1. Partene og avtalens omfang
Disse vilkårene regulerer bruken av UAV-Planner ("Tjenesten"), levert av UAV-Planner ("Leverandøren"). Vilkårene gjelder kun for næringskunder (B2B). Kunden må være en juridisk person (selskap/foretak), og kan ikke være forbruker.
Tjenesten tilbys til kunder i Europa/EØS. Dersom Kunden er etablert utenfor Norge, gjelder vilkårene likevel med mindre annet er skriftlig avtalt.
Leverandør: UAV-Planner AS, org.nr. 933 479 501, adresse Eidsdalsheia 17, 4634 Kristiansand S, e-post thomas.bjornson.larsen@uav-planner.com.
Kunde: Den juridiske enheten som aksepterer vilkårene ved bestilling/avtaleinngåelse.
2. Definisjoner
- Administrator: En bruker med administrativ tilgang i Kundens organisasjon, som kan invitere/opprette brukere og administrere Kundens konto og innstillinger.
- Pilot: En bruker som har tilgang til å registrere/planlegge og loggføre flygninger.
- Bruker: Enhver person som får tilgang til Tjenesten gjennom Kundens konto, herunder ansatte og godkjente underleverandører.
- Kundedata: Data som Kunden eller Brukere registrerer, laster opp eller genererer i Tjenesten (f.eks. flylogg, flysoner, utstyrsdata, sertifikater og meldinger).
- Personopplysninger: Enhver opplysning om en identifisert eller identifiserbar fysisk person, jf. GDPR.
3. Tjenesten
UAV-Planner er en skybasert plattform for drift og forvaltning av droneoperasjoner, herunder (per i dag) funksjonalitet for kart og flysoner, flylogging, pilot- og rolleadministrasjon, sertifikat- og complianceoversikt, utstyrsregister, statistikk/dashboards, internmeldinger og eksport til CSV.
Leverandøren kan videreutvikle, endre eller fjerne funksjonalitet som del av løpende produktutvikling. Dersom endringen er vesentlig og negativ for Kunden, skal Kunden varsles med rimelig varsel.
Enkelte funksjoner kan merkes som "beta" eller "preview". Slike funksjoner tilbys "slik tjenesten foreligger" og kan endres eller fjernes uten varsel.
4. Konto, opprettelse og tilgang
Kundens Administrator-konto opprettes av Leverandøren. Administrator inviterer deretter Brukere til å opprette brukerprofil.
Autentisering kan skje med e-post/passord og/eller Google OAuth. Leverandøren kan innføre krav om flerfaktorautentisering (MFA) og andre sikkerhetstiltak.
Kunden er ansvarlig for at Brukere opptrer i tråd med vilkårene, og at tilganger trekkes tilbake når en Bruker ikke lenger skal ha tilgang.
5. Bruk av underleverandører
Kunden kan gi tilgang til underleverandører/konsulenter som utfører arbeid på vegne av Kunden (ett ledd). Kunden er ansvarlig for underleverandørens handlinger og for at underleverandøren er bundet av tilsvarende konfidensialitets- og sikkerhetsforpliktelser.
6. Kundens ansvar (særlig om regelverk og sikker drift)
UAV-Planner gir beslutningsstøtte og administrativ støtte for planlegging og dokumentasjon av droneoperasjoner. Tjenesten er ikke juridisk rådgivning og gir ingen garanti for at en konkret operasjon er lovlig.
Kunden og Brukere er til enhver tid ansvarlige for å: (i) følge gjeldende lover og regler, (ii) innhente nødvendige tillatelser, (iii) utføre egne vurderinger av risiko og sikkerhet, og (iv) sikre at personell og utstyr har nødvendige godkjenninger/sertifikater.
Kunden skal ha tilstrekkelig forsikring for sin dronevirksomhet, inkludert ansvarsforsikring der dette er påkrevd eller hensiktsmessig.
7. Kundestøtte, oppstart og opplæring
Leverandøren tilbyr oppstart og opplæring uten ekstra kostnad med mindre annet avtales. Kurs/opplæring kan tilbys som tilleggstjeneste mot vederlag.
Kundestøtte tilbys via chat og e-post i arbeidstid. Leverandøren kan prioritere henvendelser fra Kundens bedriftsledere/administratorer. Tjenesten leveres med "etter beste evne"-oppetid uten spesifikk SLA med mindre annet avtales skriftlig.
Planlagt vedlikehold varsles normalt på e-post til Kundens Administrator, med rimelig varsel.
8. Abonnement, vederlag og betaling
Tjenesten prises normalt per Pilot-lisens per avtaleperiode (vanligvis årlig). Andre betalingsintervaller kan avtales skriftlig.
Abonnement faktureres forskuddsvis. Dersom antall Piloter overstiger avtalt antall lisenser, skal Leverandøren varsle Kunden for avtale om tilleggslisenser.
Prisendringer varsles minst 3 måneder før ikrafttredelse. Prisene kan indeksreguleres årlig i henhold til Statistisk sentralbyrås konsumprisindeks (KPI).
Ved betalingsmislighold kan Leverandøren begrense eller stenge tilgang når Kunden er 30 dager over første forfallsdato, etter varsel. Gjenåpning kan betinge at utestående beløp er betalt.
9. Prøveperiode
Prøveperiode kan avtales skriftlig. Varighet, omfang og eventuelle begrensninger fremgår da av avtalen. Ved utløp av prøveperiode opphører tilgang med mindre partene inngår betalt abonnement.
10. Data, eierskap og personvern
Kunden eier Kundedata. Kunden gir Leverandøren en begrenset, ikke-eksklusiv rett til å lagre og behandle Kundedata i den grad det er nødvendig for å levere, drifte, vedlikeholde og forbedre Tjenesten.
Leverandøren kan bruke aggregerte og/eller anonymiserte data til analyse, statistikk, feilsøking, produktutvikling og benchmarking, forutsatt at data ikke kan knyttes til identifiserbare personer eller Kunden der anonymisering er påkrevd.
Leverandøren behandler Personopplysninger på vegne av Kunden som databehandler. Databehandleravtale (DPA) inngår som vedlegg og regulerer behandlingen.
Ved opphør lagres Kundedata i inntil 90 dager for eksport. Deretter slettes eller anonymiseres data i tråd med DPA. Flyhistorikk kan anonymiseres for å bevare statistikk og historikk uten kobling til identifiserbare personer.
11. Sikkerhet
Leverandøren benytter tekniske og organisatoriske tiltak for å beskytte Kundedata, herunder rollebasert tilgang, Row-Level Security (RLS), audit logging og passordkrav. Konto kan kreve e-postverifisering og flerfaktorautentisering (MFA).
Leverandøren gjennomfører regelmessig sikkerhetskopiering. Per i dag benyttes daglig backup med et 7-dagers gjenopprettingsvindu (via Supabase), med forbehold om endringer over tid.
12. Akseptabel bruk
Kunden og Brukere skal ikke bruke Tjenesten til ulovlige formål, krenke tredjeparts rettigheter, forsøke å omgå sikkerhetstiltak, eller overbelaste/injisere skadelig kode i systemet.
Internmeldinger er en støttefunksjon og leveres "etter beste evne". Leverandøren overvåker normalt ikke meldingsinnhold, men kan få tilgang til innhold ved kundestøttehenvendelser, sikkerhetshendelser eller når det er nødvendig for å etterleve lovpålagte plikter. Leverandøren kan fjerne eller blokkere innhold som åpenbart er ulovlig, eller suspendere tilgang ved alvorlig misbruk.
13. Immaterielle rettigheter
Leverandøren (og eventuelle lisensgivere) beholder alle immaterielle rettigheter til Tjenesten. Kunden får en begrenset, ikke-eksklusiv, ikke-overførbar rett til å bruke Tjenesten i avtaleperioden.
Kunden skal ikke foreta omvendt utvikling, kopiere, skrape, videreselge, tilby som "kundetilpasset profilering" eller på annen måte utnytte Tjenesten i strid med vilkårene.
Tilbakemeldinger og forslag fra Kunden kan Leverandøren bruke fritt til å forbedre Tjenesten uten særskilt kompensasjon.
14. Konfidensialitet
Partene skal behandle hverandres konfidensielle informasjon fortrolig og kun bruke den til å oppfylle avtalen. Dette gjelder ikke informasjon som er allment kjent, eller som må utleveres etter lov eller pålegg fra myndighet.
15. Ansvar og ansvarsbegrensning
Tjenesten leveres "slik tjenesten foreligger" og "as-available". Leverandøren garanterer ikke at Tjenesten er feilfri eller kontinuerlig tilgjengelig.
Leverandøren er ikke ansvarlig for indirekte tap, herunder tapt fortjeneste, tap av omsetning, avbruddstap, eller tap som skyldes Kundens brudd på regelverk.
Leverandørens samlede ansvar i avtaleperioden er begrenset til beløpet Kunden faktisk har betalt for Tjenesten de siste 12 månedene før skadetidspunktet, med mindre annet følger av ufravikelig lov.
16. Skadesløsholdelse
Kunden skal holde Leverandøren skadesløs for tredjepartskrav som følger av Kundens eller Brukernes ulovlige bruk av Tjenesten, brudd på regelverk (inkludert luftfartsregelverk), eller brudd på tredjeparts rettigheter.
17. Varighet, oppsigelse og suspensjon
Avtalen løper i avtalt periode og fornyes automatisk med mindre den sies opp med 3 måneders skriftlig varsel før utløp.
Leverandøren kan suspendere eller si opp avtalen med umiddelbar virkning ved vesentlig mislighold, herunder: (i) betalingsmislighold, (ii) ulovlig bruk, (iii) alvorlige sikkerhetsbrudd eller forsøk på omgåelse, (iv) bruk som utsetter Leverandøren eller tredjeparter for betydelig risiko, eller (v) brudd på konfidensialitet eller IP-rettigheter.
Der det er praktisk mulig, skal Leverandøren varsle og gi Kunden mulighet til å rette forholdet før suspensjon/oppsigelse. Ved alvorlige forhold kan suspensjon skje umiddelbart.
Ved opphør kan Leverandøren beholde tekniske logger (f.eks. revisjonslogger) i en begrenset periode for sikkerhet, feilsøking og dokumentasjon, i tråd med DPA og gjeldende regelverk.
18. Force majeure
Partene er ikke ansvarlige for forsinkelse eller manglende oppfyllelse som skyldes forhold utenfor partens kontroll, herunder myndighetspålegg, krig, streik, nettverksfeil, eller svikt hos underleverandører.
19. Lovvalg og tvister
Avtalen er underlagt norsk rett.
Tvister skal først søkes løst i minnelighet gjennom forhandlinger. Dersom partene ikke blir enige innen 30 dager, kan hver av partene bringe saken inn for de ordinære domstolene med avtalt verneting i Kristiansand (Agder tingrett), med mindre annet er avtalt skriftlig.
Vedlegg A – Databehandleravtale (DPA)
Dette vedlegget inngås mellom Kunden (Behandlingsansvarlig) og Leverandøren (Databehandler) og regulerer behandlingen av Personopplysninger i forbindelse med Tjenesten.
A1. Behandlingens formål, art og varighet
Formål: Levere, drifte og støtte UAV-Planner, herunder brukerstyring, flylogging, utstyrsforvaltning, sertifikatforvaltning, meldingsfunksjon, analyse og feilsøking.
Varighet: I avtaleperioden og i en begrenset periode etter opphør for eksport/sletting i henhold til punkt A8.
A2. Kategorier av registrerte og personopplysninger
Registrerte: Kundens ansatte og innleide konsulenter/underleverandører som får tilgang til Tjenesten.
Personopplysninger (typisk): navn, e-post, telefon, adresse, rolle/tilhørighet, sertifikatopplysninger, flyhistorikk knyttet til pilot, og systemlogger (f.eks. innlogging).
A3. Databehandlers plikter
Databehandler skal behandle Personopplysninger kun etter dokumenterte instrukser fra Kunden, og sikre konfidensialitet, integritet og tilgjengelighet.
A4. Sikkerhetstiltak
Tiltak inkluderer bl.a. RLS, tilgangskontroll, logging, backup, og e-postverifisering/MFA der dette er innført. Nærmere beskrivelse kan vedlegges og oppdateres ved behov.
A5. Underleverandører (underdatabehandlere)
Databehandler kan benytte underleverandører for å levere Tjenesten. Oppdatert liste fremgår av Vedlegg B. Kunden varsles om vesentlige endringer.
A6. Bistand til Kunden
Databehandler bistår Kunden med å oppfylle plikter knyttet til innsyn, retting, sletting, begrensning, dataportabilitet og sikkerhet, i den grad dette er relevant for Tjenesten.
A7. Avvik og sikkerhetsbrudd
Ved brudd på Personopplysningssikkerheten skal Databehandler varsle Kunden uten ugrunnet opphold og senest innen 72 timer etter at bruddet er oppdaget.
A8. Sletting/tilbakelevering ved opphør
Kundedata tilgjengeliggjøres for eksport i inntil 90 dager etter opphør. Deretter slettes eller anonymiseres Personopplysninger, med mindre lagring er påkrevd etter lov. Flyhistorikk kan anonymiseres for statistikkformål.
A9. Revisjon
Kunden kan be om relevant dokumentasjon som viser etterlevelse av denne DPA. Revisjoner/audits gjennomføres etter rimelig varsel og på en måte som ikke unødvendig forstyrrer driften, og kan begrenses til én gang per år med mindre særskilt grunn foreligger.
Vedlegg B – Underleverandører
Leverandøren benytter følgende underleverandører per dags dato:
- Supabase (AWS): Database/lagring og autentisering (primær dataplattform). Region: EU.
- Vercel: Hosting/leveranse av webapplikasjon og analytics/speed insights.
- Google (OAuth): Innlogging via Google OAuth (autentisering).
- Sentry: Feilsporing og overvåking.
- HubSpot: CRM/kommunikasjon og kundedialog (utenom kjernesystemet).
- OpenStreetMap/tilhørende karttjenester: Kartdata og tile-servere.
Vedlegg C – Akseptabel bruk (AUP)
Kunden og Brukere skal blant annet ikke:
- bryte gjeldende lov eller forskrift (inkludert luftfartsregelverk)
- lagre, dele eller sende ulovlig innhold gjennom Tjenesten
- dele sensitive personopplysninger gjennom meldinger utover det som er nødvendig for formålet
- forsøke å skaffe uautorisert tilgang til Tjenesten eller andre kunders data
- omgå eller forsøke å omgå sikkerhetsmekanismer
- foreta omvendt utvikling, skrape eller kopiere Tjenesten
- bruke Tjenesten på en måte som overbelaster eller forringer tilgjengelighet for andre
- bruke Tjenesten i strid med dens tiltenkte formål
Kontakt
For spørsmål om disse vilkårene, kontakt oss på: thomas.bjornson.larsen@uav-planner.com