Personvernserklæring
Sist oppdatert: April 2025
Her kan du lese om:
- Selvios innsamling, utlevering og bruk av dine personopplysninger
- Dine rettigheter over egne personopplysninger
- Hvordan vi beskytter og sikrer dine personopplysninger
Selvio AS er behandlingsansvarlig for virksomhetens behandling av personopplysninger.
Behandling av personopplysninger på Selvio.no
Det er frivillig å oppgi personopplysninger til Selvio, men enkelte opplysninger er nødvendige for å kunne bruke tjenesten. Dersom du ønsker å bruke Selvio til salg av bolig, bestilling av tjenester eller håndtering av dokumenter, bud og oppgjør, må vi behandle personopplysninger om deg, andre hjemmels- eller rettighetshavere, og om eiendommen.
Selvio er en teknologiplattform som gjør det enklere å gjennomføre boligsalg digitalt. Selvio er ikke eiendomsmegler og gir ikke juridisk rådgivning.
1. Hvem er behandlingsansvarlig
Behandlingsansvarlig: Selvio AS
Organisasjonsnummer: 936 332 706
Adresse: Birgitte Hammers vei 16
E-post: support@selvio.no
2. Hva denne erklæringen gjelder
Denne personvernerklæringen gjelder for:
- Bruk av Selvio-plattformen
- Opprettelse og bruk av konto
- Bestilling av tjenester via våre samarbeidspartnere
- Opplasting og behandling av dokumenter
- Budprosess, salgsoppgave og oppgjørsrelatert flyt
- Kontakt med kundeservice og support
3. Hvilke personopplysninger vi behandler
Vi kan behandle følgende kategorier personopplysninger, avhengig av hvordan du bruker tjenesten:
Konto- og kontaktinformasjon
- Navn
- Telefonnummer
- E-postadresse
- Passord og innloggingsopplysninger
Bolig- og transaksjonsopplysninger
- Adresse og informasjon om boligen du ønsker å selge
- Opplysninger du fyller inn i plattformen
- Dokumenter du laster opp
- Informasjon om bestillinger, bud, visninger og fremdrift
- Informasjon knyttet til salgsoppgave og oppgjørsprosess
Identitets- og fullmaktsopplysninger
- Verifisert fullt navn fra BankID-sertifikatet
- Signeringstidspunkt
- Signerings-ID fra signeringsleverandør
- Opplysninger om hjemmelshavere og fullmakt der dette er relevant
Fødselsnummer lagres ikke som hovedregel. Fødselsnummer brukes midlertidig for eierskapsverifisering mot eiendomsregisteret og forkastes umiddelbart etter kontroll.
Unntak:
- For budgivere lagres en enveis-hash (SHA-256) av personnummeret for å hindre dobbeltregistrering. Klartekst lagres ikke.
- Ved oppgjør lagres selgers personnummer når dette er nødvendig for å gjennomføre megleroppgjøret.
Kommunikasjonsdata
- Meldinger sendt via e-post, skjema eller andre kontaktflater
- Supporthenvendelser
- Logg over varsler og statusoppdateringer
Tekniske data
- IP-adresse
- Enhetsinformasjon
- Nettleser og operativsystem
- Bruksmønster, feillogger og sikkerhetslogger
- Informasjonskapsler og lignende teknologier der dette brukes
Vi bruker per i dag ingen tredjeparts analyseverktøy som Google Analytics, PostHog, Mixpanel, Sentry eller lignende. Logging skjer via applikasjonens innebygde logger på serversiden.
Betalings- og bestillingsinformasjon
- Informasjon om bestilte tjenester
- Pris, status og betalingsreferanser
- Fakturainformasjon der det er aktuelt
4. Hvorfor vi behandler personopplysninger
Vi behandler personopplysninger for å:
- Opprette og administrere brukerkonto
- Identifisere bruker og koble riktig bolig til riktig salgsreise
- Levere plattformen og funksjonene i tjenesten
- Gjøre det mulig å laste opp, bestille og håndtere dokumenter og tjenester
- Legge til rette for salgsoppgave, budprosess, kontrakt og oppgjør
- Kommunisere med deg om konto, bestillinger, status og support
- Oppfylle lovpålagte plikter
- Forbedre, sikre og videreutvikle tjenesten
- Analysere feil og friksjon i plattformen
- Sende markedsføring dersom du har samtykket til det
5. Oppslag mot offentlige registre og eksterne datakilder
Når du oppgir adressen til boligen du ønsker å selge, kan Selvio hente inn data om eiendommen fra offentlige registre eller eksterne datakilder. Dette gjør vi for å kunne fylle inn relevant boligdata automatisk og gjøre prosessen enklere og mer korrekt.
Ved lansering bruker Selvio følgende datakilder:
- Kartverket / Geonorge: adressesøk og adresseoppslag via åpent API
- Solgt.no: eiendomsdata, matrikkelinformasjon, eieroppslag, verdiestimat og sammenlignbare salg
- Ambita: grunnboksutskrift, matrikkeldata, eierskapsinformasjon og heftelser
- OpenStreetMap / Nominatim: geokoding for kartvisning
6. Bestilling, bud og dokumentsignering
For å legge inn bestillinger, håndtere budrelaterte handlinger eller signere dokumenter kan det være nødvendig å identifisere seg med BankID eller annen tilsvarende løsning.
Selvio bruker norsk BankID via Criipto / Idura Signatures.
Når du bruker denne løsningen, lagrer vi:
- Verifisert fullt navn fra BankID-sertifikatet
- Signeringstidspunkt
- Signerings-ID fra leverandøren
7. Tjenester fra samarbeidspartnere
Dersom du bestiller tjenester fra en av Selvios samarbeidspartnere, kan det være nødvendig å sende nødvendig informasjon til tjenesteleverandøren slik at oppdraget kan gjennomføres. Dette kan for eksempel være navn, kontaktinformasjon, adresse og opplysninger om boligen.
8. Kundeservice
Dersom du kontakter kundeservice eller support, kan kommunikasjonen lagres og knyttes til brukeren din slik at vi kan følge opp saken din og gi deg best mulig hjelp. Kontaktpunktet er support@selvio.no.
9. Tredjepartsleverandører
Selvio bruker tekniske og operative leverandører for å levere og drifte tjenesten. Opplysninger kan deles med slike leverandører når dette er nødvendig for at tjenesten skal fungere.
Vi inngår databehandleravtaler der det er påkrevd.
10. Hvem vi deler personopplysninger med
Vi deler personopplysninger bare når det er nødvendig for å levere tjenesten, oppfylle avtalen, følge lovkrav eller ivareta legitime interesser.
- Tekniske leverandører som drifter plattform, lagring, e-post, varslinger og sikkerhet
- Identitets- og signeringsleverandører
- Partnere som leverer tjenester bestilt gjennom Selvio
- Betalings- og fakturaløsninger
- Offentlige myndigheter eller andre tredjeparter når vi er rettslig forpliktet
11. Leverandører utenfor EU/EØS
Noen av Selvios leverandører kan være etablert utenfor EU/EØS eller benytte global infrastruktur:
- Resend: amerikansk selskap, databehandling kan skje utenfor EØS
- Vercel: amerikansk selskap, edge-hosting kan være global
- Google / Firebase: amerikansk konsern. Backend-data lagres i europe-north1 (Finland), men enkelte autentiseringstjenester er globale
Følgende leverandører er innenfor EU/EØS eller Norge:
- Criipto / Idura: Danmark
- Sveve.no: Norge
- Solgt.no: Norge
- Ambita: Norge
- Kartverket / Geonorge: Norge
12. Lagring av opplysninger
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for, eller så lenge loven krever det.
- Kontoinformasjon: så lenge kontoen er aktiv, og inntil 12 måneder etter sletting
- Transaksjons- og salgsdokumenter: 5 år
- Logger og sikkerhetsdata: 12 måneder
- Markedsføringssamtykker: inntil de trekkes tilbake
Når opplysningene ikke lenger er nødvendige, sletter eller anonymiserer vi dem.
13. Nettstatistikk
Selvio kan samle inn statistikk om besøkende på nettsiden og brukere av plattformen. Informasjonen brukes til å levere, utvikle og forbedre Selvio.
14. Cookies
Informasjonskapsler (cookies) er små tekstfiler som lagres i nettleseren når du besøker en nettside.
Selvio bruker per i dag kun teknisk nødvendige cookies for autentisering. Vi bruker ikke sporingscookies, markedsføringscookies eller andre analysecookies ved lansering.
Dersom Selvio senere tar i bruk analyseverktøy eller markedsføringscookies, vil dette bli oppdatert i personvernerklæringen og håndtert med nødvendig samtykkeløsning.
15. Sikkerhet
Vi arbeider løpende for å beskytte personopplysninger gjennom tekniske og organisatoriske tiltak. Dette inkluderer blant annet:
- All kommunikasjon mellom bruker og plattform er kryptert med TLS / HTTPS
- Autentisering via Firebase Auth med bearer-token på API-kall
- Rollebasert tilgangskontroll for bruker, partner og admin
- Validering og filtrering av inndata i API-endepunkter
- Dokumenter lagres kryptert i Google Cloud Storage
- Databasen er kryptert i hvile via Google Cloud SQL
- BankID og e-signering skjer via sertifisert leverandør
- Fødselsnummer lagres ikke i klartekst, med unntak av det som er nødvendig i oppgjørsprosessen
- CORS-beskyttelse mot uautoriserte domener
- Plattformen kjører i EU-basert datasenter i Finland
16. Rettigheter
Alle som spør, har rett til grunnleggende informasjon om behandling av personopplysninger i virksomheten. Dersom vi behandler personopplysninger om deg, har du rett til innsyn i egne opplysninger.
Du kan også be om at uriktige, ufullstendige eller opplysninger vi ikke har grunnlag for å behandle blir rettet, slettet eller supplert. Du kan i tillegg be om begrensning av behandlingen, protestere mot behandling som er basert på berettiget interesse og be om dataportabilitet der vilkårene er oppfylt.
Dersom behandlingen bygger på samtykke, kan du når som helst trekke samtykket tilbake.
Dersom du mener vår behandling av personopplysninger er i strid med regelverket, kan du klage til Datatilsynet.
For å bruke rettighetene dine kan du kontakte oss på support@selvio.no.
17. Endringer
Denne personvernerklæringen oppdateres etter hvert som tjenesten utvikles. Siste og gjeldende versjon vil alltid være tilgjengelig på Selvios nettsider.