GDPR & personvern — sammendrag
Last updated: Versjon 2026-04-20
Our legal documents are only available in Norwegian, which is the legally binding language version. You can read the document below.
Denne siden gir en kortfattet oversikt over hvordan Referansio etterlever GDPR. For komplette dokumenter, se Personvernerklæringen, Databehandleravtalen og Cookies-erklæringen.
Vår tilnærming til GDPR
Referansio er bygget med personvern som standard (Privacy by Design, art. 25). Alle data lagres som hovedregel i EU (Frankfurt), krypteres i hvile (AES-256) og under transport (TLS 1.3). Tilgang er beskyttet av Row-Level Security og minste privilegier.
Databehandleravtale (DPA)
DPA inngås elektronisk ved registrering — se full tekst på /dpa. Avtalen følger EU-kommisjonens Standardklausuler (SCC 2021/914).
Underdatabehandlere
- Supabase / AWS — database og autentisering (EU, Frankfurt).
- Stripe — betalingsbehandling (EU/USA, SCC).
- Resend — transaksjonsepost (EU).
- Bland.ai — AI-stemmesamtaler (USA, SCC).
Endringer i listen varsles minst 30 dager i forveien.
Registrertes rettigheter
Kandidater og referenter kan be om innsyn, sletting eller retting ved å kontakte rekruttereren direkte eller referansio@webviking.no. Forespørsler besvares innen 30 dager.
Brudd på personopplysningssikkerheten
Ved sikkerhetsbrudd varsles berørte kunder uten ugrunnet opphold og senest innen 72 timer i tråd med GDPR art. 33.
Sletting ved opphør
Ved oppsigelse slettes alle personopplysninger innen 30 dager, med unntak av data som må oppbevares av hensyn til bokføringsloven.
Klagerett
Du kan klage til Datatilsynet: datatilsynet.no.