Personvernerklæring

Sist oppdatert: Mars 2026

1. Behandlingsansvarlig

TIHLDE (Trondheim IngeniørHøgskoles Linjeforening for Dannede EDBere) er behandlingsansvarlig for personopplysninger som samles inn via tihlde.org.

Kontakt: hs@tihlde.org

2. Hvilke personopplysninger vi samler inn

2.1 Ved registrering

  • Navn (fornavn og etternavn)
  • E-postadresse
  • Brukernavn (Feide-brukernavn)
  • Studieprogram og årskull
  • Kjønn (valgfritt)

2.2 Ved bruk av tjenesten

  • Profilbilde (valgfritt)
  • Allergier (ved påmelding til arrangementer med servering)
  • Gruppemedlemskap
  • Arrangementshistorikk
  • Svar på spørreskjemaer
  • Badges og aktivitetsdata
  • Bio og annen frivillig profilinformasjon

2.3 Betalingsopplysninger

Ved betaling for arrangementer behandles betalingen av Vipps AS. Vi lagrer kun informasjon om hvorvidt betaling er gjennomført, ikke betalingsdetaljer som kortnummer eller lignende.

2.4 Automatisk innsamlet informasjon

Vi bruker Vercel Analytics og PostHog for å samle bruksstatistikk og forbedre brukeropplevelsen. PostHog brukes til sesjonsopptak og analyse, men all personlig identifiserbar informasjon (som e-postadresser, navn og andre sensitive data) maskeres automatisk og vises som "*****" i opptakene. Dette sikrer at vi kan analysere brukeratferd uten å lagre personopplysninger.

3. Formål og rettslig grunnlag

FormålRettslig grunnlag (GDPR)
MedlemsadministrasjonBerettiget interesse (Art. 6(1)(f))
ArrangementsadministrasjonAvtale (Art. 6(1)(b))
AllergihåndteringSamtykke (Art. 6(1)(a))
BildepubliseringSamtykke (Art. 6(1)(a))
Nyhetsbrev/varslerSamtykke (Art. 6(1)(a))
BetalingsbekreftelserAvtale og rettslig forpliktelse (Art. 6(1)(b) og (c))

4. Deling av personopplysninger

Vi deler personopplysninger med følgende tredjeparter:

  • Feide/NTNU: For autentisering ved innlogging
  • Vipps AS: For betalingsbehandling
  • Vercel: Hosting og anonymisert analyse
  • PostHog: Sesjonsopptak og analyse (persondata maskeres automatisk)
  • Discord (valgfritt): Ved kobling av Discord-konto

Vi selger aldri personopplysninger til tredjeparter og deler kun data som er nødvendig for tjenestens funksjon.

5. Oppbevaring

  • Brukerkontoer: Så lenge kontoen er aktiv
  • Arrangementsdata: 3 år etter arrangementsdato
  • Betalingsbekreftelser: 5 år (regnskapskrav)
  • Botsystem-data: Så lenge brukeren er medlem av gruppen

6. Dine rettigheter

Du har følgende rettigheter under GDPR:

  • Innsyn: Du kan eksportere all din data under "Innstillinger" i profilen
  • Retting: Du kan redigere din informasjon i profilen
  • Sletting: Du kan slette din konto under "Innstillinger" i profilen
  • Dataportabilitet: Eksporter din data i maskinlesbart format via profilen
  • Protest: Kontakt oss for å protestere mot behandling
  • Trekke samtykke: Du kan når som helst endre samtykkeinnstillinger i profilen

7. Informasjonskapsler (cookies)

Vi bruker kun teknisk nødvendige informasjonskapsler for å holde deg innlogget. Disse krever ikke samtykke etter ePrivacy-direktivet.

NavnFormålVarighet
access_tokenAutentiseringSesjonsbasert
refresh_tokenFornyet autentisering30 dager

8. Sikkerhet

Vi tar datasikkerhet på alvor og har implementert følgende tiltak:

  • Kryptert kommunikasjon (HTTPS)
  • Sikker lagring av passord (hashing)
  • Tilgangskontroll basert på roller
  • Regelmessige sikkerhetsoppdateringer

9. Kontakt og klage

For spørsmål om personvern eller for å utøve dine rettigheter, kontakt oss på hs@tihlde.org.

Du har også rett til å klage til Datatilsynet: www.datatilsynet.no

10. Endringer

Denne personvernerklæringen kan oppdateres ved behov. Ved vesentlige endringer vil vi informere brukere via e-post eller på nettsiden. Du kan sjekke endringshistorikk i vår endringslogg.

Kontakt

e-post

hs@tihlde.org

lokasjon

c/o IDI NTNU

organisasjonsnummer

989 684 183

Kontakt oss

Sponsor

Hovedsamarbeidspartner

Samarbeid

NITO

Feil på siden? Rapporter til Index

Personvernerklæring

Hjem

Arrangementer

Wiki

Stillinger