Personvernerklæring
Sist oppdatert: 11. februar 2026
1. Behandlingsansvarlig
IT-SENTRALEN AS er behandlingsansvarlig for behandling av personopplysninger som beskrevet i denne personvernerklæringen.
IT-SENTRALEN AS
Org.nr: 929 005 988
Vestrevei 1
1710 Sarpsborg
Norge
E-post: personvern@it-sentralen.no
Telefon: 960 06 880
2. Hvilke personopplysninger vi samler inn
Vi samler inn og behandler følgende kategorier av personopplysninger:
2.1 Opplysninger du gir oss
- Kontaktinformasjon: Navn, e-postadresse, telefonnummer, adresse
- Bedriftsinformasjon: Bedriftsnavn, organisasjonsnummer, fakturaadresse
- Påloggingsinformasjon: E-post og passord (kryptert)
- Betalingsinformasjon: Behandles av vår betalingspartner Stripe
2.2 Opplysninger vi samler inn automatisk
- Teknisk informasjon: IP-adresse, nettlesertype, enhetsinformasjon
- Bruksmønster: Hvordan du bruker tjenesten, sidevisninger, klikk
- Logger: Handlinger utført i administrasjonspanelet
2.3 Opplysninger fra tredjeparter
- PCKasse: Produkt- og ordredata synkronisert fra ditt kassesystem
- Stripe: Betalingsstatus og transaksjonshistorikk
3. Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
| Formål | Rettslig grunnlag |
|---|---|
| Levere tjenesten Kassesentralen | Avtale (GDPR art. 6 (1) b) |
| Fakturering og betaling | Avtale (GDPR art. 6 (1) b) |
| Kundesupport | Avtale (GDPR art. 6 (1) b) |
| Markedsføring (med samtykke) | Samtykke (GDPR art. 6 (1) a) |
| Forbedre tjenesten | Berettiget interesse (GDPR art. 6 (1) f) |
| Oppfylle lovkrav (regnskap) | Rettslig forpliktelse (GDPR art. 6 (1) c) |
4. Deling av personopplysninger
Vi deler personopplysninger med følgende tredjeparter:
- Supabase Inc. (USA) - Autentisering og database. Databehandleravtale er inngått, og overføring skjer i henhold til EUs standard kontraktsklausuler (SCCs).
- Stripe Inc. (USA) - Betalingsbehandling. Stripe er PCI DSS-sertifisert og behandler betalingsdata i henhold til GDPR.
- Vercel Inc. (USA) - Hosting og CDN. Databehandleravtale er inngått med SCCs.
- Resend - E-postsending. Transaksjonelle e-poster sendes via Resend.
Vi selger aldri personopplysninger til tredjeparter.
5. Lagring og sletting
Vi lagrer personopplysninger så lenge det er nødvendig for formålene de ble samlet inn for:
- Kontodata: Lagres så lenge kontoen er aktiv, pluss 30 dager etter sletting for gjenoppretting
- Ordredata: Lagres i 5 år i henhold til bokføringsloven
- Logger: Slettes automatisk etter 90 dager
- Markedsføringssamtykker: Lagres til samtykke trekkes tilbake
6. Dine rettigheter
I henhold til GDPR og personopplysningsloven har du følgende rettigheter:
- Rett til innsyn: Du kan be om kopi av alle personopplysninger vi har om deg
- Rett til retting: Du kan be om at feilaktige opplysninger rettes
- Rett til sletting: Du kan be om at opplysninger slettes (med forbehold om lovpålagte krav)
- Rett til dataportabilitet: Du kan motta opplysningene i et strukturert, maskinlesbart format
- Rett til å protestere: Du kan protestere mot behandling basert på berettiget interesse
- Rett til å trekke samtykke: Samtykke kan trekkes tilbake når som helst
For å utøve dine rettigheter, kontakt oss på personvern@it-sentralen.no.
7. Informasjonssikkerhet
Vi har implementert tekniske og organisatoriske tiltak for å beskytte dine personopplysninger:
- All kommunikasjon er kryptert med TLS/SSL
- Passord lagres med sikker hashing (bcrypt)
- Tilgangskontroll og logging av all databehandling
- Regelmessige sikkerhetsgjennomganger
- Databehandleravtaler med alle leverandører
8. Klage til tilsynsmyndighet
Dersom du mener at vår behandling av personopplysninger er i strid med personvernreglene, har du rett til å klage til Datatilsynet:
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Telefon: 22 39 69 00
E-post: postkasse@datatilsynet.no
Nettside: www.datatilsynet.no
9. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Ved vesentlige endringer vil vi varsle deg via e-post eller gjennom tjenesten. Vi anbefaler at du jevnlig gjennomgår denne siden for å holde deg oppdatert.