Behandlingsoversikt (RoPA)
Sist oppdatert: 30. juli 2026 · Versjon 1.2 · GDPR art. 30
Dette er et offentlig sammendrag av vår fortegnelse over behandlingsaktiviteter etter GDPR art. 30. Fullstendig RoPA gjøres tilgjengelig for tilsynsmyndigheter og kunder med signert databehandleravtale på forespørsel: kontor@dmz.no.
Som behandlingsansvarlig
Behandlinger Utfordre gjør for egne formål (drift av tjenesten, kunder, ansatte).
Kontoadministrasjon for kunder
- Kategorier:
- Navn, e-post, telefon (valgfritt), siste innlogging, fakturadetaljer
- Registrerte:
- Kundebrukere (org-admin, medlemmer)
- Rettsgrunnlag:
- Avtale (art. 6.1.b) og berettiget interesse (art. 6.1.f)
- Lagringstid:
- Slettes 180 dager etter inaktivitet (varsel på dag 150)
- Mottakere:
- Supabase (EU), Resend (US — SCC+DPF)
Misbruks- og sikkerhetslogg
- Kategorier:
- Maskert IP (/24 IPv4, /48 IPv6), hendelsestype, brukerid, tidsstempel
- Registrerte:
- Innloggede brukere og besøkende
- Rettsgrunnlag:
- Berettiget interesse (art. 6.1.f) — IT-sikkerhet
- Lagringstid:
- Sikkerhetslogg 365 d. IP maskeres umiddelbart; fulle IP-er bevares kun for definerte sikkerhetshendelser. Misbrukslogg slettes etter 90 d.
- Mottakere:
- Supabase (EU), Cloudflare (US — SCC+DPF, kun edge-metadata)
Transaksjonell e-post (verifisering, magic link, varsler)
- Kategorier:
- E-postadresse, brukerid, malnavn, leveringsstatus
- Registrerte:
- Innloggede brukere
- Rettsgrunnlag:
- Avtale (art. 6.1.b)
- Lagringstid:
- Sendelogg 90 dager
- Mottakere:
- Resend (US — SCC+DPF)
Fakturering og regnskap
- Kategorier:
- Organisasjon, kontaktperson, fakturadata
- Registrerte:
- Kontaktpersoner i kundeorganisasjoner
- Rettsgrunnlag:
- Rettslig forpliktelse (art. 6.1.c) — bokføringsloven
- Lagringstid:
- 5 år etter regnskapsår (bokføringsloven § 13)
- Mottakere:
- Regnskapsfører (DPA inngått)
Som databehandler (på vegne av kunder)
Behandlinger der kunden er behandlingsansvarlig. Detaljer reguleres i databehandleravtalen.
Gjennomføring av spørreundersøkelser og live-økter
- Kategorier:
- Svar (fritekst, valg, score), respondent-id, ev. navn/e-post hvis arrangør krever det, trunkert IP
- Registrerte:
- Respondenter (innbyggere, elever, ansatte, kunder)
- Rettsgrunnlag:
- Fastsatt av arrangør — typisk samtykke (6.1.a), allmenn interesse (6.1.e) eller berettiget interesse (6.1.f)
- Lagringstid:
- Standard 90 d til anonymisering, 365 d til full sletting. Maks 2 år. Konfigurerbart per undersøkelse.
- Mottakere:
- Supabase (EU), Mistral (EU — KI-moderering), arrangøren
KI-utkast og oppsummeringer (Mistral La Plateforme)
- Kategorier:
- Aggregerte svar / spørsmålstekster sendt til modell
- Registrerte:
- Indirekte: respondenter (svar inngår i aggregat)
- Rettsgrunnlag:
- Som over (arrangørens grunnlag)
- Lagringstid:
- Mistral API: 0–30 d, ingen modelltrening. Hash-cache i Utfordre: 90 d.
- Mottakere:
- Mistral AI (EU, Paris)
Invitasjons- og påminnelses-e-post
- Kategorier:
- E-post, navn, lenke-token, leveringsstatus
- Registrerte:
- Inviterte respondenter
- Rettsgrunnlag:
- Fastsatt av arrangør
- Lagringstid:
- Standard 30 d fra utsendt invitasjon for respondenter som ikke har svart. Har respondenten svart, følger dataene undersøkelsens retensjon (90 d anonymisering / 365 d sletting). Konfigurerbart 1–730 d.
- Mottakere:
- Resend (US — SCC+DPF)
Rask quiz / Utfordre Live (kortkode-basert flerspillermodus)
- Kategorier:
- Pseudonymt kallenavn (maks 8 tegn), valgte svar, poengsum, sesjons-ID, trunkert IP. Ingen konto, ingen fritekst.
- Registrerte:
- Deltakere som blir med via kortkode
- Rettsgrunnlag:
- Berettiget interesse (art. 6.1.f) — gjennomføring av live-økten arrangøren har startet
- Lagringstid:
- Individuelle svar og kallenavn slettes normalt innen 24 timer etter sesjonens slutt. Aggregert statistikk (antall/valg) uten personopplysninger beholdes for spørsmålskvalitet.
- Mottakere:
- Supabase (EU), Mistral (EU — spørsmålsutkast og oversettelse av søkeord), Openverse (USA — kun anonymt bildesøk)
Overføringer ut av EØS
Vedvarende lagring og prosessering av person- og svardata skjer i EU/EØS. Tekniske metadata kan behandles av Cloudflare utenfor EU/EØS, og e-postinnhold (e-postadresse, evt. navn og meldingstekst) kan behandles av Resend (US-selskap, EU-region der tilgjengelig). Betalingsdata behandles av Paddle (Storbritannia, adekvansbeslutning) og — ved Vipps-betaling — av Vipps MobilePay AS i Norge (EØS), begge som selvstendige behandlingsansvarlige. Cloudflare og Resend er sertifisert under EU–US Data Privacy Framework og vi har Standard Contractual Clauses (SCC, 2021/914) + TIA på plass. Se full underdatabehandlerliste.
Rettigheter
Innsyn, retting, sletting, begrensning, dataportabilitet og protest etter GDPR art. 15–22. Respondenter henvender seg til arrangøren. Egne kontoer: kontor@dmz.no.
Se også personvernerklæringen, DPA, DPIA-mal, underdatabehandlere og trust center.
