Databehandleravtale – Nota AI
Versjon 1.0 · Gjeldende fra juni 2026
1. Parter
Denne avtalen er inngått mellom kunden («behandlingsansvarlig») og Nota AI («databehandler»).
2. Formål
Nota AI behandler personopplysninger på vegne av kunden for å levere tjenestene beskrevet i abonnementsavtalen.
3. Hvilke opplysninger behandles
Nota AI behandler følgende kategorier på vegne av kunden:
- Ansattes navn, kontaktinfo, lønn og timedata
- Kunders navn og kontaktinfo
- Regnskapsdata, bilag og fakturaer
4. Behandlingens varighet
Avtalen gjelder så lenge kunden har et aktivt abonnement.
5. Databehandlers plikter
Nota AI forplikter seg til å:
- Kun behandle data etter kundens dokumenterte instruksjoner
- Sikre at ansatte med tilgang er underlagt taushetsplikt
- Iverksette tekniske og organisatoriske sikkerhetstiltak
- Varsle behandlingsansvarlig uten ugrunnet opphold ved databrudd
- Slette eller returnere alle personopplysninger ved avtalens slutt
6. Underleverandører
Nota AI benytter følgende underleverandører:
- Supabase (Irland/EU) – database og lagring
- Lovable AI – AI-prosessering
Endringer i underleverandører varsles med 30 dagers varsel.
7. Den registrertes rettigheter
Nota AI bistår kunden med å oppfylle den registrertes rettigheter etter GDPR kapittel III.
8. Sikkerhet
Data lagres kryptert i EU. Tilgangskontroll på radnivå sikrer at bedrifter kun ser egne data.
9. Lovvalg
Norsk rett gjelder. Datatilsynet er tilsynsmyndighet.
Kontakt: post@notaai.no