Squadlink AS («vi», «oss», «vår») tar personvernet ditt på alvor. Denne erklæringen beskriver hvilke personopplysninger vi samler inn, hvordan vi bruker dem, og hvilke rettigheter du har i henhold til EUs personvernforordning (GDPR) og norsk personopplysningslov.
1. Behandlingsansvarlig
Behandlingsansvarlig for dine personopplysninger er:
Squadlink AS
Organisasjonsnummer: [org.nr.]
E-post: post@squadlink.no
2. Hvilke opplysninger samler vi inn?
Vi samler inn og behandler følgende kategorier av personopplysninger:
Kontoinformasjon
Navn, e-postadresse, telefonnummer og firmanavn du oppgir ved registrering.
Bruksdata
Informasjon om hvordan du bruker tjenesten, inkludert innloggingstider, hvilke funksjoner du bruker, og IP-adresse.
Forretningsdata
Timer, prosjekter, fakturaer og kostnader du registrerer i systemet. Disse tilhører deg og din virksomhet.
Betalingsinformasjon
Fakturerings- og abonnementsdata. Kortopplysninger behandles av vår betalingsleverandør og lagres ikke hos oss.
3. Formål og rettslig grunnlag
| Formål | Rettslig grunnlag |
|---|---|
| Levere og drifte tjenesten | Oppfyllelse av avtale (GDPR art. 6(1)(b)) |
| Kundestøtte og kommunikasjon | Berettiget interesse (GDPR art. 6(1)(f)) |
| Fakturering og betalingshåndtering | Oppfyllelse av avtale (GDPR art. 6(1)(b)) |
| Sikkerhet og forebygging av misbruk | Berettiget interesse (GDPR art. 6(1)(f)) |
| Forbedring av tjenesten | Berettiget interesse (GDPR art. 6(1)(f)) |
| Markedsføring (med samtykke) | Samtykke (GDPR art. 6(1)(a)) |
4. Deling av opplysninger
Vi selger ikke dine personopplysninger til tredjeparter. Vi kan dele opplysninger med:
- → Databehandlere: Leverandører av infrastruktur, e-post og betaling som behandler data på våre vegne under databehandleravtale.
- → Offentlige myndigheter: Dersom vi er pålagt dette ved lov eller rettslig kjennelse.
- → Virksomhetsoverdragelse: Ved fusjon eller oppkjøp vil personopplysninger kunne overføres til ny eier, med tilsvarende personvernforpliktelser.
5. Lagring og sletting
Dine opplysninger lagres så lenge det er nødvendig for å levere tjenesten eller oppfylle lovpålagte krav. Regnskapsloven krever at regnskapsdata oppbevares i minimum 5 år. Etter avsluttet abonnement slettes kontodata innen 90 dager, med mindre annet er avtalt.
Du kan når som helst be om sletting av din konto og tilhørende data, med unntak av data vi er lovpålagt å beholde.
6. Dine rettigheter
Etter GDPR har du følgende rettigheter:
Innsyn
Du kan be om en kopi av opplysningene vi har om deg.
Retting
Du kan be om at feilaktige opplysninger rettes.
Sletting
Du kan be om at dine opplysninger slettes («retten til å bli glemt»).
Begrensning
Du kan be om at behandlingen begrenses i visse tilfeller.
Dataportabilitet
Du kan be om å få dine data utlevert i et maskinlesbart format.
Innsigelse
Du kan protestere mot behandling basert på berettiget interesse.
Send en forespørsel til post@squadlink.no. Vi svarer innen 30 dager.
7. Informasjonskapsler (cookies)
Vi bruker nødvendige informasjonskapsler for å holde deg innlogget og sikre at tjenesten fungerer korrekt. Vi bruker ikke tredjeparts sporingspiksler eller reklamecookies.
Nødvendige cookies kan ikke skrus av uten at tjenesten slutter å fungere. Du kan slette cookies i nettleserinnstillingene dine.
8. Sikkerhet
Vi implementerer tekniske og organisatoriske tiltak for å beskytte dine opplysninger mot uautorisert tilgang, tap eller endring. Dette inkluderer kryptering av data i transitt (TLS) og i hvile, tilgangskontroll og regelmessige sikkerhetsvurderinger. Ved et sikkerhetsbrudd som påvirker dine rettigheter vil vi varsle deg og Datatilsynet innen 72 timer i henhold til GDPR art. 33–34.
9. Klage
Dersom du mener vi behandler dine personopplysninger i strid med GDPR, har du rett til å klage til Datatilsynet (datatilsynet.no).
10. Endringer
Vi kan oppdatere denne erklæringen ved behov. Vesentlige endringer varsles per e-post eller ved tydelig melding i tjenesten. Fortsatt bruk av tjenesten etter at endringene trer i kraft innebærer at du aksepterer den oppdaterte erklæringen.