Gå til hovedinnhold

PERSONVERN

Personvern i Robvarde

Her forklarer vi hvordan Robvarde behandler personopplysninger på nettstedet, i kommersiell oppfølging og i Kundeløsningen. Kundeavtaler og databehandleravtaler kan gi mer detaljert informasjon for den enkelte leveransen.

1. Hvem er ansvarlig?

Robvarde AS, organisasjonsnummer 937 717 016, er behandlingsansvarlig for personopplysninger vi bruker til egne formål, blant annet nettsted, henvendelser, salg, kontoadministrasjon og sikker drift.

Når Robvarde behandler drifts- eller brukerdata utelukkende på vegne av en kunde i Kundeløsningen, avklares rollene i kundeavtalen og en eventuell databehandleravtale. Spørsmål om personvern kan sendes til hei@robvarde.no.

2. Hvilke opplysninger behandler vi?

Ved en henvendelse eller analyse behandler vi opplysningene du velger å oppgi, for eksempel navn, virksomhet, jobb-e-post, telefon, byggtype, areal, driftsforutsetninger, beregningsverdier og fritekst. Vi registrerer også referanse, tidspunkt, kilde og nødvendig sikkerhetsinformasjon.

I Kundeløsningen kan vi behandle kontoinformasjon, virksomhetstilknytning, roller, tilganger, sikkerhetsfaktorer, bygg, utstyr, dokumentmetadata, supportsaker, aktiviteter og revisjonshendelser. Tilgangen styres per virksomhet og rolle.

Ikke send særlige kategorier personopplysninger, passord, adgangskoder eller sikkerhetskritiske opplysninger i offentlige skjemaer eller kalkulatorer.

3. Formål og behandlingsgrunnlag

Vi bruker henvendelser og analysegrunnlag for å svare, kvalifisere behovet, forberede demo, befaring, tilbud eller avtale og dokumentere den forventede B2B-dialogen. Når du ber om et tiltak før en mulig avtale, er grunnlaget at behandlingen er nødvendig for å gjennomføre forespørselen. For generelle virksomhetshenvendelser og relevant oppfølging bruker vi Robvardes berettigede interesse, etter en interesseavveining.

Konto-, tilgangs- og sikkerhetsdata brukes for å levere avtalt tjeneste, beskytte kunder og Robvarde, dokumentere autoriserte handlinger og oppfylle avtalte eller rettslige plikter. Opplysninger brukes ikke til andre uforenlige formål uten nytt grunnlag og informasjon.

Kontaktskjemaet er ikke samtykke til nyhetsbrev. Eventuell elektronisk markedsføring som krever samtykke, får en egen og frivillig påmelding med enkel avmelding.

4. Mottakere og leverandører

Tilgang gis bare til autoriserte Robvarde-brukere og leverandører som trenger opplysningene for det beskrevne formålet. Robvarde bruker blant annet Vercel til webdrift og sikkerhetslogger og Supabase til database, autentisering og teknisk lagring. Supabase-prosjektet er plassert i EU/EØS-regionen Irland. E-post som du sender direkte til oss, behandles i Robvardes e-posttjeneste.

Leverandører skal være regulert av avtale og dokumenterte instrukser. Underleverandører, behandlingssted og overføringsgrunnlag skal vurderes før en ny tjeneste får personopplysninger. Vi publiserer ikke hemmeligheter, permanente lagringslenker eller leverandørnøkler til nettleseren.

5. Overføring utenfor EØS

Robvarde velger EU/EØS-behandling når det er praktisk mulig. Enkelte leverandører eller deres underleverandører kan likevel behandle opplysninger utenfor EØS. Da skal Robvarde dokumentere gyldig overføringsgrunnlag og nødvendige tilleggstiltak før behandlingen aktiveres.

6. Lagring og sletting

En ny kommersiell henvendelse vurderes senest etter 12 måneder. Opplysningene slettes eller anonymiseres når de ikke lenger er nødvendige, med mindre en aktiv dialog, avtale, rettskrav eller lovpålagt dokumentasjon krever videre lagring.

Konto-, kunde- og driftsopplysninger beholdes etter behovet i den aktive avtalen og dokumenterte slettefrister. Tilganger deaktiveres når de ikke lenger er nødvendige. Sikkerhets- og revisjonslogger oppbevares så lenge de trengs for å forebygge, undersøke og dokumentere hendelser, med tilgangsbegrensning og periodisk vurdering.

Pseudonyme kjennetegn som brukes til misbruksvern, ryddes automatisk etter korte tekniske vinduer. De brukes ikke til markedsføring eller profilering.

7. Sikkerhet

Robvarde bruker tilgang etter tjenstlig behov, flerfaktorautentisering for privilegerte brukere, virksomhets- og rollebasert tilgang, databasebasert kundeseparasjon, revisjonslogg, ratebegrensning og sikkerhetskopiering. Ingen løsning er helt risikofri, men tiltakene vurderes og testes i forhold til risikoen.

Ved et mulig personvernbrudd begrenser vi hendelsen, dokumenterer fakta, vurderer risikoen og varsler Datatilsynet og berørte personer når regelverket krever det.

8. Informasjonskapsler og måling

Den offentlige nettsiden bruker ikke markedsføringscookies eller tredjeparts analyseverktøy i denne versjonen. Derfor viser vi ikke et unødvendig samtykkebanner.

Kundeløsningen bruker strengt nødvendige førsteparts informasjonskapsler for sikker innlogging og sesjon. De brukes ikke til markedsføring. Ikke-nødvendig måling eller sporing blir ikke aktivert før formål, leverandør, lagringstid og gyldig forhåndssamtykke er på plass.

9. AI og automatiserte avgjørelser

Den offentlige AI-rådgiveren er deaktivert. Robvarde bruker ikke nettstedet til automatiserte avgjørelser som har rettsvirkning eller tilsvarende vesentlig betydning for deg. Kalkulatorresultater er redigerbare estimater og vurderes av mennesker før et tilbud eller en anbefaling.

Hvis AI senere aktiveres, skal datakilder, leverandør, lagring, sikkerhet, menneskelig kontroll og personvernkonsekvenser dokumenteres før tjenesten åpnes.

10. Dine rettigheter

Du kan be om informasjon, innsyn, retting eller sletting og, når vilkårene er oppfylt, begrensning, dataportabilitet eller protest. Vi svarer normalt senest innen én måned og kan be om nødvendig identitetsbekreftelse.

Kontakt hei@robvarde.no. Du kan også klage til Datatilsynet dersom du mener personopplysninger behandles i strid med regelverket.

Start analyse