Tilbakerentespeilet.no— en del av Blottlagt

Personvern-
erklæring

Sist oppdatert: 23. mai 2026

1. Hvem er ansvarlig for dine data?

JoG Digital AS Org.nr: 937 547 463 E-post: personvern@rentespeilet.no

JoG Digital AS er behandlingsansvarlig for personopplysningene som behandles i forbindelse med Rentespeilet.no.


2. Hva er Rentespeilet?

Rentespeilet er en nøytral tjeneste der boliglånskunder anonymt deler sin nominelle boliglånsrente. Formålet er å gi deg innsikt i hva andre faktisk betaler — slik at du kan forhandle bedre med banken din.

Vi selger aldri data til banker, annonsører eller andre tredjeparter. Vi har ingen banksamarbeidsavtaler. Tjenesten er finansiert av brukerne selv gjennom abonnement.


3. Hvilke opplysninger samler vi inn?

Fra Vipps-innlogging (du godkjenner dette i Vipps-appen):

  • E-postadresse — for å sende deg månedlige oppdateringer (fase 2)
  • Postnummer — for å vise statistikk per region
  • Vipps-ID (sub) — en anonym unik identifikator knyttet til din Vipps-konto. Denne kan ikke brukes til å identifisere deg uten tilgang til Vipps sine systemer.

Det vi aldri lagrer:

  • Navn
  • Telefonnummer i klartekst (kun en kryptert hash for å hindre dobbeltregistrering)
  • Eksakt lånebeløp (kun kategori, f.eks. "2–3 millioner")
  • Fødselsnummer eller BankID-informasjon

Det du selv oppgir:

  • Nominell boliglånsrente
  • Lånebeløp-kategori (f.eks. "2–3M")
  • Belåningsgrad-kategori (f.eks. "<60%")
  • Bank
  • Alias (morsomt kallenavn du velger selv, f.eks. "Prute-Per")
  • Begrunnelse for renteendring (valgfritt)

Fra ventelisten

Hvis du melder deg på ventelisten via /venteliste eller fra registreringsflyten, lagrer vi:

  • E-postadresse — for å varsle deg når banken din støttes
  • Hvilken bank du ønsker støtte for
  • Postnummer (valgfritt) — for å forstå geografisk fordeling i etterspørselen
  • Tidspunkt for når du registrerte deg

Ventelisten kan brukes uten Vipps-innlogging. Hvis du melder deg på mens du er innlogget, knyttes oppføringen til kontoen din.

Fra Rentevakt-varslinger (Speilmedlem)

Når du er Speilmedlem og har Rentevakt aktivert, lagrer vi:

  • Varslingsinnstillinger — om Rentevakt er aktivert, og hvor stor persentilbevegelse som skal utløse varsel
  • Tidspunkt for siste varsel — for å sikre at du ikke får mer enn én Rentevakt-e-post per uke
  • Avregistreringstoken — en unik kode som gjør at du kan skru av varsler med ett klikk fra e-posten

For å kunne oppdage at du har glidd i rangeringen, lagrer vi også ukentlige øyeblikksbilder av din persentil i banken din (f.eks. "topp 32 % i SpareBank 1 Nordmøre per 12. mai 2026"). Disse øyeblikksbildene inneholder ingen rentenivå eller andre detaljer — kun din relative posisjon, banken, antallet aktive registreringer i banken på det tidspunktet (slik at vi kan vurdere om persentilen er statistisk meningsfull), og tidspunkt.

Øyeblikksbildene beregnes for alle aktive brukere (ikke bare Speilmedlemmer) fordi de også brukes til Rentepuls-modulen på dashboardet, som viser om du har glidd i posisjon siden sist du oppdaterte renten.

Fra varslede renteendringer

Når banken din varsler en kommende renteendring (eller du har avtalt en fremtidig endring med dem), kan du registrere dette i tjenesten. Vi lagrer da:

  • Ny nominell rente — som banken har varslet eller dere har avtalt
  • Ikrafttredelsesdato — når den nye renten begynner å gjelde
  • Kilde — om endringen kommer fra et standardisert rentevarsel fra banken eller fra en manuell avtale
  • Tidspunkt for registrering

Disse opplysningene brukes til to formål:

  1. Vise deg selv hvor du vil ligge i rentefordelingen etter at endringen er effektuert (i tidslinje-histogrammet for Speilmedlem)
  2. Bidra til anonymisert, aggregert statistikk om fremtidig rentefordeling i banken — slik at andre Speilmedlemmer kan se hvordan banken som helhet er på vei til å endre seg

Vi viser aldri din individuelle fremtidige rente til andre. Du fremstår alltid som en av mange anonyme datapunkter i fordelingen.

Du kan når som helst kansellere en registrert renteendring — for eksempel hvis banken trekker varselet eller du har avtalt noe annet. Kansellerte renteendringer slettes umiddelbart fra systemet.


4. Hvorfor behandler vi disse opplysningene?

FormålRettslig grunnlag
Identifisere deg som bruker og hindre dobbeltregistreringAvtale (bruk av tjenesten)
Vise deg anonymisert rentestatistikk for din bankAvtale (bruk av tjenesten)
Sende transaksjonelle e-poster om kontoens livssyklusAvtale (bruk av tjenesten)
Sende månedlige renteoppdateringer på e-postSamtykke
Føre venteliste over personer som ønsker varsling når en bank støttesSamtykke
Sende Rentevakt-varsler om endringer i din rentepersentilSamtykke (du kan skru av når som helst)
Beregne ukentlige persentil-øyeblikksbilder for å vise endringer over tidBerettiget interesse
Registrere og vise varslede renteendringer (egne data + aggregert statistikk)Avtale (bruk av tjenesten)
Forbedre og videreutvikle tjenestenBerettiget interesse
Oppfylle juridiske forpliktelserRettslig plikt

Vi behandler kun opplysninger som er nødvendige for formålet. Vi samler ikke inn mer enn vi trenger.

Transaksjonelle e-poster

Som del av tjenesten sender vi deg meldinger som er nødvendige for kontoens livssyklus:

  • Påminnelser ved halvferdig registrering (dag 1 og dag 7) hvis du har startet registrering uten å fullføre.
  • Avskjedsmail når en halvferdig konto blir slettet automatisk på dag 14.
  • Bekreftelseslenker når du endrer e-postadresse.
  • Varsler om endringer i tjenesten når det er nødvendig.

Disse e-postene er transaksjonelle og kan ikke skrus av separat. Halvferdige kontoer slettes automatisk etter 14 dager — siden de aldri har bidratt med rentedata, oppbevares ingen anonymiserte datapunkter knyttet til disse brukerne.

Markedsførings-e-post (som månedlig rentebrev for Speilmedlem) er alltid valgfritt og kan skrus av når som helst.

Venteliste

Ved å melde deg på ventelisten samtykker du til at vi sender deg en bekreftelses-e-post og en varslings-e-post når banken din støttes. Du kan når som helst trekke samtykket ved å bruke avregistreringslenken i bekreftelses-e-posten — da slettes oppføringen din umiddelbart.

Rentevakt-varsler

Som Speilmedlem kan du motta Rentevakt-varsler på e-post når du glir nedover i rangeringen i banken din. Dette er en valgfri tjeneste som er aktivert som standard når du blir Speilmedlem, og som du kan skru av når som helst — enten ved å klikke avregistreringslenken nederst i e-posten, eller ved å gå til Rentevakt-siden på dashbordet ditt.

Du får aldri mer enn én Rentevakt-e-post per uke, og vi sender aldri Rentevakt-e-post de første 14 dagene etter at du har oppdatert renten din (slik at du får tid til å handle uten å bli mast på).


5. Hvem deler vi data med?

Våre databehandlere

Vi bruker følgende underleverandører (databehandlere) som behandler data på vegne av oss. Alle har signert databehandleravtale (DPA) med oss:

LeverandørFormålLokasjon
SupabaseDatabaselagringEU (Frankfurt)
VercelHosting av nettstedEU
ResendUtsending av e-postEU
Vipps MobilePayInnlogging og betalingNorge/EU

Underleverandørenes egne underleverandører

Våre databehandlere benytter selv underleverandører for å levere sine tjenester. Disse behandler også dine personopplysninger, men kun innenfor rammen av våre databehandleravtaler:

  • Supabase benytter blant annet Amazon Web Services (hosting i EU), Cloudflare (CDN og DDoS-beskyttelse), samt øvrige underleverandører til drift, support og monitorering. Komplett, oppdatert liste finnes i Supabase sin databehandleravtale: supabase.com/legal/dpa
  • Vercel benytter Amazon Web Services for hosting i EU. Komplett liste: vercel.com/legal/subprocessors
  • Resend og Vipps MobilePay har egne lister over sine underleverandører tilgjengelig på deres nettsider.

Vi deler aldri dine opplysninger med

  • Banker eller finansinstitusjoner
  • Annonsører eller markedsføringsselskaper
  • Andre brukere (all statistikk er anonymisert og aggregert)
  • Tredjeparter for kommersielle formål

6. Hvor lenge lagrer vi dataene?

DataLagringstid
KontoopplysningerSå lenge kontoen er aktiv
RentehistorikkSå lenge kontoen er aktiv
Varslede renteendringer (aktive)Så lenge endringen ikke er effektuert, kansellert eller kontoen er aktiv
Effektuerte renteendringerBeholdes som del av rentehistorikken så lenge kontoen er aktiv
Kansellerte renteendringerSlettes umiddelbart ved kansellering
E-postadresseSlettes 30 dager etter kontosletting
VentelisteoppføringSlettes 30 dager etter at varslings-e-post om bankaktivering er sendt, eller umiddelbart ved avregistrering via lenken i bekreftelses-e-posten
Varslingsinnstillinger (Rentevakt)Så lenge kontoen er aktiv
Persentil-øyeblikksbilderSlettes automatisk etter 12 måneder
Anonymiserte, aggregerte rentedataBeholdes permanent for statistikkformål

Når du sletter kontoen din, slettes alle personopplysninger. Anonymiserte rentedata (uten noen kobling til deg) kan beholdes i statistikkgrunnlaget.


7. Dine rettigheter

Under GDPR har du følgende rettigheter:

Rett til innsyn Du kan når som helst se alle opplysninger vi har om deg. Logg inn og gå til Innstillinger → Last ned mine data.

Rett til dataportabilitet Du kan laste ned alle dine data i CSV- eller JSON-format. Logg inn og gå til Innstillinger → Last ned mine data.

Rett til sletting Du kan slette kontoen din når som helst. Logg inn og gå til Innstillinger → Slett konto. All sletting er permanent og ugjenkallelig.

Rett til retting Hvis du mener vi har lagret feilaktige opplysninger, kan du oppdatere disse selv i tjenesten eller kontakte oss på personvern@rentespeilet.no.

Rett til å trekke samtykke Dersom behandlingen er basert på samtykke (f.eks. e-postvarslinger), kan du trekke dette tilbake når som helst under Innstillinger.

Rett til å klage Du har rett til å klage til Datatilsynet hvis du mener vi behandler dine personopplysninger i strid med personvernregelverket.

Datatilsynet Postboks 458 Sentrum, 0105 Oslo www.datatilsynet.no


8. Informasjonskapsler (cookies)

Rentespeilet bruker kun nødvendige informasjonskapsler for at tjenesten skal fungere (f.eks. innloggingssesjon). Vi bruker ikke sporings- eller markedsføringscookies.


9. Automatiserte avgjørelser

Vi bruker ikke automatiserte avgjørelser eller profilering som har rettslig virkning for deg.


10. Sikkerhet

Vi tar datasikkerhet på alvor:

  • All kommunikasjon er kryptert med HTTPS
  • Data lagres i EU på sikre servere med tilgangskontroll
  • Telefonnummer lagres aldri i klartekst — kun som kryptert hash
  • Navn lagres aldri
  • Kun nødvendig personell har tilgang til databasen

11. Kontakt oss

Har du spørsmål om personvern eller ønsker å benytte deg av rettighetene dine?

E-post: personvern@rentespeilet.no

Vi besvarer henvendelser innen 5 virkedager.


12. Endringer i personvernerklæringen

Dersom vi gjør vesentlige endringer i hvordan vi behandler dine personopplysninger, vil du bli varslet på e-post i god tid. Mindre justeringer kan gjøres uten varsel — datoen øverst på denne siden viser når erklæringen sist ble oppdatert.