Tidsarkivet er en åpen plattform for norsk lokalhistorie. Vi tar personvern på alvor fordi innholdet ofte berører identifiserbare personer, steder og familier, og fordi vi ønsker å være den typen arkiv du kan bidra til uten å miste kontroll over egne data.

1. Behandlingsansvarlig

Tidsarkivet drives av enkeltperson Roger Johannesen. Spørsmål om personvern kan rettes til janroger.johannesen@gmail.com.

2. Hvor data lagres

All data lagres på server hos Domeneshop AS i Oslo, Norge. Vi flytter ikke data ut av EØS-området. Backups oppbevares samme sted.

3. Hva vi samler inn

Alle besøkende:

  • Hashet IP-adresse (SHA-256 med daglig roterende nøkkel, ikke reverserbar) for spam-beskyttelse og besøksstatistikk. Slettes etter 90 dager.
  • Hvilke sider du besøker, lagret i opptil 90 dager slik at forfattere ser hvilke artikler som leses.
  • Anonym økt-cookie (PHPSESSID) som lar deg holde deg innlogget hvis du oppretter konto.
  • CSRF-token-cookie som beskytter mot at andre nettsteder kan sende handlinger i ditt navn.

Registrerte brukere, i tillegg:

  • E-postadresse: for verifisering, passord-reset og varsler. Lagres så lenge kontoen din er aktiv.
  • Visningsnavn og eventuell bio eller avatar du selv velger å dele. Vises offentlig sammen med dine bidrag.
  • Innhold du publiserer: artikler, bilder, dokumenter og kommentarer.
  • Aktivitetslogg over redigeringer du gjør, for å kunne tilskrive bidrag og angre feil. Bevares så lenge kontoen er aktiv.
  • Kjente IP-adresser: vi husker IP-er du har logget inn fra (hashet) og sender e-postvarsel hvis en helt ny IP brukes. Du kan skru av varselet under profil-innstillinger.

4. Hva vi ikke gjør

  • Vi selger ikke data om brukere eller besøkende til noen.
  • Vi har ingen reklame-trackere, sosial-medie-piksler eller analyseverktøy som Google Analytics.
  • Vi bruker ikke ansiktsgjenkjenning eller annen biometrisk identifikasjon på bilder.
  • Vi profilerer ikke lesere for å vise persontilpasset innhold.
  • Vi bruker ikke KI til å generere innhold som publiseres som «historisk».

5. Bilder av identifiserbare personer

Historiske bilder kan vise gjenlevende personer eller deres etterkommere. Vi krever ikke samtykke fra alle avbildede, men:

  • Personer som gjenkjenner seg selv eller nære slektninger kan be om at bildet skjules eller fjernes.
  • Bilder kan skjules fra søk uten å slettes, slik at eksisterende artikkellenker fortsatt fungerer mens nytt publikum ikke oppdager dem.
  • Vi katalogiserer ikke ansikter med biometriske data.

Send forespørsel via tilbakemeldingsknappen eller til e-postadressen over, så fjerner vi innen 7 virkedager.

6. Geografisk informasjon

Bilder kan ha stedsinformasjon. Vi har bygget inn flere personvernverktøy for dette:

  • Bilder med GPS i EXIF-metadata får et forslag om koordinater ved opplasting, men forfatteren må aktivt godkjenne. Vi importerer aldri GPS uten samtykke.
  • Forfattere kan markere posisjon som omtrentlig (snapper til et nabolag på ca. en kilometer) eller egendefinert område (forfatter velger selv senter og radius), og oppgi en begrunnelse leseren ser.
  • Dette brukes når eksakt posisjon ville pekt mot privat eiendom, et boligfelt eller et sårbart sted (kulturminner som ikke tåler besøk, rasfare, militære områder).

7. Tredjeparts-tjenester

Vi deler personopplysninger med følgende underleverandører, kun for å levere konkrete tjenester:

  • Brevo (sendinblue.com): sender system-e-post (verifisering, passord-reset, nye-IP-varsel). Mottar e-postadresse og navn.
  • Domeneshop AS: vår norske host-leverandør for selve serveren.

KI-tjenester (kun ved manuell sjekk i spesielle tilfeller):

For å oppdage at innhold er KI-generert kan superadmin kjøre bilder eller tekst gjennom eksterne tjenester. Dette gjøres ikke automatisk på opplastet innhold. Kun når en superadmin aktivt utløser sjekken i et spesielt tilfelle (typisk når innholdets ekthet er bestridt eller utløser automatisk varsel).

Følgende leverandører kan bli brukt ved behov:

  • AI or Not (aiornot.com): bilde-deteksjon. Bildet sendes til deres API for vurdering. De lagrer eller trener ikke på bildet ifølge deres vilkår.
  • OpenAI (api.openai.com) og Copyleaks (copyleaks.com): tekst-vurdering. Begge brukes parallelt på samme tekst og resultatene sammenstilles, fordi hver av dem alene er relativt svake på norsk språk. Kombinasjonen gir høyere konfidens enn én av dem alene. Tekst sendes som anonym forespørsel, og ingen av leverandørene lagrer eller trener på data ifølge deres API-vilkår.

Resultatet lagres i en intern logg som bare superadmin ser. Originalinnhold sendes aldri til markedsføringstjenester, sosiale medier eller analyseverktøy. Vi varsler i denne erklæringen før vi tar i bruk en ny KI-leverandør.

8. Dine rettigheter

  • Innsyn og dataportabilitet: du kan laste ned alt vi har om deg som JSON-fil fra profil-siden (GDPR art. 15 og art. 20).
  • Retting: du kan oppdatere kontoen din når som helst på profilsiden.
  • Sletting: du kan slette kontoen din fra profil-siden. Sletting har 14 dagers angrefrist. Du kan logge inn og angre når som helst i løpet av disse 14 dagene. Etter sletting anonymiseres personlige opplysninger; bidrag du har publisert beholdes som del av arkivet uten forfatterkobling.
  • Begrensning av behandling: be oss om å fryse din konto uten å slette.
  • Trekke samtykke til e-postvarsler via profil-innstillingene.
  • Klage: du kan klage til Datatilsynet hvis du mener vi behandler dataene dine feil.

Send forespørsel til e-postadressen over. Vi svarer innen 30 dager, vanligvis innen en uke.

9. Lagringstid

  • Innlogget økt: 30 dager etter siste aktivitet, deretter logget ut automatisk.
  • Besøkslogger: 90 dager, deretter aggregert til statistikk og slettet på rad-nivå.
  • Slettede brukerkontoer: e-post anonymiseres umiddelbart etter angrefrist; navngitte bidrag (artikler) merkes som «[slettet bruker]» og forblir lesbare slik at andre artikler som siterer dem ikke brytes.
  • Slettede bilder: fjernes fra disk innen 30 dager. Backups kan inneholde dem i opptil 90 dager.
  • Aktivitetslogg over redigeringer: bevares på ubestemt tid for revisjonsformål.

10. Sikkerhet

Passord lagres som bcrypt-hash, all trafikk går over HTTPS, og vi har begrensning på antall innloggingsforsøk. Filer som lastes opp valideres på MIME-type og størrelse.

Tofaktor-autentisering (TOTP): aktiveres på profil-siden med ett klikk. Du får opp en QR-kode du scanner med en autentikator-app (Google Authenticator, Authy, Microsoft Authenticator, 1Password m.fl.). Sterkt anbefalt for alle, særlig for superadmin.

11. Behandlingsgrunnlag

  • Berettiget interesse: drift av arkivet (visning av innhold, hindre misbruk).
  • Samtykke: e-postvarsler du selv aktiverer.
  • Avtale: brukerkonto og de tjenestene som krever konto.
  • Rettslig forpliktelse: vi oppbevarer minimum data nødvendig for å respondere på lovlig begjæring.

12. Endringer i denne erklæringen

Hvis vi gjør vesentlige endringer (ny leverandør, nye dataområder, endret formål), varsler vi alle registrerte brukere på e-post minst 30 dager før endringen trer i kraft. Mindre presiseringer kan publiseres uten varsel. Sjekk «sist oppdatert»-datoen over.