Personvern

Personvernerklæring. Dine data, dine rettigheter.

Avtaleplass behandler personopplysninger i samsvar med personvernforordningen (GDPR) og norsk personopplysningslov. Denne erklæringen forklarer hvilke data vi samler inn, hvorfor, hvor lenge vi lagrer dem, og hvordan du kan utøve rettighetene dine.

Sist oppdatert: 22. april 2026

1. Behandlingsansvarlig

Avtaleplass AS (org.nr 937 393 989, «vi», «oss») er behandlingsansvarlig for personopplysningene som behandles gjennom plattformen. Ved spørsmål eller utøvelse av rettigheter kan du kontakte oss på support@avtaleplass.no.

2. Hvilke opplysninger vi samler inn

Vi samler inn og behandler følgende kategorier personopplysninger:

  • Kontoinformasjon: navn, e-postadresse, telefonnummer, og krypterte passord.
  • Identitetsdata fra BankID: fullt navn, fødselsnummer (kun for verifisering av signatur, ikke lagret i klartekst) og tidsstempel for signering.
  • Bedriftsopplysninger: organisasjonsnummer, firmanavn, adresse, kontaktinformasjon og bankkontoinformasjon (IBAN).
  • Transaksjonsdata: beløp, mottakere, tidspunkter, statuser og referanser knyttet til betalinger formidlet via plattformen.
  • Innhold du laster opp: kontrakter, vedlegg, meldinger og annen dokumentasjon du lagrer eller deler gjennom tjenesten.
  • Teknisk data: IP-adresse, nettleser, enhetstype, tidsstempler, og logger nødvendige for drift, sikkerhet og feilsøking.

3. Formål og rettslig grunnlag

Vi behandler personopplysninger på følgende rettslige grunnlag:

  • Avtale (GDPR art. 6(1)(b)): for å levere tjenesten du har inngått avtale om — kontoopprettelse, signering, betalingsformidling og fakturering.
  • Rettslig forpliktelse (art. 6(1)(c)): for å oppfylle krav etter bokføringsloven, hvitvaskingsloven og annen gjeldende lovgivning.
  • Berettiget interesse (art. 6(1)(f)): for å sikre drift, forhindre misbruk og svindel, og forbedre tjenesten. Vi foretar en interesseavveining og behandler kun data der vår interesse ikke går foran dine rettigheter.
  • Samtykke (art. 6(1)(a)): for markedsføring, nyhetsbrev og ikke-nødvendige informasjonskapsler. Samtykke kan trekkes tilbake når som helst.

4. Deling med tredjeparter

Vi deler personopplysninger med følgende databehandlere, kun i den utstrekning det er nødvendig for å levere tjenesten:

  • BankID — for juridisk bindende elektronisk signatur.
  • Stripe — for kortbetaling og utbetaling til selgere (regulert betalingsforetak).
  • Neonomics — for bankkonto-betalinger via åpen bank (PSD2).
  • Fiken, Visma og Tripletex — for overføring av bilag til ditt regnskap, kun hvis du aktivt kobler kontoen.
  • Skyleverandører — for hosting, e-post og lagring (EU/EØS-baserte der det er mulig).

Vi inngår databehandleravtaler (DPA) med alle leverandører, og overføringer utenfor EØS skjer kun under gyldige overføringsmekanismer (Standard Contractual Clauses).

5. Lagringstid

Vi lagrer personopplysninger kun så lenge det er nødvendig for formålet de er samlet inn for:

  • Kontodata: så lenge kontoen er aktiv. Slettes innen 90 dager etter kontoavslutning, med mindre lovkrav pålegger lengre lagring.
  • Transaksjons- og regnskapsdata: 5 år etter regnskapsårets slutt, i henhold til bokføringsloven.
  • Signerte kontrakter: 10 år, for å kunne dokumentere bindende avtaler ved eventuelle tvister.
  • Sikkerhetslogger: 12 måneder.

6. Dine rettigheter

I henhold til GDPR har du rett til å:

  • Få innsyn i hvilke personopplysninger vi behandler om deg.
  • Rette uriktige eller ufullstendige opplysninger.
  • Be om sletting («retten til å bli glemt»), med de begrensninger lovpålagt lagring medfører.
  • Begrense eller protestere mot behandling basert på berettiget interesse.
  • Dataportabilitet: motta opplysningene dine i et strukturert, alminnelig anvendt og maskinlesbart format.
  • Trekke tilbake samtykke når behandlingen er basert på samtykke.
  • Klage til Datatilsynet hvis du mener vi behandler opplysningene dine i strid med regelverket (datatilsynet.no).

Send henvendelser til support@avtaleplass.no. Vi svarer innen 30 dager.

7. Informasjonskapsler (cookies)

Vi bruker kun nødvendige informasjonskapsler for innlogging, sikkerhet og grunnleggende funksjonalitet. Vi setter ikke sporingskapsler eller tredjepartsmarkedsføring uten eksplisitt samtykke.

8. Sikkerhet

Vi benytter kryptering i transport (TLS 1.2+) og ved lagring av sensitive felt, tilgangskontroll, logging, og regelmessige sikkerhetsvurderinger. Ved et databrudd som utgjør risiko for dine rettigheter, varsler vi Datatilsynet innen 72 timer og informerer berørte brukere.

9. Endringer i erklæringen

Vi kan oppdatere denne erklæringen ved endringer i regelverk eller tjenesten. Vesentlige endringer varsles via e-post eller i appen minst 30 dager før de trer i kraft.

10. Kontakt

Spørsmål om personvern eller utøvelse av rettigheter sendes til support@avtaleplass.no.