1. Partene
Denne databehandleravtalen («Avtalen») er inngått mellom:
- Behandlingsansvarlig: Kunden som oppretter en konto på Scoutr-plattformen («Kunden»).
- Databehandler: Norbites AS («Scoutr»).
Avtalen regulerer Scoutrs behandling av personopplysninger på vegne av Kunden i forbindelse med bruk av Scoutr-plattformen.
2. Formål og omfang
Scoutr behandler personopplysninger på vegne av Kunden for følgende formål:
- Levere Scoutr-plattformen, inkludert AI-drevet prospektering, outreach og samtaleforvaltning.
- Lagre og administrere Kundens leads, kontakter og forretningsdata.
- Sende e-post og LinkedIn-meldinger på vegne av Kunden.
- Analysere selskapsdata for å identifisere relevante leads.
- Hente og analysere nettside- eller kildetekst når Kunden ber om dette.
- Sende produktvarsler og daglige oppsummeringer når slike varsler er aktivert.
3. Kategorier av personopplysninger
| Kategori | Typer data |
|---|---|
| Forretningskontakter | Navn, e-post, telefon, stilling, LinkedIn-URL |
| Selskapsdata | Org.nr., selskapsnavn, adresse, stiftelsesdato, offentlige roller og tilknytninger |
| Kommunikasjon | E-poster, LinkedIn-meldinger, samtalehistorikk |
| Brukere | Navn, e-post, rolle i plattformen, tilkoblet avsender og tekniske tilgangsdata |
Scoutr er ikke ment for behandling av særlige kategorier av personopplysninger etter GDPR artikkel 9. Kunden skal ikke legge inn slike data uten særskilt skriftlig avtale.
4. Databehandlers forpliktelser
Scoutr forplikter seg til å:
- Kun behandle personopplysninger iht. Kundens dokumenterte instrukser og denne Avtalen.
- Varsle Kunden dersom en instruks etter Scoutrs vurdering er i strid med gjeldende personvernregler.
- Sikre at ansatte som behandler data er bundet av taushetsplikt.
- Implementere tekniske og organisatoriske tiltak for å sikre personopplysninger (se punkt 7).
- Ikke engasjere underdatabehandlere uten Kundens forhåndssamtykke (se punkt 6).
- Bistå Kunden med å oppfylle de registrertes rettigheter (innsyn, sletting, portabilitet m.m.).
- Bistå Kunden med relevante forpliktelser etter GDPR artikkel 32-36, så langt det er rimelig og mulig.
- Varsle Kunden uten ugrunnet opphold ved brudd på personopplysningssikkerheten.
- Slette eller returnere alle personopplysninger ved opphør av avtalen.
5. Kundens instrukser og ansvar
Kunden er behandlingsansvarlig for egne leads, kontakter, meldinger, playbooks og valg av målgrupper. Kunden er ansvarlig for at behandlingen har rettslig grunnlag, at mottakere kan kontaktes lovlig, og at stoppsignaler, reservasjoner og avmeldinger respekteres.
Scoutr behandler data etter Kundens instrukser gjennom produktinnstillinger, playbook-konfigurasjon, tilkoblede kanaler og skriftlige avtaler.
6. Underdatabehandlere
Scoutr benytter følgende underdatabehandlere. Kunden gir herved generell forhåndsgodkjenning til bruk av disse. Ved endringer varsles Kunden minst 30 dager i forkant, og Kunden kan protestere dersom endringen gir saklig grunn til det.
| Leverandør | Formål | Lokasjon |
|---|---|---|
| Supabase Inc. | Database og autentisering | EU (Frankfurt) |
| Railway Corp. | Applikasjonshosting | EU |
| Stripe Inc. | Betalingsbehandling | EU/USA (SCC) |
| OpenAI Inc. | AI-prosessering (ikke modelltrening) | USA (SCC + DPA) |
| Unipile SAS | LinkedIn/e-post-integrasjon | EU (Frankrike) |
| Resend Inc. | Transaksjons- og produktvarsler | USA/EU (SCC + DPA) |
| Firecrawl | Innhenting av nettsideinnhold på Kundens instruks | USA/EU (SCC + DPA der relevant) |
For leverandører utenfor EU/EOS er det inngått Standard Contractual Clauses (SCC) iht. EU-kommisjonens vedtak 2021/914.
7. Sikkerhetstiltak
Scoutr har implementert følgende tiltak:
8. Overføring til tredjeland
Der personopplysninger overføres til land utenfor EU/EOS (f.eks. OpenAI i USA), sikres overføringen gjennom EU Standard Contractual Clauses (SCC) og supplementære tiltak som kryptering og tilgangskontroll.
9. Varsling ved sikkerhetsbrudd
Ved brudd på personopplysningssikkerheten skal Scoutr varsle Kunden uten ugrunnet opphold, og senest innen 48 timer etter at bruddet ble oppdaget. Varselet skal inneholde:
- Beskrivelse av bruddet, herunder omfang og kategorier av data
- Sannsynlige konsekvenser
- Tiltak iverksatt for å begrense skaden
- Kontaktpunkt for ytterligere informasjon
10. Revisjon og kontroll
Kunden har rett til å gjennomføre revisjoner for å verifisere Scoutrs overholdelse av denne Avtalen. Revisjoner skal varsles minst 14 dager i forkant og gjennomføres på en måte som ikke uforholdsmessig forstyrrer Scoutrs drift.
Scoutr kan tilby dokumentasjon, sertifiseringer og tredjeparts-revisjonsrapporter som alternativ til stedlig revisjon.
11. Varighet og opphør
- Denne Avtalen gjelder så lenge Kunden bruker Scoutr-plattformen.
- Ved opphør slettes alle personopplysninger innen 30 dager, med mindre Kunden ber om returnering.
- Data som må oppbevares iht. lov (f.eks. fakturadata) unntas fra sletting.
12. Lovvalg
Denne Avtalen er underlagt norsk lov. Tvister avgjøres av Oslo tingrett.
13. Kontakt
Spørsmål om denne avtalen kan rettes til:
Norbites AS
E-post: personvern@scoutr.no