Personvernerklæring

Sist oppdatert: 29. juni 2026

Om denne erklæringen

Fidra leveres av Docstream AS, org.nr. 983 526 101.

Denne erklæringen forklarer hvordan vi behandler personopplysninger når du bruker Fidra, besøker nettsiden vår eller er i kontakt med oss.


Våre roller

Docstream AS har to ulike roller:

Behandlingsansvarlig: Når vi behandler personopplysninger for egne formål, for eksempel kundeforhold, brukerkontoer, support, sikkerhet, fakturering, analyse og drift.

Databehandler: Når vi behandler personopplysninger som våre kunder registrerer i Fidra. Da behandler vi opplysningene på vegne av kunden og etter kundens instrukser. Kunden er behandlingsansvarlig.


Når Docstream er behandlingsansvarlig

Vi kan behandle:

  • navn, e-postadresse, telefonnummer, arbeidsgiver og rolle
  • brukerkonto, tilgangsrettigheter og innstillinger
  • innloggingsdata, IP-adresse, nettleser, enhetstype og tekniske logger
  • supporthenvendelser og annen kommunikasjon
  • avtale- og fakturainformasjon
  • cookie- og analysedata, dersom du har samtykket

Vi bruker opplysningene til å:

  • levere, drifte og sikre Fidra
  • administrere brukere, kunder og avtaler
  • gi support og følge opp henvendelser
  • fakturere og oppfylle lovpålagte plikter
  • forbedre tjenesten og brukeropplevelsen
  • sende relevant informasjon om tjenesten

Behandlingen bygger på avtale, berettiget interesse, rettslig forpliktelse eller samtykke, avhengig av formålet.


Når Docstream er databehandler for kunder

Når en kunde bruker Fidra til å registrere eller behandle personopplysninger, er kunden normalt behandlingsansvarlig. Docstream AS er da databehandler.

Dette kan gjelde opplysninger i for eksempel:

  • skjemaer og sjekklister
  • internkontroller
  • befaringer og tilsyn
  • avvik og oppgaver
  • henvendelser og support
  • bilder, kommentarer, dokumentasjon, posisjoner og markeringer

Kunden bestemmer hvilke opplysninger som registreres, hvorfor de behandles, hvem som får tilgang, og hvor lenge de lagres.

Dersom du har spørsmål om opplysninger en kunde har registrert i Fidra, bør du kontakte den aktuelle kunden.

Behandlingen reguleres av databehandleravtale mellom kunden og Docstream AS.


Underleverandører

Docstream AS bruker underleverandører for å levere, drifte og sikre Fidra.

Eksempler på underleverandører:

  • Auth0 - innlogging og autentisering (valgfritt)
  • DigitalOcean - drift, lagring og infrastruktur
  • Google Analytics 4 - analyse av nettsiden, kun ved samtykke
  • Brevo - e-post
  • OpenAI - kunstig intelligens (valgfritt)

Underleverandører får bare tilgang til personopplysninger når det er nødvendig for å levere sine tjenester. Vi inngår nødvendige avtaler med leverandørene.

Noen leverandører kan behandle personopplysninger utenfor Norge og EØS. Når dette skjer, bruker vi gyldig overføringsgrunnlag og nødvendige sikkerhetstiltak.


Informasjonskapsler

Vi bruker nødvendige informasjonskapsler for at nettsiden og tjenesten skal fungere.

Vi bruker analysecookies, for eksempel Google Analytics 4, bare dersom du har samtykket. Du kan når som helst endre eller trekke tilbake samtykket via cookieinnstillingene på nettsiden.


AI-funksjonalitet

Fidra kan tilby valgfri AI-funksjonalitet.

AI brukes bare når kunden eller brukeren aktivt tar funksjonen i bruk, eller når dette er avtalt med kunden.

Innhold som sendes til AI-funksjonen kan behandles av OpenAI eller annen AI-leverandør for å levere funksjonen. Kunder og brukere bør ikke sende sensitive eller unødvendige personopplysninger til AI-funksjoner med mindre dette er vurdert og avtalt.

Docstream AS bruker ikke kundedata sendt til AI-funksjoner til å trene egne modeller.


Lagringstid

Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for.

Som hovedregel lagres:

  • kunde- og avtaleopplysninger så lenge kundeforholdet varer og deretter så lenge det er nødvendig for dokumentasjon, krav eller lovpålagte plikter
  • brukerkontoer så lenge brukeren har tilgang til Fidra
  • supporthenvendelser i inntil 24 måneder
  • tekniske logger i inntil 12 måneder
  • regnskapsopplysninger i henhold til lovpålagte krav
  • kundedata i Fidra etter kundens instruks og databehandleravtalen

Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de.


Sikkerhet

Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap og misbruk.

Dette kan omfatte tilgangsstyring, autentisering, logging, kryptering, sikkerhetskopiering og rutiner for avvikshåndtering.

Ved brudd på personopplysningssikkerheten håndterer vi dette i tråd med gjeldende regler og avtaler.


Dine rettigheter

Når Docstream AS er behandlingsansvarlig, kan du kontakte oss for å utøve dine rettigheter.

Du kan ha rett til innsyn, retting, sletting, begrensning, dataportabilitet, å protestere og å trekke tilbake samtykke.

Når Docstream AS er databehandler for en kunde, skal forespørsler normalt rettes til kunden som er behandlingsansvarlig.

Du har også rett til å klage til Datatilsynet.


Endringer

Vi kan oppdatere denne erklæringen ved behov. Nyeste versjon vil alltid være tilgjengelig på nettsiden.


Kontakt

Docstream AS Org.nr. 983 526 101 E-post: [email protected] Adresse: Hvamstubben 17, 2013 Skjetten, Norge

Dersom henvendelsen gjelder opplysninger en kunde har registrert i Fidra, bør du kontakte kunden direkte.