Denne oversettelsen er kun ment som en tjeneste. Den engelske versjonen har forrang.
Personvernerklæring
Ikrafttredelsesdato: 6. mai 2026 · Sist oppdatert: 6. mai 2026
Broadimage («vi», «oss», «vår») respekterer personvernet ditt. Denne personvernerklæringen forklarer hvilke opplysninger vi samler inn når du bruker broadimage.com, hvorfor vi samler dem inn, hvordan vi bruker dem, og hvilke rettigheter du har over opplysningene dine.
Innhold
- 1. Hvem vi er
- 2. Hva vi samler inn
- 3. Hvorfor vi samler inn (rettslig grunnlag)
- 4. Hvordan vi bruker opplysningene dine
- 5. Deling og utlevering
- 6. Internasjonale overføringer
- 7. Lagring av data
- 8. Sikkerhet
- 9. Dine rettigheter — EU/Storbritannia (GDPR)
- 10. Dine rettigheter — California (CCPA/CPRA)
- 11. Dine rettigheter — andre amerikanske delstater
- 12. Dine rettigheter — Brasil, Canada, andre
- 13. Informasjonskapsler og lignende teknologier
- 14. Barns personvern
- 15. «Do Not Track»-signaler
- 16. Endringer
- 17. Kontakt
1. Hvem vi er
Behandlingsansvarlig: Broadimage, med hovedkontor i Los Angeles, California, USA, og et kontor i New York, New York, USA.
Kontakt for personvernspørsmål: privacy@broadimage.com
Postadresse for personvernkorrespondanse: Oppgis etter skriftlig forespørsel til legal@broadimage.com.
2. Hva vi samler inn
2.1 Opplysninger du oppgir
- Kontoopplysninger. Når du registrerer en redaksjonell konto, samler vi inn: fullt navn, firmanavn, firmatype, stillingstittel, e-postadresse, telefonnummer og passord (lagres hashet og saltet av AWS Cognito; vi ser aldri passordet ditt i klartekst).
- Innsendinger via kontaktskjema. Når du kontakter oss via skjemaene våre, samler vi inn navnet, e-postadressen, emnet og meldingen du oppgir.
- Lisensforespørsler. Når du ber om lisensvilkår, samler vi inn opplysningene du oppgir om tiltenkt bruk, medium og territorium.
2.2 Opplysninger som samles inn automatisk
- Tekniske loggdata. IP-adresse, nettleserens user-agent, henvisende URL, besøkte sider, tidsstempler. Brukes til sikkerhet, forebygging av svindel og aggregert nettstedsanalyse.
- Utledning av land/region. Ved første besøk sender vi IP-adressen din til ipapi.co for å fastslå landet ditt og vise nettstedet på riktig språk. Vi lagrer ikke det returnerte landet knyttet til IP-adressen din.
- Lagring på enheten. Se våre retningslinjer for informasjonskapsler for de spesifikke informasjonskapslene samt localStorage- og sessionStorage-oppføringene.
2.3 Opplysninger fra tredjeparter
- AWS Cognito. Autentiseringstokener og SMS-koder for flerfaktorautentisering går gjennom AWS Cognito. Cognito behandler telefonnumre for SMS-levering.
2.4 Hva vi ikke samler inn
- Dine offentlig utstedte identitetsdokumenter (med mindre du frivillig oppgir dem for KYC-kontroll ved lisensbetalinger, som håndteres separat).
- Biometriske data.
- Data om barn — se avsnitt 14.
- Sensitive personopplysninger (rase, religion, helse, seksuell orientering, politiske synspunkter, fagforeningsmedlemskap) — vi samler ikke inn eller behandler disse kategoriene.
3. Hvorfor vi samler inn (rettslig grunnlag etter GDPR artikkel 6)
For brukere i EU/Storbritannia er våre rettslige grunnlag:
- Oppfyllelse av avtale (art. 6 nr. 1 bokstav b) — for å opprette og drifte kontoen din, levere lisensierte bilder og besvare henvendelsene dine.
- Berettigede interesser (art. 6 nr. 1 bokstav f) — for å sikre nettstedet vårt mot misbruk, forebygge svindel, overvåke tjenestekvaliteten og ivareta vår redaksjonelle forretningsmodell. Våre berettigede interesser går ikke foran dine grunnleggende rettigheter.
- Rettslig forpliktelse (art. 6 nr. 1 bokstav c) — for å overholde gjeldende lov, herunder å besvare lovlige forespørsler fra offentlige myndigheter.
- Samtykke (art. 6 nr. 1 bokstav a) — for all valgfri behandling der samtykke er det riktige grunnlaget (du kan når som helst trekke samtykket tilbake).
4. Hvordan vi bruker opplysningene dine
- Levere, drifte og vedlikeholde broadimage.com
- Autentisere innlogging og administrere redaksjonelle kontoer
- Behandle lisensforespørsler og levere lisensiert materiale
- Oppdage og forebygge svindel, misbruk og sikkerhetshendelser
- Overholde rettslige forpliktelser og besvare lovlige forespørsler
- Sende tjenesterelaterte meldinger (kontoendringer, sikkerhetsvarsler, lisensoppdateringer)
- Sende markedsførings-/nyhetsmeldinger med opt-in, kun dersom du har samtykket, og alltid med en tydelig avmeldingsmulighet i hver melding
5. Deling og utlevering
Vi selger ikke personopplysningene dine til tredjeparter.
Vi deler opplysninger kun med:
- Service providers operating on our behalf under written contracts containing confidentiality, security, and data-protection obligations:
- Amazon Web Services (AWS) — hosting, authentication (Cognito), storage (S3), database (DynamoDB)
- ipapi.co — landsgjenkjenning (kun IP-adresse, ingen andre personopplysninger sendes)
- Google — skrifttyper (Poppins), reCAPTCHA (der det forekommer)
- E-post-/SMS-leveringsinfrastruktur for transaksjonsmeldinger
- Myndigheter når det kreves ved lov, gyldig rettslig prosess eller for å forsvare våre rettigheter
- Rettsetterfølgere i forbindelse med fusjon, oppkjøp, finansiering eller salg av eiendeler, der vi vil kreve fortsatt beskyttelse av opplysningene dine
6. Internasjonale overføringer
Personopplysninger overføres til og behandles i USA og andre land der tjenesteleverandørene våre opererer. For overføringer fra Det europeiske økonomiske samarbeidsområdet, Storbritannia eller Sveits baserer vi oss på EU-kommisjonens standardpersonvernbestemmelser (SCC) og, der det kreves, det tilsvarende britiske tillegget. Der ytterligere garantier er nødvendige, iverksetter vi supplerende tekniske og organisatoriske tiltak i tråd med gjeldende veiledning fra Det europeiske personvernrådet.
7. Lagring av data
Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene beskrevet i denne erklæringen, eller så lenge loven krever:
- Kontoopplysninger — så lenge kontoen din er aktiv, pluss inntil 24 måneder etter at kontoen er avsluttet, for å håndtere tvister eller rettskrav; deretter slettes eller anonymiseres de.
- Innsendinger via kontaktskjema — inntil 24 måneder fra mottak, med mindre vi må oppbevare dem lenger for å besvare pågående henvendelser eller rettslige forhold.
- Tekniske loggdata — vanligvis 12 måneder eller kortere.
- Lisenstransaksjonsregistre — oppbevares i den perioden som kreves etter skatte-, regnskaps- og opphavsrettslovgivning (vanligvis 7 år i USA).
8. Sikkerhet
Vi iverksetter administrative, tekniske og fysiske sikkerhetstiltak i samsvar med bransjestandard, utformet for å beskytte personopplysninger mot tap, tyveri, misbruk og uautorisert tilgang — inkludert kryptert overføring (HTTPS/TLS), kryptert lagring hos AWS, hashede og saltede passord (administrert av AWS Cognito), flerfaktorautentisering, tilgangskontroll etter prinsippet om minste privilegium og revisjonslogging. Ingen internettoverføring eller lagringssystem er 100 % sikkert; vi kan ikke garantere absolutt sikkerhet.
9. Dine rettigheter — EU/Storbritannia (GDPR & UK GDPR)
Dersom du befinner deg i Det europeiske økonomiske samarbeidsområdet, Storbritannia eller Sveits, har du rett til:
- Innsyn i personopplysningene vi har om deg
- Retting — å få rettet uriktige eller ufullstendige opplysninger
- Sletting («retten til å bli glemt») — å be om sletting under de omstendigheter som gir grunnlag for det
- Begrensning av behandling under de omstendigheter som gir grunnlag for det
- Dataportabilitet — å motta opplysningene dine i et strukturert, alminnelig anvendt og maskinlesbart format
- Protest mot behandling basert på berettigede interesser, herunder direkte markedsføring
- Tilbaketrekking av samtykke når som helst der behandlingen er basert på samtykke
- Klage til din lokale datatilsynsmyndighet. En liste over EUs datatilsynsmyndigheter finnes på edpb.europa.eu; den britiske tilsynsmyndigheten er Information Commissioner's Office (ICO).
For å utøve en rettighet, kontakt privacy@broadimage.com. Vi svarer innen 30 dager (kan forlenges til 90 dager for komplekse forespørsler).
10. Dine rettigheter — California (CCPA / CPRA)
Dersom du er bosatt i California, har du i henhold til California Consumer Privacy Act (som endret ved California Privacy Rights Act) rett til:
- Rett til innsyn — å be om kategoriene og de spesifikke personopplysningene vi har samlet inn
- Rett til sletting — å be om sletting av personopplysningene dine (med forbehold om unntak)
- Rett til retting — å be om retting av uriktige personopplysninger
- Rett til å reservere seg mot salg eller deling — Broadimage selger eller deler ikke personopplysninger for atferdsbasert annonsering på tvers av kontekster; denne retten består likevel
- Rett til å begrense bruken av sensitive personopplysninger — vi samler ikke inn sensitive personopplysninger slik de er definert i CPRA
- Rett til ikke-diskriminering — vi diskriminerer deg ikke fordi du utøver personvernrettighetene dine
For å utøve en av disse rettighetene, kontakt privacy@broadimage.com med emnet «California Privacy Rights Request». Vi kan verifisere identiteten din før vi svarer.
Kategorier av personopplysninger som er samlet inn (siste 12 måneder): identifikatorer (navn, e-post, telefon), kommersiell informasjon (konto-/lisensregistre), internettaktivitet (logger, informasjonskapsler), utledet geografisk plassering (kun land).
Kategorier solgt eller delt: ingen.
11. Dine rettigheter — andre amerikanske delstater
Dersom du er bosatt i Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA) eller andre amerikanske delstater med sammenlignbar omfattende personvernlovgivning, har du rettigheter tilsvarende dem som er beskrevet i avsnitt 10 (innsyn, sletting, retting, reservasjon mot målrettet annonsering og salg). Kontakt privacy@broadimage.com for å utøve disse rettighetene. Vi driver ikke med målrettet annonsering eller salg av personopplysninger.
12. Dine rettigheter — Brasil (LGPD), Canada (PIPEDA) og andre regioner
Dersom du er bosatt i Brasil, Canada, Australia, Japan, Sør-Korea eller en annen jurisdiksjon med omfattende personopplysningslovgivning, kan du ha rett til innsyn i, retting, sletting, portabilitet eller begrensning av behandlingen av opplysningene dine. Kontakt privacy@broadimage.com med den aktuelle forespørselen og en beskrivelse av din jurisdiksjon.
Brasilianske brukere (LGPD): vår behandling av personopplysningene dine er basert på oppfyllelse av avtale, berettiget interesse og etterlevelse av lov. Du kan kontakte Brasils datatilsynsmyndighet (ANPD) på gov.br/anpd.
13. Informasjonskapsler og lignende teknologier
Se våre egne retningslinjer for informasjonskapsler for informasjon om hvilke informasjonskapsler og lignende teknologier (localStorage, sessionStorage) vi bruker, og hvordan du kan styre dem.
14. Barns personvern
broadimage.com er ikke rettet mot barn under 13 år (eller under 16 år i EU). Vi samler ikke bevisst inn personopplysninger fra barn. Dersom du mener at et barn har gitt oss personopplysninger, kontakt privacy@broadimage.com, så sletter vi dem.
15. «Do Not Track»-signaler
Broadimage reagerer for tiden ikke på «Do Not Track»-signaler fra nettlesere, ettersom det ikke finnes noen bransjekonsensus om hvordan de skal tolkes. Vi bruker ikke sporing på tvers av nettsteder eller atferdsbasert annonsering, uavhengig av DNT-status.
16. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Datoen «Sist oppdatert» øverst gjenspeiler den siste endringen. Vesentlige endringer vil bli fremhevet på nettstedet og, der loven krever det, formidlet per e-post eller ved varsel i kontoen din.
17. Kontakt
For personvernspørsmål, forespørsler eller klager:
- E-post: privacy@broadimage.com
- Telefon: +1 310 697 2999
- Postadresse (for personvernkorrespondanse): oppgis etter skriftlig forespørsel til legal@broadimage.com
Ingenting i denne personvernerklæringen innebærer avkall på ufravikelige rettigheter du måtte ha etter lovgivningen i din jurisdiksjon.