Sist oppdatert 4. september 2026
Denne avtalen regulerer Revendos behandling av personopplysninger på vegne av bedriften (behandlingsansvarlig) etter personvernforordningen artikkel 28.
Lagring, strukturering, segmentering og utsending av markedsføring til bedriftens tidligere kunder, samt registrering av svar og henvendelser. Kategorier: kontaktopplysninger, adresse, oppdragshistorikk, kommunikasjon.
Revendo behandler opplysningene bare etter dokumenterte instrukser fra bedriften, slik de fremgår av tjenesten og denne avtalen.
Kryptering under overføring og lagring, tilgangsstyring på radnivå per bedrift, tofaktor for administratorer, revisjonslogg, regelmessige sikkerhetskopier og rutiner for hendelseshåndtering.
Supabase (database/lagring, EU), Vercel (drift), Stripe (betaling), Resend (e-post), Twilio (SMS), Google (språkmodell, kun anonyme data), Kartverket (offentlige adressedata). Endringer varsles med 30 dagers frist.
Revendo bistår bedriften med innsyn, retting og sletting, og sletter eller returnerer alle opplysninger når avtalen opphører, senest 30 dager etter sletting av kontoen.
Bedriften kan be om dokumentasjon på etterlevelse én gang per år.
Dokumentet beskriver hvordan tjenesten fungerer og gjennomgås av juridisk rådgiver før endelig versjon.