Når du håndterer kundesamtaler gjennom Smartsupp, betror du oss de besøkendes data — her er en tydelig oversikt over hvordan vi beskytter dem. Alt på denne siden kommer fra våre offentlige juridiske dokumenter, personvernerklæringen og databehandleravtalen (DPA), der hvert tiltak er beskrevet i detalj.
Vi har delt artikkelen inn i noen seksjoner:
Kryptering og infrastruktur
All dataoverføring er kryptert med SSL/TLS, og plattformen tillater kun sikre kanaler og protokoller for innkommende nettverkstilkoblinger.
Fysisk og nettbasert tilgang til serverne som huser persondata er begrenset.
Våre ansatte har forbud mot å laste ned eller behandle persondata lokalt på arbeidsstasjonene sine eller andre nettverkssteder.
Vi tester og vurderer jevnlig effektiviteten til de tekniske og organisatoriske sikkerhetstiltakene.
Hvor dataene dine lagres
Dataene dine lagres primært i EU. Noen data lagres også i USA og andre land, der vi sørger for at våre databehandlere opprettholder et datasikkerhetsnivå tilsvarende EU.
Underdatabehandlere (som serverhosting-leverandører) velges nøye ut fra deres garantier for sikkerhet og databeskyttelse.
📋 Den fullstendige, oppdaterte listen finnes i Listen over underdatabehandlere.
Sikkerhetskopier
Vi har etablerte prosesser, mekanismer og verktøy for sikkerhetskopiering. Gjenopprettingsprosedyren, datalesbarheten og integriteten til kopiene testes jevnlig — en sikkerhetskopi teller bare hvis den faktisk kan gjenopprettes.
Sikkerhetsinnstillinger du konfigurerer selv
I tillegg til det vi gjør, kan du stramme inn sikkerheten for din egen konto under Settings → Security and privacy (Innstillinger → Sikkerhet og personvern):
Allowed domains (tillatte domener) — begrens hvilke nettsteder som kan laste chatwidgeten din.
IP-blokkering — blokker uønskede besøkende fra chatten.
Informasjonskapsel-samtykke — widgeten respekterer cookie-banneret ditt og lagrer ikke noe ut over det nødvendige uten samtykke.
Lagring av IP-adresser er slått av som standard — når du oppretter kontoen, slår Smartsupp av lagring av besøkendes IP-adresser og enkelte andre sensitive data.
GDPR, DPA og revisjoner
Smartsupp er GDPR-kompatibel, og det inngås en databehandleravtale (DPA) med hver kunde som en del av tjenesten.
Hendelsesvarsling — oppdager vi et brudd på persondatasikkerheten, varsler vi deg uten ugrunnet opphold, senest 48 timer etter at vi ble kjent med det.
Datasletting — etter at avtalen er avsluttet, slettes persondata lagret for tjenesten innen 3 måneder (i denne perioden kan du be om å få dataene utlevert).
Revisjonsrettigheter — som kunde kan du revidere dokumentasjonen og prosessene knyttet til din bruk av tjenesten, på vilkårene beskrevet i DPA-en.
💼 Fyller du ut et sikkerhetsskjema eller planlegger en revisjon? DPA-en beskriver nøyaktig omfang og prosess — og supportteamet vårt hjelper gjerne med konkrete spørsmål.
Hva nå?
DPA (databehandlingsvilkår) — de fullstendige tekniske og organisatoriske tiltakene.
Personvernerklæring — hva vi behandler, hvorfor og hvor lenge.
Liste over underdatabehandlere — hvem som hjelper oss med å drive tjenesten.
Informasjonskapsel-samtykke — hvordan widgeten håndterer informasjonskapsler på nettstedet ditt.
💡 Trenger du mer hjelp? Kontakt supportteamet vårt — vi hjelper gjerne!
