← Tilbake til forsiden

Databehandleravtale

Versjon 2 · gjeldende fra 10.08.2026

Denne databehandleravtalen inngås mellom deg som kunde («behandlingsansvarlig») og QR-Live («databehandler»), og regulerer QR-Lives behandling av personopplysninger på dine vegne. Avtalen oppfyller kravet i personvernforordningen (GDPR) artikkel 28 nr. 3, og utgjør en integrert del av brukervilkårene.

Når gjelder denne avtalen? Den gjelder personopplysninger du registrerer om andre enn deg selv — typisk dine egne kunder, deres kontaktpersoner, beboere eller andre tredjeparter. For opplysninger om deg som kunde er QR-Live selv behandlingsansvarlig, og da gjelder personvernerklæringen.

1. Partene

Databehandler: Glenn Høye, org.nr. Org nummer kommer når selskap stiftes, Odinsvei 26D. Kontakt for personvernspørsmål: glenn.roar.hoye@gmail.com.

Behandlingsansvarlig: Den virksomheten eller personen som har registrert konto i QR-Live. Partens identitet fremgår av kontoopplysningene i tjenesten.

Avtalen anses inngått når du aksepterer den ved registrering eller ved godkjenning av ny versjon. Tidspunkt og versjonsnummer logges på kontoen din.

2. Formål og behandlingens art

QR-Live behandler personopplysninger utelukkende for å levere tjenesten til deg: lagring, strukturering, visning, deling, eksport og utsending av dokumentasjon knyttet til elektriske installasjoner og anlegg.

Vi behandler ikke opplysningene for egne formål, selger dem ikke, og bruker verken kundens innhold eller personopplysninger til å trene eller forbedre generelle modeller for kunstig intelligens.

Unntak: tekniske logger og sikkerhet

QR-Live behandler nødvendige tekniske opplysninger, sikkerhetslogger og driftsdata som selvstendig behandlingsansvarlig når behandlingen er nødvendig for å drifte, sikre og beskytte tjenesten mot misbruk og sikkerhetshendelser. Dette omfatter blant annet IP-adresse, nettlesertype, tidspunkt, aktivitetslogg og innloggingsmønstre.

Slik behandling faller utenfor denne avtalen og reguleres av personvernerklæringen. Vi bruker ikke disse opplysningene til andre formål enn drift og sikkerhet.

3. Varighet

Avtalen gjelder så lenge du har konto i QR-Live, og opphører når kundeforholdet avsluttes og sletting etter punkt 10 er gjennomført.

4. Kategorier av registrerte og opplysninger

Kategori registrerte Typer personopplysninger
Dine kunder og deres kontaktpersoner Navn, organisasjonsnummer, adresse, postnummer og sted, kontaktpersonens navn, telefon og e-postadresse, ordrenummer
Eiere og brukere av anlegg Anleggsadresse, målernummer, matrikkelopplysninger, boligmappenummer, bygningsnummer
Personer som signerer eller godkjenner dokumenter Navn, e-postadresse, signaturbilde, tidspunkt, IP-adresse
Personer som viser eller redigerer en tavle IP-adresse, nettlesertype, tidspunkt, og for redigering navn og firma oppgitt av vedkommende
Personer avbildet i opplastet materiale Bilder lastet opp til sjekklister, dokumentarkiv eller OCR
Medlemmer av din organisasjon Navn, e-postadresse, rolle

Kunden skal begrense personopplysninger i opplastede dokumenter og bilder til det som er nødvendig for formålet med behandlingen.

Særlige kategorier QR-Live er ikke beregnet for behandling av særlige kategorier av personopplysninger etter GDPR artikkel 9, for eksempel helseopplysninger. Kunden skal ikke registrere slike opplysninger med mindre dette er særskilt avtalt og nødvendige rettslige og tekniske tiltak er etablert.

5. Instruksjonsmyndighet

QR-Live behandler personopplysninger kun etter dine dokumenterte instrukser. Bruken av tjenestens funksjoner utgjør slike instrukser. Ytterligere instrukser gis skriftlig til glenn.roar.hoye@gmail.com.

Dersom vi er rettslig forpliktet til å behandle opplysninger ut over dine instrukser, informerer vi deg om kravet før behandlingen, med mindre retten forbyr slik underretning.

Mener vi at en instruks strider mot personvernregelverket, varsler vi deg umiddelbart.

6. Taushetsplikt

Personell hos QR-Live som har tilgang til personopplysninger, er underlagt taushetsplikt. Tilgang gis kun til de som trenger det for å levere, drifte og feilsøke tjenesten.

7. Sikkerhet

Vi gjennomfører egnede tekniske og organisatoriske tiltak etter GDPR artikkel 32, herunder:

Om tilgangskoder på fysiske skap Visnings- og redigeringskoder lagres i klartekst fordi de skal kunne trykkes på fysiske klistremerker. Enhver med fysisk adgang til skapet, eller til koden, får tilsvarende tilgang. Du er selv ansvarlig for å vurdere om dette er forsvarlig for det enkelte anlegget, og for å bytte koder ved behov.

8. Underleverandører

Du gir generell godkjenning til at QR-Live benytter underdatabehandlere. Vi inngår avtale med hver av dem som pålegger tilsvarende forpliktelser som følger av denne avtalen.

Gjeldende oversikt over underdatabehandlere finnes på qrlive.no/underdatabehandlere. Oversikten viser formål, hvilke data som behandles, behandlingssted og overføringsgrunnlag for hver enkelt, og oppdateres når listen endres.

Ved bytte eller tillegg av underdatabehandler varsler vi deg minst 30 dager i forveien. Du kan protestere på en ny underdatabehandler dersom det foreligger saklig og dokumentert personvernmessig grunnlag. Fastholder vi endringen, kan du si opp avtalen uten kostnad før den trer i kraft.

9. Overføring til land utenfor EØS

Personopplysninger overføres til land utenfor EØS, jf. underdatabehandlerne i punkt 8.

Overføring skjer på grunnlag av en overføringsmekanisme som er tillatt etter personvernforordningen kapittel V — herunder EU-kommisjonens adekvansbeslutning eller standard personvernbestemmelser (SCC) — avhengig av hva som gjelder for den enkelte underdatabehandleren. QR-Live vurderer overføringsgrunnlaget og behovet for supplerende tiltak, herunder kryptering under overføring og lagring, for hver underdatabehandler.

10. Sletting og tilbakelevering

11. Bistand til den behandlingsansvarlige

QR-Live bistår deg, så langt det er mulig og forholdsmessig, med:

Retter en registrert en henvendelse direkte til oss, videreformidler vi den til deg uten ugrunnet opphold, og besvarer den ikke selv med mindre du ber om det.

12. Avvikshåndtering

Ved brudd på personopplysningssikkerheten varsler vi deg uten ugrunnet opphold og senest innen 24 timer etter at vi ble kjent med bruddet. Varselet beskriver bruddets art, berørte kategorier og antall registrerte så langt det er kjent, sannsynlige konsekvenser og iverksatte tiltak.

13. Revisjon og dokumentasjon

Du kan én gang per år be om den dokumentasjonen som er nødvendig for å kontrollere at forpliktelsene i denne avtalen overholdes. Vi svarer innen rimelig tid.

Er dokumentasjonen ikke tilstrekkelig til å vise etterlevelse, kan du kreve revisjon eller inspeksjon. Revisjon varsles skriftlig minst 30 dager i forveien og gjennomføres i ordinær arbeidstid, på en måte som begrenser belastningen for QR-Live og andre kunder.

Du dekker egne kostnader ved revisjonen. Avdekker revisjonen vesentlig brudd på denne avtalen, dekker QR-Live rimelige og dokumenterte kostnader ved den.

14. Ansvar

Partenes ansvar overfor hverandre følger av brukervilkårene punkt 11. Ansvar overfor registrerte og tilsynsmyndighet følger av personvernforordningen artikkel 82.

15. Endringer

Vi kan endre denne avtalen når regelverket, tjenesten eller bruken av underleverandører gjør det nødvendig. Vesentlige endringer varsles minst 30 dager før de trer i kraft, og må godkjennes ved neste innlogging.

16. Lovvalg og verneting

Avtalen er underlagt norsk rett, med samme verneting som følger av brukervilkårene punkt 16.