Versjon 0.1.1 · sist oppdatert 2026-08-17
Se brukervilkårene →Denne erklæringen gjelder personopplysninger Specly samler inn for å drive
brukerkontoen din i Specly («kontodata»). Den gjelder ikke innholdet du eller din
organisasjon legger inn i egne prosjekter i Specly («Prosjektinnhold») – for den
behandlingen er din organisasjon behandlingsansvarlig, og Specly er databehandler etter
databehandleravtale.md.
Devly AS, org.nr 835 541 762 (leverer tjenesten under produktnavnet/varemerket
Specly), [FYLL INN: registrert adresse — eier: Juridisk/salg, frist: før avtalepakken
sendes til KPMG-pilotkunden, jf. docs/pilot-readiness.md runde 1] er
behandlingsansvarlig for kontodata. Spørsmål om denne erklæringen kan rettes til
[FYLL INN: personvern-kontakt-e-post — eier: Juridisk/salg, samme frist].
Når du oppretter en brukerkonto og logger inn i Specly, lagrer vi:
| Formål | Rettslig grunnlag |
|---|---|
| Autentisering og pålogging | Oppfyllelse av avtale (GDPR art. 6 nr. 1 bokstav b) – nødvendig for å levere tjenesten du/din organisasjon har inngått avtale om |
| Sesjonshåndtering og sikkerhet (f.eks. å oppdage mistenkelig innlogging) | Berettiget interesse (art. 6 nr. 1 bokstav f) i å beskytte tjenesten og dine data |
| Tilgangsstyring (roller/prosjektmedlemskap) | Oppfyllelse av avtale |
| Lagring av UI-preferanser | Berettiget interesse i å gi deg en bedre brukeropplevelse |
Kontodata behandles av Specly og av Specly sin infrastrukturleverandør UpCloud
(hosting av applikasjon og database, innenfor EØS), som er underdatabehandler for denne
behandlingen på samme vilkår som beskrevet i
underdatabehandlere.md. Kontodata deles ikke med Databricks,
GitHub eller andre integrasjonsmotparter – de mottar kun Prosjektinnhold når du eller
din organisasjon aktivt aktiverer en integrasjon.
Kontodata selges ikke og deles ikke med tredjeparter for markedsføringsformål.
Specly bruker én nødvendig informasjonskapsel til innlogging (sesjonscookie). Den er
satt som httpOnly (ikke tilgjengelig for JavaScript), secure i produksjon (sendes
kun over kryptert forbindelse) og SameSite=Lax. Den er strengt nødvendig for at
tjenesten skal fungere, og krever derfor ikke samtykke etter ekomloven § 3-11.
Du har, etter personvernforordningen, rett til:
Henvendelser rettes til [FYLL INN: personvern-kontakt-e-post — eier: Juridisk/salg, frist: før avtalepakken sendes til KPMG-pilotkunden; samme adresse som punkt 1]. Du har også rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener behandlingen er i strid med regelverket.
Vi kan oppdatere denne erklæringen. Endringer publiseres med nytt versjonsnummer og dato i toppen av dokumentet.
Endringslogg