Databehandleravtale

Dataprosesseringsavtale iht. GDPR artikkel 28

Sist oppdatert: 19. mai 2026

1. Partene

Denne databehandleravtalen («Avtalen») er inngått mellom:

  • Behandlingsansvarlig: Kunden som oppretter en konto på Scoutr-plattformen («Kunden»).
  • Databehandler: Norbites AS («Scoutr»).

Avtalen regulerer Scoutrs behandling av personopplysninger på vegne av Kunden i forbindelse med bruk av Scoutr-plattformen.

2. Formål og omfang

Scoutr behandler personopplysninger på vegne av Kunden for følgende formål:

  • Levere Scoutr-plattformen, inkludert AI-drevet prospektering, outreach og samtaleforvaltning.
  • Lagre og administrere Kundens leads, kontakter og forretningsdata.
  • Sende e-post og LinkedIn-meldinger på vegne av Kunden.
  • Analysere selskapsdata for å identifisere relevante leads.
  • Hente og analysere nettside- eller kildetekst når Kunden ber om dette.
  • Sende produktvarsler og daglige oppsummeringer når slike varsler er aktivert.

3. Kategorier av personopplysninger

KategoriTyper data
ForretningskontakterNavn, e-post, telefon, stilling, LinkedIn-URL
SelskapsdataOrg.nr., selskapsnavn, adresse, stiftelsesdato, offentlige roller og tilknytninger
KommunikasjonE-poster, LinkedIn-meldinger, samtalehistorikk
BrukereNavn, e-post, rolle i plattformen, tilkoblet avsender og tekniske tilgangsdata

Scoutr er ikke ment for behandling av særlige kategorier av personopplysninger etter GDPR artikkel 9. Kunden skal ikke legge inn slike data uten særskilt skriftlig avtale.

4. Databehandlers forpliktelser

Scoutr forplikter seg til å:

  • Kun behandle personopplysninger iht. Kundens dokumenterte instrukser og denne Avtalen.
  • Varsle Kunden dersom en instruks etter Scoutrs vurdering er i strid med gjeldende personvernregler.
  • Sikre at ansatte som behandler data er bundet av taushetsplikt.
  • Implementere tekniske og organisatoriske tiltak for å sikre personopplysninger (se punkt 7).
  • Ikke engasjere underdatabehandlere uten Kundens forhåndssamtykke (se punkt 6).
  • Bistå Kunden med å oppfylle de registrertes rettigheter (innsyn, sletting, portabilitet m.m.).
  • Bistå Kunden med relevante forpliktelser etter GDPR artikkel 32-36, så langt det er rimelig og mulig.
  • Varsle Kunden uten ugrunnet opphold ved brudd på personopplysningssikkerheten.
  • Slette eller returnere alle personopplysninger ved opphør av avtalen.

5. Kundens instrukser og ansvar

Kunden er behandlingsansvarlig for egne leads, kontakter, meldinger, playbooks og valg av målgrupper. Kunden er ansvarlig for at behandlingen har rettslig grunnlag, at mottakere kan kontaktes lovlig, og at stoppsignaler, reservasjoner og avmeldinger respekteres.

Scoutr behandler data etter Kundens instrukser gjennom produktinnstillinger, playbook-konfigurasjon, tilkoblede kanaler og skriftlige avtaler.

6. Underdatabehandlere

Scoutr benytter følgende underdatabehandlere. Kunden gir herved generell forhåndsgodkjenning til bruk av disse. Ved endringer varsles Kunden minst 30 dager i forkant, og Kunden kan protestere dersom endringen gir saklig grunn til det.

LeverandørFormålLokasjon
Supabase Inc.Database og autentiseringEU (Frankfurt)
Railway Corp.ApplikasjonshostingEU
Stripe Inc.BetalingsbehandlingEU/USA (SCC)
OpenAI Inc.AI-prosessering (ikke modelltrening)USA (SCC + DPA)
Unipile SASLinkedIn/e-post-integrasjonEU (Frankrike)
Resend Inc.Transaksjons- og produktvarslerUSA/EU (SCC + DPA)
FirecrawlInnhenting av nettsideinnhold på Kundens instruksUSA/EU (SCC + DPA der relevant)

For leverandører utenfor EU/EOS er det inngått Standard Contractual Clauses (SCC) iht. EU-kommisjonens vedtak 2021/914.

7. Sikkerhetstiltak

Scoutr har implementert følgende tiltak:

Kryptering
Kryptering i hvile og under transport der dette støttes av infrastrukturen
Tilgangsstyring
Rollebasert tilgang (RBAC), minst mulig privilegium
Logging
Logger for sikkerhet, drift og revisjon av relevante handlinger
Autentisering
Sikker sesjons- og tilgangshåndtering
Backup
Automatisk daglig backup med kryptering
Sikkerhetsgjennomgang
Regelmessig gjennomgang av tiltak

8. Overføring til tredjeland

Der personopplysninger overføres til land utenfor EU/EOS (f.eks. OpenAI i USA), sikres overføringen gjennom EU Standard Contractual Clauses (SCC) og supplementære tiltak som kryptering og tilgangskontroll.

9. Varsling ved sikkerhetsbrudd

Ved brudd på personopplysningssikkerheten skal Scoutr varsle Kunden uten ugrunnet opphold, og senest innen 48 timer etter at bruddet ble oppdaget. Varselet skal inneholde:

  • Beskrivelse av bruddet, herunder omfang og kategorier av data
  • Sannsynlige konsekvenser
  • Tiltak iverksatt for å begrense skaden
  • Kontaktpunkt for ytterligere informasjon

10. Revisjon og kontroll

Kunden har rett til å gjennomføre revisjoner for å verifisere Scoutrs overholdelse av denne Avtalen. Revisjoner skal varsles minst 14 dager i forkant og gjennomføres på en måte som ikke uforholdsmessig forstyrrer Scoutrs drift.

Scoutr kan tilby dokumentasjon, sertifiseringer og tredjeparts-revisjonsrapporter som alternativ til stedlig revisjon.

11. Varighet og opphør

  • Denne Avtalen gjelder så lenge Kunden bruker Scoutr-plattformen.
  • Ved opphør slettes alle personopplysninger innen 30 dager, med mindre Kunden ber om returnering.
  • Data som må oppbevares iht. lov (f.eks. fakturadata) unntas fra sletting.

12. Lovvalg

Denne Avtalen er underlagt norsk lov. Tvister avgjøres av Oslo tingrett.

13. Kontakt

Spørsmål om denne avtalen kan rettes til:

Norbites AS
E-post: personvern@scoutr.no

Automatisk aksept: Denne databehandleravtalen aksepteres automatisk ved opprettelse av en Scoutr-konto. En kopi kan lastes ned eller ettersendes på forespørsel til personvern@scoutr.no.