Personvernerklæring
Sist oppdatert: 17. juli 2026
Ikrafttredelsesdato: 17. juli 2026
CyberHoot, LLC («CyberHoot», «vi», «oss» eller «vår») er forpliktet til å beskytte personvernet og sikkerheten til personopplysninger. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker og beskytter personopplysninger i forbindelse med vår plattform for opplæring i nettsikkerhet og relaterte tjenester («Tjenesten»).
Denne personvernerklæringen har to deler:
- Del A: Behandling av plattformdata (når du bruker CyberHoot gjennom arbeidsgiveren din ELLER når du oppretter en gratis individuell konto)
- Del B: Data om besøkende på nettstedet (når du besøker nettstedet vårt direkte)
Merk: I del A er det ulike databehandlingsroller avhengig av kontotype:
- Arbeidsgiversponsede kontoer: Din arbeidsgiver er datakontrollør; CyberHoot er databehandler
- Gratis individuelle kontoer: Du er behandlingsansvarlig; CyberHoot behandler data for å levere tjenesten direkte til deg.
For standard kontraktsklausuler i GDPR, tilleggsvilkår for databehandling eller dokumentasjon for internasjonal dataoverføring, se våre tjenestevilkår eller kontakt dpo@cyberhoot.com.
Del A: Behandling av plattformdata
(For administratorer, ansatte og brukere som har tilgang via en arbeidsgiver)
1. Arbeidsgiveren din kontrollerer dataene dine
Når du bruker CyberHoot gjennom arbeidsgiveren eller organisasjonen din («Kunden»), er arbeidsgiveren din databehandler og CyberHoot er databehandler. Dette betyr:
- Arbeidsgiveren din bestemmer hvilke data som behandles og hvorfor
- Arbeidsgiveren din lastet opp informasjonen din for å klargjøre kontoen din
- Arbeidsgiveren din mottar opplæringsrapporter og samsvarsdata
- CyberHoot behandler dataene dine utelukkende i henhold til instruksjoner fra arbeidsgiveren din
Hvis du har spørsmål om dataene dine, opplæringsoppgaver eller ønsker å utøve rettigheter knyttet til den registrerte, kan du kontakte arbeidsgiveren din (vanligvis HR eller IT). Vi bistår arbeidsgiveren din med å svare på forespørsler, men svarer ikke direkte til individuelle ansatte med mindre det er lovpålagt.
2. Data vi behandler på vegne av arbeidsgiveren din
Bruker- og kontodata:
- Navn, jobb-e-postadresse, stillingstittel, avdeling, rolle, organisasjonshierarki
- Opplæringsresultater, quizresultater, resultater av phishing-simulering
- Bekreftelser på retningslinjer og elektroniske signaturer
- IP-adresser, tidsstempler, enhets-/nettleserinformasjon, øktlogger
Administratorautentiseringsdata:
- Påloggingsinformasjon (passord på 15+ tegn, kryptografisk hashet)
- Flerfaktorautentisering: e-post, telefonnumre (SMS), autentiseringsapper eller passord (når det støttes)
- Logger for administrativ aktivitet (pålogginger, IP-adresser, konfigurasjonsendringer, brukerklargjøring)
Merk: Sluttbrukere oppretter IKKE kontoer eller passord. De får tilgang til opplæring via sikre magiske lenker (unike per bruker/oppgave, aktive til fullføring, deretter deaktiverte). Kun administratorer oppretter kontoer.
Overvåking av mørkt nett (hvis aktivert):
- E-postadresser, domener, redigerte legitimasjonsfragmenter (vi lagrer IKKE passord i klartekst)
Betaling og fakturering:
Kun kontaktinformasjon for fakturering. All betalingsbehandling (kredittkort, finansielle kontoer) håndteres av tredjeparts PCI-DSS-prosessorer (Stripe). Vi ser/lagrer aldri betalingsinformasjon.
Data vi IKKE behandler: Personnummer, økonomiske opplysninger, biometriske data, helseinformasjon, passord i klartekst
Tillegg for CyberHoot-rapport om phishing:
Hvis organisasjonen din bruker tillegget CyberHoot Report Phish Gmail, blir innholdet i alle e-poster en bruker velger å rapportere, inkludert hele meldingskilden, overført til organisasjonens konfigurerte sikkerhetspostboks eller til CyberHoot for phishing-analyse, avhengig av konfigurasjonen din. Tillegget får bare tilgang til den enkeltmeldingen en bruker aktivt velger å rapportere, og får ikke tilgang til, skanner eller lagrer andre e-poster i brukerens postboks.
CyberHoots bruk av rå eller avledede brukerdata mottatt fra Google Workspace API-er skal overholde Googles retningslinjer for brukerdata, inkludert kravene for begrenset bruk.
3. Hvordan vi bruker dataene dine
Vi behandler dataene dine utelukkende i henhold til instruksjoner fra arbeidsgiveren din for:
- Tjenestelevering (opplæring, phishing-simuleringer, samsvarsrapportering)
- Sikkerhet og svindelforebygging
- Plattformforbedring ved bruk av aggregerte, avidentifiserte data (IKKE individuelle data for AI/ML-opplæring uten samtykke)
- Kundestøtte og feilsøking
- Juridisk samsvar og beskyttelse av våre rettigheter
Kommunikasjon: Vi sender nødvendige tjenestemeldinger og sikkerhetsvarsler. Valgfrie produktoppdateringer eller undersøkelser krever separat samtykke (du kan når som helst melde deg av).
Vi IKKE: Selger data, bruker dem til målrettet annonsering eller deler dem for tredjepartsmarkedsføring.
4. Datalagring
Dataene oppbevares i løpet av arbeidsgiverens abonnementsperiode pluss 30 dager for eksport. Etter 30 dager kan vi slette dataene på en sikker måte med mindre vi er lovpålagt å oppbevare dem.
5. Underdatabehandlere
Vi bruker godkjente underdatabehandlere til å levere Tjenesten. Alle underdatabehandlere er kontraktsmessig bundet til tilsvarende databeskyttelsesforpliktelser.
En oppdatert liste er tilgjengelig for administratorer på CyberHoot-plattformen for gjennomgang av partnere og kunder. Vi gir 30 dagers forhåndsvarsel for nye underdatabehandlere via plattformen og direkte kommunikasjon, ikke via offentlig publisering. Arbeidsgiveren din kan protestere innen 15 dager ved å kontakte dpo@cyberhoot.com . Hvis vi ikke kan tilby et alternativ, kan arbeidsgiveren din si opp uten straff.
6. Internasjonale dataoverføringer
CyberHoots primære plattformdata, inkludert alle personopplysninger som brukerregistreringer, opplæringsresultater, autentiseringsdata og administrativ informasjon, lagres og behandles i USA. CyberHoot bruker Cloudflares innholdsleveringsnettverk (CDN) for å levere plattformressurser, inkludert kundeopplastede bilder (logoer). Cloudflare kan mellomlagre slike ressurser på servere utenfor USA som en del av CDN-driften. Cloudflare opprettholder sine egne GDPR-kompatible dataoverføringsmekanismer, inkludert standard kontraktsklausuler. For kunder som er underlagt GDPR, britisk GDPR eller sveitsiske databeskyttelseslover, er CyberHoots standard kontraktsklausuler og overføringsgarantier tilgjengelig på forespørsel. Kontakt dpo@cyberhoot.com for å underskrive overføringsdokumentasjon.
7. Sikkerhet
Vi implementerer kommersielt rimelige sikkerhetskontroller, inkludert kryptering under overføring og i ro, MFA for administratorer, inntrengingsdeteksjon, årlig penetrasjonstesting, sårbarhetsskanning og rollebasert tilgangskontroll. Fullstendige sikkerhetsforpliktelser er beskrevet i våre tjenestevilkår, avsnitt 6.7.
Arbeidsgiveren din er ansvarlig for å aktivere MFA, opprettholde sterke passord (minimum 15+ tegn), rettidig brukerklargjøring/avklaring og sikring av tilgangsenheter.
8. Varsling om databrudd
Hvis en sikkerhetshendelse fører til uautorisert tilgang til dataene dine:
- Vi varsler arbeidsgiveren din uten unødig forsinkelse etter at hendelsen er bekreftet
- For registrerte i EU/Storbritannia/Sveits: innen 72 timer etter bekreftelse
- For amerikanske innbyggere: innenfor tidsrammene som kreves av gjeldende statlige lover
- Arbeidsgiveren din avgjør om du og myndighetene skal varsle deg
9. Dine rettigheter som registrert
Du kan ha rett til å: få tilgang til, korrigere, slette, begrense, overføre eller protestere mot behandlingen av dine personopplysninger, og sende inn klager til datatilsynet (i henhold til GDPR, britisk GDPR, sveitsisk lov, CCPA/CPRA).
Utøvelse av rettigheter: Kontakt arbeidsgiveren din først. Vi hjelper arbeidsgiveren din med å svare innen 30 kalenderdager. Hvis arbeidsgiveren din ikke svarer, kan du kontakte dpo@cyberhoot.com med bevis på identitet.
Unntak: Gratis individuelle kontoer
Hvis du opprettet en gratis individuell CyberHoot-konto (ikke gjennom en arbeidsgiver eller organisasjon), er DU datakontrollør for kontoen din, og CyberHoot behandler dataene dine for å tilby Tjenesten direkte til deg. For gratis individuelle kontoer:
- Du kontrollerer dine egne data og konto
- Du kan utøve dine rettigheter som registrert direkte hos CyberHoot
- Kontakt dpo@cyberhoot.com å få tilgang til, korrigere, slette, begrense, overføre eller protestere mot behandling av dine data
- Vi svarer innen 30 kalenderdager
- Du trenger ikke å gå gjennom en arbeidsgiver
Markedsføringskommunikasjon for gratiskontoer:
CyberHoot kan sende deg produktrelaterte kommunikasjoner, inkludert:
- Tjenestemeldinger og funksjonsoppdateringer
- Oppgrader tilbud til betalte planer
- Opplæringsinnhold for bevissthet om nettsikkerhet
- Beste praksiser og tips for opplæring
Rettslig grunnlag (GDPR): Legitim forretningsinteresse i å gi produktinformasjon til brukerne våre. Du kan når som helst velge bort reklamekommunikasjon ved å bruke avmeldingslenken i e-poster eller ved å kontakte dpo@cyberhoot.com . Tjenestekritisk kommunikasjon (sikkerhetsvarsler, kontovarsler, endringer i vilkår) kan ikke velges bort mens kontoen din er aktiv.
Dette unntaket gjelder IKKE hvis kontoen din ble opprettet av en arbeidsgiver, organisasjon, skole eller MSP-partner. Disse kontoene er fortsatt underlagt bestemmelsene om arbeidsgiverkontroll ovenfor.
Del B: Data om besøkende på nettstedet
(For potensielle kunder som besøker CyberHoot.com)
Når du besøker nettstedet vårt eller ber om produktinformasjon, er CyberHoot behandlingsansvarlig. Du kan utøve rettigheter direkte hos oss.
1. Data vi samler inn
- Kontaktinformasjon: Navn, e-post, firma, telefon, stillingstittel (fra kontaktskjemaer, demoforespørsler, påmeldinger til nyhetsbrev)
- Nettstedsanalyse: IP-adresse, nettlesertype, enhetsinformasjon, besøkte sider, tid på nettstedet, henvisningskilde (via informasjonskapsler og analyseverktøy)
- Demo- og salgsdata: Bedriftsstørrelse, sikkerhetsbehov, budsjett/tidslinje, møtenotater, CRM-registreringer
2. Informasjonskapsler og sporingsteknologier
Nettstedet vårt bruker informasjonskapsler og sporingsteknologier for: (a) viktig funksjonalitet som kreves for å drifte nettstedet; (b) analyse for å forstå besøksatferd og forbedre innhold; og (c) personalisering. Ikke-essensielle informasjonskapsler krever ditt samtykke i henhold til gjeldende lov. Du kan administrere informasjonskapselpreferanser via nettleserinnstillingene dine eller vårt verktøy for samtykke til informasjonskapsler. Blokkering av viktige informasjonskapsler kan svekke nettstedets funksjonalitet. For besøkende i EU og Storbritannia er vi avhengige av ditt samtykke for ikke-essensielle informasjonskapsler som kreves av ePrivacy-direktivet. I henhold til CCPA/CPRA har du rett til å reservere deg mot salg eller deling av personlig informasjon samlet inn gjennom sporingsteknologier.
3. Hvordan vi bruker disse dataene
- Salg og forretningsutvikling: Svare på henvendelser, planlegge demonstrasjoner, administrere salgspipeline
- markedsføring: Sende nyhetsbrev, produktoppdateringer, invitasjoner til arrangementer (med samtykke – du kan melde deg av når som helst)
- Forbedring av nettsiden: Analysere besøksatferd for å forbedre innhold og opplevelse
Rettslig grunnlag (GDPR): Legitim forretningsinteresse (salg), samtykke (markedsførings-e-poster), kontraktsutførelse (demooppfyllelse)
4. dele
Vi deler nettstedsdata med tjenesteleverandører (e-postplattformer, CRM, analyse, webinarverktøy) og er bundet av taushetsplikt. Vi selger IKKE informasjonen din.
5. Dine rettigheter
- Få tilgang til, korriger og slett dataene dine
- Avslutt abonnementet på markedsførings-e-poster (lenke i hver e-post)
- Velg bort informasjonskapsler via nettleserinnstillingene
- Tilbakekalle samtykke når som helst der behandlingen er basert på samtykke; tilbakekalling påvirker ikke tidligere lovlig behandling
- Innbyggere i California: ingen straff eller prisforskjell for å utøve CCPA-rettigheter
- Kontakt oss: dpo@cyberhoot.com
Vi svarer innen 30 kalenderdager. Du kan også sende inn en klage til din databeskyttelsesmyndighet.
Generelle bestemmelser
1. Barn og mindreårige
Vi samler ikke bevisst inn personopplysninger fra barn under 13 år (USA/COPPA) eller under 16 år (EU/Storbritannia/GDPR og Canada) uten verifiserbart samtykke fra foreldre eller verge. For brukere mellom 13 og 16 år i GDPR-jurisdiksjoner krever CyberHoot at arbeidsgiveren eller organisasjonen (som behandlingsansvarlig) innhenter og dokumenterer relevant samtykke fra foreldre før brukerens konto opprettes.
2. PIPEDA og anerkjennelse av den australske personvernloven
CyberHoot erkjenner sine forpliktelser i henhold til ytterligere gjeldende personvernlover der tjenestene våre brukes, inkludert loven om beskyttelse av personopplysninger og elektroniske dokumenter (PIPEDA) i Canada og den australske personvernloven fra 1988. Kunder i disse jurisdiksjonene kan kontakte dpo@cyberhoot.com for jurisdiksjonsspesifikk dokumentasjon eller fremstillinger.
3. AI og maskinlæring
Vi bruker ikke individuelle kundedata til å trene AI/ML-modeller. Kunder kan ikke bruke Tjenesten eller dens resultater til å trene AI/ML-modeller.
4. Endringer i denne policyen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Den nåværende versjonen vil bli publisert på https://cyberhoot.com/privacy-policy/ . Ved vesentlige endringer som påvirker databehandlingspraksis, vil vi varsle berørte parter via e-post eller varsel på plattformen.
5. Kontakt oss
CyberHoot evaluerer sine forpliktelser i henhold til GDPR artikkel 27 angående utnevnelse av en representant for EU eller Storbritannia. Kunder i EU eller Storbritannia med spørsmål om databeskyttelse kan kontakte vår personvernombud direkte på dpo@cyberhoot.com i påvente av at en formell representant er utpekt.
- Databeskyttelsesansvarlig: dpo@cyberhoot.com
- Generell støtte: support@cyberhoot.com
- Telefon: +1 (603) 793-1382
- Kontakt-mail: CyberHoot, LLC, 21 Mary Batchelder Rd., Hampton, NH 03842, USA
Vi svarer innen 30 kalenderdager.
Sist gjennomgått og godkjent: 30. juni 2026
