Databehandleravtale
Sist oppdatert 24. august 2026.
Hvem trenger denne? Bruker du Skjermview i en virksomhet og legger inn opplysninger om andre — ansatte, beboere, elever, foreldre, eller svar fra påmeldinger og skjemaer — er du behandlingsansvarlig og vi er databehandler. Da skal vi ha denne avtalen på plass. Bruker du tjenesten privat, eller viser du bare vær og åpningstider, trenger du den ikke.
Avtalen inngås ved at du aksepterer den sammen med bruksvilkårene. Trenger dere den signert på eget dokument — mange kommuner gjør det — send en e-post til isakbrattgjerdai@gmail.com, så får dere den i signerbart format.
Partene
Behandlingsansvarlig: virksomheten som har opprettet bedriften i Skjermview («du»).
Databehandler: Isak Brattgjerd, privatperson («vi»). Fullt navn og adresse fylles inn i det signerte eksemplaret. En privatperson kan være databehandler — plikten henger på rollen, ikke på foretaksformen.
1. Hva avtalen gjelder
Vi behandler personopplysninger på dine vegne for å levere Skjermview: lagre og vise innholdet ditt på skjermer og i mobil-tavla, gi lesere tilgang, og ta imot svar på påmeldinger, skjemaer og avstemninger. Avtalen løper så lenge du har en aktiv bedrift hos oss.
Avtalen, sammen med tjenestens dokumenterte funksjonalitet, utgjør dine instrukser. Vi behandler ikke opplysningene til egne formål. Trenger du å gi en instruks utover dette, avtales det skriftlig.
2. Hva vi behandler
Se vedlegg A. Kort oppsummert:
- Kategorier av personer: dine ansatte og redaktører; dine lesere (foreldre, pårørende, beboere, elever); publikum foran skjermen som stemmer eller stiller spørsmål.
- Typer opplysninger: navn, e-postadresse, rolle og tilgang; IP-adresse og nettlesertype i endringsloggen; enhets-identifikatorer; innhold du selv legger inn, inkludert bilder og video som kan vise identifiserbare personer; og svar på skjemaer og påmeldinger.
- Særlige kategorier: tjenesten er ikke bygget for helseopplysninger eller andre særlige kategorier, og vi filtrerer ikke innholdet. Lager du et skjema som spør om slikt, er det din vurdering og ditt ansvar — si fra til oss først, så vi kan vurdere om tjenesten er egnet.
3. Taushetsplikt og tilgang
Alle som kan få tilgang til opplysningene er underlagt taushetsplikt. I dag har én person — den som drifter tjenesten — teknisk tilgang til databasen, og den brukes til drift og feilretting, ikke til å lese innholdet ditt.
Vi har ingen funksjon som lar oss logge inn som deg. Trenger vi å se noe i din bedrift for å hjelpe, må du invitere oss inn, og du kan fjerne tilgangen etterpå. Alt slikt logges i endringsloggen din.
4. Sikkerhet
Vi gjennomfører egnede tekniske og organisatoriske tiltak etter artikkel 32. Se vedlegg B for hva som konkret er på plass.
5. Underleverandører
Du gir oss generell tillatelse til å bruke underleverandører. De vi bruker i dag står i vedlegg C, med hva de gjør og hvor de behandler opplysningene.
Tar vi i bruk en ny underleverandør eller bytter ut en eksisterende, varsler vi administratoren din på e-post minst 30 dager i forveien. Du kan protestere skriftlig innen 14 dager. Blir vi ikke enige, kan du si opp avtalen uten kostnad for gjenstående periode.
Vi pålegger underleverandørene de samme pliktene som følger av denne avtalen, og vi er fullt ansvarlige overfor deg for det de gjør.
6. Overføring ut av EØS
Databasen og filene dine lagres i Frankfurt. Enkelte underleverandører er amerikanske — se vedlegg C. Overføringen skjer på EU-kommisjonens standard personvernbestemmelser (SCC) eller EU–US Data Privacy Framework der leverandøren er sertifisert, og vi gjennomfører nødvendige vurderinger av overføringen. Vi overfører ikke opplysninger til andre tredjeland enn de som står i vedlegg C.
7. Bistand til deg
Får du en henvendelse fra en person som vil ha innsyn, retting, sletting eller utlevering, bistår vi deg innen 10 virkedager. Vi svarer ikke slike henvendelser på egen hånd — vi sender dem videre til deg.
To ærlige presiseringer om hva som finnes i dag: en leser kan selv laste ned og slette sine egne data fra Leserkonto-siden. Du som kunde kan slette hele bedriften selv, men ikke en enkelt leser eller et enkelt skjemasvar fra grensesnittet, og det finnes ingen samlet eksport av alle dine data utover CSV per skjema. Slikt gjør vi manuelt når du ber om det.
Vi bistår deg også med personvernkonsekvensvurdering (DPIA) og forhåndsdrøfting etter artikkel 35–36 — vedlegg A og B er ment å være grunnlaget du trenger.
8. Brudd på personopplysningssikkerheten
Oppdager vi et brudd, varsler vi deg uten ugrunnet opphold og senest innen 24 timer etter at vi ble kjent med det. Varselet beskriver hva som skjedde, hvilke kategorier og hvor mange som er berørt så langt vi vet, sannsynlige konsekvenser og hvilke tiltak vi har satt i verk — slik at du rekker din egen frist på 72 timer til Datatilsynet. Vi varsler ikke Datatilsynet på dine vegne; det er din plikt som behandlingsansvarlig.
9. Revisjon
Du kan én gang i året, og ellers ved mistanke om avvik, kreve dokumentasjon på at vi oppfyller avtalen. Vi svarer skriftlig og stiller opp på gjennomgang med skjermdeling ved behov. Varsel gis 30 dager i forveien. Krever du revisjon utover dette, dekker du våre kostnader.
10. Ved opphør
Når avtalen opphører, sletter vi opplysningene. Sletter du bedriften fra innstillingene, fjernes innholdet, mediefilene, leserne, svarene, avstemningene og loggene.
Tre forbehold vi heller sier nå enn å bli tatt i senere: en påloggingsidentitet som også brukes hos en annen virksomhet slettes ikke automatisk, siden den ikke er din alene. Enkelte mediefiler kan i sjeldne tilfeller bli liggende hos lagringsleverandøren om slettingen feilte — vi rydder dem manuelt når vi oppdager det. Og sikkerhetskopier hos leverandørene roteres etter deres frister, normalt innen 30 dager. Vi bekrefter skriftlig når slettingen er gjennomført hvis du ber om det.
Vil du ha innholdet utlevert før sletting, sier du fra før du sletter bedriften.
11. Ulovlige instrukser
Mener vi at en instruks fra deg strider mot personvernregelverket, sier vi fra med én gang og gjennomfører den ikke før forholdet er avklart.
Vedlegg A — behandlingen i detalj
- Formål: lagre, redigere, planlegge og vise ditt innhold; gi lesere tilgang; ta imot svar på påmelding, skjema og avstemning; varsle deg om skjermer som mister kontakten.
- Behandlingsaktiviteter: lagring, strukturering, visning, overføring til dine skjermer og lesere, sletting.
- Automatisk indeksering: når du publiserer, sendes brødteksten i tekstblokkene til vår AI-leverandør for å gjøre den søkbar for «Spør skjermen»-funksjonen. Det skjer for din tjeneste, ikke for å trene noen modell, og det kan i dag ikke slås av per bedrift. Bilder, video, PDF-er og svar fra publikum sendes aldri denne veien. Dette er en del av din instruks til oss, og vi nevner det uttrykkelig fordi det har betydning for hva du bør skrive i en tekstblokk.
- Varighet: så lenge bedriften finnes. Driftshendelser fra skjermer slettes automatisk etter 30 dager.
Vedlegg B — sikkerhetstiltak
- Passord lagres kun som hash med en moderne, langsom algoritme, og kan ikke leses ut igjen.
- Innloggingsøkter er kryptografisk forseglede og utilgjengelige for skript i nettleseren. Endrer du passord, ugyldiggjøres alle økter.
- Databasen har radnivå-sikkerhet slått på for alle tabeller, slik at data fra én bedrift ikke kan nås fra en annen.
- Mediefiler ligger i en privat lagringsbøtte og hentes med tidsbegrensede, signerte lenker — ikke offentlige URL-er.
- Eksterne kilder du selv oppgir valideres mot forsøk på å nå interne adresser, og valideringen gjentas ved hver videresending.
- Ratebegrensning på innlogging, kode-gjetting og API-bruk.
- Endringslogg per bedrift over hvem som gjorde hva.
- Kryptering i transport (TLS) og lagring i EU (Frankfurt).
- Avhengigheter overvåkes for kjente sårbarheter, og alle endringer går gjennom automatiske tester før de settes i produksjon.
Vedlegg C — underleverandører
| Leverandør | Oppgave | Behandlingssted |
|---|---|---|
| Supabase | Database, fillagring, sanntidsdistribusjon | Frankfurt (EU) |
| Vercel | Drift av applikasjonen, serverlogger | Frankfurt (EU), selskapet i USA |
| Søkeindeks over publisert tekst, AI-bilder, utgående e-post | USA | |
| Anthropic | AI-funksjoner og hjelp-chat | USA |
| Stripe | Betaling og abonnement | USA/Irland |
Åpne datakilder som vær, farevarsler, kollektivavganger, valutakurser og nyheter er ikke underleverandører: de hentes av våre servere og mottar aldri personopplysninger. Bygger du selv inn innhold fra Canva, Google, OneDrive, YouTube eller et kart, er det ditt valg av kilde, og den leverandøren ser IP-adressen til skjermen eller telefonen som viser tavla.