Databehandleravtale

Sist oppdatert: 26. juli 2026

Denne databehandleravtalen («avtalen») inngås mellom kunden som bruker TimeLink («behandlingsansvarlig») og IE Solutions AS, org.nr. 938 096 511 («databehandler»). Avtalen er en del av kundeforholdet og gjelder så lenge databehandler behandler personopplysninger på vegne av behandlingsansvarlig. Avtalen aksepteres når kunden oppretter en konto og tar tjenesten i bruk.

1. Formål og omfang

Databehandler behandler personopplysninger utelukkende for å levere tjenesten TimeLink til behandlingsansvarlig – det vil si registrering av arbeidstid, overtid, tillegg og fravær, oversikt for ledere, vikarinnkalling og tilhørende funksjoner. Behandlingen skjer bare etter dokumenterte instrukser fra behandlingsansvarlig, slik disse fremgår av tjenesten, kundeforholdet og denne avtalen.

2. Kategorier registrerte og opplysninger

RegistrerteKategorier personopplysninger
Ansatte, vikarer og ledere hos behandlingsansvarligNavn, e-postadresse, mobilnummer, stilling, rolle, registrert arbeidstid, overtid, tillegg, fravær, kommentarer og innloggingsopplysninger

Det behandles ikke særlige kategorier personopplysninger (sensitive opplysninger) som en del av tjenesten.

3. Databehandlers plikter

4. Underdatabehandlere

Behandlingsansvarlig gir databehandler et generelt samtykke til å bruke underdatabehandlere for å levere tjenesten. Databehandler har inngått avtaler som pålegger disse tilsvarende plikter. Følgende underdatabehandlere benyttes:

UnderdatabehandlerFunksjonSted
SupabaseDatabase og innloggingEU (Frankfurt)
NetlifyDrift av nettsted/appEU/USA
StripeBetaling og faktureringEU/USA
ResendUtsending av e-postEU/USA
SveveUtsending av SMS (kun ved aktivert SMS-varsling)Norge

Ved endringer i listen over underdatabehandlere varsler databehandler behandlingsansvarlig i rimelig tid, slik at behandlingsansvarlig kan protestere.

5. Overføring utenfor EØS

Kundedata lagres i databasen i EU (Frankfurt). Enkelte underdatabehandlere er etablert utenfor EØS. Overføring skjer da på et gyldig grunnlag etter GDPR kapittel V, som EUs standardavtaler (SCC) eller EU–USA Data Privacy Framework.

6. Sikkerhet

Databehandler gjennomfører egnede tiltak, herunder kryptert overføring (HTTPS), rollebasert tilgangsstyring der hver bedrift kun har tilgang til egne opplysninger, lagring hos anerkjente leverandører i EU, og rutiner for sikkerhetskopiering.

7. Varighet og sletting

8. Avvik

Ved brudd på personopplysningssikkerheten varsler databehandler behandlingsansvarlig uten ugrunnet opphold, med den informasjon behandlingsansvarlig trenger for eventuelt å melde avviket til Datatilsynet innen fristen.

9. Revisjon

Databehandler skal på forespørsel gjøre tilgjengelig dokumentasjon som viser at pliktene etter avtalen og GDPR art. 28 overholdes.

10. Lovvalg

Avtalen reguleres av norsk rett. Ved motstrid mellom denne avtalen og de øvrige vilkårene, går denne avtalen foran når det gjelder behandling av personopplysninger.

Behandlingsansvarlig: kunden (bedriften som bruker TimeLink)
Databehandler: IE Solutions AS, org.nr. 938 096 511, Huldraspelet 19, 5357 Fjell
Kontakt: post@timelink.no