Personvernerklæring
Versjon 1.6 · ProjectX leveres av Workflows AS (org.nr. 936 880 371)
1. Hvem som behandler opplysningene
ProjectX brukes av kulturhus («Kunden») til drift av arrangementer, bemanning, timeføring, oppgjør og markedsføring. For opplysningene Kunden og de ansatte legger inn i tjenesten er Kunden behandlingsansvarlig, og Workflows AS, org.nr. 936 880 371 («Leverandøren»), er databehandler etter en databehandleravtale. For administrasjonen av selve brukerkontoen (e-post, innlogging, sikkerhetslogger) er Leverandøren behandlingsansvarlig.
2. Hvilke opplysninger som behandles
Tjenesten behandler opplysninger som er nødvendige for driften:
- Kontoopplysninger: navn, e-postadresse, rolle, eventuelt profilbilde
- Drift: vaktlister, tilgjengelighet, timeføringer, oppgaver
- Innhold brukerne legger inn: notater, meldinger i chatten, filer og vedlegg
- AI-assistenten (når modulen er aktivert): samtaler og lagrede fakta assistenten er bedt om å huske
- Tekniske logger: innloggingshendelser, feillogger med bruker-id, IP-adresse ved pålogging
Arrangements-, billett- og annonsedata hentes fra systemene Kunden selv kobler til (Tixly, Meta, Google) og inneholder normalt ikke personopplysninger om ansatte.
3. Formål og rettslig grunnlag
Opplysningene brukes utelukkende til å levere tjenesten: planlegging, bemanning, timeføring, oppgjør, internkommunikasjon og markedsstyring. Kundens grunnlag er normalt berettiget interesse og oppfyllelse av arbeidsavtaler; Leverandørens grunnlag for kontoadministrasjon er avtale og berettiget interesse i sikker drift. Opplysningene brukes aldri til annonsering eller salg, og AI-leverandørene trener ikke modeller på innholdet.
4. Underdatabehandlere
Leverandøren bruker disse underdatabehandlerne:
- Supabase – Database, autentisering og fillagring (EU (Sverige, Stockholm, eu-north-1); overføringsgrunnlag utenfor EØS: Ikke aktuelt)
- Vercel – Applikasjonsdrift (hosting). Funksjoner kjører i EU-datasenter, selskapet er amerikansk (EU/USA; overføringsgrunnlag utenfor EØS: EU-standardkontrakter)
- Resend – E-postutsending (invitasjoner, varsler og avtaler: navn og e-postadresse). Utsendingen skjer fra EU-regionen (Irland), selskapet er amerikansk (EU (Irland)/USA; overføringsgrunnlag utenfor EØS: EU-standardkontrakter)
- Microsoft (Azure OpenAI og Azure AI Foundry) – AI-modelldrift: assistent og dokumentlesing (når AI-modulen er aktivert). GPT-modeller i Azure OpenAI og Mistral Document AI (tekstgjenkjenning) driftet av Microsoft i Leverandørens egen Azure-ressurs. Modelleverandørene får ikke innholdet, og det brukes ikke til trening (EU (Sverige, Sweden Central, EU-datasone; innholdet behandles og lagres ikke utenfor EU); overføringsgrunnlag utenfor EØS: Ikke aktuelt)
- Microsoft Azure (Blob Storage) – Lagring av krypterte sikkerhetskopier tatt til og med 16.09.2026. Det tas ikke nye kopier. Kopiene som finnes, slettes automatisk etter livssyklusen (daglige kopier etter 90 dager, månedlige etter 400 dager). De ble kryptert før opplasting, og Microsoft kan ikke lese innholdet (EU (Sverige, Sweden Central, speilet til Sweden South); overføringsgrunnlag utenfor EØS: Ikke aktuelt)
Overføringer til land utenfor EØS skjer med gyldig overføringsgrunnlag (EU-standardkontrakter). Endringer i listen varsles Kunden etter databehandleravtalen.
5. Lagring og sletting
Opplysningene lagres så lenge Kunden har et aktivt kundeforhold og brukeren en aktiv konto. Historiske drifts- og oppgjørsdata beholdes fordi de dokumenterer gjennomførte arrangementer og utbetalinger. Ved opphør av kundeforholdet slettes eller utleveres alle Kundedata etter databehandleravtalen. Feillogger uten personinnhold ryddes løpende.
6. Sikkerhet
Tilgang styres med roller og håndheves i databasen med radnivåsikkerhet – hver organisasjons data er isolert, og isolasjonen testes automatisk før hver produksjonssetting. All trafikk er kryptert, og data er kryptert i hvile hos driftsleverandøren. Driftsleverandøren tar daglig sikkerhetskopi av databasen i samme EU-region (Sverige) med 7 dagers historikk, og filer lagres redundant hos driftsleverandøren i samme region. Det tas ingen kopi utenfor driftsleverandøren. Kun personer med tjenstlig behov hos Leverandøren har tilgang til produksjonsmiljøet.
Forespørsler fra offentlige myndigheter om personopplysninger besvares kun når det foreligger et gyldig rettslig grunnlag. Hver forespørsel vurderes for lovlighet, bestrides dersom den anses ulovlig, besvares med det minimum av opplysninger som er nødvendig, og dokumenteres med begrunnelse og hvem som var involvert. Kunden som behandlingsansvarlig varsles så langt loven tillater det.
7. Mobilappen
ProjectX-appen for iOS og Android gir tilgang til samme tjeneste med samme konto og samme tilgangsstyring. I tillegg gjelder:
- Kamera og bildebibliotek brukes kun når du selv velger å fotografere eller hente et bilde av en kvittering. Bildet lastes først opp når du bekrefter, og lagres på arrangementet i tjenesten – appen leser aldri bildebiblioteket i bakgrunnen.
- Lokal lagring på enheten begrenses til innloggingssesjonen og innstillinger (som valgt tema og aktiv organisasjon). Logger du ut, fjernes sesjonen.
- Appen bruker ingen sporing: ingen annonse- eller analysebiblioteker fra tredjepart, ingen stedsdata og ingen deling av data til andre formål enn å levere tjenesten.
8. Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning og dataportabilitet etter personvernforordningen. Henvendelser om opplysninger Kunden er ansvarlig for (drifts- og personaldata) rettes til arbeidsgiveren din; henvendelser om selve kontoen kan rettes til hei@workflows.no. Du kan også klage til Datatilsynet.
9. Endringer
Vesentlige endringer i denne erklæringen varsles i tjenesten. Versjonsnummeret øverst viser gjeldende utgave.