Personvernerklæring
Sist oppdatert 8. oktober 2026
Original: Español · Denne oversettelsen er gitt for enkelhets skyld. Ved uoverensstemmelse gjelder den spanske versjonen.
Hva vi lagrer
Hvis du har en Agreedum-konto: navnet og e-postadressen din, hvilke påloggingsmetoder du bruker (Google, Microsoft eller en engangskode sendt på e-post) og e-postadressen til hver Google- eller Microsoft-konto du kobler til, IP-adressen og nettleseridentifikatoren som registreres for hver av påloggingsøktene dine, organisasjonene du tilhører, og innholdet organisasjonen din oppretter i produktet — oppføringer i kravkatalogen, funksjonelle kravdokumenter (FRD-er) og vedleggene deres, referanseversjoner og endringsforespørsler, kommentarer til enkeltkrav (kommentarteksten, hvem som skrev den, når og hvilket krav den gjelder), godkjenningsregistreringer og den hash-kjedede aktivitetsloggen over hvem som gjorde hva og når.
Du kan når som helst koble fra en tilkoblet Google- eller Microsoft-konto på Konto-siden din. Da slettes registreringen vi har av kontoen, inkludert e-postadressen; pålogging med en engangskode sendt på e-post fortsetter å virke.
Hvis du aldri oppretter en konto, men blir invitert til å gjennomgå eller godkjenne noe: e-postadressen og navnet ditt, beslutningen og eventuelle kommentarer du legger til, samt IP-adressen og nettleseridentifikatoren beslutningen ble tatt fra — oppbevart som dokumentasjon sammen med godkjenningsregistreringen.
Hvis gjennomgangslenken din lar deg kommentere, lagrer vi også hver kommentar du legger inn på et enkeltkrav: teksten, navnet ditt (eller e-postadressen din hvis vi ikke har noe navn på deg), når du la den inn, og hvilket krav den gjelder. Disse kommentarene deles med leverandøren og med de andre som gjennomgår samme dokumentversjon eller endringsforespørsel, og de oppbevares uavhengig av om du registrerer en beslutning eller ikke.
Hvis gjennomgangslenken din er utløpt og du ber om en ny, registrerer vi når du ba om den, og varsler leverandøren — personen som sendte deg lenken eller, hvis vedkommende ikke lenger er med i leverandørens team, leverandørens kontoeiere — på e-post og i produktet, med navnet og e-postadressen din.
Hvis en leverandør legger deg til som kontaktperson for en av sine kunder, lagrer vi navnet, e-postadressen og stillingstittelen leverandøren har skrevet inn; hvis du godtar en forespørsel om å knytte den kunden til Agreedum-organisasjonen din, lagrer vi også hvilken organisasjon og hvilken konto du godtok med, slik at kollegene dine blir gjenkjent uten å bli spurt på nytt.
Hvor dataene dine ligger
Kundedata lagres i EU-regionen — både den administrerte databasen vår og objektlagringen vår kjører i et datasenter i EU (eu-west-1). Vi replikerer ikke kundeinnhold utenfor EU.
Underdatabehandlere
Vi bruker et lite antall underdatabehandlere for å drive tjenesten: en leverandør av administrerte Postgres-databaser og en leverandør av objektlagring, begge med drift i EU; en leverandør av hosting og databehandlingskapasitet som kjører selve applikasjonen og genererer hver side og hver eksport, med funksjonene sine låst til EU (Dublin); en e-postleverandør, som brukes til å sende engangskoder for pålogging, varsler og sidelenkene du ber oss sende til deg selv på e-post; og Stripe, som bare brukes til å behandle betaling for selvbetjente abonnementer. Stripe håndterer kortopplysningene dine direkte — vi ser eller lagrer aldri kortnummeret ditt.
Oppbevaring og sletting
Du kan når som helst, direkte i produktet, eksportere ethvert dokument som en PDF- eller Word-fil og — på abonnementer som inkluderer funksjonen — generere en fullstendig dokumentasjonspakke.
Sletting av en organisasjon skjer i to trinn. Først merker en ansatt organisasjonen for sletting, noe som starter en ventetid før sletting (30 dager som standard) der slettingen fortsatt kan omgjøres — med mindre en bekreftet sletteplikt (for eksempel etter databehandleravtalen din) er registrert på forespørselen, og i så fall kan den endelige slettingen skje tidligere. Etter ventetiden (eller etter en slik bekreftelse) krever endelig sletting godkjenning fra to forskjellige ansatte («fire øyne»), og organisasjonens oppføring i systemene våre anonymiseres, med et sertifikat der enhver endring kan oppdages, og som registrerer at slettingen fant sted.
Anonymisering av organisasjonen sletter ikke alt. Besluttede dokumentversjoner, godkjenninger, referanseversjoner, vedlegg og kravkommentarer oppbevares — databasereglene våre nekter å slette dem. Aktivitetsloggen og registreringene av dem som har gjennomgått, oppbevares også, men av en annen grunn: sletteprosessen fjerner dem ikke. Når alle tilgangsveier til organisasjonen (medlemskap, invitasjoner og gjennomgangslenker) er fjernet, er ingenting av dette lenger tilgjengelig gjennom produktet. Det finnes i dag ingen fast oppbevaringstid for disse gjenværende dataene. Personopplysninger som inngår i ditt eget innhold — for eksempel et navn som nevnes i teksten til et krav eller i en fil du har lastet opp — er en del av innholdet og fjernes ikke separat fra det. Hvis innhold som inneholder personopplysninger må fjernes, må det skje før organisasjonen slettes.
Dine rettigheter og hvordan du kontakter oss
For å få vite hvilke opplysninger vi har om deg, be om retting eller be om sletting av organisasjonen din, kan du skrive til oss via kontaktskjemaet på dette nettstedet. Vi svarer vanligvis innen noen få virkedager.
Denne oversettelsen er gitt for enkelhets skyld. Ved uoverensstemmelse gjelder den spanske versjonen.