Personvernerklæring
Sist oppdatert: 14. april 2026
1. Behandlingsansvarlig
Databehandleren for data som samles inn via Certyneo-plattformen er Certyneo, med hovedkontor på 14 rue Beffroy, 92200 Neuilly-sur-Seine, Frankrike, registrert hos R.C.S. Nanterre under nummer 105 648 703.
2. Innsamlede opplysninger
Vi samler inn opplysningene du gir oss direkte (for- og etternavn, e-post, hashet passord, stilling, selskap, telefonnummer), dokumentene du laster opp til signering, samt tekniske metadata som er nødvendige for Tjenestens drift (IP-adresse, user-agent, tidsstempel, øktidentifikatorer).
3. Behandlingsformål
Dataene dine behandles for å: (i) levere og drifte Tjenesten for elektronisk signering, (ii) garantere bevisverdien av utstedte signaturer, (iii) fakturere abonnementet ditt, (iv) sikre plattformens sikkerhet og forebygge svindel, (v) sende deg kommunikasjon knyttet til Tjenesten, og (vi) oppfylle våre juridiske og regulatoriske forpliktelser.
4. Rettslig grunnlag
Behandlingene som utføres hviler på gjennomføring av avtalen som binder oss (artikkel 6.1.b GDPR), overholdelse av juridiske forpliktelser (artikkel 6.1.c), og vår berettigede interesse i å sikre Tjenesten (artikkel 6.1.f). Ingen behandling for kommersiell markedsføring utføres uten ditt uttrykkelige forhåndssamtykke.
5. Mottakere
Dataene dine er tilgjengelige for våre strengt autoriserte tekniske og støtteteam, samt for våre nåværende underleverandører: hoster (IONOS, Den europeiske union), transaksjonell e-posttjeneste (Resend) og OTP SMS-tjeneste (Twilio Verify). Alle underleverandørene våre er bundet av avtale og gir tilstrekkelige sikkerhetsgarantier. Oppdatert liste er tilgjengelig på forespørsel til privacy@certyneo.com.
Den komplette og oppdaterte listen over våre underleverandører, med formål og datakategorier for hver enkelt, er publisert på siden Underleverandører.
6. Hosting og lokalisering
Dataene dine er hostet utelukkende på servere i Den europeiske union. Ingen personopplysninger overføres utenfor EU uten egnede garantier (standard kontraktklausuler fra EU-kommisjonen).
7. Oppbevaringstid
Kontodataene dine oppbevares så lenge du er bruker av Tjenesten. Signerte dokumenter og revisjonsbeviset deres oppbevares i 10 år etter signering, i samsvar med eIDAS-forordningens og sivillovens krav. Tekniske data (logger) oppbevares i maksimalt 12 måneder.
8. Dine rettigheter
I tråd med GDPR har du rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse vedrørende dataene dine. Du kan utøve disse rettighetene fra kontrollpanelet eller ved å skrive til oss på privacy@certyneo.com. Du har også rett til å fremme en klage til CNIL (den franske personvernmyndigheten) (www.cnil.fr).
For å slette kontoen og dataene dine, følg trinnene som er beskrevet på siden Sletting av konto.
8.bis Personvernansvarlig (DPO)
Certyneo benytter seg av en ekstern, delt personvernansvarlig (DPO) gjennom firmaet DPO-Consulting. Du kan kontakte vedkommende på adressen dpo@certyneo.com for alle spørsmål knyttet til dine personopplysninger, og sende en klage til CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07) dersom du ikke får svar på henvendelsen din. Det er foretatt en registrering hos CNIL i DPO-registeret som en del av vårt system for overholdelse av GDPR.
9. Sikkerhet
Vi iverksetter følgende tekniske og organisatoriske tiltak for å beskytte dataene dine: TLS 1.3-kryptering av all kommunikasjon (Caddy 2 + Let's Encrypt), scrypt-hashing med salt og timing-safe sammenligning for brukerpassord, engangs-Twilio Verify OTP for avanserte signaturer, engangstokener for e-postbekreftelse og tilbakestilling av passord med kort gyldighet (1 time), rate limiting per plan på sensitive endepunkter, tidsstemplet logging av hvert trinn i en konvolutts livssyklus (revisjonslogg), objektlagring med versjonering aktivert på signerte dokumenter, begrenset tilgang til data av administratorer. Detaljert liste over sikkerhetspraksisene våre er tilgjengelig på siden /security.
10. Informasjonskapsler
Vi bruker kun strengt nødvendige informasjonskapsler for Tjenestens drift (øktadministrasjon, språkpreferanser, CSRF-beskyttelse). Ingen tredjeparts målings- eller reklamecookies settes uten ditt uttrykkelige samtykke.
10.bis Data fra Google API-er (Limited Use)
Når du kobler Google-kontoen din til Certyneo, overholder Certyneo sin bruk og overføring av informasjonen mottatt fra Google API-ene Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), inkludert dets krav til Limited Use. Konkret: Google Drive-filene du angir for oss og Gmail-vedleggene du importerer, brukes kun til signaturfunksjonen du har forespurt. De blir verken solgt, overført til tredjeparter for annonseringsformål, brukt til målrettet annonseringelse, eller lest av mennesker — bortsett fra eksplisitt samtykke fra deg, av sikkerhetsgrunner, for å oppfylle en juridisk forpliktelse, eller for intern drift som er strengt nødvendig på anonymisert eller aggregert data. Certyneo ber aldri om tilgang til hele drevet ditt eller e-postboksen din: omfanget som brukes gir kun tilgang til filene du angir og meldingen du har åpnet.
11. Endringer
Denne erklæringen kan utvikle seg for å gjenspeile endringer i Tjenesten eller gjeldende regelverk. Enhver vesentlig endring vil bli varslet deg på e-post. Datoen for siste oppdatering står øverst på denne siden.
For spørsmål om personopplysningene dine, kontakt personvernombudet vårt på privacy@certyneo.com.