Personvernerklæring & GDPR
Denne personvernerklæringen beskriver hvordan Bruktprotokoll.no behandler personopplysninger i forbindelse med levering av tjenesten. Vi bruker ikke virksomhetens protokolldata eller deres kunders personopplysninger til egne formål, analyse, profilering, markedsføring, videresalg eller deling med tredjeparter.
1. Roller og behandlingsansvar
Ved bruk av vår digitale brukthandelprotokoll oppstår følgende ansvarsfordeling under GDPR:
- Virksomheten som bruker tjenesten er behandlingsansvarlig for protokolldata, inkludert opplysninger om selgere, kjøpere, varer, betaling, legitimasjonsstatus og bilag. Virksomheten bestemmer hvorfor opplysningene registreres og er ansvarlig for at registreringen er lovlig, nødvendig og korrekt.
- Bruktprotokoll.no er databehandler for protokolldata. Vi behandler opplysningene kun etter instruks fra virksomheten og kun for å levere tjenesten, for eksempel lagring, sikker innlogging, visning i appen, backup, eksport, rapporter og PDF-generering.
- Bruktprotokoll.no er selvstendig behandlingsansvarlig for nødvendige opplysninger om virksomhetens konto, abonnement, fakturering, support, sikkerhetslogger og drift.
2. Rettslig grunnlag (GDPR Art. 6)
For protokolldata er virksomheten ansvarlig for å ha rettslig grunnlag. Dette vil normalt være nødvendig behandling for å oppfylle rettslige forpliktelser knyttet til brukthandel, bokføring og dokumentasjon. Bruktprotokoll.no behandler disse opplysningene som databehandler etter avtale med virksomheten.
For konto-, abonnements-, fakturerings-, support- og sikkerhetsdata behandler Bruktprotokoll.no nødvendige opplysninger for å oppfylle avtalen med virksomheten, ivareta sikker drift og følge egne rettslige plikter.
3. Personopplysninger som samles inn
Virksomheten kan registrere følgende typer protokolldata i løsningen:
- Selgers og kjøpers fulle navn, adresse og kontaktopplysninger.
- Legitimasjonstype, legitimasjonsstatus og eventuell referanse virksomheten velger å registrere.
- Dato og klokkeslett for mottak eller salg, varebeskrivelse, pris, betalingsmåte, MVA-behandling, salgskvittering og kontrollopplysninger.
Bruktprotokoll.no samler i tillegg inn nødvendige virksomhetsdata som navn, organisasjonsnummer, adresse, bruker, e-postadresse, abonnement, faktureringsstatus, innloggings- og sikkerhetslogger.
4. Lagringstid og automatisk anonymisering
Virksomheten bestemmer, innenfor gjeldende regelverk, hvor lenge protokolldata skal oppbevares. Tjenesten har funksjoner for eksport, sletting, anonymisering og backup/restore for å støtte virksomhetens plikter.
- Protokolldata lagres så lenge virksomheten har konto og opplysningene er nødvendige for virksomhetens bruk, lovpålagte oppbevaring eller dokumentasjon.
- Ved opphør kan virksomheten be om eksport, sletting eller anonymisering i samsvar med avtalen og gjeldende lov.
- Sikkerhetskopier slettes eller overskrives etter ordinær backup-syklus.
5. Sikkerhet og revisjonsspor (Audit Log)
Systemet har sikkerhetstiltak for å beskytte mot uautorisert tilgang, endring og sletting av protokolldata:
- Alle data krypteres under overføring (SSL/TLS) og lagres sikkert på servere plassert i Norge/Europa.
- Revisjonsspor: Viktige handlinger i systemet logges med tidsstempel, bruker og virksomhet for å støtte kontroll, sikkerhet og intern sporbarhet.
- Tilgang styres gjennom innlogging, roller og virksomhetstilknytning.
6. Dine rettigheter som registrert
Personer som er registrert i en virksomhets protokoll bør kontakte den aktuelle virksomheten direkte for innsyn, retting, begrensning eller andre personvernrettigheter. Bruktprotokoll.no bistår virksomheten som databehandler når det er nødvendig og avtalt.
Henvendelser som gjelder konto, abonnement, fakturering, support eller sikkerhetslogger hos Bruktprotokoll.no kan sendes til oss direkte.
7. Endringer i personvernerklæringen
Vi forbeholder oss retten til å oppdatere denne erklæringen ved behov, for eksempel ved endringer i programvaren eller gjeldende regelverk. Den til enhver tid oppdaterte versjonen vil være tilgjengelig på vårt nettsted.
8. Kontaktinformasjon
Har du spørsmål om vårt personvern- eller databehandlerarbeid, vennligst ta kontakt på e-post: support@bruktprotokoll.no.