1. Parter
Behandlingsansvarlig: virksomheten som inngår avtale om bruk av Høytrykkjournal. Kalles videre Kunden.
Databehandler:
Horge DigitalOrg.nr.: 938 269 033NorgeE-post: kontakt@driftsjournal.noKalles videre Databehandleren.
Kontakt-e-post: kontakt@driftsjournal.no. Personvern-e-post: personvern@driftsjournal.no.
2. Formålet med avtalen
Avtalen regulerer Databehandlerens behandling av personopplysninger som skjer på vegne av Kunden ved bruk av Høytrykkjournal.
Databehandleren skal bare behandle personopplysninger:
- for å levere Høytrykkjournal
- i samsvar med denne avtalen
- på dokumenterte instrukser fra Kunden
- med mindre annen behandling følger av bindende lovkrav
Dersom Databehandleren må behandle opplysninger på grunn av lovkrav, skal Kunden informeres på forhånd dersom loven tillater det.
3. Behandlingens art og formål
Behandlingen skjer for å levere Høytrykkjournal, og omfatter blant annet følgende formål:
- lagring av digital utstyrsjournal
- administrasjon av brukere og virksomhetstilknytning
- kontrollplaner og kontrollresultater
- vedlikeholds- og servicehistorikk
- avvik og oppfølging
- reparasjoner
- komponenthistorikk
- dokument- og vedleggslagring
- varsler
- QR-funksjoner
- eksport av journal
Behandlingen omfatter blant annet innsamling, registrering, strukturering, lagring, oppslag, visning, endring der funksjonen tillater det, eksport og sletting etter instruks eller policy.
4. Varighet
Behandlingen varer så lenge Kunden har et aktivt kundeforhold og Databehandleren behandler personopplysninger på Kundens vegne. Etter oppsigelse gjelder den avtalte avviklings- og lagringsperioden.
Kunden gis normalt inntil 90 dager etter oppsigelse til å hente ut nødvendig dokumentasjon og data. Etter denne perioden skal data slettes fra den aktive løsningen, med mindre:
- Kunden har gitt annen dokumentert instruks
- videre lagring er nødvendig etter lov
- data midlertidig finnes i tekniske sikkerhetskopier som følger ordinær backup-syklus
Konkret backup-retensjon er fortsatt: Må verifiseres.
5. Kategorier av registrerte
Personopplysningene kan gjelde blant annet:
- Kundens ansatte
- administratorer
- medlemmer og brukere av Høytrykkjournal
- personer som utfører kontroller
- serviceteknikere
- andre personer Kunden registrerer som utførende eller ansvarlige i journalen
6. Typer personopplysninger
Konto- og brukeropplysninger: navn, e-post, bruker-ID, rolle, virksomhetstilknytning og tidspunkt knyttet til konto og aktivitet.
Journalopplysninger: navn på person som har utført kontroll, kontrolltidspunkt, kommentarer, journalhistorikk og resultat per kontrollpunkt.
Avvik og tiltak: hvem som registrerte eller lukket avvik, tidspunkt, kommentarer og tiltak.
Reparasjoner og service: navn på utførende person, tidspunkt og beskrivelser av utført arbeid.
Vedlegg: personopplysninger som Kunden selv legger inn i bilder, PDF-er eller annen dokumentasjon.
7. Særlige kategorier personopplysninger
Høytrykkjournal er ikke laget for behandling av særlige kategorier personopplysninger etter GDPR artikkel 9.
Kunden skal ikke registrere helseopplysninger eller andre særlige kategorier personopplysninger i Høytrykkjournal med mindre det foreligger særskilt grunnlag og dette er avtalt med Databehandleren.
8. Kundens ansvar
Kunden er behandlingsansvarlig for personopplysninger Kunden registrerer i tjenesten, og er ansvarlig for blant annet:
- at behandlingen har gyldig behandlingsgrunnlag
- at registrerte får nødvendig informasjon
- at Databehandleren får lovlige og dokumenterte instrukser
- at bare nødvendige personopplysninger registreres
- at brukeradministrasjon og tilgang er korrekt
- at Kunden ikke registrerer opplysninger som ikke er relevante eller nødvendige
Kunden bestemmer formålet med sin journalføring.
9. Databehandlerens plikter
Databehandleren skal:
- kun behandle opplysninger på dokumentert instruks fra Kunden
- sikre at personer med tilgang er underlagt taushets- og konfidensialitetsplikt
- gjennomføre egnede tekniske og organisatoriske sikkerhetstiltak
- bistå Kunden med registrertes rettigheter
- bistå ved brudd på personopplysningssikkerheten
- bistå ved DPIA og forhåndsdrøftelser der dette er relevant og rimelig
- gjøre nødvendig informasjon tilgjengelig slik at Kunden kan dokumentere etterlevelse
- tillate rimelig revisjon i samsvar med avtalen
Disse pliktene skal samsvare med kravene i GDPR artikkel 28.
10. Konfidensialitet
Databehandleren skal sikre at personer som er autorisert til å behandle personopplysningene, har forpliktet seg til konfidensialitet eller er underlagt en passende lovbestemt taushetsplikt.
Dette skal også gjelde relevante underdatabehandlere.
11. Sikkerhetstiltak
Tjenesten har blant annet følgende tiltak:
- autentisering av brukere ved innlogging
- tilgangskontroll i databasen
- virksomhetsisolasjon slik at data er knyttet til én virksomhet
- privat fillagring for vedlegg og dokumenter
- tilgang basert på virksomhetsmedlemskap
- rollebasert administrasjon (admin og medlem)
- ikke-gjettbare QR-token og invitasjonstoken
- separate virksomhetsdata og tilgangskontroll også ved direkte URL
- kryptert transport (HTTPS) der plattformen leverer dette
- begrenset tilgang til produksjonsdata
- tekniske drifts- og sikkerhetslogger
Ingen løsning kan garanteres å være fullstendig sikker. Tiltakene skal være egnede sett i forhold til risiko, og kan endres når tjenesten utvikles.
12. Sentral backend (Lovable Cloud / Supabase)
Lovable Cloud / Supabase brukes som sentral backend for blant annet database, autentisering, privat fillagring, tilgangskontroll og sentral applikasjonsdata.
Databasen er konfigurert i Frankfurt, EU (eu-central-1).
Her kan det behandles brukerdata, virksomhetsdata, journaldata, vedlegg, kontrollplaner, avvik, komponenthistorikk, varsler og invitasjoner.
13. Lovable (hosting og drift)
Lovable brukes til hosting av webapplikasjonen, serverfunksjoner og teknisk drift.
Følgende er fortsatt Må verifiseres:
- geografisk behandlingssted
- enkelte underleverandører
- logg-retensjon
- eventuell behandling utenfor EØS
Disse punktene er ikke bekreftet, og skal ikke legges til grunn som sikre opplysninger før de er verifisert.
14. PDF-generering
PDF-generering skjer lokalt i brukerens nettleser via jsPDF.
Journaldata sendes ikke til en ekstern PDF-tjeneste for å generere PDF-en. Dette er også angitt i Vedlegg 1 om underdatabehandlere og tekniske tjenester.
15. Underdatabehandlere
Databehandleren kan bruke underdatabehandlere når dette er nødvendig for å levere tjenesten.
Kunden gir med denne avtalen generell skriftlig godkjenning til bruk av underdatabehandlere. Databehandleren skal informere Kunden om planlagte vesentlige tillegg eller utskiftninger av underdatabehandlere, slik at Kunden får anledning til å protestere innen rimelig tid. Dette samsvarer med GDPR artikkel 28 nr. 2.
16. Vedlegg 1 – Underdatabehandlere
Foreløpig oversikt. Ubekreftede opplysninger er markert Må verifiseres.
| Leverandør | Formål | Datatyper | Region | Status |
|---|---|---|---|---|
| Lovable Cloud / Supabase | Database, autentisering og privat fillagring | Bruker-, virksomhets-, journal- og dokumentdata | Frankfurt, EU (eu-central-1) | Bekreftet |
| Lovable | Hosting, serverfunksjoner og drift | Forespørsler, tokens og tekniske logger | Må verifiseres | Delvis bekreftet |
| Innebygd konto-e-posttjeneste (leverandør ikke bekreftet) | Innloggings- og kontomeldinger | E-postadresse og kontoopplysninger | Må verifiseres | Må verifiseres |
Lovable Cloud / Supabase
Formål: Database, autentisering og privat fillagring
Datatyper: Bruker-, virksomhets-, journal- og dokumentdata
Region: Frankfurt, EU (eu-central-1)
Status: Bekreftet
Lovable
Formål: Hosting, serverfunksjoner og drift
Datatyper: Forespørsler, tokens og tekniske logger
Region: Må verifiseres
Status: Delvis bekreftet
Innebygd konto-e-posttjeneste (leverandør ikke bekreftet)
Formål: Innloggings- og kontomeldinger
Datatyper: E-postadresse og kontoopplysninger
Region: Må verifiseres
Status: Må verifiseres
PDF-generering skjer lokalt i brukerens nettleser og innebærer ingen ekstern PDF-leverandør. Betalingsløsning er ikke aktivert, og ingen betalingsleverandør behandler data i dag.
Navnet på leverandøren bak konto-e-post er ikke bekreftet og er derfor ikke oppgitt.
17. Nye underdatabehandlere
Horge Digital skal:
- holde oversikten over underdatabehandlere oppdatert
- varsle Kunden om vesentlige nye underdatabehandlere eller utskiftninger
- inngå avtaler med underdatabehandlere som pålegger tilsvarende personvernforpliktelser
Databehandleren forblir ansvarlig overfor Kunden for underdatabehandlerens oppfyllelse av forpliktelsene i samsvar med GDPR.
18. Overføring utenfor EØS
Personopplysninger skal ikke overføres til tredjeland uten gyldig overføringsgrunnlag etter personvernregelverket.
Dersom en underleverandør behandler data utenfor EØS, skal Databehandleren sørge for gyldig mekanisme, for eksempel adekvansbeslutning, EUs standard personvernbestemmelser (SCC) eller annet gyldig grunnlag.
Om slike overføringer faktisk skjer, er ikke bekreftet: Må verifiseres.
19. Registrertes rettigheter
Databehandleren skal, så langt det er mulig og relevant, bistå Kunden med å håndtere forespørsler om innsyn, retting, sletting, begrensning, dataportabilitet og protest.
Databehandleren skal ikke svare på slike forespørsler på Kundens vegne uten instruks, med mindre loven krever det.
20. Brudd på personopplysningssikkerheten
Dersom Databehandleren blir kjent med et brudd på personopplysningssikkerheten som berører Kundens personopplysninger, skal Kunden varsles uten ugrunnet opphold.
Varslingen skal, så langt informasjon er tilgjengelig, inneholde:
- hva som har skjedd
- hvilke data eller kategorier som kan være berørt
- forventede konsekvenser
- tiltak som er gjennomført eller planlegges gjennomført
21. DPIA og myndigheter
Databehandleren skal, når behandlingens art tilsier det og innenfor rimelighetens grenser, bistå Kunden med risikovurdering, vurdering av personvernkonsekvenser (DPIA) og eventuell forhåndsdrøftelse med Datatilsynet.
Omfanget av bistanden, og eventuell særskilt bistand utover det som følger av avtalen, kan avtales særskilt mellom partene.
22. Revisjon og dokumentasjon
Databehandleren skal gjøre relevant informasjon tilgjengelig slik at Kunden kan kontrollere etterlevelsen av avtalen. Kunden kan be om dokumentasjon om sikkerhet, underdatabehandlere, behandlingssteder og relevante rutiner.
Revisjoner skal avtales på forhånd, gjennomføres på en måte som begrenser unødvendig belastning, og normalt først baseres på tilgjengelig dokumentasjon. Fysisk revisjon skal bare kreves når det er saklig nødvendig.
23. Endringer i instruks
Dersom Databehandleren mener en instruks fra Kunden er i strid med GDPR eller annen relevant personvernlovgivning, skal Kunden informeres.
Databehandleren kan stanse den aktuelle behandlingen til forholdet er avklart dersom det er nødvendig.
24. Sletting eller tilbakelevering
Ved avslutning av databehandleroppdraget skal Kunden, innenfor tjenestens og lovens rammer, kunne velge å få relevante data tilbake eller eksportert, eller at personopplysningene slettes.
For Høytrykkjournal gjelder dagens operative policy:
- normalt inntil 90 dager for eksport etter oppsigelse
- deretter sletting fra den aktive løsningen
- data kan finnes i sikkerhetskopier til ordinær backup-syklus rydder dem
Dokumentert lovpålagt videre lagring går foran sletting der dette er relevant.
25. Historiske journaldata og brukerkonto
Fjerning av en brukerkonto betyr ikke nødvendigvis at alle historiske opplysninger om personen automatisk slettes fra Kundens journal.
Eksempel: «Utført av: Ola Nordmann» kan beholdes i en tidligere kontroll dersom Kunden har et legitimt og gyldig behov for å beholde dette som del av journalhistorikken.
Kunden er ansvarlig for behandlingsgrunnlaget. Databehandleren skal følge Kundens dokumenterte instruks innenfor lovens rammer.
26. Vedlegg og dokumenter i tjenesten
Kunden kan lagre dokumenter og bilder i tjenesten.
Ved eksplisitt sletting av et vedlegg slettes det fra aktiv fillagring. Ved avslutning av kundeforholdet følger vedlegg ordinær slette- og eksportpolicy.
27. Ingen bruk til egne formål
Horge Digital skal ikke bruke Kundens journaldata til markedsføring, profilering, salg til tredjeparter eller andre selvstendige formål uten separat gyldig behandlingsgrunnlag og nødvendig avtale.
Dette gjelder ikke nødvendige egne behandlinger som sikkerhet, drift, kundeadministrasjon og rettslige krav, der Horge Digital opptrer som egen behandlingsansvarlig for disse formålene.
28. AI og fremtidige funksjoner
Høytrykkjournal bruker per i dag ikke Kundens journaldata til AI-trening eller automatisk AI-analyse som del av tjenesten.
Denne avtalen gir ingen fullmakt til slik bruk. Dersom AI-funksjoner senere innføres og innebærer nye databehandlere eller nye formål, skal avtaleverket og personverninformasjonen vurderes og oppdateres før funksjonen tas i bruk.
29. Ansvar og øvrige avtaler
Databehandleravtalen er et tillegg til de ordinære vilkårene for Høytrykkjournal.
Ved motstrid om behandling av personopplysninger skal personvernreglene i denne avtalen ha forrang. Øvrige forhold, blant annet ansvarsbegrensning, reguleres av hovedvilkårene.
30. Lovvalg
Avtalen reguleres av norsk rett og personvernforordningen slik den gjelder i Norge.
31. Elektronisk avtale
Databehandleravtalen kan inngås elektronisk som del av Høytrykkjournal-avtalen. På sikt kan aksept dokumenteres gjennom registrering, abonnement, egen aksept eller annen elektronisk avtaleprosess.
I pilotfasen deles avtalen som offentlig tilgjengelig dokument på denne siden.
32. Vedlegg 2 – Beskrivelse av behandlingen
Formål: levere Høytrykkjournal og lagre Kundens digitale utstyrs- og vedlikeholdsjournal.
Varighet: kundeforholdets varighet, samt avtalt avviklingsperiode.
Registrerte: ansatte, brukere, serviceteknikere og andre personer Kunden registrerer.
Personopplysninger: navn, e-post, roller, journalopplysninger, utført-av-data, kommentarer, avviksopplysninger, dokumenter og vedlegg.
Behandlingsaktiviteter: lagring, visning, strukturering, søk, eksport, sikkerhetskopiering og sletting.
33. Vedlegg 3 – Tekniske og organisatoriske tiltak
Bekreftede tiltak i løsningen:
- autentisering av brukere
- virksomhetsbasert tilgangskontroll
- rollemodell med admin og medlem
- privat fillagring for vedlegg
- virksomhetsisolasjon av data
- sikker tokenbruk for QR-koder og invitasjoner
- tilgangskontroll også ved direkte URL
- logging av tekniske feil og sikkerhetshendelser
- database i EU-regionen Frankfurt (eu-central-1)
- PDF-generering lokalt i brukerens nettleser
Følgende er Må verifiseres og er ikke dokumentert som bekreftet:
- backupfrekvens og backup-retensjon
- logg-retensjon
- detaljer om kryptering av lagrede data
- geografisk behandlingssted for hosting og serverfunksjoner
Det foreligger ingen ISO-sertifisering, SOC 2-rapport eller gjennomført penetrasjonstest, og slikt skal ikke oppgis som en del av tiltakene.