Trust Center
Personvern og åpenhet i hele Framsyn.
Framsyn - Beyond the seen er én plattform med felles innlogging og felles backend. Denne personvernerklæringen gjelder alle moduler og alle kundegrupper. Gyldig fra 10.09.2026.
Ser du etter bruksvilkårene? Gå til juridisk senter →
Hvem og hva erklæringen gjelder
Denne personvernerklæringen gjelder for hele Framsyn-plattformen og alle moduler som leveres under Framsyn-navnet, uavhengig av hvilket domene eller hvilken app du bruker.
Framsyn – Property Asset & Compliance Portal
Porteføljestyring, bygg-arkiv og samsvar
Framsyn Pilot
Pilot- og sandkassemiljø for kontrollert testing
Energivurdering Pro
Energivurdering av tekniske anlegg
Energima Eco Impact
Klimaregnskap og ESG-rapportering
Energy Compass
ENØK-analyse og tiltaksprioritering
F-Gas Navigator
F-gass-logg, lekkasjekontroll og frister
Framsyn Tag Shop
NFC/QR-merking og digitale merkeskilt
Framsyn er en felles plattform med felles innlogging og felles backend. Hvilket dashboard og hvilke funksjoner du ser, avhenger av rollen og virksomheten din — men personvern, sikkerhet og vilkår er de samme overalt.
Behandlingsansvarlig og kontakt
RK. SKJONG
Org.nr. 929 271 084 · Enkeltpersonforetak
Innehaver: Rasmus Kleiven Skjong
Riddervolds gate 10, 0258 Oslo, Norge
Framsyn drives i dag av enkeltpersonforetaket RK. SKJONG. Virksomheten er under omorganisering til aksjeselskap (holding- og driftsselskap). Ved overføring blir behandlingsansvaret formelt overført, og dette dokumentet oppdateres med ny juridisk enhet før overføringen trer i kraft.
Generelle henvendelser: post@framsyn.tech
Personvern, innsyn og sletting: kontakt@framsyn.tech
Sikkerhetsvarsler: kontakt@framsyn.tech
Vi svarer på henvendelser om personvern innen 30 dager, normalt langt raskere.
Hvilke opplysninger vi behandler, hvorfor og hvor lenge
Vi samler kun inn det som er nødvendig for å levere tjenesten. Tabellen viser hver kategori, formålet, behandlingsgrunnlaget etter GDPR og lagringstiden.
| Kategori | Opplysninger | Formål | Grunnlag | Lagringstid |
|---|---|---|---|---|
| Kontoopplysninger | Navn, e-postadresse, telefonnummer, rolle, arbeidsgiver/organisasjon, profilbilde. | Opprette og administrere brukerkonto, tilgangsstyring og support. | Avtale (GDPR art. 6(1)(b)). | Så lenge kontoen er aktiv, deretter slettet innen 90 dager. |
| Google-kontodata ved innlogging | Navn, e-postadresse, profilbilde og Google-bruker-ID (scopes: openid, userinfo.email, userinfo.profile). | Autentisere deg ved «Logg inn med Google». Vi ber ikke om tilgang til Gmail, Drive, Kalender eller andre sensitive Google-tjenester. | Avtale (GDPR art. 6(1)(b)). | Så lenge kontoen er aktiv. |
| Bygg-, anleggs- og systemdata | Adresser, matrikkeldata, tekniske systemer, komponenter, målinger, kuldemedium og mengder, avvik og tiltak. | Levere befarings-, analyse- og samsvarsfunksjonene i plattformen. | Avtale, samt rettslig forpliktelse der data inngår i lovpålagt rapportering. | Så lenge kunden har aktivt abonnement, eller lengre der lovpålagt dokumentasjonsplikt krever det. |
| Bilder, dokumenter og signaturer | Feltbilder, plantegninger, merkeskilt-foto, FDV-dokumenter, rapporter og digitale signaturer. | Dokumentere befaringer og produsere rapporter. | Avtale. Bilder som utilsiktet viser personer behandles på grunnlag av berettiget interesse (art. 6(1)(f)). | Følger prosjektets levetid; slettes på kundens forespørsel. |
| Posisjon og kartbruk | Omtrentlig eller nøyaktig GPS-posisjon når du aktivt bruker kart- eller «i nærheten»-funksjoner. | Vise nærliggende bygg, oppdrag og registrere befaringssted. | Samtykke (art. 6(1)(a)) — gis i nettleseren og kan trekkes tilbake når som helst. | Lagres kun når posisjon knyttes til et bygg eller en registrering. |
| Bruks- og hendelseslogger | Innlogginger, handlinger i systemet, revisjonsspor, supportinnsyn, tekniske feillogger, IP-adresse. | Sikkerhet, feilsøking, sporbarhet og dokumentert kvalitetssikring. | Berettiget interesse (art. 6(1)(f)) og rettslig forpliktelse for revisjonsspor. | Sikkerhets- og revisjonslogger inntil 24 måneder. |
| AI-forespørsler | Tekst og data du sender til AI-assistenten, samt modellsvar, modellnavn og tokenforbruk. | Levere AI-støtte for feilsøking, tiltaksforslag og rapportutkast, samt vise deg eget forbruk. | Avtale. Personalisering kan slås av i Trust Center. | Logg over forbruk i inntil 12 måneder. |
| Kunde- og markedsdata | Virksomhetsopplysninger fra offentlige registre og åpne kilder (foretaksnavn, org.nr., bransje, kontaktinfo). | Bygge leverandør- og bedriftskatalog samt salgsoppfølging. | Berettiget interesse (art. 6(1)(f)). Du kan når som helst be om å bli fjernet. | Inntil oppføringen er utdatert eller sletting bes om. |
Vi selger aldri personopplysninger, og vi bruker dem ikke til annonseprofilering.
Google-innlogging og bruk av Google-brukerdata
Framsyn tilbyr «Logg inn med Google». Bruken av Google-brukerdata følger Google API Services User Data Policy, inkludert kravene om begrenset bruk.
- Vi ber kun om Google-scopene openid, userinfo.email og userinfo.profile — vi leser aldri e-post, filer eller kalender.
- Vi selger aldri personopplysninger, og deler dem ikke med annonsenettverk eller datameglere.
- Data fra Google-kontoen din brukes utelukkende til å autentisere deg og fylle ut profilen din.
- Vi bruker ikke kundedata eller Google-brukerdata til å trene generelle AI-modeller.
- Du kan når som helst trekke tilbake Framsyns tilgang på myaccount.google.com/permissions, og be om sletting av kontoen ved å kontakte oss.
Deling og underleverandører
Vi deler opplysninger med leverandørene under, som alle er bundet av databehandleravtaler. Data lagres primært i EU/EØS. Der en leverandør behandler data utenfor EØS, skjer det på EU-Kommisjonens standard personvernbestemmelser eller tilsvarende gyldig overføringsgrunnlag.
| Leverandør | Formål | Lokasjon |
|---|---|---|
| Databaseplattform og autentisering (Supabase / Lovable Cloud) | Lagring av applikasjonsdata, filer og brukerkontoer | EU/EØS |
| Hosting og CDN (Cloudflare) | Levering av nettsted og API, DDoS-beskyttelse | Global infrastruktur med EU-prioritert levering |
| Google (Sign in with Google) | Autentisering når bruker velger Google-innlogging | EU/USA (EU-U.S. Data Privacy Framework) |
| AI-leverandører via Lovable AI Gateway | Generering av tiltaksforslag, feilsøkingsstøtte og rapportutkast | EU/USA (standard personvernbestemmelser) |
| E-postutsending | Transaksjons-e-post: varsler, invitasjoner og frister | EU/EØS |
| Kartverket og OpenStreetMap | Adresse-, matrikkel- og kartdata | EU/EØS |
I tillegg deles opplysninger med offentlige myndigheter der Framsyn eller kunden har en rettslig plikt til det, for eksempel ved lovpålagt F-gass-rapportering eller tilsyn.
Slik sikrer vi opplysningene
Framsyn er bygget etter prinsippene i ISO 27001 og SOC 2. Vi arbeider mot formell sertifisering, men har per i dag ingen gjennomført sertifisering eller revisjonsrapport, og påstår ikke noe annet.
- Row-Level Security (rad-nivå tilgangsstyring) på alle datatabeller i databasen
- Rollebasert tilgangskontroll med separate roller for kunde, bedriftsadmin og plattformdrift
- Roller lagres i egen tabell og kontrolleres av låste databasefunksjoner — ingen privilegie-eskalering fra klient
- Kryptering i transitt (TLS 1.3) og kryptering av data i ro
- Uforanderlig revisjonslogg av kritiske handlinger
- Supportinnsyn skjer kun via tidsbegrenset, loggført impersoneringssesjon som er synlig med banner
- Automatiske sikkerhetsskanninger av database-policyer og avhengigheter
- Sjekk mot kjente lekkede passord ved registrering og passordbytte
Dine rettigheter
- Innsyn i hvilke opplysninger vi behandler om deg
- Retting av uriktige opplysninger
- Sletting («retten til å bli glemt») der det ikke finnes lovpålagt oppbevaringsplikt
- Begrensning av behandlingen
- Dataportabilitet — eksport av dine data i maskinlesbart format
- Innsigelse mot behandling basert på berettiget interesse
- Tilbaketrekking av samtykke, f.eks. for posisjon eller markedsføring
- Klage til Datatilsynet (datatilsynet.no)
Send forespørsel til kontakt@framsyn.tech. Er du ansatt hos en kunde av Framsyn, er arbeidsgiveren din normalt behandlingsansvarlig for prosjektdataene — vi videresender da forespørselen og bistår.
Barn
Framsyn er et yrkesverktøy og retter seg ikke mot barn. Vi oppretter ikke bevisst kontoer for personer under 16 år. Blir vi oppmerksomme på at en slik konto finnes, slettes den.
Endringer i erklæringen
Vi oppdaterer denne erklæringen når tjenesten, leverandørene eller regelverket endrer seg. Versjonsnummer og dato står nederst. Vesentlige endringer varsles i tjenesten eller på e-post.
Personvernerklæring for Framsyn · versjon 1.0 · gyldig fra 10.09.2026. Dette dokumentet er felles kilde for alle Framsyn-moduler. Andre Framsyn-tjenester lenker hit i stedet for å ha egne tekster.
Compliance & standarder
F-Gass
Sertifisert håndtering iht. F-gass-forskriften
GDPR
Personvern etter EU-forordning 2016/679
DPP
Digital Product Passport-klar (EU ESPR)
Arbeider mot ISO 27001
Bygget etter prinsippene — ingen sertifisering oppnådd ennå
Hosting i EU/EØS
Data lagres innenfor EU/EØS
Laster din innsynsoversikt …