Opplysninger skal ha en tydelig jobb.
Denne siden forklarer hva som behandles når du besøker kebman.com eller sender en melding, hvorfor det er nødvendig og hvilke valg og rettigheter du har.
Hvem behandler opplysningene?
Kebman ved Krister Brandser er ansvarlig for behandlingen som beskrives her. Offentlig kontakt skjer gjennom det beskyttede skjemaet på kontaktsiden. Nettstedet publiserer ikke en privat e-postadresse eller et privat telefonnummer som kontaktkatalog.
Kontaktmeldinger
Når du sender skjemaet, behandles navn, e-post, et bredt valgt tema og hovedmeldingen. Dette er de eneste påkrevde opplysningene fra deg. Du kan frivillig oppgi dagens prosess eller system, betydning eller konsekvens, budsjett eller økonomisk ramme og tidspunkt. Du kan også frivillig oppgi virksomhet, rolle, organisasjonsnummer, overordnet sted, offentlig nettsted eller fagprofil, telefonnummer, foretrukket svarmåte og ekstra sammenheng.
Ikke send passord, API-nøkler, innloggingsopplysninger, fødselsnummer, helseopplysninger eller annet sensitivt materiale i skjemaet. Dersom en senere vurdering krever fortrolig informasjon, avtales en egnet kanal og et avgrenset behov først.
Formålet er å svare, vurdere relevant oppfølging, føre nødvendig status og kommunikasjon, og håndtere innsyn, retting eller sletting. Behandlingen for å besvare en konkret forespørsel bygger normalt på tiltak før en mulig avtale. Kvalifisering, driftssikkerhet og misbruksvern vurderes etter relevante berettigede interesser. Endelig behandlingsgrunnlag skal vurderes mot den konkrete bruken.
Det valgte temaet, eller en kompatibel eldre temaverdi ved direkte historisk innsending, brukes til deterministisk klassifisering. Kommersielle meldinger prioriteres bare ut fra opplysninger som faktisk er oppgitt. En kort kommersiell melding kan derfor få lav prioritet, men blir fortsatt godtatt og tilgjengelig for manuell vurdering. Ikke-kommersielle meldinger er utenfor kommersiell poengsetting. Lav kommersiell prioritet er ikke en spam- eller misbruksvurdering.
En teknisk gyldig melding kan lagres i den private administratorinnboksen selv om innholdet mistenkes for å være spam eller en uoppfordret salgshenvendelse. Slike meldinger kan holdes tilbake fra den konfigurerte eksterne e-postinnboksen. Meldinger som vurderes som egnet for umiddelbart varsel, lagres før ett e-postforsøk gjøres. Varslingsfeil sletter ikke meldingen. Den private databasen og administratorinnboksen er den autoritative kilden; Gmail eller en annen konfigurert mottaker er bare en beskyttet varslingskanal. Henvendelser brukes ikke til en markedsføringsliste uten en separat avtale.
En innlogget administrator kan registrere en spamvurdering, en kategori og tilbakemelding på om meldingen burde vært varslet eller holdt tilbake. Dette brukes til intern sortering og kan senere inngå i en uttrykkelig, frakoblet evaluering. En produksjonsmelding trener aldri en statistisk modell direkte. Ingen bayesiansk, statistisk eller annen lært modell deltar i den aktive rutingen nå.
Den innloggede eieren kan uttrykkelig lage et privat, lokalt og frakoblet øyeblikksbilde for senere trening eller evaluering. Dette skjer ikke automatisk. Spam, kategori og varslingsmål tas bare med når de kommer fra en uttrykkelig lagret eiergjennomgang. Repetisjonspar krever en tydelig manuell parhandling; automatisk gruppering og demping er ikke etiketter. Oppgavene holdes adskilt.
Øyeblikksbildet utelater direkte avsenderfelt, administratornavn, Gmail- og driftstilstand, rå, kryptert eller nøkkelbasert IP, organisasjonsnummer, telefon, e-post og nettadresser. Slike mønstre i valgte fritekstfelt erstattes deterministisk. Vilkårlige personnavn skrevet i fritekst kan likevel ikke garanteres oppdaget, og materialet må derfor forbli privat. Beslektede meldinger dedupliseres og holdes i samme trenings-, validerings- eller testdel. Produksjonen lærer ikke fortløpende, ingen lært modell påvirker dagens ruting, og materialet sendes ikke til en tredjeparts KI- eller treningstjeneste.
Hver teknisk og strukturelt gyldig gjentatt melding kan beholdes som en egen korrespondansepost. Beslektede meldinger kan grupperes privat for å redusere gjentatte eksterne varsler og administrativ støy. En bekreftet gjentakelse holdes normalt utenfor den eksterne innboksen, men forblir individuelt tilgjengelig. Demping av en samling betyr ikke at meldingene er spam, og en administrator kan rette gruppering, dele opp eller oppløse samlingen uten å slette meldingene.
Sammenligningen skjer lokalt og deterministisk med nøkkelbaserte innholdsfingeravtrykk, avgrenset tekstlikhet og sterke oppgitte kjennetegn når nærhet vurderes. Oppgitte nettadresser hentes ikke. Ingen bayesiansk modell, maskinlæring, språkmodell eller ekstern likhetstjeneste deltar. Samlingsdata følger den vanlige korrespondansens oppbevaring, anonymisering og sletting; eventuell statistisk trening er fortsatt en separat og frakoblet prosess.
Landingssiden lagres. En begrenset CTA-identifikator kan lagres. Henvisning kan lagres som intern markør, fraværsmarkør, ukjent markør eller et begrenset eksternt vertsnavn. Tillatte UTM-felt kan lagres for attribusjon. Vilkårlig innhold fra nettadressen godtas ikke som tema eller attribusjon.
Kontroll av organisasjon
Kontroll skjer bare hvis du oppgir et organisasjonsnummer. Nummeret kan først kontrolleres matematisk og deretter slås opp i det offentlige Enhetsregisteret hos Brønnøysundregistrene. Bare relevante virksomhetsopplysninger som navn, status, organisasjonsform, overordnet registrert sted og eventuell MVA-status lagres sammen med kilde og tidspunkt. Person- og rolleopplysninger hentes ikke. Et mislykket oppslag avviser ikke henvendelsen.
Sikkerhet og misbruksvern
Skjemaet bruker kortlivede engangstegn, serverstyrt tidskontroll, skjult spamfelt, IP- og e-postbegrensning, repetisjonskontroll for aksepterte meldinger, aktive blokkeringer, lenketelling, kjente spamuttrykk, opprinnelseskontroll og tydelige valideringsregler. IP-adresser behandles som personopplysninger. En kanonisk IP omgjøres til en nøkkelbasert, pseudonym identifikator for begrensning og blokkering; dette er ikke et vanlig ubeskyttet hash.
Hardt teknisk misbruk, som ugyldige eller misbrukte skjemategn, utfylt skjult felt, aktivt gjennomgått blokkering eller overskredet begrensning, kan avvises uten at det opprettes en vanlig meldingspost. Bare avgrenset sikkerhetstilstand beholdes når det er nødvendig. Innholdsmistanke alene behandles som tilbakeholding etter at vanlig feltvalidering er bestått.
Når det er begrunnet for en akseptert eller tydelig mistenkelig forespørsel, kan selve IP-adressen i tillegg lagres kryptert med autentisert kryptering og en separat nøkkel utenfor databasen og det offentlige webområdet. Det finnes ingen reservevei til klartekst. Den krypterte verdien er normalt planlagt slettet etter 30 dager, vises ikke i vanlige lister eller e-post, og kan bare åpnes gjennom en uttrykkelig, loggført administratorhandling. Det lages ikke fingeravtrykk av besøkende.
one.com, serverlogger og grunnstatistikk
Nettsted, PHP og database er planlagt driftet hos one.com. Leverandøren kan behandle vanlige server- og tilgangslogger for drift, sikkerhet og feilsøking. one.com Statistics bygger på tilgangslogger og kan vise blant annet besøk, etterspurte adresser, trafikkilder, tidsestimater, overordnede steder og nettleser- eller enhetskategorier. Disse tallene er en egen kilde og blandes ikke med samtykkebasert bruksanalyse som om de var unike personer.
Valgfri førstepartsanalyse
Detaljert bruksanalyse er av som standard. Først når du aktivt tillater analyse, kan nettstedet lagre et kortlivet, tilfeldig øktnummer i nettleseren og sende et begrenset sett hendelser til kebman.com. Du kan avslå like enkelt, og nødvendige skjema- og sikkerhetsfunksjoner virker uansett.
Mulige hendelser er sidevisning, visning og klikk på tjenester, viktige kontaktknapper, arbeid eller artikkel, lesedybde og kontaktsteg. Skjemafelt, tastetrykk, musebevegelser, utklippstavle, komplette spørringer og følsomme opplysninger registreres aldri som analyse. Bare tillatte UTM-felt og en begrenset henvisningskategori brukes. Øktnummeret er tilfeldig, førsteparts, kortlivet og ikke avledet fra IP eller andre kjennetegn.
Valget lagres først etter at du har bestemt deg, med analyseversjon 2026-07-16 og utløp. Denne versjonen er separat fra kontaktversjonen 2026-08-10-r3. En minimal telling av selve valget kan lagres uten IP, øktnummer eller andre kontaktopplysninger for å dokumentere og forstå samtykkedekningen. Du kan endre valget fra lenken nederst på alle sider. Analysevalget er ikke behandlingsgrunnlaget for å svare på kontaktskjemaet.
Hvor lenge opplysninger lagres
Opplysninger skal slettes eller anonymiseres når formålet ikke lenger krever dem. Konfigurerbare utgangspunkter er 30 dager for kryptert IP og ordinære avviste sikkerhetshendelser, 90 dager for ubesvarte eller ikke-videreførte meldinger, også tilbakeholdte og gjentatte meldinger, og detaljerte analysehendelser, 180 dager for bekreftede misbruksidentifikatorer og inntil 24 måneder for anonyme dagssummer. Rutings-, vurderings- og samlingstilstand følger den vanlige meldingens rettighets-, eksport-, anonymiserings-, slette- og oppbevaringsløp. En enkelt eksport viser bare den aktuelle meldingens egen samlingstilknytning, ikke andre personers fullstendige meldinger. Aktive forhandlinger, et uttrykkelig "Behold"-valg, kundeforhold, sikkerhetshendelser og lovpålagte forpliktelser vurderes særskilt. Fristene er driftsvalg som skal gjennomgås juridisk, ikke universelle konklusjoner.
Et lokalt treningsøyeblikksbilde er en separat, uforanderlig kopi med egen sletting og må slettes uttrykkelig når formålet eller oppbevaringen utløper. Senere anonymisering eller sletting av kildemeldingen omskriver ikke en allerede laget kopi. Eieren må derfor gjennomgå og slette berørte kopier separat.
Dine rettigheter
Du kan be om innsyn, retting, sletting, begrensning eller motsette deg relevant behandling. Bruk kontaktskjemaet og velg "Personvern". Oppgi bare det som trengs for å finne henvendelsen; ytterligere identitetskontroll kan bli nødvendig dersom risikoen tilsier det. Du kan også klage til Datatilsynet.
Deling og salg
Opplysninger selges ikke. De behandles av nødvendige leverandører for hosting, database og e-post, og kan ellers utleveres når lov krever det eller det er nødvendig for å håndtere en sikkerhetshendelse. Offentlige virksomhetsdata kommer fra Enhetsregisteret når du selv oppgir organisasjonsnummer.
Endringer
Erklæringen skal oppdateres når den faktiske behandlingen endres. Kontaktversjonen øverst lagres sammen med nye kontaktmeldinger. Analysevalg bruker den separate analyseversjonen som er oppgitt i analysedelen.