Personvernerklæring

Sist oppdatert: 29. januar 2026

1. Innledning

Denne personvernerklæringen beskriver hvordan MinBil ("vi", "oss", "vår") samler inn, bruker, lagrer og beskytter personopplysninger når du bruker vår plattform for verkstedadministrasjon.

MinBil er en skybasert SaaS-plattform for bilverksteder som ønsker å administrere bestillinger, tjenester og kundekommunikasjon.

Denne erklæringen er utarbeidet i samsvar med:

  • Personvernforordningen (GDPR)
  • Personopplysningsloven (norsk implementering av GDPR)
  • Bokføringsloven (for oppbevaring av regnskapsmateriale)

2. Behandlingsansvarlig

MinBil AS

Organisasjonsnummer: 934 884 396 MVA

E-post: personvern@minbil.io

Telefon: 92 95 00 80

For spørsmål om personvern eller for å utøve dine rettigheter, kontakt oss på personvern@minbil.io.

3. Hvilke personopplysninger vi samler inn

3.1 Kontoopplysninger

OpplysningFormålObligatorisk
E-postadresseInnlogging, kommunikasjonJa
Navn (for- og etternavn)Identifisering, visning i plattformenJa
TelefonnummerKontakt, verifiseringJa
ProfilbildePersonaliseringNei
Passord (hashet)AutentiseringJa

3.2 Verkstedinformasjon

OpplysningFormålKilde
OrganisasjonsnummerVerifisering, faktureringBruker/Brønnøysund
FirmanavnIdentifiseringBruker/Brønnøysund
AdresseVisning, lokasjonBruker/Brønnøysund
KontaktinformasjonKommunikasjonBruker
ÅpningstiderVisning for kunderBruker
Logo og bilderProfileringBruker

3.3 Bestillinger og tjenester

OpplysningFormål
Bestillings-IDSporing og referanse
Dato og tidspunktPlanlegging
Valgte tjenesterTjenestelevering
Priser og totalerFakturering
Interne notaterVerkstedkommunikasjon

3.4 Kjøretøyinformasjon

OpplysningFormål
RegistreringsnummerIdentifisering av kjøretøy
Merke og modellTjenestespesifisering
ÅrsmodellTjenestespesifisering
DrivstofftypeTjenestespesifisering
EU-kontroll datoPåminnelser

3.5 Kommunikasjon

OpplysningFormål
MeldingsinnholdKommunikasjon mellom verksted og kunde
TidspunktHistorikk og sporbarhet
Vedlegg (bilder, dokumenter)Dokumentasjon

3.6 Tekniske opplysninger

OpplysningFormål
IP-adresseSikkerhet, feilsøking
Nettleser og enhetsinformasjonOptimalisering
PåloggingstidspunktSikkerhetslogging
Handlingslogg (audit trail)Compliance, sikkerhet

4. Hvordan vi bruker personopplysninger

4.1 Primære formål

  • Levere og drifte plattformen for verkstedadministrasjon
  • Verifisere identitet og autorisere tilgang
  • Muliggjøre kommunikasjon mellom verksteder og deres kunder
  • Forbedre tjenesten basert på bruksmønstre (anonymisert)
  • Oppfylle lovpålagte krav (regnskap, dokumentasjon)

4.2 Automatisert behandling

Vi benytter ikke automatisert beslutningstaking eller profilering som har rettslig eller tilsvarende betydelig virkning for deg.

5. Rettslig grunnlag

BehandlingsaktivitetGrunnlagGDPR-artikkel
Kontoopprettelse og innloggingAvtaleArt. 6(1)(b)
BestillingsadministrasjonAvtaleArt. 6(1)(b)
Kjøretøyinformasjon for tjenesterAvtaleArt. 6(1)(b)
Oppbevaring av regnskapsdataLovpålagt pliktArt. 6(1)(c)
KommunikasjonsloggBerettiget interesseArt. 6(1)(f)
SikkerhetsloggingBerettiget interesseArt. 6(1)(f)
Nyhetsbrev og markedsføringSamtykkeArt. 6(1)(a)

6. Oppbevaringstid

DatakategoriOppbevaringstidBegrunnelse
KontoinformasjonAktiv konto + 30 dagerAvtaleoppfyllelse
VerkstedinformasjonAktiv konto + 5 årBokføringsloven
Bestillinger og tjenester5 årBokføringsloven §13
KjøretøydataKnyttet til bestillingAvtaleoppfyllelse
Meldinger2 årBerettiget interesse
Sikkerhetslogger12 månederSikkerhet
Revisjonslogger5 årCompliance

Etter utløp av oppbevaringstiden slettes eller anonymiseres dataene.

7. Dine rettigheter

I henhold til GDPR har du følgende rettigheter:

7.1 Rett til innsyn (Art. 15)

Du kan be om en kopi av alle personopplysninger vi har om deg.

7.2 Rett til retting (Art. 16)

Du kan kreve at uriktige opplysninger rettes.

7.3 Rett til sletting (Art. 17)

Du kan be om sletting av dine personopplysninger. Merk: Data som vi er lovpålagt å oppbevare (f.eks. regnskapsdata i 5 år) kan ikke slettes før oppbevaringstiden utløper.

7.4 Rett til begrensning (Art. 18)

Du kan kreve at vi begrenser behandlingen av dine opplysninger.

7.5 Rett til dataportabilitet (Art. 20)

Du kan motta dine personopplysninger i et maskinlesbart format (JSON).

7.6 Rett til å protestere (Art. 21)

Du kan protestere mot behandling basert på berettiget interesse.

7.7 Hvordan utøve dine rettigheter

Send en henvendelse til personvern@minbil.io med:

  • Ditt fulle navn
  • E-postadressen knyttet til din konto
  • Hvilken rettighet du ønsker å utøve
  • Eventuell tilleggsinformasjon

Vi vil besvare din henvendelse innen 30 dager. I komplekse tilfeller kan fristen forlenges med ytterligere 60 dager, og du vil bli informert om dette.

8. Sikkerhet

8.1 Tekniske tiltak

TiltakBeskrivelse
Kryptering i transitHTTPS/TLS 1.3 for all kommunikasjon
Sikre cookieshttpOnly-cookies for autentisering
Rate limitingMaks 5 innloggingsforsøk per 15 minutter
PassordkravMinimum 8 tegn, store og små bokstaver, tall og spesialtegn
SikkerhetsheadereHSTS, CSP, X-Frame-Options, X-Content-Type-Options

8.2 Organisatoriske tiltak

  • Tilgangskontroll basert på rolle (admin, ansatt, eier)
  • Revisjonslogging av sikkerhetsrelaterte hendelser
  • Regelmessig sikkerhetsgjennomgang av kodebasen
  • Prosedyrer for håndtering av sikkerhetsbrudd

10. Deling med tredjeparter

10.1 Databehandlere

KategoriFormålSted
SkyhostingDrift av plattformenEU/EØS
E-posttjenesteVarsler og kommunikasjonEU/EØS
BildelagringLagring av opplastede filerEU/EØS

Alle databehandlere er bundet av databehandleravtaler (DPA) som sikrer GDPR-samsvar.

10.2 Brønnøysundregistrene

Vi henter offentlig tilgjengelig firmainformasjon fra Brønnøysundregistrene for å verifisere verkstedopplysninger. Denne informasjonen er allerede offentlig og krever ikke samtykke.

10.3 Vi selger aldri personopplysninger til tredjeparter.

11. Overføring til tredjeland

Personopplysninger behandles primært innenfor EU/EØS. Dersom overføring til tredjeland er nødvendig, sikrer vi at:

  • Landet har tilstrekkelig beskyttelsesnivå godkjent av EU-kommisjonen, eller
  • Standard personvernbestemmelser (SCCs) er på plass, eller
  • Annen godkjent overføringsmekanisme er på plass

12. Mindreårige

MinBil er en B2B-plattform for bedrifter og er ikke rettet mot personer under 18 år. Vi samler ikke bevisst inn personopplysninger fra mindreårige.

13. Endringer i denne personvernerklæringen

Vi kan oppdatere denne erklæringen ved behov. Ved vesentlige endringer vil vi:

  • Oppdatere datoen øverst i dokumentet
  • Varsle via e-post eller melding i plattformen
  • Gi deg mulighet til å gjennomgå endringene

Din fortsatte bruk av plattformen etter at endringer er varslet, utgjør aksept av den oppdaterte erklæringen.

14. Klagerett

Dersom du mener at vi behandler personopplysningene dine i strid med personvernlovgivningen, har du rett til å klage til:

Datatilsynet

Postboks 458 Sentrum, 0105 Oslo

Telefon: 22 39 69 00

E-post: postkasse@datatilsynet.no

Nettside: www.datatilsynet.no

15. Kontakt oss

E-post: personvern@minbil.io

Telefon: 92 95 00 80

Vi vil besvare henvendelser så raskt som mulig, og senest innen 30 dager.

MinBil Platform – Dashboard for verksteder