Personvernet ditt er viktig for oss
Sist oppdatert: 21. juli 2026
Hos Capassa mener vi at du skal ha full kontroll over dine egne data. Vi samler kun inn personopplysninger når det er nødvendig for å levere tjenestene våre, ivareta sikkerheten eller oppfylle våre juridiske forpliktelser.
Hvem er behandlingsansvarlig?
Capassa AS er behandlingsansvarlig for personopplysningene som behandles gjennom våre tjenester.
Selskap
Capassa AS
Organisasjonsnummer
920 860 966
Adresse
Hovfaret 13, 0275 Oslo
E-post
capassa@capassa.comHvilke opplysninger samler vi inn?
Vi samler inn personopplysninger når du bruker Capassa eller kommer i kontakt med oss. Vi behandler ikke flere opplysninger enn det som er nødvendig for å levere tjenesten.
| Situasjon | Personopplysninger |
|---|---|
| Opprettelse av konto | Navn, e-postadresse, telefonnummer |
| Innlogging | Innloggingsinformasjon og sikkerhetslogger |
| BankID-verifisering | Opplysninger som er nødvendige for å bekrefte identiteten din |
| Tilkobling av regnskapssystem | Informasjon som er nødvendig for å koble virksomhetens regnskapsdata til Capassa |
| Kontakt med kundeservice | Navn, kontaktinformasjon og innhold i henvendelsen |
| Bruk av tjenesten | Informasjon om hvordan tjenesten brukes, tekniske logger og feilmeldinger |
Hva bruker vi opplysningene til?
Vi bruker personopplysninger for å:
- opprette og administrere brukerkontoer
- autentisere brukere og beskytte kontoene
- levere analyser, rapporter og innsikt i Capassa
- koble virksomheten til relevante regnskapssystemer
- gi kundestøtte
- forbedre tjenesten og utvikle nye funksjoner
- ivareta informasjonssikkerhet
- oppfylle lovpålagte krav
Vi bruker aldri personopplysninger til å selge informasjon om våre brukere.
Behandlingsgrunnlag
Vi behandler personopplysninger med grunnlag i personvernforordningen (GDPR). Avhengig av situasjonen skjer behandlingen fordi:
- det er nødvendig for å oppfylle avtalen med deg
- vi har en rettslig forpliktelse
- du har gitt samtykke
- vi har en berettiget interesse i å levere og videreutvikle tjenesten på en sikker måte
Regnskapsdata
Capassa behandler økonomiske data for å kunne levere analyser, prognoser, rapporter og beslutningsstøtte.
Regnskapsdata tilhører alltid virksomheten som har koblet seg til tjenesten. Capassa bruker disse opplysningene utelukkende for å levere de funksjonene kunden har valgt å benytte.
Kunstig intelligens (AI)
Capassa benytter kunstig intelligens for å gjøre økonomisk informasjon enklere å forstå og bruke. AI-funksjonene analyserer kun data som kunden selv har gitt tilgang til gjennom Capassa.
Vi bruker ikke kundenes virksomhetsdata til å trene åpne språkmodeller eller gjøre dem tilgjengelige for andre kunder.
Deling av personopplysninger
Vi deler kun personopplysninger når det er nødvendig for å levere tjenesten. Dette kan omfatte våre databehandlere og teknologileverandører, for eksempel innen:
- skylagring
- autentisering
- e-postutsendelser
- kundestøtte
- drift og sikkerhet
Alle databehandlere er kontraktsmessig forpliktet til å behandle opplysningene sikkert og i samsvar med GDPR. Vi selger aldri personopplysninger.
Hvor lagres opplysningene?
Capassa benytter Microsoft Azure, i datasentre i Norge og Vest-Europa. Data krypteres både under overføring og lagring. Tilgang til data er begrenset etter prinsippet om minste privilegium, og kun autoriserte personer har tilgang når det er nødvendig.
Hvor lenge lagrer vi opplysningene?
Vi lagrer personopplysninger så lenge det er nødvendig for å:
- levere tjenestene
- oppfylle avtalen med kunden
- oppfylle lovpålagte krav
- håndtere eventuelle tvister
Når opplysningene ikke lenger er nødvendige, blir de slettet eller anonymisert.
Dine rettigheter
Du har rett til å:
- få innsyn i hvilke personopplysninger vi har om deg
- be om retting av uriktige opplysninger
- be om sletting når vilkårene er oppfylt
- begrense behandlingen
- protestere mot behandlingen der loven gir adgang
- få utlevert egne opplysninger (dataportabilitet)
- trekke tilbake samtykke dersom behandlingen bygger på samtykke
Informasjonssikkerhet
Vi arbeider kontinuerlig for å beskytte personopplysninger mot uautorisert tilgang, tap og misbruk. Dette inkluderer blant annet:
- kryptering
- tilgangskontroll
- sikker autentisering
- logging
- overvåkning
- regelmessige sikkerhetsoppdateringer
Konkret, ikke bare juridisk
Slik beskytter vi dataene dine
BankID-verifisering
Identitet bekreftes med BankID ved automatisk onboarding og tilgang til Datarom.
Sikker lagring i Microsoft Azure
Data lagres i datasentre i Norge og Vest-Europa.
Kryptering
Data er kryptert både under overføring og lagring.
Rollebasert tilgangskontroll
Hver bruker ser kun det som er relevant for sin rolle.
Kontrollert deling av regnskapsdata
Deles kun med dem virksomheten selv har gitt tilgang.
AI med avgrenset tilgang
Analyserer kun data kunden selv har gitt tilgang til. Trener ikke åpne modeller på virksomhetsdata.
Informasjonskapsler (cookies)
Capassa benytter informasjonskapsler for å sikre at nettstedet fungerer som det skal, forbedre brukeropplevelsen og analysere trafikk.
Les cookie-erklæringenEndringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen dersom tjenestene våre endres eller lovverket krever det. Ved vesentlige endringer vil vi informere brukerne på en tydelig måte.
Klage
Dersom du mener at vår behandling av personopplysninger ikke er i samsvar med gjeldende regelverk, har du rett til å kontakte Datatilsynet eller den relevante tilsynsmyndigheten i landet der du bor.
Kontakt oss
Har du spørsmål om personvern eller hvordan vi behandler personopplysninger, er du alltid velkommen til å kontakte oss.
capassa@capassa.com