UTKAST – må kvalitetssikres av jurist før lansering. Felt i [klammer] fylles ut.
Personvernerklæring for Prospecta
Sist oppdatert: [dato]
Hvem er ansvarlig
[Selskapsnavn AS], org.nr [nummer], er behandlingsansvarlig for brukerkontoer i Prospecta. For data som en kundebedrift legger inn (lagrede prospekter, status og kommentarer) er kundebedriften behandlingsansvarlig og [Selskapsnavn AS] databehandler etter databehandleravtale. Kontakt: personvern@prospecta.no.
Hvilke opplysninger vi behandler
- Brukerkonto: navn, jobb-e-post, bedrift, rolle, tidspunkt for registrering og innlogging.
- Innhold fra brukerne: hvilke bedrifter som er lagret, status, grunner og kommentarer. Kommentarer er fritekst og kan inneholde personopplysninger – skriv bare det som er nødvendig for oppfølgingen.
- Offentlige opplysninger om bedrifter: fra Brønnøysundregistrene, blant annet regnskap og navn på daglig leder, styre og revisor. Dette er opplysninger som er offentlige etter lov.
- Teknisk: en nødvendig innloggingscookie og sikkerhetslogger (IP-adresse og tidspunkt) for å hindre misbruk. Vi bruker ikke analyse- eller reklamecookies.
Formål og grunnlag
Vi behandler opplysningene for å levere tjenesten etter avtalen med din bedrift (GDPR art. 6 nr. 1 b og f), for å sikre tjenesten og for å forhindre misbruk (art. 6 nr. 1 f).
Hvem vi deler med
- Andre brukere i samme bedrift ser lagrede prospekter og kommentarer. Andre bedrifter ser dem ikke.
- Underleverandører (databehandlere): [hostingleverandør, region], [e-postleverandør], og – når KI er slått på – Anthropic (Claude), som mottar regnskapstall, vurderinger og offentlige selskapsopplysninger (inkludert navn på daglig leder og eiere) for å skrive rapporttekst. Brukernes navn, e-post og kommentarer sendes ikke til KI.
- Når kontroll mot sanksjons- og PEP-lister er slått på: OpenSanctions mottar navn, fødselsdato og nasjonalitet for daglig leder og styremedlemmer (offentlige opplysninger fra Brønnøysundregistrene) for å sjekke mot listene. Grunnlaget er bankens plikter etter hvitvaskingsloven.
- Prospecta-administratorer kan se oversikt over bedrifter, brukere og lagrede prospekter for drift og support. Slikt innsyn loggføres.
Lagring og sletting
Brukerkontoer slettes [30] dager etter at kundeforholdet eller prøveperioden avsluttes, med mindre bedriften ber om noe annet. Engangslenker for innlogging slettes etter 7 dager. Sikkerhetslogger lagres i [90] dager.
Dine rettigheter
Du kan be om innsyn, retting, sletting, begrensning og dataportabilitet, og protestere mot behandlingen. Kontakt personvern@prospecta.no. Du kan også klage til Datatilsynet.