Her står det hvilke opplysninger vi samler inn, hvorfor, hvor lenge vi lagrer dem, og hvilke rettigheter du har. På norsk — uten jus-jargong.
Daxaro Norge AS (org.nr 925 580 910), C. J. Hambros plass 2 c, 0164 Oslo, er behandlingsansvarlig for personopplysninger som behandles gjennom dxro.com, K-Suite-appene (inkludert Signak), og i kontakt med oss.
For tjenester vi leverer til bedriftskunder, opptrer Daxaro som databehandler på vegne av kunden. Da gjelder kundens egen personvernerklæring for opplysningene kunden behandler gjennom tjenesten, og det inngås egen databehandleravtale.
Vi samler kun inn det vi trenger for å levere og forbedre tjenesten. Konkret:
| Kategori | Eksempler |
|---|---|
| Kontaktopplysninger | Navn, e-post, telefon, selskap — fra demoforespørsler og henvendelser. |
| Konto og profil | DXRO ID, innloggingstidspunkt, språkvalg. |
| Signaturdata | BankID-verifisert navn, fødselsdato, signeringstidspunkt, IP på signeringstidspunkt. Hentes via Signicat. |
| Dokumentinnhold | Dokumenter du laster opp for signering — krypteres i transitt og i ro. |
| Teknisk bruksdata | IP-adresse, nettleser, enhet, grove geografidata, og sidehandlinger. |
| Offentlige kilder | Eiendoms- og foretaksdata hentet fra Kartverket, Grunnboken og Brønnøysundregistrene. |
Vi behandler personopplysninger med grunnlag i:
Vi selger ikke personopplysninger. Vi deler kun med databehandlere som leverer nødvendig infrastruktur — alle under databehandleravtale og med egnet sikkerhetsnivå.
| Leverandør | Formål | Lokasjon |
|---|---|---|
| Signicat AS | BankID, MitID, eIDAS-signaturer | EU/EØS |
| Amazon Web Services | Hosting og datalagring | EU (Stockholm / Frankfurt) |
| Kartverket / Grunnboken | Eiendoms- og matrikkeldata | Norge |
| Brønnøysundregistrene | Foretaksdata | Norge |
| Stripe Payments Europe | Betalinger (per-dokument) | EU |
| E-post & support | Svare på henvendelser | EU/EØS |
I enkelte tilfeller er vi pålagt å dele opplysninger med offentlige myndigheter, for eksempel politi eller skattemyndigheter, etter rettslig grunnlag.
Vi prioriterer leverandører innenfor EU/EØS. Dersom overføring utenfor EØS er nødvendig, skjer det kun med gyldig overføringsgrunnlag — EUs standardavtaler (SCC) og tilleggstiltak der det kreves.
Data krypteres både i transitt (TLS 1.2+) og i ro (AES-256). Tilgang er rollebasert og logges. Signerte dokumenter bevares med PAdES-signatur slik at integritet kan verifiseres uavhengig av oss. Vi gjennomfører jevnlige sikkerhetsgjennomganger og har rutiner for håndtering av avvik — inkludert varsling til Datatilsynet innen 72 timer ved brudd som utløser varslingsplikt.
Etter GDPR har du rett til å:
Send forespørselen til personvern@daxaro.com. Vi svarer innen 30 dager. Du kan også klage til Datatilsynet.
Vi bruker et minimum av informasjonskapsler. Nødvendige kapsler settes uten samtykke (innlogging, språkvalg, sikkerhet). Analysekapsler settes kun dersom du samtykker. Du kan når som helst endre valgene dine i nettleseren.
Vi kan oppdatere denne erklæringen når tjenesten utvikler seg eller lovgivningen endres. Vesentlige endringer varsles via e-post til registrerte brukere og på denne siden minst 30 dager før de trer i kraft.
Spørsmål om personvern — eller ønske om å benytte rettighetene over — kan sendes til: