett til sletting — du kan når som helst be om at all din data slettes. Dette inkluderer brukerprofil, alle samlinger og alle lagrede bilder med notater. Sletting er permanent og kan ikke angres.
- Rett til dataportabilitet — du kan be om å få utlevert alle dine data i et strukturert, maskinlesbart format.
- Rett til å klage — du kan klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler personopplysningene dine i strid med regelverket.
For å utøve rettighetene dine, send en e-post til osloarkivet@gmail.com. Vi svarer innen 30 dager.
6. Informasjonskapsler (cookies)
Osloarkivet bruker kun nødvendige informasjonskapsler for innlogging og sesjonsstyring. Vi bruker ingen sporings- eller markedsføringskapsler, og ingen tredjeparts analyseverktøy (som Google Analytics).
7. Lagring og sletting
Dine data lagres så lenge du har en aktiv konto. Dersom du sletter kontoen din, slettes all tilknyttet data permanent fra våre systemer. Vi har ingen oppbevaringsplikt for dataene vi samler inn.
8. Sikkerhet
Vi tar sikkerhet på alvor. All kommunikasjon skjer over HTTPS. Innlogging håndteres av Clerk, som følger bransjestandarder for sikkerhet. Databasen er beskyttet med rollebasert tilgangskontroll, og alle API-endepunkter er hastighetsbegrenset for å forhindre misbruk.
9. Endringer
Vi kan oppdatere denne personvernerklæringen ved behov. Vesentlige endringer vil bli varslet på nettsiden. Denne siden viser alltid gjeldende versjon.