Innledning
AssetCore AS («vi», «oss») er opptatt av å beskytte personopplysningene til våre brukere og kunder. Denne personvern-erklæringen forklarer hvilke opplysninger vi samler inn, hvordan vi bruker dem, og hvilke rettigheter du har.
Behandlingsansvarlig
AssetCore AS
Org.nr 830 068 582
E-post: kontakt@assetcore.no
For data som lagres på vegne av kundebedrifter er kundebedriften behandlingsansvarlig, og AssetCore er databehandler. Se egen databehandler-avtale (DPA) for detaljer.
Data vi behandler
Kundedata
- Navn, e-post, telefon, stilling, organisasjonsnummer
- Bruksdata (innlogginger, modul-aktivitet, IP-adresse)
- Operativ data lagt inn av kunde (utstyr, kontroller, avvik, faktura)
Besøkende på nettsiden
- IP-adresse, nettleser-versjon, sidevisninger
- Kontaktskjema-data (navn, e-post, melding)
Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
- Levere tjenesten (avtale, GDPR art. 6(1)(b))
- Support og kundeoppfølging (berettiget interesse, art. 6(1)(f))
- Fakturering og regnskap (rettslig forpliktelse, art. 6(1)(c))
- Sikkerhet og misbruks-forebygging (berettiget interesse)
- Markedsføring (samtykke, art. 6(1)(a)) — kan trekkes tilbake når som helst
Deling med tredjeparter
Vi deler data kun med under-databehandlere som er nødvendige for å levere tjenesten:
- Supabase Inc. — database og lagring (EU/EØS-sone)
- Domeneshop AS — SMTP og e-postutsending (Norge)
- Vercel Inc. — hosting av frontend (EU-sone via Frankfurt)
- Voyage AI — embeddings for AI-funksjonalitet (kun ved aktivert AI-modul)
Alle under-databehandlere er kontraktsfestet til GDPR-kompatibel behandling. Ingen data overføres utenfor EU/EØS uten Standard Contractual Clauses (SCC).
Lagringstid
- Kundedata: i avtaleperioden + 12 måneder for backup-rotering
- Faktura og regnskap: 5 år (lovkrav, bokføringsloven §13)
- Kontaktskjema: 6 måneder, deretter slettet
- Audit-logger: 12 måneder
Når avtalen avsluttes kan du eksportere data i CSV, PDF og JSON. Etter avtaleslutt slettes data senest etter 12 måneder, med mindre lov krever lengre lagring.
Dine rettigheter
I henhold til GDPR har du rett til:
- Innsyn i hvilke data vi har om deg
- Retting av feilaktige opplysninger
- Sletting («retten til å bli glemt»)
- Begrensning av behandling
- Dataportabilitet — eksport i standard format
- Innsigelse mot behandling basert på berettiget interesse
- Klage til Datatilsynet
Sikkerhet
Data lagres kryptert i hvile og under overføring (TLS 1.3). Vi bruker 2-faktor-autentisering, Row-Level Security (RLS) for bedrifts-segregering, og loggføring av alle endringer. Se sikkerhetssiden for detaljer.
Cookies
Vi bruker kun nødvendige cookies for innlogging og preferanser, samt anonymisert bruksstatistikk for å forbedre tjenesten. Vi setter ingen markedsførings- eller sporings-cookies uten ditt samtykke.
Kontakt
Spørsmål om personvern? Send til kontakt@assetcore.no.
Du kan også klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler dine opplysninger i strid med personvernlovgivningen.