Sist oppdatert: 9. mars 2026
Denne personvernerklæringa skildrar korleis Somsagt Online («vi», «oss», «vår», «Tenesta») samlar inn, brukar, lagrar og vernar personopplysningar når du brukar plattforma vår for direktestrøyming og videoarkiv.
Somsagt Online er ei skybasert teneste (SaaS) retta mot tilsette i norsk helsesektor. Tilgang til tenesta vert gjeven gjennom arbeidsgivaren din eller avdelingsleiaren som ein del av arbeidsforholdet. Du registrerer deg ikkje sjølv og avsluttar ikkje abonnementet på eiga hand.
Vi behandlar personopplysningar i samsvar med EUs personvernforordning (GDPR), den norske personopplysningslova og tilhøyrande forskrifter.
Arbeidsgivaren din (organisasjonen som har kjøpt tilgang til Somsagt Online) er behandlingsansvarleg for personopplysningar som vert behandla i samband med bruken din av tenesta. Arbeidsgivaren fastset formålet med og midla for behandlinga.
Somsagt AS opptrer som databehandlar på vegner av arbeidsgivaren din. Vi behandlar personopplysningar berre i samsvar med instruksar frå behandlingsansvarleg og i tråd med gjeldande databehandlaravtale.
| Opplysning | Formål | Behandlingsgrunnlag |
|---|---|---|
| Fullt namn | Identifisering og personalisering | Rettkomen interesse / avtale |
| E-postadresse | Innlogging, varsel og kommunikasjon | Avtale / rettkomen interesse |
| Telefonnummer (valfritt) | Kontaktinformasjon | Samtykke |
| Profilbilete (valfritt) | Visuell identifisering | Samtykke |
| Organisasjonstilhøyrsle og rolle | Tilgangsstyring | Avtale |
| Opplysning | Formål | Lagringsform |
|---|---|---|
| Passord | Innlogging | Kryptert hash (aldri i klartekst) |
| Tofaktor-hemmelegheit (TOTP) | Ekstra tryggleik | Kryptert |
| Reservekodar for tofaktor | Gjennoppretting av tilgang | Kryptert, eingongsbruk |
| E-poststadfestings- og tilbakestillingstoken | Kontoverifisering og passordbytte | Tidsavgrensa, automatisk utløp |
| Opplysning | Formål | Oppbevaringstid |
|---|---|---|
| IP-adresse | Tryggleikslogging og misbruksvern | Så lenge sesjonen varer |
| Nettlesar- og einingsinformasjon (User-Agent) | Sesjonsadministrasjon | Så lenge sesjonen varer |
| Aktiv organisasjon per sesjon | Tilgangsstyring | Så lenge sesjonen varer |
| Tidspunkt for siste innlogging | Overvåking av brukaraktivitet | Kontinuerleg oppdatert |
| Opplysning | Formål | Skildring |
|---|---|---|
| Kva videoar du har sett | Framgangsvisning og gjenopptaking | Knytt til brukarkontoen din |
| Sjuartid per video | Aktivitetsanalyse for organisasjonen | Aggregert og per brukar |
| Fullføringsstatus (over 90 % sett) | Engasjementsmåling | Automatisk utrekna |
| Tidsstempel for visning | Kronologisk oversikt | Lagra i databasen |
| Opplysning | Formål |
|---|---|
| Engasjementspoeng (0–100) | Heilskapleg aktivitetsmåling |
| Aktivitetsnivå (aktiv / i faresona / inaktiv) | Identifisere brukarar som treng oppfølging |
| Innloggingsfrekvens og -aktualitet | Delkomponent i engasjementsutrekning |
| Tal på unike videoar sett | Delkomponent i engasjementsutrekning |
| Total sjuartid | Delkomponent i engasjementsutrekning |
| Trend (betring / stabil / nedgang) | Endring over tid |
Desse dataa vert brukte av organisasjonen din til å forstå samla bruksmønster og sikre at tenesta gjev verdi. Engasjementsdata er tilgjengelege for administratorar i organisasjonen din.
| Opplysning | Formål |
|---|---|
| Spørsmål sendt inn under sendingar | Interaksjon med foredragshaldarar |
| Namn og brukar-ID knytt til spørsmål | Identifisering av innsendar |
| Tidsstempel og type (direkte / generelt) | Organisering og visning |
| Opplysning | Formål |
|---|---|
| E-postadresse (mottakar) | Levering av varsel |
| Type varsel sendt | Loggføring og feilsøking |
| Leveringsstatus | Kvalitetssikring |
| E-postpreferansane dine | Respektere kommunikasjonsvala dine |
| Grunnlag | Bruksområde |
|---|---|
| Avtale (art. 6(1)(b)) | Levering av tenesta: innlogging, videoavspeling, sesjonsadministrasjon. |
| Rettkomen interesse (art. 6(1)(f)) | Tryggleikslogging, misbruksvern, hastigheitsavgrensing, engasjementsanalyse, feilsøking av e-postleveransar. |
| Samtykke (art. 6(1)(a)) | Valfrie opplysningar som telefonnummer og profilbilete. Du kan når som helst trekkje tilbake samtykke. |
| Rettsleg plikt (art. 6(1)(c)) | Eventuell lovpålagd oppbevaring av loggar eller informasjon. |
Vi deler berre personopplysningar med tredjepartar som er nødvendige for å levere tenesta. Alle tredjepartar er bundne av databehandlaravtalar.
| Leverandør | Teneste | Data som vert delt | Lokasjon |
|---|---|---|---|
| Mux, Inc. | Videostrøyming og avspeling | Avspelings-IDar, sjuartidsdata, nettlesar/OS | USA |
| Resend, Inc. | E-postlevering | E-postadresser, e-postinnhald, leveringsstatus | USA |
| Railway | Hosting, database, fillagring | All data som vert lagra i tenesta | EU / USA |
Visse av underdatabehandlarane våre opererer i USA. Vi sikrar lovleg overføring gjennom:
| Kapsel | Formål | Type |
|---|---|---|
| Sesjonskapsel (BetterAuth) | Autentisering og innloggingsstatus | Strengt nødvendig |
| Språkpreferanse | Hugse det valde språket ditt | Strengt nødvendig |
| Nøkkel | Formål |
|---|---|
| Velkomstbanner-status | Hugse at du har lukka velkomstmeldinga |
| Arkivvisningsmodus | Hugse liste- vs. rutenettvisning |
Vi brukar ingen informasjonskapslar til sporing, profilering, reklame eller analyse utover det som er skildra ovanfor.
| Datatype | Oppbevaringstid |
|---|---|
| Kontoinformasjon | Så lenge arbeidsforholdet/tilgangen varer |
| Sesjonsdata | Til sesjonen går ut eller vert avslutta |
| Videovisingshistorikk | Så lenge kontoen er aktiv |
| Engasjementsdata | Så lenge kontoen er aktiv |
| E-postloggar | Inntil 12 månader etter sending |
| Innsende spørsmål | Så lenge tilhøyrande sending er aktiv |
| Autentiseringstoken | Automatisk utløp (timar/dagar) |
Når tilgangen din vert avslutta av arbeidsgivaren, vert kontoen din deaktivert og tilhøyrande sesjonar avslutta umiddelbart. Personopplysningar vert sletta etter ein rimeleg overgangsperiode, med mindre lovpålagd oppbevaring krev anna.
I samsvar med GDPR har du følgjande rettar. Sidan arbeidsgivaren din er behandlingsansvarleg, bør førespørnader som hovudregel rettast til arbeidsgivaren din. Du kan også kontakte oss direkte.
| Rett | Skildring |
|---|---|
| Innsyn (art. 15) | Du har rett til å få vite kva personopplysningar vi behandlar om deg. |
| Retting (art. 16) | Du kan be om at uriktige opplysningar vert retta. |
| Sletting (art. 17) | Du kan be om sletting av personopplysningane dine når behandlingsgrunnlaget fell bort. |
| Avgrensing (art. 18) | Du kan be om at behandlinga vert avgrensa under visse omstende. |
| Dataportabilitet (art. 20) | Du har rett til å få opplysningane dine i eit strukturert, maskinlesbart format. |
| Motsegn (art. 21) | Du kan motsetje deg behandling basert på rettkomen interesse. |
Du kan sjølv administrere kva e-postvarsel du får under innstillingar i tenesta. Alle e-postar inneheld også ei lenkje for direkte avmelding frå den aktuelle varselkategorien.
Somsagt Online er ei plattform for videokommunikasjon og -arkiv. Vi behandlar ikkje helseopplysningar (sensitive personopplysningar etter GDPR artikkel 9) som ein del av kjernefunksjonaliteten til tenesta.
Viktig for brukarar: Ikkje del pasientopplysningar, helseopplysningar om enkeltpersonar eller anna teiepliktig informasjon gjennom spørsmålsfunksjonen eller andre interaksjonsverktøy i tenesta.
Viktig for administratorar: Sørg for at videoinnhald som vert strøyma eller arkivert ikkje inneheld identifiserbare pasientopplysningar, med mindre eigne tiltak for informasjonstryggleik er sette i verk utanfor denne tenesta.
Tenesta reknar ut engasjementspoeng basert på innloggings- og sjuaraktivitet. Dette vert brukt til å identifisere inaktive brukarar for oppfølging og gje organisasjonsleiarar oversikt over bruken av tenesta.
Engasjementspoeng har ingen automatiserte konsekvensar for tilgangen din, arbeidsforholdet eller rettane dine. Det vert ikkje fatta automatiserte avgjerder med rettsleg verknad basert på desse dataa.
Vi kan oppdatere denne personvernerklæringa ved behov. Ved vesentlege endringar vil vi oppdatere datoen øvst i dokumentet og varsle behandlingsansvarlege (organisasjonar) om endringane.
For spørsmål om personvern og denne erklæringa:
Denne personvernerklæringa gjeld frå 9. mars 2026.