Sikkerhet og GDPR

Sikkerhet og personvern

Bomloggen inneholder personopplysninger om alle som ringer eller sender SMS til bommen. Her forklarer vi hvordan tjenesten beskytter dem, og hvordan du som eier enkelt følger personvernforordningen (GDPR).

Gjelder fra 1. oktober 2026 · Versjon 2026-10-01

1. Kort oppsummert

  • Du som eier bommen bestemmer hvor lenge loggen lagres – fra 7 dager til 24 måneder.
  • Loggoppføringer eldre enn valgt lagringstid slettes automatisk hver time.
  • Data lagres i EU/EØS, og all trafikk er kryptert.
  • Kun personer du selv gir tilgang, med riktig rolle, ser loggen for bommen.
  • Vi bruker aldri loggdata til egne formål, og vi selger eller deler ikke data.
  • Ingen sporings- eller markedsføringscookies, og ingen tredjeparts analyseverktøy.
  • Databehandleravtale er en del av avtalen – du trenger ikke be om den.

2. Hvem har ansvar for hva

Personvernregelverket skiller mellom den som bestemmer formålet med behandlingen (behandlingsansvarlig) og den som behandler opplysningene på vegne av en annen (databehandler).

OpplysningerBehandlingsansvarligSandum Søndre AS
Bomlogg, bombrukere (telefonnumre) og SMS-koderKunden (eier av bommen)Databehandler etter databehandleravtalen
Brukerkontoer, fakturainformasjon og kundehenvendelserSandum Søndre ASBehandlingsansvarlig, se personvernerklæringen

3. Hvilke opplysninger behandles

KategoriEksempelHvorfor
Hendelser i bomloggenTidspunkt, innringende telefonnummer, SMS-innhold, hendelsestypeOversikt over hvem som har åpnet bommen og når
BombrukereTelefonnumre og eventuelle navn som er lagret i styringsenhetenStyre hvem som kan åpne bommen ved å ringe
SMS-koderKoder og beskrivelseÅpning av bommen via SMS
Tilkobling til bommenEnhets-ID og passord til styringsenhetenHente status og logg, og styre bommen. Passordet lagres kryptert.
BrukerkontoNavn, e-post, rolle per bomInnlogging og tilgangsstyring

Tjenesten henter logg og status fra bommens styringsenhet via leverandøren av enheten (Mobikey). Forholdet til den leverandøren har du som eier av bommen selv.

4. Lagringstid og automatisk sletting

Personopplysninger skal ikke lagres lenger enn nødvendig (GDPR art. 5 nr. 1 bokstav e). Derfor velger du lagringstid for hver bom under Bommer → Innstillinger. Standard er 90 dager.

ValgPasser når
7 dagerMinimal lagring. Kun feilsøking av siste uke.
30 dagerPasser når loggen bare brukes til løpende oppfølging.
90 dagerAnbefalt standard for de fleste.
6 månederFor sesongbasert oppfølging, f.eks. en vintersesong.
12 månederNår du trenger ett års historikk, f.eks. til fakturering.
24 månederMaksimum. Krever et tydelig behov og formål.
  • Oppføringer eldre enn valgt lagringstid slettes automatisk hver time.
  • Bommer som var koblet til før lagringstid ble innført, beholder hele historikken inntil eieren velger en fast periode.
  • Når du forkorter lagringstiden, slettes eldre oppføringer med en gang.
  • Du kan når som helst slette hele loggen for en bom med ett klikk.
  • Når en bom fjernes fra tjenesten, slettes loggen for bommen samtidig.
  • Utløper prøveperioden eller abonnementet, stanses innhentingen. Alle loggdata slettes 90 dager etter utløp.
  • Tekniske kjørelogger for innhentingen inneholder ingen personopplysninger og slettes etter 30 dager.

Tips: Velg den korteste perioden som dekker behovet. Trenger dere loggen for å fordele brøytekostnader per sesong, holder ofte 6 måneder. Trenger dere den bare til å se hvem som kom i går, holder 30 dager.

5. Teknisk sikkerhet

Kryptering

  • All kommunikasjon mellom nettleser, tjeneste og database går kryptert over HTTPS/TLS.
  • Passordet til bommens styringsenhet lagres kryptert med AES-256-GCM og dekrypteres kun på serveren i det øyeblikket bommen skal kontaktes. Passordet vises aldri i appen etter at det er lagret.
  • Brukerpassord lagres aldri i klartekst, kun som en saltet hash (bcrypt) hos innloggingsleverandøren.

Tilgangsstyring

  • Hver bom har en eier som bestemmer hvem som får tilgang og med hvilken rolle: eier, administrator, operatør eller seer.
  • Radnivåsikkerhet (Row Level Security) i databasen hindrer at brukere kan lese data for bommer de ikke har tilgang til, også om noen skulle forsøke å gå utenom appen.
  • Administrative nøkler og hemmeligheter finnes kun på serveren og sendes aldri til nettleseren.
  • Planlagte bakgrunnsjobber er beskyttet med en egen hemmelig nøkkel.

Personvern i løsningen

  • Vi bruker kun informasjonskapsler som er nødvendige for innlogging. Ingen analyse-, sporings- eller reklamecookies.
  • Skrifttyper og øvrige ressurser leveres fra vår egen tjeneste, slik at nettleseren din ikke kontakter tredjeparter.
  • Loggdata brukes kun til å levere tjenesten til deg – aldri til profilering, statistikk på tvers av kunder eller markedsføring.

Drift

  • Tjenesten driftes på skyplattformer med egne sikkerhetssertifiseringer (blant annet SOC 2 Type II).
  • Databasen sikkerhetskopieres av driftsleverandøren. Slettede data kan finnes i sikkerhetskopier en kort periode før de overskrives.
  • Personer som drifter tjenesten på vegne av Sandum Søndre AS har taushetsplikt og ser kun kundedata når det er nødvendig for drift, feilretting eller kundestøtte du har bedt om.

6. Hvor data lagres

Data lagres i EU/EØS. Vi bruker disse underleverandørene (underdatabehandlerne), som alle har inngått databehandleravtale med oss:

LeverandørFormålLokasjon og overføringsgrunnlag
Supabase Inc.Database, innlogging og utsending av innloggings-e-postDatasenter i EU/EØS. Selskapet er amerikansk; eventuell overføring skjer på grunnlag av EUs standardkontraktsklausuler.
Vercel Inc.Drift og kjøring av webapplikasjonen og planlagte jobberApplikasjonen kjøres i EU (Frankfurt). Selskapet er amerikansk; eventuell overføring skjer på grunnlag av EUs standardkontraktsklausuler og EU–US Data Privacy Framework.

Vi varsler kundene minst 30 dager før vi tar i bruk nye underdatabehandlere, slik at du kan protestere eller si opp avtalen.

7. Avvik og varsling

Oppdager vi et brudd på personopplysningssikkerheten som berører dine data, varsler vi deg uten ugrunnet opphold og senest innen 48 timer. Varselet beskriver hva som har skjedd, hvilke data som er berørt, sannsynlige konsekvenser og hvilke tiltak vi har satt i verk. Da har du som behandlingsansvarlig god tid til å vurdere om bruddet må meldes til Datatilsynet innen fristen på 72 timer.

8. Sjekkliste for deg som eier en bom

  1. Velg lagringstid for hver bom ut fra et konkret behov.
  2. Informer de som bruker bommen om at innringinger og SMS logges, hvorfor, hvor lenge, og hvem de kan kontakte. Se forslag til tekst under.
  3. Gi tilgang etter behov. Bruk rollen «seer» for de som bare trenger å se, og fjern tilgang for personer som ikke lenger har en rolle.
  4. Svar på henvendelser om innsyn og sletting. Du kan søke opp et telefonnummer i loggen og slette alle oppføringer for nummeret under bommens innstillinger.
  5. Bruk sterke passord og ikke del innlogging mellom personer.

Forslag til informasjonstekst (oppslag ved bommen, nettside eller vedtekter):

«Bommen styres av [navn på veilag/hyttefelt]. Når du ringer eller sender SMS til bommen, registreres telefonnummer og tidspunkt. Opplysningene brukes til å administrere tilgang og føre oversikt over bruken av veien, og slettes automatisk etter [lagringstid]. Behandlingsgrunnlaget er vår berettigede interesse i å drifte veien (GDPR art. 6 nr. 1 f). Du kan be om innsyn, retting eller sletting ved å kontakte [kontaktperson/e-post]. Du kan også klage til Datatilsynet.»

9. Kontakt og melding av sårbarheter

Spørsmål om sikkerhet eller personvern, eller mistanke om en sårbarhet? Skriv til guro@norefjell.as. Vi setter pris på ansvarlig varsling og svarer så raskt vi kan.

Sandum Søndre AS, v/ Guro Knutsdotter Gulsvik, Gamle Norefjellveien 29, 3536 Noresund. Org.nr. 991 395 741.