Hvem er ansvarlig?
Bytops AS er leverandøren omtalt her. Kontakt: contact@bytops.com. Kontaktadresse: Fargerivegen 2, 6002 Ålesund, Norge. Organisasjonsnummer og registrert forretningsadresse må legges til eller bekreftes før erklæringen trer i kraft.
Bytops bestemmer formålene med egne kundehenvendelser, kundeadministrasjon og drift av nettstedet. For personopplysninger kunden legger i en arbeidsflate, er kunden normalt behandlingsansvarlig og Bytops databehandler etter en egen databehandleravtale. Kontakt arbeidsflatens virksomhet først om opplysninger i dens poster.
Opplysninger og kilder
Opplysninger kan omfatte navn, jobb-e-post, virksomhet, meldinger, kontoidentifikatorer, invitasjoner, roller, abonnements- og bruksdata samt tekniske tilkoblings- og sikkerhetslogger. Kildene er deg, administratoren din, tjenestebruken og integrasjoner virksomheten aktiverer. Ikke send passord eller unødvendige sensitive opplysninger i henvendelser.
Arbeidsflaten kan inneholde felt og poster, filer, relasjoner, spørringer, arbeidsflythendelser, portaler, KI-instrukser og valgt kontekst, tilganger og aktivitetshistorikk. Kunden bestemmer hva som samles inn og må informere de berørte. Produkteksempler innebærer ikke godkjenning for pasientjournaler, barns opplysninger eller andre regulerte data.
Formål og behandlingsgrunnlag
Foreslått grunnlag for henvendelser og bedriftskontakter er berettiget interesse i kundekommunikasjon og tjenesteleveranse (artikkel 6 nr. 1 bokstav f), etter dokumentert interesseavveining. Bokstav b gjelder bare når behandlingen er nødvendig for en avtale med personen eller tiltak personen ber om før avtalen. Bedriftens avtale er ikke automatisk en avtale med hver ansatt.
Sikkerhet og forebygging av misbruk krever dokumentert interesseavveining. Lovpålagt regnskapsføring kan kreve behandling etter bokstav c. Valgfri markedsføring eller ikke-nødvendig sporing krever eget gyldig grunnlag og samtykke der det kreves. Arbeidsflatedata behandles etter kundens dokumenterte instrukser; kunden fastsetter sitt grunnlag. Koblingene mellom formål og grunnlag må godkjennes før lansering.
Lagring og sletting
Følgende er et forslag til godkjenning, ikke en bekreftet beskrivelse av dagens drift: henvendelser som ikke blir kundeforhold—12 måneder etter avslutning; ordinære tekniske logger og sikkerhetslogger—90 dager; aktiv kontoadministrasjon—kontoløpet og en begrenset avslutningsperiode. Bekreft unntak for undersøkelser og rettskrav, og begrens tilgang til det som beholdes.
Lagring av arbeidsflatedata følger kundens instrukser og signert databehandleravtale. Foreslått avslutning er 30 dager for eksport, deretter sletting fra aktive systemer og utløp av gjenværende sikkerhetskopier innen 90 dager. Fristene, lovpålagte unntak, kategorier av regnskapsmateriale og gjenopprettingsrutiner må godkjennes og innføres før de blir forpliktelser. Kunden må også fjerne eksporterte og lokale kopier fra egne enheter.
Nettsidevalg og eksternt innhold
Nettstedet bruker lokal lagring for valgt utseende og bevegelsesinnstilling. Valgene beholdes til du sletter nettstedsdata eller endrer innstillingen. Den gjennomgåtte nettsidekoden har ingen skript for annonsering eller besøksanalyse. Hosting kan likevel lage forespørsels- og sikkerhetslogger; leverandørinnstillinger og lagringstid må bekreftes.
Kontaktskjemaet åpner e-postappen din; det sender ikke skjemaet til en skjematjeneste. Når du sender utkastet, deles det med Bytops og e-postleverandøren din. Google-kartet lastes først når du velger det; Google mottar da tilkoblingsopplysninger som IP-adresse. Eksterne lenker kobler deg til tjenestene når du følger dem. Ikke-nødvendig lagring eller sporing må ikke innføres uten informasjon og gyldig samtykke etter ekomregelverket.
KI, automatisering og frakoblet arbeid
KI-funksjoner kan behandle instrukser og arbeidsflatekontekst valgt for en oppgave. Før personopplysninger brukes, må leverandør, lagringstid, overføringer og eventuell treningsbruk avklares. Utkastet gir ingen generell garanti om at data aldri brukes til modelltrening. Kontroller svar før bruk, og vurder lovpålagte garantier før avgjørelser med rettslig eller tilsvarende betydelig virkning treffes helt automatisk.
Frakoblet modus lagrer støttede data på valgt enhet. Bruk en privat, sikret enhet, beskytt nettleserprofilen og synkroniser før lokale data fjernes. Sletting av nettleserdata kan ødelegge arbeid som ikke er synkronisert. Sletting på server fjerner ikke nødvendigvis data på en frakoblet enhet umiddelbart. Administratorer må håndtere enhetstilgang og fjerning av lokale kopier.
Rettigheter og forespørsler
Når lovens vilkår er oppfylt, kan du be om innsyn, retting, sletting, begrensning eller dataportabilitet, protestere og trekke tilbake samtykke uten å påvirke tidligere lovlig behandling. Du kan alltid protestere mot direkte markedsføring. Skriv til contact@bytops.com, oppgi aktuell tjeneste og forklar forespørselen. Ikke send identitetsdokumenter med mindre de med rimelighet er nødvendige for kontroll.
Normal svarfrist er én måned. Ved komplekse eller mange forespørsler kan fristen forlenges begrunnet med inntil to måneder, med beskjed innen den første måneden. Rettighetene er ikke absolutte; lovpålagt lagring og andre lovlige unntak kan gjelde. Du kan klage til Datatilsynet eller kompetent tilsynsmyndighet i EØS uten å kontakte oss først.
Endringer i erklæringen
Revisjonsdatoen gjelder utkastet, ikke ikrafttredelse. Vesentlige endringer i formål, mottakere eller grunnlag må vurderes og kommuniseres før endret behandling der det kreves. Erklæringen gir informasjon, er ikke samtykke til valgfri behandling og erstatter ikke kundens databehandleravtale.
Før publisering
- Legg til organisasjonsnummer, registrert forretningsadresse og MVA-status. Ålesund-adressen er foreløpig en kontaktadresse.
- Bekreft underleverandører, KI-leverandører, fjernaksess, kryptering/nøkkelansvar og sikkerhetsvedlegget.
- Godkjenn behandlingsgrunnlag og lagrings- og slettefrister for hvert formål, inkludert sikkerhetskopier og lokale kopier.
- Godkjenn forretningsvilkår, databehandleravtale etter artikkel 28 og eventuelle forbrukervilkår.
Regelverk og veiledning
- Personopplysningsloven (Norway)
- GDPR — Regulation (EU) 2016/679
- Datatilsynet — individual rights
- Datatilsynet — processing agreements
- Datatilsynet — international transfers
- Datatilsynet — cookies and similar technologies
- Ehandelsloven § 8 — business information
- Digitalytelsesloven — consumer digital services