Sist oppdatert 4. juni 2026

Databehandleravtale

Denne siden oppsummerer Roger2s standard databehandleravtale for kunder som bruker Roger2 til workspace-, CRM-, research-, dokument- og outreach-data.

Avtalens omfang

Kunden er behandlingsansvarlig for personopplysninger kunden legger inn, importerer, eksporterer eller ber Roger2 behandle i workspace, CRM, research, dokumenter, e-post og pipeline.

Roger2 behandler slike opplysninger som databehandler etter kundens dokumenterte instruks for å levere tjenesten, support, sikkerhet, backup og lovpålagt drift.

Kategorier og varighet

Behandlingen kan omfatte brukere, salgs- og CRM-kontakter, personer i norske virksomheter, selskapsroller, e-postmetadata, notater, dokumenter, AI-prompter/output, auditlogger og eksportdata.

Behandlingen varer sa lenge kunden har aktivt abonnement, til data slettes etter instruks, eller sa lenge lovpålagt lagring krever det.

Sikkerhet og konfidensialitet

Roger2 bruker tilgangsstyring, sikre sesjonscookies, kryptering av OAuth-tokens, logging, backup, TLS/tunnel og operasjonelle kontroller for å beskytte data.

Personer med administrativ tilgang har taushetsplikt og bruker tilgangen for support, feilsøking, sikkerhet og gjenoppretting.

Bistand, sletting og avvik

Roger2 bistår kunden med innsyn, retting, sletting, eksport og sikkerhetsdokumentasjon sa langt funksjonaliteten og kundens instruks krever det.

Ved personopplysningssikkerhetsbrudd varsler Roger2 kunden uten ugrunnet opphold etter å ha bekreftet hendelsen og omfanget.

Ved opphør slettes eller returneres kundedata etter instruks, med unntak for backup, regnskap, sikkerhetslogger eller data Roger2 må beholde etter lov.

Underdatabehandlere

Hetzner: VM-drift, Postgres, Redis, Caddy og off-host backup i objektlagring. Region: EU/EØS.

Cloudflare: Tunnel, TLS, DNS og sikkerhet foran tjenesten. Region: Global leverandør med EU-kontroller.

OpenAI: LLM, embeddings, AI-research, RAG-svar og prompt/output-behandling. Region: EU/USA etter leverandørvilkår.

Anthropic: Valgfri LLM-leverandør dersom kunden eller drift har aktivert den. Region: EU/USA etter leverandørvilkår.

Stripe: Checkout, abonnement, betaling, faktura- og betalingsmetadata. Region: EU/USA etter leverandørvilkår.

Resend og e-postleverandører: Transaksjons-e-post, leads, support og kundevarsler. Region: EU/USA etter leverandørvilkår.

Microsoft og Google: OAuth, Gmail/Outlook og e-postintegrasjoner når brukeren kobler dem til. Region: EU/USA etter leverandørvilkår.

Google og offentlige datakilder: Berikelse fra offentlige kilder, nettsider, søk og kartdata der funksjonen bruker det. Region: Global/offentlig kilde.

Revisjon og endringer

Kunden kan be om relevant sikkerhets- og databehandlingsdokumentasjon via support@roger2.no. Endringer i vesentlige underdatabehandlere varsles på rimelig måte.

Overføringer utenfor EU/EØS skjer bare der leverandøren bruker gyldig overføringsgrunnlag, for eksempel EU-standardklausuler eller tilsvarende mekanisme.

Databehandleravtale · Roger2