Del A — Brukervilkår
1. Sammendrag (gjort enkelt)
Kort oppsummert: Numeriq er en skybasert SaaS-plattform for regnskapsbyråer, levert av Numeriq AS. Numeriq automatiserer arbeidsflyten og dialogen mellom regnskapsførere og deres kunder — herunder bilagsinnhenting, påminnelser, kundekommunikasjon, AI-drevet chat og kundedashboard. Du (Kunden) eier dine data. Vi lagrer data i EØS (Google Cloud, Sverige). Tjenesten leveres «som den er» og er ikke garantert fri for feil — Kunden er ansvarlig for å kontrollere alle resultater og varsle oss om feil uten ugrunnet opphold. Vi bruker kunstig intelligens (Anthropic, OpenAI og xAI) for visse funksjoner — dine data brukes ikke til å trene AI-modeller, men AI kan ta feil, og du må selv kontrollere at AI-generert innhold er korrekt før du bruker det. Vi jobber etter servicemål (99,5 % tilgjengelighet, support 09–16) — garantert oppetid og responstid krever egen signert SLA. Kommunikasjonen Tjenesten sender til dine sluttkunder, sendes i ditt navn: du er avsender, du må ha gyldig grunnlag for hver mottaker, spam er ikke tillatt, og du holder oss skadesløse for slik bruk — se punkt 5. Ved oppsigelse kan du eksportere dataene dine.
2. Om avtalen
2.1 Parter
Denne avtalen («Avtalen») inngås mellom:
Leverandøren:
Numeriq AS
Organisasjonsnummer: 938 133 263
Adresse: Ørretveien 9, 1481 Hagan
E-post: kontakt@numeriq.no
(«Numeriq», «vi», «oss» eller «Leverandøren»)
Kunden: Den juridiske enheten som registrerer en konto i Numeriq eller på annen måte aksepterer denne Avtalen («Kunden», «du» eller «dere»).
2.2 Avtalens omfang
Avtalen regulerer Kundens bruk av Numeriq-plattformen («Tjenesten»), inkludert alle tilknyttede funksjoner, moduler, API-er, integrasjoner, oppdateringer og støttetjenester. Avtalen gjelder sammen med eventuell ordrebekreftelse, pilotavtale, tillegg eller særskilt databehandleravtale.
2.3 Aksept
Ved å opprette en konto, signere en pilotavtale eller på annen måte ta Tjenesten i bruk, aksepterer Kunden denne Avtalen i sin helhet. Kunden bekrefter å ha fullmakt til å binde den juridiske enheten Kunden representerer.
Ved registrering må Kunden aktivt bekrefte at Avtalen er lest og akseptert. Kunden bekrefter samtidig uttrykkelig å ha lest og akseptert punkt 5 om utgående e-post og SMS, og forplikter seg til å bruke Tjenesten i samsvar med gjeldende lovgivning. Numeriq registrerer og oppbevarer dokumentasjon på aksepten, herunder tidspunkt, avtaleversjon og IP-adresse, som bevis for avtaleinngåelsen.
2.4 Definisjoner
- «Tjenesten» — Numeriq skybaserte plattform for automatisert kundekommunikasjon, bilagsinnhenting, påminnelser, AI-drevet chat (Chat Insight), kundedashboard, rapportering og tilknyttede tjenester.
- «Kundedata» — alle data, herunder personopplysninger, som Kunden eller Kundens brukere laster opp, registrerer eller på annen måte behandler gjennom Tjenesten, inkludert data hentet fra tilkoblede regnskapssystemer.
- «Sluttkundedata» — data knyttet til Kundens egne kunder (regnskapsbyråets klienter), herunder regnskaps-, transaksjons- og kontaktopplysninger som behandles gjennom Tjenesten.
- «Bruker» — enhver fysisk person som er autorisert av Kunden til å bruke Tjenesten under Kundens konto.
- «Sluttkunde» — Kundens egne kunder (typisk SMB-bedrifter) som mottar kommunikasjon fra eller interagerer med Tjenesten, herunder gjennom Chat Insight eller kundedashboardet.
- «Lisensavgift» — det månedlige eller årlige vederlaget Kunden betaler for Tjenesten i henhold til gjeldende prisplan.
- «AI-funksjoner» — funksjonalitet i Tjenesten som benytter kunstig intelligens, herunder Chat Insight og funksjoner drevet av Anthropic (Claude), OpenAI og xAI (Grok).
- «Utgående kommunikasjon» — e-post, SMS og annen elektronisk kommunikasjon som sendes til Kundens sluttkunder gjennom Tjenesten i Kundens navn, herunder bilagsforespørsler, påminnelser og rapporter.
- «Tilkoblet regnskapssystem» — det regnskapssystemet Kunden har integrert med Tjenesten (f.eks. Tripletex, PowerOffice Go, Fiken eller 24SevenOffice) via API.
3. Tjenesten
3.1 Tjenestens innhold
Numeriq tilbyr følgende kjernefunksjonalitet:
a) Automatisk kundedialog og bilagsinnhenting: Tjenesten analyserer data fra Kundens tilkoblede regnskapssystem, identifiserer manglende bilag og dokumentasjon, og sender automatiserte forespørsler og påminnelser til Kundens sluttkunder via e-post, SMS eller andre konfigurerte kanaler.
b) Chat Insight: En AI-drevet chatfunksjon som gir Kundens sluttkunder mulighet til å stille spørsmål om sin egen økonomi — herunder saldo, MVA, fakturaer, kostnader og transaksjoner — basert på data fra tilkoblet regnskapssystem. Chat Insight er tilgjengelig 24/7.
c) Kundedashboard: Et visuelt grensesnitt som gir Kundens sluttkunder innsikt i egen økonomisk status, herunder nøkkeltall, forfallende poster, bilagsstatus og økonomirapporter.
d) Automatisk rapportering: Standardrapporter og tilpassede rapporter sendes automatisk til Kundens sluttkunder etter konfigurasjon.
e) Kundekort og oppfølgingsverktøy: Oversikt over bilagsstatus, påminnelseshistorikk og kundesignaler per sluttkunde.
3.2 Levering «som den er»
Tjenesten leveres «som den er» (as is) på det til enhver tid gjeldende funksjonalitetsnivå. Numeriq garanterer ikke at Tjenesten er feilfri, uavbrutt, fri for bugs, sikkerhetshull eller tekniske mangler, eller at den til enhver tid oppfyller Kundens spesifikke krav utover det som er uttrykkelig beskrevet i Avtalen eller gjeldende tjenestebeskrivelse. Numeriq fraskriver seg alle garantier, uttrykkelige eller underforståtte, i den utstrekning gjeldende lov tillater det, herunder garantier om salgbarhet, egnethet for et bestemt formål, nøyaktighet av resultater og ikke-krenkelse.
Kundens kontrollplikt: Kunden er til enhver tid selv ansvarlig for å kontrollere og verifisere at Tjenestens resultater, output, rapporter, AI-genererte svar, påminnelser og annen kommunikasjon er korrekte, fullstendige og i henhold til Kundens forventninger før de benyttes, sendes til sluttkunder eller legges til grunn for beslutninger. Numeriq bærer intet ansvar for konsekvenser av resultater som Kunden ikke har verifisert.
Kundens varslingsplikt: Kunden forplikter seg til å varsle Numeriq uten ugrunnet opphold — og senest innen fem (5) virkedager — dersom Kunden oppdager eller har grunn til å mistenke feil, bugs, unøyaktigheter, sikkerhetshull, uventet oppførsel eller andre mangler ved Tjenesten. Varsling skal skje skriftlig til kontakt@numeriq.no med en rimelig beskrivelse av feilen og omstendighetene. Dersom Kunden unnlater å varsle i henhold til denne bestemmelsen, kan Numeriq ikke holdes ansvarlig for tap som kunne vært unngått eller begrenset ved rettidig varsling.
3.3 Tilgjengelighet, servicemål og vedlikehold
Numeriq tilstreber høy tilgjengelighet for Tjenesten, men gir ingen garantert oppetid med mindre dette er avtalt i en separat, signert tjenestenivåavtale (SLA). Planlagt vedlikehold varsles normalt med rimelig forvarsel. Numeriq har rett til å gjennomføre nødvendig vedlikehold, oppdateringer og sikkerhetsoppdateringer uten forutgående varsel dersom det er påkrevd av driftsmessige eller sikkerhetsmessige årsaker.
Numeriq arbeider etter følgende servicemål for Tjenesten:
| Servicemål | Hva det omfatter |
|---|---|
| 99,5 % | Mål for tilgjengelighet per kalendermåned |
| 09–16 | Support på norske virkedager |
| 2 t | Responstid ved kritisk feil (innenfor arbeidstid) |
| 24 t | Maksimalt datatap ved gjenoppretting (RPO) |
Dette er Numeriqs interne mål, ikke en garanti. Servicemålene gir ikke Kunden krav på kompensasjon, prisavslag, dagbøter eller erstatning dersom et mål ikke nås, og de utvider ikke ansvaret etter punkt 9. Planlagt vedlikehold, Force Majeure og forhold utenfor Numeriqs kontroll (herunder feil, nedetid eller begrensninger hos tredjeparters API-er og regnskapssystemer, AI-leverandører, Kundens eget utstyr eller nettforbindelse) regnes ikke med i måloppnåelsen.
Ønsker Kunden garantert oppetid, garanterte responstider, utvidet supportdekning, strengere RPO/RTO eller sanksjoner ved avvik, må dette avtales i en egen tjenestenivåavtale (SLA) som signeres av begge parter. Uten slik signert avtale gjelder kun servicemålene ovenfor.
3.4 Endringer i Tjenesten
Numeriq kan når som helst endre, oppdatere, legge til eller videreutvikle Tjenestens funksjoner og brukergrensesnitt. Slike endringer gir ikke Kunden rett til oppsigelse, prisreduksjon eller kompensasjon.
Dersom Numeriq fjerner eller vesentlig forringer kjernefunksjonalitet som Kunden aktivt benytter og betaler for, varsles Kunden minst tretti (30) dager i forveien. Kunden kan i slike tilfeller — og kun i slike tilfeller — si opp Avtalen med virkning fra endringens ikrafttredelse, forutsatt at oppsigelsen fremsettes skriftlig innen fjorten (14) dager etter mottak av varsel. Oppsigelsesretten gjelder ikke ved endringer som skyldes sikkerhetskrav, lovpålagte krav, endringer i tredjeparters API-er eller regnskapssystemer, eller ved tillegg av ny funksjonalitet. Numeriq avgjør etter eget skjønn hva som utgjør kjernefunksjonalitet.
3.5 Ingen forpliktelse til retting, endring eller utvikling
Numeriq er ikke forpliktet til å rette feil, fikse bugs, endre eksisterende funksjonalitet, legge til ny funksjonalitet, tilpasse Tjenesten til Kundens spesifikke ønsker, eller på annen måte videreutvikle Tjenesten i en bestemt retning. All utvikling, prioritering og veivalg for Tjenesten ligger utelukkende hos Numeriq.
Numeriq verdsetter samtidig Kundens erfaringer og innspill. Tilbakemeldinger, feilrapporter, endringsønsker og forslag til ny funksjonalitet mottas med takk og vurderes aktivt i den videre utviklingen av Tjenesten. Kunden anerkjenner imidlertid at slike innspill ikke medfører noen rett til implementering, prioritering, tidsplan eller kompensasjon — uavhengig av om innspillet faktisk tas i bruk. For behandling av immaterielle rettigheter knyttet til innspill, se punkt 8.2.
3.6 Integrasjoner med regnskapssystemer
Tjenesten henter data fra Kundens tilkoblede regnskapssystem via API-integrasjoner. Numeriq er ikke ansvarlig for endringer, nedetid, feil eller begrensninger i tredjeparters API-er eller regnskapssystemer. Kunden er ansvarlig for å opprettholde gyldig tilgang (API-nøkler, autorisasjoner) til sitt regnskapssystem.
3.7 AI-funksjoner
Tjenesten omfatter AI-funksjoner drevet av flere AI-leverandører: Anthropic PBC (Claude), OpenAI og xAI (Grok). Hvilken modell som brukes til hvilken funksjon, velges av Numeriq og kan endres over tid; en oppdatert oversikt over AI-leverandører følger av punkt 19. For AI-funksjonene gjelder følgende:
- AI-funksjoner leveres som et supplement til Tjenestens kjernefunksjonalitet og kan endres, oppdateres eller fjernes.
- Kundedata som behandles av AI-funksjonene, brukes ikke av AI-leverandørene til å trene eller forbedre AI-modeller. De respektive AI-leverandørenes kommersielle API-vilkår forbyr bruk av API-data til modelltrening.
- API-data kan lagres midlertidig av AI-leverandørene for sikkerhets- og misbruksovervåking i henhold til den enkelte leverandørs vilkår (typisk maksimalt 30 dager), og slettes deretter automatisk.
- AI-funksjoner skal ikke benyttes til automatiserte enkeltbeslutninger med rettsvirkning eller tilsvarende betydelig virkning for registrerte, jf. GDPR artikkel 22, med mindre Kunden har etablert nødvendige tiltak og rettsgrunnlag.
Kundens kontrollplikt for AI-generert innhold
AI-generert innhold produseres automatisk og kan inneholde feil. Språkmodeller kan gjengi opplysninger som er unøyaktige, utdaterte, ufullstendige eller direkte uriktige, og kan formulere feil informasjon på en overbevisende måte. Dette gjelder alle AI-funksjoner i Tjenesten, herunder Chat Insight, bilagsanalyse, sammendrag, forslag til tekst og automatisk genererte rapporter og henvendelser.
Kunden er alene ansvarlig for å kontrollere og verifisere at AI-generert innhold er korrekt før det legges til grunn eller tas i bruk — særlig før innholdet sendes til sluttkunder, inngår i regnskapsfaglig arbeid eller rapportering, eller brukes som grunnlag for beslutninger.
- AI-funksjonene er et beslutningsstøtteverktøy — de erstatter ikke regnskapsfaglig vurdering, og utgjør ikke regnskapsmessig, skattemessig, juridisk, økonomisk eller annen profesjonell rådgivning overfor Kunden eller Kundens sluttkunder.
- Kunden skal ikke bruke AI-generert innhold som eneste grunnlag for beslutninger med rettslige, økonomiske eller andre vesentlige konsekvenser.
- Kunden er ansvarlig for innholdet i all kommunikasjon som sendes fra Tjenesten, også når innholdet helt eller delvis er generert av AI, jf. punkt 5.
- Numeriq gir ingen garanti for at AI-generert innhold er riktig, fullstendig, oppdatert eller egnet for et bestemt formål, og er ikke ansvarlig for tap som følge av at Kunden eller Kundens sluttkunder har lagt ukontrollert AI-generert innhold til grunn.
3.8 Krav til regnskapsfaglig kontroll
Tjenestens automatiserte påminnelser og bilagsforespørsler sendes kun etter at Kunden (regnskapsføreren) har bekreftet at avstemming for den aktuelle perioden er gjennomført. Kunden er ansvarlig for å sikre at automatiserte henvendelser til sluttkunder er korrekte og rettidig, og at manuell kontroll gjennomføres der det er nødvendig.
4. Kundens rettigheter og plikter
4.1 Bruksrett
Kunden gis en ikke-eksklusiv, ikke-overførbar, tidsbegrenset rett til å bruke Tjenesten i samsvar med Avtalen og gjeldende prisplan. Bruksretten gjelder for det antall Brukere og sluttkunder som er angitt i Kundens abonnement.
4.2 Akseptabel bruk
Kunden skal:
- Sørge for at alle Brukere overholder Avtalen og gjeldende lovgivning.
- Ikke bruke Tjenesten til ulovlige formål, herunder lagring av ulovlig innhold.
- Ikke bruke Tjenesten til å sende uanmodet kommunikasjon (spam) eller markedsføring uten gyldig samtykke eller annet rettslig grunnlag, jf. punkt 5.
- Ikke forsøke å omgå tekniske beskyttelsesmekanismer, dekompilere, reverse-engineere eller på annen måte tilegne seg Tjenestens kildekode.
- Ikke belaste Tjenesten urimelig gjennom automatiserte forespørsler, datautvinning eller lignende uten forutgående skriftlig samtykke fra Numeriq.
- Holde påloggingsinformasjon konfidensiell og umiddelbart varsle Numeriq ved mistanke om uautorisert tilgang.
- Sikre at bruken av Tjenesten overfor sluttkunder er i samsvar med gjeldende personvernlovgivning, og at nødvendig informasjon og/eller samtykke er innhentet fra sluttkunder der dette kreves.
4.3 Kundedata
Kunden beholder alle rettigheter til Kundedata. Numeriq har ingen eiendomsrett til Kundedata og vil kun behandle disse i henhold til Avtalen, gjeldende databehandleravtale og Kundens dokumenterte instrukser.
Numeriq kan bruke anonymiserte og aggregerte data (som ikke kan tilbakeføres til enkeltpersoner eller Kunden) for å forbedre Tjenesten, utarbeide statistikk og utvikle nye funksjoner. Slike data anses ikke som Kundedata.
4.4 Sluttkunders bruk
Kunden er ansvarlig for at sluttkunder som gis tilgang til Chat Insight eller kundedashboardet, er informert om at de interagerer med en AI-tjeneste og om hvordan deres data behandles. Kunden er behandlingsansvarlig for personopplysninger om sine sluttkunder.
5. Utgående kommunikasjon — e-post, SMS og samtykke
Kort oppsummert: Tjenesten sender e-post og SMS til sluttkundene i Kundens navn. Kunden er avsender — og er alene ansvarlig for at mottakerne lovlig kan kontaktes, at innholdet er korrekt og at markedsføring bare sendes med gyldig samtykke. Spam er ikke tillatt. Får Numeriq krav, gebyr eller bot som følge av Kundens utsendelser, skal Kunden holde Numeriq skadesløs.
5.1 Kunden er avsender
Tjenesten sender bilagsforespørsler, påminnelser, rapporter og annen kommunikasjon til Kundens sluttkunder via e-post, SMS og andre konfigurerte kanaler («Utgående kommunikasjon»). Slik kommunikasjon sendes i Kundens navn og på Kundens vegne, etter Kundens egen konfigurasjon og aktivering.
Numeriq leverer kun det tekniske verktøyet for slik utsending. Kunden er avsender og behandlingsansvarlig, og er alene ansvarlig for innholdet i Utgående kommunikasjon, for hvem den sendes til, for hyppigheten, og for at utsendingen har gyldig rettslig grunnlag. Numeriq forhåndsgodkjenner, kontrollerer eller redigerer ikke Kundens meldinger, maler eller mottakerlister, og har ingen plikt til å gjøre det.
5.2 Kundens ansvar for grunnlag og samtykke
Kunden er alene ansvarlig for å innhente, dokumentere og vedlikeholde nødvendig samtykke — eller annet gyldig rettslig grunnlag — for all Utgående kommunikasjon som sendes gjennom Tjenesten. Kunden er ansvarlig for å kjenne og etterleve det til enhver tid gjeldende regelverket, herunder blant annet:
- Markedsføringsloven § 15 — elektronisk markedsføring (e-post, SMS og lignende) til fysiske personer krever forutgående uttrykkelig samtykke. Unntaket for eksisterende kundeforhold gjelder kun der Kunden har mottatt den elektroniske adressen i forbindelse med salg, markedsføringen gjelder tilsvarende varer eller tjenester, og mottakeren gis en enkel og gratis mulighet til å reservere seg både ved innhentingen og ved hver enkelt senere henvendelse.
- Markedsføringsloven § 16 og e-handelsloven § 9 — krav om tydelig avsenderidentifikasjon, om at markedsføring skal fremstå klart som markedsføring, og om opplysning om hvordan mottakeren reserverer seg.
- Markedsføringsloven §§ 12–13 og Reservasjonsregisteret — for telefonmarkedsføring og adressert postutsending, samt Kundens egne reservasjons- og avmeldingslister.
- GDPR artikkel 6, 13, 14 og 21 — gyldig behandlingsgrunnlag for kontaktopplysningene, informasjonsplikt overfor sluttkundene og retten til å protestere mot direkte markedsføring.
- Tilsvarende regelverk i andre land dersom Kunden sender til mottakere utenfor Norge.
Kommunikasjon som er nødvendig for å oppfylle Kundens eget avtaleforhold med sluttkunden — typisk bilagsforespørsler, påminnelser og rapportering — regnes normalt ikke som markedsføring. Grensedragningen, og vurderingen av om en konkret utsendelse er lovlig, er Kundens ansvar. Kunden er også ansvarlig for at kontaktopplysningene i Tjenesten er korrekte og tilhører de sluttkundene meldingene er ment for, for korrekt avsenderidentifikasjon, og for at avmeldinger, innsigelser og tilbaketrukne samtykker respekteres umiddelbart og ved alle senere utsendelser.
5.3 Forbud mot spam og misbruk
Kunden skal ikke bruke Tjenesten til å sende, eller forsøke å sende:
- Uanmodet masseutsendelse («spam») eller markedsføring til mottakere som ikke har gitt gyldig samtykke, eller som Kunden ikke har annet gyldig rettslig grunnlag for å kontakte.
- Kommunikasjon til mottakerlister som er kjøpt, leid, byttet, skrapet fra nettsider eller på annen måte innhentet uten dokumentert grunnlag fra den enkelte mottaker.
- Kommunikasjon til mottakere som har meldt seg av, reservert seg, protestert eller trukket sitt samtykke tilbake.
- Meldinger med villedende eller forfalsket avsender, emnefelt eller innhold, eller som skjuler at det er markedsføring.
- Phishing, svindel, skadevare eller innhold som er ulovlig, trakasserende, diskriminerende, ærekrenkende eller krenker tredjeparts rettigheter.
- Kommunikasjon som omgår avmeldingsmekanismer, filtrering hos mottakerens leverandør, sendekvoter eller andre tekniske eller avtalemessige begrensninger i Tjenesten.
Kunden skal videre etterleve vilkårene til de underleverandørene som benyttes for levering av e-post og SMS, og skal ikke bruke Tjenesten på en måte som setter Numeriqs eller andre kunders leveringsevne, IP- eller domenerykte i fare.
5.4 Dokumentasjon
Kunden skal til enhver tid kunne dokumentere grunnlaget for sine mottakerlister, herunder tidspunkt, metode og ordlyd for innhentet samtykke der samtykke er grunnlaget. Numeriq innhenter, kontrollerer eller oppbevarer ikke slik dokumentasjon på Kundens vegne. Funksjonalitet i Tjenesten som registrerer avmeldinger eller kommunikasjonsstatus er et hjelpemiddel for Kunden, og fritar ikke Kunden fra selvstendig å sikre og dokumentere etterlevelse.
5.5 Skadesløsholdelse
Kunden skal holde Numeriq fullt ut skadesløs for ethvert krav, tap, ansvar, overtredelsesgebyr, tvangsmulkt, bot, sanksjon, erstatningskrav og kostnad (herunder rimelige kostnader til juridisk bistand) som Numeriq påføres som følge av Kundens Utgående kommunikasjon eller Kundens brudd på punkt 5, uavhengig av om kravet fremmes av sluttkunder, registrerte, andre tredjeparter, underleverandører eller offentlige myndigheter, herunder Forbrukertilsynet, Markedsrådet og Datatilsynet.
Skadesløsholdelsen etter dette punktet kommer i tillegg til punkt 9.2.1, er ikke omfattet av ansvarsbegrensningene i punkt 9, og gjelder uten beløpsbegrensning. Forpliktelsen overlever Avtalens opphør.
5.6 Numeriqs tiltak ved mistanke om misbruk
For å beskytte Tjenestens driftssikkerhet og leveringsevne, andre kunder, mottakere og tredjeparter, og for å etterkomme krav fra underleverandører eller myndigheter, kan Numeriq ved begrunnet mistanke om brudd på punkt 5 — og om nødvendig uten forutgående varsel:
- Begrense sendehastighet eller sendevolum, eller stanse en pågående utsendelse.
- Midlertidig suspendere Kundens tilgang til utsendingsfunksjonene eller til Tjenesten.
- Kreve at Kunden dokumenterer grunnlaget for en mottakerliste før videre utsending tillates.
Kunden varsles så snart det er praktisk mulig. Vesentlig eller gjentatt brudd på punkt 5 anses som vesentlig mislighold og gir Numeriq rett til å heve Avtalen etter punkt 7.5. Kunden har ikke krav på refusjon av Lisensavgift for perioder der tilgangen er suspendert som følge av slikt brudd.
6. Priser og betaling
6.1 Priser
Gjeldende priser fremgår av Kundens ordrebekreftelse eller avtale med Numeriq AS. Alle priser er oppgitt eksklusiv merverdiavgift (MVA) og offentlige avgifter.
6.2 Fakturering
Lisensavgiften faktureres forskuddsvis for den valgte fakturaperioden (månedlig, kvartalsvis eller årlig). Faktura sendes elektronisk. Forfallsfrist er fjorten (14) dager fra fakturadato.
6.3 Prisendringer
Numeriq kan endre prisene med minimum tre (3) måneders skriftlig varsel. Prisendringer trer i kraft ved neste faktureringsperiode etter varselsperioden. Dersom Kunden ikke aksepterer prisendringen, kan Kunden si opp Avtalen med virkning fra det tidspunkt prisendringen trer i kraft.
6.4 Forsinket betaling
Ved forsinket betaling påløper forsinkelsesrente i henhold til forsinkelsesrenteloven. Dersom betaling uteblir i mer enn tretti (30) dager etter forfallsdato, anses dette som vesentlig mislighold, og Numeriq kan suspendere Kundens tilgang til Tjenesten med umiddelbar virkning. Ved inkasso mellom næringsdrivende påløper standardkompensasjon for inndrivelseskostnader i henhold til gjeldende forskrift.
7. Varighet og oppsigelse
7.1 Avtalens varighet
Avtalen løper fra aksepttidspunktet og gjelder så lenge Kunden har et aktivt abonnement.
7.2 Oppsigelse ved månedsabonnement
Kunden kan si opp månedlige abonnementer når som helst. Oppsigelsen får virkning ved utløpet av inneværende faktureringsmåned. Forhåndsbetalte beløp for ubrukt periode refunderes ikke.
7.3 Oppsigelse ved årsabonnement
Årsabonnementer fornyes automatisk for tolv (12) måneder om gangen. Oppsigelse skal skje skriftlig senest seksti (60) dager før utløpet av inneværende avtaleperiode. Forhåndsbetalte beløp for den gjenværende perioden refunderes ikke ved oppsigelse fra Kundens side.
7.4 Oppsigelse fra Numeriqs side
Numeriq kan si opp Avtalen med tre (3) måneders skriftlig varsel. Dersom Numeriq sier opp uten at Kunden har misligholdt Avtalen, refunderes forhåndsbetalte beløp forholdsmessig for den gjenværende perioden.
7.5 Heving ved vesentlig mislighold
Hver av partene kan heve Avtalen med umiddelbar virkning dersom den andre parten vesentlig misligholder sine forpliktelser og misligholdet ikke er rettet innen tretti (30) dager etter skriftlig varsel med spesifikasjon av misligholdet.
7.6 Konsekvenser ved opphør
Ved Avtalens opphør, uansett grunn:
- Kundens tilgang til Tjenesten opphører ved utløpet av oppsigelsesperioden.
- Automatiserte påminnelser og kommunikasjon til sluttkunder stoppes umiddelbart.
- Kunden gis en eksportperiode på tretti (30) dager etter opphørstidspunktet for å eksportere Kundedata fra Tjenesten.
- Etter utløpet av eksportperioden slettes alle Kundedata permanent, med mindre lovpålagt oppbevaring krever noe annet.
- Konfidensialitetsforpliktelsene i punkt 10 overlever Avtalens opphør.
8. Immaterielle rettigheter
8.1 Numeriqs rettigheter
Numeriq beholder alle immaterielle rettigheter til Tjenesten, inkludert programvare, kildekode, design, dokumentasjon, varemerker og know-how. Avtalen innebærer ingen overdragelse av immaterielle rettigheter til Kunden.
8.2 Tilbakemeldinger
Dersom Kunden gir Numeriq tilbakemeldinger, forbedringsforslag eller ideer knyttet til Tjenesten, kan Numeriq fritt benytte disse uten kompensasjon eller forpliktelse overfor Kunden.
9. Ansvarsbegrensning
9.1 Ansvarsbegrensning
Numeriqs samlede erstatningsansvar under denne Avtalen er begrenset til direkte tap og skal under enhver tolvmånedersperiode ikke overstige et beløp tilsvarende tre (3) måneders Lisensavgift betalt av Kunden i perioden umiddelbart forut for hendelsen som ga opphav til kravet.
9.2 Fullstendig fraskrivelse av ansvar for indirekte tap
Numeriq er under ingen omstendighet ansvarlig for noen form for indirekte tap, følgetap, spesielle tap eller avledede tap som Kunden, Kundens sluttkunder eller tredjeparter påføres, uavhengig av årsak, ansvarsgrunnlag eller om Numeriq er blitt advart om muligheten for slike tap. Denne fraskrivelsen gjelder uavhengig av om tapet kvalifiserer som «direkte» eller «indirekte» etter kjøpslovens systematikk — avgjørende er oppregningen nedenfor.
Som tap Numeriq ikke er ansvarlig for regnes blant annet, men ikke begrenset til:
- Tapt fortjeneste, tapte inntekter, tapte besparelser eller tapte forretningsmuligheter
- Tap grunnet driftsavbrudd, redusert produksjon eller nedsatt kapasitet
- Tap av data, herunder kostnader til rekonstruksjon av data
- Tap av goodwill, omdømme eller kunderelasjon
- Krav fra tredjeparter, herunder Kundens sluttkunder, klienter, leverandører, samarbeidspartnere, offentlige myndigheter eller andre
- Bøter, gebyrer, overtredelsesgebyr eller sanksjoner ilagt Kunden av offentlige myndigheter
- Kostnader til alternativ dekning, midlertidige løsninger eller erstatningssystemer
- Tap som følge av feil, forsinkelser eller mangler i automatisert kommunikasjon til sluttkunder
- Tap som følge av unøyaktig, ufullstendig eller misvisende AI-generert innhold
- Følgeskader og avledede tap av enhver art, uansett hvordan de oppstår
Denne oppregningen er ikke uttømmende. Partene er uttrykkelig enige om at fraskrivelsen i dette punkt 9.2 er et sentralt element i avtalebalansen og gjenspeiler at Lisensavgiften er satt tilsvarende lavt.
9.2.1 Kundens skadesløsholdelse
Kunden skal holde Numeriq, dets eiere, styremedlemmer, ansatte og samarbeidspartnere fullstendig skadesløs for ethvert krav, tap, kostnad (inkludert rimelige advokatkostnader), erstatning, bot eller utgift som oppstår som følge av eller i forbindelse med:
- Kundens bruk av Tjenesten i strid med Avtalen eller gjeldende lovgivning
- Kundens behandling av personopplysninger gjennom Tjenesten
- Krav fra Kundens sluttkunder, klienter eller tredjeparter knyttet til kommunikasjon, påminnelser, rapporter eller AI-generert innhold levert gjennom Tjenesten
- Kundens manglende overholdelse av regnskapsfaglige krav, herunder unnlatt avstemming før aktivering av automatiserte påminnelser
- Innhold som Kunden eller Kundens brukere laster opp eller behandler gjennom Tjenesten
9.3 Særlig om ansvar knyttet til automatisert kommunikasjon
Numeriq er ikke ansvarlig for konsekvenser som oppstår dersom automatiserte påminnelser eller bilagsforespørsler sendes til sluttkunder basert på ufullstendige eller uriktige data fra Kundens tilkoblede regnskapssystem, eller dersom Kunden ikke har gjennomført nødvendig avstemming før automatisering aktiveres.
9.4 Særlig om ansvar knyttet til AI-generert innhold
AI-funksjoner, herunder Chat Insight, kan produsere unøyaktige eller ufullstendige svar. Numeriq er ikke ansvarlig for beslutninger som Kunden eller Kundens sluttkunder treffer basert på AI-generert innhold. Kunden er ansvarlig for å informere sine sluttkunder om at Chat Insight er en AI-tjeneste og at svarene bør verifiseres.
9.5 Unntak fra ansvarsbegrensningen
Ansvarsbegrensningene i punkt 9.1 og 9.2 gjelder ikke ved:
- Grov uaktsomhet eller forsett fra Numeriqs side.
- Ansvar som etter ufravikelig norsk lov ikke kan begrenses eller fraskrives.
- Brudd på Numeriqs forpliktelser knyttet til konfidensialitet (punkt 10) eller personvern (Del B og Del C).
9.6 Kundens ansvar
Kunden er ansvarlig for all bruk av Tjenesten under Kundens konto, herunder Brukeres handlinger, innhold som lastes opp, og kommunikasjon som sendes til sluttkunder. Kundens skadesløsholdelsesforpliktelse er nærmere regulert i punkt 9.2.1, og for Utgående kommunikasjon i tillegg i punkt 5.5, som ikke er omfattet av beløpsbegrensningen i punkt 9.1.
9.7 Reklamasjon
Krav under denne Avtalen må fremsettes skriftlig innen tre (3) måneder etter at parten ble kjent med eller burde ha blitt kjent med forholdet som gir grunnlag for kravet, og senest tolv (12) måneder etter at forholdet inntraff. Krav som ikke er fremsatt innen disse fristene, anses som tapt.
10. Konfidensialitet
Partene forplikter seg til å behandle all konfidensiell informasjon de mottar fra den andre parten i forbindelse med Avtalen som fortrolig. Konfidensialitetsforpliktelsen gjelder ikke informasjon som er eller blir allment kjent uten brudd på Avtalen, var kjent for mottakende part fra før, er mottatt lovlig fra tredjepart, eller er utviklet uavhengig av den mottakende part. Konfidensialitetsforpliktelsen gjelder i Avtalens varighet og i tre (3) år etter opphør.
11. Force majeure
Dersom oppfyllelsen av partenes plikter under Avtalen hindres av en ekstraordinær situasjon utenfor partenes kontroll, herunder krig, naturkatastrofer, pandemi, streik, lockout, alvorlige cyberangrep, offentlige påbud eller forbud, sanksjoner eller andre forhold som parten ikke med rimelighet kunne forutse eller overvinne («Force Majeure»), suspenderes den rammede partens forpliktelser så lenge hindringen varer. Den annen part skal varsles skriftlig uten ugrunnet opphold. Dersom Force Majeure-situasjonen varer i mer enn nitti (90) kalenderdager, kan hver av partene si opp Avtalen med femten (15) dagers skriftlig varsel. Force Majeure fritar ikke for betalingsforpliktelser som allerede er forfalt.
12. Endringer av Avtalen
Numeriq kan endre Avtalen med minimum tretti (30) dagers skriftlig varsel til Kunden per e-post og/eller gjennom Tjenesten. Endringer som vesentlig påvirker Kundens rettigheter, varsles med minimum seksti (60) dagers varsel. Dersom Kunden ikke aksepterer endringene, kan Kunden si opp Avtalen med virkning fra det tidspunkt endringen trer i kraft. Fortsatt bruk av Tjenesten etter endringens ikrafttredelse anses som aksept av de oppdaterte vilkårene.
13. Overdragelse
Kunden kan ikke overdra Avtalen eller rettigheter under denne uten Numeriqs forutgående skriftlige samtykke. Numeriq kan fritt overdra Avtalen til et konsernselskap eller i forbindelse med fusjon, fisjon, oppkjøp eller overdragelse av hele eller vesentlige deler av virksomheten, herunder overføring til et fremtidig dedikert Numeriq-selskap.
14. Delvis ugyldighet
Dersom noen bestemmelse i denne Avtalen kjennes ugyldig, ulovlig eller ikke kan gjøres gjeldende av en kompetent domstol eller myndighet, skal dette ikke påvirke gyldigheten eller rettskraften til Avtalens øvrige bestemmelser, som forblir i full kraft og virkning. Den ugyldige bestemmelsen skal erstattes med en gyldig bestemmelse som i størst mulig grad oppfyller det økonomiske og rettslige formålet med den opprinnelige bestemmelsen.
15. Lovvalg og tvister
Avtalen er underlagt norsk rett. Tvister som oppstår i forbindelse med Avtalen, skal søkes løst ved forhandlinger mellom partene. Dersom partene ikke oppnår enighet innen tretti (30) dager, kan tvisten bringes inn for de alminnelige domstoler med Oslo tingrett som avtalt verneting.
Del B — Personvernerklæring
Denne personvernerklæringen oppfyller kravene i GDPR (personvernforordningen, EU 2016/679) artikkel 12, 13 og 14, samt den norske personopplysningsloven (LOV-2018-06-15-38).
16. Behandlingsansvarlig
Numeriq AS er behandlingsansvarlig for behandling av personopplysninger som beskrevet i punkt 17–18 nedenfor (egne forretningsformål). For personopplysninger som inngår i Kundedata og Sluttkundedata, opptrer Numeriq som databehandler på vegne av Kunden, som er behandlingsansvarlig for egne data, jf. punkt 24.
Kontaktinformasjon:
Numeriq AS
Organisasjonsnummer: 938 133 263
E-post: kontakt@numeriq.no
17. Hvilke personopplysninger behandler vi, og hvorfor
17.1 Kontoadministrasjon og levering av Tjenesten
| Personopplysninger | Formål | Behandlingsgrunnlag |
|---|---|---|
| Navn, e-postadresse, telefonnummer | Opprette og administrere brukerkonto, autentisering | Oppfyllelse av avtale (GDPR art. 6(1)(b)) |
| Bedriftsnavn, organisasjonsnummer, adresse | Kundeadministrasjon, fakturering | Oppfyllelse av avtale (art. 6(1)(b)) |
| Faktureringsinformasjon | Betaling og regnskapsføring | Rettslig forpliktelse (art. 6(1)(c), jf. bokføringsloven) |
| IP-adresse, enhetsinformasjon, innloggingshistorikk | Sikkerhet, tilgangskontroll, feilsøking | Berettiget interesse (art. 6(1)(f)) |
| Bruks- og aktivitetslogger | Drift, feilretting, produktforbedring | Berettiget interesse (art. 6(1)(f)) |
17.2 Kundesupport
| Personopplysninger | Formål | Behandlingsgrunnlag |
|---|---|---|
| Navn, e-post, innholdet i henvendelsen | Besvare og løse supporthenvendelser | Oppfyllelse av avtale (art. 6(1)(b)) |
| Støttehistorikk | Kvalitetssikring og opplæring | Berettiget interesse (art. 6(1)(f)) |
17.3 Markedsføring og kommunikasjon
| Personopplysninger | Formål | Behandlingsgrunnlag |
|---|---|---|
| Navn, e-postadresse | Utsendelse av nyhetsbrev, produktinformasjon og markedsføring | Samtykke (art. 6(1)(a)). Kan trekkes tilbake når som helst. |
| Navn, e-post, stillingstittel | Direkte markedsføring mot eksisterende kunder | Berettiget interesse (art. 6(1)(f)), jf. markedsføringsloven § 15 |
17.4 Analyse og forbedring
| Personopplysninger | Formål | Behandlingsgrunnlag |
|---|---|---|
| Anonymiserte/aggregerte bruksdata | Produktutvikling, statistikk, trendanalyse | Berettiget interesse (art. 6(1)(f)). Fullstendig anonymiserte data faller utenfor GDPR. |
18. AI-behandling av personopplysninger
Når Kunden, Brukere eller sluttkunder benytter AI-funksjoner i Numeriq (herunder Chat Insight), kan personopplysninger som inngår i forespørselen bli overført til én eller flere av følgende AI-leverandører for behandling:
- Anthropic PBC (San Francisco, CA, USA) — Claude API
- OpenAI, LLC (San Francisco, CA, USA) — OpenAI API
- xAI Corp. (San Francisco, CA, USA) — Grok API
Om behandlingen
- AI-leverandørene opptrer som underdatabehandlere på vegne av Numeriq.
- AI-leverandørene behandler data utelukkende basert på Numeriqs instrukser i henhold til gjeldende databehandleravtaler.
- Ingen av AI-leverandørene bruker data fra sine kommersielle API-er til å trene eller forbedre AI-modeller.
- API-data kan lagres midlertidig av AI-leverandørene for sikkerhets- og misbruksovervåking (typisk maksimalt 30 dager), og slettes deretter automatisk.
- Forespørsler som flagges for brudd på en AI-leverandørs brukspolicyer, kan lagres i lengre perioder i henhold til den aktuelle leverandørs vilkår.
Hvilke AI-leverandører som benyttes til hvilken funksjon kan endres over tid. Nye AI-underdatabehandlere varsles etter punkt 24.7, og gjeldende oversikt fremgår av punkt 19.
Overføringsgrunnlag
Overføring av personopplysninger til AI-leverandører i USA sikres gjennom EUs standardkontraktsklausuler (SCCs), modul 2 (behandlingsansvarlig til databehandler) og modul 3 (databehandler til underdatabehandler), samt EU-US Data Privacy Framework der dette er relevant.
Behandlingsgrunnlag
Nødvendig for oppfyllelse av avtale (art. 6(1)(b)) når Kunden aktivt tar i bruk AI-funksjonene. AI-funksjonene er integrert i Tjenestens kjernefunksjonalitet (Chat Insight, automatisk bilagsanalyse), men Kunden kan konfigurere omfanget av AI-bruk.
19. Mottakere og underdatabehandlere
Numeriq deler personopplysninger med følgende kategorier av mottakere:
| Mottaker | Formål | Lokasjon | Overføringsgrunnlag |
|---|---|---|---|
| Google Cloud EMEA Ltd. | Skyinfrastruktur og hosting | europe-north2 (Stockholm, Sverige, EØS) | Behandling innenfor EU/EØS |
| Anthropic PBC | AI-behandling (Claude API) | USA | SCCs + EU-US Data Privacy Framework |
| OpenAI, LLC | AI-behandling (OpenAI API) | USA | SCCs + EU-US Data Privacy Framework |
| xAI Corp. | AI-behandling (Grok API) | USA | SCCs + EU-US Data Privacy Framework |
Ved endringer i underdatabehandlere varsles Kunden minst fire (4) uker i forveien.
Numeriq deler ikke personopplysninger med tredjeparter for markedsføringsformål uten den registrertes uttrykkelige samtykke.
20. Overføring til tredjeland
Kundedata lagres primært på Google Cloud i EØS (europe-north2, Stockholm, Sverige). Numeriq har konfigurert ressurslokasjonsbegrensninger for å sikre at data ved hvile forblir innenfor EU/EØS.
Når AI-funksjoner benyttes, kan personopplysninger overføres til AI-leverandører i USA (Anthropic, OpenAI og/eller xAI). Denne overføringen er sikret gjennom:
- EUs standardkontraktsklausuler (SCCs), inkorporert i de respektive AI-leverandørenes databehandleravtaler.
- EU-US Data Privacy Framework, der relevant.
- Supplementære tekniske tiltak, herunder kryptering i transitt (TLS 1.2+) og ved hvile (AES-256).
Numeriq foretar ingen overføring av personopplysninger til tredjeland utover det som er dokumentert i punkt 19, med mindre Kunden har gitt sitt forutgående skriftlige samtykke.
21. Lagring og sletting
Numeriq lagrer personopplysninger så lenge det er nødvendig for det angitte formålet:
| Kategori | Lagringstid | Begrunnelse |
|---|---|---|
| Kontoinformasjon | Så lenge kundeforholdet varer + 30 dager | Kontraktsoppfyllelse og eksportmulighet |
| Faktureringsinformasjon | 5 år etter regnskapsårets slutt | Bokføringsloven § 13 |
| Støttehenvendelser | 12 måneder etter løsning | Kvalitetssikring og berettiget interesse |
| Innloggings- og sikkerhetslogger | 12 måneder | Sikkerhet og berettiget interesse |
| Markedsføringssamtykke | Til samtykke trekkes tilbake | Samtykkebasert |
| AI-behandlingsdata (AI-leverandører) | Opptil 30 dager (automatisk sletting) | AI-leverandørenes sikkerhetsrutiner |
| Chat Insight-samtalehistorikk | Så lenge kundeforholdet varer | Oppfyllelse av avtale og berettiget interesse |
Ved opphør av kundeforholdet slettes Kundedata i henhold til punkt 7.6. Personopplysninger som Numeriq er rettslig forpliktet til å oppbevare, lagres i tråd med lovpålagte krav.
22. Dine rettigheter som registrert
Som registrert har du følgende rettigheter i henhold til GDPR:
Rett til innsyn (art. 15): Du har rett til å få vite om vi behandler personopplysninger om deg, og i så fall få tilgang til opplysningene samt informasjon om behandlingen.
Rett til retting (art. 16): Du har rett til å få uriktige personopplysninger om deg rettet uten ugrunnet opphold.
Rett til sletting (art. 17): Du har rett til å kreve sletting av dine personopplysninger dersom opplysningene ikke lenger er nødvendige for formålet, du trekker samtykke tilbake, du protesterer og det ikke foreligger tvingende berettigede grunner, eller opplysningene er behandlet ulovlig.
Rett til begrensning av behandling (art. 18): Du har rett til å kreve at behandlingen begrenses i visse tilfeller, for eksempel mens vi vurderer en innsigelse.
Rett til dataportabilitet (art. 20): Du har rett til å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format, og å overføre disse til en annen behandlingsansvarlig.
Rett til å protestere (art. 21): Du har rett til å protestere mot behandling basert på berettiget interesse (art. 6(1)(f)), inkludert direkte markedsføring. Dersom du protesterer mot direkte markedsføring, vil behandlingen opphøre umiddelbart.
Rett til å trekke samtykke: Dersom behandlingen er basert på samtykke, kan du trekke samtykket tilbake når som helst uten at det påvirker lovligheten av behandling som allerede har funnet sted.
Rett til å klage til tilsynsmyndigheten: Du har rett til å klage til Datatilsynet dersom du mener at vår behandling av personopplysninger er i strid med personvernregelverket.
Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
Telefon: 22 39 69 00
E-post: postkasse@datatilsynet.no
Nettsted: www.datatilsynet.no
Slik utøver du dine rettigheter: Henvendelser rettes til kontakt@numeriq.no. Vi besvarer henvendelser innen tretti (30) dager. Dersom henvendelsen er kompleks, kan fristen forlenges med ytterligere seksti (60) dager. Du vil i så fall bli informert innen den opprinnelige fristen.
23. Sikkerhetstiltak
Numeriq har implementert følgende tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger, i samsvar med GDPR artikkel 32:
Tekniske tiltak
- Kryptering av data i transitt (TLS 1.2 eller høyere) og ved hvile (AES-256)
- Tofaktorautentisering (2FA) tilgjengelig for alle brukerkontoer
- Sikker passordhashing med moderne algoritmer (bcrypt/Argon2)
- Logisk dataseparering mellom kunder
- Automatisk sikkerhetskopiering med kryptert lagring
- Sårbarhetsskanning og sikkerhetsoppdateringer
- Tilgangsstyring basert på minste privilegium-prinsippet
- API-nøkler til tilkoblede regnskapssystemer lagres kryptert
Organisatoriske tiltak
- Konfidensialitetsavtaler med alle ansatte og leverandører
- Intern opplæring i personvern og informasjonssikkerhet
- Rutiner for håndtering av sikkerhetsbrudd
- Regelmessig gjennomgang av tilganger og tilgangsrettigheter
- Prosedyrer for vurdering av personvernkonsekvenser (DPIA) for ny funksjonalitet
24. Databehandleravtale
Når Kunden lagrer personopplysninger i Numeriq (Kundedata og Sluttkundedata), er Kunden behandlingsansvarlig og Numeriq er databehandler i henhold til GDPR artikkel 28. Følgende vilkår utgjør partenes databehandleravtale.
24.1 Formål og omfang
Numeriq behandler personopplysninger i Kundedata og Sluttkundedata utelukkende for å levere Tjenesten i henhold til Avtalen og Kundens dokumenterte instrukser. Numeriq skal ikke behandle Kundedata eller Sluttkundedata for egne formål.
24.2 Typer personopplysninger og registrerte
Kategoriene av registrerte og typer personopplysninger bestemmes av Kunden og avhenger av hvordan Kunden bruker Tjenesten. Typiske kategorier inkluderer:
- Kundens ansatte/brukere: Navn, e-postadresser, telefonnumre, stillingstitler, innloggingsinformasjon.
- Kundens sluttkunder (regnskapsbyråets klienter): Bedriftsnavn, organisasjonsnummer, kontaktpersoners navn, e-postadresser, telefonnumre, økonomiske data (transaksjoner, saldoer, bilag, fakturaer, MVA-data) hentet fra tilkoblet regnskapssystem, Chat Insight-samtalehistorikk, og andre opplysninger Kunden velger å behandle gjennom Tjenesten.
24.3 Numeriqs forpliktelser som databehandler
Numeriq skal:
- Kun behandle personopplysninger etter dokumenterte instrukser fra Kunden, med mindre behandlingen kreves av EU-rett eller norsk rett.
- Sikre at personer med tilgang til personopplysningene er underlagt konfidensialitetsforpliktelse.
- Implementere passende tekniske og organisatoriske tiltak som beskrevet i punkt 23.
- Bistå Kunden med å oppfylle sine forpliktelser overfor registrerte (rettigheter etter GDPR kapittel III).
- Bistå Kunden med å overholde forpliktelsene i GDPR artikkel 32–36 (sikkerhet, bruddmelding, DPIA og forhåndsdrøfting).
- Etter Kundens valg, slette eller tilbakelevere alle personopplysninger etter at Tjenesten er avsluttet, og slette eksisterende kopier, med mindre EU-rett eller norsk rett krever oppbevaring.
- Gjøre tilgjengelig for Kunden all informasjon som er nødvendig for å påvise at forpliktelsene i GDPR artikkel 28 er overholdt, og tillate og bidra til revisjoner og inspeksjoner.
24.4 Melding om brudd på personopplysningssikkerheten
Numeriq skal varsle Kunden om brudd på personopplysningssikkerheten uten ugrunnet opphold og senest innen 24 timer etter at Numeriq ble klar over bruddet, slik at Kunden har mulighet til å oppfylle sin plikt til å melde bruddet til Datatilsynet innen 72 timer, jf. GDPR artikkel 33. Varselet skal, så langt mulig, inneholde opplysningene som kreves etter GDPR artikkel 33 nr. 3.
24.5 Bruk av underdatabehandlere
Numeriq har Kundens generelle forhåndsgodkjenning til å benytte underdatabehandlere. Godkjente underdatabehandlere ved avtaleinngåelse er:
| Underdatabehandler | Formål | Lokasjon |
|---|---|---|
| Google Cloud EMEA Ltd. | Skyinfrastruktur og hosting | europe-north2, Stockholm (EØS) |
| Anthropic PBC | AI-behandling (Claude API) | USA |
| OpenAI, LLC | AI-behandling (OpenAI API) | USA |
| xAI Corp. | AI-behandling (Grok API) | USA |
Numeriq inngår skriftlige avtaler med alle underdatabehandlere som pålegger tilsvarende personvernforpliktelser som denne databehandleravtalen.
24.6 AI-spesifikke bestemmelser for underdatabehandling
For behandling gjennom AI-funksjoner gjelder i tillegg:
- Personopplysninger skal ikke brukes til modelltrening av AI-leverandørene.
- AI-relaterte forespørsler og svar kan logges midlertidig av AI-leverandørene for sikkerhetsformål (typisk opptil 30 dager).
- Kunden godkjenner at Numeriq kan bruke irreversibelt anonymiserte data for å evaluere og forbedre AI-funksjonenes ytelse.
- Numeriq skal bistå Kunden med å gjennomføre personvernkonsekvensvurdering (DPIA) for AI-bruk dersom Kunden ber om dette.
24.7 Endringer i underdatabehandlere
Numeriq skal varsle Kunden minst fire (4) uker før en ny underdatabehandler tas i bruk. Kunden har rett til å protestere skriftlig innen to (2) uker etter mottak av varsel. Dersom Kunden protesterer og Numeriq ikke kan imøtekomme innsigelsen, kan Kunden si opp Avtalen med virkning fra det tidspunkt den nye underdatabehandleren tas i bruk.
24.8 Overføring til tredjeland
Numeriq skal ikke overføre personopplysninger til land utenfor EU/EØS uten at det foreligger gyldig overføringsgrunnlag i henhold til GDPR kapittel V. Gjeldende overføringer er beskrevet i punkt 19 og 20.
24.9 Revisjon
Kunden har rett til å gjennomføre, eller engasjere en uavhengig tredjepart til å gjennomføre, revisjon av Numeriqs etterlevelse av denne databehandleravtalen. Revisjon skal varsles med minimum tretti (30) dagers skriftlig varsel og gjennomføres på en måte som ikke urimelig forstyrrer Numeriqs drift. Kostnadene ved revisjon bæres av Kunden, med mindre revisjonen avdekker vesentlige brudd fra Numeriqs side.
24.10 Varighet
Databehandleravtalen gjelder så lenge Numeriq behandler personopplysninger på vegne av Kunden. Ved opphør av Avtalen gjelder punkt 7.6 om sletting og eksport.
Del C — Samtykkepolicy og informasjonskapsler
Denne delen oppfyller kravene i ekomloven § 3-15 (sist endret 1. januar 2025), GDPR artikkel 6 og 7, og Datatilsynets veileder om bruk av informasjonskapsler og sporingsteknologier.
25. Vårt syn på samtykke
Numeriq behandler samtykke som en rettighet, ikke en formalitet. Vi innhenter samtykke kun når det er det riktige behandlingsgrunnlaget, og vi gjør det enkelt å gi, forstå og trekke tilbake samtykke. Vi bruker aldri forhåndsavkryssede bokser, skjulte samtykker eller samtykkemurer (cookie walls).
26. Når vi ber om samtykke
Markedsføring per e-post: Vi sender nyhetsbrev og markedsføringskommunikasjon kun til personer som har gitt aktivt, uttrykkelig samtykke. Samtykke innhentes ved separat avkryssingsboks (ikke forhåndsutfylt) ved kontoopprettelse eller gjennom eget påmeldingsskjema. Du kan når som helst trekke samtykke ved å klikke «Avmeld» i e-posten eller kontakte oss.
Ikke-nødvendige informasjonskapsler (cookies): Analyse- og markedsføringscookies plasseres først etter at du har gitt aktivt samtykke via vår samtykkebanner, jf. punkt 27.
Kundens egen kommunikasjon til sluttkunder: Punktene ovenfor gjelder samtykker Numeriq selv innhenter. Når Tjenesten sender e-post, SMS eller annen kommunikasjon til Kundens sluttkunder, er det Kunden som er avsender og behandlingsansvarlig, og Kunden er alene ansvarlig for å innhente og dokumentere nødvendig samtykke eller annet rettslig grunnlag, jf. punkt 5. Numeriq innhenter aldri samtykke på Kundens vegne.
Særlige kategorier personopplysninger: Dersom Kunden, ved bruk av Tjenesten, velger å registrere særlige kategorier personopplysninger (f.eks. helseopplysninger), er det Kundens ansvar som behandlingsansvarlig å sikre gyldig behandlingsgrunnlag, herunder eventuelt samtykke fra de registrerte.
27. Informasjonskapsler (cookies)
27.1 Hva er informasjonskapsler
Informasjonskapsler er små tekstfiler som lagres på din enhet når du besøker vår nettside eller bruker Tjenesten. Vi bruker også lignende sporingsteknologier (lokal lagring, piksler).
27.2 Strengt nødvendige informasjonskapsler
Følgende informasjonskapsler er nødvendige for at Tjenesten skal fungere og krever ikke samtykke i henhold til ekomloven § 3-15 annet ledd:
| Navn | Formål | Type | Varighet |
|---|---|---|---|
| session_id | Opprettholder innlogging og brukerøkt | Førsteparts øktkapsel | Ved lukking av nettleseren |
| csrf_token | Beskytter mot CSRF-angrep | Førsteparts øktkapsel | Ved lukking av nettleseren |
| cookie_consent | Lagrer dine samtykkevalg | Førsteparts | 12 måneder |
27.3 Analysecookies (krever samtykke)
Dersom du samtykker, bruker vi analysecookies for å forstå hvordan Tjenesten brukes, slik at vi kan forbedre brukeropplevelsen. Ingen analysecookies plasseres før du gir samtykke.
27.4 Markedsføringscookies (krever samtykke)
Dersom du samtykker, kan vi bruke markedsføringscookies for å vise relevant innhold og måle effekten av markedsføringskampanjer. Ingen markedsføringscookies plasseres før du gir samtykke.
27.5 Slik gir og trekker du tilbake samtykke
Ved første besøk vises en samtykkebanner med likeverdige valg:
- «Godta alle» — aktiverer analyse- og markedsføringscookies
- «Bare nødvendige» — kun strengt nødvendige cookies plasseres
- «Tilpass» — lar deg velge per formålskategori
Avvisning av ikke-nødvendige cookies krever ikke flere klikk enn aksept. Avvisningsknappen har samme visuelle vekt som akseptknappen, i tråd med Datatilsynets krav.
Du kan når som helst endre dine samtykkevalg via lenken «Administrer informasjonskapsler» i bunnteksten på alle sider. Tilbaketrekking av samtykke er like enkelt som å gi det. Eksisterende cookies slettes ved tilbaketrekking.
27.6 Tredjeparts sporingsteknologier
Numeriq bruker ingen tredjeparts sporings- eller annonsepiksel i Tjenesten uten forutgående samtykke. Eventuelle tredjepartsskript som brukes (f.eks. støttechat, analytikk) aktiveres kun etter samtykke for den relevante kategorien.
28. Krav til gyldig samtykke
Alle samtykker innhentet av Numeriq oppfyller følgende krav i henhold til GDPR artikkel 4 nr. 11 og artikkel 7:
- Frivillig: Samtykke er aldri en forutsetning for tilgang til Tjenestens kjernefunksjonalitet.
- Spesifikt: Samtykke innhentes separat for hvert formål.
- Informert: Samtykkeforespørselen angir tydelig formålet med behandlingen, hvilke opplysninger som behandles, hvem som behandler dem, og retten til å trekke samtykke tilbake.
- Utvetydig: Samtykke gis gjennom en klar, bekreftende handling. Stilltiende, forhåndsavkrysset eller passiv aksept utgjør ikke gyldig samtykke.
- Dokumenterbart: Numeriq logger samtykker med tidsstempel, formål, samtykkegiver og metode.
- Enkelt å trekke tilbake: Samtykke kan trekkes tilbake like enkelt som det ble gitt, uten negative konsekvenser.
Del D — Generelle bestemmelser
29. Endringer i personvernerklæringen og samtykkepolicyen
Numeriq kan oppdatere Del B og Del C i dette dokumentet for å gjenspeile endringer i vår praksis, lovgivning eller Datatilsynets veiledning. Ved vesentlige endringer varsles du aktivt per e-post og/eller gjennom Tjenesten minst tretti (30) dager i forveien. Nye elementer i erklæringen fremheves tydelig. Oppdatert versjonsdato angis øverst i dokumentet.
30. Kontakt oss
For spørsmål om denne Avtalen, personvern, eller for å utøve dine rettigheter:
Generelle henvendelser:
Numeriq AS
E-post: kontakt@numeriq.no
Personvernhenvendelser:
E-post: kontakt@numeriq.no
Vedlegg: Rettslige referanser
| Rettslig kilde | Relevans |
|---|---|
| GDPR (EU 2016/679) | Personvern, behandlingsgrunnlag, rettigheter, databehandleravtale, sikkerhet, overføring |
| Personopplysningsloven (LOV-2018-06-15-38) | Norsk implementering av GDPR |
| Ekomloven § 3-15 | Informasjonskapsler og sporingsteknologier |
| Avtaleloven § 36 | Urimelighetsstandard for avtalevilkår |
| Kjøpsloven § 19 | «Som den er»-levering |
| Forsinkelsesrenteloven § 3, § 3a | Forsinkelsesrente og standardkompensasjon |
| Bokføringsloven § 13 | Oppbevaringsplikt for regnskapsmateriale |
| Markedsføringsloven § 15 | Krav om forutgående samtykke ved elektronisk markedsføring (e-post/SMS), unntaket for eksisterende kundeforhold — Kundens ansvar etter punkt 5 |
| Markedsføringsloven § 16, §§ 12–13 | Avsenderidentifikasjon, reservasjonsrett og Reservasjonsregisteret |
| E-handelsloven § 9 | Uanmodet markedsføring per e-post skal fremgå klart og utvetydig |
| EU AI Act (2024/1689) | Transparenskrav for AI-systemer |
