sikkerhet

Databehandleravtalen er ferdig fra start

Behandler appen din personopplysninger, trenger du en databehandleravtale. Hos nysky følger den med fra første dag — du slipper å be om den, forhandle den eller vente på den.

GDPR art. 28med fra startalltid tilgjengelig

Hva avtalen gir deg

  • Dine data behandles kun etter dine instrukser (GDPR artikkel 28).
  • Alt blir i Norge: databaser, filer, kode, logger og backup — og e-posten plattformen sender, som går fra egen norsk infrastruktur.
  • Du vet hvem som er med: alle underleverandører er listet i avtalen, og du varsles minst 30 dager før en endring.
  • Skjer et avvik, får du beskjed uten ugrunnet opphold — med det du trenger for din egen meldeplikt.
  • Slutter du, får du dataene med deg: eksport i 30 dager, deretter sletting. Sletter du en app, kan det angres i 28 dager.
  • Loggene er regulert i avtalen: hvordan applogg føres — inkludert modusen der det ikke føres logg i det hele tatt. Mer om loggvernet.

Du kan hente den når som helst

Avtalen vises i sin helhet før du sier ja, og du kan hente gjeldende tekst når du vil — også uten innlogging. Hver versjon har et versjonsnummer, og din aksept registreres mot den eksakte versjonen du godtok. Spør revisoren eller personvernombudet hvilken tekst som gjaldt, kan du alltid svare presist.

Gjeldende versjon er 1.3, fra 2. september 2026. Avtalen er et vedlegg til bruksvilkårene og går foran dem der de skulle stå mot hverandre om personvern.

Godt å vite

  • Revisjon hos datasenterleverandøren kanaliseres gjennom nysky og følger leverandørens vilkår: inntil én revisjon per tolv måneder, med 30 dagers varsel.
  • Revisjonssporet kalles manipulasjonsbevisbart, ikke uforanderlig — en endring i ettertid kan oppdages, og avtalen bruker det presise ordet.

Databehandleravtalen følger med fra første dag.

Applikasjonsdata behandles utelukkende i Norge.

Aksept registreres mot den eksakte avtaleversjonen du godtok.

For den tekniske leseren

Avtaletekstene serveres åpent i API-et, versjonert med SHA-256:

GET https://api.nysky.no/v1/avtaler        # liste: id, versjon, sha256
GET https://api.nysky.no/v1/avtaler/dpa    # full avtaletekst

Aksept registreres i et hash-kjedet register mot avtaleversjonens hash. Per kunde utstedes i tillegg en maskinlesbar DPA-kontrakt (GET /v1/tenants/<tenant>/dpa): kunden er utsteder (behandlingsansvarlig), nysky databehandler, og den juridiske prosaen er forankret innholdsadressert som vedlegg. Agenten din kan hente og vurdere avtalen før mennesket signerer, og verifisere hashen selv.

Les videre