Hopp til hovedinnhold
Tilbake

Behandlingsoversikt (RoPA)

Sist oppdatert: 30. juli 2026 · Versjon 1.2 · GDPR art. 30

Dette er et offentlig sammendrag av vår fortegnelse over behandlingsaktiviteter etter GDPR art. 30. Fullstendig RoPA gjøres tilgjengelig for tilsynsmyndigheter og kunder med signert databehandleravtale på forespørsel: kontor@dmz.no.

Som behandlingsansvarlig

Behandlinger Utfordre gjør for egne formål (drift av tjenesten, kunder, ansatte).

Kontoadministrasjon for kunder

Kategorier:
Navn, e-post, telefon (valgfritt), siste innlogging, fakturadetaljer
Registrerte:
Kundebrukere (org-admin, medlemmer)
Rettsgrunnlag:
Avtale (art. 6.1.b) og berettiget interesse (art. 6.1.f)
Lagringstid:
Slettes 180 dager etter inaktivitet (varsel på dag 150)
Mottakere:
Supabase (EU), Resend (US — SCC+DPF)

Misbruks- og sikkerhetslogg

Kategorier:
Maskert IP (/24 IPv4, /48 IPv6), hendelsestype, brukerid, tidsstempel
Registrerte:
Innloggede brukere og besøkende
Rettsgrunnlag:
Berettiget interesse (art. 6.1.f) — IT-sikkerhet
Lagringstid:
Sikkerhetslogg 365 d. IP maskeres umiddelbart; fulle IP-er bevares kun for definerte sikkerhetshendelser. Misbrukslogg slettes etter 90 d.
Mottakere:
Supabase (EU), Cloudflare (US — SCC+DPF, kun edge-metadata)

Transaksjonell e-post (verifisering, magic link, varsler)

Kategorier:
E-postadresse, brukerid, malnavn, leveringsstatus
Registrerte:
Innloggede brukere
Rettsgrunnlag:
Avtale (art. 6.1.b)
Lagringstid:
Sendelogg 90 dager
Mottakere:
Resend (US — SCC+DPF)

Fakturering og regnskap

Kategorier:
Organisasjon, kontaktperson, fakturadata
Registrerte:
Kontaktpersoner i kundeorganisasjoner
Rettsgrunnlag:
Rettslig forpliktelse (art. 6.1.c) — bokføringsloven
Lagringstid:
5 år etter regnskapsår (bokføringsloven § 13)
Mottakere:
Regnskapsfører (DPA inngått)

Som databehandler (på vegne av kunder)

Behandlinger der kunden er behandlingsansvarlig. Detaljer reguleres i databehandleravtalen.

Gjennomføring av spørreundersøkelser og live-økter

Kategorier:
Svar (fritekst, valg, score), respondent-id, ev. navn/e-post hvis arrangør krever det, trunkert IP
Registrerte:
Respondenter (innbyggere, elever, ansatte, kunder)
Rettsgrunnlag:
Fastsatt av arrangør — typisk samtykke (6.1.a), allmenn interesse (6.1.e) eller berettiget interesse (6.1.f)
Lagringstid:
Standard 90 d til anonymisering, 365 d til full sletting. Maks 2 år. Konfigurerbart per undersøkelse.
Mottakere:
Supabase (EU), Mistral (EU — KI-moderering), arrangøren

KI-utkast og oppsummeringer (Mistral La Plateforme)

Kategorier:
Aggregerte svar / spørsmålstekster sendt til modell
Registrerte:
Indirekte: respondenter (svar inngår i aggregat)
Rettsgrunnlag:
Som over (arrangørens grunnlag)
Lagringstid:
Mistral API: 0–30 d, ingen modelltrening. Hash-cache i Utfordre: 90 d.
Mottakere:
Mistral AI (EU, Paris)

Invitasjons- og påminnelses-e-post

Kategorier:
E-post, navn, lenke-token, leveringsstatus
Registrerte:
Inviterte respondenter
Rettsgrunnlag:
Fastsatt av arrangør
Lagringstid:
Standard 30 d fra utsendt invitasjon for respondenter som ikke har svart. Har respondenten svart, følger dataene undersøkelsens retensjon (90 d anonymisering / 365 d sletting). Konfigurerbart 1–730 d.
Mottakere:
Resend (US — SCC+DPF)

Rask quiz / Utfordre Live (kortkode-basert flerspillermodus)

Kategorier:
Pseudonymt kallenavn (maks 8 tegn), valgte svar, poengsum, sesjons-ID, trunkert IP. Ingen konto, ingen fritekst.
Registrerte:
Deltakere som blir med via kortkode
Rettsgrunnlag:
Berettiget interesse (art. 6.1.f) — gjennomføring av live-økten arrangøren har startet
Lagringstid:
Individuelle svar og kallenavn slettes normalt innen 24 timer etter sesjonens slutt. Aggregert statistikk (antall/valg) uten personopplysninger beholdes for spørsmålskvalitet.
Mottakere:
Supabase (EU), Mistral (EU — spørsmålsutkast og oversettelse av søkeord), Openverse (USA — kun anonymt bildesøk)

Overføringer ut av EØS

Vedvarende lagring og prosessering av person- og svardata skjer i EU/EØS. Tekniske metadata kan behandles av Cloudflare utenfor EU/EØS, og e-postinnhold (e-postadresse, evt. navn og meldingstekst) kan behandles av Resend (US-selskap, EU-region der tilgjengelig). Betalingsdata behandles av Paddle (Storbritannia, adekvansbeslutning) og — ved Vipps-betaling — av Vipps MobilePay AS i Norge (EØS), begge som selvstendige behandlingsansvarlige. Cloudflare og Resend er sertifisert under EU–US Data Privacy Framework og vi har Standard Contractual Clauses (SCC, 2021/914) + TIA på plass. Se full underdatabehandlerliste.

Rettigheter

Innsyn, retting, sletting, begrensning, dataportabilitet og protest etter GDPR art. 15–22. Respondenter henvender seg til arrangøren. Egne kontoer: kontor@dmz.no.

Se også personvernerklæringen, DPA, DPIA-mal, underdatabehandlere og trust center.