1. Behandlingsansvarlig
Behandlingsansvarlig for personopplysninger som behandles for drift, administrasjon og salg av Høytrykkjournal er:
Horge DigitalOrg.nr.: 938 269 033NorgeE-post: personvern@driftsjournal.no2. Hvilke personopplysninger vi behandler
Brukere: navn, e-postadresse, bruker-ID, rolle, tidspunkter og virksomhetstilknytning. Passord håndteres av autentiseringstjenesten i Lovable Cloud / Supabase og lagres ikke i lesbar form av Horge Digital.
Virksomheter: virksomhetsnavn og organisasjonsnummer, samt medlemskap og roller.
Utstyr: navn, produsent, modell, serienummer, intern referanse, lokasjon, arbeidstrykk, årstall, kjøpsdato, idriftsdato, status, notater og lenker eller dokumenter.
Kontrollplaner og journal: kontrollplaner, intervaller, kontrollpunkter, utførte kontroller, resultat per kontrollpunkt, kommentarer, utført dato, hvem som utførte kontrollen og øvrig journalhistorikk.
Avvik: tittel, beskrivelse, alvorlighetsgrad, status, hvem som fant avviket, hvem som lukket det, og tiltak eller lukkebegrunnelse.
Komponenter: komponenttype, navn, produsent, modell, serienummer, montert dato, status og hendelseshistorikk for reparasjoner, service og komponentbytter.
Vedlegg: filnavn, filtype, filsti, hvem som lastet opp, tidspunkt og selve filen.
Varsler og invitasjoner: varsler, frister, lest/ulest-status, samt invitasjonens e-postadresse, rolle, token, status, utløpsdato og tidspunkt for aksept.
Teknisk informasjon kan omfatte innloggingsinformasjon, sikkerhetslogger, IP-adresse og tekniske hendelser eller feildata når dette er nødvendig for innlogging, sikkerhet, feilretting og stabil drift.
Journalinnholdet registreres primært av kundens egen virksomhet.
3. Hvorfor opplysningene behandles
Levere tjenesten. Vi behandler nødvendige opplysninger for å opprette og administrere kontoer, autentisere brukere, knytte dem til riktig virksomhet, lagre og vise virksomhetens journaldata og levere QR-, PDF-, varsel- og dokumentfunksjoner.
Administrasjon og support. Opplysninger kan brukes for å svare på spørsmål, hjelpe med oppsett og feilsøke tjenesten.
Sikkerhet. Opplysninger kan behandles for å hindre misbruk, beskytte kontoer, sikre virksomhetsisolasjon og håndtere sikkerhetshendelser.
Fakturering og kundeforhold. Når betalt abonnement tas i bruk, kan nødvendige opplysninger også behandles for fakturering og administrasjon av kundeforholdet. Betaling er ikke aktivert nå.
4. Behandlingsgrunnlag
Behandlingen kan, avhengig av formålet, bygge på avtale eller tiltak før avtale, rettslig forpliktelse der dette gjelder, eller en berettiget interesse i nødvendig administrasjon, sikkerhet og drift. Samtykke brukes bare når behandlingen konkret krever det, og er ikke standardgrunnlaget for all behandling.
5. Roller: behandlingsansvarlig og databehandler
Når kunden registrerer personopplysninger om egne ansatte eller andre personer i sin utstyrsjournal, er det normalt kunden som bestemmer hvilke opplysninger som registreres og hvorfor.
Når Horge Digital behandler slike opplysninger på vegne av kunden som en del av Høytrykkjournal, reguleres dette i databehandleravtalen.
Samtidig er Horge Digital selvstendig behandlingsansvarlig for enkelte egne behandlinger, for eksempel kontoadministrasjon, kundeadministrasjon, sikkerhet, drift og fakturering når dette aktiveres. Rollefordelingen er derfor ikke identisk for alle behandlinger.
6. Leverandører og teknisk behandling
Lovable Cloud / Supabase brukes som sentral teknisk plattform og backend for database, autentisering og innlogging, privat fillagring, tilgangskontroll, virksomhetstilknytning og lagring av applikasjonsdata. Her lagres og behandles blant annet kontoopplysninger som navn, e-post og bruker-ID, virksomhetsdata, medlemskap og roller, utstyrsdata, kontrollplaner og kontrollpunkter, journalposter og kontrollresultater, avvik, reparasjoner og komponenthistorikk, varsler, invitasjoner, QR-relaterte data, opplastede filer og dokumenter, samt sikkerhets- og innloggingsdata. Databasen er konfigurert i EU-regionen Frankfurt (eu-central-1).
Lovable brukes til hosting av selve webapplikasjonen, serverfunksjoner, drift, håndtering av tekniske forespørsler og tekniske feilmeldinger eller logging. Geografisk behandlingssted for Lovable-hosting og eventuelle underleverandører bak denne driften må fortsatt verifiseres.
PDF-generering skjer lokalt i brukerens nettleser. Journaldata sendes ikke til en ekstern PDF-leverandør for å lage PDF-en.
E-post brukes i dag kun til kontofunksjoner og innlogging via plattformens innebygde e-posttjeneste. Automatisk utsending av invitasjoner på e-post er ikke aktivert. Høytrykkjournal sender ikke nyhetsbrev eller markedsførings-e-post.
Betaling er ikke aktivert. Når en betalingsløsning tas i bruk, vil denne erklæringen oppdateres med den faktiske leverandøren.
Vi inngår nødvendige avtaler med leverandører som behandler personopplysninger på våre vegne. En fullstendig leverandøroversikt skal kvalitetssikres før bred kommersiell lansering.
7. Overføring utenfor EØS
Databasen er konfigurert i EU-regionen Frankfurt. Det betyr ikke nødvendigvis at all behandling skjer innenfor EØS.
Enkelte leverandører eller underleverandører kan behandle personopplysninger utenfor EØS. Dersom dette skjer, skal behandlingen ha gyldig overføringsgrunnlag og nødvendige garantier i samsvar med personvernregelverket.
8. Hvor lenge opplysninger lagres
Aktivt kundeforhold. Så lenge virksomheten har et aktivt kundeforhold, beholdes data og historikk så lenge det er nødvendig for å levere Høytrykkjournal. Dette omfatter blant annet utstyrsdata, kontrollplaner, journalposter, kontrollresultater, avvik, reparasjoner, komponenthistorikk, varsler, vedlegg, medlemskap og relevant brukerhistorikk.
Ved oppsigelse. Når virksomheten avslutter kundeforholdet, skal virksomheten normalt ha inntil 90 dager til å eksportere nødvendig dokumentasjon. Etter denne perioden skal virksomhetens data slettes fra den aktive løsningen, med mindre videre lagring er nødvendig av juridiske, sikkerhetsmessige eller andre legitime grunner. Dette er en policy; sletting utføres i dag som en rutine og ikke som en automatisk teknisk jobb.
Sikkerhetskopier. Data som finnes i tekniske sikkerhetskopier kan bli liggende utover 90-dagersperioden frem til de slettes som del av leverandørens normale backup-syklus. Konkret backup-retensjon må fortsatt verifiseres.
Logger. Tekniske logger og sikkerhetslogger beholdes bare så lenge det er nødvendig for drift, feilsøking, sikkerhet og forebygging av misbruk. Konkret logg-retensjon hos Lovable og eventuelle underleverandører må fortsatt verifiseres.
Brukerkonto. Når en brukerkonto avsluttes eller fjernes, opphører tilgangen til tjenesten. Historiske opplysninger som allerede inngår i virksomhetens dokumentasjon, for eksempel hvem som utførte en kontroll, kan bli stående i tidligere journalposter så lenge dette fortsatt er nødvendig for å dokumentere journalhistorikken. Opplysningene beholdes ikke lenger enn dette formålet krever.
Invitasjoner. Invitasjoner utløper etter 7 dager. Utløpte eller avbrutte invitasjoner kan beholdes i en begrenset periode av administrative og sikkerhetsmessige grunner, som målsetting inntil 90 dager etter utløp eller avbrudd, før de slettes eller anonymiseres.
Vedlegg. Vedlegg som en bruker eksplisitt sletter, fjernes fra aktiv fillagring. Øvrige vedlegg følger virksomhetens ordinære lagringspolicy og slettes sammen med virksomhetens data etter avsluttet kundeforhold.
Regnskap. Lovpålagte regnskapsdata kan måtte oppbevares etter gjeldende regler når betaling aktiveres.
Mer konkrete slette- og lagringsrutiner kan bli angitt i avtale eller databehandleravtale.
9. Dine rettigheter
Du kan, når vilkårene i personvernregelverket er oppfylt, ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og protest. Dersom behandlingen bygger på samtykke, kan du trekke samtykket tilbake.
Henvendelser kan sendes til personvern@driftsjournal.no.
Du har rett til å klage til Datatilsynet dersom du mener personopplysninger behandles i strid med regelverket.
10. Sikkerhet
Vi bruker tekniske og organisatoriske tiltak for å beskytte opplysninger mot uautorisert tilgang, endring, tap og misbruk. Tiltakene omfatter blant annet innlogging, virksomhetsisolasjon, tilgangsstyring og sikker lagring.
11. Informasjonskapsler
Høytrykkjournal bruker teknisk lagring som er nødvendig for å levere innlogging, sesjon, sikkerhet og sentrale funksjoner i tjenesten. En funksjonell informasjonskapsel kan også huske om sidemenyen er åpen eller lukket.
Det brukes per i dag ikke markedsføringscookies eller ikke-nødvendig analyse i løsningen. Dersom slike teknologier tas i bruk senere, skal de ikke aktiveres før nødvendig informasjon er gitt og gyldig samtykke er innhentet.
12. Endringer
Personvernerklæringen kan oppdateres dersom tjenesten eller behandlingen av personopplysninger endres. Gjeldende versjon vil alltid være tilgjengelig på denne siden.