Om denne erklæringen
Fidra leveres av Docstream AS, org.nr. 983 526 101.
Denne erklæringen forklarer hvordan vi behandler personopplysninger når du bruker Fidra, besøker nettsiden vår eller er i kontakt med oss.
Våre roller
Docstream AS har to ulike roller:
Behandlingsansvarlig: Når vi behandler personopplysninger for egne formål, for eksempel kundeforhold, brukerkontoer, support, sikkerhet, fakturering, analyse og drift.
Databehandler: Når vi behandler personopplysninger som våre kunder registrerer i Fidra. Da behandler vi opplysningene på vegne av kunden og etter kundens instrukser. Kunden er behandlingsansvarlig.
Når Docstream er behandlingsansvarlig
Vi kan behandle:
- navn, e-postadresse, telefonnummer, arbeidsgiver og rolle
- brukerkonto, tilgangsrettigheter og innstillinger
- innloggingsdata, IP-adresse, nettleser, enhetstype og tekniske logger
- supporthenvendelser og annen kommunikasjon
- avtale- og fakturainformasjon
- cookie- og analysedata, dersom du har samtykket
Vi bruker opplysningene til å:
- levere, drifte og sikre Fidra
- administrere brukere, kunder og avtaler
- gi support og følge opp henvendelser
- fakturere og oppfylle lovpålagte plikter
- forbedre tjenesten og brukeropplevelsen
- sende relevant informasjon om tjenesten
Behandlingen bygger på avtale, berettiget interesse, rettslig forpliktelse eller samtykke, avhengig av formålet.
Når Docstream er databehandler for kunder
Når en kunde bruker Fidra til å registrere eller behandle personopplysninger, er kunden normalt behandlingsansvarlig. Docstream AS er da databehandler.
Dette kan gjelde opplysninger i for eksempel:
- skjemaer og sjekklister
- internkontroller
- befaringer og tilsyn
- avvik og oppgaver
- henvendelser og support
- bilder, kommentarer, dokumentasjon, posisjoner og markeringer
Kunden bestemmer hvilke opplysninger som registreres, hvorfor de behandles, hvem som får tilgang, og hvor lenge de lagres.
Dersom du har spørsmål om opplysninger en kunde har registrert i Fidra, bør du kontakte den aktuelle kunden.
Behandlingen reguleres av databehandleravtale mellom kunden og Docstream AS.
Underleverandører
Docstream AS bruker underleverandører for å levere, drifte og sikre Fidra.
Eksempler på underleverandører:
- Auth0 - innlogging og autentisering (valgfritt)
- DigitalOcean - drift, lagring og infrastruktur
- Google Analytics 4 - analyse av nettsiden, kun ved samtykke
- Brevo - e-post
- OpenAI - kunstig intelligens (valgfritt)
Underleverandører får bare tilgang til personopplysninger når det er nødvendig for å levere sine tjenester. Vi inngår nødvendige avtaler med leverandørene.
Noen leverandører kan behandle personopplysninger utenfor Norge og EØS. Når dette skjer, bruker vi gyldig overføringsgrunnlag og nødvendige sikkerhetstiltak.
Informasjonskapsler
Vi bruker nødvendige informasjonskapsler for at nettsiden og tjenesten skal fungere.
Vi bruker analysecookies, for eksempel Google Analytics 4, bare dersom du har samtykket. Du kan når som helst endre eller trekke tilbake samtykket via cookieinnstillingene på nettsiden.
AI-funksjonalitet
Fidra kan tilby valgfri AI-funksjonalitet.
AI brukes bare når kunden eller brukeren aktivt tar funksjonen i bruk, eller når dette er avtalt med kunden.
Innhold som sendes til AI-funksjonen kan behandles av OpenAI eller annen AI-leverandør for å levere funksjonen. Kunder og brukere bør ikke sende sensitive eller unødvendige personopplysninger til AI-funksjoner med mindre dette er vurdert og avtalt.
Docstream AS bruker ikke kundedata sendt til AI-funksjoner til å trene egne modeller.
Lagringstid
Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for.
Som hovedregel lagres:
- kunde- og avtaleopplysninger så lenge kundeforholdet varer og deretter så lenge det er nødvendig for dokumentasjon, krav eller lovpålagte plikter
- brukerkontoer så lenge brukeren har tilgang til Fidra
- supporthenvendelser i inntil 24 måneder
- tekniske logger i inntil 12 måneder
- regnskapsopplysninger i henhold til lovpålagte krav
- kundedata i Fidra etter kundens instruks og databehandleravtalen
Når opplysningene ikke lenger er nødvendige, slettes eller anonymiseres de.
Sikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap og misbruk.
Dette kan omfatte tilgangsstyring, autentisering, logging, kryptering, sikkerhetskopiering og rutiner for avvikshåndtering.
Ved brudd på personopplysningssikkerheten håndterer vi dette i tråd med gjeldende regler og avtaler.
Dine rettigheter
Når Docstream AS er behandlingsansvarlig, kan du kontakte oss for å utøve dine rettigheter.
Du kan ha rett til innsyn, retting, sletting, begrensning, dataportabilitet, å protestere og å trekke tilbake samtykke.
Når Docstream AS er databehandler for en kunde, skal forespørsler normalt rettes til kunden som er behandlingsansvarlig.
Du har også rett til å klage til Datatilsynet.
Endringer
Vi kan oppdatere denne erklæringen ved behov. Nyeste versjon vil alltid være tilgjengelig på nettsiden.
Kontakt
Docstream AS Org.nr. 983 526 101 E-post: [email protected] Adresse: Hvamstubben 17, 2013 Skjetten, Norge
Dersom henvendelsen gjelder opplysninger en kunde har registrert i Fidra, bør du kontakte kunden direkte.