07 — Legal

Personvernerklæring

VERIDEX behandler kun offentlig tilgjengelige data fra offentlige registre. Denne erklæringen beskriver hvilke personopplysninger vi behandler, på hvilket rettslig grunnlag, og hvilke rettigheter du har.

Sist oppdatert: 2026-05-22 Versjon: 1.1 Språk: Norsk bokmål

1. Behandlingsansvarlig

VERIDEX er et personlig prosjekt drevet av én utvikler, heretter kalt «vi», «oss» eller «behandlingsansvarlig».

Kontakt:

✉ personvern@veridex.no

For forespørsler om personvern, innsyn eller fjerning av data, bruk e-postadressen over. Vi svarer normalt innen én måned. Ved komplekse forespørsler kan fristen forlenges med inntil to måneder — vi varsler deg i så fall innen den første måneden, jf. GDPR artikkel 12 nr. 3. VERIDEX er et frivillig åpen kildekode-prosjekt; vi behandler forespørsler etter beste evne.

2. Hva er VERIDEX og formålet med behandlingen

VERIDEX er en offentlig kunnskapsgraf for norske institusjoner. Vi samler strukturerte data fra offentlige registre og parlamentariske åpne data, og gjør dem søkbare og navigerbare for journalister, forskere og allmenheten.

Formålene med behandlingen er:

  • Demokratisk åpenhet: tilgjengeliggjøre stemmegivning og roller i Stortinget
  • Næringslivstransparens: synliggjøre eierskap, styreverv og ledelse i registrerte foretak
  • Journalistisk og akademisk bruk: legge til rette for kildegransking og faktasjekk
  • Provenansbevist datainnsamling: all data er kjedet og ankret på XRPL-blokkjeden for etterprøvbarhet
  • Finansiell analyse: offentlig tilgjengelige data om styreverv, eierskap og parlamentariske vedtak kan brukes som grunnlag for investeringsanalyse. Behandlingen er begrenset til offentlig informasjon i samsvar med MAR artikkel 9 og vphl. § 3-3.
  • KI-assistert rapportgenerering: lokale, åpne KI-modeller (Gemma, Qwen e.l. fra HuggingFace eller tilsvarende kilde) spørrer mot grafen og genererer lesbare rapporter og sammenstillinger som leveres direkte til sluttbrukeren. Modellene kjøres lokalt — ingen personopplysninger overføres til tredjeparter. Sluttbrukeren vurderer selv validiteten av informasjonen.

VERIDEX er fullt automatisert fra kildeinnhenting til leveranse. Menneskelig tilsyn gjelder drift og infrastruktur, ikke innholdsgodkjenning. VERIDEX fatter ingen beslutninger — verken overfor registrerte personer i grafen eller overfor brukere av plattformen. GDPR artikkel 22 er ikke utløst.

Viktig

VERIDEX publiserer ikke fødselsnummer, personnummer, kontaktopplysninger (privat adresse, privat e-post, privat telefon) eller andre sensitive kategorier av personopplysninger. Fødselsdato brukes kun internt for identifikasjonskvalitet og vises ikke i grensesnittet.

3. Personopplysninger vi behandler

3a. Stortingsrepresentanter og politikere (Kategori A)

Fra Stortingets åpne API (data.stortinget.no, NLOD 2.0) behandler vi:

OpplysningKildeFormål
Fullt navnStortingetIdentifikasjon, søk, visning
PartiStortingetPolitisk kontekst
ValgkretsStortingetGeografisk kontekst
KomitémedlemsskapStortingetRollekontext
Stemmegivning per voteringStortingetDemokratisk åpenhet, kjernefunksjon
FødselsårStortingetKun intern identitetskvalitet — vises ikke

3b. Styremedlemmer, daglige ledere og roller i foretak (Kategori B)

Fra Brønnøysundregistrene Enhetsregisteret (data.brreg.no, NLOD 2.0) behandler vi:

OpplysningKildeFormål
Fullt navnBrregIdentifikasjon, søk, visning
Rolle i foretak (f.eks. DAGL, LEDE)BrregTransparens om næringsstruktur
ForetakstilknytningBrregTransparens om næringsstruktur
FødselsårBrregKun intern identitetskvalitet — vises ikke

Disse personene er registrert i et lovpålagt offentlig register. Opplysningene gjelder formelle roller i næringslivet, ikke privatliv.

3c. Nettstedbesøkende

Vi bruker Plausible Analytics — et GDPR-kompatibelt analyseverkstøy uten informasjonskapsler og uten personlig identifiserbare opplysninger. Plausible samler ikke inn IP-adresser, bruker ikke sporing på tvers av nettsteder, og krever ikke samtykke. Les Plausibles personvernerklæring.

VERIDEX bruker ingen tredjeparts reklame- eller sporing­skapsler. Ingen data selges eller deles med annonsører.

4. Rettslig grunnlag

Behandlingsgrunnlag — kortversjon

All data behandles etter GDPR art. 6 nr. 1 bokstav f (berettiget interesse) og art. 9 nr. 2 bokstav e/g (åpenbart offentliggjorte / vesentlig allmenn interesse) for offentlige tjenestepersoners politiske meninger. Ingen sluttbruker-PII samles inn.

Behandlingen av personopplysninger i kunnskapsgrafen er basert på berettiget interesse, jf. GDPR artikkel 6 nr. 1 bokstav f. Se vårt interesseavveingsdokument for en fullstendig redegjørelse.

Stemmegivningsdata og partimedlemsskap for stortingsrepresentanter er politiske meninger — en særlig kategori etter GDPR artikkel 9 nr. 1. Behandlingen av disse opplysningene er hjemlet i:

  • Art. 9 nr. 2 bokstav e — opplysningene er åpenbart offentliggjort av representantene selv gjennom stemmegivning i åpne plenumsmøter, og er publisert av Stortinget under NLOD 2.0-lisens.
  • Art. 9 nr. 2 bokstav g, jf. personopplysningsloven § 8 — behandlingen er nødvendig av hensyn til vesentlig allmenn interesse (demokratisk transparens og pressefrihet).

For Kategori A støttes behandlingen i tillegg av personopplysningsloven § 3 og GDPR artikkel 85, som gir rom for behandling til journalistiske og samfunnsmessige formål.

Behandlingen er begrenset til opplysninger som allerede er lovlig publisert i offentlige registre under NLOD 2.0-lisens. Vi behandler ikke mer enn det som er nødvendig for formålet (dataminimering).

5. Datakilder og lisens

All data i VERIDEX stammer fra én av følgende primærkilder:

KildeLisensAttribusjon
Enhetsregisteret, Brønnøysundregistrene NLOD 2.0 Kilde: Enhetsregisteret, Brønnøysundregistrene (åpne data, NLOD 2.0)
Stortingets åpne data-API NLOD 2.0 Kilde: Stortinget (data.stortinget.no, åpne data, NLOD 2.0)

VERIDEX er ikke tilknyttet, godkjent av eller på annen måte assosiert med Brønnøysundregistrene eller Stortinget.

6. Videreformidling til tredjeparter

Vi deler ikke personopplysninger med tredjeparter, med følgende unntak:

Ingen personopplysninger overføres til land utenfor EØS, med unntak av eventuell nettverkstrafikk gjennom Cloudflares infrastruktur, som er dekket av EU-US Data Privacy Framework og Cloudflares SCCs.

7. Dine rettigheter

Du har følgende rettigheter etter GDPR kapittel III. Vi behandler alle forespørsler innen én måned fra mottak.

RettighetHva det innebærer
Innsyn (art. 15) Du kan be om en kopi av de personopplysningene vi behandler om deg.
Retting (art. 16) Du kan be oss rette uriktige opplysninger.
Sletting (art. 17) Du kan be om sletting. For opplysninger om formelle roller i offentlige registre eller om politiske verv kan vi avslå der ytrings- og informasjonsfriheten veier tyngre, jf. art. 17 nr. 3 og personopplysningsloven § 3. Se avsnitt 8 for detaljer.
Begrensning (art. 18) Du kan be om at behandlingen begrenses mens vi vurderer en innsigelse.
Innsigelse (art. 21) Du kan protestere mot behandlingen basert på berettiget interesse.
Dataportabilitet (art. 20) Gjelder kun for behandling basert på samtykke eller kontrakt — ikke relevant her.

8. Fjerningsforespørsler

Slik sender du en forespørsel

Send e-post til personvern@veridex.no med emnefeltet «Fjerningsforespørsel» og inkluder:

  • Ditt fulle navn slik det fremgår i grafen
  • Hvilken kilde opplysningene stammer fra (Brreg / Stortinget)
  • Begrunnelse for forespørselen

Vurderingsprosess

Vi gjennomfører en dokumentert interesseavveining for hver forespørsel. Utfallet avhenger av:

  • Politikere og offentlige verv (Kategori A): Opplysninger om politisk representasjon, stemmegivning og komitéverv er kjernen i demokratisk åpenhet. Vi avslår normalt slettingsforespørsler for denne kategorien med hjemmel i art. 17 nr. 3 bokstav a og personopplysningsloven § 3, og viser til at opplysningene er offentlig tilgjengelig på Stortingets egne sider.
  • Næringslivsroller (Kategori B): Vi foretar en konkret vurdering. I de fleste tilfeller vil behandlingen av lovpålagte registeropplysninger om næringslivsroller anses legitim, men vi kan i særtilfeller velge anonymisering (navn erstattes med en anonym markør mens relasjonene bevares for grafintegritet) eller begrensning av prosessering.

Svar og klagerett

Vi svarer skriftlig innen én måned (inntil tre måneder ved komplekse saker — vi varsler innen første måned). Dersom vi avslår, oppgir vi grunn og informerer om retten til å klage til Datatilsynet.

9. Interesseavveining (sammendrag)

Den fullstendige interesseavveiningsdokumentasjonen er et internt dokument. Sammendraget under er det vi vurderer som de sentrale punktene:

  • Vår berettigede interesse: Demokratisk åpenhet og offentlig innsyn i maktstrukturer i norsk politikk og næringsliv.
  • Nødvendighet: Behandlingen er nødvendig for å realisere dette formålet — uten å behandle navn og roller er grafen meningsløs.
  • Avveining mot den registrertes rettigheter: For politikere er personverninteressen svak: de har frivillig inntatt offentlige verv, og opplysningene gjelder utøvelsen av disse vervene. For private næringslivsaktører er personverninteressen noe sterkere, men opplysningene er lovpålagt offentlige, dreier seg utelukkende om formelle roller (ikke privatliv), og er begrenset til det registeret selv inneholder.
  • Rimelig forventning: Den registrerte kan med rimelighet forvente at opplysninger som er lovpålagt inntatt i et offentlig register også behandles av aktører som videreformidler registerdata i transparensøyemed.

10. Lagringstid

Personopplysninger i kunnskapsgrafen lagres så lenge Veridex er i drift og formålet er aktivt, med mindre vi mottar en gyldig slettingsforespørsel eller vi ikke lenger har rettslig grunnlag for behandlingen.

Ingest-snapshots (rådata) slettes etter en rullerende trelagsrotasjon (tre siste innhentingssykler bevares for sporbarhet og rollback). Provenansankre på XRPL-blokkjeden er permanente og kan ikke slettes.

Plausible-statistikk aggregeres og anonymiseres løpende i henhold til Plausibles egne retningslinjer.

11. Endringer i denne erklæringen

Vesentlige endringer varsles med minst 30 dagers forvarsel via et varsel på nettstedet. Historikk over endringer finnes i prosjektets åpne kildekode-repository.

12. Klage til Datatilsynet

Du har rett til å klage til Datatilsynet dersom du mener vi behandler personopplysninger i strid med GDPR.

Postadresse: Datatilsynet, Postboks 458 Sentrum, 0105 Oslo.
E-post: postkasse@datatilsynet.no
Telefon: 22 39 69 00