Personvernerklæring
Sist oppdatert
Denne erklæringen gjelder nettstedene våre, Aventra CRM og Aventra-appen for iOS og Android. Aventra AS, org.nr. 930 105 104, leverer tjenesten til bedrifter. Personvernspørsmål: post@aventra.no.
1. Hvem har ansvar for opplysningene?
Aventra er behandlingsansvarlig for brukerkontoer, innlogging, sikkerhet, kundedialog, abonnement, betaling og egne salgsaktiviteter. Vi har også dette ansvaret for offentlige foretaks-, rolle- og aksjonæropplysninger vi velger å tilby gjennom prospekteringstjenesten.
For innhold en kunde legger i CRM-et, er kundebedriften normalt behandlingsansvarlig, og Aventra er databehandler. Kunden bestemmer formålet, behandlingsgrunnlaget og hvem som får tilgang. Vi følger kundens instrukser og databehandleravtalen. Vi selger ikke kundens CRM-innhold. Vi bruker det heller ikke til egen markedsføring.
2. Hvilke opplysninger behandler vi?
- Konto og kundeforhold: navn, jobb-e-post, virksomhet, rolle, bruker- og virksomhets-ID, tilgang, innlogging og kommunikasjon med oss. Ved registrering brukes organisasjonsnummer og e-postdomene til å finne virksomheten.
- Abonnement og betaling: fakturakontakt, adresse, organisasjonsnummer, abonnement, antall lisenser, betalingsstatus, fakturaer og Stripe-referanser. Betalingskort oppgis direkte til Stripe; Aventra lagrer ikke fullstendig kortnummer eller sikkerhetskode.
- Kundens CRM-innhold: kontaktpersoner, navn, e-postadresser, telefonnumre, roller, notater, oppgaver, aktiviteter, tilbud og salgshistorikk. Webtjenesten kan også behandle skjemahenvendelser og innkommende e-post med vedlegg.
- Skjemadata: opplysninger avsenderen fyller ut, og eventuelle kilde-/kampanjefelt, henvisende side, nettleserinformasjon og pseudonymiserte IP-verdier fra kundens skjemaintegrasjon.
- Offentlige næringsopplysninger: foretak, forretningskontakt, navn og verv i virksomheter, hovedsakelig fra Brønnøysundregistrene. Enkelte rolleopplysninger i webtjenesten omfatter også fødselsdato når kilden oppgir dette. Fra Skatteetatens aksjonærregister henter vi navn på aksjonærer, aksjeklasse og antall aksjer, og beregner eierandel. Opplysningene kan også omfatte fødselsår, postnummer og poststed. Aksjonæropplysningene viser eierforhold ved utgangen av det oppgitte inntektsåret.
- Tekniske opplysninger: IP-adresse, omtrentlig land utledet fra IP, enhet/nettleser, tidspunkt, forespurt funksjon, svarstatus og feil. Søk og handlinger som sendes til tjenesten kan inngå i leverandørenes API- og driftslogger.
Opplysningene kommer fra deg, kundebedriften og dens brukere, integrasjoner, offentlige kilder og leverandører for betaling og drift. Tekniske opplysninger oppstår når tjenesten brukes. CRM-et er beregnet på vanlig forretningsinformasjon, ikke helseopplysninger eller andre særlig beskyttede opplysninger.
3. Hva bruker vi opplysningene til?
For behandling der Aventra selv har ansvaret, bruker vi følgende grunnlag i GDPR artikkel 6:
- Konto, levering og support: avtale eller tiltak før avtale (bokstav b) når personen selv er avtalepart. For ansatte og andre kundekontakter bruker vi berettiget interesse (bokstav f) i å levere og administrere kundens B2B-tjeneste.
- Fakturering og regnskap: rettslig plikt (bokstav c), og avtale eller berettiget interesse for øvrig kundeadministrasjon.
- Sikkerhet og drift: berettiget interesse i å sikre tjenesten, forebygge misbruk, rette feil og håndtere rettskrav.
- Valgfri nettstedsstatistikk: samtykke (bokstav a) til å måle besøk og forbedre nettstedet.
- Foretaksinformasjon og prospektering: berettiget interesse i å gi kundene relevant næringsinformasjon og oversikt over eierforhold i selskaper. Tilgangen er del av vårt betalte B2B-produkt og kan omfatte personer i yrkesroller og private aksjonærer. Du kan be om retting eller protestere mot bruken.
- Egen salgsoppfølging: berettiget interesse i relevant B2B-dialog, og samtykke der kanalen eller loven krever det. Vi stopper direkte markedsføring til deg når du protesterer.
Vi trenger nødvendige konto- og fakturaopplysninger for å gi tilgang og levere tjenesten. Uten dem kan vi ikke opprette eller følge opp kundeforholdet. Andre opplysninger er valgfrie eller bestemmes av kunden. Vi tar ikke automatiserte individuelle avgjørelser med rettsvirkning eller tilsvarende vesentlig virkning for deg.
4. Særlig om mobilappen
Mobilappen har bare innlogging, ikke registrering. Konto og tilgang opprettes og administreres utenfor appen.
Appen bruker kontoopplysninger, kundens CRM-kontakter, oppgaver, notater, søk og tekniske data for innlogging og appens funksjoner. Data sendes til Aventras backend hos Supabase. Mobilversjonen leser ikke e-postinnholdet fra webtjenesten og innhenter ikke betalingskort.
Innloggingsøkten lagres i operativsystemets sikre lagring. Appen ber ikke om tilgang til telefonens adressebok, bilder, kamera, mikrofon eller GPS-posisjon. CRM-kontakter er opplysninger kunden registrerer, ikke en kopi av telefonens adressebok. Appen har ikke annonsenettverk eller sporing på tvers av andre virksomheters apper og nettsteder.
Når du åpner et kart, et telefonnummer, en e-postadresse eller en ekstern lenke, behandler også tjenesten du velger handlingen etter sine egne personvernregler. Aventra er ikke rettet mot barn.
5. Hvem får tilgang, og hvor behandles data?
Autoriserte brukere og administratorer hos kunden får tilgang etter sine rettigheter. Aventra bruker leverandører for database, lagring, hosting, e-post, drift og betaling. Leverandørlisten beskriver oppgavene og behandlingsstedene. Stripe mottar kunde- og abonnementsopplysninger for betaling, ikke innholdet i kundens CRM.
Databehandlere får nødvendige opplysninger for oppdraget og skal være bundet av avtaler og instrukser som gir tilsvarende vern som denne erklæringen og gjeldende regler krever. Vi deler ikke CRM-innhold eller kontoopplysninger med annonsenettverk. Utlevering kan ellers skje ved lovkrav, nødvendige rettskrav eller virksomhetsoverdragelse, begrenset til det som er nødvendig.
Vi bruker europeiske lagringsregioner der det er tilgjengelig, men enkelte leverandører har global infrastruktur eller tilgang utenfor EØS. Overføringer skal ha gyldig grunnlag, som en beslutning om tilstrekkelig beskyttelse eller EUs standard personvernbestemmelser med nødvendige tilleggstiltak. Kontakt oss for informasjon og kopi av relevante garantier for en konkret overføring.
6. Lagring og sletting
- Konto- og kundeopplysninger beholdes under kundeforholdet og deretter bare for nødvendig avslutning, sikkerhet, dokumentasjon og rettskrav.
- Regnskapsdokumentasjon beholdes i lovpålagt oppbevaringsperiode. Supportdialog beholdes så lenge saken og et nødvendig dokumentasjonsbehov varer.
- Tekniske logger beholdes etter loggtype, leverandøroppsett og behov for feilsøking og sikkerhet, ikke for varig profilering av brukere.
- Offentlige foretaks-, rolle- og aksjonæropplysninger oppdateres eller fjernes når kilden endres, opplysningene er feil eller behandlingen ikke lenger er nødvendig og lovlig.
- Kundens CRM-innhold behandles etter kundens instrukser og avtalen. Ved opphør tilbakeleverer eller sletter vi innholdet etter databehandleravtalen. Sikkerhetskopier kan beholde slettede data frem til ordinær overskriving; de er sikret og brukes ikke til andre formål.
Oppsigelse, fjerning av en brukers tilgang og sletting av hele virksomhetens CRM er forskjellige handlinger. Å avinstallere appen sletter ikke konto eller serverdata. Kontakt oss eller kundens administrator for riktig fremgangsmåte. Vi opplyser om gjennomføring og eventuell lovpålagt oppbevaring i den konkrete saken.
7. Sikkerhet og informasjonskapsler
Vi bruker autentisering, rolle- og kundebasert tilgangsstyring, kryptert app- og webtrafikk, begrenset administrativ tilgang og tiltak for sikkerhetskopiering og hendelseshåndtering. Tiltakene tilpasses risikoen; ingen tjeneste kan garanteres helt risikofri.
Hvis du samtykker, bruker nettstedet Vercel Web Analytics til samlet besøksstatistikk: sidevisninger, henvisningskilder, omtrentlig sted og nettleser/enhet. Analysen bruker ikke informasjonskapsler eller sporing på tvers av nettsteder. Vercel bruker en kortvarig besøksidentifikator som varer høyst 24 timer. Vi sender ikke skjemainnhold som analysehendelser.
Med et eget samtykke til annonsemåling laster vi Google Ads for å måle effekten av annonsene våre. Google kan motta IP-adresse, informasjon om nettleser og enhet, besøkt nettadresse og annonseklikk, og lagre informasjonskapsler for å knytte besøket til en annonse. Vi aktiverer ikke personlig tilpasset annonsering og sender ikke skjemainnhold eller CRM-innhold til Google. Google lastes ikke før du samtykker. Se også hvordan Google bruker opplysninger fra nettsteder som bruker Googles tjenester.
Du kan trekke samtykket tilbake i Personverninnstillinger nederst på siden. Valget lagres lokalt i nettleseren og gjelder i 180 dager. Nødvendige serverlogger brukes til drift og sikkerhet. Den innloggede webtjenesten bruker nødvendige informasjonskapsler og lokal lagring for innlogging, sikkerhet og innstillinger.
8. Innsyn, retting og sletting
Du kan be om innsyn, retting, sletting, begrensning og dataportabilitet når vilkårene er oppfylt. Du kan protestere mot behandling basert på berettiget interesse, særlig bruk av offentlige rolle- og aksjonæropplysninger, og alltid mot direkte markedsføring. Et samtykke kan trekkes tilbake uten at det påvirker tidligere lovlig behandling.
Send forespørselen til post@aventra.no og oppgi hvilken virksomhet eller konto den gjelder. Vi kan be om nødvendig identitetsbekreftelse. Vi svarer normalt innen én måned og gir beskjed innen denne fristen hvis lovlig forlengelse er nødvendig. Du trenger ikke være kunde for å kontakte oss om dine opplysninger.
Gjelder saken en kundes CRM-innhold, bistår vi kunden eller videresender forespørselen til riktig behandlingsansvarlig. Enkelte opplysninger må beholdes på grunn av lovkrav eller rettskrav. Du kan klage direkte til Datatilsynet.
9. Endringer
Gjeldende erklæring publiseres her med oppdatert dato. Vesentlige endringer varsles på egnet måte.