Hvem vi er
Behandlingsansvarlig er Apperio AS, org.nr. 925 480 113, Møllerveien 4, 0182 Oslo. Vi drifter tjenesten Senly på senteret ditt på oppdrag fra senterledelsen.
Du kan kontakte personvernansvarlig på personvern@senly.no.
Hva vi samler inn
Brukerdata: navn, e-post, telefon (valgfritt), rolle, valgt språk, og hvilken butikk eller hvilket senter du er knyttet til.
Rapporteringsdata: daglig omsetning per butikk, MVA-preferanse, kommentarer du legger til på dagsrader.
Tekniske data: IP-adresse, nettlesertype, og tidspunkt for innlogging. Vi bruker dette for sikkerhet og feilsøking, ikke for analyse av deg som person.
Hvorfor vi samler det inn
Behandlingsgrunnlaget er avtalen vi har med senteret ditt (GDPR art. 6 (1) (b)). For tekniske logger bruker vi i tillegg vår legitime interesse i å holde tjenesten sikker (art. 6 (1) (f)).
Vi behandler aldri personopplysninger for andre formål enn det som er beskrevet her uten å spørre deg først.
Hvor lenge vi lagrer
Brukerprofiler lagres så lenge du har en aktiv konto og 30 dager etter at kontoen er slettet (for å kunne gjenopprette ved feil).
Rapporteringsdata lagres så lenge senteret er kunde, og i sju år etter avsluttet kundeforhold (norsk regnskapslov).
Tekniske logger oppbevares i 90 dager.
Sikkerhetskopier krypteres og slettes etter 30 dager.
Hvem vi deler med
Vi bruker norske databehandlere for hosting og e-postutsending. Du finner listen i databehandleravtalen. Be om den fra hei@senly.no.
Vi deler aldri data med markedsføringsplattformer, dataselgere eller offentlige etater uten lovpålagt krav.
Dine rettigheter
Du har rett til innsyn i, retting av, og sletting av personopplysninger om deg. Du kan også be om dataportabilitet (en eksport av din profil og rapporteringsdata).
Send forespørselen til personvern@senly.no, eller spør senterlederen din. Vi svarer innen 30 dager.
Mener du vi behandler data på en måte som strider mot regelverket? Du kan klage til Datatilsynet (datatilsynet.no).
Sikkerhet
Trafikk krypteres med TLS 1.3. Database og sikkerhetskopier er kryptert på disk.
Tilgang til produksjonsdata krever tofaktor-pålogging og logges per handling.
Vi gjør årlige sikkerhetsgjennomganger og bruker tredjeparter for penetrasjonstesting.
Endringer i denne erklæringen
Hvis vi endrer hvordan vi behandler data, varsler vi alle brukere på e-post minst 30 dager før endringen trer i kraft.
Mindre språklige justeringer kan skje uten varsel. Datoen øverst på siden viser når dokumentet sist ble oppdatert.
Spørsmål om personvern?
Send oss en e-post på personvern@senly.no. Vi svarer i løpet av en arbeidsdag, og vi har ikke ringbar standardrespons. Du får svar fra en faktisk person.
Kontakt personvernansvarlig