Versjon 1.5 · Sist oppdatert 14. august 2026

Personvernerklæring

1. Hvem vi er

Anvist tilbyr lead-generering og salgsverktøy for norske markedsføringsbyråer. Vi er behandlingsansvarlig for personopplysningene som beskrives nedenfor (med unntak som beskrevet i seksjon 3a).

Kontakt for personvern-henvendelser: personvern@anvist.no. Generell kontakt: hei@anvist.no. Organisasjonsnummer publiseres her så snart Anvist er registrert i Foretaksregisteret.

2. Hva vi samler inn og rettslig grunnlag

Anvist behandler personopplysninger om norske næringsdrivende (typisk daglig leder, innehaver, styreleder) fra offentlige registre, samt om dine ansatte som brukere av tjenesten. Ingen særlige kategorier (helse, etnisk opprinnelse, politiske oppfatninger, biometri osv.) i henhold til GDPR art. 9.

Rettslig grunnlag for behandling av Brreg-data til B2B-prospektering: berettiget interesse (GDPR art. 6(1)(f)). Vi har gjennomført balansetest — næringsdrivendes interesse i å motta relevante B2B-tilbud veier opp mot deres rettigheter, forutsatt at de når som helst kan reservere seg (GDPR art. 21). For konto- og bruks-data er grunnlaget oppfyllelse av avtale (art. 6(1)(b)). For sikkerhets-logger er grunnlaget rettslig forpliktelse + berettiget interesse (art. 6(1)(c) og (f)).

  • Bedriftsdata fra Brønnøysund­registrene — bedriftsnavn, org.nr, bransjekode, adresse, daglig leder/innehaver/styreleder, evt. telefon og e-post som de selv har registrert offentlig.
  • Telefonnumre fra 1881/Gule Sider/180.no (når integrasjonene er live) — utelukkende bedrifts-numre eller numre næringsdrivende har valgt å publisere.
  • Konto-informasjon — fullt navn, bedrifts-e-post, organisasjonsnummer, valgt pakke, hashet passord (saltet og iterert nøkkelavledning — aldri klartekst).
  • Bruksdata — leads du henter, tagger du setter, notater og oppfølgings-datoer.
  • Teknisk logg — IP-adresse, tidspunkt, user-agent, hvilken side. Brukes til sikkerhet (brute-force-deteksjon, misbruksvarsler, audit-spor) og feilsøking.
  • Demo-data, inkludert om tredjepersoner — prøver du demoen på anvist.no, lagrer vi bransje- og kommunevalget ditt, en teknisk fingeravtrykks-hash og IP-adressen din. Bruker du «Send til daglig leder», lagrer vi i tillegg navnet og e-postadressen til mottakeren — en person som ikke selv har vært i kontakt med oss. Grunnlaget er berettiget interesse (art. 6(1)(f)) i å begrense gjentatte utsendelser til samme mottaker. Mottakeren får informasjon om behandlingen i selve e-posten (art. 14) og kan melde seg av. Vi sporer ikke om e-posten blir åpnet.
  • Strengt nødvendige cookiesanvist-session (innlogging, httpOnly, Secure, SameSite=Lax), anvist-test-plan (kun for eiere av Anvist). Vi bruker ingen tracking-cookies, analytics, eller tredjeparts-pixels uten ditt samtykke.

3. Hvor dataene ligger og databehandlere

Alle kundedata lagres i Irland (Turso EU-region, aws-eu-west-1). Backup-er, audit-logger og sesjons-data ligger samme sted.

Vi bruker følgende databehandlere (alle dekket av databehandler­avtale):

LeverandørFormålLokasjonGrunnlag for overføring
Turso Labs Inc.Database (libSQL/SQLite)EU (Irland)Innenfor EØS
Vercel Inc.Hosting, edge-nettverk og fillagring (vedlegg i byråchatten)USA, EU edgeEU-US Data Privacy Framework + SCC
Anthropic PBCAI-modell (chat-assistent)USAEU-US Data Privacy Framework + SCC. Ingen treningsdata.
Stripe Payments Europe Ltd.Betaling og faktureringIrland (EU)Innenfor EØS
ResendTransaksjonell e-postUSAEU-US Data Privacy Framework + SCC
BrønnøysundregistreneOffentlig bedriftsdataNorgeOffentlig kilde

For overføringer til USA har vi gjennomført Transfer Impact Assessment (TIA) i tråd med Schrems II. Innhold som sendes til Anthropic for AI-svar brukes ikke til trening (kontraktfestet).

3a. Rollene under GDPR

For Brreg-data og lead-discovery er Anvist behandlingsansvarlig — vi velger hvilke registre vi henter fra. For dine tagger, notater og kundebase er Anvist databehandler — du bestemmer, vi utfører. Databehandleravtale signeres separat per byrå før første lead lagres (se Databehandleravtale).

4. Lagringstid (retention)

Vi beholder data så lenge det er nødvendig for formålet og lovkravene tilsier. Tabellen under viser konkrete frister:

Data-typeLagringstidBegrunnelse
Konto + bruks-data (leads, tagger, notater)Så lenge du er kunde, og deretter til du ber om slettingOppfyllelse av avtale. Slettes innen 30 dager etter forespørsel — ikke automatisk
Faktura, kvitteringer, regnskapsbilag5 år etter regnskapsårets sluttBokføringsloven § 13
Audit-log (handlinger i appen)5 årSikkerhet + dokumentasjon
Sikkerhets-events (login-fail, misbruksvarsler)12 månederTrussel-deteksjon
Teknisk logg (IP, user-agent)30 dager — med to unntak, se underFeilsøking + brute-force-vern
Chat-meldinger (AI-assistent)12 måneder eller til slettingFunksjon (historikk i appen)
Filvedlegg i byråchattenFølger meldingen (12 måneder)Funksjon. Slettes hos lagringsleverandøren når meldingen slettes, ikke bare skjules. Et vedlegg i en lukket samtale er like utilgjengelig for byrået som teksten rundt det
Byråchat: lukkede grupper og direktemeldinger12 månederFunksjon. Innholdet er kun tilgjengelig for deltakerne — det utleveres ikke til byrået, og følger ikke med i byråets dataeksport
Innboks-meldinger fra Anvist (inkl. ukesoppsummering, som navngir byråets selger med flest lukkede salg)12 månederFunksjon (historikk i appen)
Papirkurv (leads som er ryddet bort etter endt cooldown)90 dager, deretter slettet automatiskAngrefrist. Når hviletiden på en bedrift løper ut, ryddes leadet ut av lista med tagger og notater. I stedet for å slettes med én gang legges det i en papirkurv, slik at en administrator hos byrået kan hente det tilbake hvis det var en forglemmelse. Etter 90 dager slettes det for godt — papirkurven er en angrefrist, ikke et skyggeregister
Bedriftsminne (byråets notater og tagg-historikk knyttet til et organisasjonsnummer)Så lenge byrået er kunde, og deretter til de ber om slettingOppfyllelse av avtale. Når et lead ryddes bort, flyttes det byrået har notert om selskapet — notat, tagg-historikk, hvem som ringte og når, og telefonnummer byrået selv har funnet — over på organisasjonsnummeret, slik at de ikke starter blankt hvis selskapet dukker opp igjen senere. Dette er ikke et skyggeregister: minnet tilhører det ene byrået, deles aldri med andre byråer, og en administrator hos byrået kan slette det i produktet. Navnet på en ansatt som slutter erstattes automatisk med «Tidligere ansatt» — notatet består, personopplysningen gjør det ikke. Til forskjell fra papirkurven over, som er en tidsbegrenset angrefrist på selve leadet, er dette byråets egen arbeidshukommelse og følger kundeforholdet
Brreg-kopi (lokal kopi av offentlige registerdata fra Brønnøysundregistrene)Til bedriften slettes fra registeret, eller reserverer segRaskere oppslag. Vi holder en kopi av Enhetsregisteret for bedrifter i produktets målgruppe (MVA-registrerte), slik at oppslag ikke må gå til Brønnøysund hver gang. Kopien er identisk for alle kunder, inneholder kun det registeret selv publiserer, og hver rad viser når den sist ble sjekket mot kilden. Slettes bedriften fra registeret, slettes den her; reserverer den seg mot markedsføring (art. 21), sperres den permanent og fylles aldri igjen — heller ikke av en ny import
Demo-data (inkl. mottaker av «Send til daglig leder»)90 dagerUnngå gjentatte utsendelser til samme mottaker
Sesjons-cookies7 dager (rullerende ved aktivitet)Innlogging

Unntakene fra 30-dagers-fristen for teknisk logg. IP-adressen i audit-loggen er en del av selve handlingssporet — hvem gjorde hva, når og hvorfra. Fjernes den, mister loggen den opplysningen som gjør den brukbar til å undersøke en sikkerhetshendelse i ettertid. Den følger derfor audit-loggens frist på 5 år. IP-adressen som lagres når din admin signerer databehandleravtalen er signeringsbevis, og beholdes så lenge avtalen er relevant. I alle andre tabeller — sesjoner, sikkerhets-events, betrodde enheter og demo-data — nulles IP og user-agent automatisk 30 dager etter at raden ble skrevet, mens selve raden lever ut sin egen frist.

5. Dine rettigheter

Du har full rett til innsyn (art. 15), retting (art. 16), sletting (art. 17), begrensning (art. 18), data-portabilitet (art. 20) og innsigelse (art. 21) etter GDPR. Vi besvarer alle forespørsler innen 30 dager — som regel innen én virkedag.

  • Eksporter dine data som ZIP (CSV per tabell) når som helst fra dashbordet → Eksport
  • Be om sletting eller innsyn via personvern@anvist.no. Sletting skjer ikke automatisk når du sier opp — du må be om den, og da gjennomfører vi den innen 30 dager og bekrefter skriftlig. Audit-logg og regnskapsbilag består i den lovpålagte perioden, se tabellen over
  • Reserver deg mot at din virksomhet vises som lead i Anvist — send oss org.nr og forretningsadresse på samme e-post. Vi registrerer org.nr i en sperreliste som filtrerer bort bedriften i alle uttrekk, også i den offentlige demoen, slik at den ikke kan hentes inn igjen ved en senere kjøring
  • Klage til Datatilsynet hvis du mener vi ikke oppfyller pliktene våre:
    Datatilsynet · Postboks 458 Sentrum · 0105 Oslo · datatilsynet.no

6. Sikkerhet

Tekniske og organisatoriske tiltak vi har på plass:

  • Multi-tenant-isolering på type-nivå — det er fysisk umulig at byrå A ser byrå B sine data (kompile-tids-sjekk i kode)
  • Passord lagret med saltet og iterert nøkkelavledning — klartekst-passord eksisterer aldri på våre servere
  • HTTPS-tvang (HSTS preload), strict Content-Security-Policy, X-Frame-Options DENY
  • Audit-log er kun-INSERT (immutable) — historikken kan ikke endres i ettertid
  • Brute-force-vern: automatisk kontolåsing ved gjentatte feilede login-forsøk
  • Automatisk deteksjon av og alarm på skannere og mistenkelig aktivitet
  • SSRF-vern på alle eksterne URL-fetcher
  • Avhengighets- og hemmelighetsskanning før hver deploy

Vi oppgir ikke tekniske parametre, terskelverdier eller deteksjonsregler offentlig — slike detaljer gjør det lettere å omgå vernet de beskriver. Kunder som gjennomfører leverandørvurdering får detaljert sikkerhetsvedlegg på forespørsel.

Rapporter sikkerhets-funn til security@anvist.no (svar innen 48 timer). Se security.txt (RFC 9116).

7. Hva skjer ved sikkerhetsbrudd

Hvis vi oppdager et brudd som påvirker personopplysninger:

  1. Berørt funksjonalitet midlertidig deaktivert om nødvendig (innen 2 timer)
  2. Patch utviklet og deployet (innen 24 timer)
  3. Berørte kunder varslet per e-post (innen 24–72 timer)
  4. Datatilsynet varslet innen 72 timer hvis kravet i GDPR art. 33 er utløst
  5. Post-mortem publisert offentlig innen 7 dager når situasjonen tillater det

8. Konkurs / avvikling

Skulle Anvist gå konkurs eller avvikle, leverer vi alle byrå-data som komplett eksport innen 14 dager. Vi kan ikke overdra eller beholde dem — de tilhører byrået ditt.

9. Endringer

Vi varsler om vesentlige endringer per e-post 30 dager før de trer i kraft. Mindre presiseringer logges nederst på denne siden med dato.

Endrings-logg: v1.0 (29. mai 2026) — første endelige versjon med komplett databehandler-liste, retention-tabell, klage-rettighet (Datatilsynet) og sikkerhets-tiltak. v1.2 (3. august 2026) — presisert at sletting skjer på forespørsel og ikke automatisk ved oppsigelse; lagt til de to unntakene fra 30-dagers-fristen for teknisk logg (audit-loggens hash-kjede og signeringsbevis); opplyst om demo-data, inkludert navn og e-post til mottakere av «Send til daglig leder»; fjernet åpningssporingen i disse e-postene; beskrevet sperrelisten som nå håndhever reservasjon teknisk. v1.3 (14. august 2026) — lagt til innboksen, der Anvist sender meldinger til byrået: produktnyheter, driftsvarsler og en ukentlig oppsummering som navngir selgeren med flest lukkede salg. Slettes etter 12 måneder, og følger med i data-eksporten som `innboks.csv`. v1.4 (14. august 2026) — byråchatten fikk direktemeldinger og egne grupper. Lukkede grupper og direktemeldinger er kun tilgjengelige for deltakerne: de utleveres ikke til byrået og følger ikke med i byråets dataeksport. v1.5 (14. august 2026) — byråchatten fikk filvedlegg. De lagres hos Vercel, som allerede er databehandler for hosting; ingen ny leverandør. Filer slettes hos leverandøren når meldingen slettes, og et vedlegg i en lukket samtale utleveres ikke til byrået. Den ansatte kan laste ned sine egne meldinger og vedlegg selv, også fra lukkede samtaler.