Juridisk

Personvernerklæring

Sist oppdatert: 11. september 2026

Se også arrangørvilkår, kjøpsvilkår og Brumio Innsjekk.

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger knyttet til driften av Brumio Ticket er:

Dette omfatter også mobilappen Brumio Innsjekk. Nærmere om appen står i punkt 10.

Brumio AS
Org.nr. 938 255 091
Nygata 12A
2380 Brumunddal
Norge
Personvern: personvern@brumio.no
Generelt: hei@brumio.no
Telefon: 908 73 072

2. Roller: Brumio og arrangør

Brumio er behandlingsansvarlig for plattformkontoer, innlogging, betalingsteknisk gjennomføring, systemlogger, cookie-samtykke og drift av tjenesten.

Arrangøren er typisk behandlingsansvarlig for personopplysninger som gjelder sitt arrangement og sitt forhold til billetkjøpere (f.eks. hvem som har kjøpt billett til deres event, innsjekk på stedet, og egen e-postkommunikasjon om arrangementet). Brumio behandler slike opplysninger på vegne av / for å levere tjenesten til arrangøren, i tråd med arrangørvilkårene. Nærmere rollefordeling avtales i arrangørvilkårene.

3. Hvilke personopplysninger vi behandler

  • Kontaktinformasjon (navn, e-post, telefon) ved billettkjøp og kontoopprettelse. Valgfritt kjønn, fødselsdato og postnummer hvis du fyller det inn på Min side.
  • Organisasjons- og kontaktdata for arrangører (inkl. org.nr. der det er oppgitt)
  • Betalingsinformasjon håndteres av betalingsleverandøren — vi lagrer ikke kortnummer. Betalingsmetoder som vises ved kjøp, for eksempel kort, Vipps eller Klarna, behandles i betalingsløsningen.
  • Billetthistorikk, ordredata, QR-/innsjekkstatus
  • Valgfrie markedsføringssamtykker på e-post, holdt adskilt: oppdateringer fra en arrangør, arrangementstips fra Brumio, og produktnyheter til Brumio-brukere. Et samtykke til én arrangør er ikke samtykke til Brumio, og omvendt. Du kan trekke samtykket når som helst via avmeldingslenke eller Min side.
  • Ved sikkerhetstjenester (pilot): forespørsler, meldinger og oppdragsbekreftelser mellom arrangør og vekterselskap
  • Tekniske data (f.eks. IP-adresse, nettlesertype) via nødvendige cookies og logger

4. Behandlingsgrunnlag

  • Avtale (GDPR art. 6(1)(b)) — billettkjøp, levering av billetter, konto, kundestøtte og plattformtjenester til arrangør
  • Berettiget interesse (art. 6(1)(f)) — nødvendige tekniske cookies, sikkerhet, misbruksforebygging og drift
  • Samtykke (art. 6(1)(a)) — analyse- og markedsføringscookies (jf. ekomlov § 2-7b), samt valgfri e-postmarkedsføring når du aktivt krysser av
  • Rettlig forpliktelse (art. 6(1)(c)) — regnskap og bokføring

5. Cookies vi bruker

Nødvendige cookies settes uten forhåndssamtykke. Analyse- og markedsføringscookies settes først etter at du har gitt samtykke.

Tabellen under gjelder nettstedet brumio.no. Mobilappen Brumio Innsjekk bruker ikke cookies, Google Analytics, Meta Pixel eller reklame-ID. Se punkt 10.

NavnKategoriFormålVarighet
authjs.session-token / sessionNødvendigInnlogging og sesjonSesjon / begrenset
Betalingsleverandør (betalingsrelaterte)NødvendigBetaling og fraud detection (strikt nødvendig)Sesjon / opp til 1 år
brumio_cookie_consentNødvendigLagrer samtykkevalg (localStorage, ikke cookie)Til du sletter / versjonsendring
_ga, _gidAnalyseGoogle Analytics (kun ved samtykke)Opptil 2 år / 24 timer
_fbp / Meta PixelMarkedsføringMåling og annonsering (kun ved samtykke)Opptil 3 måneder

6. Dine rettigheter og hvordan du bruker dem

Etter GDPR art. 15–22 har du rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse. Du kan også trekke tilbake samtykke til cookies når som helst, uten at det påvirker lovligheten av behandling før tilbaketrekkingen.

Slik tar du kontakt: Send e-post til personvern@brumio.no fra adressen kontoen/ordren er knyttet til. Vi svarer normalt innen 30 dager. Oppgi hva du ønsker (innsyn, retting, sletting osv.). Enkelte opplysninger kan ikke slettes med en gang pga. bokføringsplikt.

Du har rett til å klage til Datatilsynet.

7. Databehandlere og underleverandører

Vi bruker leverandører som behandler personopplysninger på våre vegne. Overføring til land utenfor EØS skjer kun med gyldig overføringsgrunnlag (f.eks. EU–US Data Privacy Framework eller standardkontraktsklausuler), der det er relevant.

  • Betalingsleverandør — betaling (kortdata hos leverandøren)
  • Vercel — hosting / applikasjonsdrift
  • Neon — database (Postgres)
  • Resend — utsending av e-post (billetter, varsler)
  • Vipps — innlogging (der det er aktivert)
  • Vercel Blob — lagring av bilder/filer der det brukes
  • Fiken / Tripletex — regnskapsintegrasjon når arrangør eller Brumio kobler dette (ordredata til bokføring)
  • Google Analytics — kun ved samtykke til analyse
  • Meta (Facebook) Pixel — kun ved samtykke til markedsføring, og kun der arrangør har aktivert pixel

8. Lagring og sletting

  • Ordredata lagres i inntil 60 måneder for regnskapsformål (bokføringsloven), deretter slettes eller anonymiseres der det er lovlig
  • Analyse-data anonymiseres eller slettes etter 14 måneder
  • Kontodata slettes eller anonymiseres når kontoen avsluttes etter forespørsel, med unntak for lovpålagt lagring
  • Sikkerhetsforespørsler/meldinger i pilot lagres så lenge det er nødvendig for oppdraget og dokumentasjon, deretter etter samme prinsipper
  • Data i Brumio Innsjekk på enheten (token, cache og kø) slettes ved utlogging eller avinstallering, jf. punkt 10. Innsjekk og ordredata på server følger lagringstidene over.

9. Særlige kategorier (art. 9)

Arrangementstitler eller kategorier kan i sjeldne tilfeller indirekte si noe om religion, politikk, helse e.l. Vi ber arrangører om dataminimering. Unngå unødvendige sensitive opplysninger i fritekstfelt.

10. Brumio Innsjekk

Brumio Innsjekk er en app for dørpersonell og sikkerhet ved arrangementer som bruker Brumio. Appen er ikke en billettbutikk og ikke «Mine billetter». Den brukes til å logge inn, koble en skanner til et arrangement, og sjekke inn gjester ved å skanne QR-kode, søke eller taste inn kode.

Behandlingsansvarlig for plattformen og innlogging er Brumio AS (org.nr. 938 255 091), Nygata 12A, 2380 Brumunddal, personvern@brumio.no. Arrangøren er typisk behandlingsansvarlig for hvem som har billett til arrangementet og innsjekk på stedet. Brumio behandler slike opplysninger for å levere tjenesten til arrangøren.

Behandlingen er nødvendig for å levere innsjekktjenesten til arrangøren (GDPR art. 6(1)(b)) og for sikker innlogging og misbruksforebygging (art. 6(1)(f)). App-kall kan gi tekniske logger (f.eks. IP) hos samme databehandlere som i punkt 7.

Innlogging og tilgang

  • E-post og passord når du logger inn med arrangørkonto. Passordet sendes til Brumio for å bekrefte innlogging og lagres ikke i appen.
  • Navn, rolle og organisasjon som hentes etter innlogging, slik at appen viser riktig arrangement og dør.
  • Ved paring med kode eller QR: en engangskode fra arrangøren. Appen knytter da enheten til ett arrangement (skannerbruker), uten at du oppretter en ny konto i appen.

Kamera

  • Kameraet brukes bare til å lese QR-koder for paring og billettinnsjekk, og bare mens skanneren er åpen.
  • Vi tar ikke bilde, lagrer ikke bilde eller video, og laster ikke opp kameraopptak. Mikrofon brukes ikke.

Innsjekk

  • Skannet eller tastet billettkode, søk (navn eller kode), billett- og ordredata som trengs for å vise gjesten (navn, billettype, sete, innsjekkstatus) og for å registrere eller angre innsjekk.
  • Dette sendes til Brumios servere over HTTPS (www.brumio.no). Innsjekkstatus på serveren er gjeldende.

På enheten

  • Innloggingstoken, navn, e-post og organisasjon lagres kryptert på telefonen (Android: EncryptedSharedPreferences, iOS: Keychain).
  • Arrangement og en lokal gjesteliste (navn, billettkoder og innsjekkstatus) kan caches for raskere bruk og innsjekk uten nett.
  • Hvis nettet er borte, kan innsjekk legges i en kø på enheten og sendes når nettet er tilbake. Køen kan inneholde billettidentifikatorer og navn som vises på døren.

Det appen ikke gjør

  • Ingen analyse- eller reklameverktøy i appen (ikke Google Analytics, Meta Pixel eller reklame-ID).
  • Ingen posisjon, kontakter, SMS, mikrofon eller tilgang til bildegalleriet.
  • Ingen betaling i appen.
  • Ingen automatisk sikkerhetskopi til Google Drive.

Lagring og sletting

  • Token, cache, gjesteliste og innsjekk-kø slettes når du logger ut, eller når innloggingen utløper.
  • Du kan når som helst slette appen; da fjernes data som bare ligger på enheten.
  • Konto opprettes ikke i Innsjekk-appen. Ønsker du å slette arrangørkonto eller tilknyttede opplysninger, send e-post til personvern@brumio.no fra adressen kontoen er knyttet til. Vi svarer normalt innen 30 dager. Enkelte opplysninger kan ikke slettes med en gang på grunn av bokføringsplikt.
  • Innsjekk og ordredata hos Brumio følger lagringstidene i denne erklæringen (ordredata inntil 60 måneder der loven krever det).

Deling

Opplysningene sendes ikke til annonsører. De behandles i Brumios drift (herunder databehandlere som allerede er listet i denne erklæringen, for hosting og database). Arrangøren ser innsjekk for sitt arrangement.

11. Endringer

Vi kan oppdatere denne erklæringen. Ved vesentlige endringer i cookie-praksis økes samtykkeversjonen, slik at cookie-banneret vises på nytt. Sist oppdatert: 11. september 2026.

← Tilbake til forsiden

Brumio

Brumio AS·Org.nr. 938 255 091 MVA·908 73 072

Brumio Ticket·Personvern·Kjøpsvilkår