Personvernerklæring
Sist oppdatert: 30. mars 2026
1. Behandlingsansvarlig
Energio.no drives av DSMG AS (org.nr 924 766 956). Vi er behandlingsansvarlige for personopplysningene som beskrives i denne erklæringen.
Kontakt: jakob@dsmg.no
2. Hvilke personopplysninger vi behandler
a) Tilbudsforespørsler (skjemaet på /tilbud)
Obligatoriske opplysninger:
- Kontaktperson (navn, e-postadresse, telefonnummer)
- Firmanavn og organisasjonsnummer
- Type virksomhet (bedrift eller borettslag/sameie)
- Årlig strømforbruk i kWh
- Ønsket avtaleform (spot, fastpris, kraftforvaltning m.m.)
Frivillige opplysninger:
- Antall målere
- Nåværende strømleverandør
- Bindingstid og eventuell utløpsdato
- Fritekstkommentarer
Obligatoriske opplysninger er nødvendige for å kunne formidle forespørselen din til relevante strømleverandører. Dersom disse ikke oppgis, kan vi ikke behandle forespørselen. Øvrige felt er frivillige.
I tillegg kan e-postadressen din brukes til å sende deg markedskommunikasjon fra Energio.no (DSMG AS), for eksempel informasjon om nye funksjoner, relevante strømavtaler eller tips til bedre vilkår. Du samtykker til dette når du sender inn tilbudsforespørselen.
b) E-postvarsler for avtaleendringer
Dersom du frivillig oppgir e-postadressen din for å motta varsler om pris- eller vilkårsendringer i en bestemt strømavtale, lagrer vi e-postadressen sammen med en referanse til den aktuelle avtalen.
I tillegg kan e-postadressen din brukes til å sende deg markedskommunikasjon fra Energio.no (DSMG AS). Du samtykker til dette når du melder deg på varsler.
c) Klikkdata
- Hvilken avtale som ble klikket, type klikk og tidspunkt
d) Leverandørkontoer (innloggede brukere)
- E-postadresse, navn og rolle
Dersom leverandørkonto opprettes av arbeidsgiveren din eller en administrator, mottar vi normalt navn, e-postadresse, rolle og virksomhetstilknytning fra arbeidsgiveren eller administratoren. I slike tilfeller gir vi personverninformasjon til brukeren senest ved første innlogging eller første kommunikasjon.
e) Tekniske data (sikkerhet)
- IP-adresse, nettleserinfo (User-Agent, Accept-Language) — brukes kun til hastighetsbegrensning og slettes automatisk etter 24 timer
3. Formål og rettslig grunnlag
| Behandling | Formål | Rettslig grunnlag |
|---|---|---|
| Tilbudsforespørsler | Formidle forespørselen til relevante strømleverandører basert på dine oppgitte behov | GDPR art. 6 nr. 1 bokstav b — nødvendig for å gjennomføre tiltak på den registrertes anmodning før avtaleinngåelse |
| E-postvarsler (avtaleendringer) | Varsle deg om pris- eller vilkårsendringer i avtalen du følger | GDPR art. 6 nr. 1 bokstav a — samtykke. Du oppgir e-postadressen frivillig og kan når som helst trekke samtykket tilbake |
| Markedskommunikasjon fra Energio.no | Sende informasjon om nye funksjoner, relevante strømavtaler og tips fra Energio.no (DSMG AS) til brukere som har sendt tilbudsforespørsler eller meldt seg på avtalevarsler | GDPR art. 6 nr. 1 bokstav a — samtykke. Du gir samtykke via avkrysningsboksen i skjemaet og kan når som helst trekke samtykket tilbake |
| Klikkdata | Dokumentere hvilke avtaler som vekker interesse, forbedre presentasjon av tilbud og oppdage unaturlige klikkmønstre | GDPR art. 6 nr. 1 bokstav f — berettiget interesse (tjenesteoptimalisering). Data kan ikke knyttes til enkeltpersoner, minimal personvernrisiko mot vesentlig nytte for tjenestekvalitet |
| Hastighetsbegrensning | Beskytte tjenesten mot misbruk, uautorisert tilgang og tjenestenektangrep | GDPR art. 6 nr. 1 bokstav f — berettiget interesse (sikkerhet). Data slettes automatisk etter 24 timer, og brukeren har rimelig forventning om at tjenesten er beskyttet |
| Leverandørkontoer (egen registrering) | Administrere tilgang til leverandørportalen | GDPR art. 6 nr. 1 bokstav b — nødvendig for avtaleforholdet |
| Leverandørkontoer (opprettet av arbeidsgiver/admin) | Administrere tilgang til leverandørportalen | GDPR art. 6 nr. 1 bokstav f — berettiget interesse knyttet til leverandørforholdet. Kontaktpersonen har rimelig forventning om å bli registrert i verktøy relevant for arbeidsforholdet |
| E-postvarsler til leverandører | Varsle om nye henvendelser i leverandørforholdet og sikre effektiv oppfølging | GDPR art. 6 nr. 1 bokstav f — berettiget interesse for effektiv oppfølging av henvendelser i eksisterende leverandørforhold |
Du har rett til å protestere mot behandling basert på berettiget interesse (se § 7). Vi vil da vurdere om vår interesse veier tyngre enn dine rettigheter.
4. Hvem vi deler opplysninger med
Strømleverandører (egne behandlingsansvarlige)
Når du sender en tilbudsforespørsel, matches forespørselen din med relevante strømleverandører basert på dine oppgitte behov (blant annet geografi, forbruk og avtaleform). Opplysningene deles kun med leverandører som inviteres til å gi deg et tilbud.
Strømleverandørene behandler opplysningene dine som egne behandlingsansvarlige for sin videre kontakt med deg og for å gi tilbud. Deres videre behandling reguleres av deres egne personvernerklæringer.
Databehandlere (handler på vår instruks)
Vi bruker underleverandører innenfor følgende kategorier: database, autentisering og lagring; transaksjonell e-post; samt hosting og serverløse funksjoner.
Det er inngått databehandleravtaler (DPA) med alle databehandlere. Våre databehandlere behandler opplysninger kun på våre dokumenterte instrukser.
Vår analyseløsning behandler ingen personopplysninger og er derfor ikke oppført som databehandler. Løsningen er informasjonskapselfri og samler ikke inn IP-adresser.
5. Overføring til tredjeland
Vår hostingleverandør benytter et globalt nettverk av servere (edge), og personopplysninger kan i enkelte tilfeller behandles i land utenfor EU/EØS. Der det ikke foreligger adekvansbeslutning fra EU-kommisjonen, baserer vi overføringen på EUs standard personvernbestemmelser (SCC, Commission Implementing Decision 2021/914).
Våre øvrige databehandlere for database og e-post opererer innenfor EU/EØS.
6. Oppbevaringstid
| Data | Lagringstid |
|---|---|
| Tilbudsforespørsler | Lagres så lenge det er nødvendig for å gi deg oppdateringer om relevante strømavtaler og påminnelser om å vurdere avtalen din på nytt, eller til du ber om sletting |
| E-postvarsler (e-postadresse) | Til du melder deg av eller ber om sletting |
| Markedskommunikasjon (e-postadresse) | Til du melder deg av eller trekker samtykket tilbake |
| Klikkdata | Lagres så lenge det er nødvendig for tjenesteoptimalisering, eller til du ber om sletting |
| Leverandørkontoer | Til kontoen deaktiveres eller slettes av administrator |
| Hastighetsbegrensning (IP) | Slettes automatisk etter 24 timer |
| Endringslogger (audit) | Lagres så lenge det er nødvendig for dokumentasjon og sporbarhet |
7. Dine rettigheter
Du har rett til å:
- Kreve innsyn i personopplysningene vi har om deg (art. 15) — gjelder alle behandlinger
- Kreve retting av uriktige opplysninger (art. 16) — gjelder alle behandlinger
- Kreve sletting av opplysningene dine (art. 17) — gjelder alle behandlinger
- Kreve begrensning av behandlingen (art. 18) — gjelder alle behandlinger
- Kreve dataportabilitet — motta opplysningene i et maskinlesbart format (art. 20) — gjelder opplysninger behandlet på grunnlag av avtale (tilbudsforespørsler) eller samtykke (e-postvarsler), der behandlingen skjer automatisert
- Protestere mot behandling basert på berettiget interesse (art. 21) — gjelder klikkdata, hastighetsbegrensning og leverandørkontoer opprettet av arbeidsgiver
- Trekke samtykke tilbake (art. 7 nr. 3) — gjelder e-postvarsler for avtaleendringer og markedskommunikasjon fra Energio.no. Tilbaketrekking påvirker ikke lovligheten av behandling som allerede har funnet sted
Henvendelser er kostnadsfrie. Vi kan be om å verifisere identiteten din for å sikre at vi utleverer opplysninger til riktig person.
For å utøve rettighetene dine, send e-post til jakob@dsmg.no. Vi besvarer henvendelser uten ugrunnet opphold og normalt senest innen én måned.
8. Klagerett
Dersom du mener vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet: datatilsynet.no.
9. Informasjonskapsler og sporing
Energio.no bruker ingen informasjonskapsler til analyse, sporing eller markedsføring.
Innloggede brukere (leverandører og administratorer) har sesjonskapsler fra vår autentiseringstjeneste som er strengt nødvendige for autentisering. Disse krever ikke samtykke etter ekomloven § 2-7b.
Vi bruker en informasjonskapselfri analyseløsning til aggregert webstatistikk. Løsningen samler ikke inn IP-adresser og behandler ingen personopplysninger.
Dersom vi i fremtiden innfører teknologier som ikke er strengt nødvendige, vil vi innhente ditt forhåndssamtykke.
10. Automatiserte avgjørelser og profilering
Vi foretar ingen automatiserte individuelle avgjørelser, herunder profilering, som har rettsvirkning for deg eller på tilsvarende måte påvirker deg vesentlig (jf. GDPR art. 22).
11. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen. Oppdatert dato vises øverst på siden.
Ved vesentlige endringer i hvordan vi behandler personopplysninger, varsler vi registrerte brukere direkte via e-post der det er praktisk mulig. Varselet sendes minst 30 dager før endringene trer i kraft.