Personvernerklæring for minLedelse
Sist oppdatert: 10.09.2026
Denne personvernerklæringen beskriver hvordan minLedelse AS behandler personopplysninger i samsvar med gjeldende personvernlovgivning, herunder personvernforordningen (GDPR).
minLedelse AS er leverandør av kvalitets- og styringssystemet minLedelse og er behandlingsansvarlig for personopplysninger som behandles i forbindelse med bruk av våre nettsider, markedsføring og kundeoppfølging. For personopplysninger som behandles av våre kunder i løsningen, er kunden normalt behandlingsansvarlig og minLedelse databehandler.
1. Hvilke personopplysninger behandler vi?
Ved bruk av minLedelse kan følgende kategorier av personopplysninger behandles:
Navn, e-postadresse, stilling, rolle og organisatorisk tilhørighet.
Informasjon knyttet til autentisering og innlogging gjennom Microsoft Entra ID (Azure AD).
Bruksdata som viser hvordan løsningen benyttes, herunder funksjoner, aktiviteter og systeminteraksjoner.
Teknisk informasjon som IP-adresse, enhetstype, operativsystem, nettleser og språkinnstillinger.
Informasjon registrert av kunden i løsningen, for eksempel oppgaver, tiltak, sjekklister, avvik, risikovurderinger og prosessrelatert dokumentasjon.
Vi behandler ikke særlige kategorier personopplysninger (sensitive personopplysninger) med mindre dette registreres av kunden som en del av kundens egne behandlingsaktiviteter. I slike tilfeller er kunden behandlingsansvarlig.
2. Formål og behandlingsgrunnlag
Personopplysninger behandles for følgende formål:
Levering, drift og videreutvikling av minLedelse.
Autentisering og tilgangsstyring.
Kundeservice, support, opplæring og feilsøking.
Analyse av bruksmønstre for å forbedre funksjonalitet, brukeropplevelse og sikkerhet.
Utsendelse av driftsmeldinger, sikkerhetsvarsler og annen nødvendig informasjon.
Markedsføring og nyhetsbrev når samtykke foreligger.
Behandlingen skjer på grunnlag av:
Avtale (GDPR art. 6 nr. 1 bokstav b).
Berettiget interesse (GDPR art. 6 nr. 1 bokstav f).
Samtykke (GDPR art. 6 nr. 1 bokstav a) der dette kreves.
Oppfyllelse av rettslige forpliktelser (GDPR art. 6 nr. 1 bokstav c) når dette er aktuelt.
3. Databehandling og deling av opplysninger
minLedelse selger ikke personopplysninger til tredjeparter.
Personopplysninger kan behandles av våre underleverandører som leverer teknisk infrastruktur og skytjenester, herunder:
Microsoft Azure
Microsoft 365
Microsoft Entra ID (Azure AD)
Microsoft SharePoint
MongoDB Atlas
Alle underleverandører er underlagt databehandleravtaler og krav til informasjonssikkerhet i samsvar med GDPR.
Personopplysninger utleveres kun når:
det foreligger lovpålagt plikt,
det er nødvendig for å levere tjenesten,
det er nødvendig for å ivareta sikkerhet eller rettslige interesser,
eller når brukeren har gitt samtykke.
4. Informasjonssikkerhet
minLedelse har etablert omfattende tekniske og organisatoriske sikkerhetstiltak for å beskytte personopplysninger mot tap, misbruk, uautorisert tilgang og endring.
Tiltakene inkluderer blant annet:
Kryptering av data under overføring ved bruk av TLS 1.2 eller nyere.
Kryptering av lagrede data.
Multifaktorautentisering (MFA).
Single Sign-On (SSO) via Microsoft Entra ID.
Rollebasert tilgangsstyring.
Logging og overvåkning av systemaktivitet.
Regelmessige sikkerhetsoppdateringer.
Geografisk redundans og sikkerhetskopiering.
Logisk separasjon av kundedata mellom ulike virksomheter (tenants).
5. Lagring av data
minLedelse benytter Microsoft Azure som primær skyplattform.
Personopplysninger kan lagres i:
Kundens egen Microsoft 365-tenant (SharePoint og Teams).
MongoDB Atlas i Microsoft Azure.
Andre Microsoft-tjenester som benyttes som en del av løsningen.
Opplysninger lagres ikke lenger enn nødvendig for å oppfylle formålet de ble samlet inn for, eller så lenge lovpålagte oppbevaringskrav tilsier.
6. Dine rettigheter
Som registrert har du rett til:
innsyn i egne personopplysninger,
retting av uriktige opplysninger,
sletting av opplysninger når vilkårene er oppfylt,
begrensning av behandling,
dataportabilitet,
å protestere mot behandling,
å trekke tilbake samtykke når behandlingen er basert på samtykke.
Dersom du er registrert gjennom en virksomhet som benytter minLedelse, anbefaler vi at du først kontakter virksomheten som er behandlingsansvarlig.
7. Informasjonskapsler (Cookies)
minLedelse benytter kun teknisk nødvendige informasjonskapsler og tilsvarende teknologier dersom dette er nødvendig for innlogging, sikkerhet eller drift av tjenesten.
Vi benytter ikke informasjonskapsler til annonsering eller tredjeparts sporing uten samtykke.
8. Internasjonale dataoverføringer
Dersom personopplysninger behandles utenfor EU/EØS, vil dette skje i samsvar med GDPR og gjennom nødvendige beskyttelsesmekanismer, som EU-kommisjonens standard kontraktsklausuler eller tilsvarende lovlige overføringsgrunnlag.
9. Endringer i personvernerklæringen
Vi kan oppdatere denne personvernerklæringen ved behov. Oppdatert versjon vil alltid publiseres på våre nettsider, og vesentlige endringer vil kommuniseres til våre kunder.
10. Kontaktinformasjon
minLedelse AS
E-post: evy@minledelse.no
Nettside: www.minledelse.no
Ved spørsmål om personvern eller behandling av personopplysninger kan du kontakte oss på adressen ovenfor.
11. Klageadgang
Dersom du mener at behandlingen av dine personopplysninger ikke skjer i samsvar med gjeldende regelverk, har du rett til å klage til Datatilsynet.
Datatilsynet
Postboks 458 Sentrum
0105 Oslo
Nettside: Datatilsynet