Databehandleravtale (DPA)
Databehandleravtale
Versjon 2026-04-25-pilot-1 · sist oppdatert 25. april 2026.
1. Parter
Denne databehandleravtalen («Avtalen») gjelder mellom deg som bruker enkletilbud.no for å sende tilbud til dine kunder («Behandlingsansvarlig») og enkletilbud.no («Databehandler»). Avtalen inngås automatisk når du oppretter en konto og krysser av for å akseptere den.
Spørsmål om avtalen rettes til enkletilbud@gmail.com.
2. Formål og varighet
Databehandleren behandler personopplysninger om kunder og andre kontakter du legger inn i tjenesten, kun for å levere tilbudsfunksjonene du bruker enkletilbud.no til. Avtalen gjelder så lenge du har en aktiv konto, og opphører når du sletter kontoen eller avtalen sies opp.
3. Kategorier av personopplysninger
- Navn, organisasjonsnummer og kontaktinfo til kunder
- Tilbudsinnhold (beskrivelse, linjer, beløp, vilkår)
- Sporingsdata når en kunde åpner en delingslenke eller godkjenner et tilbud (tidspunkt, hashet IP-adresse, kort user-agent)
- Eventuelle tilbakemeldinger kunden skriver inn
Vi lagrer aldri kundens betalingsinformasjon og tar imot ingen sensitive personopplysninger som del av tilbudsflyten.
4. Den registrertes rettigheter
Den registrerte (kunden din) har rettigheter etter GDPR art. 15–22, herunder rett til innsyn, retting, sletting og dataportabilitet. Du som behandlingsansvarlig håndterer henvendelser om disse rettighetene direkte. Vi bistår ved behov.
5. Sikkerhet
Vi sørger for nødvendige tekniske og organisatoriske tiltak for å beskytte personopplysningene mot uautorisert tilgang, endring eller sletting. Det innebærer blant annet:
- Kryptert overføring (HTTPS/TLS) mellom alle tjenester
- Postgres Row-Level Security som sikrer at en seller bare ser sine egne data
- Hashet engangstoken for kundens delingslenker, slik at en ny lenke automatisk gjør den gamle ugyldig
- Hashing av kundens IP-adresse før lagring, og truncerte user-agent-strenger, for å minimere personverneksponering
- CSRF-beskyttelse og rate-limiting på alle skriveruter
6. Underleverandører (sub-processors)
Vi benytter følgende databehandlere for å levere tjenesten. Du gir samtykke til disse ved å akseptere avtalen:
- Supabase: lagring, autentisering og database. EU-region.
- Vercel: hosting og leveranse av applikasjonen. Kan prosessere data utenfor EU/EØS under standard kontraktsklausuler.
- OpenAI: kun når du ber om AI-generert tekst i tilbudsbygger. Sender prosjekttittel, beskrivelse og linjer — aldri kundens kontaktinfo.
- Resend: når enkletilbud.no sender kundelenker eller verifiseringsmailer på dine vegne.
Vi varsler deg på e-post dersom vi bytter eller legger til underleverandører, slik at du kan vurdere endringen.
7. Lagringstid
Tilbudsdata lagres så lenge du har en aktiv konto. Sletter du et tilbud eller en kunde, fjernes raden umiddelbart fra produksjonsdatabasen. Hashet IP og user-agent på godkjente tilbud beholdes i hele avtaleperioden som bevis for avtaleinngåelse.
8. Ved opphør
Ved opphør av avtalen sletter eller eksporterer vi personopplysningene etter ditt valg, normalt innen 30 dager. Eksport leveres som JSON eller CSV.
9. Endringer i avtalen
Endringer i denne avtalen varsles på e-post minst 30 dager før de trer i kraft. Du blir bedt om å akseptere nye vesentlige versjoner ved neste innlogging.
10. Ansvarsfraskrivelse
MVA-beregninger, validitetsdatoer og andre forretningslogiske hjelpefunksjoner i enkletilbud.no leveres som en støtte. Du som selger er ansvarlig for at MVA-satser og forretningsvilkår i tilbudet ditt er korrekte og i tråd med gjeldende rett.
Du kan når som helst se gjeldende versjon her, eller be om en kopi som PDF ved å sende en henvendelse til enkletilbud@gmail.com.
Se også personvernerklæringen for hvordan vi behandler dine egne personopplysninger som kontoeier.