Somify
ProduktPrisAppBlogg
Logg innKom i gang
ProduktPrisAppBloggLogg inn
← Tilbake til forsiden
§ DPA · GDPR art. 28

Databehandleravtale

Sist oppdatert: 5. mai 2026

01

Parter og formål

Denne databehandleravtalen (DPA) regulerer behandlingen av personopplysninger mellom FRAMTID TECH AS (org.nr. 837 596 092), Luhrtoppen 2, 1470 LØRENSKOG («Behandlingsansvarlig») og de underleverandørene som er listet i punkt 4.

Avtalen inngås i henhold til EUs personvernforordning (GDPR) artikkel 28, og regulerer hva underleverandørene kan gjøre med personopplysninger de mottar på vegne av FRAMTID TECH AS.

02

Hvilke personopplysninger behandles?

Tjenesten Somify® behandler følgende kategorier av personopplysninger:

  • Identitetsdata: Navn, e-postadresse, bedriftsnavn
  • Betalingsdata: Abonnementsstatus, faktureringsperiode (kortnummer lagres ikke hos oss)
  • Innholdsdata: Tekst og bilder som brukere genererer eller laster opp
  • Tilgangsdata: Tilkoblinger til sosiale medier (Instagram, Facebook, Threads, LinkedIn, X, TikTok, YouTube, Pinterest, Bluesky og andre plattformer levert via vår underdatabehandler bundle.social). For kontoer levert via bundle.social oppbevares OAuth-tokens hos bundle.social — ikke hos FRAMTID TECH AS.
  • Bruksdata: Innloggingstidspunkt, publiseringshistorikk, AI-genereringslogg
  • Tekniske data: IP-adresse, nettlesertype
03

Formål med behandlingen

  • Autentisering og brukerkontoforvaltning
  • AI-generering av innholdsutkast til sosiale medier
  • Planlegging og publisering av brukergodkjent innhold til tilkoblede plattformer (se pkt. 03b)
  • Betaling og abonnementhåndtering
  • Feilovervåkning og driftsikkerhet
  • Transaksjonsbasert e-postkommunikasjon
03b

Godkjenning før publisering

Somify publiserer aldri innhold til tilkoblede sosiale medie-plattformer uten at en autorisert bruker i kontoen først har godkjent det aktuelle innholdet. AI-generert innhold lagres som utkast inntil en bruker eksplisitt har plassert det i kalenderen eller godkjent det for publisering. Godkjenningen logges (bruker-ID og tidspunkt) som en del av behandlingen, og er tilgjengelig i Tjenestens grensesnitt.

Denne forpliktelsen gjelder også behandlingen som skjer hos underdatabehandleren bundle.social, som først mottar innholdet for publisering etter at en bruker har godkjent det.

04

Underleverandører (underdatabehandlere)

FRAMTID TECH AS benytter følgende underleverandører. Alle er GDPR-kompatible og har egne DPA-er:

LeverandørFormålLandDPA
Supabase Inc.Database, autentisering, fillagringUSA (AWS eu-west-2)supabase.com/legal/dpa
OpenAI LLCAI-innholdsgenereringUSAopenai.com/enterprise-privacy
Stripe Inc.BetalingsbehandlingUSA (EU-server)stripe.com/legal/dpa
Resend Inc.Transaksjonsbasert e-postUSAresend.com/legal/dpa
Vercel Inc.Hosting og deploymentUSA (EU edge)vercel.com/legal/dpa
bundle.socialPublisering til sosiale medier, henting av statistikk og kommentarer, lagring av OAuth-tokens på vegne av kundenPolen (selskap) / Tyskland (databasehosting) — innen EØSbundle.social (DPA inngått direkte)
Hetzner Online GmbHHosting av selvdrevet kundesupport-løsning (Chatwoot) på chat.framtidtech.no — lagrer chat-historikk, kontaktopplysninger og opplastede filer fra live-chatTyskland — innen EØShetzner.com/legal/data-privacy
Usercentrics A/S (Cookiebot)Samtykkeløsning (CMP) for informasjonskapsler — lagrer anonymiserte samtykkelogger (samtykkevalg, anonymisert IP, tidsstempel) som dokumentasjonDanmark — innen EØScookiebot.com/privacy-policy

Internasjonal overføring:

  • Overføring til USA (Supabase, OpenAI, Stripe, Resend, Vercel) skjer med grunnlag i EUs standardkontraktklausuler (SCC) og/eller EU-US Data Privacy Framework der aktuelt.
  • bundle.social og Hetzner behandler data innen EØS. Ingen overføring til tredjeland kreves.
  • Når innlegg publiseres til sosiale medier (Meta, LinkedIn, X, TikTok, YouTube m.fl.) overføres innholdet til den aktuelle plattformen i samsvar med dens egne vilkår — denne overføringen skjer på din uttrykkelige instruks.
05

Behandlingsansvarliges instrukser

Underleverandørene skal:

  • Kun behandle personopplysninger etter skriftlig instruks fra FRAMTID TECH AS
  • Iverksette egnede tekniske og organisatoriske sikkerhetstiltak (GDPR artikkel 32)
  • Ikke benytte personopplysningene til egne formål (f.eks. treningsdata) uten samtykke
  • Varsle FRAMTID TECH AS uten ugrunnet opphold ved mistanke om sikkerhetsbrudd
  • Slette eller returnere alle personopplysninger ved avslutning av avtalen
  • Gi FRAMTID TECH AS tilgang til dokumentasjon og revisjoner
06

Lagringstid

Vi følger prinsippet om dataminimering — data oppbevares ikke lenger enn nødvendig for formålet. Konkret retensjon per datakategori:

DatakategoriLagringstidBegrunnelse
Aktiv kontoSå lenge kontoen er aktivNødvendig for å levere tjenesten
Slettet konto — alle dataSlettes umiddelbart ved kontosletting; gjenværende rester i sikkerhetskopier ryddes innen 90 dagerSikkerhetskopier rulleres rullerende — kontoen er funksjonelt borte med en gang
Innholdsdata (innlegg, idéer, statistikk)Hele kontolevetiden + 90 dagerBrukeren forventer tilgang til egen historikk
Publiseringshistorikk for analyseInntil 2 år (eller hele kontolevetiden)Tjenesten leverer historisk statistikk og rapporter
Logger (innlogging, AI-bruk, system)12 månederSikkerhet og feilsøking
Regnskapsdata (faktura, betaling)5 årLovpålagt — norsk bokføringslov
Cookie-/personvernsamtykker5 årDokumentasjonsplikt for lovlig grunnlag
Data hos bundle.socialStatistikk 30 dager · webhook-events 7 dager · slettede uploads 7 dagerBundle.social sin egen retensjon — vi synkroniserer inn i vår database for lengre historikk
OAuth-tokens hos bundle.socialTil kunden kobler fra plattformenSlettes umiddelbart ved frakobling eller kontosletting

Brukeren kan på eget initiativ be om sletting av personopplysninger før de utløpte fristene, med unntak av regnskapsdata som vi er lovpålagt å oppbevare.

07

Den registrertes rettigheter

Brukere av Somify har følgende rettigheter i henhold til GDPR:

  • Innsyn: Rett til å få vite hvilke opplysninger vi har om deg
  • Retting: Rett til å korrigere feilaktige opplysninger
  • Sletting: Rett til å få slettet opplysninger («rett til å bli glemt»)
  • Begrensning: Rett til å begrense behandlingen
  • Dataportabilitet: Rett til å motta data i maskinlesbart format
  • Innsigelse: Rett til å protestere mot behandlingen

Send forespørsler til: hei@framtidtech.no

Du kan også klage til Datatilsynet.

08

Kontakt

FRAMTID TECH AS

Org.nr. 837 596 092

Luhrtoppen 2, 1470 LØRENSKOG

E-post: hei@framtidtech.no

Somify® · © 2026 FRAMTID TECH AS · Org.nr 837 596 092
SupportPersonvernVilkårDPABygget i Norge