Versjon 1.0, 5. september 2026

Personvernerklæring

Behandling av personopplysninger i tjenesten Ledgio, levert av Ledgio AS.

1. Behandlingsansvarlig

1.1 Ledgio AS, organisasjonsnummer 938 342 598, Sverres gate 5, 0652 Oslo, er behandlingsansvarlig for personopplysningene som er beskrevet i punkt 3. Henvendelser om personvern rettes til kundeservice@ledgio.no. Ledgio har ikke personvernombud.

1.2 For personopplysningene i punkt 4 er Kunden (selskapet regnskapet føres for, eller privatpersonen som bruker tjenesten til egen utleie) behandlingsansvarlig, og Ledgio er databehandler. Behandlingen er regulert i databehandleravtalen.

2. Omfang og kilder

2.1 Erklæringen gjelder nettstedet ledgio.no, nettjenesten og mobilapplikasjonen Ledgio.

2.2 Opplysningene i punkt 3 kommer fra brukeren selv, fra brukerens bruk av tjenesten, fra Stripe (betalingsstatus) og fra ID-porten (identitet ved signering). Opplysningene i punkt 4 kommer fra Kunden og Kundens brukere.

2.3 E-postadresse er nødvendig for å inngå og oppfylle avtalen. Øvrige opplysninger i punkt 3 er frivillige, med de konsekvenser som fremgår av hvert punkt.

2.4 Ledgio behandler ikke personopplysninger til markedsføring, profilering eller automatiserte avgjørelser med rettsvirkning for den registrerte. Forslag fra tjenestens kunstige intelligens bokføres ikke uten menneskelig bekreftelse.

3. Opplysninger om brukeren, formål og rettslig grunnlag

  • E-postadresse og passord. Formål: innlogging og e-post om kontoen (innloggingslenker, tilbakestilling av passord, invitasjoner, fakturaer, varsler brukeren har slått på, og meldinger om endringer i avtalen). Passordet lagres som kryptografisk hash. Grunnlag: avtale, GDPR artikkel 6 nr. 1 bokstav b.
  • Navn, dersom det registreres i profilen. Formål: å vise hvilken bruker som har utført en handling i selskapet. Grunnlag: avtale.
  • Medlemskap og rolle i hvert selskap, og tidspunkt og versjon for aksept av vilkårene. Formål: tilgangsstyring og dokumentasjon av avtaleinngåelsen. Grunnlag: avtale.
  • Abonnement og betaling. Plan, status, fakturaer og betalingshistorikk per selskap. Kortopplysninger behandles utelukkende av Stripe. Grunnlag: avtale, og rettslig forpliktelse etter bokføringsloven for Ledgios egne fakturaer (artikkel 6 nr. 1 bokstav c).
  • Henvendelser til kundeservice. Tekst, e-postadresse, og hvilket selskap og hvilken side henvendelsen gjaldt. En samtale med hjelpeassistenten vedlegges bare når brukeren uttrykkelig velger det. Grunnlag: avtale.
  • Identitet ved signering med ID-porten. Når en bruker signerer en innlevering, mottar Ledgio et kortlevd token fra ID-porten som identifiserer brukeren med fødselsnummer. Tokenet oppbevares bare i en signert, kortlevd informasjonskapsel i brukerens nettleser under innsendingen, leses ikke ut av Ledgio, og slettes når innsendingen er fullført eller etter senest én time. Grunnlag: avtale, og rettslig forpliktelse der loven krever personlig signatur.
  • Varslingsadresse for mobilapplikasjonen, dersom push-varsler er slått på. Grunnlag: samtykke (artikkel 6 nr. 1 bokstav a), som gis og trekkes tilbake med bryteren i applikasjonen. Når samtykket trekkes, slettes adressen.
  • Kjørebok, dersom brukeren fører den: dato, fra- og tilsted, formål og kilometer, knyttet til brukeren. Formål: dokumentasjon av kjøregodtgjørelse i regnskapet. Grunnlag: avtale. Opplysningene inngår i selskapets regnskap etter punkt 4.
  • Tekniske logger. Kortvarige forespørselslogger hos driftsleverandøren, feilrapporter med tekniske referanser uten IP-adresse eller bruker-id, og antall tokens per AI-kall per selskap. Formål: drift, feilsøking og sikkerhet. Grunnlag: berettiget interesse (artikkel 6 nr. 1 bokstav f). Den registrerte kan protestere, jf. punkt 11.

4. Opplysninger i Kundens regnskap

4.1 Følgende opplysninger behandler Ledgio på Kundens vegne, etter Kundens instruks, og ikke til egne formål:

  • Regnskapsdata: transaksjoner, kontoplan, hovedbok, eiendommer, lån, investeringer, fakturaer, kjørebok og oppgjør mot eiere.
  • Bilag: bilder og PDF-dokumenter som kan inneholde navn, adresser, bankkontonumre og beløp for leverandører, leietakere og medeiere.
  • Leietakere: navn, telefon, leiebeløp, depositum og betalingshistorikk, samt de valgfrie feltene fødselsdato og studie eller yrke.
  • Aksjonærer: navn, adresse, antall aksjer og fødselsnummer for personlige aksjonærer. Fødselsnummeret behandles fordi aksjonærregisteroppgaven til Skatteetaten krever det, og brukes ikke til andre formål.
  • Fakturamottakere: navn, adresse og e-post for kunder Kunden fakturerer gjennom tjenesten.
  • Praktisk informasjon om eiendommene, herunder dørkode og wifi-passord, dersom Kunden registrerer dette.
  • Endringslogg: hvilken bruker som endret hvilke regnskapsdata, og når. Leietakerregisteret, eiendomsinformasjonen og aksjonærboken omfattes ikke av loggen.

4.2 Kunden er ansvarlig for at det foreligger rettslig grunnlag for å registrere opplysningene, og for å informere de registrerte. Registrerte som ønsker innsyn i eller sletting av opplysninger i et regnskap, henvender seg til Kunden. Ledgio bistår Kunden med å besvare henvendelsen.

5. Mottakere

5.1 Databehandlere

Følgende leverandører behandler personopplysninger på Ledgios vegne. Listen er fullstendig per 5. september 2026 og oppdateres før en ny leverandør tas i bruk. Hver leverandør er bundet av en databehandleravtale. For behandling utenfor EØS er overføringsgrunnlaget EU-kommisjonens standardavtaler (SCC), med mindre annet er angitt. Kopi av grunnlaget kan fås ved henvendelse til Ledgio.

  • Supabase Pte. Ltd, Singapore. Database, innlogging og fillager for bilag. Behandling i Frankfurt, Tyskland (AWS eu-central-1). Sikkerhetskopier av databasen lagres i samme region.
  • Vercel Inc., USA. Drift av applikasjonen. Serverkoden kjører i Frankfurt. Regnskapsdata passerer Vercels tjenere under bruk, men lagres ikke der.
  • Anthropic Ireland, Limited, Irland, med behandling i USA. Kunstig intelligens. Se punkt 6.
  • Stripe Payments Europe, Limited, Irland. Betaling, abonnement og fakturering. Mottar selskapets navn, organisasjonsnummer og brukerens e-postadresse, og behandler kortopplysninger alene. For svindelforebygging og lovpålagte kontroller er Stripe selvstendig behandlingsansvarlig. Stripe behandler også utenfor EØS.
  • Plus Five Five, Inc. (Resend), USA. Utsending av e-post: innlogging, tilbakestilling av passord, invitasjoner, påminnelser med oppgaveteksten, henvendelser til kundeservice, og fakturaer Kunden sender til egne kunder med PDF vedlagt. Behandling i USA.
  • Functional Software, Inc. (Sentry), USA. Feilrapportering fra nettjenesten og mobilapplikasjonen, uten IP-adresse eller bruker-id. Lagring i EU-region i Frankfurt. Sertifisert under EU–US Data Privacy Framework.
  • 650 Industries, Inc. (Expo), USA. To formål: levering av push-varsler (varslingsadresse og varseltekst, deretter via Apple Inc. og Google LLC), og oppdateringstjenesten mobilapplikasjonen kontakter ved hver oppstart for å hente nyeste versjon av applikasjonskoden (applikasjons-id, plattform, versjon og IP-adresse). Expo lagrer varslingsadressen, ikke varselinnholdet. Behandling i USA. Sertifisert under EU–US Data Privacy Framework.

5.2 Selvstendig behandlingsansvarlige

Følgende mottakere behandler opplysninger som selvstendig behandlingsansvarlige, med eget grunnlag:

  • Skatteetaten, via Altinn: skattemelding, næringsspesifikasjon og aksjonærregisteroppgave, herunder aksjonærenes fødselsnumre, når Kunden benytter innleveringsfunksjonene.
  • Regnskapsregisteret i Brønnøysundregistrene, via Altinn: årsregnskap, når Kunden benytter innleveringsfunksjonen.
  • Digitaliseringsdirektoratet: innlogging med ID-porten for signering av innsendinger. Innloggingen skjer hos ID-porten.
  • Altinn: fullmakten Kunden gir Ledgio, og som Kunden kan trekke tilbake i Altinn.
  • Apple Inc. og Google LLC: nedlasting og oppdatering av mobilapplikasjonen gjennom App Store og Google Play, etter butikkenes egne vilkår.

5.3 Ledgio utleverer ikke personopplysninger til andre mottakere, med mindre lov eller rettslig pålegg krever det.

6. Kunstig intelligens

6.1 Ledgio benytter språkmodeller fra Anthropic til å tolke bilag, banktransaksjoner og årsoppgaver Kunden laster opp, og til en assistent som besvarer spørsmål om Kundens tall. Behandlingen utløses av brukeren i hvert enkelt tilfelle.

6.2 Følgende opplysninger overføres:

  • Ved bilagstolking: bilaget i sin helhet.
  • Ved bankimport: transaksjonstekstene fra banken, som kan inneholde navn på betalere og mottakere.
  • Ved bruk av assistenten: et sammendrag av selskapets regnskap, herunder selskapets navn og organisasjonsnummer, kontoplan med saldoer, eiendommer, og leieforhold med leietakernes navn, leiebeløp og betalingsstatus.

6.3 Avtalepart er Anthropic Ireland, Limited. Behandlingen skjer i USA, og Ledgio angir dette uttrykkelig i hvert kall. Anthropic benytter ikke opplysningene til å trene modeller, og sletter inndata og svar innen 30 dager, med unntak for innhold som fanges av Anthropics sikkerhetssystemer. Overføringsgrunnlaget er EU-kommisjonens standardavtaler (SCC), inntatt i Anthropics databehandleravtale. Ledgio har ikke gjennomført en dokumentert vurdering av overføringen etter Schrems II. Vurderingen skal gjennomføres, og grunnlaget anses ikke fullstendig dokumentert før den foreligger.

7. Mobilapplikasjonen

  • Kamera og bildebibliotek: tilgang etterspørres første gang et bilag skal fotograferes eller velges. Bare det valgte bildet lastes opp.
  • Push-varsler: samtykke gis og trekkes tilbake med bryteren i applikasjonen. Ved tilbaketrekking slettes varslingsadressen.
  • Oppdateringer: ved hver oppstart kontakter applikasjonen Expos oppdateringstjeneste, jf. punkt 5.1. Dette kan ikke slås av i applikasjonen.
  • Applikasjonslås med biometri: telefonens eget autentiseringssystem returnerer bare et ja eller nei. Ingen biometriske data overføres til Ledgio.
  • Innloggingsopplysninger lagres i telefonens sikre nøkkelring.

8. Informasjonskapsler

8.1 Ledgio benytter bare informasjonskapsler som er strengt nødvendige for å levere tjenesten: kapselen som opprettholder innloggingen (satt av innloggingstjenesten Supabase, gyldig så lenge økten varer), og to kortlevde, signerte kapsler under signering via ID-porten. Slike kapsler er unntatt samtykkekravet i ekomloven.

8.2 Nettstedet benytter ingen informasjonskapsler for analyse eller markedsføring, og har derfor ingen samtykkeløsning. Besøksstatistikk samles inn med Vercel Web Analytics, som ikke bruker informasjonskapsler og ikke lagrer IP-adresse; besøk telles som anonymiserte, aggregerte tall. Kommer du til nettstedet fra en lenke med kampanjeparametre (utm), følger parametrene med i lenkene på nettstedet og lagres ved registrering som opphavet til kontoen. Ingenting lagres i nettleseren din for dette formålet.

9. Lagringstid

  • Brukerkonto: så lenge kontoen består. Ved anmodning om sletting følges fremgangsmåten på siden om sletting: eksport, 60 dagers frys, deretter sletting.
  • Opplysninger i Kundens regnskap (punkt 4): så lenge selskapets abonnement løper, og i 90 dager etter opphør for eksport. Deretter slettes de. Sikkerhetskopier av databasen roterer ut etter sju dager, sikkerhetskopier av bilag innen 30 dager. Kunden har selv oppbevaringsplikt etter bokføringsloven.
  • Ledgios egne fakturaer og betalingshistorikk: fem år etter regnskapsårets slutt, etter bokføringsloven.
  • Aksept av vilkår (tidspunkt og versjon): så lenge avtaleforholdet består, og deretter i tre år av hensyn til foreldelse.
  • Kundeservicekorrespondanse: inntil to år.
  • ID-porten-token: inntil én time, bare i brukerens nettleser.
  • Tekniske logger hos driftsleverandøren: inntil 30 dager. Feilrapporter i Sentry: 90 dager.
  • AI-forbrukstall (antall tokens per selskap): så lenge selskapet består.

10. Sikkerhet

10.1 Tilgang til data håndheves i databasen ved radnivåsikkerhet: hver rad er knyttet til et selskap, og databasen avviser oppslag fra brukere som ikke er medlem av selskapet. Bilag kan ikke overskrives. All trafikk er kryptert, og data er kryptert i hvile hos driftsleverandøren. Tiltakene er nærmere beskrevet på sikkerhetssiden og i databehandleravtalens bilag C.

10.2 Ved brudd på personopplysningssikkerheten varsler Ledgio Datatilsynet innen 72 timer der loven krever det, og varsler de registrerte uten ugrunnet opphold dersom bruddet medfører høy risiko for dem. Brudd som gjelder Kundens regnskapsdata varsles Kunden etter databehandleravtalen.

11. Den registrertes rettigheter

11.1 For opplysningene i punkt 3 kan den registrerte kreve innsyn, retting, sletting, begrensning av behandlingen og dataportabilitet, protestere mot behandling som bygger på berettiget interesse, og trekke tilbake samtykke uten at det påvirker lovligheten av behandling før tilbaketrekkingen. Krav rettes til kundeservice@ledgio.no fra e-postadressen kontoen er registrert på. Ledgio svarer innen 30 dager. Ledgio kan be om ytterligere identifikasjon dersom det er nødvendig for å sikre at kravet kommer fra den registrerte.

11.2 Krav som gjelder opplysninger i et selskaps regnskap rettes til selskapet, jf. punkt 4.2.

11.3 Den registrerte kan klage til Datatilsynet, Postboks 458 Sentrum, 0105 Oslo, datatilsynet.no.

12. Endringer

12.1 Endringer i erklæringen som har betydning for den registrerte varsles på e-post før de trer i kraft. Gjeldende versjon og dato fremgår øverst i dokumentet. Tidligere versjoner gjøres tilgjengelige på samme sted.

Kontaktopplysninger

Ledgio AS, organisasjonsnummer 938 342 598, Sverres gate 5, 0652 Oslo. E-post: kundeservice@ledgio.no.

Versjon 1.0, 5. september 2026.