Retention & Data Deletion Policy
Versjon 2.0 Sist oppdatert: [DATO]
Denne policyen beskriver hvordan Docuflyt lagrer, arkiverer, anonymiserer og sletter data.
Formålet er å:
- sikre GDPR-etterlevelse
- opprettholde dokumentintegritet
- støtte revisjon og dokumentasjon
- ivareta informasjonssikkerhet
- sikre forutsigbar behandling av data
Denne policyen gjelder sammen med:
- Bruksvilkår
- Personvernerklæring
- Databehandleravtalen (DPA)
1. Grunnprinsipper
Docuflyt følger følgende prinsipper:
- dataminimering
- formålsbegrensning
- lagringsbegrensning
- integritet
- konfidensialitet
Personopplysninger skal ikke lagres lenger enn nødvendig for formålet de ble samlet inn for.
Opplysninger kan lagres lenger dersom:
- lov krever det
- dokumentasjonsbehov foreligger
- rettskrav må etableres, gjøres gjeldende eller forsvares
- sikkerhetshendelser undersøkes
2. Kategorier av data
Denne policyen gjelder blant annet:
- brukerkontoer
- dokumenter
- vedlegg
- signeringsdata
- revisjonsspor
- supporthistorikk
- sikkerhetslogger
- backup-data
3. Signerte dokumenter
Signerte dokumenter lagres normalt i opptil:
10 år
Formålet er å:
- dokumentere avtaler
- støtte revisjon
- støtte tvisteløsning
- opprettholde dokumentintegritet
Dokumenter kan slettes tidligere dersom:
- Kunden sletter dokumentet
- det ikke foreligger rettslige eller kontraktsmessige grunner til videre lagring
4. Revisjonsspor (Audit Trail)
Revisjonsspor lagres normalt i opptil:
10 år
Dette kan inkludere:
- utsendelsestidspunkt
- åpningstidspunkt
- signeringstidspunkt
- dokumentreferanser
- tekniske metadata
- statushistorikk
Formålet er å dokumentere signeringsprosessen.
5. Brukerkontoer
Brukerkontoer lagres så lenge kontoen er aktiv.
Ved oppsigelse:
- konto deaktiveres
- data slettes eller anonymiseres når oppbevaringsplikter tillater det
Dersom brukeren senere oppretter ny konto vil dette normalt behandles som et nytt kundeforhold.
6. Kundedata etter avslutning
Ved avslutning av kundeforhold:
1. Kunden får mulighet til å eksportere egne data. 2. Kontoen deaktiveres. 3. Data slettes eller anonymiseres normalt innen 30 dager.
Følgende kan oppbevares lenger dersom det er nødvendig:
- fakturadata
- sikkerhetslogger
- dokumentasjon knyttet til tvister
- dokumentasjon knyttet til lovkrav
7. Fakturadata
Fakturadata lagres i samsvar med:
- bokføringsloven
- regnskapslovgivning
- andre relevante lovkrav
Slik informasjon kan ikke slettes før lovpålagt oppbevaringsperiode er utløpt.
8. Supporthenvendelser
Supporthenvendelser lagres normalt i opptil:
3 år
Formålet er:
- kundestøtte
- historikk
- kvalitetssikring
- opplæring
Opplysninger kan anonymiseres tidligere dersom det er hensiktsmessig.
9. Sikkerhetslogger
Sikkerhetslogger lagres normalt i opptil:
12 måneder
Dette kan inkludere:
- IP-adresser
- innloggingshendelser
- autentiseringslogger
- systemhendelser
- sikkerhetshendelser
Ved sikkerhetshendelser kan logger lagres lenger dersom dette er nødvendig.
10. Backup-data
Docuflyt benytter blant annet:
- automatiske Neon-backups
- backup av dokumentlagring
- redundans hos underleverandører
Backup-data brukes kun for:
- gjenoppretting
- katastrofehåndtering
- sikkerhetsformål
Backup-data er ikke ment som et separat tilgjengelig arkiv for brukere.
11. Sletting fra backup
Når data slettes fra produksjonssystemer kan de fortsatt eksistere i backup-data i en begrenset periode.
Backup-data overskrives eller slettes gjennom ordinære backup-rutiner.
Docuflyt gjeninnfører ikke slettede data fra backup med mindre dette er nødvendig for:
- katastrofegjenoppretting
- sikkerhetsgjenoppretting
- systemfeil
12. Anonymisering
Der full sletting ikke er nødvendig kan Docuflyt anonymisere data.
Anonymiserte data kan brukes til:
- statistikk
- kapasitetsplanlegging
- sikkerhetsanalyser
- produktforbedring
Anonymiserte data anses ikke som personopplysninger.
13. Sletting på forespørsel
Brukere eller kunder kan be om sletting av personopplysninger.
Docuflyt vurderer slike forespørsler i samsvar med:
- GDPR
- kontraktsforpliktelser
- dokumentasjonsbehov
- lovpålagte oppbevaringskrav
Ikke alle opplysninger kan slettes umiddelbart dersom videre lagring er lovlig eller nødvendig.
14. Når sletting kan avslås
Docuflyt kan avslå eller utsette sletting dersom:
- lov krever videre oppbevaring
- tvist pågår
- rettskrav skal etableres eller forsvares
- sikkerhetshendelser undersøkes
- revisjonskrav foreligger
Slike vurderinger gjøres individuelt.
15. Kundens ansvar
Kunden er ansvarlig for:
- eksport av egne data
- egne oppbevaringskrav
- egne interne sletterutiner
Docuflyt anbefaler at viktige dokumenter også oppbevares i Kundens egne systemer.
16. Endringer
Docuflyt kan oppdatere denne policyen ved behov.
Ny versjon publiseres på:
/legal/retention
Vesentlige endringer varsles gjennom tjenesten eller via e-post.
17. Kontakt
Personvern: personvern@docuflyt.no Juridiske spørsmål: legal@docuflyt.no Support: support@docuflyt.no