Personvern (GDPR)
Retningslinjer for personvern (GDPR)
for 4GlobalEstate-portalen
Versjon: 1.1
Ikrafttredelsesdato: 1. 5. 2026
Behandlingsansvarlig for personopplysninger: 4DEIVIA Systems s.r.o.
Artikkel I – Identifikasjon av behandlingsansvarlig
Behandlingsansvarlig for personopplysninger er Operatøren av 4GlobalEstate-portalen:
| Opplysning | Verdi |
|---|---|
| Navn / Fornavn og etternavn | 4DEIVIA Systems s.r.o. |
| Hovedkontor | Stodolní 849/4, 743 01 Bílovec, Česká republika |
| Organisasjonsnummer | 29483930 |
| MVA-nummer | CZ29483930 |
| Datapostkasse | 7nfi7et |
| Kontakt-e-post | [email protected] |
Artikkel II – Hvilke personopplysninger behandler vi
2.1 Registrerings- og identifikasjonsdata
Privat annonsør (B2C): minimum for kontodrift — spesielt e-post for kontoverifisering. Navn, telefon eller fakturaadresse er ikke påkrevd for å legge inn private annonser.
Eiendomsmegler / B2B-annonsør: i tillegg organisasjonsnummer, firmanavn, fakturaadresse og meglerdata i den grad det er nødvendig for kontraktsforholdet og fakturering.
2.2 Annonsedata og kontakt på annonsen
Privat annonse: i annonsedetaljene er det ingen sentralt forespørselsskjema med navn og telefonnummer til interessenten. Annonsøren kan frivillig oppgi kontaktmetode utenfor Portalen (f.eks. Signal, Telegram, Threema) — disse opplysningene publiserer han selv, og kommunikasjonen foregår utenfor Portalen mellom ham og interessenten; Operatøren lagrer ikke innholdet i slik kommunikasjon.
Eiendomsmeglerannonse: i annonsekontakten kan opplysninger om eiendomsmegleren (telefon, e-post osv.) publiseres. Interessenten kan kontakte eiendomsmegleren via forespørselsskjemaet på Portalen — se avsnitt 2.5.
2.3 Annonseinnhold:
- Tekster, fotografier, tekniske parametere for eiendommer
- Lagrede oversettelser av annonsebeskrivelser (opprettes på brukerforespørsel via maskinoversettelses-API – se art. IV avsnitt 2)
2.4 Betalingsdata:
- Oppføringer av utførte betalinger (dato, beløp, status, betalingsmetode)
- For kortbetalinger lagrer ikke Operatøren kredittkortnumre — disse behandles utelukkende av integrerte betalingsgatewayer (Stripe, PayU, Revolut Business Gateway)
- For kryptovalutabetalinger lagrer vi kun transaksjonshash, valutaidentifikator, beløp og betalingsstatus på vår infrastruktur (uten tilgang til brukerens private nøkler)
2.5 Forespørsler til eiendomsmeglerannonser (kun for eiendomsmeglere, ikke for private annonser)
Hvis en interessent fyller ut et skjema for en eiendomsmeglerannonse, behandler vi navn, e-post, valgfritt telefonnummer og meldingstekst kun for umiddelbar videresending via e-post til megleren / eiendomsmegleren og en kort bekreftelse til interessenten. Vi lagrer ikke innholdet i forespørselen i Portalens database — for annonsen økes kun det totale antallet sendte forespørsler (uten personopplysninger om interessenten), som eiendomsmegleren ser i annonsestatistikken.
2.6 Tekniske data:
- IP-adresse
- Tilgangslogger til Portalen (loggere)
- Informasjonskapsler i omfanget definert av Retningslinjer for informasjonskapsler
Artikkel III – Formål med behandlingen og rettslig grunnlag
Vi angir det rettslige grunnlaget i henhold til art. 6 nr. 1 i GDPR-forordningen — tabellen viser alltid bokstaven (a, b, c eller f) som det aktuelle formålet er basert på i loven:
- bokstav a) — samtykke fra den registrerte
- bokstav b) — oppfyllelse av en kontrakt
- bokstav c) — oppfyllelse av en rettslig forpliktelse
- bokstav f) — berettiget interesse fra behandlingsansvarlig
| Formål med behandlingen | Rettslig grunnlag | Art. 6 nr. 1 GDPR |
|---|---|---|
| Administrasjon av brukerkonto og annonsering | Oppfyllelse av kontrakt | bokstav b) |
| Sending av fakturaer og skattedokumentasjon | Oppfyllelse av rettslig forpliktelse | bokstav c) |
| Varsel om annonsestatus (72t varsel) | Oppfyllelse av kontrakt | bokstav b) |
| Forebygging av svindel, spam og B2B-identitetsverifisering | Berettiget interesse | bokstav f) |
| Botfiltrering og beskyttelse av statistikkens integritet | Berettiget interesse | bokstav f) |
| Aggregerte annonsevisningsstatistikker (anonymisert besøksavtrykk) | Berettiget interesse | bokstav f) |
| Videresending av forespørsel til eiendomsmegler (skjema ved meglerannonse) | Oppfyllelse av kontrakt / berettiget interesse | bokstav b) / f) |
Kommunikasjon mellom interessent og privat annonsør utenfor Portalen (Signal, Telegram, Threema osv.) er ikke i tabellen — Operatøren er ikke ansvarlig for innholdet i meldingene, men tillater kun visning av kontaktinformasjonen som annonsøren selv velger.
Artikkel IV – Mottakere og underbehandlere
4.1 Overføring av personopplysninger (konto, betalinger, drift)
Registrerings- og identifikasjonsdata fra art. II avsnitt 2.1, betalingsmetadata fra avsnitt 2.4, forespørsler fra avsnitt 2.5 (overføring til eiendomsmegler) og tekniske data fra avsnitt 2.6 kan overføres til følgende underbehandlere:
| Underbehandler | Formål | Hovedkontor |
|---|---|---|
| Stripe, Inc. (stripe.com) | Kortbetalingsbehandling (global / flervaluta) | USA (standardkontraktsklausuler) |
| PayU S.A. (payu.cz) | Kortbetalingsbehandling (lokale / regionale markeder) | Polen / EU (i henhold til produkt) |
| Revolut Ltd (Revolut Business Gateway) | Behandling av kortbetalinger i EUR, PLN, USD | EU / UK (i henhold til produktet) |
| Hetzner Online GmbH | Drift av serverinfrastruktur | Finland |
| Operatør (intern behandling) | Registrering av kryptovalutatransaksjonshasher og betalingsstatus på blokkjeden | Finland |
Kun data som er nødvendige for å gjennomføre betalingen (typisk e-post for bekreftelse, beløp og valuta for betalingen, ordreidentifikator) overføres til betalingsportalene. Betalingskortdata behandles utelukkende av de respektive portalene, og Operatøren har ikke tilgang til dem. For kryptovalutaer behandler vi ikke brukerens private nøkler – kun transaksjonshash og metadata som er nødvendige for å koble betalingen til annonsen.
4.2 Oversettelse av annonsebeskrivelser (AI) — uten data fra brukerkontoen
Google Ireland Limited (maskinoversettelses-API Gemini, Google Cloud) brukes utelukkende til frivillig oversettelse av annonsetittel og beskrivelsestekst, som brukeren starter i annonsedetaljene. Vi sender ikke registrerings- eller profildata til maskinoversettelses-API-en: ingen e-post, telefon, navn, organisasjonsnummer eller faktureringsadresse.
Teknisk sett sendes kun tittelteksten og beskrivelsen av eiendommen (og språk kodene for kilde og mål) til API-en. Oversettelsesresultatet lagres i portalens database. Oversettelser av statiske tekster i portalgrensesnittet utføres utenfor drift (interne administratorverktøy) og inneholder ikke personopplysninger om besøkende eller annonsører.
Merk: Hvis annonsøren selv skulle legge inn kontaktinformasjon i beskrivelsen, kan den vises i beskrivelsesteksten selv utenfor kontoen; Operatøren sender ikke slik tekst automatisk til oversettelse og anbefaler å oppgi kontakter i strukturerte annonsefelt, ikke i beskrivelsen.
Artikkel V – Flyt av personopplysninger (datadiagram)
Annonsør (konto + annonse)
│
▼
4GlobalEstate (administrator)
│
├──► Hosting ──────────────────────────── personopplysninger for konto, logger
│
├──► Stripe / PayU / Revolut ── kortbetalinger
│
├──► Intern registrering ─────────────────── krypto transaksjonshash
│
└──► Google (Gemini API — kun ved klikk på „Oversett“)
└── kun tekst for tittel og annonsebeskrivelse, ikke e-post / telefon fra konto
Artikkel VI – Informasjonskapsler og nettleserlagring
6.1 Portalen bruker informasjonskapsler og også localStorage (enhetslagring) i nettleseren. Vi bruker ikke tredjeparts informasjonskapsler for reklame, remarketing eller tjenester som Google Analytics. Det er for øyeblikket ingen informasjonskapselbanner for tredjeparts markedsførings- eller analyseinformasjonskapsler på Portalen – det er derfor ingenting å «godkjenne» i kategorier som Portalen ikke distribuerer.
6.2 Informasjonskapsler som Portalen faktisk lagrer:
| Navn (omtrentlig) | Formål | Typisk gyldighet |
|---|---|---|
sessionid |
Pålogging, øktens sikkerhet, eventuelt favoritter i økten for uinnloggede brukere | Til økten avsluttes / i henhold til nettleseren |
csrftoken |
Skjema beskyttelse (CSRF) | I henhold til nettleser |
django_language |
Husker valgt grensesnittspråk | opptil 365 dager |
ge_preferred_fiat |
Husker valgt fiat-valuta (utenlandsk marked ROW) | opptil 365 dager |
g4e_vid |
Anonym identifisering av besøkende for aggregerte statistikker for annonsevisninger (uten profilering for reklame) | opptil 365 dager |
geo_banner_dismissed |
Huske lukking av informasjons-geo-banner | 7 dager |
6.3 Favorittannonser for uinnloggede brukere lagres primært i nettleserens localStorage (ikke i en markedsføringscookie). Etter innlogging kan favorittene synkroniseres til kontoen i Operatørens database.
6.4 Språk og valuta for innloggede brukere — preferanser kan lagres i kontoprofilen (database). For enkelhets skyld og for besøkende uten konto bruker Portalen samtidig informasjonskapslene django_language og ge_preferred_fiat; for innloggede brukere er disse informasjonskapslene teknisk sett ikke nødvendige, hvis preferansen er lagret i profilen. Innlogging som sådan krever en sesjonsinformasjonskapsel (sessionid).
6.5 Hvis vi i fremtiden implementerer tredjeparts trafikksporing eller markedsføringscookies, vil vi legge til informert samtykke (opt-in) og cookie-innstillinger; frem til da gjelder kun de ovennevnte kategoriene.
Artikkel VII – Sletting av konto og hvor lenge vi oppbevarer data
Sletting av brukerkonto skjer utelukkende etter forespørsel sendt via e-post til Operatørens adresse (). Etter å ha verifisert søkerens identitet, vil vi fjerne kontoen, påloggingen, profilen og annonsene fra Portalens drift – brukeren vil ikke kunne logge inn igjen og vil ikke se sine data i grensesnittet. Vi beholder ikke hele kontoen «i ytterligere tre år» – det ville ikke samsvare med sletting.[email protected]
Hva som unntaksvis kan forbli utenfor Portalen (lov eller regnskap, ikke en vanlig kontodatabase):
| Hva | Hvorfor |
|---|---|
| Fakturaer og skattedokumenter | Hvis du har betalt hos oss, må vi arkivere dem i 10 år (regnskapsloven). Dette er et regnskapsdokument, ikke en aktiv konto på Portalen. |
| Serverkopier | Tekniske kopier blir overskrevet over tid (vanligvis innen 30 dager). |
| Logg (IP) | Driftssikkerhet, maks. 12 måneder. |
Artikkel VIII – Rettigheter for registrerte
Som registrert har du disse rettighetene:
- Rett til innsyn – du har rett til å be om en oversikt over behandlede personopplysninger.
- Rett til retting – du har rett til å be om retting av unøyaktige personopplysninger.
- Rett til sletting («retten til å bli glemt») – etter sletting av kontoen vil vi fjerne data fra Portalen; unntak er kun forpliktelser fra art. VII (f.eks. fakturaarkiv).
- Rett til begrensning av behandling – du har rett til å be om begrensning av behandling i lovbestemte tilfeller.
- Rett til dataportabilitet – du har rett til å motta dine data i et maskinlesbart format.
- Rett til å protestere – du har rett til å protestere mot behandling basert på berettiget interesse.
- Rett til å trekke tilbake samtykke – du har rett til å trekke tilbake samtykke til behandling (informasjonskapsler osv.) når som helst.
Måte å utøve rettigheter på: Send forespørsler elektronisk til adressen . Vi vil svare på forespørselen innen 30 dager etter mottak.[email protected]
Tilsynsmyndighet: Hvis du mener at behandlingen av dine personopplysninger bryter med GDPR, har du rett til å sende inn en klage til Kontoret for beskyttelse av personopplysninger (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.cz.
Artikkel IX – Sikkerhet
9.1 Operatøren har iverksatt tekniske og organisatoriske tiltak for å beskytte personopplysninger, spesielt:
- Kryptert dataoverføring (HTTPS/TLS)
- Tilgang til personopplysninger kun for autoriserte personer
- Pseudonymisering av tekniske logger
Artikkel X – Avsluttende bestemmelser
10.1 Disse retningslinjene kan oppdateres fortløpende. Brukeren vil bli informert om endringer via e-post eller varsel på Portalen.
10.2 Disse personvernreglene trer i kraft den 1. 5. 2026.