Sist oppdatert 9. august 2026.
Kort fortalt
Denne erklæringen forklarer hvordan ProsessPilotene AS behandler personopplysninger når du bruker nettstedene våre, identitetsportalen, mobilappen ProsessPilotene og tilknyttede API-er, eller kontakter oss gjennom digitale skjemaer. Vi samler bare inn opplysninger til bestemte formål, begrenser tilgangen og sletter eller anonymiserer opplysninger når vi ikke lenger har et saklig og lovlig behov for dem.
Viktig behandling du bør kjenne til: En innlogget bruker kan lagre profil- og organisasjonsopplysninger, meldinger, preferanser og samtykker. Appen kan synkronisere lagrede elementer og emnevalg, registrere en installasjons-ID og et push-token, og sende bruksdata til Google Analytics når analyse er aktivert. Feil og diagnostikk kan sendes til Sentry. Spørsmål til KI-søket sendes via Vercel AI Gateway til OpenAI. Du bør derfor ikke skrive inn særlige kategorier av personopplysninger, taushetsbelagt informasjon eller andre fortrolige opplysninger i søk, meldinger, tilbakemeldinger eller kontaktskjemaer med mindre det er uttrykkelig nødvendig og avtalt.
1. Behandlingsansvarlig og kontakt
ProsessPilotene AS er behandlingsansvarlig når vi bestemmer formålet med og midlene for behandlingen.
- Foretaksnavn: ProsessPilotene AS
- Organisasjonsnummer: 897 658 372 MVA
- Forretningsadresse: Skysstasjon 11B, 3. etasje, 1383 Asker
- Postadresse: Postboks 86, 1371 Asker
- E-post: support@prosesspilotene.no
- Telefon: 66 90 19 00
Merk e-posten «Personvern» dersom henvendelsen gjelder rettighetene dine. Ikke send fødselsnummer, helseopplysninger, passord eller annen fortrolig informasjon i vanlig e-post.
Når vi behandler opplysninger utelukkende på instruks fra en kunde som del av en konsulent- eller driftstjeneste, er kunden normalt behandlingsansvarlig og ProsessPilotene databehandler. Da reguleres behandlingen av kundens personvernerklæring og databehandleravtalen med kunden.
2. Opplysningene vi behandler, formål og behandlingsgrunnlag
2.1 Besøk på nettsidene
Når du besøker nettsidene, behandler vi tekniske opplysninger som IP-adresse, tidspunkt, forespurt side, henvisende side, nettleser, enhetstype, språk, omtrentlig region og opplysninger om feil og ytelse. Nødvendige informasjonskapsler og lokal lagring brukes for blant annet sikkerhet, sesjon, innlogging, språk, tema og samtykkevalg.
Formålet er å levere og sikre tjenestene, forebygge misbruk, feilsøke og forstå teknisk ytelse. Behandlingsgrunnlaget er vår berettigede interesse i sikker og stabil drift, jf. personvernforordningen artikkel 6 nr. 1 bokstav f. Ikke-nødvendig analyse eller sporing bygger på samtykke, jf. artikkel 6 nr. 1 bokstav a og ekomloven § 3-15. Du finner detaljer og kan endre valgene dine på /cookies.
2.2 Kontakt, arrangementer og markedsføring
Når du sender inn et skjema eller kontakter oss, kan vi behandle navn, e-postadresse, telefonnummer, arbeidsgiver eller firmanavn, melding, interesseområder, samtykkevalg, arrangementsopplysninger og videre korrespondanse. Nettskjemaet og appskjemaet oppretter normalt en henvendelse eller et lead i Microsoft Dynamics 365/Dataverse.
Vi bruker opplysningene til å besvare henvendelsen, forberede eller følge opp en mulig avtale og administrere arrangementer. Grunnlaget er artikkel 6 nr. 1 bokstav b når behandlingen er nødvendig før eller for å oppfylle en avtale, og ellers vår berettigede interesse i å følge opp henvendelser, jf. bokstav f. Elektronisk markedsføring og nyhetsbrev sendes på grunnlag av et gyldig samtykke når dette kreves, jf. bokstav a og markedsføringsloven. Du kan når som helst melde deg av eller trekke samtykket tilbake.
2.3 Konto, innlogging, profil og organisasjoner
Når du oppretter eller bruker en konto, kan vi behandle Auth0-bruker-ID, valgt innloggingsleverandør, verifisert e-postadresse, navn, telefonnummer, alternativ e-post, postadresse, profilbilde, språk- og temavalg, påloggings- og sikkerhetshendelser, tilknyttede identiteter, organisasjonstilhørighet, roller, invitasjoner og aktive organisasjonsvalg. Profil- og kundeopplysninger lagres hovedsakelig i Auth0 og Microsoft Dynamics 365/Dataverse. Et profilbilde kan også gjøres tilgjengelig via en tidsbegrenset, signert bildeadresse, og Gravatar kan brukes som bildeforslag.
Formålet er å autentisere deg, gi riktig tilgang, administrere profilen og organisasjonene dine og levere funksjonene du ber om. Grunnlaget er artikkel 6 nr. 1 bokstav b. Sikkerhetslogging, tilgangskontroll og misbruksforebygging bygger også på vår berettigede interesse, jf. bokstav f. Opplysninger som må oppbevares for å oppfylle lovpålagte krav behandles etter bokstav c.
2.4 Opplysninger i mobilappen
Appen lagrer enkelte opplysninger på enheten i kryptert eller lokal lagring: tilgangs-, ID- og oppfriskningstokener i sikker lagring; en tilfeldig installasjons-ID; lagrede artikler; foretrukne emner; varslingsvalg; fulgte podkaster; lytteprogresjon; nedlastede episoder; innhold for frakoblet bruk; innboksdata; språk, tema og tekststørrelse. Lokale opplysninger blir normalt liggende til du fjerner dem, logger ut der dette rydder kontodata, tømmer appdata eller avinstallerer appen.
Når du er innlogget, kan lagrede elementer, foretrukne emner og varslingsvalget synkroniseres mot kontoen din. En installasjons-ID og et push-token, enhetsplattform og tidspunkt for registrering kan lagres på serveren for å levere varsler og podkastoppdateringer. Podkastfølger kan knyttes til installasjons-ID når du er utlogget eller til kontoen når du er innlogget. Formålet og grunnlaget er å levere funksjonene du ber om, jf. artikkel 6 nr. 1 bokstav b. Push-varsler krever i tillegg tillatelse i operativsystemet og kan slås av når som helst.
2.5 Meldinger, oppgaver, varsler, support og tilbakemeldinger
Ved bruk av innboksen kan vi lagre konto- eller kontaktidentifikator, trådtittel, meldingstekst, avsendernavn, retning, tidspunkt, lest-status, oppgavestatus, lenker og referanse til en relatert kundesak eller CRM-post. Meldingene brukes til å levere innboksen og følge opp henvendelser og oppgaver, jf. artikkel 6 nr. 1 bokstav b og vår berettigede interesse i forsvarlig kundedialog, jf. bokstav f.
Tilbakemeldinger sendt gjennom appen eller nettstedet kan inneholde teksten du skriver, e-postadresse og navn dersom du oppgir eller er innlogget, samt teknisk kontekst. Funksjonen «Send diagnostikk» sender bare når du aktivt velger det, og kan da inkludere en personvernfiltrert logg fra den aktuelle appøkten, app- og byggversjon, oppdateringskanal og identiteten som allerede er knyttet til Sentry-økten. Dette brukes til support og feilretting på grunnlag av vår berettigede interesse, jf. bokstav f.
2.6 Analyse, feilrapportering og ytelse
Mobilappen kan sende en tilfeldig analyse-ID, plattform, skjermvisninger og funksjonshendelser til Google Analytics 4. Søkeordet sendes ikke i analysehendelsen; for søk registreres bare lengden på spørsmålet. Andre hendelser kan inneholde innholds-ID eller tittel, for eksempel avspilling, lagring, deling og bruk av filtre. I appversjonen som var tilgjengelig 9. august 2026, var analyseinnstillingen aktiv ved første gangs bruk og kunne slås av under innstillinger. Ikke-nødvendig analyse krever gyldig forhåndssamtykke etter ekomloven § 3-15 og personvernforordningen; løsningen må derfor endres slik at analyse ikke aktiveres før slikt samtykke er gitt.
Sentry brukes for feil, krasj, ytelse og frivillig tilbakemelding. Opplysninger kan omfatte stacktrace, rute, enhets- og operativsysteminformasjon, appversjon, ytelsesmålinger og begrenset hendelseskontekst. For innloggede brukere kan kontakt-ID, navn og e-post knyttes til hendelsen for å kunne hjelpe. Standardinnsamling av personopplysninger er slått av, og fritekst filtreres for e-postadresser og telefonnummerlignende verdier før sending så langt løsningen tillater det. Grunnlaget er vår berettigede interesse i sikkerhet, stabilitet og feilretting, jf. artikkel 6 nr. 1 bokstav f.
2.7 Søk og KI-genererte svar
Når du bruker «Spør»-funksjonen, behandles spørsmålet, valgt språk, relevante utdrag fra vårt publiserte innhold, IP-adresse for kortvarig hastighetsbegrensning og det genererte svaret. Spørsmålet og utdragene sendes via Vercel AI Gateway til OpenAI for å generere et svar. Svar kan hurtiglagres i opptil 24 timer under en nøkkel som er en kryptografisk hash av normalisert spørsmål og språk. IP-baserte hastighetsdata brukes i et rullerende vindu på 60 sekunder, og en samlet dagsmåler utløper ved neste midnatt UTC.
Formålet er å levere funksjonen, begrense misbruk og kontrollere kostnader. Grunnlaget er artikkel 6 nr. 1 bokstav b når du ber om et svar, og vår berettigede interesse i misbruksforebygging, jf. bokstav f. Ikke skriv personopplysninger eller konfidensiell informasjon i spørsmålet. Svarene brukes ikke til automatiserte avgjørelser om deg.
2.8 Jobbsøknader
Når du søker jobb, kan vi behandle navn, kontaktopplysninger, CV, søknad, portefølje, vedlegg, kvalifikasjoner, intervjunotater, referanser og korrespondanse. Formålet er rekruttering og vurdering før en mulig arbeidsavtale, jf. artikkel 6 nr. 1 bokstav b og vår berettigede interesse i en forsvarlig rekrutteringsprosess, jf. bokstav f. Vedlegg som lastes opp på nettstedet lagres i en privat Azure-beholder og merkes normalt for sletting etter 180 dager. Øvrige søknadsopplysninger slettes normalt senest ett år etter avsluttet prosess, med mindre du samtykker til lengre oppbevaring eller vi trenger dem for et rettskrav.
2.9 Kart, video, podkast og eksterne lenker
Når du åpner kart, avspiller innhold eller følger en ekstern lenke, kan Google Maps, YouTube, Spotify, Apple eller andre leverandører motta IP-adresse, enhetsopplysninger og brukshendelser etter sine egne vilkår. De kan være selvstendige behandlingsansvarlige. Vi forsøker å bruke personvernvennlige innbygginger der det er mulig, men anbefaler at du leser leverandørens personvernerklæring.
3. Hvor opplysningene kommer fra
- deg selv, når du registrerer konto, fyller ut profil, sender skjema, melding, jobbsøknad, tilbakemelding eller søk
- innloggingsleverandøren du velger, for eksempel Auth0-tilknyttede sosiale eller passordløse forbindelser
- arbeidsgiveren eller organisasjonen din, for eksempel ved invitasjon, medlemskap eller rolleendring
- enheten, nettleseren og infrastrukturen som leverer forespørselen
- våre kunde-, økonomi- og supportsystemer når opplysningene er nødvendige for å vise eller følge opp ditt kundeforhold
- offentlig tilgjengelige virksomhetsopplysninger når dette er relevant og lovlig
4. Hvem vi deler opplysninger med
Vi selger ikke personopplysninger. Vi bruker leverandører som behandler opplysninger for oss etter avtale og våre instrukser, eller som i enkelte funksjoner er selvstendige behandlingsansvarlige. Avhengig av hvilke funksjoner du bruker, kan dette omfatte:
- Microsoft for Dynamics 365/Dataverse, Azure-lagring, sikkerhet og andre skytjenester
- Auth0/Okta og valgt identitetsleverandør for innlogging, kontosikkerhet og organisasjonstilknytning
- Vercel for hosting, nettverkslogger, ytelse og AI Gateway
- Sanity og Cloudinary for publisert innhold og medielevering
- Neon og Upstash for appinnboks, synkroniserte innstillinger, hastighetsbegrensning og kortvarig svarbuffer
- Sentry for feilrapportering, ytelse, diagnostikk og tilbakemeldinger
- Google for Analytics, Maps og YouTube når disse funksjonene brukes
- OpenAI som modellleverandør for KI-genererte svar via Vercel AI Gateway
- Expo samt Apple og Google for appdistribusjon, oppdateringer og push-varsler
- Gravatar for profilbildeforslag, og Spotify eller Apple Podcasts når du åpner deres tjenester
- rekrutterings-, kommunikasjons- og profesjonelle rådgivere når det er nødvendig for formålet
Vi kan også utlevere opplysninger til offentlige myndigheter når loven krever det, eller når det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav.
5. Overføring utenfor EØS
Flere leverandører er internasjonale. Opplysninger kan derfor bli behandlet utenfor EØS eller være tilgjengelige for leverandører etablert i tredjeland. Før en slik overføring skal vi sikre et gyldig overføringsgrunnlag etter personvernforordningen kapittel V, for eksempel en adekvansbeslutning, EU–USA Data Privacy Framework for sertifiserte mottakere eller EU-kommisjonens standard personvernbestemmelser med nødvendige tilleggstiltak. Du kan kontakte oss for informasjon om aktuelle overføringer og hvordan du får kopi av relevante garantier.
6. Lagring og sletting
Vi knytter lagringstiden til formålet, kontostatus, siste aktivitet, lovpålagte frister, sikkerhetsbehov og mulige rettskrav. De viktigste reglene er:
- Konto-, profil- og organisasjonsopplysninger beholdes mens kontoen eller kundeforholdet er aktivt. Etter avslutning slettes eller anonymiseres opplysninger som ikke må beholdes på grunn av lov, sikkerhet eller dokumentasjon av rettskrav.
- Kontakt- og salgsopplysninger beholdes mens henvendelsen følges opp. Blir henvendelsen til et kundeforhold, inngår opplysningene i kundedokumentasjonen. Markedsføringsopplysninger beholdes til du trekker samtykket eller reserverer deg; en minimal reservasjonsopplysning kan beholdes for å respektere valget.
- Aktive meldingstråder merkes for sletting etter 90 dager uten aktivitet. Åpne oppgaver er unntatt til de er avsluttet. Tekniske slettemarkeringer og sikkerhetskopier kan bestå en begrenset periode etterpå før de overskrives etter driftsrutinene.
- Push-token beholdes til du slår av eller avregistrerer varsler, tokenet blir ugyldig eller kontoen/installasjonen slettes. Fulgte podkaster og synkroniserte valg beholdes til du fjerner dem eller sletter kontoen.
- Lokale appdata beholdes på enheten til du fjerner dem, logger ut der funksjonen rydder kontodata, tømmer appdata eller avinstallerer appen.
- KI-svar hurtiglagres i opptil 24 timer. IP-basert hastighetsbegrensning bruker et 60-sekunders vindu, og samlet dagsmåler utløper ved neste midnatt UTC.
- Jobbsøknadsvedlegg merkes normalt for sletting etter 180 dager. Øvrige søknadsopplysninger slettes normalt senest ett år etter avsluttet prosess, med mindre annet grunnlag gjelder.
- Tekniske logger, analyse- og feilhendelser beholdes etter dokumenterte innstillinger hos den aktuelle leverandøren og gjennomgås jevnlig. Opplysninger som trengs for sikkerhet eller en pågående hendelse kan beholdes lenger til saken er avsluttet.
7. Informasjonskapsler, app-lagring og tillatelser
Fra 1. januar 2025 krever ekomloven § 3-15 at samtykke til ikke-nødvendige informasjonskapsler og lignende teknologi oppfyller kravene i personvernforordningen. Samtykket skal være frivillig, spesifikt, informert, utvetydig, dokumenterbart og like enkelt å trekke tilbake som å gi. Strengt nødvendige teknologier er unntatt når de er nødvendige for å levere en tjeneste du uttrykkelig ber om.
På nettstedet kan du administrere valgene på /cookies. I appen kan du endre analysevalg og push-varsler under innstillinger, og du kan også trekke tilbake systemtillatelser i iOS eller Android. Enkelte lokale lagringer er nødvendige for innlogging, sikkerhet, frakoblet innhold og funksjoner du ber om.
8. Sikkerhet
Vi bruker tekniske og organisatoriske tiltak tilpasset risikoen, blant annet tilgangsstyring, kryptert transport, sikker tokenlagring, private filbeholdere, signerte bildeadresser, miljøseparasjon, logging, hastighetsbegrensning, sikkerhetskopiering og personvernfiltrering av feildata. Ingen løsning er helt risikofri. Dersom et avvik kan medføre risiko for dine rettigheter, håndterer og varsler vi i samsvar med personvernforordningen.
9. Dine rettigheter
Når vilkårene i regelverket er oppfylt, kan du be om innsyn, retting, sletting, begrensning og dataportabilitet. Du kan protestere mot behandling basert på berettiget interesse og alltid protestere mot direkte markedsføring. Dersom behandlingen bygger på samtykke, kan du trekke det tilbake uten at det påvirker lovligheten før tilbaketrekkingen. Du har også rett til å klage til Datatilsynet.
Send forespørselen til support@prosesspilotene.no og merk den «Personvern». Du kan også starte en forespørsel om kontosletting i appen der funksjonen er tilgjengelig. Vi kan be om nødvendige opplysninger for å bekrefte identiteten din. Vi svarer uten ugrunnet opphold og normalt innen én måned, med de unntak og forlengelser regelverket tillater.
Datatilsynet: Postboks 458 Sentrum, 0105 Oslo, telefon 22 39 69 00, www.datatilsynet.no.
10. Barn og automatiserte avgjørelser
Tjenestene er ikke utviklet for barn under 13 år, og vi ber ikke bevisst om personopplysninger fra barn. Kontakt oss dersom du mener et barn har gitt oss opplysninger uten gyldig grunnlag. Vi bruker ikke opplysningene beskrevet her til avgjørelser som utelukkende er automatiserte og som har rettsvirkning eller tilsvarende vesentlig virkning for deg.
11. Endringer
Vi oppdaterer erklæringen når tjenestene, leverandørene eller regelverket endres. Datoen øverst viser siste vesentlige oppdatering. Ved vesentlige endringer som påvirker hvordan vi bruker opplysninger, varsler vi på en egnet måte i nettstedet, appen eller per e-post når det er nødvendig.
12. Regelverk og offentlig veiledning
- Personopplysningsloven og personvernforordningen (GDPR): https://lovdata.no/dokument/NL/lov/2018-06-15-38
- Datatilsynets veiledning om informasjon og åpenhet: https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/informasjon-og-apenhet/
- Datatilsynets veiledning om behandlingsgrunnlag: https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/om-behandlingsgrunnlag/
- Datatilsynets veiledning om nye cookie-regler fra 1. januar 2025: https://www.datatilsynet.no/aktuelt/aktuelle-nyheter-2024/nye-cookie-regler-fra-1.-januar/
- Datatilsynets veiledning om overføring utenfor EØS: https://www.datatilsynet.no/rettigheter-og-plikter/virksomhetenes-plikter/overforing-av-personopplysninger-ut-av-eos/