Juridisk

Personvernerklæring

Slik samler og behandler Arpuro Labs personopplysninger på arpuro.io, gjennom salg og markedsføring og i vårt B2B-CRM.

Arpuro Labs AS

1. Om denne erklæringen

Denne personvernerklæringen forklarer hvordan Arpuro Labs AS («Arpuro», «vi», «oss», «vårt») samler inn og behandler personopplysninger i forbindelse med:

  • vårt nettsted arpuro.io og eventuelle subdomener;
  • salgs-, markedsførings- og kommunikasjonsaktivitetene våre; og
  • registreringene våre av forretningskontakter hos nåværende, potensielle og partnerorganisasjoner.

Viktig avgrensning. Denne erklæringen gjelder ikke personopplysninger som Arpuro behandler på vegne av en kunde i forbindelse med leveransen av Arpuro-plattformen — for eksempel brukerkontoer, påloggingsopplysninger, sensorrelaterte data eller andre personopplysninger som lastes opp til eller genereres i plattformen. Slik behandling reguleres av en separat databehandleravtale etter GDPR artikkel 28, sammen med gjeldende tjenestenivåavtale (SLA), inngått mellom Arpuro og kunden. Se punkt 10.

2. Behandlingsansvarlig

Arpuro Labs AS
Org. nr: settes inn ved fullført registrering i Brønnøysund
Tingsakerveien 2, 4790 Lillesand
Norge
Personvernkontakt: post@arpuro.io

3. Hva vi samler inn fra besøkende på nettstedet

Når du besøker arpuro.io kan vi behandle:

  • Tekniske data som IP-adresse (avkortet der det er gjennomførbart), nettlesertype og -versjon, enhetstype, operativsystem, henvisende URL, språk og tidsstempler.
  • Bruksdata som besøkte sider, tid brukt, klikk, scroll-dybde, nedlastinger, søk på nettstedet og økt-identifikatorer.
  • Informasjon du sender inn via skjemaer, inkludert navn, forretningsepost, telefonnummer, arbeidsgiver, stillingstittel, land og innholdet i meldingen din.

Behandlingsgrunnlag: samtykke for cookies og lignende teknologier som ikke er strengt nødvendige (ekomloven § 2-7b og GDPR artikkel 6(1)(a)), og berettiget interesse i å drifte, sikre og forbedre nettstedet (GDPR artikkel 6(1)(f)).

4. Hva vi samler inn om forretningskontakter (B2B-CRM)

Arpuro er et bedrift-til-bedrift-selskap. Vi har et system for kunderelasjonshåndtering («CRM») der vi fører profesjonell kontaktinformasjon om personer hos:

  • eksisterende kunder og partnere;
  • potensielle kunder (leads); og
  • offentlige og private organisasjoner som vi har grunn til å tro har en legitim profesjonell interesse i våre produkter og tjenester (for eksempel HMS-ledere, anleggsledere, tekniske innkjøpere og innkjøpskontakter hos industrielle anlegg).

Typiske data: navn, arbeidsgiver, stillingstittel, forretningsepost, forretningstelefon, forretningsadresse, offentlig profesjonell profil (f.eks. LinkedIn), notater fra møter, demoer og samtaler, e-post- og meldingskorrespondanse, tilbud, mulighet og pipeline-status, og engasjementsmetadata (f.eks. åpninger, klikk).

Kilder: informasjon du gir oss direkte (visittkort, demoforespørsel, registreringsskjema, samtale); offentlig tilgjengelige forretningskilder (selskapsnettsteder, LinkedIn, Brønnøysundregistrene, fagpresse, deltakerlister fra konferanser); informasjon som tredjeparter avgir på vegne av deg eller arbeidsgiveren din (for eksempel en kollega som introduserer); og våre egne møte- og kommunikasjonsregistreringer.

Behandlingsgrunnlag: berettiget interesse etter GDPR artikkel 6(1)(f). Vår berettigede interesse er å identifisere, kontakte og opprettholde relasjoner med relevante fagpersoner i saker som rimelig sett henger sammen med rollen deres, drive pipeline og kontooppfølging, og holde de registreringene som er nødvendige for vår virksomhet.

Vi har gjennomført en interesseavveining og konkludert med at behandlingen ikke overstyrer de registrertes rettigheter og friheter, fordi:

  • dataene er begrenset til profesjonell kontaktinformasjon og en persons profesjonelle rolle;
  • behandlingen skjer i sammenheng med personens arbeidsforhold, ikke privatlivet;
  • slik behandling er påregnelig i en B2B-salgs- og kontosammenheng;
  • du kan til enhver tid motsette deg behandlingen og melde deg av markedsføring, og vi etterkommer slike forespørsler omgående.

Direkte markedsføring per e-post og telefon til forretningskontakter om produkter og tjenester som er rimelig relevante for arbeidsrollen din, skjer på grunnlag av berettiget interesse og i samsvar med markedsføringsloven § 15, som tillater slik kommunikasjon i en eksisterende eller potensiell forretningsrelasjon med et tydelig opt-out.

5. Hvorfor vi behandler personopplysninger

Vi behandler personopplysninger for å:

  • drifte, sikre, analysere og forbedre nettstedet og digitale kanaler;
  • besvare henvendelser og forespørsler om demoer, tilbud eller informasjon;
  • pleie og utvikle B2B-relasjoner, inkludert oppsøkende arbeid, oppfølging, kontoadministrasjon og etterkjøpsoppfølging;
  • drive markedsføring og engasjementsaktiviteter, inkludert nyhetsbrev, arrangementer, webinarer og målrettede kampanjer mot forretningspublikum;
  • forberede og håndtere kontrakter, ordrer, leveranser, support og fakturering;
  • overholde rettslige forpliktelser (f.eks. bokføring, skatt, sanksjoner og produktsamsvar);
  • forsvare og utøve juridiske rettigheter.

6. Verktøy og mottakere

Vi bruker tredjepartsverktøy og tjenesteleverandører i følgende kategorier. En oppdatert, detaljert liste over underdatabehandlere er tilgjengelig på forespørsel.

  • Nettsted- og produktanalyse, inkludert Google Analytics (Google Ireland Ltd.), Woopra (Woopra Inc.) og lignende analyse- eller produktanalysetjenester. Se Cookie-erklæringen for detaljer.
  • Markedsføring og engasjement, inkludert nyhetsbrev- og e-postplattformer, skjemabyggere, webinar- og arrangementsverktøy, annonsenettverk, retargeting-piksler (f.eks. LinkedIn, Google, Meta) og publiseringsverktøy.
  • CRM og salgsoperasjoner, inkludert selve CRM-plattformen, salgsengasjementsverktøy, kontakt-anrikningsleverandører, kalender- og bookingverktøy, e-signaturverktøy og verktøy for møteopptak/transkripsjon.
  • Forretningsdrift, inkludert kontorproduktivitet, skylagring og e-post (f.eks. Google Workspace), regnskap og fakturering, betalingsleverandører og identitetsleverandører.
  • Infrastruktur og sikkerhet, inkludert nettsted- og plattformhosting, innholdsleveringsnettverk (CDN), overvåking, sikkerhetsverktøy og IT-støtte.

Alle databehandlere er bundet av en skriftlig databehandleravtale etter GDPR artikkel 28. Der data overføres utenfor EU/EØS, baserer vi oss på adekvansbeslutninger eller EU-kommisjonens standard kontraktklausuler (SCC-er), supplert med ytterligere garantier (tekniske, kontraktsmessige eller organisatoriske) der overføringskonsekvensanalysen krever det.

Vi kan også utlevere personopplysninger til offentlige myndigheter, domstoler eller motparter der vi er rettslig forpliktet til det, eller der det er nødvendig for å etablere, utøve eller forsvare rettskrav.

Vi selger ikke personopplysninger.

7. Oppbevaring

Vi oppbevarer personopplysninger bare så lenge det er nødvendig for det formålet de ble samlet inn for:

  • Nettstedsanalyse-data: typisk inntil 14 måneder, deretter slettet eller fullstendig aggregert.
  • Innsendte skjemaer og enkelthenvendelser: inntil 24 måneder etter siste kontakt, med mindre en lengre periode kan begrunnes av en pågående relasjon.
  • CRM-registreringer av forretningskontakter: så lenge kontakten forblir profesjonelt relevant, med periodiske gjennomganger. Inaktive kontakter slettes eller anonymiseres. Vi kan beholde en minimal registrering (navn, arbeidsgiver og opt-out-flagg) så lenge det er nødvendig for å overholde en innsigelse eller avmelding.
  • Avtale-, regnskaps- og skatteopplysninger: som påkrevd av norsk lov (typisk fem år etter bokføringsloven, lenger for visse dokumenter).
  • Sikkerhetslogger og sikkerhetskopier: oppbevart etter våre sikkerhets- og IT-policyer, generelt ikke lenger enn nødvendig.

8. Dine rettigheter

Etter GDPR har du rett til å:

  • få innsyn i personopplysningene vi har om deg;
  • be om at uriktige eller ufullstendige opplysninger rettes;
  • be om sletting i visse tilfeller;
  • be om begrensning av behandlingen;
  • motsette deg behandling basert på berettiget interesse, herunder direkte markedsføring, når som helst;
  • få dataene dine i et flyttbart format der det er aktuelt; og
  • klage til Datatilsynet, www.datatilsynet.no.

For å utøve rettighetene dine — inkludert å be oss om å fjerne deg fra CRM-et eller markedsføringslistene våre — skriv til post@arpuro.io. Vi svarer innen én måned og kan forlenge med ytterligere to måneder for komplekse forespørsler, i så fall varsler vi deg.

Hver markedsførings-e-post vi sender inneholder en ett-klikks avmeldingslenke.

9. Sikkerhet

Vi anvender administrative, tekniske og fysiske sikringstiltak tilpasset risikoen, inkludert tilgangskontroll, minste-privilegium-prinsipper, kryptering under transport, revisjonslogg, sikker programvareutvikling og leverandørvurdering. Vi varsler berørte parter og Datatilsynet om brudd på personopplysningssikkerheten i samsvar med GDPR artikkel 33 og 34.

10. Kundens personopplysninger (egen avtale)

Når Arpuro behandler personopplysninger på vegne av en kunde som ledd i leveransen av Arpuro-plattformen eller relaterte tjenester, opptrer Arpuro som databehandler og kunden er behandlingsansvarlig. Slik behandling reguleres av:

  • en separat databehandleravtale etter GDPR artikkel 28; og
  • gjeldende tjenestenivåavtale (SLA).

Disse avtalene angir formål, instrukser, underdatabehandlere, sikkerhetstiltak, revisjonsrett, varslingsplikter ved brudd, oppbevaring, sletting og bistandsplikter som gjelder for kundens personopplysninger. Denne personvernerklæringen utvider eller endrer ikke disse avtalene.

Hvis du er sluttbruker av Arpuro-plattformen og ønsker å utøve rettighetene dine vedrørende data i plattformen, ta i første omgang kontakt med arbeidsgiveren din (behandlingsansvarlig) eller arbeidsgiverens personvernkontakt. Vi bistår behandlingsansvarlig i å svare.

11. Barn

Nettstedet og tjenestene våre retter seg mot bedrifter og fagpersoner. Vi samler ikke bevisst inn personopplysninger fra barn.

12. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Gjeldende versjon er alltid tilgjengelig på arpuro.io. Vesentlige endringer kommuniseres via nettstedet eller ved direkte varsel der det er hensiktsmessig. Datoen «Sist oppdatert» øverst gjenspeiler siste revisjon.

13. Kontakt

Arpuro Labs AS
post@arpuro.io

Cookie-erklæring

Sist oppdatert 15. mai 2026.