Personvernerklæring
VERIDEX behandler kun offentlig tilgjengelige data fra offentlige registre. Denne erklæringen beskriver hvilke personopplysninger vi behandler, på hvilket rettslig grunnlag, og hvilke rettigheter du har.
1. Behandlingsansvarlig
VERIDEX er et personlig prosjekt drevet av én utvikler, heretter kalt «vi», «oss» eller «behandlingsansvarlig».
Kontakt:
✉ personvern@veridex.noFor forespørsler om personvern, innsyn eller fjerning av data, bruk e-postadressen over. Vi svarer normalt innen én måned. Ved komplekse forespørsler kan fristen forlenges med inntil to måneder — vi varsler deg i så fall innen den første måneden, jf. GDPR artikkel 12 nr. 3. VERIDEX er et frivillig åpen kildekode-prosjekt; vi behandler forespørsler etter beste evne.
2. Hva er VERIDEX og formålet med behandlingen
VERIDEX er en offentlig kunnskapsgraf for norske institusjoner. Vi samler strukturerte data fra offentlige registre og parlamentariske åpne data, og gjør dem søkbare og navigerbare for journalister, forskere og allmenheten.
Formålene med behandlingen er:
- Demokratisk åpenhet: tilgjengeliggjøre stemmegivning og roller i Stortinget
- Næringslivstransparens: synliggjøre eierskap, styreverv og ledelse i registrerte foretak
- Journalistisk og akademisk bruk: legge til rette for kildegransking og faktasjekk
- Provenansbevist datainnsamling: all data er kjedet og ankret på XRPL-blokkjeden for etterprøvbarhet
- Finansiell analyse: offentlig tilgjengelige data om styreverv, eierskap og parlamentariske vedtak kan brukes som grunnlag for investeringsanalyse. Behandlingen er begrenset til offentlig informasjon i samsvar med MAR artikkel 9 og vphl. § 3-3.
- KI-assistert rapportgenerering: lokale, åpne KI-modeller (Gemma, Qwen e.l. fra HuggingFace eller tilsvarende kilde) spørrer mot grafen og genererer lesbare rapporter og sammenstillinger som leveres direkte til sluttbrukeren. Modellene kjøres lokalt — ingen personopplysninger overføres til tredjeparter. Sluttbrukeren vurderer selv validiteten av informasjonen.
VERIDEX er fullt automatisert fra kildeinnhenting til leveranse. Menneskelig tilsyn gjelder drift og infrastruktur, ikke innholdsgodkjenning. VERIDEX fatter ingen beslutninger — verken overfor registrerte personer i grafen eller overfor brukere av plattformen. GDPR artikkel 22 er ikke utløst.
VERIDEX publiserer ikke fødselsnummer, personnummer, kontaktopplysninger (privat adresse, privat e-post, privat telefon) eller andre sensitive kategorier av personopplysninger. Fødselsdato brukes kun internt for identifikasjonskvalitet og vises ikke i grensesnittet.
3. Personopplysninger vi behandler
3a. Stortingsrepresentanter og politikere (Kategori A)
Fra Stortingets åpne API (data.stortinget.no, NLOD 2.0) behandler vi:
| Opplysning | Kilde | Formål |
|---|---|---|
| Fullt navn | Stortinget | Identifikasjon, søk, visning |
| Parti | Stortinget | Politisk kontekst |
| Valgkrets | Stortinget | Geografisk kontekst |
| Komitémedlemsskap | Stortinget | Rollekontext |
| Stemmegivning per votering | Stortinget | Demokratisk åpenhet, kjernefunksjon |
| Fødselsår | Stortinget | Kun intern identitetskvalitet — vises ikke |
3b. Styremedlemmer, daglige ledere og roller i foretak (Kategori B)
Fra Brønnøysundregistrene Enhetsregisteret (data.brreg.no, NLOD 2.0) behandler vi:
| Opplysning | Kilde | Formål |
|---|---|---|
| Fullt navn | Brreg | Identifikasjon, søk, visning |
| Rolle i foretak (f.eks. DAGL, LEDE) | Brreg | Transparens om næringsstruktur |
| Foretakstilknytning | Brreg | Transparens om næringsstruktur |
| Fødselsår | Brreg | Kun intern identitetskvalitet — vises ikke |
Disse personene er registrert i et lovpålagt offentlig register. Opplysningene gjelder formelle roller i næringslivet, ikke privatliv.
3c. Nettstedbesøkende
Vi bruker Plausible Analytics — et GDPR-kompatibelt analyseverkstøy uten informasjonskapsler og uten personlig identifiserbare opplysninger. Plausible samler ikke inn IP-adresser, bruker ikke sporing på tvers av nettsteder, og krever ikke samtykke. Les Plausibles personvernerklæring.
VERIDEX bruker ingen tredjeparts reklame- eller sporingskapsler. Ingen data selges eller deles med annonsører.
4. Rettslig grunnlag
All data behandles etter GDPR art. 6 nr. 1 bokstav f (berettiget interesse) og art. 9 nr. 2 bokstav e/g (åpenbart offentliggjorte / vesentlig allmenn interesse) for offentlige tjenestepersoners politiske meninger. Ingen sluttbruker-PII samles inn.
Behandlingen av personopplysninger i kunnskapsgrafen er basert på berettiget interesse, jf. GDPR artikkel 6 nr. 1 bokstav f. Se vårt interesseavveingsdokument for en fullstendig redegjørelse.
Stemmegivningsdata og partimedlemsskap for stortingsrepresentanter er politiske meninger — en særlig kategori etter GDPR artikkel 9 nr. 1. Behandlingen av disse opplysningene er hjemlet i:
- Art. 9 nr. 2 bokstav e — opplysningene er åpenbart offentliggjort av representantene selv gjennom stemmegivning i åpne plenumsmøter, og er publisert av Stortinget under NLOD 2.0-lisens.
- Art. 9 nr. 2 bokstav g, jf. personopplysningsloven § 8 — behandlingen er nødvendig av hensyn til vesentlig allmenn interesse (demokratisk transparens og pressefrihet).
For Kategori A støttes behandlingen i tillegg av personopplysningsloven § 3 og GDPR artikkel 85, som gir rom for behandling til journalistiske og samfunnsmessige formål.
Behandlingen er begrenset til opplysninger som allerede er lovlig publisert i offentlige registre under NLOD 2.0-lisens. Vi behandler ikke mer enn det som er nødvendig for formålet (dataminimering).
5. Datakilder og lisens
All data i VERIDEX stammer fra én av følgende primærkilder:
| Kilde | Lisens | Attribusjon |
|---|---|---|
| Enhetsregisteret, Brønnøysundregistrene | NLOD 2.0 | Kilde: Enhetsregisteret, Brønnøysundregistrene (åpne data, NLOD 2.0) |
| Stortingets åpne data-API | NLOD 2.0 | Kilde: Stortinget (data.stortinget.no, åpne data, NLOD 2.0) |
VERIDEX er ikke tilknyttet, godkjent av eller på annen måte assosiert med Brønnøysundregistrene eller Stortinget.
6. Videreformidling til tredjeparter
Vi deler ikke personopplysninger med tredjeparter, med følgende unntak:
- Cloudflare — nettstedhosting og CDN. Cloudflare kan prosessere metadata fra nettverkstrafikk. Se Cloudflares personvernpolicy.
- Plausible Analytics — besøksstatistikk uten personopplysninger. Se Plausibles personvernpolicy.
Ingen personopplysninger overføres til land utenfor EØS, med unntak av eventuell nettverkstrafikk gjennom Cloudflares infrastruktur, som er dekket av EU-US Data Privacy Framework og Cloudflares SCCs.
7. Dine rettigheter
Du har følgende rettigheter etter GDPR kapittel III. Vi behandler alle forespørsler innen én måned fra mottak.
| Rettighet | Hva det innebærer |
|---|---|
| Innsyn (art. 15) | Du kan be om en kopi av de personopplysningene vi behandler om deg. |
| Retting (art. 16) | Du kan be oss rette uriktige opplysninger. |
| Sletting (art. 17) | Du kan be om sletting. For opplysninger om formelle roller i offentlige registre eller om politiske verv kan vi avslå der ytrings- og informasjonsfriheten veier tyngre, jf. art. 17 nr. 3 og personopplysningsloven § 3. Se avsnitt 8 for detaljer. |
| Begrensning (art. 18) | Du kan be om at behandlingen begrenses mens vi vurderer en innsigelse. |
| Innsigelse (art. 21) | Du kan protestere mot behandlingen basert på berettiget interesse. |
| Dataportabilitet (art. 20) | Gjelder kun for behandling basert på samtykke eller kontrakt — ikke relevant her. |
8. Fjerningsforespørsler
Slik sender du en forespørsel
Send e-post til personvern@veridex.no med emnefeltet «Fjerningsforespørsel» og inkluder:
- Ditt fulle navn slik det fremgår i grafen
- Hvilken kilde opplysningene stammer fra (Brreg / Stortinget)
- Begrunnelse for forespørselen
Vurderingsprosess
Vi gjennomfører en dokumentert interesseavveining for hver forespørsel. Utfallet avhenger av:
- Politikere og offentlige verv (Kategori A): Opplysninger om politisk representasjon, stemmegivning og komitéverv er kjernen i demokratisk åpenhet. Vi avslår normalt slettingsforespørsler for denne kategorien med hjemmel i art. 17 nr. 3 bokstav a og personopplysningsloven § 3, og viser til at opplysningene er offentlig tilgjengelig på Stortingets egne sider.
- Næringslivsroller (Kategori B): Vi foretar en konkret vurdering. I de fleste tilfeller vil behandlingen av lovpålagte registeropplysninger om næringslivsroller anses legitim, men vi kan i særtilfeller velge anonymisering (navn erstattes med en anonym markør mens relasjonene bevares for grafintegritet) eller begrensning av prosessering.
Svar og klagerett
Vi svarer skriftlig innen én måned (inntil tre måneder ved komplekse saker — vi varsler innen første måned). Dersom vi avslår, oppgir vi grunn og informerer om retten til å klage til Datatilsynet.
9. Interesseavveining (sammendrag)
Den fullstendige interesseavveiningsdokumentasjonen er et internt dokument. Sammendraget under er det vi vurderer som de sentrale punktene:
- Vår berettigede interesse: Demokratisk åpenhet og offentlig innsyn i maktstrukturer i norsk politikk og næringsliv.
- Nødvendighet: Behandlingen er nødvendig for å realisere dette formålet — uten å behandle navn og roller er grafen meningsløs.
- Avveining mot den registrertes rettigheter: For politikere er personverninteressen svak: de har frivillig inntatt offentlige verv, og opplysningene gjelder utøvelsen av disse vervene. For private næringslivsaktører er personverninteressen noe sterkere, men opplysningene er lovpålagt offentlige, dreier seg utelukkende om formelle roller (ikke privatliv), og er begrenset til det registeret selv inneholder.
- Rimelig forventning: Den registrerte kan med rimelighet forvente at opplysninger som er lovpålagt inntatt i et offentlig register også behandles av aktører som videreformidler registerdata i transparensøyemed.
10. Lagringstid
Personopplysninger i kunnskapsgrafen lagres så lenge Veridex er i drift og formålet er aktivt, med mindre vi mottar en gyldig slettingsforespørsel eller vi ikke lenger har rettslig grunnlag for behandlingen.
Ingest-snapshots (rådata) slettes etter en rullerende trelagsrotasjon (tre siste innhentingssykler bevares for sporbarhet og rollback). Provenansankre på XRPL-blokkjeden er permanente og kan ikke slettes.
Plausible-statistikk aggregeres og anonymiseres løpende i henhold til Plausibles egne retningslinjer.
11. Endringer i denne erklæringen
Vesentlige endringer varsles med minst 30 dagers forvarsel via et varsel på nettstedet. Historikk over endringer finnes i prosjektets åpne kildekode-repository.
12. Klage til Datatilsynet
Du har rett til å klage til Datatilsynet dersom du mener vi behandler personopplysninger i strid med GDPR.
Postadresse: Datatilsynet, Postboks 458 Sentrum, 0105 Oslo.
E-post: postkasse@datatilsynet.no
Telefon: 22 39 69 00