Sanas Trafikkskole · Sist oppdatert 31. mai 2026
Personvernerklæring for Sanas Trafikkskole.
Her står det hva vi gjør med opplysningene dine, hvorfor, og hvilke rettigheter du har. Vi har prøvd å holde det kort og forståelig, uten å hoppe over noe viktig. Hvis noe er uklart, ring oss på 91 00 00 27, så forklarer vi.
1. Innledning
Sanas Trafikkskole er en lokal kjøreskole i Søndre Nordstrand i Oslo. Vi har holdt på siden 2005 og tar oss kun av klasse B, altså den vanlige lappen for personbil. Når du melder deg på hos oss, eller bare browser deg gjennom sanastrafikkskole.no, så registrerer vi en del opplysninger om deg. Det er det som kalles personopplysninger.
Denne erklæringen forteller hva vi registrerer, hvorfor vi gjør det, og hvor lenge vi tar vare på det. Vi følger personvernforordningen (GDPR) og norsk personopplysningslov. Du har en rekke rettigheter, og vi forklarer dem på et språk som faktisk er forståelig.
Hvis du er under 18 år (som de fleste av elevene våre er), kan foreldrene eller verge se denne erklæringen sammen med deg, og hjelpe deg å ta i bruk rettighetene dine. Det går alltid an å ringe oss på 91 00 00 27 hvis noe er uklart.
2. Behandlingsansvarlig
Behandlingsansvarlig er den som har juridisk ansvar for personopplysningene dine. For oss er det:
- Sanas Trafikkskole AS
- Organisasjonsnummer: 815 540 212
- Adresse: Helga Vaneks vei 3F, 1281 Oslo
- Telefon: +47 91 00 00 27
- E-post: post@sanastrafikkskole.no
- Daglig leder og kontaktperson for personvern: Sanaullah Hussain
- Etablert: 2005
Nettsiden sanastrafikkskole.no driftes teknisk av Aburo (UbaidaMedia AS, abu@ubaidamedia.no). Aburo er det som heter databehandler, altså noen som bare har tilgang til opplysningene for å holde nettsiden og admin-panelet i gang. Aburo har en signert databehandleravtale (DPA) med Sanas, og kan ikke bruke opplysningene til noe annet.
3. Hvilke opplysninger vi samler inn
Vi har fem ulike kilder til personopplysninger. Hver av dem har sitt formål, og vi holder dem så atskilt som det går.
3.1 Bestillingsskjema på nettsiden
Når du fyller ut bestillingsskjemaet på sanastrafikkskole.no, registrerer vi:
- Navn
- E-postadresse
- Telefonnummer
- Fødselsdato
- Hvilket kurs eller pakke du er interessert i
- Ønsket dato eller tidsrom
- Eventuell melding eller spørsmål du skriver til oss
Disse opplysningene lagres i en Cloudflare-database (D1, plassert i EU-regionen Frankfurt), og samtidig sendes det et e-postvarsel til oss via tjenesten Web3Forms (serverpark i Tyskland). Vi tar vare på opplysningene i 3 år fra siste kontakt, eller sletter umiddelbart hvis du ber om det.
Rettslig grunnlag: avtale (GDPR artikkel 6.1.b) hvis du faktisk blir elev hos oss, og berettiget interesse (artikkel 6.1.f) hvis vi bare svarer på en henvendelse som ikke fører til avtale. Berettiget interesse betyr at vi har en god grunn til å gjøre det selv om du ikke har sagt direkte ja, så lenge interessen ikke går utover dine rettigheter.
3.2 Elevopplysninger underveis i opplæringen
Når du faktisk blir elev hos oss, registrerer vi mer detaljerte opplysninger i et fagsystem som heter TABS (norsk system for elevadministrasjon, plassert i EU). Dette inkluderer:
- Fullt navn
- Fødselsnummer (11 sifre, kreves av Statens vegvesen)
- Kontaktinformasjon (telefon, e-post, adresse)
- Hvilke trinnvurderinger du har gjennomført
- Sikkerhetskurs på bane og vei
- Antall kjøretimer og hva som er øvd på
- Betalingshistorikk og fakturaer
Opplysningene lagres i 5 år etter at opplæringen er avsluttet. Det er en lovpålagt lagringstid som følger av forskrift om trafikkopplæring og førerprøve, som krever at vi kan dokumentere opplæringen overfor Statens vegvesen ved kontroll. Vi sletter ikke før denne perioden er over, selv om du skulle be om det.
Rettslig grunnlag: avtale (GDPR artikkel 6.1.b) og rettslig forpliktelse (artikkel 6.1.c).
3.3 E-postutsendelser fra oss til deg
Vi sender e-poster om timer som er booket, påminnelser, ledige plasser, og av og til en anmodning om at du legger igjen en omtale når opplæringen er ferdig. Disse e-postene går via tjenesten Resend, som sender med avsenderadressen post@sanastrafikkskole.no.
Resend lagrer en e-postlogg (avsenderinfo og leveringsstatus, ikke selve innholdet) i 1 år. Selve innholdet ligger i din egen innboks så lenge du selv vil.
Rettslig grunnlag: avtale (artikkel 6.1.b) for praktiske beskjeder om opplæringen, eller berettiget interesse (artikkel 6.1.f) for ting som ledige plasser og anmodning om omtale.
3.4 Analyseverktøy (krever ditt samtykke)
Vi bruker tre analyseverktøy for å forstå hvordan folk bruker nettsiden. De aktiveres bare hvis du klikker «Godta» eller «Tilpass» i cookie-banneret. Hvis du klikker «Avvis», kjøres ingen av dem.
- Google Analytics 4: registrerer anonymisert IP-adresse, hvilke sider du besøker, og hvor lenge en økt varer. Lagringstid: 26 måneder.
- Microsoft Clarity (prosjekt-ID wwbwdos8i8): registrerer hvor du beveger musen, hva du klikker på, og lager skjermopptak av økten din. Felter du fyller ut (navn, e-post, telefon) er automatisk sladdet og lagres aldri. Lagringstid: 26 måneder.
- Cloudflare Web Analytics: aggregert trafikk uten brukeridentifikasjon. Bare totaltall. Lagringstid: 1 måned.
Rettslig grunnlag: ditt samtykke (artikkel 6.1.a), som du kan trekke tilbake når som helst via cookie-innstillingene nederst på siden.
3.5 Tekniske cookies (strengt nødvendige)
To cookies kjører uten samtykke fordi de er nødvendige for at nettsiden skal fungere:
- sanas_admin: sesjons-cookie for når Sanaullah logger inn i admin-panelet. HttpOnly, Secure, SameSite=Strict. Slettes når økten utløper.
- sanas-consent: husker valget ditt fra cookie-banneret så vi ikke spør igjen ved neste besøk. Lagres i 12 måneder.
Rettslig grunnlag: berettiget interesse (artikkel 6.1.f). Strengt nødvendige cookies trenger ikke samtykke etter ePrivacy-direktivet, så lenge de bare gjør det de må for at siden skal fungere.
4. Hva vi bruker opplysningene til
Opplysningene over brukes til disse formålene:
- Levere kjøreopplæringen du har bestilt
- Kommunisere med deg om timer, kurs, endringer og praktiske ting
- Rapportere til Statens vegvesen om gjennomført opplæring (lovpålagt)
- Oppfylle bokførings- og regnskapsplikt (lovpålagt)
- Forbedre nettsiden og tjenesten basert på hvordan folk faktisk bruker den
- Sende deg påminnelser, ledige plasser, og av og til en anmodning om en omtale
- Sikre at nettsiden og admin-panelet er trygt mot misbruk
Vi selger aldri opplysninger til tredjeparter. Vi bruker dem aldri til reklame fra andre selskaper. De brukes kun til de formålene vi har listet over.
5. Rettslig grunnlag
GDPR artikkel 6 krever at vi har et lovlig grunnlag for hver behandling av personopplysninger. Her er hva vi bruker hvert grunnlag til:
- Avtale (artikkel 6.1.b): opplysninger vi trenger for å gi deg kjøreopplæringen du har bestilt
- Rettslig forpliktelse (artikkel 6.1.c): rapportering til Statens vegvesen og oppfyllelse av bokføringsloven
- Samtykke (artikkel 6.1.a): analyseverktøy som GA4 og Clarity, der du selv velger ja eller nei
- Berettiget interesse (artikkel 6.1.f): svar på henvendelser som ikke fører til avtale, e-poster om ledige plasser og omtale-anmodninger, samt sikkerhets-cookies
Berettiget interesse betyr at vi har en god grunn til å gjøre det selv om du ikke har sagt direkte ja, så lenge interessen vår ikke går utover dine rettigheter. Vi gjør en konkret avveining hver gang vi bruker dette grunnlaget.
6. Hvor lenge vi lagrer opplysningene
Vi tar vare på opplysninger så lenge det er nødvendig for formålet, eller så lenge loven krever. Her er en oversikt:
- Bestillingsskjema: 3 år etter siste kontakt, eller slettes umiddelbart ved forespørsel
- Elevopplysninger i TABS: 5 år etter avsluttet opplæring (lovpålagt)
- Bokføringsmateriale (fakturaer, kvitteringer): 5 år etter regnskapsåret (bokføringsloven § 13)
- E-postlogg via Resend: 1 år
- Google Analytics 4 og Microsoft Clarity: 26 måneder
- Cloudflare Web Analytics: 1 måned
- Cookie-samtykke (sanas-consent): 12 måneder
Når lagringstiden er ute, slettes opplysningene eller anonymiseres slik at de ikke lenger kan kobles til deg.
7. Hvem vi deler opplysninger med
Vi bruker noen eksterne tjenester for å drifte nettsiden og opplæringen. Disse kalles databehandlere, og hver av dem har signert en databehandleravtale (DPA) med oss som sier hvordan de kan bruke opplysningene.
7.1 Databehandlere
- Cloudflare (hosting, database, sikkerhet): nettsiden og bestillingsdatabasen driftes på Cloudflare Pages og D1 i EU-regionen. cloudflare.com/privacypolicy
- Resend (e-postutsendelse): sender e-poster fra oss til deg, med servere i EU. resend.com/legal/privacy-policy
- Web3Forms (bestillingsskjema-varsling): tar imot bestillingsskjema fra nettsiden og sender e-postvarsel til oss. Serverpark i Tyskland. web3forms.com/privacy
- Microsoft Clarity (heatmap-analyse): registrerer brukeradferd kun etter samtykke. USA-basert, men med EU Standard Contractual Clauses. privacy.microsoft.com
- Google (Analytics 4): aggregert trafikk-analyse kun etter samtykke. USA-basert, dekket av EU-US Data Privacy Framework og SCC. policies.google.com/privacy
- TABS (norsk elevadministrasjon): lagrer all elevdata fra opplæringen, plassert i EU. Egen avtale.
- Aburo (UbaidaMedia AS): drifter nettsiden, admin-panelet og e-postutsendelse. Sitter i Norge, signert DPA. aburo.no/personvern
7.2 Lovpålagt utlevering
I tillegg sender vi opplysninger til Statens vegvesen som ledd i rapportering om gjennomført opplæring, prøver og sertifikater. Dette er ikke en databehandler, det er en mottaker som loven krever at vi sender til. Statens vegvesen er selv behandlingsansvarlig for opplysningene de mottar.
8. Overføring utenfor EU og EØS
To av databehandlerne våre er amerikanske selskaper: Microsoft Clarity og Google Analytics. Når opplysningene dine sendes dit, går de teknisk sett ut av EU og EØS.
Vi har sikret dette på to måter:
- EU Standard Contractual Clauses (SCC): en standardavtale godkjent av EU-kommisjonen som forplikter de amerikanske selskapene til å håndtere opplysningene etter europeiske personvern-standarder
- EU-US Data Privacy Framework: Google er sertifisert under denne ordningen, som EU-kommisjonen anerkjente i 2023 som tilstrekkelig beskyttelsesnivå
Du kan be om kopi av avtalene ved å sende e-post til post@sanastrafikkskole.no. Hvis du ikke ønsker at opplysningene dine sendes til USA, kan du la være å gi samtykke til analyseverktøyene i cookie-banneret. Da brukes ingen av dem.
9. Dine rettigheter
Under GDPR har du sterke rettigheter. Du kan utøve hver av dem ved å kontakte oss på post@sanastrafikkskole.no, og vi svarer normalt innen 30 dager, gratis.
- Innsyn (artikkel 15): be om en kopi av alle opplysninger vi har om deg
- Retting (artikkel 16): få korrigert feil eller utdaterte opplysninger
- Sletting (artikkel 17): få opplysninger slettet, unntatt det vi er lovpålagt å beholde (som opplæringsdokumentasjon i 5 år etter sluttført opplæring)
- Begrensning (artikkel 18): be oss midlertidig stoppe behandlingen mens en sak avklares
- Dataportabilitet (artikkel 20): få opplysningene utlevert i et maskinlesbart format (typisk JSON eller CSV)
- Innsigelse (artikkel 21): protestere mot behandling basert på berettiget interesse
- Trekke tilbake samtykke (artikkel 7.3): der behandlingen er basert på samtykke (typisk analyseverktøy). Tilbaketrekking gjelder framover, ikke for det som allerede er behandlet.
Du har også rett til å klage til tilsynsmyndighet (artikkel 77). Se eget punkt om dette under «Klage til Datatilsynet».
10. Sikkerhet
Vi tar sikkerhet på alvor. Konkret betyr det:
- All trafikk til og fra sanastrafikkskole.no går over HTTPS med moderne TLS-kryptering
- Bestillingsdatabasen er kryptert i ro og kun tilgjengelig fra autorisert administrasjons-grensesnitt
- Admin-panelet krever passordbeskyttet innlogging, sesjonen utløper automatisk, og innloggings-cookies er HttpOnly og Secure
- Tilgangskontroll: kun ansatte som faktisk trenger tilgang har det, og tilgangen logges
- Sikkerhets-oppdateringer på nettsiden og admin-panelet håndteres løpende av Aburo som driftsleverandør
- Alle ansatte ved Sanas har taushetsplikt om elevenes personlige forhold, i samsvar med forvaltningsloven
Hvis det skulle skje et brudd på personopplysningssikkerheten som utgjør risiko for dine rettigheter, varsler vi Datatilsynet innen 72 timer (artikkel 33), og deg direkte hvis risikoen er høy (artikkel 34).
11. Cookies og informasjonskapsler
Cookies er små filer som lagres i nettleseren din når du besøker nettsider. Vi har en egen detaljert oversikt over hvilke cookies vi bruker, hva de gjør, og hvor lenge de lagres.
Se aburo.no/sanas/cookies for full liste. Du kan endre samtykket ditt når som helst via cookie-innstillinger nederst på sanastrafikkskole.no.
12. Mindreårige under 18 år
De fleste elevene våre er mellom 16 og 18 år, altså under myndighetsalder. Det er helt vanlig, og det er ikke noe problem rent juridisk. Du kan ta lappen, bestille kurs hos oss, og betale med dine egne penger så lenge foreldrene eller verge er informert og godtar det.
For barn under 13 år gir vi aldri kjøreopplæring, så det er ikke aktuelt i praksis. Vi har heller ingen kunder under 16 år.
Hvis du er under 18, gjelder dette spesielt for deg:
- Foreldre eller verge kan utøve rettighetene dine på dine vegne hvis du ber dem om det, eller hvis de selv tar kontakt med oss. Vi vil normalt verifisere at vedkommende faktisk er foresatt før vi utleverer opplysninger eller gjør endringer.
- Ved bestilling fra personer under 18 år kan vi be om bekreftelse fra foresatte hvis det er nødvendig, for eksempel ved store pakker eller spesielle forhold.
- For samtykke til analyseverktøy (cookies for Google Analytics og Clarity) anbefaler vi at du snakker med foreldrene dine før du klikker «Godta», hvis du er usikker.
13. Endringer i erklæringen
Vi kan oppdatere denne erklæringen hvis vi endrer praksis, eller hvis regelverket endrer seg. Den nyeste versjonen ligger alltid på aburo.no/sanas/personvern.
Ved vesentlige endringer (for eksempel ny databehandler, ny formålskategori, eller endring av lagringstid på elevdata) gir vi beskjed på sanastrafikkskole.no og via e-post til aktive elever, slik at du har sjanse til å reagere før endringen trer i kraft. Mindre tekniske oppdateringer (skrivefeil, presisering) gjør vi løpende uten varsel.
Datoen øverst på siden viser når erklæringen sist ble oppdatert.
14. Klage til Datatilsynet
Hvis du mener at vi behandler personopplysningene dine på en måte som strider mot GDPR eller personopplysningsloven, har du rett til å klage til tilsynsmyndigheten i Norge (GDPR artikkel 77).
- Navn: Datatilsynet
- Postadresse: Postboks 458 Sentrum, 0105 Oslo
- E-post: postkasse@datatilsynet.no
- Nettside: datatilsynet.no
Vi setter pris på at du tar kontakt med oss først, slik at vi får mulighet til å rette opp eventuelle feil. Men du har full rett til å gå rett til Datatilsynet uten å gå om oss.
15. Kontakt for personvernspørsmål
Hvis du har spørsmål om personvernerklæringen, om hvordan vi behandler opplysningene dine, eller hvis du vil utøve rettighetene dine, kontakt:
- Sanaullah Hussain, daglig leder og kontaktperson for personvern
- E-post: post@sanastrafikkskole.no
- Telefon: +47 91 00 00 27
- Postadresse: Sanas Trafikkskole AS, Helga Vaneks vei 3F, 1281 Oslo
Vi svarer normalt innen 30 dager, gratis. Hvis forespørselen er kompleks eller har mange ledd, kan svartiden bli inntil 60 dager, og vi gir deg beskjed om det i så fall.
Sist oppdatert: 31. mai 2026
Denne personvernerklæringen gjelder for nettsiden sanastrafikkskole.no og tjenester levert av Sanas Trafikkskole AS. Tilbake til sanastrafikkskole.no. Se også Informasjonskapsler.