Revendo

Databehandleravtale

Sist oppdatert 4. september 2026

Denne avtalen regulerer Revendos behandling av personopplysninger på vegne av bedriften (behandlingsansvarlig) etter personvernforordningen artikkel 28.

Behandlingens art og formål

Lagring, strukturering, segmentering og utsending av markedsføring til bedriftens tidligere kunder, samt registrering av svar og henvendelser. Kategorier: kontaktopplysninger, adresse, oppdragshistorikk, kommunikasjon.

Instrukser

Revendo behandler opplysningene bare etter dokumenterte instrukser fra bedriften, slik de fremgår av tjenesten og denne avtalen.

Sikkerhet

Kryptering under overføring og lagring, tilgangsstyring på radnivå per bedrift, tofaktor for administratorer, revisjonslogg, regelmessige sikkerhetskopier og rutiner for hendelseshåndtering.

Underleverandører

Supabase (database/lagring, EU), Vercel (drift), Stripe (betaling), Resend (e-post), Twilio (SMS), Google (språkmodell, kun anonyme data), Kartverket (offentlige adressedata). Endringer varsles med 30 dagers frist.

Bistand og sletting

Revendo bistår bedriften med innsyn, retting og sletting, og sletter eller returnerer alle opplysninger når avtalen opphører, senest 30 dager etter sletting av kontoen.

Revisjon

Bedriften kan be om dokumentasjon på etterlevelse én gang per år.

Dokumentet beskriver hvordan tjenesten fungerer og gjennomgås av juridisk rådgiver før endelig versjon.