PERSONVERN
Personvernerklæring
Denne erklæringen beskriver hvilke personopplysninger Entra Logic behandler, hvorfor vi behandler dem, hvor lenge de lagres og hvilke rettigheter du har. Erklæringen dekker både bruk av nettstedet vårt og bruk av tjenesten Entra Logic.
Sist oppdatert: 19. august 2026
Behandlingsansvarlig
Entra Logic AS, Arendal, Norge, er behandlingsansvarlig for personopplysninger som behandles om besøkende på nettstedet, kontaktpersoner hos kunder og potensielle kunder, og personer som melder seg på tilgangsgjennomgang eller mottar informasjon fra oss. For personopplysninger som ligger i kundens eget Microsoft Entra ID-miljø, er kunden behandlingsansvarlig og Entra Logic databehandler. Behandlingen reguleres da av databehandleravtalen mellom partene.
Formål med behandlingen
Vi behandler personopplysninger for å (1) svare på henvendelser og gjennomføre dialog i forkant av et kundeforhold, (2) inngå og administrere kundeavtaler, inkludert fakturering og support, (3) levere, drifte, feilsøke og videreutvikle tjenesten, (4) ivareta informasjonssikkerhet og oppfylle krav til sporbarhet, og (5) sende faglig informasjon til mottakere som har bedt om det. Vi selger ikke personopplysninger, og vi bruker ikke kundedata fra tenanten til markedsføring.
Behandlingsgrunnlag
Kundeadministrasjon, levering av tjenesten og support behandles på grunnlag av avtale, jf. personvernforordningen artikkel 6 nr. 1 bokstav b. Sikkerhetslogging, misbruksforebygging, kundedialog og produktforbedring behandles på grunnlag av berettiget interesse, jf. artikkel 6 nr. 1 bokstav f, etter en interesseavveining der vi har vurdert at behandlingen ikke går ut over den registrertes interesser. Regnskaps- og bokføringsdata behandles for å oppfylle rettslig forpliktelse, jf. artikkel 6 nr. 1 bokstav c. Nyhetsbrev og valgfrie informasjonskapsler behandles på grunnlag av samtykke, jf. artikkel 6 nr. 1 bokstav a, og samtykket kan trekkes tilbake når som helst.
Kategorier av personopplysninger
Om kontaktpersoner: navn, stilling, arbeidsgiver, e-postadresse, telefonnummer og innholdet i dialogen med oss. Om brukere av tjenesten: brukeridentifikator, navn, e-postadresse, rolle- og tilgangstildelinger, samt handlingslogg (hvem gjorde hva, når og på hvilket grunnlag). Om besøkende på nettstedet: teknisk informasjon som IP-adresse i forkortet form, nettlesertype, tidspunkt og hvilke sider som besøkes. Vi ber ikke om, og har ikke behov for, særlige kategorier av personopplysninger.
Mottakere av personopplysninger
Personopplysninger deles bare med underleverandører som er nødvendige for å levere tjenesten, og alltid under databehandleravtale. Dette omfatter typisk skyplattform og drift, e-post- og supportverktøy, samt regnskapsfører for fakturagrunnlag. En oppdatert liste over underleverandører (underdatabehandlere) utleveres på forespørsel og er vedlegg til databehandleravtalen. Opplysninger kan i tillegg utleveres når vi er rettslig forpliktet til det.
Overføring til tredjeland
Vår primære behandling skjer innenfor EU/EØS. Dersom en underleverandør behandler personopplysninger utenfor EU/EØS, skjer overføringen på grunnlag av EU-kommisjonens standard personvernbestemmelser (SCC) med supplerende tiltak, eller på grunnlag av en gyldig adekvansbeslutning. Kundedata lagres i Microsoft Azure, Norway East (Oslo). Kunder i Storbritannia kan på forespørsel få drift i UK South.
Lagringstid
Kundedata i tjenesten lagres så lenge kundeforholdet varer. Ved opphør slettes eller anonymiseres data innen 90 dager, med mindre annet er avtalt eller loven krever lengre lagring. Revisjonslogger lagres i avtalt periode, som standard 12 måneder. Dialog med potensielle kunder slettes senest 24 måneder etter siste kontakt. Regnskapsmateriale lagres i fem år etter regnskapsårets slutt i henhold til bokføringsloven. Påmelding til nyhetsbrev lagres til samtykket trekkes tilbake.
Dine rettigheter
Du har rett til innsyn i hvilke personopplysninger vi behandler om deg, og til å få uriktige opplysninger rettet. Du kan be om sletting, begrensning av behandlingen, og dataportabilitet der vilkårene er oppfylt. Du kan protestere mot behandling som skjer på grunnlag av berettiget interesse, og du kan når som helst trekke tilbake et samtykke. Henvendelser besvares uten ugrunnet opphold og senest innen én måned. Er du bruker i en kundes miljø, retter du henvendelsen til din egen arbeidsgiver som behandlingsansvarlig; vi bistår kunden med å svare.
Informasjonskapsler
Nettstedet bruker nødvendige informasjonskapsler for at sidene skal fungere. Analyse- og målingskapsler settes bare etter samtykke, og samtykket kan endres eller trekkes tilbake i nettleseren. Vi bruker ikke informasjonskapsler til profilering på tvers av nettsteder.
Avvik og sikkerhetsbrudd
Ved brudd på personopplysningssikkerheten varsler vi berørte kunder uten ugrunnet opphold, og senest innen 24 timer etter at bruddet er avdekket, slik at kunden kan oppfylle sin egen meldeplikt til Datatilsynet innen 72 timer. Varselet beskriver hva som har skjedd, hvilke data som er berørt, sannsynlige konsekvenser og hvilke tiltak som er iverksatt.
Klage til Datatilsynet
Mener du at vi behandler personopplysninger i strid med regelverket, oppfordrer vi deg til å kontakte oss først. Du har uansett rett til å klage til Datatilsynet, Postboks 458 Sentrum, 0105 Oslo, postkasse@datatilsynet.no, www.datatilsynet.no.
Kontaktinformasjon
Spørsmål om personvern rettes til personvern@entralogic.no. Vi har vurdert at virksomheten ikke har plikt til å oppnevne personvernombud, men har et fast kontaktpunkt med ansvar for personvern.