Sikkerhet og personvern
Sikkerhet
Vi i nettgiro.no tar datasikkerhet alvorlig. Vi gjør derfor vårt ytterste for å håndtere dine person- og
firmaopplysninger på en betryggende måte.
Datatjenerne våre befinner seg i en toppmoderne skybasert løsning, lokalisert innenfor EU. Det er satt opp strenge sikkerhetsrutiner og
døgnkontinuerlig overvåkning. Dataene lagres kun innenfor EU, og sikkerhetskopieres daglig.
Alle overføringer mellom din datamaskin og vårt system er sikret med 256-bits SSL-kryptering (HTTPS)
og passordet ditt lagres kryptert i databasen.
Personvern i regnskapsførermarkedsplassen
Som regnskapsfører i vår markedsplass får du tilgang til kundeinformasjon og oppdragsdata.
Du forplikter deg til å behandle denne informasjonen konfidensielt og i henhold til
personvernlovgivningen (GDPR).
Hvilke opplysninger lagrer vi om deg?
Vi lagrer følgende informasjon om deg som regnskapsfører:
- Navn, e-postadresse og telefonnummer
- Firmaopplysninger (organisasjonsnummer, adresse, etc.)
- Profilinformasjon (beskrivelse, spesialiseringer, kvalifikasjoner)
- Tilbud og kommunikasjon med kunder
- Vurderinger og anmeldelser fra kunder
- Statistikk og bruksmønstre i markedsplassen
Formål med behandlingen
Vi behandler personopplysningene dine for å:
- Tilby deg tilgang til markedsplassen og dens funksjoner
- Matche deg med relevante oppdrag
- Formidle kontakt mellom deg og potensielle kunder
- Vise din profil til kunder som søker regnskapsførere
- Håndtere betalinger og provisjoner
- Forbedre og utvikle tjenesten
- Oppfylle juridiske forpliktelser
Deling av opplysninger
Vi deler ikke dine personopplysninger med tredjeparter, med unntak av:
- Kunder du har sendt tilbud til eller fått oppdrag fra (begrenset informasjon)
- Tekniske leverandører som er nødvendige for å drive tjenesten (databehandleravtaler)
- Offentlige myndigheter ved lovpålagt utlevering
Dine rettigheter
Du har rett til å:
- Be om innsyn i hvilke opplysninger vi har om deg
- Be om retting av uriktige opplysninger
- Be om sletting av dine opplysninger (med visse unntak)
- Trekke tilbake samtykke
- Klage til Datatilsynet
Behandlingsansvarlig
Bullyard services er behandlingsansvarlig for personopplysninger i nettgiro.no regnskapsførermarkedsplass.
Org.nr: 984683332
E-post: admin@nettgiro.no
Behandlingsgrunnlag (GDPR art. 6)
- Oppfyllelse av avtale med deg som regnskapsforetak (art. 6(1)(b))
- Rettlig forpliktelse, herunder bokførings- og skatteregler (art. 6(1)(c))
- Berettiget interesse, f.eks. sikkerhet, forebygging av misbruk og kvalitetskontroll (art. 6(1)(f))
- Samtykke for eventuelle valgfrie funksjoner og kommunikasjon (art. 6(1)(a))
Kategorier av opplysninger i markedsplassen
- Oppdragsdata: forespørsler, tjenestetype, budsjett, frister og status
- Tilbud og prisinformasjon, inkludert vedlegg som lastes opp
- Kommunikasjon i plattformen (meldinger knyttet til oppdrag)
- Systemlogger: innlogginger, endringer av status, aksept/avslag, tilbakekall
- Tilgangskontroll (accountant access) og historikk for tilgangshendelser
- Profil- og metadata for regnskapsforetak (logo, spesialiseringer, timepris m.m.)
Tilgangsstyring og etterprøvbarhet
Plattformen benytter rolle- og rettighetsstyring for å begrense tilgang til nødvendige data. Vesentlige hendelser og endringer i oppdragsflyten kan logges for etterprøvbarhet, sikkerhet og tvisteløsning. Uautorisert deling eller nedlasting av data i strid med avtale kan medføre stenging av konto og varsling av berørte parter.
Databehandleravtaler og underleverandører
Vi bruker betrodde tekniske leverandører som databehandlere. Det inngås databehandleravtaler (DPA) som regulerer formål, sikkerhet og sletting. Personopplysninger lagres primært innenfor EU/EØS. Ved eventuell overføring utenfor EU/EØS benyttes gyldige overføringsgrunnlag (f.eks. EUs standardkontraktklausuler).
Tekniske og organisatoriske tiltak (TOMs)
- Kryptert overføring (HTTPS) og passordlagring
- Segmentering av tjenester og tilgang
- Regelmessige sikkerhetskopier
- Kontinuerlig overvåkning og hendelseshåndtering
Rollefordeling for personvern
Bullyard services er behandlingsansvarlig for plattformdata. Regnskapsforetaket er selvstendig behandlingsansvarlig for personopplysninger som behandles i forbindelse med leveranse av regnskapstjenester til egne kunder. Partene plikter å etterleve gjeldende regelverk for sine respektive behandlingsaktiviteter.
Automatisert beslutningstaking
Plattformen benytter ikke automatiserte avgjørelser som har rettsvirkning eller i betydelig grad påvirker deg uten særskilt opplysning og rettsgrunnlag.
Lagringstid
Vi lagrer dine personopplysninger så lenge du har en aktiv konto hos oss. Etter sletting av konto beholder vi visse opplysninger i henhold til lovpålagte oppbevaringskrav (typisk 3–5 år for regnskaps- og skatteformål) og for å ivareta dokumentasjon ved eventuelle krav/tvister i en begrenset periode.
Kontakt oss
Ved spørsmål om personvern eller for å utøve dine rettigheter, kontakt oss på:
E-post: admin@nettgiro.no
Eller via kontaktskjemaet.