Slik samler og behandler Arpuro Labs personopplysninger på arpuro.io, gjennom salg og markedsføring og i vårt B2B-CRM.
Arpuro Labs AS
Denne personvernerklæringen forklarer hvordan Arpuro Labs AS («Arpuro», «vi», «oss», «vårt») samler inn og behandler personopplysninger i forbindelse med:
Viktig avgrensning. Denne erklæringen gjelder ikke personopplysninger som Arpuro behandler på vegne av en kunde i forbindelse med leveransen av Arpuro-plattformen — for eksempel brukerkontoer, påloggingsopplysninger, sensorrelaterte data eller andre personopplysninger som lastes opp til eller genereres i plattformen. Slik behandling reguleres av en separat databehandleravtale etter GDPR artikkel 28, sammen med gjeldende tjenestenivåavtale (SLA), inngått mellom Arpuro og kunden. Se punkt 10.
Arpuro Labs AS
Org. nr: settes inn ved fullført registrering i Brønnøysund
Tingsakerveien 2, 4790 Lillesand
Norge
Personvernkontakt: post@arpuro.io
Når du besøker arpuro.io kan vi behandle:
Behandlingsgrunnlag: samtykke for cookies og lignende teknologier som ikke er strengt nødvendige (ekomloven § 2-7b og GDPR artikkel 6(1)(a)), og berettiget interesse i å drifte, sikre og forbedre nettstedet (GDPR artikkel 6(1)(f)).
Arpuro er et bedrift-til-bedrift-selskap. Vi har et system for kunderelasjonshåndtering («CRM») der vi fører profesjonell kontaktinformasjon om personer hos:
Typiske data: navn, arbeidsgiver, stillingstittel, forretningsepost, forretningstelefon, forretningsadresse, offentlig profesjonell profil (f.eks. LinkedIn), notater fra møter, demoer og samtaler, e-post- og meldingskorrespondanse, tilbud, mulighet og pipeline-status, og engasjementsmetadata (f.eks. åpninger, klikk).
Kilder: informasjon du gir oss direkte (visittkort, demoforespørsel, registreringsskjema, samtale); offentlig tilgjengelige forretningskilder (selskapsnettsteder, LinkedIn, Brønnøysundregistrene, fagpresse, deltakerlister fra konferanser); informasjon som tredjeparter avgir på vegne av deg eller arbeidsgiveren din (for eksempel en kollega som introduserer); og våre egne møte- og kommunikasjonsregistreringer.
Behandlingsgrunnlag: berettiget interesse etter GDPR artikkel 6(1)(f). Vår berettigede interesse er å identifisere, kontakte og opprettholde relasjoner med relevante fagpersoner i saker som rimelig sett henger sammen med rollen deres, drive pipeline og kontooppfølging, og holde de registreringene som er nødvendige for vår virksomhet.
Vi har gjennomført en interesseavveining og konkludert med at behandlingen ikke overstyrer de registrertes rettigheter og friheter, fordi:
Direkte markedsføring per e-post og telefon til forretningskontakter om produkter og tjenester som er rimelig relevante for arbeidsrollen din, skjer på grunnlag av berettiget interesse og i samsvar med markedsføringsloven § 15, som tillater slik kommunikasjon i en eksisterende eller potensiell forretningsrelasjon med et tydelig opt-out.
Vi behandler personopplysninger for å:
Vi bruker tredjepartsverktøy og tjenesteleverandører i følgende kategorier. En oppdatert, detaljert liste over underdatabehandlere er tilgjengelig på forespørsel.
Alle databehandlere er bundet av en skriftlig databehandleravtale etter GDPR artikkel 28. Der data overføres utenfor EU/EØS, baserer vi oss på adekvansbeslutninger eller EU-kommisjonens standard kontraktklausuler (SCC-er), supplert med ytterligere garantier (tekniske, kontraktsmessige eller organisatoriske) der overføringskonsekvensanalysen krever det.
Vi kan også utlevere personopplysninger til offentlige myndigheter, domstoler eller motparter der vi er rettslig forpliktet til det, eller der det er nødvendig for å etablere, utøve eller forsvare rettskrav.
Vi selger ikke personopplysninger.
Vi oppbevarer personopplysninger bare så lenge det er nødvendig for det formålet de ble samlet inn for:
Etter GDPR har du rett til å:
For å utøve rettighetene dine — inkludert å be oss om å fjerne deg fra CRM-et eller markedsføringslistene våre — skriv til post@arpuro.io. Vi svarer innen én måned og kan forlenge med ytterligere to måneder for komplekse forespørsler, i så fall varsler vi deg.
Hver markedsførings-e-post vi sender inneholder en ett-klikks avmeldingslenke.
Vi anvender administrative, tekniske og fysiske sikringstiltak tilpasset risikoen, inkludert tilgangskontroll, minste-privilegium-prinsipper, kryptering under transport, revisjonslogg, sikker programvareutvikling og leverandørvurdering. Vi varsler berørte parter og Datatilsynet om brudd på personopplysningssikkerheten i samsvar med GDPR artikkel 33 og 34.
Når Arpuro behandler personopplysninger på vegne av en kunde som ledd i leveransen av Arpuro-plattformen eller relaterte tjenester, opptrer Arpuro som databehandler og kunden er behandlingsansvarlig. Slik behandling reguleres av:
Disse avtalene angir formål, instrukser, underdatabehandlere, sikkerhetstiltak, revisjonsrett, varslingsplikter ved brudd, oppbevaring, sletting og bistandsplikter som gjelder for kundens personopplysninger. Denne personvernerklæringen utvider eller endrer ikke disse avtalene.
Hvis du er sluttbruker av Arpuro-plattformen og ønsker å utøve rettighetene dine vedrørende data i plattformen, ta i første omgang kontakt med arbeidsgiveren din (behandlingsansvarlig) eller arbeidsgiverens personvernkontakt. Vi bistår behandlingsansvarlig i å svare.
Nettstedet og tjenestene våre retter seg mot bedrifter og fagpersoner. Vi samler ikke bevisst inn personopplysninger fra barn.
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Gjeldende versjon er alltid tilgjengelig på arpuro.io. Vesentlige endringer kommuniseres via nettstedet eller ved direkte varsel der det er hensiktsmessig. Datoen «Sist oppdatert» øverst gjenspeiler siste revisjon.
Arpuro Labs AS
post@arpuro.io
Cookie-erklæring
Sist oppdatert 15. mai 2026.