Fotokontor
Personvernerklæring
Sist oppdatert: 24. september 2026
Her forklarer vi hvilke opplysninger Fotokontor behandler, hvorfor vi gjør det, hvilke leverandører som brukes og hvilke rettigheter du har.
1. Behandlingsansvarlig
Fotokontor
Drives av Bennet Rexhepi
Norge
E-post: hei@fotokontor.no
Bennet Rexhepi er behandlingsansvarlig for personopplysninger om fotografer som bruker Fotokontor. Når en fotograf behandler opplysninger om sine egne kunder i Fotokontor, er fotografen behandlingsansvarlig og Bennet Rexhepi behandler opplysningene som databehandler gjennom Fotokontor. Databehandleravtalen er en del av våre vilkår.
2. Opplysninger vi behandler
Om brukere av Fotokontor: navn, e-post, profil- og virksomhetsopplysninger, innloggings- og sikkerhetsdata, abonnementsstatus og aktivitet som er nødvendig for å levere og sikre tjenesten.
Om fotografens kunder: blant annet navn, e-post, telefonnummer, oppdragsinformasjon, kontrakter og signeringsdata, svar på spørreskjemaer, faktura-/betalingsinformasjon og bilder eller filer som fotografen laster opp.
Betalingskort håndteres av Stripe. Fotokontor lagrer ikke fullstendige kortopplysninger.
3. Formål og behandlingsgrunnlag
- Levere tjenesten: avtale, GDPR art. 6 nr. 1 bokstav b.
- Betaling og administrasjon: avtale og relevante rettslige forpliktelser.
- Sikkerhet, feilsøking og misbruksbeskyttelse: berettiget interesse, GDPR art. 6 nr. 1 bokstav f.
- Oppfylle lovpålagte krav: rettslig forpliktelse, GDPR art. 6 nr. 1 bokstav c.
- Nødvendig produktkommunikasjon: avtale og/eller berettiget interesse, avhengig av innholdet.
4. Leverandører og underdatabehandlere
Fotokontor bruker eksterne leverandører for å levere tjenesten. Nøyaktig behandlingssted kan avhenge av leverandørens infrastruktur og vår konfigurasjon.
| Leverandør | Formål | Behandlingssted |
|---|---|---|
| Supabase Inc. | Database og autentisering | EU (Irland) |
| Cloudflare Inc. | Objektlagring av bilder og filer (R2) | Leverandørens infrastruktur / valgt bucket-konfigurasjon |
| Vercel Inc. | Hosting og aggregert webstatistikk | Global infrastruktur |
| Resend Inc. | Utsending og mottak av e-post | Kan innebære behandling utenfor EU/EØS |
| Upstash Inc. | Rate limiting og teknisk mellomlagring | Region etter tjenestekonfigurasjon |
| Stripe | Abonnement, betaling og Stripe Connect | I henhold til Stripes tjeneste- og databehandleravtaler |
| Sentry (Functional Software) | Feillogging og overvåking | Region etter tjenestekonfigurasjon |
Når personopplysninger behandles utenfor EU/EØS, bruker vi gyldige overføringsmekanismer etter GDPR, herunder leverandørenes databehandleravtaler og standardkontraktbestemmelser der dette er nødvendig.
5. Lagringstid og sletting
Kontodata og kundedata oppbevares så lenge de er nødvendige for å levere tjenesten. Ved avslutning eller gyldig sletteforespørsel slettes eller anonymiseres data innen rimelig teknisk tid, med unntak av opplysninger vi må eller har saklig grunn til å beholde lenger, for eksempel regnskaps-, sikkerhets- eller kontraktsdokumentasjon.
Aktivitets- og sikkerhetslogger oppbevares bare så lenge det er nødvendig for drift, feilsøking, sikkerhet og dokumentasjon, og slettes eller anonymiseres når formålet ikke lenger krever dem.
6. Dine rettigheter
Avhengig av situasjonen kan du ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere mot behandling. Kontakt hei@fotokontor.no. Vi håndterer forespørsler i samsvar med fristene i GDPR.
Du kan også klage til Datatilsynet.
7. Informasjonskapsler, lokal lagring og analyse
Fotokontor bruker nødvendige informasjonskapsler og tilsvarende lagringsmekanismer for blant annet innlogging og sikkerhet. Valget i informasjonsbanneret lagres lokalt i nettleseren.
På våre egne markedsførings- og infosider bruker vi Vercel Web Analytics til aggregert trafikkstatistikk. Vi bruker ikke dette til målrettet annonsering, og analysekomponenten er ikke aktiv på private, tokenbaserte kundesider som klientportal, galleri, signering eller spørreskjema.
8. Sikkerhet
- Kryptert transport (TLS) mellom nettleser og tjeneste.
- Tilgangskontroll og Row Level Security i databasen.
- Tidsbegrensede, signerte lenker der private filer krever det.
- Validering, botbeskyttelse og rate limiting på relevante offentlige endepunkter.
- Feil- og driftsoppfølging gjennom blant annet Sentry.
Ved et personvernbrudd følger vi varslingspliktene i GDPR art. 33 og 34 når vilkårene for varsling er oppfylt.
9. Endringer
Vi kan oppdatere denne erklæringen når tjenesten eller leverandørbildet endres. Vesentlige endringer kommuniseres på en egnet måte. Gjeldende versjon og dato vises alltid på denne siden.
10. Kontakt
Fotokontor drives av Bennet Rexhepi
Norge
hei@fotokontor.no