info
Personvernerklæring
# Personvernerklæring for LODDO AS
Sist oppdatert: 11. september 2026
Denne personvernerklæringen beskriver hvordan LODDO AS samler inn, bruker, lagrer, deler og beskytter personopplysninger når du besøker nettstedet vårt, kontakter oss, inngår et kundeforhold med oss eller gir oss tilgang til digitale plattformer og annonsekontoer.
## 1. Behandlingsansvarlig
LODDO AS er behandlingsansvarlig for personopplysninger vi behandler for egne formål.
LODDO AS
Organisasjonsnummer: 925 740 543
Kongsgård alle 61
4632 Kristiansand
Norge
E-post: jorgen@loddo.no
Telefon: +47 458 19 115
Når LODDO leverer annonsering, analyse, utvikling eller andre digitale tjenester på vegne av en kunde, vil kunden normalt være behandlingsansvarlig for personopplysningene i sine systemer. LODDO behandler da opplysningene som databehandler i samsvar med kundens dokumenterte instrukser, kundeavtalen og eventuell databehandleravtale.
## 2. Hvem erklæringen gjelder for
Erklæringen gjelder blant annet for:
– besøkende på loddo.no
– personer som kontakter LODDO
– kunder og potensielle kunder
– kontaktpersoner hos kunder, leverandører og samarbeidspartnere
– autoriserte brukere av LODDOs digitale verktøy
– personer som kan inngå i data mottatt gjennom annonserings- og analyseplattformer
## 3. Opplysninger vi kan behandle
Hvilke opplysninger vi behandler, avhenger av hvordan du bruker nettstedet og tjenestene våre.
### Kontakt- og kundeopplysninger
Vi kan behandle navn, e-postadresse, telefonnummer, stilling, virksomhetstilknytning, innhold i henvendelser og korrespondanse samt avtale-, faktura- og betalingsopplysninger.
### Tekniske opplysninger og bruksdata
Når du bruker nettstedet vårt, kan vi behandle IP-adresse, nettleser, enhetstype, operativsystem, besøkte sider, tidspunkt, varighet, henvisende nettside, informasjon fra informasjonskapsler og tekniske sikkerhets- og feillogger.
### Data fra annonserings- og analyseplattformer
Når en kunde eller autorisert bruker gir LODDO tilgang, kan vi behandle virksomhets- og kontoidentifikatorer, kampanjer, annonsegrupper, annonser, annonsemateriell, budsjetter, bud, målgrupper, plasseringer, kampanjeinnstillinger, tilgangstillatelser samt resultat-, analyse- og rapporteringsdata.
Vi har ikke som formål å hente pasientjournaler, helseopplysninger eller andre særlige kategorier personopplysninger gjennom annonseringsverktøyene våre. Kunder og brukere skal ikke legge slike opplysninger inn i annonser, kampanjenavn, målgrupper, rapportforespørsler eller instruksjoner til verktøyene.
## 4. Formålene med behandlingen
Vi kan behandle personopplysninger for å:
– besvare henvendelser og følge opp potensielle kunder
– utarbeide tilbud og inngå eller oppfylle avtaler
– levere annonsering, analyse, utvikling og andre avtalte tjenester
– administrere kundeforhold og autoriserte brukere
– opprette, administrere, analysere og rapportere på annonsekampanjer
– utarbeide rapporter, analyser og anbefalinger
– gjennomføre endringer som kunden eller en autorisert bruker har bedt om og godkjent
– forbedre nettstedet og tjenestene våre
– ivareta informasjonssikkerhet, logging, feilsøking og forebygging av misbruk
– dokumentere autorisasjon og tilgang til kunders digitale ressurser
– oppfylle regnskapsmessige og andre rettslige forpliktelser
– sende relevant markedsføring når dette er tillatt
## 5. Behandlingsgrunnlag
Behandlingen kan være basert på:
– at behandlingen er nødvendig for å inngå eller oppfylle en avtale
– LODDOs eller kundens berettigede interesse i å levere, administrere, sikre og forbedre tjenestene
– samtykke, der dette kreves
– rettslige forpliktelser
– kundens dokumenterte instrukser når LODDO opptrer som databehandler
Når behandlingen bygger på en berettiget interesse, vurderer vi denne interessen opp mot den registrertes interesser, rettigheter og friheter.
## 6. Google Ads API og Google-brukerdata
LODDO bruker Google Ads API i et internt verktøy for rapportering og administrasjon av Google Ads-kontoer. Verktøyet brukes av autoriserte medarbeidere og andre uttrykkelig autoriserte brukere. Det får bare tilgang til Google Ads-kontoer som den innloggede Google-brukeren allerede har tillatelse til å bruke.
### Opplysninger verktøyet kan få tilgang til
Etter at brukeren har logget inn med Google og gitt samtykke gjennom Googles OAuth-løsning, kan verktøyet få tilgang til:
– Google Ads-kunde- og konto-ID-er
– kampanjer, annonsegrupper, annonser og annonsemateriell
– kampanjenavn, status og kampanjetype
– budsjetter, bud, målretting, plasseringer og andre kampanjeinnstillinger
– resultatdata som visninger, klikk, kostnader, konverteringer og konverteringsverdi
– opplysninger om tilgang og autorisasjon som er nødvendige for å koble til kontoen
– OAuth-legitimasjon, inkludert tilgangs- og oppdateringstokener
LODDO mottar ikke brukerens Google-passord.
### Hvordan Google-brukerdata brukes
Google-brukerdata brukes bare til å levere eller forbedre funksjoner som brukeren har bedt om, blant annet til å:
– vise kontoer, kampanjer, innstillinger og annonser
– hente rapporter og analysere annonseresultater
– utarbeide anbefalinger
– validere foreslåtte kampanjeendringer
– utføre kampanjeendringer etter uttrykkelig gjennomgang og godkjenning fra en autorisert bruker
– feilsøke, sikre og dokumentere integrasjonen
Verktøyet skal ikke utføre kampanjeendringer uten at den konkrete kontoen, kampanjen og endringen først er gjort tydelig for brukeren og godkjent. Google-brukerdata fra én kunde brukes ikke for en annen kunde.
### Lagring og sikkerhet for Google-brukerdata
OAuth-legitimasjon lagres kryptert på en autorisert Windows-maskin og er bundet til den aktuelle Windows-brukeren. Hemmeligheter som klienthemmelighet, tilgangstoken og oppdateringstoken skal ikke vises i brukergrensesnittet, sendes i samtaler, deles offentlig eller lagres i offentlige kildekodelagre.
Google Ads-data behandles normalt når en autorisert bruker ber om en rapport, analyse eller handling. LODDO lagrer ikke slike data i en egen, permanent Google Ads-database. Opplysninger kan likevel inngå i rapporter, dokumentasjon, sikkerhetslogger eller samtalehistorikk når dette er nødvendig for å levere tjenesten, dokumentere en godkjent handling eller håndtere feil.
Når Google Ads-data vises eller behandles gjennom Codex, kan de overføres til og behandles av OpenAI som teknisk tjenesteleverandør for å levere analysen eller handlingen brukeren har bedt om. OAuth-tokener, klienthemmeligheter og andre autentiseringshemmeligheter sendes ikke til AI-modellen. LODDO bruker ikke Google-brukerdata til å utvikle eller trene egne generelle kunstig intelligens-modeller.
### Deling av Google-brukerdata
Google-brukerdata selges ikke. De deles ikke med tredjeparter for målrettet markedsføring, kredittvurdering eller andre formål som ikke er nødvendige for å levere den brukerforespurte funksjonen.
Data kan behandles av Google, OpenAI og andre nødvendige tekniske tjenesteleverandører når dette er nødvendig for å autentisere brukeren, utføre Google Ads API-kall, vise resultatet eller drifte og sikre tjenesten. Slik behandling reguleres av relevante avtaler og sikkerhetstiltak.
### Oppbevaring, sletting og tilbakekalling
Kryptert OAuth-legitimasjon beholdes til tilgangen tilbakekalles, integrasjonen fjernes eller legitimasjonen ikke lenger er nødvendig. Google Ads-data i rapporter, logger eller dokumentasjon beholdes bare så lenge det er nødvendig for kundeoppdraget, sikkerhet, dokumentasjon eller rettslige forpliktelser. Samtaledata som behandles gjennom Codex, følger oppbevaringsinnstillingene og avtalene som gjelder for LODDOs Codex-konto.
En bruker kan tilbakekalle LODDOs Google-tilgang gjennom sikkerhetsinnstillingene i sin Google-konto. Brukeren eller virksomheten kan også kontakte jorgen@loddo.no for å be om at lokalt lagret OAuth-legitimasjon og andre opplysninger slettes. Vi kan be om informasjon som er nødvendig for å kontrollere identitet og tilknytning til den aktuelle virksomheten eller annonsekontoen.
LODDOs bruk og overføring av informasjon mottatt fra Google API-er følger Google API Services User Data Policy, inkludert kravene om Limited Use.
## 7. Meta Platform Data
LODDO kan bruke Meta Marketing API og andre autoriserte Meta-verktøy for å administrere annonsering på vegne av bedriftskunder. Tilgang gis av kunden gjennom Meta Business Manager eller en tilsvarende autorisasjonsmekanisme.
Meta Platform Data kan omfatte Meta Business-ID-er, annonsekontoer, Facebook-sider, Instagram-kontoer, autoriserte bruker- og systembrukeridentifikatorer, kampanjer, annonsesett, annonser, annonsemateriell, budsjetter, målgrupper, plasseringer, innstillinger, tilgangstillatelser og resultatdata.
Dataene brukes bare til å levere, analysere, rapportere, feilsøke og sikre annonsering for den aktuelle kunden og til å gjennomføre endringer etter kundens instrukser. Data fra én kunde brukes ikke for eller deles med andre kunder. Meta Platform Data selges ikke og brukes ikke til å etablere eller utvide profiler om enkeltpersoner på tvers av kunder.
## 8. Tilgangsstyring og informasjonssikkerhet
Tilgang til personopplysninger og plattformdata begrenses til medarbeidere og leverandører som trenger opplysningene for å utføre sine oppgaver. Vi benytter tiltak som rollebaserte tillatelser, begrensede systembrukere, kryptering av legitimasjon, tilgangskontroll, logging, validering av endringer og rutiner for å tilbakekalle tilganger.
Ingen tekniske eller organisatoriske tiltak kan eliminere all risiko. Vi arbeider likevel for å oppnå et sikkerhetsnivå som står i forhold til opplysningenes art og risikoen ved behandlingen.
## 9. Tjenesteleverandører og databehandlere
LODDO kan bruke tjenesteleverandører til hosting, teknisk infrastruktur, annonsering, analyse, kommunikasjon, sikkerhet, logging, kunstig intelligens, automatisering, regnskap og administrasjon. Dette kan blant annet omfatte Google, Meta og OpenAI samt deres relevante tilknyttede selskaper.
Leverandører får bare tilgang til opplysninger når dette er nødvendig for å levere eller sikre tjenesten. Når en leverandør behandler personopplysninger på våre vegne, reguleres behandlingen gjennom relevante avtaler og sikkerhetstiltak.
## 10. Internasjonale overføringer
Enkelte leverandører kan behandle opplysninger utenfor Norge eller EØS. Når personopplysninger overføres til land utenfor EØS, benytter vi et gyldig overføringsgrunnlag, for eksempel en beslutning om tilstrekkelig beskyttelsesnivå, EUs standard personvernbestemmelser eller en annen lovlig overføringsmekanisme. Vi vurderer også behovet for supplerende sikkerhetstiltak.
## 11. Informasjonskapsler
LODDO kan bruke informasjonskapsler og lignende teknologier for å sikre at nettstedet fungerer, huske valg, måle trafikk, analysere bruk og måle markedsføring. Ikke-nødvendige informasjonskapsler brukes bare når gyldig samtykke foreligger. Du kan endre eller trekke tilbake valgene dine gjennom nettstedets innstillinger for informasjonskapsler.
## 12. Annen deling av opplysninger
Vi kan dele personopplysninger:
– med tjenesteleverandører som behandler opplysninger på våre vegne
– med kunden opplysningene gjelder
– med annonserings- og analyseplattformer når dette er nødvendig for å levere tjenesten
– når deling er nødvendig for å oppfylle en avtale eller dokumentert instruks
– når vi er rettslig forpliktet til det
– ved en virksomhetsoverdragelse, fusjon eller tilsvarende hendelse innenfor lovens rammer
Vi selger ikke personopplysninger, Google-brukerdata eller Meta Platform Data.
## 13. Lagringstid
Vi oppbevarer personopplysninger bare så lenge det er nødvendig for formålet de ble samlet inn for:
– Kunde- og avtaleopplysninger beholdes så lenge kundeforholdet består og deretter så lenge det er nødvendig for dokumentasjon og rettslige krav.
– Regnskapsopplysninger oppbevares i samsvar med lovpålagte frister.
– Henvendelser slettes når de ikke lenger er nødvendige.
– Analyse- og markedsføringsdata oppbevares i samsvar med gjeldende samtykker, innstillinger og avtaler.
– Plattformdata slettes eller anonymiseres når de ikke lenger er nødvendige for kundeoppdraget.
– Tilgangstokener slettes eller tilbakekalles når tilgangen ikke lenger er nødvendig eller autorisasjonen trekkes tilbake.
– Sikkerhets- og feillogger beholdes så lenge det er nødvendig for feilsøking, dokumentasjon og forebygging av misbruk.
## 14. Sletting av plattformdata
Du eller virksomheten du representerer kan be om sletting av Google-brukerdata, Meta Platform Data eller andre plattformdata ved å kontakte jorgen@loddo.no.
Oppgi navn, kontaktinformasjon, virksomheten du representerer, relevant plattform og konto samt hvilke opplysninger eller tilganger forespørselen gjelder. Vi kan be om nødvendig dokumentasjon for å kontrollere identiteten og tilknytningen til virksomheten.
Når forespørselen er bekreftet, sletter vi opplysninger og tilbakekaller tilganger som ikke lenger er nødvendige, med mindre vi har en rettslig plikt eller et annet gyldig grunnlag for fortsatt oppbevaring. Vi bekrefter når forespørselen er behandlet.
## 15. Dine rettigheter
Avhengig av behandlingen kan du ha rett til å:
– få informasjon om hvordan opplysningene dine behandles
– be om innsyn
– be om retting eller sletting
– be om begrensning av behandlingen
– protestere mot behandling basert på berettiget interesse
– trekke tilbake et samtykke
– motta enkelte opplysninger i et strukturert og maskinlesbart format
– klage til Datatilsynet
Rettighetene gjelder ikke uten unntak. Vi kan være rettslig forpliktet til å beholde eller behandle enkelte opplysninger.
## 16. Forespørsler fra offentlige myndigheter
LODDO utleverer bare personopplysninger når dette er lovpålagt eller nødvendig for å etterkomme en gyldig og bindende forespørsel fra offentlig myndighet.
## 17. Barn
Tjenestene våre er rettet mot virksomheter og er ikke beregnet på barn. Vi samler ikke bevisst inn personopplysninger fra barn gjennom annonseringsverktøyene våre.
## 18. Endringer i erklæringen
Vi kan oppdatere erklæringen dersom tjenestene, leverandørene, regelverket eller behandlingen av personopplysninger endres. Gjeldende versjon vil alltid være tilgjengelig på denne siden med datoen den sist ble oppdatert. Ved vesentlige endringer varsler vi på en egnet måte.
## 19. Kontakt
Har du spørsmål om personvern, Google-brukerdata, Meta Platform Data eller ønsker å bruke rettighetene dine, kan du kontakte:
LODDO AS
Kongsgård alle 61
4632 Kristiansand
Norge
E-post: jorgen@loddo.no
Telefon: +47 458 19 115
Du kan også klage til Datatilsynet dersom du mener at behandlingen er i strid med personvernregelverket.