Torget

Databehandleravtale

Sist oppdatert: 29. august 2026

Denne avtalen inngås mellom kjøpesenteret som behandlingsansvarlig og N.AI AS som databehandler, og oppfyller kravene i personvernforordningen artikkel 28 nr. 3.

Er du ansatt og lurer på hvordan opplysningene dine behandles, finner du svaret i personvernerklæringen. Reglene for bruk av appen står i vilkårene.

1Bakgrunn og formål

N.AI AS leverer programvaretjenesten Torget, en digital plattform for intern kommunikasjon, drift og beredskapsvarsling i kjøpesentre. Ved levering av tjenesten behandles personopplysninger på vegne av senteret.

Ved motstrid går denne avtalen foran leveranseavtalen for så vidt gjelder behandling av personopplysninger.

2Behandlingens gjenstand, varighet, art og formål

Behandlingen omfatter lagring, strukturering, gjenfinning, overføring og sletting, og skjer utelukkende for å levere tjenesten. Behandlingen løper så lenge leveranseavtalen er i kraft, med de forpliktelser ved opphør som følger av punkt 10.

3Senterets ansvar

Senteret er ansvarlig for at det foreligger gyldig behandlingsgrunnlag, og for at de registrerte har fått nødvendig informasjon etter artikkel 13 og 14.

Arbeidsrettslige kontrolltiltak. Senteret er ansvarlig for å oppfylle arbeidsmiljøloven kapittel 9, herunder drøfting med tillitsvalgte og informasjon til de ansatte, for funksjoner som innebærer kontrolltiltak — blant annet lesebekreftelser, sist aktive tidspunkt, innsjekk ved arrangementer og legitimasjonskontroll. N.AI AS leverer på anmodning en teknisk beskrivelse av hva som registreres og hvem som har tilgang.

4Behandling etter instruks

Personopplysninger behandles kun etter dokumenterte instrukser fra senteret. N.AI AS varsler umiddelbart dersom en instruks etter vår vurdering er i strid med regelverket.

5Konfidensialitet og sikkerhet

Personer med tilgang er underlagt taushetsplikt, og tilgang gis kun der det er nødvendig. Tekniske og organisatoriske tiltak er beskrevet i vedlegg B.

6Underdatabehandlere

Senteret gir generell godkjenning til bruk av underdatabehandlere. Nye eller endrede underdatabehandlere varsles skriftlig minst 30 dager før de tas i bruk, og senteret kan protestere på saklig grunnlag. N.AI AS er fullt ut ansvarlig for underdatabehandlerens oppfyllelse.

7De registrertes rettigheter

N.AI AS bistår senteret med å svare på anmodninger etter forordningens kapittel III, og besvarer anmodning om bistand innen fem virkedager. Henvendelser som rettes direkte til oss videreformidles til senteret, og besvares ikke på egen hånd.

Sletting. Tjenesten har en funksjon for anonymisering av en person på anmodning fra senteret. Navn, e-postadresse, telefonnummer, fødselsdato, profilbilde og biografi fjernes, innlogginger og enhetsregistreringer slettes, og alle medlemskap deaktiveres. Innhold personen har opprettet bevares uten tilknytning til identifiserbar person, av hensyn til senterets dokumentasjonsbehov og etterprøvbarheten av beredskapshendelser.

8Brudd på personopplysningssikkerheten

N.AI AS varsler senteret uten ugrunnet opphold og senest innen 24 timer etter å ha blitt kjent med et brudd. Varselet beskriver bruddets art, berørte kategorier og omfang, sannsynlige konsekvenser og tiltak. Vi varsler ikke tilsynsmyndighet eller registrerte på egen hånd med mindre senteret ber om det.

9Dokumentasjon og revisjon

Senteret kan gjennomføre revisjon inntil én gang per kalenderår, varslet skriftlig minst 14 dager i forveien, og oftere ved brudd eller begrunnet mistanke om mislighold.

10Opphør

Ved opphør slettes eller tilbakeleveres alle personopplysninger etter senterets valg. Valget meddeles innen 30 dager; foreligger ikke meddelelse, slettes opplysningene. Sletting gjennomføres senest 90 dager etter opphør, og sikkerhetskopier senest innen seks måneder.

11Overføring til tredjeland

Enkelte underdatabehandlere behandler personopplysninger utenfor EØS, jf. vedlegg C. Overføring skjer på grunnlag av EUs standardavtaler (SCC) eller annet gyldig grunnlag etter forordningens kapittel V.

12Lovvalg

Avtalen reguleres av norsk rett.


Vedlegg A — Behandlingens innhold

Kategorier av registrerte

KategoriBeskrivelse
AnsatteBrukere med rollen ansatt
ButikkledereBrukere med rollen butikkleder
SenteradministrasjonBrukere med rollen senteradmin
Drift og vektereHerunder innleid personell
EksterneRegionledere, eierrepresentanter
NødkontakterKontaktpunkt for en butikk, som ikke selv bruker tjenesten
InviterteInvitert, men har ennå ikke tatt tjenesten i bruk
Kunder og besøkendeTilbakemelding via offentlig skjema, og lojalitet dersom aktivert

Kategorier av personopplysninger

KategoriOpplysninger
IdentitetNavn, e-post, telefonnummer, fødselsdato, profilbilde, biografi
TilknytningSenter, butikk, rolle, stillingstittel, ansettelsesstart
InnloggingVerifisert telefonnummer, IP-adresse, enhets- og nettleserinformasjon
InnholdInnlegg, kommentarer, meldinger, driftssaker, dokumenter og vedlegg
AktivitetLesebekreftelser, reaksjoner, innsjekk, sjekklister, sist aktiv
KompetanseGjennomførte kurs med gyldighetsdato
BeredskapTelefonnummer ved nødvarsling, leveringsstatus per mottaker
VarslingEnhetsnøkkel for push, varslingsinnstillinger

Tjenesten er ikke innrettet for særlige kategorier av personopplysninger etter artikkel 9. Senteret skal ikke gjøre slike opplysninger tilgjengelige i tjenesten.

Lagringstid

DataLagringstid
Bruker- og medlemskapsdataTil anonymisering på anmodning, eller avtalens opphør
Innloggingsøkter, med IP-adresseSlettes automatisk etter utløp
EngangskoderSlettes automatisk etter utløp
Autentiseringstokens fra VippsFjernes sju dager etter siste bruk
Leste varsler90 dager
Innhold, aktivitet og kompetanseTil avtalens opphør

Automatisert behandling og kunstig intelligens

Tjenesten benytter en språkmodell fra Anthropic til oppsummering og kunnskapsstøtte. Følgende sendes: opplastede dokumenter i sin helhet for uttrekk av tekst, publiserte innlegg, spørsmål til assistenten med samtalehistorikk, daglig oppsummering per aktive bruker (fornavn, rolle, kollegers bursdager, uleste må-lese-innlegg og sjekklister), ukentlig oppsummering til senterkontoret, og ansattlister ved import.

Behandlingen innebærer ikke automatiserte avgjørelser med rettsvirkning etter artikkel 22, og opplysningene benyttes ikke til trening av modeller.


Vedlegg B — Sikkerhetstiltak

  • Innlogging med engangskode eller Vipps. Passord benyttes ikke.
  • Tilgang styres av rolle og tilknytning. En bruker når kun sitt eget senter; tilgang på tvers av sentre er ikke mulig.
  • Butikkledere har ikke tilgang til aktivitetsdata om egne ansatte.
  • All kommunikasjon over TLS. Invitasjonslenker bruker 256-bits tokens der kun hash lagres.
  • Opplastede filer lagres adskilt per senter og nås kun gjennom tidsbegrensede, signerte lenker.
  • Daglig sikkerhetskopi av databasen, med rullerende oppbevaring.
  • Overvåking av tjenestens tilstand og av at bakgrunnsprosesser kjører, med automatisk varsling.
  • Nødvarsel sendes på SMS først og push deretter, slik at varselet når frem uavhengig av om appen er installert og aktiv. Leveringsstatus registreres per mottaker.
  • Personopplysninger benyttes ikke i test- eller utviklingsmiljø.

Følgende er identifisert og under gjennomføring: uavhengig sikkerhetskopi utenfor driftsleverandørens infrastruktur, dokumentert og øvet gjenopprettingsrutine, revisjonslogg for administrative handlinger, og selvbetjent innsyn for den registrerte.


Vedlegg C — Underdatabehandlere

UnderdatabehandlerFormålStedGrunnlag
RailwayDrift av database, filsystem og applikasjonBekreftesSCC
AnthropicSpråkmodell for oppsummeringUSASCC
ResendE-post, herunder innloggingskoderUSASCC
SveveSMS, herunder beredskapsvarslingNorgeEØS
ExpoFormidling av push-varslerUSASCC
Apple / GoogleLevering av push til enhetUSASCC
Vipps MobilePayInnlogging med VippsNorgeEØS
SentryTekniske feilmeldingerEU (Tyskland)EØS
StripeBetalingsformidlingUSA / IrlandSCC

Kontakt

N.AI AS, org.nr. 930 841 358, Aldor Ingebrigtsens veg 23, 9010 Tromsø.
[email protected]