Alle juridiske dokumenter

Personvernerklæring

Hvordan Seait behandler personopplysninger, og hvilke rettigheter de registrerte har.

Sist oppdatert 18. august 2026

1. Behandlingsansvarlig og roller

Seait leveres av Seait AS (org.nr. 930 847 763), Bergliveien 3, 3427 Gullaug. For opplysninger om havnas kundeforhold, kontaktpersoner og bruken av tjenesten er Seait behandlingsansvarlig.

For personopplysninger om havnas medlemmer, båter, plasser, gjester og lignende er den enkelte havn (marina, båtforening eller lignende) behandlingsansvarlig, og Seait er databehandler på havnas vegne etter den skriftlige databehandleravtalen mellom havna og Seait.

Spørsmål om personvern kan rettes til post@seait.no.

2. Hvilke personopplysninger vi behandler

Avhengig av rolle og hvilke moduler havna har aktivert, kan vi behandle følgende kategorier:

  • Identifikasjon og kontakt: navn, medlemsnummer, e-postadresse, telefonnummer og adresse.
  • Båt- og plassopplysninger: båtnavn, registreringsnummer, mål, samt havneplass- og opplagstilknytning.
  • Økonomi: ordre, fakturareferanser, abonnement og betalingsreferanser (ikke fullstendige kortnumre).
  • Bruk av tjenesten: innloggingsdata, roller, språkvalg og aktivitetslogg.
  • Kommunikasjon: logg over e-post og SMS, samt meldinger i møtechat.
  • Møter og avstemninger: deltakelse og stemmegivning. Ved hemmelig avstemning er enkeltstemmer ikke tilgjengelige for havnas administrasjon; bare den enkelte kan se sin egen stemme.
  • Valgfrie moduler: adgangskontroll (nøkkelbrikke/kort), strømmålinger og båtbilder.
  • AI-assistent (valgfri modul): spørsmålene havnas ansatte skriver, og de opplysningene fra havnas egne registre som brukes for å svare.

3. Formål og behandlingsgrunnlag

Vi behandler personopplysninger for å levere, drifte og forbedre tjenesten, administrere kundeforholdet, sende varsler og fakturaer, ivareta sikkerhet og oppfylle rettslige forpliktelser.

Behandlingsgrunnlaget er som hovedregel gjennomføring av avtale (personvernforordningen art. 6 nr. 1 bokstav b), berettiget interesse i å drifte og sikre tjenesten (bokstav f), rettslig forpliktelse som regnskaps- og bokføringsplikt (bokstav c), og for enkelte tilleggstjenester samtykke (bokstav a). Vi behandler ikke særlige kategorier av personopplysninger.

4. Underdatabehandlere og deling

Vi bruker utvalgte underleverandører for å levere tjenesten. Kjernedriften — database, autentisering, fillagring og serverfunksjoner — kjører i EØS-regioner hos Supabase og Vercel, og der leverandøren tilbyr regionvalg har vi valgt EØS. E-post og SMS sendes gjennom leverandører i EØS. Flere av leverandørene er likevel etablert utenfor EØS, og enkelte opplysninger kan derfor behandles i tredjeland — for eksempel logger, metadata og supporttilgang, og for havner som bruker AI-assistenten også spørsmålene og opplysningene som besvarer dem. Slik overføring skjer bare med gyldig overføringsgrunnlag, som EUs standard personvernbestemmelser (SCC) eller EU–US Data Privacy Framework. Tabellen under viser dette per leverandør. Vi selger ikke personopplysninger.

Bare de tre første leverandørene i tabellen er alltid i bruk. De øvrige kobles inn først når havna tar i bruk funksjonen de hører til — e-post, SMS, AI-assistent, eID-signering, videomøte, betaling i gjestehavn eller regnskapsintegrasjon — slik kolonnen «Når det gjelder» viser. Leverandører oppført som alternativer vi ikke bruker i dag, har ikke mottatt personopplysninger og tas ikke i bruk uten at havna varsles på forhånd.

AI-assistenten er den eneste funksjonen som sender havnas opplysninger til en språkmodell-leverandør. Den er tilgjengelig for havnas ansatte, ikke for medlemmer, og henter bare data den innloggede allerede har tilgang til. Spørsmålet og opplysningene som brukes for å svare, sendes til leverandøren i tabellen og brukes ikke til å trene modeller. Havna kan skru assistenten av, og da sendes ingenting.

UnderdatabehandlerFormålLokasjonOverføringsgrunnlagNår det gjelder
SupabaseDatabase, autentisering og fillagringLagres i EØS (Irland). Selskapet er registrert i Singapore, og support kan skje utenfor EØSSCCAlltid — kjernedrift
VercelDrift, hosting og serverfunksjonerEU-region valgt for serverfunksjoner. Selskapet er amerikanskEU–US Data Privacy Framework + SCCAlltid — kjernedrift
Amazon Web Services (AWS)Uforanderlig sikkerhetskopi av signerte avtaler og signaturer, og roterende sikkerhetskopier av databasen og øyeblikksbilder, jf. databehandleravtalen punkt 6EØS (Sverige), i databehandlerens egen konto. Selskapet er amerikanskSCC + EU–US Data Privacy FrameworkAlltid — sikkerhetskopi av signerte avtaler
LettermintUtsending av e-postEU. Nederlandsk selskap med europeisk infrastruktur; e-post, metadata og logger behandles i EUInnenfor EØSVed utsending av e-post
ResendUtsending av e-post (alternativ leverandør)Sendes fra EØS (Irland), men Resend oppgir at kundedata lagres i USA — herunder mottakeradresser, e-postmetadata og loggerSCC + EU–US Data Privacy FrameworkIkke i bruk. Alternativ som bare tas i bruk etter forhåndsvarsel
SinchUtsending av SMSEØS (Sverige), EU-region valgtInnenfor EØSVed utsending av SMS
GatewayAPIUtsending av SMS (alternativ leverandør)EØS (Danmark)Innenfor EØSIkke i bruk. Alternativ som bare tas i bruk etter forhåndsvarsel
OpenAIAI-assistenten: språkmodellen som besvarer spørsmål fra havnas ansatte, og indekseringen av havnas innhold som gjør spørsmålene søkbareUSA. Selskapet er amerikansk, og forespørslene behandles i USASCC + EU–US Data Privacy Framework. Opplysningene brukes ikke til å trene modellerValgfri — modulen AI-assistent. Er den av, sendes ingenting
Anthropic (Claude)AI-assistenten (alternativ språkmodell)USA. Selskapet er amerikansk, og forespørslene behandles i USASCC + EU–US Data Privacy Framework. Opplysningene brukes ikke til å trene modellerIkke i bruk. Alternativ som bare tas i bruk etter forhåndsvarsel, og bare for havner som har modulen på
SignicatElektronisk signering med eID (BankID og tilsvarende), og bekreftelse av navn og fødselsdato ved signeringEØS (Norge)Innenfor EØSValgfri — bare havner som har valgt eID-signering
LiveKitSanntidsvideo for styremøterEU-region for video. Selskapet er amerikanskEU–US Data Privacy FrameworkValgfri — modulen Styremøter, ved videomøte
StripeBetaling i gjestehavnEØS (Irland), med overføring til USASCC + EU–US Data Privacy Framework. Egen behandlingsansvarlig for betalingsdataValgfri — gjestehavn med Stripe som betalingsløsning
Vipps MobilePayBetaling i gjestehavnNorgeInnenfor EØS. Egen behandlingsansvarlig for betalingsdataValgfri — gjestehavn med Vipps MobilePay som betalingsløsning
TripletexRegnskaps- og fakturaintegrasjonEØS (Norge)Innenfor EØS. Egen behandlingsansvarligValgfri — bare hvis havna velger Tripletex som regnskapsintegrasjon
Fatture in CloudRegnskaps- og fakturaintegrasjon (Italia)EØS (Italia)Innenfor EØS. Egen behandlingsansvarligValgfri — bare hvis havna velger Fatture in Cloud som regnskapsintegrasjon

5. Lagring, lokasjon og oppbevaringstid

Personopplysninger lagres i EØS-regioner. Overføring til tredjeland skjer bare med gyldig overføringsgrunnlag, jf. punkt 4 og tabellen der.

Vi oppbevarer opplysninger så lenge det er nødvendig for formålet og kundeforholdet, og deretter så lenge lov krever (for eksempel bokføringsloven for regnskapsdata). Deretter slettes eller anonymiseres de. Signerte avtaler og signaturer er kontrakter og beholdes så lenge havna som behandlingsansvarlig har behov for dem — minst så lenge bokføringsloven og foreldelsesreglene krever; de slettes ikke automatisk.

6. De registrertes rettigheter

Den registrerte har rett til innsyn i, retting og sletting av egne personopplysninger, samt rett til begrensning, dataportabilitet og til å protestere mot behandling. Bygger behandlingen på samtykke, kan samtykket når som helst trekkes tilbake.

Gjelder henvendelsen opplysninger der havna er behandlingsansvarlig, rettes den til havna; Seait bistår havna med å oppfylle rettighetene. Ellers kan henvendelsen rettes til oss på post@seait.no.

7. Informasjonssikkerhet

Vi beskytter opplysningene med tekniske og organisatoriske tiltak, blant annet kryptering under overføring (TLS) og i hvile, rollebasert tilgangsstyring med tilgangskontroll på databasenivå, sikker autentisering, sikkerhetskopiering og logging. Sikkerheten følges opp i et fast program med sikkerhetsrevisjon, risikovurdering, sårbarhetsanalyse, gapanalyse og penetrasjonstest, jf. databehandleravtalen punkt 5. Ved brudd på personopplysningssikkerheten varsler vi i tråd med regelverket.

8. Informasjonskapsler

Tjenesten bruker kun nødvendige informasjonskapsler og lokal lagring for innlogging og innstillinger. Se egen side om informasjonskapsler.

9. Klage til Datatilsynet

Den som mener at vår behandling av personopplysninger er i strid med regelverket, kan klage til Datatilsynet, Postboks 458 Sentrum, 0105 Oslo (www.datatilsynet.no). Vi setter pris på å bli kontaktet først, slik at vi kan rette opp eventuelle feil.

10. Endringer

Vi kan oppdatere denne personvernerklæringen. Gjeldende versjon er alltid tilgjengelig her, og vesentlige endringer varsles på egnet måte.

Dette dokumentet er en mal og kan bli oppdatert. Bekreft selskapsopplysninger, underdatabehandlere og overføringsgrunnlag før det tas i bruk.