Personvern

Personvern­erklæring

Slik behandler UAV-Planner personopplysninger – som behandlingsansvarlig og som databehandler på vegne av våre kunder.

Versjon 0.1 • Sist oppdatert: 25. januar 2026

1. Hvem vi er (behandlingsansvarlig) og kontaktinformasjon

Denne personvernerklæringen gjelder for UAV-Planner ("Tjenesten"), som leveres av UAV-Planner ("vi", "oss").

For personopplysninger som vi behandler som behandlingsansvarlig (f.eks. på nettsider, i salg, kundedialog, kundestøtte og fakturering), er UAV-Planner behandlingsansvarlig.

For personopplysninger som behandles i UAV-Planner på vegne av våre kunder, er kunden normalt behandlingsansvarlig, og UAV-Planner er databehandler. Dette reguleres nærmere i databehandleravtalen (DPA) som vedlegg til vilkårene.

Leverandør: UAV-Planner AS, org.nr. 933 479 501, adresse Eidsdalsheia 17, 4634 Kristiansand S, e-post thomas.bjornson.larsen@uav-planner.com

Kontaktpunkt for personvern og sikkerhetshendelser: Thomas Bjørnson Larsen, thomas.larsen@assistancesystems.no

2. Hvem denne erklæringen gjelder for

  • Besøkende på våre nettsider og markedsføringsflater.
  • Kontaktpersoner hos kunder og potensielle kunder (B2B).
  • Brukere av UAV-Planner som får tilgang gjennom en kundekonto (for eksempel piloter og administratorer).

UAV-Planner er en B2B-tjeneste. Brukere opprettes normalt ved invitasjon fra kundens administrator, og bruken skjer som ledd i kundeforholdet.

3. Hvilke personopplysninger vi behandler

Hvilke opplysninger som behandles avhenger av rollen din (besøkende, kontaktperson eller bruker), og hvilke funksjoner som benyttes i UAV-Planner.

  • Identitets- og kontaktopplysninger: navn, e-post, telefon, adresse (der dette registreres).
  • Konto- og autentiseringsopplysninger: brukernavn/e-post, innloggingshistorikk, MFA-innstillinger, opplysninger om tilbakestilling av passord, samt tekniske identifikatorer knyttet til innlogging.
  • Rolle- og organisasjonsopplysninger: hvilken virksomhet du tilhører, roller og tilganger, avdeling, stillingstittel og ansettelsesdato (dersom kunden registrerer dette).
  • Operasjons- og flydata: flysoner, koordinater, radius, høyde, tidspunkt, varighet, flytype (VLOS/BLOS), pilottilknytning og historikk (kan være personopplysninger når de kan knyttes til en pilot).
  • Sertifikat- og kompetanseopplysninger: sertifikattyper, autorisasjoner, utstedelsesdato, utløpsdato og dokumentasjon knyttet til sertifisering.
  • Utstyrs- og ressursdata: registrering av droner/utstyr og eventuell tilknytning til personer (for eksempel hvem som er ansvarlig/tilknyttet).
  • Kommunikasjon: henvendelser til kundestøtte (chat/e-post), interne meldinger i Tjenesten (inkludert mottakere, status og innhold) når dette brukes av kunden.
  • Bruks- og hendelseslogger: revisjonslogger (for eksempel administrasjonsendringer), feillogger og ytelsesdata.
  • Personverninnstillinger i Tjenesten: valg knyttet til anonymisering/visning (f.eks. anonym ID, fullt navn eller organisasjonsnavn) og deling av flyginger (åpent eller kun innen organisasjonen).
  • Nettsidedata: informasjonskapsler/cookies og analysehendelser (for eksempel via Vercel Analytics og HubSpot) der dette er aktivert.

Vi ber om at brukere ikke legger inn særlige kategorier av personopplysninger (f.eks. helseopplysninger) eller andre sensitive opplysninger i fritekstfelt eller meldinger, med mindre det er strengt nødvendig.

4. Formål og behandlingsgrunnlag

4.1 Når UAV-Planner er databehandler (UAV-Planner)

Når du bruker UAV-Planner gjennom din arbeidsgiver/oppdragsgiver, behandler UAV-Planner personopplysninger på vegne av kunden for å levere Tjenesten (f.eks. flylogging, utstyrsregister, sertifikatoversikt, internmeldinger, tilgangsstyring og rapportering).

Kunden bestemmer formål og behandlingsgrunnlag (etter GDPR artikkel 6), og UAV-Planner behandler opplysningene i tråd med kundens instruksjoner og databehandleravtalen (DPA).

4.2 Når UAV-Planner er behandlingsansvarlig

Vi behandler personopplysninger som behandlingsansvarlig i følgende typetilfeller:

FormålEksempler på dataBehandlingsgrunnlag
Opprette og administrere kundeforholdKontaktdata, admin-brukere, kundestøttehenvendelserAvtale (personvernforordningen artikkel 6 nr. 1 bokstav b) og/eller berettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f)
Drift, vedlikehold og forbedring av TjenestenTekniske logger, feillogger (Sentry), hendelserBerettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f)
Sikkerhet, tilgangskontroll og forebygging av misbrukInnloggingshistorikk, revisjonslogger, IP-adresserBerettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f) og/eller rettslig forpliktelse (personvernforordningen artikkel 6 nr. 1 bokstav c)
Fakturering, betaling og regnskapsføringFaktura- og betalingsdata, kontaktinfoAvtale (personvernforordningen artikkel 6 nr. 1 bokstav b) og rettslig forpliktelse (personvernforordningen artikkel 6 nr. 1 bokstav c)
Utsendelse av driftsmeldinger og viktige varslerE-post, navn, tilknytning til kundeBerettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f) og/eller avtale (personvernforordningen artikkel 6 nr. 1 bokstav b)
Markedsføring til virksomheter (B2B)Kontaktdata, firma, rolle, historikk (HubSpot)Berettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f) og/eller samtykke (personvernforordningen artikkel 6 nr. 1 bokstav a)
Analyse av nettsidebrukCookie-/analysehendelser, IP-adresseSamtykke (personvernforordningen artikkel 6 nr. 1 bokstav a) der påkrevd
Håndheving av vilkår og håndtering av tvisterLogger, kommunikasjon, avtaledataBerettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f) og/eller rettslig forpliktelse (personvernforordningen artikkel 6 nr. 1 bokstav c)

Der vi behandler personopplysninger basert på berettiget interesse (personvernforordningen artikkel 6 nr. 1 bokstav f), har vi gjort en interesseavveining for å sikre at behandlingen er nødvendig og at den registrertes personvern ikke veier tyngre.

Ved feilsøking kan vi behandle personopplysninger for å gjenskape feil i produksjon. Vi forsøker å unngå bruk av personopplysninger i testmiljø, og bruker der det er hensiktsmessig anonymiserte eller syntetiske data.

5. Kilder til personopplysninger

  • Direkte fra deg (for eksempel når du registrerer profilopplysninger, kontakter kundestøtte, eller samtykker til cookies/nyhetsbrev).
  • Fra kundens administrator (for eksempel når du inviteres til UAV-Planner og tildeles roller og tilganger).
  • Fra autentiseringsleverandør (Google OAuth) dersom dette benyttes til innlogging.
  • Automatisk fra bruk av Tjenesten eller nettsidene (logger, hendelser, cookies).

6. Hvem vi deler personopplysninger med

Vi deler ikke personopplysninger med tredjeparter med mindre det er nødvendig for å levere Tjenesten, oppfylle avtale, etterkomme lovkrav eller ivareta våre legitime interesser.

6.1 Deling innenfor kundens organisasjon

UAV-Planner er en flerbrukertjeneste. Opplysninger kan være synlige for andre brukere i kundens organisasjon, avhengig av roller, innstillinger og kundens interne rutiner.

6.2 Våre leverandører (databehandlere/underleverandører)

Vi benytter leverandører for drift, sikkerhet og kundedialog. Eksempler (per i dag):

  • Supabase: Database og autentisering
  • AWS: Infrastruktur som del av leverandørkjeden
  • Vercel: Drift/hosting og analyseverktøy
  • Sentry: Feil- og hendelseslogging
  • HubSpot: CRM og markedsføring
  • Google: OAuth innlogging dersom aktivert
  • OpenStreetMap: Kartdata/kartfliser (IP-adresse kan behandles ved henting av kartfliser)

Listen kan oppdateres over tid. For UAV-Planner-kunder vil oppdatert oversikt over underleverandører normalt fremgå av databehandleravtalen (DPA) eller vedlegg til avtalen.

Tilgang til interne meldinger: Vi har ikke som praksis å overvåke meldinger rutinemessig. Ved behov kan vi likevel få tilgang til innhold i meldinger for å (i) yte kundestøtte på forespørsel fra kunden, (ii) undersøke og håndtere sikkerhetshendelser eller misbruk, (iii) håndheve vilkår (inkl. fjerne/tilgangsstyre ulovlig innhold), eller (iv) etterkomme lovpålegg.

6.3 Myndigheter og tredjeparter

Vi kan utlevere personopplysninger dersom vi er rettslig forpliktet til det (for eksempel ved pålegg fra myndigheter), eller dersom utlevering er nødvendig for å etablere, gjøre gjeldende eller forsvare rettskrav.

7. Overføring til land utenfor EØS

Kjernedata for UAV-Planner lagres som utgangspunkt i EU/EØS. Noen leverandører kan likevel behandle begrensede personopplysninger i eller fra land utenfor EØS (for eksempel i forbindelse med kundestøtte, analyse eller sikkerhetslogging).

Der dette innebærer en overføring til tredjeland, sørger vi for et gyldig overføringsgrunnlag, for eksempel EU-kommisjonens standardkontraktklausuler (SCC) og eventuelle supplerende tiltak.

8. Lagringstid og sletting

Vi lagrer personopplysninger så lenge det er nødvendig for formålene beskrevet i denne erklæringen, og i tråd med avtale og lovkrav.

  • Kundedata i UAV-Planner: lagres i avtaleperioden. Etter opphør lagres kundedata normalt i inntil 90 dager for å muliggjøre eksport/overlevering, deretter slettes eller anonymiseres de. Flyhistorikk kan anonymiseres for å bevare statistikk og historikk uten direkte kobling til person.
  • Revisjonslogger og innloggingshistorikk: lagres normalt i 12 måneder, med mindre lengre lagring er nødvendig av hensyn til sikkerhet, tvister eller lovkrav.
  • Sikkerhetskopier: vi benytter daglige sikkerhetskopier med en gjenopprettingsperiode på sju dager. Opplysninger kan derfor finnes i backup i en kort periode etter sletting.
  • Faktura- og regnskapsdata: lagres så lenge vi er lovpålagt å oppbevare regnskapsdokumentasjon.

9. Dine rettigheter

Du har rettigheter etter personvernregelverket, blant annet:

  • Innsyn i egne personopplysninger.
  • Retting av uriktige opplysninger.
  • Sletting (der vilkårene for sletting er oppfylt).
  • Begrensning av behandling i visse tilfeller.
  • Dataportabilitet når behandlingen skjer automatisk og er basert på samtykke eller avtale (der relevant).
  • Å protestere mot behandling som baseres på berettiget interesse.
  • Å trekke tilbake samtykke der behandlingen baseres på samtykke (uten at det påvirker lovligheten før tilbaketrekking).

Hvis du er bruker av UAV-Planner gjennom en kunde (f.eks. arbeidsgiver), bør du i utgangspunktet kontakte kundens administrator for forespørsler om innsyn, retting eller sletting. UAV-Planner vil bistå kunden som databehandler.

Du kan også kontakte oss direkte (se kontaktinformasjon i punkt 1) dersom forespørselen gjelder personopplysninger vi behandler som behandlingsansvarlig.

Du har rett til å klage til relevant tilsynsmyndighet. I Norge er dette Datatilsynet.

10. Informasjonskapsler (cookies) og analyse

Vi kan bruke informasjonskapsler og tilsvarende teknologier på våre nettsider og i tilknytning til markedsføringsverktøy.

  • Nødvendige cookies: brukes for grunnleggende funksjoner og sikkerhet.
  • Analyse: brukes for å forstå bruk av nettsiden (f.eks. Vercel Analytics).
  • Markedsføring: kan brukes for å følge opp B2B-henvendelser og kampanjer (f.eks. HubSpot).

Der det kreves, innhenter vi samtykke før analyse-/markedsføringscookies settes. Du kan når som helst endre eller trekke tilbake samtykke via cookie-innstillinger (der dette er tilgjengelig).

11. Sikkerhet

Vi benytter tekniske og organisatoriske tiltak for å beskytte personopplysninger, herunder tilgangskontroll, rollebasert styring (inkl. RLS), logging av sensitive hendelser, e-postverifisering, passordkrav og flerfaktorautentisering (MFA).

Vi begrenser tilgang til personopplysninger til ansatte og leverandører som har et tjenstlig behov.

12. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen ved behov, for eksempel ved endringer i Tjenesten eller i våre leverandører. Ved vesentlige endringer vil vi varsle kundens administrator eller publisere oppdatert versjon på relevante flater.

13. Kontakt

Spørsmål om personvern kan rettes til:

Thomas Bjørnson Larsen
E-post: thomas.larsen@assistancesystems.no

Generelle henvendelser: thomas.bjornson.larsen@uav-planner.com