
Sist oppdatert 7. august 2026
Personvernerklæring
Denne erklæringen forklarer hvordan personopplysninger behandles i Styreklart. Teksten skiller mellom opplysninger som behandles på vegne av organisasjonen, og opplysninger Orakel Studio AS behandler for egne drifts- og sikkerhetsformål.
Roller og ansvar
Styreklart leveres av Orakel Studio AS, org.nr. 837 767 172. Når Orakel Studio AS behandler opplysninger om brukerkontoer, support, fakturering, driftssikkerhet og misbruksforebygging, er Orakel Studio AS normalt behandlingsansvarlig.
Når en organisasjon bruker Styreklart til å lagre egne møte-, medlems-, dokument-, kommunikasjons- og signeringsdata, er organisasjonen normalt behandlingsansvarlig, mens Orakel Studio AS opptrer som databehandler etter avtale.
Opplysninger organisasjonen behandler i Styreklart
Organisasjonen kan lagre og behandle blant annet:
- Navn, e-postadresse, mobilnummer, roller og tilknytning til boenhet.
- Møtedeltakelse, saker, vedtak, oppgaver, årshjul og dokumenthistorikk.
- Dokumenter og filer som organisasjonen laster opp eller oppretter.
- Kommunikasjonsmottakere, leveringsstatus og kontaktpreferanser.
- Signeringsdata for møteprotokoller der Styreklart Sign brukes.
Styreklart Sign
Ved elektronisk signering av møteprotokoller kan Styreklart behandle navn, bruker-ID dersom personen har konto, rolle, møtedeltakelse, e-post, mobilnummer, signaturrepresentasjon, signeringstidspunkt, dokument-ID, dokumentversjon, dokumenthash og signeringshendelser.
Fullt signaturbevis kan i tillegg inneholde sikkerhetsrelaterte opplysninger som IP-adresse, user-agent, SMS-verifiseringshendelser, token-/challenge-referanser og tekniske integritetshendelser. Rå SMS-koder, rå tokenverdier og hemmeligheter lagres ikke.
Signert protokoll og fullt signaturbevis er adskilt. Vanlig protokolltilgang gir ikke automatisk tilgang til full sikkerhets- og revisjonsinformasjon.
Signaturbegrenset signatar
En person kan signere en bestemt protokoll uten ordinær Styreklart-konto dersom organisasjonen har valgt personen som signatar. Personen får da kun tilgang til den konkrete signeringsoppgaven via personlig lenke og SMS-verifisering.
Denne tilgangen gir ikke innsyn i organisasjonens dashboard, medlemsliste, dokumentarkiv eller andre møteprotokoller. Les mer på personvern for signering.
Formål
Opplysninger brukes for å:
- levere Styreklart til organisasjonen,
- administrere brukere, roller og tilgang,
- opprette, gjennomføre, dokumentere og arkivere møter,
- sende kommunikasjon på vegne av organisasjonen,
- gjennomføre elektronisk signering med dokumentert revisjonsspor,
- beskytte tjenesten mot misbruk, feil og uautorisert tilgang,
- gi support og oppfylle avtaler og rettslige plikter.
Behandlingsgrunnlag
For innhold organisasjonen legger inn i Styreklart, må organisasjonen vurdere eget behandlingsgrunnlag. Aktuelle grunnlag kan være avtale, rettslig forpliktelse, berettiget interesse eller annet grunnlag etter personvernregelverket.
Orakel Studio AS behandler egne konto-, support-, drifts- og sikkerhetsopplysninger for å levere og sikre tjenesten, oppfylle avtale, følge rettslige plikter og ivareta legitime sikkerhetsinteresser. Samtykke brukes ikke automatisk som behandlingsgrunnlag for møteprotokoller eller signeringsbevis.
Leverandører og lagring
Styreklart bruker underleverandører for drift og levering av tjenesten, blant annet database, autentisering, fil-lagring, hosting, e-post og SMS der SMS brukes. Offentlig oversikt finnes på underleverandører.
Vi søker å bruke leverandører og regioner som er egnet for norske og europeiske kunder. Enkelte tekniske tjenester kan innebære behandling utenfor EØS. Der dette er relevant, skal overføring skje med nødvendige avtaler og sikkerhetstiltak.
Oppbevaring, eksport og sletting
Opplysninger lagres så lenge de er nødvendige for å levere tjenesten, oppfylle avtaler, ivareta sikkerhet eller bevare organisasjonens dokumentasjon og historikk. Kortlevde sikkerhetsdata, som SMS-challenges, skal slettes eller anonymiseres når de ikke lenger er nødvendige.
Signerte protokoller, signaturbevis og relevant revisjonshistorikk kan ha behov for lengre oppbevaring fordi de dokumenterer organisasjonens møter. Organisasjonen skal kunne eksportere egne dokumenter, signerte protokoller, signaturbevis og relevante metadata før avslutning av tjenesten.
Sikkerhet
Styreklart bruker tilgangskontroll, rollebaserte rettigheter, tenant-isolasjon, private dokumentlenker, dokumentlås, integritetskontroll, audit-logg og tekniske sikkerhetstiltak for å beskytte opplysninger. Ingen digital tjeneste kan garantere absolutt sikkerhet, men løsningen er bygget for å begrense tilgang til dem som trenger den.
Les mer på sikkerhet.
Dine rettigheter
Du kan ha rett til innsyn, retting, sletting, begrensning, dataportabilitet og innsigelse etter personvernregelverket. Henvendelser som gjelder innhold i en organisasjon bør normalt rettes til organisasjonen. Du kan også kontakte oss på support@styreklart.no.
Der opplysninger inngår i signert protokoll eller signaturbevis, kan retting eller sletting måtte vurderes opp mot organisasjonens dokumentasjonsbehov og krav til integritet i revisjonssporet.
Du har rett til å klage til Datatilsynet dersom du mener behandlingen er i strid med personvernregelverket.
Kontakt
Spørsmål om personvern kan sendes til support@styreklart.no. Se også support.