Personvernerklæring

Versjon 1.1. Sist oppdatert 12. august 2026. Slik behandles personopplysninger i og rundt tjenesten sentralbox, et internkontrollsystem for drosjesentraler.

1. Behandlingsansvarlig og databehandler

Personvernregelverket skiller mellom den som bestemmer formålet med behandlingen (behandlingsansvarlig) og den som behandler opplysninger på oppdrag (databehandler).

  • Behandlingsansvarlig for personopplysningene om sjåfører, løyvehavere, de som signerer egenerklæringer (attestasjonssignatarer) og i enkelte tilfeller passasjerer er drosjesentralen som bruker sentralbox. Sentralen bestemmer hvorfor og hvordan opplysningene brukes for å oppfylle sine lovpålagte internkontrollplikter.
  • Databehandler er sentralbox (Sole Innovations), som behandler opplysningene på vegne av og etter instruks fra sentralen. Behandlingen er regulert av en databehandleravtale.
  • For opplysninger om sentralbox' egne kunder og innloggede brukere (for eksempel fakturering og administrasjon av abonnementet, kontaktpersonen sentralen registrerer for varsler, og dokumentasjonen av hvem som aksepterte vilkårene og databehandleravtalen på vegne av sentralen) er sentralbox selv behandlingsansvarlig. For denne behandlingen bruker sentralbox Clerk (autentisering) og Stripe (betaling) som egne databehandlere. sentralbox er også behandlingsansvarlig for e-posthenvendelser om demo eller interesse for tjenesten; disse behandles i e-posttjenesten Zoho Mail (med datasenter i USA; overføringen bygger på EU-kommisjonens standardkontraktsvilkår), brukes bare til å følge opp henvendelsen, og slettes senest 24 måneder etter siste kontakt dersom det ikke blir noe kundeforhold.

Er du sjåfør, løyvehaver-kontakt eller signatar, er det som hovedregel sentralen din som er behandlingsansvarlig. Henvend deg til sentralen din for å utøve rettighetene dine (se punkt 8), eller til kontaktpunktet i punkt 10.

2. Hvilke opplysninger behandles

  • Identifikasjons- og kontaktopplysninger: navn, e-postadresse, telefonnummer, rolle og tilknytning (til sentral eller løyvehaver).
  • Brukeropplysninger for innloggede brukere: brukeridentitet og innloggingsdata (håndteres av autentiseringsleverandøren, se punkt 6).
  • Innhold i egenerklæringer/attestasjoner: bekreftet navn (signatur), eventuelle fritekstkommentarer, navn på regnskapsfører og dato.
  • Registerdata: opplysninger om kjøretøy, taksametre, garantier og sjåførlister som kan knyttes til personer.
  • Posisjons-/GPS-data: der slike data samles inn for løyvehaverne etter yrkestransportlova § 9d, i den grad de kan knyttes til en identifiserbar person.
  • Opplysninger om passasjerer: i avviks- og klagesaker (herunder klageordningen etter yrkestransportlova § 9e og pasientreiser) kan navn og reiseopplysninger om passasjerer forekomme, først og fremst i fritekstfelt.
  • Logg- og bruksdata: hendelseslogg (audit-logg) over hvem som gjorde hva og når, samt tekniske data som IP-adresse og tidsstempel.
  • Avtale- og varslingsopplysninger (sentralbox behandlingsansvarlig): navnet og e-postadressen til kontaktpersonen sentralen registrerer for varsler, og dokumentasjonen av avtaleinngåelsen: hvilke versjoner av vilkårene, databehandleravtalen og underdatabehandlerlisten som ble akseptert, tidspunktet, og navnet og bruker-ID-en til den som aksepterte.

Systemet er ikke ment å behandle særlige kategorier av personopplysninger (for eksempel helseopplysninger). Slike opplysninger skal ikke legges inn i fritekstfelt. Blir sentralbox eller sentralen oppmerksom på at særlige kategorier av personopplysninger likevel er lagt inn i et fritekstfelt, skal opplysningene slettes eller sladdes så snart som mulig.

Fritekstfelt (kommentarer, avviksbeskrivelser og innspill) kan også inneholde opplysninger om andre identifiserbare personer enn den som skriver. Slike opplysninger skal begrenses til det som er nødvendig for formålet, og innsamlingsflatene veileder om ikke å oppgi mer enn nødvendig. Er du omtalt i et fritekstfelt, kan du kontakte sentralen din eller sentralbox (se punkt 10) for å utøve rettighetene dine.

Hvor opplysningene kommer fra

Opplysninger om deg kan være registrert uten at du selv bruker sentralbox. Er du sjåfør eller løyvehaver, er opplysningene som hovedregel registrert av sentralen din eller løyvehaveren du er tilknyttet, som ledd i sentralens lovpålagte internkontroll (blant annet sjåførlister), og innhentes ikke alltid fra deg selv. Egenerklæringer fyller du ut selv. For løyvehavere henter sentralbox i tillegg enkelte opplysninger fra Brønnøysundregistrene (registrert foretaksnavn, organisasjonsform og konkursstatus); for enkeltpersonforetak kan dette være personopplysninger. Sentralen din skal som behandlingsansvarlig informere deg om behandlingen, og kan bruke denne erklæringen til det.

3. Formål

Opplysningene behandles for å oppfylle drosjesentralens lovpålagte plikter etter forskrift om internkontroll i drosjenæringen (FOR-2026-05-04-715) og yrkestransportlova, herunder å:

  • føre og vedlikeholde register over løyvehavere, sjåfører, kjøretøy og taksametre,
  • gjennomføre og dokumentere opplæring, avvikshåndtering, medvirkning og gjennomgang,
  • innhente årlige egenerklæringer fra løyvehavere,
  • generere tilsynspakke til fylkeskommunen,
  • drifte, sikre og administrere tjenesten (og for sentralbox: fakturere abonnementet).

4. Behandlingsgrunnlag

  • Rettslig forpliktelse (GDPR art. 6 nr. 1 bokstav c): behandlingen som er nødvendig for at sentralen skal oppfylle internkontroll- og registerplikter etter forskrift om internkontroll i drosjenæringen og yrkestransportlova.
  • Berettiget interesse (art. 6 nr. 1 bokstav f): sentralbox' berettigede interesse i sikker drift av selve tjenesten (tekniske sikkerhetslogger, feilovervåking og misbruksvern), så fremt de registrertes interesser eller grunnleggende rettigheter og friheter ikke går foran denne interessen. Hendelseslogg som inngår i sentralens internkontroll, føres på vegne av sentralen under sentralens behandlingsgrunnlag (bokstav c over).
  • Avtale (art. 6 nr. 1 bokstav b): for sentralbox' administrasjon av kundeforholdet og fakturering av den enkelte sentral.

5. Lagringstid

Opplysningene lagres så lenge det er nødvendig for formålene over og for å oppfylle lovpålagte dokumentasjons- og lagringskrav:

  • Posisjonsdata (GPS): slettes automatisk 60 dager etter innsamling (yrkestransportlova § 9d).
  • Bokføringsdata: oppbevares i 5 år etter bokføringsloven.
  • Egenerklæringer, internkontrolldokumentasjon og hendelseslogg: oppbevares så lenge sentralens dokumentasjonsplikt etter internkontrollforskriften krever det.
  • Opphør av kundeforholdet: sentralen kan innen 90 dager etter opphør velge tilbakelevering (eksport) av opplysningene. Deretter slettes alle gjenværende personopplysninger permanent, med mindre lov krever fortsatt lagring.
  • Kunde- og faktureringsdata (sentralbox behandlingsansvarlig): så lenge kundeforholdet består, deretter 5 år etter bokføringsloven.
  • Kontaktperson for varsler (sentralbox behandlingsansvarlig): så lenge kundeforholdet består, og oppdateres av sentralen selv.
  • Dokumentasjon av avtaleinngåelsen (sentralbox behandlingsansvarlig): beholdes etter 90-dagersslettingen, så lenge det er nødvendig for å kunne dokumentere avtaleforholdet. Opplysningene er beviset for at behandlingen hadde et rettslig grunnlag, kan ikke endres i ettertid, og brukes ikke til noe annet.

Når lagringstiden er ute, slettes eller anonymiseres opplysningene.

6. Underdatabehandlere

sentralbox bruker underdatabehandlere for å levere tjenesten: Clerk (autentisering, USA), Vercel (hosting/kjøring, EØS-region, se punkt 7), Neon (database, EØS), Sentry (feilovervåking) og Upstash (hastighetsbegrensning for offentlige lenker; behandler IP-adresser kortvarig). I tillegg bruker sentralbox Stripe (betaling, USA) som egen databehandler for betalingsopplysninger i kundeforholdet, der sentralbox selv er behandlingsansvarlig (se punkt 1). Underdatabehandlerne behandler bare de opplysningene som er nødvendige for sin rolle, og er bundet av avtaler med samme personvernforpliktelser. Fullstendig liste med roller, lokasjon og overføringsgrunnlag følger som vedlegg til databehandleravtalen og er tilgjengelig på sentralbox.no/underdatabehandlere.

Feilovervåkingen er innrettet for å samle minst mulig: den lagrer ikke brukeridentitet, informasjonskapsler, innholdet i skjemaer og forespørsler eller databaseparametere, og lenker med engangstoken fjernes før hendelsen sendes. Ved en feil lagres et maskert opptak av skjermbildet, der all tekst er skjult.

Nettstedsanalyse. sentralbox bruker Vercel Web Analytics for aggregert bruksstatistikk (sidevisninger og ytelsesmålinger), der sentralbox selv er behandlingsansvarlig med berettiget interesse som grunnlag (punkt 4). Analysen bruker ikke informasjonskapsler; IP-adressen behandles kortvarig ved mottak og lagres ikke, og delingslenker med engangstoken fjernes fra adressen i nettleseren før innsending.

Utlevering til myndigheter. Ved tilsyn kan sentralen utlevere tilsynspakken - som kan inneholde registerdata, sjåførlister og egenerklæringer - til fylkeskommunen som løyvemyndighet. Utover dette og underdatabehandlerne i punkt 6 utleveres ikke opplysningene til andre uten rettslig grunnlag.

7. Overføring til tredjeland

Enkelte av leverandørene i punkt 6 er etablert utenfor EØS (blant annet Clerk og Stripe i USA). Overføring skjer bare når det foreligger et gyldig overføringsgrunnlag etter GDPR kapittel V: en gyldig adekvansbeslutning (herunder EU-US Data Privacy Framework for sertifiserte mottakere) eller EU-kommisjonens standardkontraktsvilkår (SCC), om nødvendig supplert med ytterligere tiltak. Det betyr at overføring bare skjer til mottakere EU har forhåndsgodkjent, eller der det er inngått særskilte avtaler som skal gi et tilsvarende vern som i EØS. Grunnlaget for hver underdatabehandler er angitt i listen over underdatabehandlere (vedlegg til databehandleravtalen, se punkt 6). Register- og compliancedata lagres i database innenfor EØS, se punkt 9.

8. Dine rettigheter

Du har etter personvernforordningen rett til å:

  • få innsyn i hvilke opplysninger som behandles om deg,
  • få rettet uriktige opplysninger,
  • få slettet opplysninger (retten til å bli glemt), innenfor det loven tillater,
  • kreve begrensning av behandlingen,
  • protestere mot behandling som bygger på berettiget interesse (retten til å protestere gjelder ikke behandling som er nødvendig for å oppfylle en rettslig forpliktelse),
  • få utlevert opplysningene dine (dataportabilitet) der det er aktuelt.

Flere av rettighetene gjelder med de begrensningene som følger av at behandlingen er lovpålagt. Sletting gjennomføres som sletting, eller pseudonymisering der uforanderlige lovpålagte dokumenter (attestasjoner, tilsynspakker) ikke kan endres.

For opplysninger der sentralen din er behandlingsansvarlig, retter du henvendelsen til sentralen din. sentralbox bistår sentralen med å oppfylle disse rettighetene. Du har også rett til å klage til Datatilsynet (datatilsynet.no) hvis du mener behandlingen er i strid med regelverket.

9. Sikkerhet

Det er iverksatt tekniske og organisatoriske tiltak for å beskytte opplysningene, herunder kryptering under overføring og i ro, tilgangsstyring, logisk adskillelse mellom sentraler (tenantisolasjon) og hendelseslogg. Sikkerhetskopiering med gjenopprettingsmulighet er på plass og testet. Applikasjonen kjører i EØS-region, og register- og compliancedata lagres i database innenfor EØS; enkelte underdatabehandlere behandler begrensede opplysninger utenfor EØS, se punkt 6 og 7. Tiltakene er nærmere beskrevet i databehandleravtalen.

Informasjonskapsler

sentralbox bruker bare informasjonskapsler og lignende lagring som er nødvendige for at tjenesten skal fungere, først og fremst innloggingsøkter satt av autentiseringsleverandøren Clerk. Det brukes ikke informasjonskapsler til markedsføring eller analyse; nettstedsanalysen (Vercel Web Analytics, se punkt 6) er informasjonskapselfri. Autentiseringstjenesten lastes på alle sider, også de offentlige skjemasidene (egenerklæring og medvirkning), og setter strengt nødvendige informasjonskapsler for sikker økthåndtering selv om du ikke logger inn.

10. Kontakt

Spørsmål om personvern i sentralbox kan rettes til:

  • sentralbox - databehandler for sentralens data og behandlingsansvarlig for kunde- og faktureringsopplysninger: Sole Innovations (enkeltpersonforetak), org.nr. 934 026 306, Thorvald Meyers gate 23A, 0555 Oslo, sebastian@soleinnovations.com.
  • Sentralen din (behandlingsansvarlig): bruk kontaktinformasjonen du allerede har til sentralen din, for eksempel der du mottok lenken fra.

Retter du en henvendelse til sentralbox om opplysninger der en sentral er behandlingsansvarlig, videresender vi henvendelsen til sentralen uten ugrunnet opphold og bistår sentralen med å besvare den innen fristene i personvernforordningen. Videresendingen skjer til sentralens registrerte kontaktperson.

11. Endringer

Denne personvernerklæringen kan bli oppdatert. Versjon og dato står øverst i dokumentet. Vesentlige endringer varsles på egnet måte.