Personvern og brukervilkår
1. Behandlingsansvarlig
SJA-appen (heretter «vi», «oss» eller «tjenesten») er behandlingsansvarlig for personopplysninger som behandles i forbindelse med bruk av sja-appen.no.
Nettsted: sja-appen.no
Land: Norge
2. Hva samler vi inn
Vi samler inn følgende personopplysninger:
Ved opprettelse av konto
- Navn og e-postadresse
- Bedriftsnavn og organisasjonsnummer
- Betalingsinformasjon (behandles av Stripe – vi lagrer ikke kortdetaljer)
Ved bruk av tjenesten
- SJA-dokumenter du oppretter, inkludert jobbeskrivelser og risikovurderinger
- Bilder lastet opp i forbindelse med SJA-analyser
- Digitale signaturer og tidsstempler
- Navn på arbeidere som signerer SJA-er
- Lokasjonsdata (kun hvis du aktivt deler dette)
Automatisk innsamlet
- IP-adresse og enhetstype
- Innloggingstidspunkt og aktivitetslogg
- Teknisk informasjon om nettleser og operativsystem
3. Formål og rettslig grunnlag
Vi behandler personopplysninger på følgende grunnlag jf. GDPR artikkel 6:
Avtaleoppfyllelse (art. 6 nr. 1 b)
- Levere og drifte SJA-tjenesten
- Håndtere brukerkonto og abonnement
- Sende fakturaer og betalingsbekreftelser
Rettslig forpliktelse (art. 6 nr. 1 c)
- Oppbevaring av regnskapsdokumentasjon iht. bokføringsloven
- Ivareta krav i arbeidsmiljøloven og HMS-regelverk
Berettiget interesse (art. 6 nr. 1 f)
- Forbedre og videreutvikle tjenesten
- Forebygge misbruk og ivareta sikkerheten
Samtykke (art. 6 nr. 1 a)
- Utsendelse av nyhetsbrev og bransjenyheter (kan trekkes tilbake når som helst)
4. Lagring og sikkerhet
Alle data lagres på europeiske servere i samsvar med GDPR. Vi bruker Supabase med datalagring i EU-regionen.
Lagringstid
- SJA-dokumenter: Så lenge abonnementet er aktivt, pluss 12 måneder etter avslutning
- Regnskapsdata: 5 år iht. bokføringsloven § 13
- Innloggingslogger: 90 dager
- Bilder: Slettes ved sletting av tilhørende SJA eller ved kontostenging
Sikkerhetstiltak
- All kommunikasjon krypteres med TLS/HTTPS
- Passord lagres aldri i klartekst
- Tilgangskontroll – kun autoriserte brukere ser egne data
- Jevnlige sikkerhetsvurderinger
5. Deling med tredjeparter
Vi deler ikke personopplysninger med tredjeparter for markedsføringsformål. Vi benytter følgende databehandlere:
6. Dine rettigheter
Etter GDPR har du følgende rettigheter. Send forespørsel til hei@sja-appen.no – vi svarer innen 30 dager.
- Innsyn (art. 15): Du kan be om kopi av alle opplysninger vi har om deg
- Retting (art. 16): Du kan be om at feilaktige opplysninger korrigeres
- Sletting (art. 17): Du kan be om at opplysninger slettes («retten til å bli glemt»)
- Begrensning (art. 18): Du kan be om begrenset behandling i visse situasjoner
- Dataportabilitet (art. 20): Du kan be om å få dine data i maskinlesbart format
- Innsigelse (art. 21): Du kan protestere mot behandling basert på berettiget interesse
Du har også rett til å klage til Datatilsynet (datatilsynet.no) dersom du mener vi behandler dine opplysninger i strid med regelverket.
7. Informasjonskapsler (cookies)
Vi bruker et minimum av informasjonskapsler:
- Nødvendige: Innloggingssesjon og sikkerhet – kan ikke deaktiveres
- Funksjonelle: Husker språkvalg og brukerpreferanser
- Analyse: Anonym statistikk om bruk av tjenesten (ingen tredjepart-sporing)
Vi bruker ikke markedsføringscookies eller tredjeparts sporingspiksler.
8. Endringer i personvernerklæringen
Vi forbeholder oss retten til å oppdatere denne erklæringen. Ved vesentlige endringer varsles registrerte brukere på e-post minst 30 dager før endringen trer i kraft. Dato for siste oppdatering fremgår øverst på siden.
Vilkår for bruk av SJA-appen
1. Om tjenesten
SJA-appen er et digitalt verktøy for gjennomføring av Sikker Jobb Analyse (SJA) i henhold til norsk arbeidsmiljølovgivning. Tjenesten er et hjelpemiddel – det er alltid brukerens ansvar å sikre at SJA-er er faglig korrekte og tilpasset den aktuelle arbeidssituasjonen.
AI-genererte forslag er veiledende. Arbeidsleder og ansvarlig person plikter alltid å vurdere og godkjenne innholdet i en SJA før arbeid starter.
2. Tillatt bruk
Ved å bruke SJA-appen godtar du at:
- Du bruker tjenesten i samsvar med norsk lov og arbeidsmiljølovgivning
- Du ikke forsøker å manipulere eller omgå AI-systemet
- Du ikke deler innloggingsinformasjon med uautoriserte personer
- Du ikke bruker tjenesten til å generere falsk eller misvisende dokumentasjon
- Bedriftens administrator er ansvarlig for brukere som opprettes under kontoen
3. Ansvarsfraskrivelse
SJA-appen er et hjelpeverktøy og erstatter ikke faglig kompetanse, opplæring eller lokalkunnskap. Vi er ikke ansvarlige for:
- Skader eller ulykker som oppstår til tross for bruk av tjenesten
- Feil eller mangler i AI-genererte risikovurderinger
- Regelverksendringer som ikke umiddelbart er reflektert i systemet
- Driftsavbrudd eller tekniske feil
Det er alltid brukerens ansvar å verifisere at lovhenvisninger og tiltak er korrekte og oppdaterte for den aktuelle arbeidssituasjonen.
4. Betaling og abonnement
- Abonnement faktureres månedlig eller årlig, avhengig av valgt plan
- Prøveperiode på 30 dager er gratis – ingen kredittkort kreves ved oppstart
- Betaling behandles av Stripe. Vi lagrer ikke betalingsinformasjon
- Prisendringer varsles med 30 dagers varsel på e-post
- Ved årlig abonnement refunderes ikke gjenstående periode ved oppsigelse
- MVA tilkommer for norske bedrifter
5. Oppsigelse og avslutning
- Du kan si opp abonnementet når som helst fra din kontoadministrasjon
- Ved oppsigelse beholder du tilgang ut inneværende betalingsperiode
- Dine data er tilgjengelige for eksport i 12 måneder etter avslutning
- Vi forbeholder oss retten til å avslutte kontoer som misbruker tjenesten
6. Kontakt og tvister
Ved spørsmål om personvern eller brukervilkår, kontakt oss på hei@sja-appen.no.
Tvister løses etter norsk rett med Oslo tingrett som verneting.