Personvernerklæring

Sist oppdatert 6. mai 2026. Versjon 1.2 (pilot).

DigiReq er bygd for å erstatte papir-rekvisisjoner med en mobil-app for kommunale foretak. For å gjøre det må vi behandle noen personopplysninger om brukerne. Denne erklæringen beskriver hva vi lagrer, hvorfor, og hvilke rettigheter du har — slik personopplysningsloven og GDPR krever.

Kort fortalt: Vi lagrer telefonnummer, navn, rolle, og rekvisisjoner du oppretter eller godkjenner. Vi selger ikke data. Vi sporer deg ikke. Vi sender ikke markedsføring.

1. Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger i DigiReq er:

Når DigiReq tas i bruk av en kommune eller et kommunalt foretak, opptrer DigiReq som databehandler for arbeidsgiveren din. Arbeidsgiveren er selv behandlingsansvarlig for opplysninger om sine ansatte. En databehandleravtale (DPA) signeres mellom partene før produksjonsbruk.

2. Hvilke opplysninger vi behandler

KategoriEksemplerFormålRettslig grunnlag
IdentitetTelefonnummer, navn, e-post (valgfritt), rollePålogging, godkjenningsflyt, kontakt med arbeidsgiverAvtale (art. 6.1.b), berettiget interesse (art. 6.1.f)
BruksdataRekvisisjoner du oppretter, butikk, beløp, beskrivelseLevere kjernefunksjonen i tjenestenAvtale (art. 6.1.b)
GodkjenningssporHvem godkjente/avviste hva og når, evt. kommentarRevisjons-spor, sporbarhet (lovkrav for kommunale foretak)Rettslig forpliktelse (art. 6.1.c), avtale (art. 6.1.b)
Teknisk dataPush-token, enhets-ID, app-versjon, OS-versjon, IP-adresse ved OTPSende push-notiser, sikkerhet, feilrettingBerettiget interesse (art. 6.1.f)
Faktura-sporLeverandør, fakturanr., beløp, rekvisisjonsnr. på fakturaAutomatisk match mot rekvisisjonAvtale (art. 6.1.b)

Vi behandler ingen sensitive personopplysninger (helse, religion, politisk oppfatning osv.). Vi sporer ikke lokasjon. Vi leser ikke kontaktlisten din.

3. Hvor opplysningene lagres

Komplett liste over underleverandører med formål og rettslig grunnlag finner du på underleverandører.

4. Hvor lenge vi lagrer

5. Dine rettigheter

Etter GDPR har du rett til å:

For å bruke disse rettighetene, send en e-post til personvern@digireq.no. Vi svarer innen 30 dager.

6. Datasikkerhet

Komplett teknisk sikkerhetsoversikt på sikkerhet.

7. Underleverandører (databehandlere)

Vi bruker følgende underleverandører til å levere tjenesten. Full liste med formål, rettslig grunnlag og databehandleravtaler er tilgjengelig på underleverandører.

For overføring til USA bruker vi standardklausuler vedtatt av EU-kommisjonen (SCC). Samtlige leverandører over har egen DPF-sertifisering eller tilsvarende.

8. Endringer

Hvis vi gjør endringer i hvordan vi behandler personopplysninger, oppdaterer vi denne erklæringen og dato på toppen av siden. Vesentlige endringer varsles direkte i appen.

Dokument-versjon 1.2 · Sist oppdatert 6. mai 2026 · info@digireq.no