Personvernerklæring
Sist oppdatert: 4. juli 2026
Denne erklæringen beskriver hvordan Snøkam AS behandler personopplysninger i tilknytning til Snøkam-plattformen – både der vi er behandlingsansvarlig og der vi behandler opplysninger på vegne av kundene våre.
1. Hvem vi er
Snøkam AS, org.nr. [ORG.NR], [ADRESSE], leverer Snøkam-plattformen – en skybasert plattform for konsulentselskaper. Spørsmål om personvern kan rettes til [personvern@snokam.no].
Vi er behandlingsansvarlig for opplysninger om kontaktpersoner, registrering og fakturering. For innholdet kundene legger inn i plattformen (f.eks. ansatt-, kandidat- og salgsdata) er kunden behandlingsansvarlig og vi databehandler – se punktet «Når vi er databehandler».
2. Hvilke opplysninger vi samler inn
Som behandlingsansvarlig behandler vi:
- Registrerings- og kontaktopplysninger: bedriftsnavn, kontaktpersonens navn, e-postadresse og eventuelt telefonnummer, oppgitt ved registrering.
- Kontodata fra pålogging: navn, e-postadresse og organisasjonstilhørighet fra kundens Microsoft Entra ID når en bruker logger inn.
- Bruks- og driftsdata: tekniske logger, feilmeldinger og aggregert bruksstatistikk som er nødvendig for drift, sikkerhet og fakturering.
- Faktureringsopplysninger: abonnement, moduler og betalingsstatus. Betalingskortdata behandles av betalingsleverandøren og lagres ikke hos oss.
3. Formål og behandlingsgrunnlag
Vi behandler opplysningene for å opprette og administrere kundeforholdet, levere og drifte tjenesten, ivareta informasjonssikkerhet, fakturere, og gi support. Behandlingsgrunnlaget er avtalen med kunden (GDPR art. 6 nr. 1 bokstav b) og vår berettigede interesse i sikker og stabil drift (bokstav f). Lagring av regnskapsdokumentasjon følger av rettslig forpliktelse (bokstav c).
4. Når vi er databehandler
Innhold kunden legger inn i plattformen – for eksempel opplysninger om ansatte, kandidater, kunder og arrangementer – behandler vi utelukkende etter instruks fra kunden, regulert av databehandleravtalen (GDPR art. 28).
Registrerte som ønsker innsyn i eller sletting av opplysninger som er lagt inn av en virksomhet som bruker plattformen, bør henvende seg til den aktuelle virksomheten, som er behandlingsansvarlig.
5. Deling og underleverandører
Vi selger aldri personopplysninger. Opplysninger deles kun med underleverandører som er nødvendige for å levere tjenesten:
- Microsoft (Azure): skyinfrastruktur, drift og lagring – region Sverige (Sweden Central), EU/EØS.
- Sanity AS: innholdsdatabase (CMS) – [dataregion bekreftes].
- Anthropic og OpenAI via Microsoft Azure AI: AI-funksjoner som assistent og tekstgenerering – behandles i Azure i EU/EØS; innhold brukes ikke til å trene modeller. [Bekreftes juridisk.]
- Stripe: betalingsformidling (innføres) – EU/USA med EU-standardavtaler.
- PowerOffice AS: regnskapsintegrasjon, kun når kunden selv aktiverer den – Norge.
Integrasjoner kunden selv aktiverer mot egne systemer (f.eks. Slack, Salesforce eller GitHub) kjører på kundens egne kontoer og er ikke underleverandører av oss.
Utover dette utleveres opplysninger bare der vi er rettslig forpliktet til det.
6. Overføring til tredjeland
Tjenesten driftes og data lagres primært i EU/EØS. Der en underleverandør innebærer overføring til land utenfor EU/EØS (f.eks. ved bruk av Stripe), skjer overføringen med gyldig overføringsgrunnlag etter GDPR kapittel V, som EU-kommisjonens standardkontrakter (SCC).
7. Lagringstid
Kontodata og kundedata lagres så lenge kundeforholdet består. Ved opphør slettes kundens data i tråd med databehandleravtalen, normalt innen [90] dager, med mindre lengre lagring er lovpålagt (f.eks. bokføringsloven for fakturadokumentasjon). Tekniske logger lagres i inntil [90] dager.
8. Sikkerhet
Vi gjennomfører tekniske og organisatoriske tiltak tilpasset risikoen, blant annet:
- Per-kunde isolasjon: hver kunde har eget innholdsdatasett, eget nøkkelhvelv for hemmeligheter og egen database.
- Pålogging via Microsoft Entra ID med kundens egne sikkerhetspolicyer, inkludert støtte for multifaktor-autentisering.
- Kryptering av data under overføring (TLS) og ved lagring.
- Tilgangsstyring etter minste privilegium, sporbarhet og løpende overvåking av driftsmiljøet.
9. Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning av behandling, dataportabilitet og til å protestere mot behandling basert på berettiget interesse. Henvendelser rettes til [personvern@snokam.no] og besvares uten ugrunnet opphold, senest innen én måned.
Du kan også klage til Datatilsynet (datatilsynet.no) dersom du mener behandlingen er i strid med regelverket.
11. Endringer i erklæringen
Vi oppdaterer erklæringen ved behov, for eksempel ved nye underleverandører eller funksjoner. Vesentlige endringer varsles til kundens registrerte kontaktperson. Gjeldende versjon er alltid tilgjengelig på denne siden.
12. Kontakt
Spørsmål om denne erklæringen eller vår behandling av personopplysninger rettes til Snøkam AS på [personvern@snokam.no].