Personvernerklæring for Capix
Sist oppdatert: 23.02.2026
Ansvarlig selskap: Premani AS
Org.nr.: 828 051 822
Kontakt: hello@capix.no
1. Innledning
Denne personvernerklæringen forklarer hvordan Capix, levert av Premani AS, samler inn, behandler, lagrer og beskytter dine personopplysninger. Vi tar personvern på alvor og behandler informasjonen din i samsvar med EUs personvernforordning (GDPR) og norsk lovgivning.
Capix er et kapasitets- og prosjektstyringsverktøy for kunnskapsarbeidere og prosjektledere. Når du oppretter en brukerkonto, registrerer en organisasjon eller bruker tjenestene våre, gir du oss tillatelse til å behandle nødvendige opplysninger for å kunne levere tjenesten.
2. Hvilke opplysninger vi samler inn
2.1 Kontoopplysninger
Når du oppretter en brukerkonto i Capix, samler vi inn:
- Fullt navn
- E-postadresse
- Organisasjonstilknytning og rolle (administrator eller medlem)
- Passord (lagres kryptert – vi har aldri tilgang til klartekst)
2.2 Bruksdata i tjenesten
Ved bruk av Capix kan følgende data registreres:
- Timeregistreringer og fravær
- Prosjektdata, tilbud og endringsforespørsler
- Kapasitetsplanlegging og overtidstildelinger
- Kundeinformasjon og kontaktpersoner
- Notater og meldinger
- Sjekklister og oppgaver
All bruksdata tilhører organisasjonen din og er isolert fra andre organisasjoner gjennom strenge tilgangskontroller (multi-tenant isolasjon).
2.3 Forespørsler om demo og tidlig tilgang
Hvis du sender inn en demo-forespørsel eller registrerer deg for tidlig tilgang, samler vi inn:
- Navn og e-postadresse
- Firmanavn, rolle og teamstørrelse
- Samtykkevalg og tidspunkt
2.4 Samtykkedata
For å følge GDPR-lovgivning lagrer vi:
- Om du ga samtykke og versjon av samtykketeksten
- Tidspunkt for samtykke
- IP-adresse og user agent ved innsending (som dokumentasjon)
- Aksept av bruksvilkår (versjon og tidspunkt)
2.5 Tekniske data (automatisk)
Når du besøker capix.no eller bruker tjenesten, kan vi automatisk samle inn:
- IP-adresse
- Type enhet og nettleser
- Informasjonskapsler (cookies)
- Bruksdata (navigasjon og interaksjoner)
Dette brukes for teknisk drift, sikkerhet og anonymisert statistikk – ikke til identifisering av enkeltpersoner.
3. Hva vi bruker opplysningene til
3.1 Levere tjenesten
- Autentisere brukere og gi tilgang til riktig organisasjon
- Vise kapasitetsdata, prosjekter og timeregistreringer
- Sende varsler og påminnelser knyttet til din bruk
- Tilby integrasjoner (f.eks. Tripletex, Microsoft Outlook/Teams)
3.2 Drift, sikkerhet og forbedring
- Sikre teknisk stabilitet og forhindre misbruk
- Logge administrative hendelser for sporbarhet
- Analysere anonymisert bruksdata for å forbedre produktet
- Videreutvikle funksjonalitet basert på aggregerte mønstre
3.3 Kommunikasjon
- Informere om nye funksjoner, endringer og vedlikehold
- Svare på henvendelser og gi brukerstøtte
3.4 Juridiske krav
- Dokumentere samtykke og vilkårsaksept
- Etterleve GDPR og annen lovgivning
4. Rettslig grunnlag
Vi behandler dine personopplysninger basert på:
- Avtale (GDPR art. 6(1)(b)) – for å levere tjenesten du har registrert deg for.
- Samtykke (GDPR art. 6(1)(a)) – for demo-forespørsler, markedskommunikasjon og valgfrie cookies.
- Berettiget interesse (GDPR art. 6(1)(f)) – for sikkerhet, drift og anonymisert statistikk.
- Rettslig forpliktelse (GDPR art. 6(1)(c)) – dersom lov pålegger oss oppbevaring av dokumentasjon.
Du kan når som helst trekke samtykket ditt tilbake der det er relevant.
5. Dataisolasjon og multi-tenant sikkerhet
Capix er bygget med streng dataisolasjon mellom organisasjoner:
- Hver organisasjon har fullstendig separerte data
- Tilgangskontroller (Row Level Security) sikrer at ingen brukere kan se data fra andre organisasjoner
- Administratorer ser kun data innenfor egen organisasjon
- Personlige notater er kun synlige for den enkelte bruker
Capix er et planleggings- og beslutningsstøtteverktøy – ikke et overvåkningsverktøy. Vi er bevisste på at kapasitetsdata bare er en del av bildet, og at mellommenneskelige forhold og livssituasjoner også spiller inn.
6. Hvor lenge vi lagrer opplysningene
Vi lagrer personopplysninger så lenge det er nødvendig for formålet:
- Kontodata: så lenge kontoen din er aktiv, eller inntil du ber om sletting.
- Organisasjonsdata: så lenge organisasjonen er aktiv i Capix.
- Demo-forespørsler: inntil du ber om sletting, eller inntil 24 måneder etter innsending.
- Samtykke- og vilkårslogger: lagres så lenge det er nødvendig for dokumentasjonskrav.
- Tekniske logger: vanligvis 30–180 dager, avhengig av loggtype.
Når data ikke lenger er nødvendig, slettes eller anonymiseres de.
7. Hvem vi deler opplysninger med
Vi selger aldri dataene dine.
Vi deler kun data med:
7.1 Driftsleverandører (databehandlere)
- Supabase (backend, database og autentisering – EU-region)
- Lovable (utviklingsplattform – ikke sluttbrukerdata)
- Resend (e-posttjeneste for varsler og invitasjoner)
Alle leverandører følger GDPR og har databehandleravtaler.
7.2 Integrasjoner (valgfritt)
Hvis du aktiverer integrasjoner (f.eks. Tripletex eller Microsoft 365), kan data utveksles med disse tjenestene basert på ditt eksplisitte samtykke og konfigurasjon.
7.3 Offentlige myndigheter
Kun hvis loven krever det (f.eks. ved alvorlig misbruk eller rettslige krav).
8. Dine rettigheter
Som registrert bruker har du rett til:
- Innsyn – vite hvilke data vi lagrer om deg
- Retting – korrigere feil i dine opplysninger
- Sletting – be oss slette alle dine personopplysninger
- Begrensning – midlertidig stoppe behandling
- Dataportabilitet – få utlevert data i et strukturert format
- Protestere – mot visse typer databehandling
- Trekke samtykke tilbake – når som helst
For å utøve dine rettigheter, kontakt oss på hello@capix.no
Vi svarer innen 30 dager. Du har også rett til å klage til Datatilsynet dersom du mener vi ikke behandler dine opplysninger korrekt.
9. Informasjonskapsler (cookies)
Capix bruker cookies for:
- Nødvendige cookies: autentisering, sesjonsdata og sikkerhet
- Valgfrie cookies: anonymisert statistikk for å forbedre brukeropplevelsen
Du får en egen cookie-banner der du kan godta eller avvise valgfri sporing, i tråd med GDPR og ePrivacy-direktivet.
10. Datasikkerhet
Vi beskytter opplysningene dine ved hjelp av:
- Kryptering i transport (TLS) og lagring
- Strenge tilgangskontroller med Row Level Security (RLS)
- Multi-tenant dataisolasjon mellom organisasjoner
- Logging av administrative hendelser og destruktive handlinger
- Regelmessige sikkerhetsvurderinger
- Minimal datainnsamling (vi samler kun det som trengs)
Kun autoriserte personer med tjenstlig behov har tilgang til systemer og data.
11. Overføring til tredjeland
Capix bruker primært driftsleverandører med datalagring i EU/EØS. Hvis data overføres utenfor EU/EØS, sikres dette med:
- Standard kontraktsklausuler (SCC)
- GDPR-godkjente databehandleravtaler
- Tilstrekkelige tekniske sikkerhetstiltak
12. Endringer i erklæringen
Vi kan oppdatere personvernerklæringen ved endringer i lovverk, teknologi eller tjenesten. «Sist oppdatert»-datoen oppdateres ved hver revisjon.
Ved vesentlige endringer varsler vi registrerte brukere via e-post eller i tjenesten.
13. Kontaktinformasjon
Har du spørsmål om personvern?
