Personvernerklæring
Bruker du SAQ, behandler vi opplysninger om deg. Her finner du hvilke, hvorfor vi gjør det, hvor lenge vi beholder dem, hvem andre som er involvert, og hvilke rettigheter du har. Alt er skrevet ut fra hvordan tjenesten faktisk fungerer.
Sist oppdatert: 19.09.2026
Denne erklæringen forklarer hvordan ArktIQ IT AS behandler personopplysninger i forbindelse med SAQ («SAQ»), tjenesten på https://saq.no. Den er skrevet for å samsvare med det programvaren gjør. Der SAQ behandler opplysninger på vegne av en kundeorganisasjon, gjelder databehandleravtalen i tillegg.
1. Hvem er ansvarlig?
ArktIQ IT AS, org.nr. 937 045 670, Tomasjordvegen 129, 9024 Tomasjord. Kontakt: , +47 47 45 56 50. ArktIQ IT har ikke utnevnt personvernombud; adressen over håndterer alle personvernspørsmål.
2. Hvilken rolle har ArktIQ IT for dataene mine?
To roller, avhengig av opplysningene.
- Behandlingsansvarlig for opplysningene ArktIQ IT trenger for å drive tjenesten og kundeforholdene: innloggingsidentiteten din, øktene dine, organisasjonen som betaler og abonnementet dens, korrespondanse med oss, og plattformens sikkerhets- og driftslogger. Punkt 3 til 5 beskriver dette.
- Databehandler for alt inne i et arbeidsområde: saker, kommentarer, vedlegg, e-post, kontakter, kunder og kundebrukere, timeføringer, prislister, faktureringskjøringer, timelister og arbeidsområdets revisjonslogg. Kundeorganisasjonen som eier arbeidsområdet, bestemmer hva som legges inn og er behandlingsansvarlig; ArktIQ IT handler etter dens instruks under databehandleravtalen. Punkt 6 beskriver dette.
Er du ansatt hos en SAQ-kunde, eller kundebruker invitert av en, går spørsmål om innholdet i et arbeidsområde til den organisasjonen. Vi hjelper dem med å svare.
3. Hva behandler ArktIQ IT som behandlingsansvarlig, og hvorfor?
| Opplysninger | Detaljer | Formål og behandlingsgrunnlag |
|---|---|---|
| Innloggingsidentitet | Navn, e-postadresse, passordhash, offentlige nøkler for passnøkler, tofaktorhemmelighet og gjenopprettingskoder, språk- og tidssoneinnstillinger, varslingsinnstilling. | For å la deg logge inn og bruke SAQ. Avtale (GDPR art. 6 nr. 1 bokstav b); for kundebrukere invitert av en kunde, vår berettigede interesse i å levere tjenesten kunden har bedt om (art. 6 nr. 1 bokstav f). |
| Økter | Økt-id, opprettelse og utløp, IP-adresse og nettleseridentifikator ved innlogging, autentiseringsmetode og -tidspunkt, tofaktorstatus, benyttet SSO-tilkobling. | For å holde deg innlogget, la deg se og avslutte øktene dine og oppdage misbruk. Avtale og berettiget interesse i sikkerhet. |
| Sjekk mot lekkede passord | Når du setter et passord, sendes de fem første tegnene i SHA-1-hashen til tjenesten Pwned Passwords (k-anonymitet). Selve passordet forlater aldri SAQ. | For å avvise passord som er kjent fra datalekkasjer, slik NIST 800-63B anbefaler. Berettiget interesse i sikkerhet. |
| API-nøkler | Nøkkelnavn, hash, omfang, arbeidsområdet og prosjektene den når, valgfri nettverksbegrensning, utløp, siste bruk og personen som utstedte den. | For å la deg og verktøyene dine bruke API-et. Avtale. |
| Organisasjon og abonnement | Organisasjonsnavn, plan, prøve- og abonnementsstatus, Stripes kunde- og abonnementsidentifikatorer, eierens e-postadresse gitt til Stripe. | For å levere og fakturere tjenesten. Avtale, og rettslig forpliktelse for bokføring (art. 6 nr. 1 bokstav c). |
| Korrespondanse med oss | E-post du sender oss om et arbeidsområde, support, salg eller sikkerhet. | For å svare deg. Berettiget interesse. |
| Plattform-e-post | Invitasjoner, magiske lenker, tilbakestilling av passord, sikkerhetsvarsler og abonnementsvarsler sendt til adressen din. | For å drive kontoer. Avtale. |
| Sikkerhets- og driftslogger | Tellere for mislykkede innlogginger og rate limiting per adresse og identitet; applikasjonslogger med forespørselssti, status, tidsbruk, arbeidsområde-id, aktør-id og sporings-id; plattformens revisjonslogg over operatørhandlinger; den redigerte ingest-loggen for e-post (meldings-id-er, avsenderdomene, mottakerpostkasse, størrelse, beslutning, aldri emne, innhold, avsendernavn eller vedleggsnavn). | For å holde tjenesten sikker og i drift. Berettiget interesse. |
| Offentlig nettsted | Ingenting. De offentlige sidene setter ingen informasjonskapsler, laster ingen tredjepartsressurser og kjører ingen analyseverktøy. Webserveren beholder vanlige tilgangslogger en kort tid. | Berettiget interesse i å levere og beskytte nettstedet. |
4. Hvilke informasjonskapsler setter SAQ?
Bare strengt nødvendige: øktkapselen, kortlivede innloggingsutfordringer, og valgt språk, arbeidsområde og tema. Det finnes ingen analyse- eller reklamekapsler og ingen samtykkebanner. Retningslinjene for informasjonskapsler lister hver kapsel med levetid.
5. Hvem andre mottar opplysninger (underleverandører og tredjeparter)?
| Leverandør | Hva | Hvor |
|---|---|---|
| Hetzner Online GmbH | Servere, objektlagring for vedlegg, dokumenter og eksporter, og sikkerhetskopier. Alt SAQ lagrer. | Tyskland og Finland (EU). |
| Brevo (Sendinblue SAS) | Utsending av plattform-e-post: invitasjoner, magiske lenker, tilbakestilling av passord, sikkerhets- og abonnementsvarsler. Mottar mottakeradressen og meldingen. Aldri e-post fra arbeidsområdet, saksinnhold eller timelister. | Frankrike (EU). |
| Stripe | Abonnementsbetaling. Mottar organisasjonens eier-e-post, organisasjons-id og det du oppgir ved betaling: navn, adresse, mva-nummer og kortopplysninger. Kortopplysninger når aldri SAQ. | Stripe Payments Europe Ltd, Irland; Stripe kan overføre opplysninger til USA under egne garantier. |
| Have I Been Pwned (Pwned Passwords) | Et fem tegns hash-prefiks når et passord settes. Ingen identifikator følger med. | Global tjeneste; opplysningene som sendes er ikke personopplysninger. |
| Microsoft | Bare når en kunde kobler til en Microsoft 365-postkasse. SAQ leser og sender da e-post gjennom kundens egen Microsoft-tenant. Microsoft er kundens leverandør, ikke vår. | Kundens tenant-region. |
| Grafana-overvåking | Applikasjonslogger, sporinger og målinger som beskrevet i punkt 3, sendt til en Grafana-installasjon ArktIQ IT drifter selv. Ikke saksinnhold, e-postinnhold eller notater på timeføringer. | Driftet av ArktIQ IT. |
PDF-generering (Gotenberg) og jobbkøen kjører inne i SAQs eget miljø og er ikke tredjeparter. ArktIQ IT selger eller deler ikke personopplysninger for reklame. Endringer i denne listen varsles eiere av arbeidsområder på forhånd slik databehandleravtalen krever.
6. Hva behandler SAQ på vegne av kunder?
Inne i et arbeidsområde, etter kundeorganisasjonens instruks:
- Personer: arbeidsområdebrukere (navn, e-post, rolle, konsulentkategori, tidssone), kundebrukere og kontakter (navn, e-postadresse, kunde), fakturamottakere.
- Arbeid: saker, beskrivelser, kommentarer i tre målgrupper, vedlegg, lenker, systemhendelser, etiketter, datoer, estimater.
- E-post: meldinger mottatt i og sendt fra den tilkoblede postkassen, inkludert hoder og vedlegg, og den krypterte postkassepåloggingen.
- Tid og fakturagrunnlag: timeføringer med dato, varighet og notater, konsulentkategorier, prislister, faktureringsregler, timebanker og hovedbøkene deres, faktureringskjøringer og kundetimelister.
- Konfigurasjon: arbeidsflyt, typer, prioriteter, etiketter, verifiserte domener, SSO-konfigurasjon med krypterte hemmeligheter, SCIM-nøkler, API-nøkler.
- Arbeidsområdets revisjonslogg: hvem som gjorde hva, når og hvorfor, for privilegerte handlinger.
Kundebrukere ser bare det kundens synlighetsregler tillater: egne saker, delte kommentarer og fakturerbare minutter, aldri interne notater, priser eller andre kunder. Disse reglene håndheves av SAQ, ikke overlatt til kundens disiplin.
7. Hvor lenge lagres opplysningene?
| Opplysninger | Lagringstid |
|---|---|
| Innloggingsidentitet | Til du sletter den (Konto → Sikkerhet) eller den slettes på din forespørsel. Identitetsraden blir en gravstein uten navn eller adresse; poster i arbeidsområder som viste til deg, pseudonymiseres («Tidligere medlem»). |
| Økter | Økter med full innlogging utløper etter 30 dagers inaktivitet og senest etter 90 dager; økter fra magisk lenke etter 24 timer. Magiske lenker er gyldige i 15 minutter og til engangsbruk. |
| Innhold i arbeidsområdet | Så lenge arbeidsområdet finnes. Saker kan arkiveres, slettes eller redigeres av kunden etter reglene i appen. |
| Rå e-postkopier | 90 dager etter mottak, for ny tolkning og tvister. Den tolkede kommentaren og vedleggene blir hos saken. |
| Ingest-logg for e-post | 180 dager. |
| Revisjonslogger, faktureringskjøringer, timelister | Så lenge arbeidsområdet finnes. Kunden kan redigere bort beskrivende innhold; den økonomiske strukturen beholdes. |
| Eksportpakker | Den nyeste pakken per eier kan lastes ned; eldre pakker slettes etter 7 dager. |
| Slettede arbeidsområder | Skrivebeskyttet og gjenopprettbart i 30 dager, deretter fjernes alt. |
| Sikkerhetskopier | 30 dager, deretter utløper de. Slettinger og redigeringer spilles av på enhver gjenoppretting før data serveres. |
| Organisasjons- og abonnementsposter | Så lenge abonnementet finnes, deretter så lenge bokføringsloven krever for fakturaunderlag. |
| Sikkerhets- og applikasjonslogger | Kort rotasjon; plattformens revisjonslogg over operatørhandlinger beholdes så lenge plattformen drives. |
8. Hvor lagres opplysningene, og overføres de ut av EØS?
SAQ kjører på servere i EU, og all lagring og alle sikkerhetskopier ligger i EU. Unntakene er listet i punkt 5: Stripe kan behandle betalingsopplysninger utenfor EØS under egne overføringsgarantier, og sjekken mot lekkede passord sender et hash-prefiks som ikke identifiserer noen. Der en kunde kobler til en Microsoft 365-postkasse, blir e-posten i kundens egen tenant.
9. Hvordan beskyttes opplysningene?
Isolasjon på radnivå mellom arbeidsområder håndhevet i databasen, tofaktorinnlogging for eiere og administratorer, passnøkler, krypterte postkasse- og SSO-hemmeligheter, TLS overalt, kontinuerlige sikkerhetskopier, et revisjonsspor som bare kan legges til, og en utgivelsesprosess som skanner hver endring. Sikkerhetsoversikten beskriver tiltakene i detalj.
10. Hvilke rettigheter har jeg?
Du kan be om innsyn i, retting av, sletting av eller begrensning av personopplysningene dine, få dem utlevert i et portabelt format, og protestere mot behandling basert på berettiget interesse. Mye kan du gjøre selv: profilen, øktene, passnøklene og tofaktorinnstillingene dine ligger under Konto, og du kan slette identiteten din fra Konto → Sikkerhet. En eier av et arbeidsområde kan eksportere hele arbeidsområdet. For alt annet, skriv til adressen i punkt 1; vi svarer innen én måned. Forespørsler om innholdet i et arbeidsområde videresendes til kundeorganisasjonen som er ansvarlig for det, og vi hjelper dem med å svare. Du kan også klage til Datatilsynet.
11. Endringer
Endringer kunngjøres her med ny «sist oppdatert»-dato; vesentlige endringer sendes også til eiere av arbeidsområder på e-post.