Hopp til innhold
Databehandleravtale

Databehandleravtale

Versjon 2026-09-09 · i kraft fra 2026-09-09

Denne avtalen gjelder mellom foreningen, som er behandlingsansvarlig, og Engasjer, som er databehandler. Den inngås når foreningen oppretter konto og krysser av for vilkårene, og gjelder så lenge foreningen bruker tjenesten. Avtalen utfyller brukervilkårene; ved motstrid går denne avtalen foran for behandling av personopplysninger. Se også personvernerklæringen.

Avtalen følger strukturen i Datatilsynets mal for databehandleravtale, og punktene under beskriver Engasjer slik tjenesten faktisk er satt opp. Spørsmål og skriftlige henvendelser etter denne avtalen sendes til hei@engasjer.com.

1. Behandlingens art, formål, varighet og omfang

Engasjer behandler personopplysninger på foreningens vegne for å levere tjenesten: medlemsregister, foreningens nettside, innkreving og oppfølging av kontingent, utsending av e-post og SMS, dokumentarkiv og oversikter til styret. Behandlingen skjer bare for å levere og drifte tjenesten, aldri til egne formål hos oss.

Behandlingen varer så lenge foreningen har et løpende abonnement, og deretter fram til opplysningene er slettet etter punkt 9.

Kategorier av registrerte

  • Foreningens medlemmer og medlemmenes registrerte kontaktpersoner
  • Personer som registrerer seg selv gjennom skjemaet på foreningens nettside
  • Foreningens egne brukere med innlogging, typisk styremedlemmer
  • Personer som betaler kontingent, der betalingen knyttes til riktig medlem

Typer personopplysninger

  • Navn på kontaktpersoner, og navn på selve medlemmet der medlemmet er en person
  • Adresse, postnummer og poststed
  • E-postadresse og telefonnummer
  • Geografisk posisjon (koordinater) for adressen, når adressen er hentet fra Kartverket
  • Matrikkelidentifikatorer for adressen (gnr/bnr)
  • Medlemsnummer, betalingshistorikk og samtykkestatus for e-post og SMS
  • Fritekstnotat om medlemskapet, og fritekstmelding fra registreringsskjemaet på foreningens nettside
  • Innhold i dokumenter og bilder foreningen laster opp, og som kan inneholde personopplysninger
  • Innloggingskontoer for foreningens egne brukere: e-postadresse og passord lagret som hash
  • Navn og telefonnummer på den som har betalt, slik det står i betalingsleverandørens oppgjørsrapport
  • Oppføringer i aktivitetsloggen om utførte handlinger, som kan inneholde navnet eller adressen til det medlemmet handlingen gjaldt

Foreningen bestemmer selv hvilke av feltene som tas i bruk. Vi behandler ikke særlige kategorier av personopplysninger, og tjenesten er ikke laget for det – legger foreningen likevel slike opplysninger inn i et fritekstfelt eller et dokument, er det foreningens eget ansvar etter punkt 2.

2. Foreningens plikter og rettigheter

Foreningen er behandlingsansvarlig og bestemmer formålet med behandlingen og hvilke opplysninger som registreres. Foreningen har rett til å gi instrukser om behandlingen, og til å få dokumentasjonen som er nevnt i punkt 10.

Foreningen er ansvarlig for at

  • det finnes et gyldig behandlingsgrunnlag for opplysningene som registreres
  • medlemmene får informasjon om behandlingen, og at samtykker som kreves faktisk er innhentet
  • det bare registreres opplysninger foreningen har bruk for
  • tilgangen internt begrenses til dem som trenger den, ved å styre brukere og roller i administrasjonen
  • opplysningene holdes oppdaterte og rettes eller slettes når foreningen blir kjent med feil

3. Behandling kun etter dokumenterte instrukser

Engasjer behandler personopplysninger bare etter dokumenterte instrukser fra foreningen. Denne avtalen, funksjonene foreningen tar i bruk og innstillingene foreningen selv velger i administrasjonen utgjør de dokumenterte instruksene. Ytterligere instrukser gis skriftlig til hei@engasjer.com.

Vi overfører ikke personopplysninger til andre enn underdatabehandlerne i punkt 6 og de tre selvstendige mottakerne som er beskrevet der – betalingsleverandøren, SMS-leverandøren og Kartverket – med mindre foreningen ber om det eller vi er rettslig forpliktet til det. Er vi rettslig forpliktet, underretter vi foreningen før behandlingen, med mindre lovgivningen forbyr slik underretning. Mener vi at en instruks er i strid med personvernregelverket, sier vi fra.

4. Taushetsplikt

Bare personer hos oss som trenger tilgang for å drifte, feilrette eller yte støtte, får tilgang til foreningens personopplysninger. De er underlagt taushetsplikt om opplysningene, og taushetsplikten fortsetter å gjelde etter at denne avtalen er opphørt og etter at arbeidsforholdet eller oppdraget er avsluttet.

5. Sikkerheten ved behandlingen (artikkel 32)

Vi gjennomfører egnede tekniske og organisatoriske tiltak for å oppnå et sikkerhetsnivå som passer risikoen. Tiltakene som er på plass i dag:

  • Organisasjonsvis dataisolasjon i datalaget – hver spørring mot foreningsdata er låst til én forening, slik at et oppslag for én forening aldri kan returnere en annen forenings opplysninger
  • Rollebasert tilgangsstyring – all administrasjon krever innlogging, og medlems- og kontaktopplysninger er forbeholdt rollen Administrator
  • Kryptert lagring av leverandørhemmeligheter – oppsettet mot betalingsleverandør lagres kryptert, aldri i klartekst
  • Hashing av passord – passord lagres som kryptografisk hash og kan ikke leses ut av oss
  • Verifisering av e-postadresse ved kontoopprettelse – en konto kan ikke tas i bruk før adressen er bekreftet gjennom en engangslenke
  • Uendret revisjonslogg – endringer i oppsett, integrasjoner, betaling, import og utsendelser logges i en logg som bare skrives til, aldri endres eller slettes i etterkant
  • Kryptert overføring – all trafikk mellom nettleser, tjeneste og leverandører går over HTTPS
  • Lagring i EU/EØS-region – databasen og de opplastede filene lagres i EU/EØS

Lista beskriver tjenesten slik den er, ikke planer. Endrer tiltakene seg vesentlig, endres denne avtalen, og versjonen øverst på siden oppdateres.

6. Bruk av underdatabehandlere

Foreningen gir en generell godkjenning til at vi bruker underdatabehandlerne som til enhver tid står i lista under. Lista er publisert her, med versjon og ikrafttredelsesdato, og er den gjeldende oversikten.

Skal vi ta i bruk en ny underdatabehandler eller bytte ut en eksisterende, varsler vi foreningens administratorbrukere på e-post minst 30 dager før endringen trer i kraft. Foreningen kan innen fristen komme med innsigelse mot endringen. Holder vi fast ved endringen, kan foreningen si opp abonnementet med virkning fra tidspunktet endringen trer i kraft. Vi svarer overfor foreningen for underdatabehandlernes behandling på samme måte som for vår egen.

Neon

Databaseplattform: lagrer hele medlemsregisteret og all øvrig foreningsdata.

Opplysninger leverandøren behandler
Navn, adresse, postnummer og poststed · E-postadresse og telefonnummer · Geoposisjon (koordinater) og matrikkelidentifikatorer (gnr/bnr) for registrerte adresser · Medlemsnummer, betalingshistorikk og samtykkestatus · Fritekstnotater og meldinger fra selvregistrering · Innloggingskontoer: e-postadresse og passord lagret som kryptografisk hash
Behandlingssted
EU-region
Leverandøren er etablert i
USA

Resend

Utsending av e-post: bekreftelser, kvitteringer, nyhetsbrev og kontingentkrav.

Opplysninger leverandøren behandler
Mottakerens e-postadresse · Mottakerens navn slik det brukes i hilsen og fletting · Hele e-postteksten, inkludert det foreningen selv har skrevet
Behandlingssted
Utsendingen ruter fra EU (eu-west-1); leverandørens mottaks-endepunkt for selve API-kallet er globalt.
Leverandøren er etablert i
USA

Vercel

Hosting og kjøretid for nettsiden, administrasjonen og salgssiden.

Opplysninger leverandøren behandler
All persondata i registeret passerer kjøretiden når en side eller et API-kall besvares · Tekniske forespørselsdata, som IP-adresse og nettlesertype
Behandlingssted
Serverløs kjøretid uten egen lagring; kjøretidsregionen styres av prosjektinnstillingen hos leverandøren.
Leverandøren er etablert i
USA

Vercel Blob

Fillagring for bilder og for hele dokumentarkivet.

Opplysninger leverandøren behandler
Bilder foreningen laster opp, inkludert bilder av personer · Alle filer i dokumentarkivet – for eksempel årsmøtereferat, medlemslister og regnskap · Filnavn og filtype
Behandlingssted
EU (Frankfurt)
Leverandøren er etablert i
USA
Foreningen bør være klar over
Opplastede filer serveres fra en lenke med en tilfeldig, ugjettbar adresse. Lenken krever ikke innlogging: den som har den, kan åpne fila. Et dokument foreningen har merket som internt, bør derfor ikke deles videre som lenke.

Tre mottakere som ikke er underdatabehandlere

Betaling med Vipps er ikke en underdatabehandling. Vipps er selvstendig behandlingsansvarlig for betalingstransaksjonen under sine egne lovpålagte plikter. Når et medlem oppretter en betalingsavtale, utleverer vi medlemmets telefonnummer til Vipps for å opprette avtalen. Fra Vipps mottar vi betalerens navn, adresse og telefonnummer; navn og adresse brukes til å koble betalingen til riktig medlem. Navn og telefonnummer fra oppgjørsrapporten hos Vipps lagres på betalingstransaksjonen. Vi lagrer aldri kortnummer eller kontoinformasjon. Se også personvernerklæringen.

Oppslag av adresser skjer mot Kartverket, gjennom den offentlige adressetjenesten Geonorge. Kartverket er en offentlig etat og selvstendig behandlingsansvarlig for sitt eget adresseregister, ikke en underdatabehandler for oss. Oppslaget skjer to steder: når noen skriver inn en adresse i registreringsskjemaet på foreningens nettside, og når foreningen henter koordinater for adresser som allerede står i registeret. Vi sender bare adressetekst og postnummer – aldri navn, e-postadresse eller telefonnummer, og ingenting som knytter oppslaget til en bestemt person. Oppslag mot Brønnøysundregistrene ved registrering av foreningen sender bare organisasjonsnummeret, som ikke er en personopplysning.

SMS sendes gjennom 46elks. 46elks AB er etablert i Sverige, og oppgir selv å være registrert teleoperatør etter den svenske loven om elektronisk kommunikasjon (LEK, lag 2022:482) og underlagt reglene til den svenske telemyndigheten Post- och telestyrelsen (PTS). Ifølge 46elks behandler selskapet personopplysningene i tjenesten etter disse telereglene, som selvstendig behandlingsansvarlig. 46elks er derfor ikke en underdatabehandler for oss. For hver SMS sender vi mottakerens telefonnummer, meldingsteksten og avsendernavnet. Meldingsteksten kan inneholde flettefelt, for eksempel mottakerens navn, medlemmets adresse og kontingentbeløpet. Vi ber 46elks om ikke å lagre meldingsteksten i sin historikk; mottakerens telefonnummer, avsendernavnet og tekniske opplysninger om sendingen lagres likevel hos dem. 46elks oppgir at personopplysningene holdes innenfor EU.

7. Bistand ved de registrertes rettigheter

Et medlem som vil ha innsyn, retting, sletting, begrensning, dataportabilitet eller vil protestere mot behandlingen, henvender seg til foreningen. Foreningen svarer, og vi bistår med de mulighetene tjenesten gir: oppslag, retting og sletting av medlemmer og kontaktpersoner i administrasjonen, og svar på spørsmål fra foreningen om hvordan opplysningene behandles.

Kommer en slik henvendelse direkte til oss, videresender vi den til foreningen og svarer ikke på foreningens vegne. Vi tar oss ikke betalt for slik bistand i normalt omfang.

Et medlem kan slettes fra registeret selv om aktivitetsloggen beholder en historisk oppføring om selve handlingen. Loggen kan bare skrives til, aldri endres eller slettes i etterkant – det er nettopp derfor den kan brukes som dokumentasjon – og oppføringen kan inneholde navnet eller adressen medlemmet hadde da handlingen ble utført. Loggen slettes sammen med resten av foreningens opplysninger ved opphør, etter punkt 9.

8. Bistand ved sikkerhet, avvik og vurderinger

Vi bistår foreningen med å oppfylle pliktene etter personvernforordningen artikkel 32 til 36, tilpasset behandlingens art og opplysningene vi har tilgjengelig. Det gjelder sikkerheten ved behandlingen, håndtering av brudd på personopplysningssikkerheten, og en eventuell vurdering av personvernkonsekvenser eller forhåndsdrøfting med Datatilsynet.

Blir vi kjent med et brudd på personopplysningssikkerheten, varsler vi foreningen uten ugrunnet opphold på e-post til foreningens administratorbrukere, med den informasjonen vi har om hva som har skjedd, hvilke opplysninger som er berørt og hvilke tiltak som er satt i verk – slik at foreningen kan melde fra til Datatilsynet innen sin egen frist på 72 timer. Foreningen melder selv fra til Datatilsynet og til de registrerte; det er foreningens plikt som behandlingsansvarlig.

9. Utlevering og sletting ved opphør

Så lenge abonnementet løper, kan foreningen selv laste ned innbetalinger og årsrapport som CSV fra administrasjonen, og hente ut medlemmer og innbetalinger gjennom det programmatiske API-et.

Når abonnementet opphører, kan foreningen innen 30 dager be skriftlig til hei@engasjer.com om å få utlevert foreningens personopplysninger. Vi utleverer dem i et alminnelig maskinlesbart format. Utleveringen gjøres manuelt av oss, og er gratis.

Etter at utleveringen er gjennomført – eller etter at fristen på 30 dager har løpt ut uten at foreningen har bedt om utlevering – sletter vi foreningens personopplysninger. Slettingen gjøres manuelt, og vi bekrefter den skriftlig på e-post til foreningens administratorbrukere. Opplysninger kan ligge igjen i sikkerhetskopier en kort periode etter dette, til kopiene rulleres i vanlig syklus.

Foreningen kan når som helst be om sletting tidligere enn dette. Vi beholder ingen kopi til egne formål.

10. Revisjon og kontroll

Vi gjør tilgjengelig for foreningen den informasjonen som er nødvendig for å vise at pliktene i personvernforordningen artikkel 28 er oppfylt, og legger til rette for og bidrar ved revisjoner og inspeksjoner som gjennomføres av foreningen eller en revisor foreningen har utpekt.

Henvendelser om dette sendes skriftlig til hei@engasjer.com, og besvares innen 30 dager. En revisjon skal varsles i rimelig tid og gjennomføres slik at driften og andre foreningers opplysninger ikke berøres. Partene bærer sine egne kostnader ved revisjonen.