Sikkerhet og personvern
Bomloggen inneholder personopplysninger om alle som ringer eller sender SMS til bommen. Her forklarer vi hvordan tjenesten beskytter dem, og hvordan du som eier enkelt følger personvernforordningen (GDPR).
1. Kort oppsummert
- Du som eier bommen bestemmer hvor lenge loggen lagres – fra 7 dager til 24 måneder.
- Loggoppføringer eldre enn valgt lagringstid slettes automatisk hver time.
- Data lagres i EU/EØS, og all trafikk er kryptert.
- Kun personer du selv gir tilgang, med riktig rolle, ser loggen for bommen.
- Vi bruker aldri loggdata til egne formål, og vi selger eller deler ikke data.
- Ingen sporings- eller markedsføringscookies, og ingen tredjeparts analyseverktøy.
- Databehandleravtale er en del av avtalen – du trenger ikke be om den.
2. Hvem har ansvar for hva
Personvernregelverket skiller mellom den som bestemmer formålet med behandlingen (behandlingsansvarlig) og den som behandler opplysningene på vegne av en annen (databehandler).
| Opplysninger | Behandlingsansvarlig | Sandum Søndre AS |
|---|---|---|
| Bomlogg, bombrukere (telefonnumre) og SMS-koder | Kunden (eier av bommen) | Databehandler etter databehandleravtalen |
| Brukerkontoer, fakturainformasjon og kundehenvendelser | Sandum Søndre AS | Behandlingsansvarlig, se personvernerklæringen |
3. Hvilke opplysninger behandles
| Kategori | Eksempel | Hvorfor |
|---|---|---|
| Hendelser i bomloggen | Tidspunkt, innringende telefonnummer, SMS-innhold, hendelsestype | Oversikt over hvem som har åpnet bommen og når |
| Bombrukere | Telefonnumre og eventuelle navn som er lagret i styringsenheten | Styre hvem som kan åpne bommen ved å ringe |
| SMS-koder | Koder og beskrivelse | Åpning av bommen via SMS |
| Tilkobling til bommen | Enhets-ID og passord til styringsenheten | Hente status og logg, og styre bommen. Passordet lagres kryptert. |
| Brukerkonto | Navn, e-post, rolle per bom | Innlogging og tilgangsstyring |
Tjenesten henter logg og status fra bommens styringsenhet via leverandøren av enheten (Mobikey). Forholdet til den leverandøren har du som eier av bommen selv.
4. Lagringstid og automatisk sletting
Personopplysninger skal ikke lagres lenger enn nødvendig (GDPR art. 5 nr. 1 bokstav e). Derfor velger du lagringstid for hver bom under Bommer → Innstillinger. Standard er 90 dager.
| Valg | Passer når |
|---|---|
| 7 dager | Minimal lagring. Kun feilsøking av siste uke. |
| 30 dager | Passer når loggen bare brukes til løpende oppfølging. |
| 90 dager | Anbefalt standard for de fleste. |
| 6 måneder | For sesongbasert oppfølging, f.eks. en vintersesong. |
| 12 måneder | Når du trenger ett års historikk, f.eks. til fakturering. |
| 24 måneder | Maksimum. Krever et tydelig behov og formål. |
- Oppføringer eldre enn valgt lagringstid slettes automatisk hver time.
- Bommer som var koblet til før lagringstid ble innført, beholder hele historikken inntil eieren velger en fast periode.
- Når du forkorter lagringstiden, slettes eldre oppføringer med en gang.
- Du kan når som helst slette hele loggen for en bom med ett klikk.
- Når en bom fjernes fra tjenesten, slettes loggen for bommen samtidig.
- Utløper prøveperioden eller abonnementet, stanses innhentingen. Alle loggdata slettes 90 dager etter utløp.
- Tekniske kjørelogger for innhentingen inneholder ingen personopplysninger og slettes etter 30 dager.
Tips: Velg den korteste perioden som dekker behovet. Trenger dere loggen for å fordele brøytekostnader per sesong, holder ofte 6 måneder. Trenger dere den bare til å se hvem som kom i går, holder 30 dager.
5. Teknisk sikkerhet
Kryptering
- All kommunikasjon mellom nettleser, tjeneste og database går kryptert over HTTPS/TLS.
- Passordet til bommens styringsenhet lagres kryptert med AES-256-GCM og dekrypteres kun på serveren i det øyeblikket bommen skal kontaktes. Passordet vises aldri i appen etter at det er lagret.
- Brukerpassord lagres aldri i klartekst, kun som en saltet hash (bcrypt) hos innloggingsleverandøren.
Tilgangsstyring
- Hver bom har en eier som bestemmer hvem som får tilgang og med hvilken rolle: eier, administrator, operatør eller seer.
- Radnivåsikkerhet (Row Level Security) i databasen hindrer at brukere kan lese data for bommer de ikke har tilgang til, også om noen skulle forsøke å gå utenom appen.
- Administrative nøkler og hemmeligheter finnes kun på serveren og sendes aldri til nettleseren.
- Planlagte bakgrunnsjobber er beskyttet med en egen hemmelig nøkkel.
Personvern i løsningen
- Vi bruker kun informasjonskapsler som er nødvendige for innlogging. Ingen analyse-, sporings- eller reklamecookies.
- Skrifttyper og øvrige ressurser leveres fra vår egen tjeneste, slik at nettleseren din ikke kontakter tredjeparter.
- Loggdata brukes kun til å levere tjenesten til deg – aldri til profilering, statistikk på tvers av kunder eller markedsføring.
Drift
- Tjenesten driftes på skyplattformer med egne sikkerhetssertifiseringer (blant annet SOC 2 Type II).
- Databasen sikkerhetskopieres av driftsleverandøren. Slettede data kan finnes i sikkerhetskopier en kort periode før de overskrives.
- Personer som drifter tjenesten på vegne av Sandum Søndre AS har taushetsplikt og ser kun kundedata når det er nødvendig for drift, feilretting eller kundestøtte du har bedt om.
6. Hvor data lagres
Data lagres i EU/EØS. Vi bruker disse underleverandørene (underdatabehandlerne), som alle har inngått databehandleravtale med oss:
| Leverandør | Formål | Lokasjon og overføringsgrunnlag |
|---|---|---|
| Supabase Inc. | Database, innlogging og utsending av innloggings-e-post | Datasenter i EU/EØS. Selskapet er amerikansk; eventuell overføring skjer på grunnlag av EUs standardkontraktsklausuler. |
| Vercel Inc. | Drift og kjøring av webapplikasjonen og planlagte jobber | Applikasjonen kjøres i EU (Frankfurt). Selskapet er amerikansk; eventuell overføring skjer på grunnlag av EUs standardkontraktsklausuler og EU–US Data Privacy Framework. |
Vi varsler kundene minst 30 dager før vi tar i bruk nye underdatabehandlere, slik at du kan protestere eller si opp avtalen.
7. Avvik og varsling
Oppdager vi et brudd på personopplysningssikkerheten som berører dine data, varsler vi deg uten ugrunnet opphold og senest innen 48 timer. Varselet beskriver hva som har skjedd, hvilke data som er berørt, sannsynlige konsekvenser og hvilke tiltak vi har satt i verk. Da har du som behandlingsansvarlig god tid til å vurdere om bruddet må meldes til Datatilsynet innen fristen på 72 timer.
8. Sjekkliste for deg som eier en bom
- Velg lagringstid for hver bom ut fra et konkret behov.
- Informer de som bruker bommen om at innringinger og SMS logges, hvorfor, hvor lenge, og hvem de kan kontakte. Se forslag til tekst under.
- Gi tilgang etter behov. Bruk rollen «seer» for de som bare trenger å se, og fjern tilgang for personer som ikke lenger har en rolle.
- Svar på henvendelser om innsyn og sletting. Du kan søke opp et telefonnummer i loggen og slette alle oppføringer for nummeret under bommens innstillinger.
- Bruk sterke passord og ikke del innlogging mellom personer.
Forslag til informasjonstekst (oppslag ved bommen, nettside eller vedtekter):
«Bommen styres av [navn på veilag/hyttefelt]. Når du ringer eller sender SMS til bommen, registreres telefonnummer og tidspunkt. Opplysningene brukes til å administrere tilgang og føre oversikt over bruken av veien, og slettes automatisk etter [lagringstid]. Behandlingsgrunnlaget er vår berettigede interesse i å drifte veien (GDPR art. 6 nr. 1 f). Du kan be om innsyn, retting eller sletting ved å kontakte [kontaktperson/e-post]. Du kan også klage til Datatilsynet.»
9. Kontakt og melding av sårbarheter
Spørsmål om sikkerhet eller personvern, eller mistanke om en sårbarhet? Skriv til guro@norefjell.as. Vi setter pris på ansvarlig varsling og svarer så raskt vi kan.
Sandum Søndre AS, v/ Guro Knutsdotter Gulsvik, Gamle Norefjellveien 29, 3536 Noresund. Org.nr. 991 395 741.