PERSONVERNERKLÆRING FOR ENKELTAS
Sist oppdatert: 20. mai 2026.
§1 BEHANDLINGSANSVARLIG
HODLON AS (org.nr. 931 046 292), Holmedalsvegen 53, 6982 Holmedal. Kontakt for personvern: hei@enkeltas.no.
§2 HVILKE DATA VI BEHANDLER
- BankID-identitet (navn og fødselsnummer) for sikker innlogging. Hjemmel: personopplysningsloven §12 (saklig behov for entydig identifisering av regnskapsansvarlig).
- E-post og telefon for varsler, fakturaer og kontaktformål.
- Selskapsdata (org.nr., adresse, roller, MVA-status) hentet fra Brønnøysundregistrene.
- Bilag, fakturaer, banktransaksjoner, MVA-beregninger og annen regnskapsinformasjon.
- Samtaler med Nora og tilbakemelding på AI-forslag for kvalitet og revisjonsspor.
§3 LOVGRUNNLAG
GDPR art. 6(1)(b) — avtaleoppfyllelse for regnskapsfunksjonene. GDPR art. 6(1)(c) — rettslig forpliktelse for bokføringsloven §13-bevaring. GDPR art. 6(1)(f) — berettiget interesse for sikkerhets- og revisjonsspor.
§4 BEVARINGSTID
- Regnskapsdokumenter: 5 år etter regnskapsårets utløp (bokføringsloven §13).
- Revisjonsspor og sikkerhetslogger: så lenge sikkerhets- og regulatoriske krav fordrer.
- Personlig identifiserbare data utenfor regnskapsmateriale: slettes ved kontosletting.
§5 UNDERDATABEHANDLERE OG UAVHENGIGE MOTTAKERE
Vi benytter blant annet Supabase (database), Vercel (hosting), Anthropic (AI-prosessering), Resend (e-post), Stripe (betaling) og Sentry (feillogging) som underdatabehandlere etter GDPR art. 28. I tillegg deler vi personopplysninger med uavhengige behandlingsansvarlige (GDPR art. 4 nr. 7) som fastsetter egne formål og midler for sin behandling — herunder Idura ApS (BankID-megler; dansk MitID-lov §13), ID-porten/Digdir og Skatteetaten/Brønnøysundregistrene. Komplett, alltid oppdatert liste med DPA- og SCC-status: enkeltas.no/legal/sub-processors. Overføringer til USA skjer under EUs standardavtaler (SCC 2021/914). Nye underdatabehandlere varsles med minimum 30 dagers forhåndsvarsel (GDPR art. 28 nr. 2).
§6 DINE RETTIGHETER
Innsyn (art. 15), portabilitet (art. 20), sletting (art. 17), retting, begrensning og innsigelse. Bruk enkeltas.no/account/privacy for selvbetjening eller send e-post til hei@enkeltas.no. Vi svarer innen 30 dager (GDPR art. 12 nr. 3).
§7 KLAGE
Du kan klage til Datatilsynet (datatilsynet.no) hvis du mener vi behandler personopplysninger i strid med regelverket.