Om CookieHawk
1. Juridisk information
| Juridiskt namn | Webkompaniet AS |
|---|---|
| Organisationsnummer | 999 529 860 · Brønnøysundregistrene |
| Register | Norska företagsregistret (Brønnøysundregistrene) |
| Mervärdesskatt | Momsregistrerat (NO 999 529 860 MVA) |
| E-post | kontakt@cookiehawk.com |
| Telefon | 23 96 33 41 |
| Svarstid | Förfrågningar besvaras normalt inom en arbetsdag. |
2. Vilka vi är
- Mikael är grundare.
- Stine ansvarar för leverans och kundkontakt.
3. Leverantörer
Listan skiljer mellan leverantörer för vår egen administration och underbiträden som behandlar uppgifter för kundens räkning. Listan uppdateras vid ändringar; kunder med personuppgiftsbiträdesavtal meddelas 30 dagar före ändringar.
| Leverantör | Roll | Tjänst | Uppgifter | Behandlingsland | Grund | Används sedan |
|---|---|---|---|---|---|---|
| Hetzner Online GmbH | Personuppgiftsbiträde | Servrar och lagring (webbplats, skanner, rapporter, leadposter) | Leadposter, rapporter (URL:er, metadata om förfrågningar/cookies, skärmbilder), konfiguration, loggar | Finland (Helsingfors, EES) | Personuppgiftsbiträdesavtal (Hetzner DPA) | 2026-08 |
| Resend, Inc. | Personuppgiftsbiträde | Utskick av e-post (lead- och rapportaviseringar, kvitton från oss) | E-postadress, webbadress, typ, tidpunkt, meddelandeinnehåll | EU-region (eu-west-1, Irland) för utskick; amerikanskt företag, överföring enligt EU-US Data Privacy Framework och SCC | Personuppgiftsbiträdesavtal (Resend DPA) | 2026-08 |
| Tripletex AS | Personuppgiftsbiträde åt Webkompaniet AS som självständigt personuppgiftsansvarig | Fakturering och bokföring | Kundnamn, organisationsnummer, fakturaadress, kontaktuppgifter, tjänst, belopp, skatt och betalningsstatus. Bokföringsmaterial sparas enligt bokföringsskyldigheten. | Se Tripletex aktuella personuppgiftsbiträdesavtal | Avtal och bokföringsskyldighet; inte underbiträde för samtyckesloggar | Fakturaflödet |
| Stripe Payments Europe, Limited och relevanta Stripe-bolag | Personuppgiftsbiträde och, för vissa betalnings-, säkerhets- och myndighetsändamål, självständigt personuppgiftsansvarig | Kortbetalning, abonnemang, fakturering och bedrägeribekämpning | Kontakt-, företags-, order-, betalnings-, IP-/enhets- och betalmedelsuppgifter (kortuppgifter endast hos Stripe); ingen åtkomst till rapporter eller slutanvändaruppgifter | Irland och globalt, inklusive USA | Stripe DPA, Data Transfers Addendum/SCC och Stripes integritetspolicy | Från lansering |
| Cloudflare, Inc. | Personuppgiftsbiträde (nätverk/CDN framför webbplatsen) | Trafikförmedling, DDoS-skydd och DNS för cookiehawk.com | IP-adress och tekniska förfrågningsdata under överföring; inga rapporter eller leadposter lagras hos Cloudflare | Globalt, även utanför EES (standardkonfiguration); Cloudflare DPA och SCC/DPF. EU-regionalisering gäller bara om den är aktiverad och dokumenterad. | Personuppgiftsbiträdesavtal (Cloudflare DPA) | 2026-08 |
| Loopia AB | Annan leverantör | Domänregistrar (cookiehawk.com) | CookieHawks egna registrantuppgifter, inte kunduppgifter | Sverige (EES) | · | 2026-08 |
Skanningen körs på egna servrar med Chromium; inga externa skanningstjänster används.
4. Säkerhet
- Den offentliga webbplatsen och rapportleveransen använder HTTPS. Servrar inom EES med brandvägg, nyckelbaserad åtkomst och begränsad behörighetskrets.
- Skannertrafiken går genom en lokal utgående proxy som blockerar privata och lokala IP-adresser, låser anslutningen till en kontrollerad offentlig IP-adress och tillåter port 80 och 443 (webbplatser som bara svarar över HTTP testas över HTTP). Varje testtillstånd körs i en isolerad webbläsarkontext som stängs efter körningen.
- Rapporter märks som konfidentiella och delas via länkar med slumpmässigt ID och separat nyckel; länkar upphör efter 30 dagar (kan förlängas på begäran). Interna översikter är lösenordsskyddade. Vi lagrar inte cookievärden från testade webbplatser.
- Rapporter genereras automatiskt; en rapport märks som manuellt kontrollerad bara när kontrollen är dokumenterad.
- Nattlig säkerhetskopiering av kunduppgifter med sju dygns rotation, lagrad på samma server inom EES med begränsad åtkomst. Loggar roteras löpande.
- Incidenter: vid personuppgiftsincidenter meddelas berörda kunder utan onödigt dröjsmål och norska Datatilsynet inom 72 timmar där lagen kräver det.
- Ansvarsfull rapportering av sårbarheter: security@cookiehawk.com. Vi har ingen ISO- eller SOC-certifiering och påstår inte det.
5. Cookies och lagring på denna webbplats
Läs om cookies och lokal lagring på webbplatsen i integritetspolicyn. (på norska)
6. Tillgänglighet
Automatiska funktionstester av bannern körs i Chromium, WebKit och Firefox. Utvalda WCAG 2.1 A/AA-regler (axe-core) samt tangentbords- och fokuskontroller har testats automatiskt i Chromium. Manuella tester vid 200 % zoom och med skärmläsare är inte slutförda. Resultat och kända brister uppdateras här; synpunkter till kontakt@cookiehawk.com. Vi säger ”testad mot”, inte ”certifierad”.
7. Status och ändringslogg
- Fungerar: testet i tre tillstånd, tekniska rapporter, bannern (kodsnutt och WordPress-tillägg), Google Consent Mode v2. Bannern stöder nb, nn, sv och en. Webbplatsen har sex språk. Automatiska resultat levereras på norskt bokmål eller engelska; installationsvägledningen och fullrapporten är på norska.
- Leveransklart: löpande nattlig kontroll med avisering och portföljrapport för byråer.
- Planerat: white-label-rapporter, IAB TCF 2.4, Shopify.
| Datum | Ändring |
|---|---|
| 2026-08 | Banner v0.5 (synkronisering av val mellan flikar, kontroll av tolv månaders giltighet, policyversion, WCAG-rättningar). Skanner: kontroll av avvisning via utvalda CMP-API:er, besök på undersidor, skydd mot felattribuering vid omdirigering mellan domäner i portföljrapporten; infrastrukturcookies höjer inte prioriteten. Kalibrering v7 fryst (data/KALIBRERING-V7-FRYST.md). Offentligt ”Kontrollera din webbplats” (MVP). |
| 2026-08-22 | Juridiska texter v1.2 publicerade (villkor för Stripe-abonnemang, leverantörerna Resend/Stripe/Cloudflare, lagringstider). |