Databehandleravtale
Sist oppdatert: 9. oktober 2026
Denne databehandleravtalen («avtalen») er en del av avtalen mellom deg («behandlingsansvarlig», «kunde», «bedriften din») og Klarte.no («databehandler», «Klarte») etter artikkel 28 i personvernforordningen (GDPR).
1. Gjenstand
Klarte behandler personopplysninger på dine vegne bare for å levere bookingplattformen: lagre bookinger, sende bekreftelser på e-post, registrere samtykker du setter opp, analyser du slår på, og tilhørende teknisk drift.
2. Varighet
Avtalen gjelder så lenge du bruker Tjenesten, og til opplysningene er slettet i tråd med innstillingene for lagring.
3. Behandlingens art og formål
Drift, overføring, lagring og visning av bookingdata, utsending av e-post, sikkerhetslogging og samtykkeregistre slik de er satt opp i produktet. Klarte bruker ikke data om de som booker til egen markedsføring eller reklame.
4. Kategorier av registrerte
Kundene dine («de som booker») og ansatte du har gitt tilgang.
5. Typer personopplysninger
Kontaktopplysninger, tidspunkt for bookinger, notater, samtykkeregistre og tekniske metadata slik de er beskrevet i malen for personvernerklæring til de som booker.
6. Instrukser og plikter for den behandlingsansvarlige
Du instruerer Klarte bare gjennom produktinnstillinger og dokumenterte funksjoner. Du er alene ansvarlig for:
- Lovlig behandling og åpenhet overfor de som booker
- Å gi personverninformasjon til de som booker (inkludert at bedriften din er behandlingsansvarlig)
- Å svare på forespørsler fra de som booker
- Å fastsette lagringstid og markedsføringspraksis innenfor produktinnstillingene
- Ikke å instruere Klarte til å behandle opplysninger i strid med gjeldende lov
7. Databehandlerens plikter
Klarte skal:
- Behandle opplysninger bare etter dokumenterte instrukser fra deg
- Sikre taushetsplikt for personell med tilgang
- Gjennomføre egnede sikkerhetstiltak (artikkel 32)
- Bistå med forespørsler fra registrerte der det er teknisk mulig, uten å overta dine plikter som behandlingsansvarlig
- Slette eller tilbakelevere opplysninger ved opphør, med forbehold om lovpålagt lagring
- Stille til rådighet informasjonen som trengs for å vise at artikkel 28 er oppfylt
- Tilby verktøy i produktet slik at du kan eksportere, slette eller anonymisere data om den som booker når vedkommende bruker retten til sletting (se veiledningen for innsynskrav)
Sikkerhetstiltakene omfatter HTTPS/TLS for produksjonstrafikk, tilgangskontroll, hashede passord, krypterte hemmeligheter for tofaktor og krypterte databasesikkerhetskopier (AES-256) som slettes etter 30 dager. Den offentlige beskrivelsen ligger på sikkerhetstiltak. Tiltakene garanterer ikke uavbrutt tilgjengelighet. Tjenesten leveres «som den er», slik det står i brukervilkårene punkt 8, og indirekte tap (inkludert tapt omsetning og tapte kunder) er unntatt etter punkt 9.
8. Ansvar for den behandlingsansvarlige
Klarte er ikke ansvarlig for at du oppfyller pliktene dine som behandlingsansvarlig. Gebyrer fra tilsyn eller krav fra de som booker som springer ut av instruksene dine, oppsettet, personverninformasjonen eller forretningspraksisen din, er ditt ansvar, unntatt der det alene skyldes at Klarte ikke har oppfylt pliktene som databehandler etter denne avtalen.
9. Underleverandører
Du gir Klarte fullmakt til å bruke underleverandører for drift, e-post, SMS, betalingsinfrastruktur og tilhørende tekniske tjenester etter artikkel 28. Den gjeldende offentlige listen (navn, formål, sted og overføringsgrunnlag) er publisert på /legal/sub_processors. Klarte varsler vesentlige endringer via plattformen eller e-post før eller når endringen trer i kraft, i tråd med artikkel 28 nr. 2.
Utsending av e-post skjer fra noreply@klarte.no og tar ikke imot svar. Svar som likevel sendes dit, og e-post til Klartes støtte- og kontaktadresser, videresendes av underleverandøren for innkommende e-post på listen. Slike meldinger kan inneholde bookingopplysninger. Den leverandøren er da underleverandør for den behandlingen.
10. Overføring til tredjeland
Der opplysninger overføres utenfor EØS, bruker Klarte egnede garantier, som EUs standardavtaler (artikkel 46), slik det er beskrevet for hver leverandør på siden om underleverandører.
11. Sikkerhetsbrudd
Klarte varsler deg uten ugrunnet opphold etter å ha blitt kjent med et brudd på personopplysningssikkerheten som berører bookingdataene dine på plattformen. Du er ansvarlig for å vurdere og oppfylle varslingsplikten overfor de som booker og myndighetene, som behandlingsansvarlig. Klartes kontakt for brudd på plattformen er hjelp@klarte.no. Der Klarte må varsle Datatilsynet som behandlingsansvarlig for SaaS-kontodata, tar Klarte sikte på å gjøre det innen 72 timer etter å ha blitt kjent med bruddet, når artikkel 33 gjelder.
12. Godtakelse
Ved å fullføre den juridiske oppstarten på plattformen, eller ved å publisere et åpent booking-skjema, godtar du denne avtalen på vegne av organisasjonen din.
Fullfør juridisk oppstart (krever innlogging)