← Til forsiden

Personvern hos Aoy

Her forklarer vi hvilke personopplysninger Aoy behandler, hvorfor vi trenger dem, hvor lenge de lagres og hvilke rettigheter du har.

Sist oppdatert 18. august 2026. Versjon 1.0.

Kort fortalt

  • Aoy selger ikke personopplysninger.
  • Du kan lage en gratis kortlenke uten å oppgi e-post.
  • Aoy lagrer måladressen og nødvendige tekniske data for å levere kortlenken.
  • Når noen åpner en kortlenke, registreres besøket for statistikk, sikkerhet og misbruksvern.
  • De offentlige sidene bruker ikke analyse- eller markedsføringskapsler.

Hvem som er ansvarlig

BRAVES GLOBAL AS, organisasjonsnummer 917 187 525, er behandlingsansvarlig for personopplysninger knyttet til Aoy.no, kundekontoer, kortlenker, betaling, support, sikkerhet og misbruksoppfølging.

Kontakt for personvern: [email protected]

BRAVES GLOBAL AS
Storgaten 29A
4876 Grimstad
Norge

Opplysninger vi behandler

Når du lager en kortlenke

  • den lange måladressen du oppgir
  • kortkode, kortlenke, domene, opprettelsestid og utløpsdato
  • om lenken ble laget på nettsiden, fra en konto eller gjennom API-et
  • tekniske data som er nødvendige for å opprette og drifte lenken

Du kan lage en gratis kortlenke uten e-post. Hvis du velger å legge til e-post, lagrer vi adressen for å sende deg lenken og tilby kontoaktivering.

Konto og API

  • navn og e-postadresse
  • passord i sikkert hashet form
  • kontoaktivering, innlogging, sikkerhetsvalg og kontostatus
  • navn, prefiks, tilgangsnivå og siste bruk for API-nøkler

Selve API-nøkkelen lagres bare som en kryptografisk hash etter at den er vist til deg.

Betaling og abonnement

Vi behandler abonnementsplan, kundereferanse, betalingsstatus og nødvendig fakturainformasjon. Kortopplysninger behandles av Stripe og lagres ikke av Aoy.

Support og drift

Vi behandler innholdet i henvendelsen din, kontaktopplysninger og oppfølging av saken. Ved bruk av nettstedet kan vi også behandle IP-adresse, nettleseropplysninger, tidspunkt, sikkerhetshendelser og tekniske logger.

Formål og behandlingsgrunnlag

Levere Aoy

Vi oppretter kortlenker, utfører videresending, leverer konto, statistikk, API og abonnement. Grunnlaget er å inngå eller oppfylle avtalen med deg.

Sikker og stabil drift

Vi logger hendelser, begrenser misbruk, undersøker skadelige lenker og feilsøker tjenesten. Grunnlaget er vår berettigede interesse i å beskytte brukere, besøkende, Aoy og andre tjenester mot svindel, skadevare, ustabilitet og uautorisert bruk.

Betaling, regnskap og lovkrav

Vi følger opp abonnement og betaling for å oppfylle avtalen. Nødvendig regnskapsdokumentasjon behandles for å følge rettslige plikter.

Support og driftsmeldinger

Vi svarer på henvendelser og sender nødvendige konto-, sikkerhets- og driftsmeldinger for å oppfylle avtalen og følge opp tjenesten.

Besøk på kortlenker

Når noen åpner en Aoy-lenke, registrerer vi at lenken ble besøkt. Besøksdata kan omfatte tidspunkt, henvisningsside, nettleser, enhetstype, mulig bottrafikk og en anonymisert versjon av IP-adressen.

Hvis geolokalisering er aktivert, kan IP-adressen brukes kortvarig til å finne omtrentlig land eller region før den anonymiseres. Aoy bruker ikke GPS eller presis posisjon. Opplysningene brukes til klikkstatistikk, drift, feilsøking og misbruksvern.

Aoy følger ikke aktiviteten videre på nettstedet du blir sendt til. Målnettstedet er selv ansvarlig for sin behandling av opplysninger.

Leverandører og overføringer

Vi deler bare opplysninger når det er nødvendig for å levere tjenesten, følge loven eller beskytte rettskrav. De viktigste leverandørkategoriene er:

  • Gigahost AS for serverdrift i Norge.
  • Cloudflare for DNS, trafikkbeskyttelse og formidling av netttrafikk.
  • Amazon Web Services for system-e-post, konfigurert i regionen Stockholm.
  • Stripe for betaling, abonnement og betalingshendelser.

Lenkemotoren Shlink og tilhørende databaser kjører i Aoys private servermiljø. Shlink sin administrative API er ikke offentlig tilgjengelig.

Leverandører som behandler opplysninger på våre vegne er bundet av avtaler og krav til sikkerhet og konfidensialitet. Hvis en leverandør behandler opplysninger utenfor EØS, bruker vi et gyldig overføringsgrunnlag og nødvendige tilleggstiltak.

Hvor lenge opplysninger lagres

Lagringstiden bestemmes av hvor lenge lenken eller kontoen er aktiv, behovet for statistikk og misbruksvern, og plikter etter regnskaps- og annen lovgivning.

  • En gratis kortlenke er aktiv i ett år. Utløp deaktiverer lenken, men sletter ikke automatisk lenke- og besøksdata. Dataene slettes ved en gyldig sletteforespørsel eller manuell opprydding når de ikke lenger trengs til sikkerhet og misbruksoppfølging.
  • En kontoaktiveringslenke er gyldig i 7 dager.
  • En lenke for tilbakestilling av passord er gyldig i 60 minutter.
  • En vanlig innloggingssesjon utløper etter 120 minutter uten aktivitet.
  • Konto- og abonnementsdata lagres mens kundeforholdet varer og i nødvendig tid etterpå for dokumentasjon og rettskrav.
  • Supporthenvendelser lagres normalt i inntil 12 måneder etter at saken er avsluttet, med mindre saken krever lengre oppbevaring.
  • Regnskapsmateriale lagres så lenge bokførings- og skattereglene krever det, normalt inntil 5 år etter regnskapsårets slutt.
  • Tekniske logger roteres og beholdes bare så lenge de trengs for drift, sikkerhet og feilsøking.

Opplysninger som må beholdes på grunn av lovkrav eller en pågående tvist, sperres for andre formål. Du kan be om at konto eller opplysninger slettes ved å kontakte oss.

Sikkerhet

Aoy bruker blant annet tilgangsstyring, kryptert transport, sikker passordlagring, hash-lagring av API-nøkler, nettverksbegrensninger, sikkerhetslogging og isolerte databaser. Tilgang til produksjonsdata gis bare til personer som trenger det for drift og support.

Ingen nettjeneste kan garantere full sikkerhet. Ved et brudd på personopplysningssikkerheten undersøker og begrenser vi hendelsen, varsler berørte personer og følger lovens varslingskrav når det er nødvendig.

Informasjonskapsler

Aoy bruker bare informasjonskapsler som er nødvendige for sikkerhet, skjemaer, kortlenkeflyten og innlogging.

  • aoy-session holder orden på økten og innloggingen din.
  • XSRF-TOKEN beskytter skjemaer og handlinger mot falske forespørsler.
  • Cloudflare kan sette nødvendige sikkerhetskapsler for å beskytte tjenesten mot misbruk.

Vi bruker ikke analyse- eller markedsføringskapsler på de offentlige sidene. Derfor vises det ikke et samtykkebanner for slike formål.

Dine rettigheter

Når vilkårene i personvernregelverket er oppfylt, kan du be om:

  • informasjon og innsyn i opplysninger om deg
  • retting av uriktige eller ufullstendige opplysninger
  • sletting eller begrensning av behandlingen
  • å protestere mot behandling basert på berettiget interesse
  • å få utlevert opplysninger i et strukturert format

Send forespørselen til [email protected]. Vi kan be om nødvendig identitetsbekreftelse. Forespørsler er normalt gratis og besvares uten ugrunnet opphold, senest innen én måned.

Klage og endringer

Ta gjerne kontakt med oss først hvis du mener vi behandler opplysninger feil. Du har også rett til å klage til Datatilsynet.

Vi oppdaterer erklæringen når tjenesten eller behandlingen endres. Vesentlige endringer varsles i tjenesten eller på e-post når det er nødvendig. Gjeldende versjon og dato står øverst på siden.