Personvernerklæring
Sist oppdatert: 8. mai 2026
1. Behandlingsansvarlig
Roden er et produkt av Svartaas Landbrukstjenester. Vi er behandlingsansvarlig for personopplysningene som behandles gjennom tjenesten på roden.no og app.roden.no.
Kontakt: hei@roden.no
2. To roller — behandlingsansvarlig og databehandler
Roden opptrer i to forskjellige roller avhengig av hvilke opplysninger det gjelder:
- Behandlingsansvarlig — for opplysninger om Rodens egne kunder: kontaktinformasjon, organisasjonsdata og faktureringsdetaljer som samles inn ved registrering og bruk av tjenesten.
- Databehandler — for opplysninger kundene (brøyteentreprenørene) legger inn om sine egne ansatte og sluttkunder: sjåfør-GPS, oppgavebilder, kommentarer og eiendomsopplysninger. Her er kunden behandlingsansvarlig, og Roden behandler dataene på deres vegne. Dette reguleres av vår databehandleravtale (DPA).
3. Hva vi samler inn
Vi samler inn følgende kategorier av personopplysninger:
- Kontoinformasjon: e-postadresse, navn, telefonnummer
- Organisasjonsdata: firmanavn, organisasjonsnummer, fakturaadresse
- Driftsdata: GPS-posisjoner (sjåfører, kun under aktiv bruk), oppgavebilder og kommentarer, besøkslogg per eiendom
- Tekniske data: IP-adresse og nettlesertype behandles av vår autentiseringsleverandør
4. Formål og rettslig grunnlag
Opplysningene brukes utelukkende for å levere og drifte Roden-tjenesten. Rettslig grunnlag er oppfyllelse av avtale (GDPR art. 6 (1) b).
GPS-sporing av sjåfører er en nødvendig del av tjenestens kjernefunksjonalitet (geofencing og live-kart) og skjer bare under aktiv bruk av appen. Kunden (arbeidsgiver) er ansvarlig for å informere sine sjåfører om at GPS-sporing benyttes, jf. arbeidsmiljøloven § 9-2 og Datatilsynets retningslinjer for kontrolltiltak.
Roden benytter ikke automatiserte beslutninger eller profilering av de registrerte, jf. GDPR art. 13 (2) f.
5. Databehandlere
Vi benytter Supabase Inc. (USA) som teknisk plattform for database, autentisering og fillagring. Overføring av personopplysninger til USA er sikret gjennom Standard Contractual Clauses (modul 2, EU/EØS). Vi deler ikke personopplysninger med andre tredjeparter, og vi selger aldri data.
6. Lagring og sletting
Personopplysninger lagres så lenge kontoen er aktiv. Etter oppsigelse beholdes data i inntil 30 dager, deretter slettes de permanent. GPS-posisjoner for sjåfører overskrives ved hver oppdatering og lagres ikke historisk.
Unntak: faktura- og regnskapsdata oppbevares i 5 år etter bokføringsloven § 13, uavhengig av om kontoen avsluttes.
7. Dine rettigheter
Etter GDPR har du rett til innsyn, retting, sletting, dataportabilitet og innsigelse mot behandling av dine personopplysninger.
Send forespørsel til hei@roden.no. Vi svarer innen 30 dager. Du kan også klage til Datatilsynet.
8. Informasjonskapsler
Vi bruker informasjonskapsler kun for sesjonsautentisering — nødvendig for at innlogging skal fungere. Vi bruker ikke sporings- eller markedsføringskapsler.
Se også vår databehandleravtale og vilkårene for bruk.