BilagPilot
Personvernerklæring for BilagPilot
Sist oppdatert: 7. juli 2026
1. Hvem er ansvarlig
Denne personvernerklæringen forklarer hvordan BilagPilot behandler personopplysninger.
Bjorvand Solutions Org.nr. 836 135 652 Kragerø, Telemark, Norge E-post: kevin@bilagpilot.no
2. Kort forklart
BilagPilot er et B2B-verktøy for regnskapsbyråer og andre næringsdrivende som vil hente inn, purre på, kontrollere, laste opp, holde oversikt over og sende videre manglende bilag og dokumentasjon.
BilagPilot behandler personopplysninger i to hovedroller:
- Behandlingsansvarlig for opplysninger Bjorvand Solutions selv bestemmer formålet med, for eksempel konto, betaling, support, sikkerhet, drift, analyse, markedsføring og kundeadministrasjon.
- Databehandler for opplysninger Kunden legger inn, importerer, mottar, henter via integrasjoner eller behandler om egne klienter, ansatte, leverandører eller andre tredjeparter for å bruke BilagPilot.
Når BilagPilot er databehandler, er Kunden behandlingsansvarlig. Det betyr at Kunden bestemmer formålet med behandlingen og må ha lovlig grunnlag for å legge inn, importere, sende, motta og bruke opplysningene i BilagPilot.
BilagPilot er ikke et regnskapssystem, offisielt bilagsarkiv, bokføringsmotor, betalingssystem eller skatte-, avgifts-, juridisk- eller regnskapsrådgiver.
3. Hvilke personopplysninger vi behandler
BilagPilot kan behandle følgende kategorier personopplysninger.
3.1 Byrå- og kontodata
Dette kan omfatte:
- firmanavn
- organisasjonsnummer
- MVA-nummer der Kunden oppgir det
- faktura- eller betalings-e-post
- abonnementstype
- betalingsintervall
- abonnementsstatus
- plan, kundegrense, SMS-kreditter, AI-grenser og funksjonsgrenser
- innstillinger
- meldingsmaler
- opplastingsgrenser
- byrålogo, profilinformasjon og branding
- kunde- og kontometadata
- onboardingstatus
- valgt byrå der en Bruker har tilgang til flere byråer
3.2 Bruker-, medlems- og tilgangsdata
Dette kan omfatte:
- e-postadresse
- navn eller visningsnavn
- profilbilde der dette brukes
- rolle og tilgangsnivå
- tildelte kunder eller klienter
- byråmedlemskap
- invitasjoner og invitasjonstidspunkter
- brukerstatus
- innstillinger og preferanser
- Supabase Auth-brukerdata
- Google-innloggingsdata der Bruker velger Google-innlogging
- sesjons- og innloggingsdata
- aktive økter
- IP-relaterte opplysninger
- sikkerhetshendelser
- passordtilbakestillinger og autentiseringsflyter
- historikk for relevante tilgangsendringer
3.3 Klientdata
Dette kan omfatte:
- klientens firmanavn
- organisasjonsnummer
- kontaktperson
- e-postadresse
- telefonnummer
- status
- notater
- kilde
- aktiv, arkivert eller slettet status
- relasjon til Kunden
- integrasjonskoblinger
- provider-ID-er og klient-ID-er fra regnskapssystemer
- import- og synkmetadata
3.4 Perioder, forespørsler og arbeidsflytdata
Dette kan omfatte:
- perioder
- datoer
- frister
- status
- migreringsdata
- forespørselsmeldinger
- titler på etterspurte bilag
- bilagspunkter
- påkrevd handling
- notater
- kommentarer
- purrenivå eller hastighetsgrad
- hvem som har opprettet eller endret forespørselen
- historikk og aktivitetslogger
- statusvalg som “sender senere”, “allerede sendt”, “trenger hjelp” eller “har ikke bilaget”
- informasjon om delvise svar, avvisning, re-opplasting og fullføring
3.5 Opplastingslenker og kontofri opplastingsside
Dette kan omfatte:
- opplastings-tokenmetadata
- hashede tokens
- previewtekst
- utløpsdato
- tilbakekallingsstatus
- lenkerotasjon
- lenkehistorikk
- åpninger av lenke
- opplastingskontekst
- tilknyttet byrå, klient, kunde, periode, forespørsel og bilagspunkt
- tidligere svar eller opplastinger som vises for samme Klient der funksjonen støtter dette
Alle med gyldig opplastingslenke kan se begrenset kontekst om byrå, klient, periode, forespørsler, frister, bilagspunkter, meldinger og tidligere relevante svar eller opplastinger. Opplastingslenker bør derfor behandles som sensitive tilgangslenker.
3.6 Opplastingsdata og filer
Dette kan omfatte:
- privat lagringssti
- originalt filnavn
- MIME-type
- filendelse
- filstørrelse
- filsignatur eller teknisk valideringsinformasjon
- navn eller e-post til opplaster der dette finnes
- kommentarer
- tekstsvar
- tidspunkt for opplasting
- opplastingsstatus
- avvisningsgrunn
- re-opplastingshistorikk
- tilknyttet klient, periode, forespørsel eller bilagspunkt
- innholdet i opplastede filer
Opplastede filer kan inneholde personopplysninger om personer som Bjorvand Solutions ikke kjenner identiteten til. Kunden er ansvarlig for at slike opplysninger lovlig kan behandles i BilagPilot.
3.7 Kvitteringserklæringer
Når funksjonen er aktivert, kan BilagPilot behandle opplysninger knyttet til kvitteringserklæringer når originalbilag mangler.
Dette kan omfatte:
- leverandør
- dato
- beløp
- valuta
- betaler
- formål
- årsak til manglende originalbilag
- signatur
- navn, e-post, telefonnummer eller annen kontaktinformasjon til den som signerer
- betalingsbevis og vedlegg
- risikoflagg
- hendelser og aktivitetslogg
- generert PDF
- signert øyeblikksbilde eller tekniske kontrollverdier
- status for om erklæringen senere er erstattet av originalbilag
Kvitteringserklæringer kan inneholde økonomiske opplysninger og personopplysninger om flere personer. Kunden er ansvarlig for at erklæringen brukes, kontrolleres, arkiveres og eventuelt erstattes på lovlig måte.
3.8 Smart Kontroll og AI-reviewdata
Dersom Smart Kontroll er aktivert og teknisk tilgjengelig, kan BilagPilot behandle filer, opplastingsmetadata og forespørselskontekst med AI for å støtte intern kontroll og sortering.
Dette kan omfatte:
- filinnhold
- filnavn og metadata
- forespørselstekst
- periode, frist, bilagspunkt og status
- klient- og byråkontekst som er nødvendig for funksjonen
- modellvalg
- vurdering eller beslutning
- begrunnelse
- tillitsscore eller annen usikkerhetsindikator
- evidens eller tekstutdrag
- risikoflagg
- bruksgrenser
- teknisk status
- kobling til opplasting, forespørsel eller bilagspunkt
Smart Kontroll brukes til arbeidsflytstøtte. Det er ikke bokføring, ikke regnskapsmessig godkjenning og ikke skatte-, avgifts- eller juridisk rådgivning.
3.9 Integrasjonsdata
Dersom Kunden aktiverer integrasjoner, kan BilagPilot behandle data knyttet til integrasjonen.
Dette kan omfatte data fra eller til Fiken, Tripletex, PowerOffice, Finago, Visma eAccounting, Conta eller andre regnskapssystemer som senere støttes, blant annet:
- OAuth-status
- krypterte tilgangs- og oppdateringstokener
- API-nøkler, partnernøkler eller klientnøkler der dette brukes
- firmadata
- klientdata og klientkoblinger
- provider-ID-er
- selskap, kunde og klientimport
- metadata om manglende dokumenter
- beløp, datoer, referanser og raw metadata der dette inngår i mangellister
- sync-runs
- provider upload attempts
- tekniske feil
- audit logs
- valgte opplastede filer som Kunden sender videre til regnskapssystem
- status for om overføring lykkes, feiler eller krever manuell oppfølging
For Brønnøysundregistrene eller Enhetsregisteret kan dette omfatte organisasjonsnummeroppslag, firmainformasjon og status for registrering i MVA-registeret.
For Bring kan dette omfatte postnummer- eller adresseoppslag dersom dette er konfigurert.
3.10 Inbound e-post
Dersom inbound e-post eller e-postalias brukes, kan BilagPilot behandle:
- e-postalias
- avsender
- mottaker
- reply-to
- emnefelt
- meldingstekst
- vedlegg
- inline-bilder, signaturbilder og tekniske e-postdeler
- Resend inbound webhooks eller tilsvarende leverandørdata
- routingstatus
- kobling til byrå, klient, periode, forespørsel eller bilagspunkt
- karantene, usikker eller ambig status
- manuell ruting eller avvisning
- aktivitetslogg
Inbound e-post kan inneholde unødvendige eller sensitive personopplysninger dersom Kunden eller Klienter videresender e-posttråder, signaturer, vedlegg eller historikk. Kunden må vurdere hva som sendes til BilagPilot.
3.11 Purring, melding og aktivitetsdata
Dette kan omfatte:
- kanal, for eksempel e-post, SMS, inbound e-post eller manuell
- mottaker
- avsendernavn
- emnefelt
- full meldingstekst
- opplastingslenker
- leverandørens meldings-ID
- leveringsstatus
- åpning, klikk eller teknisk hendelse der dette registreres
- tidspunkt for sending, åpning, svar eller feil
- purringshistorikk
- aktivitetslogger
- systemhendelser
Viktig: rå opplastingslenker kan lagres i meldingshistorikk, purringslogger, e-postinnhold, SMS-innhold, inbound e-post, supportdata og hos leverandører. Opplastingslenker bør derfor behandles som sensitive tilgangslenker.
3.12 Betalings- og abonnementsdata
Dette kan omfatte:
- Stripe-kunde-ID
- abonnement
- plan
- betalingsintervall
- betalingsstatus
- fakturastatus
- fakturaer og kreditnotaer
- betalingshistorikk
- betalingsmetode-metadata
- MVA-nummer som kan vises på fakturaer og kvitteringer
- Stripe Tax-data
- kundeportalstatus
- SMS-kredittkjøp
- Smart Kontroll-kredittkjøp
- refusjoner
- chargebacks eller betalingsdisputter
- fakturabestilling og midlertidig tilgang før betaling
- restart, kansellering, nedgradering eller planendring
Fullstendige kortnumre lagres ikke av BilagPilot. Kortdata behandles av Stripe.
3.13 Support, kundedialog og markedsføring
Dette kan omfatte:
- navn
- e-postadresse
- telefonnummer
- firmanavn
- henvendelser
- supportdialog
- feilbeskrivelser
- skjemaopplysninger
- tilbudsforespørsler
- møteinformasjon
- produktinteresse
- avmeldingsstatus for markedsføring
Kunden bør ikke sende bilag, sensitive personopplysninger, passord, API-nøkler eller andre unødvendige konfidensielle opplysninger til support med mindre dette er avtalt og nødvendig.
3.14 Tekniske data, logger, sikkerhet og analyse
Dette kan omfatte:
- IP-adresse eller IP-relaterte tekniske opplysninger
- nettleser
- enhetstype
- operativsystem
- tidspunkter
- sidevisninger
- forespørsler til servere
- ytelsesmålinger
- feillogger
- sikkerhetslogger
- BotID- eller botbeskyttelsesdata der dette brukes
- Cloudflare Turnstile-data der dette brukes
- Vercel Analytics-data
- Vercel Speed Insights-data
- Sentry-feilsporingsdata der dette er konfigurert
- CTA-klikk
- endringer i pris- eller kundegrensevelger
- FAQ-åpninger
- visning av garantiseksjon
- produktanalysehendelser
4. Hvordan vi samler inn opplysninger
Vi samler inn opplysninger når:
- Kunden oppretter konto
- Brukere inviteres, logger inn eller bruker tjenesten
- en Bruker logger inn med Google eller annen autentiseringsmetode
- Kunden legger inn eller importerer klienter
- Kunden oppretter perioder, forespørsler, bilagspunkter eller meldinger
- Klienter bruker opplastingslenker
- filer lastes opp
- Klienter sender tekstsvar, statusvalg eller kvitteringserklæringer
- Kunden sender e-post eller SMS via BilagPilot
- inbound e-post mottas via alias eller videresending
- Kunden aktiverer eller bruker integrasjoner
- BilagPilot synker data fra regnskapssystemer
- Kunden sender godkjente filer videre til regnskapssystemer
- Smart Kontroll brukes
- Kunden betaler via Stripe eller bestiller via faktura
- Kunden kjøper SMS-kreditter, Smart Kontroll-kreditter eller endrer abonnement
- Kunden kontakter support eller sender inn skjema
- nettsiden eller appen brukes
- tekniske systemer logger drift, sikkerhet, analyse og feil
- underleverandører sender webhooks, statusoppdateringer eller tekniske hendelser
5. Formål og behandlingsgrunnlag
5.1 Levere BilagPilot
Vi behandler personopplysninger for å levere tjenesten, inkludert konto, brukeradministrasjon, klientoversikt, perioder, forespørsler, opplasting, purring, status, historikk, kvitteringserklæringer, inbound e-post, Smart Kontroll, eksport og integrasjoner.
Behandlingsgrunnlag for Kundens konto og Brukere er normalt avtale eller berettiget interesse.
For Kundens klientdata behandler Bjorvand Solutions som databehandler etter Kundens instruks.
5.2 Konto, tilgang og administrasjon
Vi behandler bruker-, rolle-, tilgangs- og sikkerhetsdata for å autentisere Brukere, administrere byråtilgang, vise riktig valgt byrå, håndtere invitasjoner, begrense tilgang til tildelte kunder og beskytte kontoer.
Behandlingsgrunnlag er avtale, berettiget interesse og i noen tilfeller rettslig forpliktelse.
5.3 Opplastingslenker og kontofri opplasting
Vi behandler opplastingslenker, tokenmetadata, åpninger, opplastinger, tekstsvar og kontekst for å la Klienter sende dokumentasjon uten konto og for å gi Kunden oversikt over status.
For Kundens klientdata behandler Bjorvand Solutions som databehandler etter Kundens instruks.
5.4 Kvitteringserklæringer
Vi behandler kvitteringserklæringsdata for å la Klienter dokumentere manglende originalbilag og for å gi Kunden et grunnlag for manuell kontroll.
For slike opplysninger behandler Bjorvand Solutions normalt som databehandler etter Kundens instruks.
5.5 Smart Kontroll og AI
Vi behandler filer, metadata og forespørselskontekst for å levere Smart Kontroll der Kunden har aktivert eller bruker funksjonen.
Formålet er å gi arbeidsflytstøtte, for eksempel forslag til sortering, kobling, avvisning, risikoflagg eller intern status. Formålet er ikke automatisk bokføring, regnskapsmessig godkjenning eller rådgivning.
For Kundens klientdata behandler Bjorvand Solutions normalt som databehandler etter Kundens instruks.
5.6 Integrasjoner
Vi behandler integrasjonsdata for å koble BilagPilot til regnskapssystemer og andre tjenester Kunden aktiverer, hente firmadata eller klientdata, synke mulige mangler, sende godkjente filer videre og logge teknisk status.
For Kundens klientdata behandler Bjorvand Solutions normalt som databehandler etter Kundens instruks.
5.7 E-post, SMS og inbound e-post
Vi behandler kontaktinformasjon, meldingstekst, opplastingslenker og aktivitetsdata for å sende purringer, opplastingslenker, driftsmeldinger, fakturaer og annen nødvendig kommunikasjon.
Vi kan også behandle inbound e-post for å rute meldinger og vedlegg til riktig kunde, klient, periode, forespørsel eller bilagspunkt, eller sette dem i usikker status for manuell kontroll.
For meldinger Kunden sender til eller mottar fra egne Klienter, er Kunden ansvarlig for lovlig grunnlag.
5.8 Betaling og abonnement
Vi behandler betalings- og abonnementsdata for å opprette, administrere og avslutte abonnement, sende fakturaer, håndtere betaling, håndtere MVA, gi tilgang til kundeportal, behandle SMS-kredittkjøp, behandle Smart Kontroll-kredittkjøp, håndtere refusjoner, betalingsdisputter, kansellering, restart og nedgradering.
Behandlingsgrunnlag er avtale, berettiget interesse og rettslige forpliktelser knyttet til regnskap og dokumentasjon.
5.9 Support og kundedialog
Vi behandler opplysninger når Kunden, Brukere eller Klienter kontakter oss for support, feilretting, spørsmål, tilbud, sikkerhetshenvendelser eller oppfølging.
Behandlingsgrunnlag er avtale og berettiget interesse.
5.10 Sikkerhet og misbruksforebygging
Vi behandler tekniske data, logger, aktivitetsdata, sikkerhetshendelser og botbeskyttelsesdata for å sikre tjenesten, hindre misbruk, undersøke feil, beskytte kontoer, validere webhooks og håndtere sikkerhetshendelser.
Behandlingsgrunnlag er berettiget interesse og i noen tilfeller rettslig forpliktelse.
5.11 Analyse og forbedring
Vi kan bruke analyse- og bruksdata for å forstå hvordan tjenesten brukes, forbedre brukeropplevelse, måle ytelse og prioritere produktutvikling.
BilagPilot kan bruke Vercel Analytics og Speed Insights globalt. Vi kan også registrere egendefinerte analysehendelser, for eksempel CTA-klikk, endringer i pris- eller kundegrensevelger, FAQ-åpninger og visning av garantiseksjon.
Behandlingsgrunnlag kan være berettiget interesse eller samtykke, avhengig av type teknologi og gjeldende krav.
5.12 Produktnyheter og markedsføring
Vi kan sende produktnyheter, relevant informasjon og markedsføring til Kundens Brukere. Mottakeren kan melde seg av markedsføring.
Driftsmeldinger, sikkerhetsmeldinger, betalingsmeldinger og nødvendig tjenestekommunikasjon kan fortsatt sendes selv om mottakeren melder seg av markedsføring.
Behandlingsgrunnlag er berettiget interesse eller samtykke der dette kreves.
5.13 Rettskrav og etterlevelse
Vi kan behandle opplysninger for å oppfylle lovkrav, håndtere tvister, dokumentere avtaler, inndrive krav, håndtere chargebacks, undersøke misbruk eller forsvare rettslige interesser.
Behandlingsgrunnlag er rettslig forpliktelse og berettiget interesse.
6. Kontofri opplastingsside
Klienter kan bruke opplastingsside uten å opprette konto.
Alle med gyldig opplastingslenke kan se begrenset forespørselskontekst, for eksempel:
- Kundens navn
- klientnavn
- periode eller perioder
- frist
- forespørselsmelding
- etterspurte dokumentpunkter
- notater som Kunden har lagt inn
- tidligere svar eller opplastinger som er relevante for samme Klient der funksjonen støtter dette
Nye kundescopede lenker kan vise flere åpne forespørsler eller perioder for samme Klient. Dette gjør at Klienten kan svare samlet, men betyr også at lenken må behandles forsvarlig.
Opplastingsidentitet er ikke nødvendigvis verifisert. Det betyr at BilagPilot ikke garanterer at personen som laster opp faktisk er den registrerte klientkontakten.
Kunden må derfor beskytte opplastingslenker og unngå å inkludere mer informasjon enn nødvendig i forespørsler.
7. Opplastede filer
Opplastede filer lagres privat i BilagPilot sin lagringsløsning.
BilagPilot validerer blant annet token, byrå, kunde, forespørsel, status, antall filer, filstørrelse, filtype, filendelse, MIME-type, lagringssti og tekniske filsignaturer der dette brukes.
BilagPilot har teknisk filkontroll, men ikke nødvendigvis full skadevare- eller virusskanning av opplastede filer.
Kunden må selv kontrollere filene, innholdet, regnskapsmessig bruk og videre arkivering.
8. Bruk av Smart Kontroll og AI
BilagPilot kan bruke Smart Kontroll til å lese, tolke eller vurdere opplastinger, forespørselskontekst og metadata når funksjonen er aktivert, serverkonfigurasjon tillater det og bruksgrenser ikke er overskredet.
Smart Kontroll kan bruke OpenAI eller annen AI-leverandør som underleverandør. Data som sendes til AI-leverandør kan omfatte filinnhold, filnavn, forespørselskontekst, bilagspunkt, perioder, status og metadata som er nødvendig for funksjonen.
Smart Kontroll kan lagre modellvalg, beslutning, begrunnelse, tillit, evidens, status, bruksgrenser og kobling til opplasting eller forespørsel.
Gjeldende standardgrenser er 500 AI-vurderinger per UTC-dag og 2 000 per UTC-måned for Byrå og planer uten særskilt avtale, og 1 000 per UTC-dag og 5 000 per UTC-måned for Vekst. Midlertidig fakturatilgang eller særskilt avtale kan ha andre grenser.
Smart Kontroll brukes ikke som selvstendig bokføring, skatte- eller avgiftsvurdering. Kunden må fortsatt kontrollere bilag, regnskapsmessig bruk og etterlevelse.
Bjorvand Solutions skal ikke bevisst aktivere frivillig deling av Kundedata til tredjeparts modelltrening uten særskilt avtale, nødvendig informasjon og lovlig grunnlag.
9. Kvitteringserklæring
Når kvitteringserklæring er aktivert, kan Klienter fylle ut strukturert erklæring om et manglende originalbilag.
Erklæringen kan bli lagret som strukturerte felter, vedlegg, betalingsbevis, risikoflagg, hendelser, generert PDF og tekniske kontrollverdier. Den kan også kobles til kunde, klient, periode, forespørsel, bilagspunkt, opplasting og aktivitetslogg.
Kvitteringserklæringen er et grunnlag for Kundens manuelle vurdering. Kunden er ansvarlig for å vurdere om erklæringen er tilstrekkelig, om originalbilag må innhentes, og hvordan dokumentasjonen skal brukes og oppbevares.
10. Integrasjoner
Kunden kan aktivere integrasjoner med regnskapssystemer og andre tjenester.
Støttede eller planlagte integrasjoner kan endres over tid. Integrasjoner kan være produksjonsklare, eksperimentelle, begrensede eller avhengige av særskilt tilgang fra leverandøren.
BilagPilot kan behandle integrasjonsdata for å:
- koble til regnskapssystemer
- importere selskaper og klienter
- synke mulige mangler
- opprette forespørsler
- markere mangler som opplastet eller løst
- sende godkjente filer videre
- logge overføringsforsøk, feil og audit events
Tokens, API-nøkler og klientnøkler lagres kryptert der relevant og eksponeres ikke bevisst til browseren.
Kunden er ansvarlig for å ha rett til å aktivere integrasjonen og for å kontrollere hvilke data som behandles.
11. Hvem vi deler opplysninger med
Vi deler personopplysninger med underleverandører når det er nødvendig for å levere BilagPilot, sikre tjenesten, behandle betaling, sende meldinger, levere integrasjoner, behandle skjema, utføre analyse eller håndtere support og feil.
Hvilke leverandører som faktisk behandler data, avhenger av hvilke funksjoner Kunden bruker.
11.1 Supabase
Supabase brukes til autentisering, brukere, sesjoner, database og privat fillagring.
11.2 Vercel
Vercel brukes til hosting, runtime, teknisk drift, logger, Vercel Analytics, Speed Insights og BotID der dette brukes.
11.3 Stripe
Stripe brukes til Checkout, betaling, abonnement, fakturaer, kreditnotaer, betalingsstatus, kundeportal, Stripe Tax, MVA-nummer på fakturaer og kvitteringer, SMS-kredittkjøp, Smart Kontroll-kredittkjøp og betalingsdisputter.
Stripe behandler kortdata. BilagPilot lagrer ikke fullstendige kortnumre.
11.4 Resend
Resend eller tilsvarende e-postleverandør brukes til utsendelse av e-post og kan brukes til inbound e-postalias. Dette kan omfatte avsender, mottakeradresse, emne, meldingstekst, reply-to, vedlegg, opplastingslenker, webhookdata og leveringsstatus.
11.5 GatewayAPI
GatewayAPI eller tilsvarende SMS-leverandør brukes til SMS. Dette kan omfatte mottakers telefonnummer, avsendernavn, SMS-tekst, opplastingslenke og leveringsstatus.
11.6 OpenAI
OpenAI eller annen AI-leverandør kan brukes for Smart Kontroll når funksjonen er aktivert. Dette kan omfatte filer, forespørselskontekst, metadata, AI-reviewdata og tekniske logger som er nødvendig for å levere funksjonen.
11.7 Google
Google kan brukes som innloggingsleverandør dersom Bruker velger Google-innlogging. Google kan også behandle data i forbindelse med autentisering, samtykkeskjerm og sikkerhetskontroller.
11.8 Regnskapsintegrasjoner
Fiken, Tripletex, PowerOffice, Finago, Visma eAccounting, Conta eller andre regnskapssystemer brukes bare dersom Kunden aktiverer den aktuelle integrasjonen.
Dette kan omfatte OAuth, krypterte tokens, API-nøkler, klientnøkler, firmadata, klientdata, metadata om manglende dokumentasjon, sync-runs, upload attempts, audit logs og valgte filer som Kunden sender videre.
11.9 Brønnøysundregistrene og Enhetsregisteret
Disse kan brukes for organisasjonsnummeroppslag, firmainformasjon og MVA-registerstatus ved onboarding eller klientoppsett.
11.10 Bring
Bring kan brukes for postnummer- og adresseoppslag dersom dette er konfigurert.
11.11 Formspree
Formspree eller tilsvarende skjematjeneste kan brukes for tilbudsskjema, kontaktskjema eller andre innsendinger på nettsiden.
11.12 Cloudflare Turnstile
Cloudflare Turnstile eller tilsvarende botbeskyttelse kan brukes på skjemaer, offentlige flyter eller andre deler av tjenesten der dette er aktivert.
11.13 Sentry
Sentry eller tilsvarende feilsporingsverktøy kan brukes for feilsporing og teknisk overvåking dersom dette er konfigurert.
11.14 Juridiske krav og sikkerhet
Vi kan dele opplysninger dersom det er nødvendig for å oppfylle lovkrav, myndighetspålegg, rettsprosesser, sikkerhetshendelser, misbruksforebygging, inndrivelse eller rettskrav.
12. Overføring utenfor EØS
Noen underleverandører kan behandle personopplysninger utenfor Norge eller EØS.
Dersom personopplysninger overføres utenfor EØS, skal vi bruke gyldige overføringsgrunnlag der dette kreves, for eksempel EU-standardkontraktklausuler, leverandørens godkjente overføringsmekanismer eller annet lovlig grunnlag.
13. Informasjonskapsler og lignende teknologier
BilagPilot bruker informasjonskapsler, lokal lagring og lignende teknologier.
13.1 Nødvendige teknologier
Vi bruker nødvendige teknologier for blant annet:
- innlogging
- sesjonshåndtering
- sikkerhet
- autentisering
- valgt byrå eller aktivt arbeidsområde
- betaling
- Stripe Checkout og kundeportal
- Google-innlogging
- OAuth-state for regnskapsintegrasjoner, for eksempel Fiken, Visma eAccounting eller andre leverandører
- passordtilbakestilling
- invitasjonsflyt
- botbeskyttelse
- opplastingsflyt
Eksempler:
- Supabase session cookies
- valgt-byrå-cookie eller tilsvarende lokal innstilling
- HTTP-only state cookie ved OAuth-integrasjoner
- Google auth flow-state der dette brukes
- kortvarige redirect cookies ved passordtilbakestilling eller invitasjon
- BotID-relaterte teknologier der dette brukes
- Cloudflare Turnstile-relaterte teknologier der dette er aktivert
Nødvendige cookies brukes for at tjenesten skal fungere sikkert og korrekt.
13.2 Analyse og ytelsesmåling
Vi bruker Vercel Analytics og Speed Insights for analyse og ytelsesmåling.
Vi kan også registrere enkelte produktanalysehendelser, for eksempel klikk på CTA-er, endringer i pris- eller kundegrensevelger, FAQ-åpninger og visning av garantiseksjon.
Dersom gjeldende regler krever samtykke for analyse, sporing eller lignende teknologier, skal slikt samtykke innhentes før teknologien brukes.
13.3 Skjema, sikkerhet og botbeskyttelse
Formspree, Cloudflare Turnstile, Vercel BotID eller tilsvarende teknologier kan brukes for skjema, spamforebygging, botbeskyttelse og sikkerhet der dette er aktivert.
13.4 Markedsføringsteknologi
BilagPilot bruker ikke nødvendigvis retargeting-piksler eller annonsepiksler som standard. Dersom slik teknologi tas i bruk, skal personvernerklæringen oppdateres, og samtykke skal innhentes der dette kreves.
14. Sikkerhet
Bjorvand Solutions bruker tekniske og organisatoriske tiltak for å beskytte personopplysninger.
Tiltak kan blant annet omfatte:
- Supabase Row Level Security for sentrale tenant-tabeller
- tilgangsstyring basert på byråmedlemskap, rolle og tildelte kunder
- autentisering gjennom Supabase Auth
- støtte for Google-innlogging der dette brukes
- private databaser og privat fillagring
- medlemskapssjekk før autentisert nedlasting
- tidsbegrensede signerte nedlastingslenker eller same-origin streaming
- kryptering av integrasjonstokener, API-nøkler eller klientnøkler der relevant
- logging av relevante hendelser
- teknisk validering av opplastinger
- validering av webhooks fra Stripe, Resend og andre leverandører der dette brukes
- abonnementssjekk for operativ tilgang
- botbeskyttelse der dette er aktivert
- begrenset intern tilgang etter behov
Ingen systemer er helt sikre. Kontoer, passord, opplastingslenker, e-postkontoer, telefoner, integrasjonstilganger og brukerrettigheter må beskyttes av Kunden og Brukerne.
Offentlige opplastingslenker er ikke sikker identitetskontroll. Kunden skal derfor ikke bruke opplastingslenker alene som bevis på hvem som faktisk har sendt inn dokumentasjon.
15. Hvor lenge vi lagrer opplysninger
Vi lagrer personopplysninger så lenge det er nødvendig for formålene i denne erklæringen.
15.1 Aktive kunder
For aktive kunder lagrer vi nødvendige konto-, bruker-, klient-, periode-, forespørsels-, opplastings-, kvitteringserklærings-, inbound e-post-, AI-review-, purrings-, integrasjons-, audit-, sikkerhets- og betalingsdata for å levere tjenesten.
15.2 Etter oppsigelse
Etter avsluttet abonnement sletter eller anonymiserer vi normalt Kundedata innen 90 dager, med mindre videre oppbevaring er nødvendig for:
- regnskaps- eller bokføringsformål
- fakturering
- betaling
- rettskrav
- sikkerhet
- misbruksforebygging
- lovpålagte plikter
- support, feilretting eller dokumentasjon av hendelser
- integrasjonsaudit, provider logs eller upload attempts i en begrenset periode
- AI-reviewlogger i en begrenset periode
- inbound e-post, routinglogger eller karantene i en begrenset periode
- tekniske sikkerhetskopier
15.3 Soft delete
Klienter, forespørsler, perioder, opplastinger, inbound e-poster, kvitteringserklæringer eller andre objekter som slettes i tjenesten kan først markeres som inaktive, arkiveres eller skjules gjennom soft delete. Dette betyr at opplysningene ikke nødvendigvis fjernes fysisk fra databasen med én gang.
15.4 Filer og lagring
Opplastede filer, betalingsbevis, kvitteringserklærings-PDF-er og andre vedlegg kan slettes eller anonymiseres som del av kontosletting, manuell sletting eller operasjonell sletteprosess.
Kunden bør alltid eksportere nødvendig dokumentasjon før abonnementet avsluttes.
15.5 Backups
Opplysninger kan ligge i sikkerhetskopier i en begrenset periode før de slettes gjennom ordinær rotasjon.
15.6 Betaling og regnskap
Betalings-, faktura- og regnskapsopplysninger kan lagres lenger dersom dette er nødvendig for lovpålagte plikter, dokumentasjon, tvist, innkreving eller regnskap.
15.7 Sikkerhet og misbruk
Tekniske logger, sikkerhetslogger, webhooks, rate-limit-data, botbeskyttelsesdata og misbrukslogger kan lagres så lenge det er nødvendig for å beskytte tjenesten, undersøke hendelser, dokumentere tilgang eller forsvare rettskrav.
16. Kundens ansvar som behandlingsansvarlig
Når Kunden legger inn, importerer, henter, sender eller mottar opplysninger om egne klienter, ansatte, leverandører eller andre personer, er Kunden normalt behandlingsansvarlig.
Kunden må selv sørge for:
- lovlig behandlingsgrunnlag
- nødvendig informasjon til registrerte
- at opplysningene er korrekte og relevante
- at unødvendige sensitive opplysninger ikke legges inn, sendes eller videresendes
- at klienter kan kontaktes via e-post, SMS eller andre kanaler Kunden bruker
- at opplastingslenker deles forsvarlig
- at inbound e-postalias ikke brukes til unødvendig eller uforholdsmessig behandling
- at bilag, kvitteringserklæringer og filer kontrolleres og arkiveres korrekt
- at forespørsler og meldinger ikke inneholder mer informasjon enn nødvendig
- at integrasjoner bare aktiveres der Kunden har rett til å behandle og overføre data
- at AI-funksjoner bare brukes på data Kunden har rett til å behandle med slik funksjonalitet
- at interne brukere får riktig tilgang og fjernes når tilgang ikke lenger er nødvendig
17. Dine rettigheter
Personer som har personopplysninger behandlet av Bjorvand Solutions kan ha rett til:
- innsyn
- retting
- sletting
- begrensning av behandling
- dataportabilitet
- å protestere mot behandling
- å trekke tilbake samtykke der behandlingen bygger på samtykke
- å klage til Datatilsynet
Dersom henvendelsen gjelder opplysninger som BilagPilot behandler på vegne av en Kunde, kan vi henvise henvendelsen til Kunden eller bistå Kunden med å svare.
For å utøve rettigheter, kontakt kevin@bilagpilot.no.
18. Barn
BilagPilot er en B2B-tjeneste og er ikke rettet mot barn.
Kunden skal ikke bruke BilagPilot til å samle inn opplysninger om barn med mindre det er nødvendig, lovlig og relevant for Kundens dokumentasjonsformål.
19. Markedsføring
Bjorvand Solutions kan sende produktnyheter, informasjon om funksjoner, tips og relevant markedsføring til Brukere hos Kunden.
Mottakere kan melde seg av markedsføring.
Avmelding gjelder ikke nødvendige driftsmeldinger, sikkerhetsmeldinger, betalingsmeldinger eller tjenestekommunikasjon.
20. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved endringer i BilagPilot, leverandører, integrasjoner, AI-bruk, inbound e-post, analysebruk, regelverk eller behandlingsmåter.
Ved vesentlige endringer vil vi varsle på egnet måte, for eksempel via e-post, i tjenesten eller på nettsiden.
21. Kontakt
Spørsmål om personvern kan sendes til:
Bjorvand Solutions Org.nr. 836 135 652 Kragerø, Telemark, Norge E-post: kevin@bilagpilot.no