Personvernkonsekvensvurdering (DPIA)

I henhold til GDPR artikkel 35

Versjon: 2.0 (offentlig sammendrag) Sist oppdatert: 7. april 2026 Status: Under revisjon

Om dette dokumentet: Dette er et offentlig sammendrag av Nettvaktens personvernkonsekvensvurdering (DPIA). Vurderingen er gjennomført i henhold til GDPR artikkel 35 og Datatilsynets veileder. Enkelte tekniske detaljer og sikkerhetsspesifikasjoner er utelatt av hensyn til informasjonssikkerhet. Den fullstendige vurderingen er tilgjengelig på forespørsel til personvern@nettvakten.eu.

1. Beskrivelse av behandlingen

Formål

Nettvakten er et foreldrekontrollverktøy som analyserer skjerminnhold på barnets enhet (PC og Android-telefon) for å oppdage potensielt skadelig kommunikasjon. Formålet er å beskytte barn mot nettovergrep — inkludert grooming, seksuell tilnærming, trusler og utpressing — ved å varsle foreldre og foresatte.

Hvem berøres?

Grunnprinsipp

All analyse av barnets skjerminnhold skjer lokalt på enheten. Skjermtekst og skjermbilder sendes aldri til en sentral server. Vår backend mottar kun statusopplysninger (om enheten er tilkoblet eller ikke), aldri innholdsdata.

2. Rettslig grunnlag

HjemmelAnvendelse
GDPR art. 6(1)(a)Samtykke fra forelder/foresatt ved installasjon og aktivering
GDPR art. 6(1)(f)Berettiget interesse: beskytte barn mot nettovergrep
GDPR art. 9(2)(a)Uttrykkelig samtykke for eventuell behandling av særlige kategorier
Barneloven § 30Foreldreansvaret: rett og plikt til å beskytte barnet
Barnekonvensjonen art. 19Beskyttelse mot alle former for overgrep
Barnekonvensjonen art. 16Barnets rett til privatliv — balanseres mot art. 19

3. Nødvendighet og proporsjonalitet

Hvorfor er Nettvakten nødvendig?

Hvordan sikrer vi proporsjonalitet?

Alternativer som ble vurdert og avvist

4. Personopplysninger som behandles

DatakategoriLagres hvorSlettes
Skjermtekst under analyseKun i minne (RAM) på enhetenUmiddelbart etter analyse
Flaggede hendelserLokalt på enheten, kryptertAutomatisk etter konfigurerbar periode
Enhetsstatus (online/offline)BackendVed avregistrering av enhet
Brukerkonto (e-post, navn)BackendVed sletting av konto
AbonnementsdataBackendVed sletting av konto
Anonymisert bruksstatistikkBackend (frivillig/samtykkebasert)Aggregert, ikke personidentifiserbar

Vi lagrer aldri: Skjermbilder, OCR-tekst, chat-meldinger, avsendernavn, IP-adresser eller maskinidentifikatorer på vår server. Alt sensitivt innhold forblir på brukerens enhet.

5. Risikovurdering

Vi har identifisert følgende hovedrisikoer og iverksatt tiltak for å redusere dem:

RisikoAlvorlighetTiltak
Unødvendig overvåking av uskyldig innholdMiddelsTerskelbasert flagging, kun risikorelatert innhold utløser varsel
Falske varsler skaper mistillit mellom barn og forelderMiddelsKonfigurerbare terskler, kontekstuell analyse
Lekkasje av sensitive dataHøyKryptering av all lokal lagring, ingen sentral database med barns data
Barnet føler seg overvåketMiddelsAlderstilpasset informasjonsskriv, synlig app, anbefaling om dialog
Tap eller tyveri av enhetHøyKryptert lagring, automatisk sletting, PIN-beskyttelse
Uautorisert tilgang til brukerkontoHøySikker passord-hashing, ratebegrensning, kontolaas

6. Tiltak for å redusere risiko

Innebygd personvern (Privacy by Design)

Transparens og kontroll

Sikkerhet

7. Særlige kategorier (artikkel 9)

Nettvakten kan utilsiktet fange innhold som faller inn under GDPR artikkel 9(1), for eksempel opplysninger om seksuelle forhold (i kontekst av grooming) eller helseopplysninger.

Hvordan håndterer vi dette?

8. Interesseavveining

InteresseStyrke
Foreldrenes interesse i å beskytte barnetSvært sterk — fundamental rett og plikt (barneloven § 30)
Barnets rett til privatlivSterk — Barnekonvensjonen art. 16

Var konklusjon: Foreldreansvaret gir foreldre rett og plikt til å beskytte barn. Nettvaktens terskelbaserte tilnærming er mindre inngripende enn manuelt å lese barnets meldinger, fordi kun risikoinnhold flagges. For eldre barn (16+) anbefaler vi at foreldrene vurderer om overvåking fortsatt er forholdsmessig, og at de har en åpen dialog med barnet.

9. De registrertes rettigheter

RettighetHvordan
Innsyn (art. 15)Alle data er tilgjengelige lokalt på enheten. Backend-data tilgjengelig via kontosiden.
Sletting (art. 17)Slettefunksjon i innstillinger (lokalt) og kontosletting (backend).
Trekke tilbake samtykke (art. 7)Deaktiver eller avinstaller appen når som helst.
Dataportabilitet (art. 20)Data lagres i apne formater.
Protest (art. 21)Kontakt personvern@nettvakten.eu.
Klage til tilsynsmyndighetDatatilsynet

Barnets rettigheter

Barnet har egne rettigheter under GDPR og FNs barnekonvensjon. Vi anbefaler at:

• Barn informeres om at Nettvakten er installert (vi tilbyr et alderstilpasset informasjonsskriv)

• Barn over 13 år involveres i beslutningen

• For barn over 16 år bør overvåking være basert på enighet

10. Konsultasjon

Gjennomfort

Synspunkter fra de registrerte (art. 35(9))

Planlagt

Personvernombud (DPO)

Nettvakten er utviklet av en liten virksomhet. GDPR artikkel 37 krever DPO ved systematisk overvåking i stor skala. Ettersom Nettvaktens analyse skjer lokalt per enhet (ikke sentralt i stor skala), er DPO ikke påkrevd. Juridisk rådgiver konsulteres likevel for lansering.

11. Databehandlere

DatabehandlerFormålData
Skyinfrastruktur-leverandor (EU-region)Hosting av API og databaseBrukerkontoer, enhetsstatus, abonnement
AI-leverandor (integrert funksjon)Andrehåndsvurdering av flagget innholdPseudonymiserte tekstutdrag (automatisk ved flagging)
E-posttjenesteSending av varslerE-postvarsler til forelder

Databehandleravtaler (DPA) i henhold til GDPR artikkel 28 skal signeres med alle databehandlere for lansering. Overforing til tredjeland handteres gjennom EU-US Data Privacy Framework eller Standard Contractual Clauses.

12. Vedlikehold og revisjon

Denne vurderingen oppdateres:

VersjonDatoEndring
1.031. mars 2026Første utkast (PC-versjon)
2.07. april 2026Utvidet med Android, backend, art. 9, art. 35(9), databehandlere

13. Kontakt

Spørsmål om denne vurderingen eller Nettvaktens personvern:

E-post: personvern@nettvakten.eu

Klage til tilsynsmyndighet: Datatilsynet, Postboks 458 Sentrum, 0105 Oslo

Fullstendig vurdering: Den komplette, interne DPIA-en med alle tekniske detaljer er tilgjengelig på forespørsel til behandlingsansvarlig. Vennligst kontakt personvern@nettvakten.eu.