Personvernerklæring
Sist oppdatert: 31. mars 2026
Hvem vi er
diskpit drives av Visbiz (visbiz.no). Tjenesten kjører på en dedikert server i Norge, underlagt norsk og EU-lovgivning om personvern (GDPR).
Hva vi samler inn
Vi samler inn så lite som mulig. Her er nøyaktig hva vi lagrer:
Når du laster opp filer
- Filene dine — kryptert med AES-256-GCM, slettes automatisk etter utløpsperioden du velger
- IP-adresse — brukes kun til hastighetsbegrensning, lagres ikke permanent eller kobles til filene dine
- Filmetadata — filnavn, størrelse og type lagres for å vise nedlastingssiden. Slettes når opplastingen utløper.
- Opplastingspassord — hvis du setter et, hashes det med bcrypt. Vi ser aldri klarteksten.
Når du laster ned filer
- Nedlastingsteller — vi teller antall nedlastinger (for å håndheve nedlastingsgrenser). Vi sporer ikke hvem som lastet ned.
Hva vi ikke samler inn
- Ingen kontoer eller registrering nødvendig
- Ingen informasjonskapsler (unntatt for admin-innlogging)
- Ingen analyse- eller sporingsscript
- Ingen tredjeparts reklame
- Ingen fingeravtrykk eller enhetssporing
Hvordan tjenesten fungerer teknisk
Vi tror på åpenhet om hvordan dataene dine håndteres:
- Server: En dedikert server i Norge. Ikke delt skyhosting.
- Kryptering: Filer krypteres med AES-256-GCM før de skrives til disk. Dekrypteres i sanntid ved nedlasting.
- Virusskanning: Hver opplasting skannes med ClamAV. Virussignaturdatabasen oppdateres automatisk hver 2. time fra clamav.net.
- Database: PostgreSQL lagrer opplastingsmetadata (filnavn, størrelse, utløpsdato). Ingen brukerprofiler.
- Fillevering: Filer leveres gjennom Nginx som revers-proxy med Node.js API bak.
- Opprydding: En automatisk jobb kjører hvert 15. minutt for å permanent slette utløpte opplastinger fra både database og disk.
Hvor lenge vi beholder data
- Opplastede filer: Slettes automatisk etter utløpsperioden (1–30 dager, valgt av opplaster) eller etter nedlastingsgrensen er nådd.
- Skannehistorikk: Grunnleggende skannetidsdata (filtype, filstørrelse, skannevarighet) beholdes for ytelsesoptimalisering. Dette inneholder ikke filinnhold eller identifiserende informasjon.
- Serverlogger: Standard webserverlogger kan inneholde IP-adresser og roteres automatisk.
Deling av data
Vi selger, deler eller overfører ikke dataene dine til noen tredjepart. Eneste unntak er om det kreves av norsk politi med gyldig rettsordre.
Dine rettigheter (GDPR)
Under GDPR har du rett til:
- Innsyn — spør hvilke data vi har om deg (i praksis: svært lite, siden vi ikke har brukerkontoer)
- Sletting — filene dine slettes automatisk. Trenger du noe fjernet raskere, kontakt oss.
- Dataportabilitet — filene dine er tilgjengelige for nedlasting i gyldighetsperioden
- Klage — du kan klage til Datatilsynet
Barn
diskpit er ikke rettet mot barn under 16 år. Vi samler ikke bevisst inn data fra mindreårige.
Kontakt
For personvernrelaterte spørsmål eller forespørsler, kontakt oss på privacy@diskpit.com.
Endringer
Vi kan oppdatere denne erklæringen. Datoen øverst viser når den sist ble endret.
Privacy Policy
Last updated: March 31, 2026
Who we are
diskpit is operated by Visbiz (visbiz.no). The service is hosted on a dedicated server located in Norway, within the jurisdiction of Norwegian and EU data protection laws (GDPR).
What we collect
We collect as little as possible. Here's exactly what we store:
When you upload files
- Your files — encrypted at rest with AES-256-GCM, automatically deleted after the expiry period you choose
- IP address — used only for rate limiting, not stored permanently or linked to your files
- File metadata — file names, sizes, and types are stored to enable the download page. Deleted when the upload expires.
- Upload password — if you set one, it's hashed with bcrypt. We never see the plain text.
When you download files
- Download count — we track how many times a file has been downloaded (to enforce download limits). We do not track who downloaded it.
What we don't collect
- No accounts or registration required
- No cookies (except for admin login sessions)
- No analytics or tracking scripts
- No third-party advertising
- No fingerprinting or device tracking
How the service works technically
We believe in transparency about how your data is handled:
- Server: A dedicated server in Norway. Not shared cloud hosting.
- Encryption: Files are encrypted with AES-256-GCM before being written to disk. Decrypted on-the-fly when downloaded.
- Virus scanning: Every upload is scanned with ClamAV. The virus signature database updates automatically every 2 hours from clamav.net.
- Database: PostgreSQL stores upload metadata (file names, sizes, expiry dates). No user profiles.
- File delivery: Files are served through Nginx as a reverse proxy with the Node.js API behind it.
- Cleanup: An automated job runs every 15 minutes to permanently delete expired uploads from both the database and disk.
How long we keep data
- Uploaded files: Deleted automatically after the expiry period (1–30 days, chosen by the uploader) or after the download limit is reached.
- Scan history: Basic scan timing data (file extension, file size, scan duration) is kept for performance optimization. This does not contain file contents or identifying information.
- Server logs: Standard web server logs may contain IP addresses and are rotated automatically.
Data sharing
We do not sell, share, or transfer your data to any third party. The only exception is if required by Norwegian law enforcement with a valid legal order.
Your rights (GDPR)
Under GDPR, you have the right to:
- Access — ask what data we have about you (in practice: very little, since we don't have user accounts)
- Deletion — your files auto-delete. If you need something removed sooner, contact us.
- Portability — your files are available for download during their valid period
- Complaint — you can file a complaint with the Norwegian Data Protection Authority (Datatilsynet)
Children
diskpit is not directed at children under 16. We don't knowingly collect data from minors.
Contact
For privacy-related questions or requests, contact us at privacy@diskpit.com.
Changes
We may update this policy. The date at the top shows when it was last changed.