Hopp til innhold
ØreRegnskap

Databehandleravtale

Sist oppdatert: 23. september 2026. Avtalen er en del av bruksvilkårene og gjelder fra kunden tar Øre Regnskap i bruk. Databehandler er Rødstrupe Hegge ENK, org.nr. 938 479 739, Andersmovegen 15, 7820 Spillum, heggerob@gmail.com. Behandlingsansvarlig («kunden») er virksomheten som har bedriften i Øre.

1. Tema, art og formål

Databehandleren leverer et nettbasert regnskapsprogram. Behandlingen omfatter registrering, lagring, søk, visning, import (også AI-tolkning av filer kunden velger), eksport, sikkerhetskopiering, innsending kunden selv starter, og sletting. Formålet er bare å levere regnskapsfunksjonene kunden bruker.

Avtalen gjelder så lenge databehandleren behandler personopplysninger for kunden, også i eksportperioden etter oppsigelse.

2. Kundens instruks og ansvar

Kunden bestemmer formål og behandlingsgrunnlag og behandler forespørsler fra de registrerte. Bruksvilkårene, denne avtalen og kundens bruk av funksjonene i Øre utgjør kundens dokumenterte instruks. Databehandleren varsler kunden straks hvis en instruks etter databehandlerens syn strider mot personvernregelverket.

3. Behandlingens omfang

RegistrerteKundens brukere, kunder, leverandører, ansatte og personer nevnt i bilag, fakturaer, betalinger eller korrespondanse.
PersonopplysningerNavn, e-post, adresse, organisasjons- og kontaktdata, faktura- og transaksjonsopplysninger, kontonummer, vedlegg, MVA- og betalingsdokumenter, bruker-ID, roller og hendelseslogg.
Særlige kategorierIkke tilsiktet. Kunden skal ikke legge inn særlige kategorier (GDPR art. 9) eller opplysninger om straffedommer med mindre det er nødvendig for regnskapet og kunden har grunnlag for det.
BehandlingsstederApplikasjon og database: Railway, EU West (Amsterdam, Nederland). Sikkerhetskopi: Google Cloud Storage, europe-north1 (Finland). AI-funksjoner: Mistral AI, EU. E-post: Resend, USA. Se underleverandørlisten.
VarighetAvtaleperioden og 90 dager eksportperiode etter oppsigelse, deretter sletting etter punkt 4.

4. Databehandlerens plikter

5. Underdatabehandlere

Kunden gir generell tillatelse til underdatabehandlerne på underleverandørlisten. Databehandleren pålegger dem de samme personvernforpliktelsene som i denne avtalen og er ansvarlig overfor kunden for deres oppfyllelse. Nye eller byttede underdatabehandlere varsles på e-post minst 30 dager før de tas i bruk. Kunden kan protestere på saklig grunn; blir partene ikke enige, kan kunden si opp avtalen med virkning før endringen.

6. Overføring utenfor EØS

Personopplysninger overføres bare til land utenfor EØS når det finnes gyldig grunnlag etter GDPR kapittel V. For Railway, Resend og Google (morselskap i USA) bygger overføring eller tilgang på EUs standardkontraktsklausuler (art. 46) og, der leverandøren er sertifisert, EU–US Data Privacy Framework.

7. Vedlegg A – sikkerhetstiltak

8. Ansvar og forrang

Ansvar reguleres av bruksvilkårene, men begrensningene der gjelder ikke ansvar overfor registrerte eller Datatilsynet etter GDPR art. 82 og 83. Ved motstrid går denne avtalen foran bruksvilkårene i spørsmål om personvern. Endringer varsles som i bruksvilkårene punkt 8.

Kilder: GDPR artikkel 28, artikkel 30, artikkel 32, artikkel 33, artikkel 46 og Datatilsynets veiledning.

← Til forsiden