Personvern
Databehandleravtale
Denne avtalen gjelder når Verktid behandler personopplysninger på vegne av virksomheten som bruker tjenesten.
Sist oppdatert 27. september 2026
1. Partene og roller
Kunden er behandlingsansvarlig og Verktid, levert av Kjetil Pålsrud, organisasjonsnummer 921 495 706, er databehandler for opplysninger kunden legger inn om ansatte, kunder, kontakter og prosjekter.
2. Formål, varighet og opplysninger
Behandlingen skjer for å levere timeføring, prosjektstyring, HMS/KS, faktura, bilag, bokføring, lagring, support og sikkerhet så lenge kundeforholdet varer. Opplysningene kan omfatte identitet, kontaktdata, arbeidsforhold, prosjektinformasjon, bilder, dokumentasjon og økonomiske opplysninger. Registrerte kan være kundens ansatte, kontaktpersoner, leverandører og kunder.
3. Instruks og konfidensialitet
Verktid behandler bare opplysningene etter kundens dokumenterte instruks, vilkårene og det som er nødvendig for å levere og sikre tjenesten, med mindre lov krever annet. Personer med tilgang skal være underlagt taushetsplikt.
4. Sikkerhet
Verktid skal bruke egnede tekniske og organisatoriske tiltak, blant annet kryptert overføring, tilgangsstyring, rollebasert firmatilgang, hendelseslogg, sikker lagring og rutiner for å begrense og håndtere sikkerhetshendelser.
5. Underleverandører
Kunden godkjenner at Verktid bruker underleverandører som er nødvendige for innlogging, drift, hosting, lagring og betaling. Verktid skal stille relevante personvern- og sikkerhetskrav til underleverandørene og informere om vesentlige endringer slik at kunden kan fremme en saklig innsigelse.
6. Bistand og avvik
Verktid skal, så langt det er praktisk mulig, bistå kunden med forespørsler fra registrerte, vurdering av sikkerhet og lovpålagte personvernplikter. Kunden varsles uten ugrunnet opphold dersom Verktid blir kjent med et brudd på personopplysningssikkerheten som berører kundens data.
7. Innsyn, sletting og retur
Ved opphør kan administratoren eksportere virksomhetens data. Etter rimelig eksportfrist slettes eller anonymiseres data som ikke må beholdes etter lov, av sikkerhetsgrunner eller for å håndtere rettskrav. Sikkerhetskopier slettes etter ordinær rotasjon.
8. Kontroll og overføringer
Verktid skal gjøre nødvendig dokumentasjon om behandlingen tilgjengelig og med rimelig varsel medvirke til kontroll når loven krever det. Eventuelle overføringer utenfor EØS skal ha gyldig overføringsgrunnlag og nødvendige beskyttelsestiltak.