Vilkår og personvern
Fullstendig informasjon om bruk av økonomisk skyprogramvare, behandling av personopplysninger, sikkerhet, informasjonskapsler, logging, API, AI og lagring av data i skyen.
Vilkår
1. Innledende bestemmelser
Disse vilkårene regulerer bruken av den økonomiske skyprogramvaren (heretter "Tjenesten") som leveres av Operatøren. Tjenesten leveres som SaaS (Software as a Service) via internett. Ved å bruke Tjenesten bekrefter Brukeren at de har lest og godtar disse vilkårene.
2. Definisjoner
Operatør- enheten som leverer Tjenesten.
Bruker- en fysisk eller juridisk person som bruker Tjenesten.
Konto- Brukerens tilgang til Tjenesten.
Modul- en funksjonell del av Tjenesten, som fakturering, lager, regnskap eller CRM.
Brukerdata- alle data som Brukeren legger inn i Tjenesten.
Betalte utvidelser- tilleggsfunksjoner utover grunnfunksjonaliteten.
Grunnfunksjonalitet- gratis funksjoner tilgjengelig i alle moduler.
3. Tjenestens art og omfang
Tjenesten er et økonomisk skysystem tilgjengelig på nett. Operatøren sørger for drift, oppdateringer, sikkerhetstiltak, vedlikehold av infrastruktur og teknisk støtte. Operatøren garanterer ikke uavbrutt tilgjengelighet, men gjør sitt ytterste for å sikre stabil og sikker drift.
4. Registrering og tilgang
Brukeren plikter å oppgi korrekte og oppdaterte data. Brukeren er ansvarlig for å beskytte innloggingsopplysninger. Operatøren kan nekte registrering eller avslutte en konto ved brudd på disse vilkårene eller lovbestemmelser.
5. Grunnfunksjonalitet - gratisversjon
Grunnfunksjonaliteten i alle Tjenestens moduler leveres gratis og uten tidsbegrensning.
Gratisversjonen omfatter særlig:
- grunnleggende regnskaps- og økonomifunksjoner,
- utstedelse av fakturaer og føring av dokumentregistre,
- grunnleggende lageroperasjoner,
- partnerregistre og enkle rapporter,
- tilgang til brukerkonto og grunnleggende datalagring,
- standard teknisk støtte.
Operatøren forbeholder seg retten til å justere omfanget av gratisfunksjoner og vil informere Brukeren om vesentlige endringer på egnet måte.
6. Betalte utvidelser og tilleggstjenester
Betalte utvidelser er valgfrie og aktiveres bare med Brukerens uttrykkelige samtykke. Betalte utvidelser omfatter særlig:
- AI-integrasjoner (OCR, automatisk regnskapsføring, prediktive analyser, anbefalinger),
- avansert lagerstyring, lønn, CRM og analysemoduler,
- automatisering og masseoperasjoner,
- utvidet datalagring og høyere grenser,
- prioritert teknisk støtte,
- API-tilganger og tredjepartsintegrasjoner.
Prisene er angitt i gjeldende prisliste tilgjengelig i Tjenesten. En prisendring gjelder ikke for en allerede forhåndsbetalt periode.
7. Fakturering og betalingsvilkår
Fakturering skjer elektronisk. Brukeren plikter å betale innen fastsatt frist. Ved forsinkelse kan Operatøren begrense eller suspendere tilgang til betalte funksjoner, mens gratisversjonen forblir tilgjengelig. Langvarig manglende betaling kan føre til deaktivering av betalte tjenester.
8. Brukerens forpliktelser
- bruke Tjenesten i samsvar med rettsordenen,
- ikke misbruke Tjenesten til ulovlige eller uetiske formål,
- ikke gripe inn i Tjenestens tekniske infrastruktur,
- beskytte sine innloggingsopplysninger,
- sørge for at deres ansatte overholder disse vilkårene.
9. Operatørens ansvar
Operatøren er ikke ansvarlig for skade som skyldes feil bruk av Tjenesten, internettutfall, feil data lagt inn av Brukeren eller force majeure-hendelser. Operatøren er ansvarlig for sikker datalagring, beskyttelse mot uautorisert tilgang og korrekt drift av sikkerhetstiltak.
10. Tjenestens tilgjengelighet (SLA)
Operatøren tilstreber å sikre Tjenestens tilgjengelighet på 99 % per kalenderår, med unntak av planlagte avbrudd, vedlikehold, tredjepartsavbrudd og force majeure. Planlagte avbrudd varsles på forhånd. Operatøren sørger for overvåking av drift, ytelse og sikkerhet.
11. Vedlikehold, oppdateringer og endringer av Tjenesten
Operatøren kan utføre oppdateringer som kan endre Tjenestens utseende eller funksjonalitet. Oppdateringer kan inneholde nye funksjoner, feilrettinger, sikkerhetsforbedringer og ytelsesoptimaliseringer. Operatøren forbeholder seg retten til å endre funksjonsomfanget dersom det er nødvendig for utvikling, sikkerhet eller lovmessig samsvar.
12. Immaterielle rettigheter
Tjenesten, dens kildekode, design, databasestruktur og dokumentasjon er beskyttet av opphavsrett. Brukeren kan ikke kopiere Tjenesten, foreta reversutvikling, omgå lisensmekanismer eller bruke Tjenesten på en måte som skader Operatøren.
13. Bruksgrenser og kvoter
Gratisversjonen kan inneholde tekniske grenser, for eksempel grenser for lagring, antall dokumenter, antall brukere, API-forespørsler eller vedleggsstørrelse. Grenser er angitt i prislisten eller i brukergrensesnittet. Betalte utvidelser kan øke eller fjerne grenser.
14. API - Vilkår for bruk av applikasjonsgrensesnittet
Operatøren kan tilby et API-grensesnitt for integrasjon med tredjepartssystemer. API-et kan være tilgjengelig gratis med begrensede kvoter eller betalt med høyere grenser. Brukeren kan ikke misbruke API-et, omgå autentisering eller true Tjenestens stabilitet.
15. API-versjoner og API-livssyklus
API-et kan leveres i flere versjoner (f.eks. v1, v2, v3). Hver versjon har en definert livssyklus: Active, Maintenance, Deprecated, End-of-life (EOL). Avslutning av støtte for en versjon varsles minst 90 dager på forhånd. Brukeren plikter å tilpasse integrasjonen til en støttet versjon i tide.
16. AI-integrasjoner og automatisert behandling
Tjenesten kan inneholde funksjoner som bruker kunstig intelligens (AI), for eksempel dokumentgjenkjenning, automatisk regnskapsføring, kategorisering av utgifter, prediktive analyser og anbefalinger. AI-funksjoner leveres "som de er" og kan inneholde feil eller unøyaktigheter.
17. Ansvar for data og deres riktighet
Brukeren er alene ansvarlig for riktighet, fullstendighet og aktualitet i data som legges inn i Tjenesten, for overholdelse av regnskaps- og skatteregler og for korrekt oppsett av regnskapsparametere. Operatøren er ikke ansvarlig for feil regnskapsprosedyrer eller feil data lagt inn av Brukeren.
18. Driftslogger
Operatøren samler inn driftslogger for å sikre Tjenesten, diagnostisere problemer, beskytte mot uautorisert tilgang og oppfylle lovpålagte forpliktelser. Logger kan inneholde IP-adresse, tidspunkt og type forespørsel, URL-endepunkt, brukeridentifikator og annen teknisk informasjon.
19. Revisjonsspor (registreringer av brukeraktiviteter)
Tjenesten kan registrere revisjonslogger om Brukernes aktiviteter, særlig oppretting, redigering og sletting av dokumenter, endringer i innstillinger, innlogginger, rettighetsendringer og eksport/import av data. Revisjonssporet brukes til åpenhet, ettersporing av endringer og beskyttelse av rettigheter.
20. Datarettigheter og dataeierskap
Brukeren er eneeier av alle data som legges inn i Tjenesten. Operatøren har ikke rett til å bruke Brukerens data til markedsføring eller gi dem til tredjeparter uten Brukerens uttrykkelige samtykke, bortsett fra ved oppfyllelse av lovpålagte plikter.
21. Tredjepartsintegrasjoner
Tjenesten kan muliggjøre tilkobling til eksterne systemer (bank-API-er, e-handel, CRM, regnskapssystemer, offentlige registre). Operatøren er ikke ansvarlig for tilgjengeligheten til eksterne tjenester, riktigheten av data hentet fra eksterne API-er eller skade forårsaket av deres avbrudd.
22. Ansvar for skader
Operatøren er bare ansvarlig for skade som er forårsaket forsettlig eller ved grov uaktsomhet. Operatøren er ikke ansvarlig for tapt fortjeneste, følgeskader, datatap forårsaket av Brukeren eller skade forårsaket av tredjeparter. Maksimal erstatning er begrenset i henhold til gjeldende rett.
23. Avslutning av bruk av Tjenesten
Brukeren kan avslutte bruken av Tjenesten når som helst. Før avslutning kan Brukeren be om eksport av sine data. Etter avslutning lagres data i henhold til lovbestemte frister og slettes deretter sikkert. Operatøren kan begrense eller avslutte Tjenesten ved alvorlig brudd på vilkårene.
24. Endringer i vilkårene
Operatøren kan oppdatere disse vilkårene. Brukeren vil bli informert om endringer på egnet måte, for eksempel via e-post eller varsel i Tjenesten. Ved å fortsette å bruke Tjenesten etter endring av vilkårene godtar Brukeren den nye ordlyden.
25. Avsluttende bestemmelser
Disse vilkårene er underlagt rettsordenen i Den slovakiske republikk. Tvister løses fortrinnsvis minnelig, ellers ved kompetent domstol etter Operatørens registrerte kontor.
Informasjonskapsler og lignende teknologier
Tjenesten bruker informasjonskapsler og lignende teknologier for å sikre korrekt drift, øke sikkerheten og forbedre brukerkomforten. Informasjonskapsler er små tekstfiler som lagres på Brukerens enhet.
Typer informasjonskapsler som brukes
- Tekniske og nødvendige informasjonskapsler- sikrer grunnleggende drift av Tjenesten, som innlogging, navigasjon og øktssikkerhet.
- Sikkerhetsinformasjonskapsler- bidrar til å beskytte Tjenesten mot misbruk og angrep.
- Preferanseinformasjonskapsler- lagrer Brukerens innstillinger, som språk, visning og preferanser.
- Analyseinformasjonskapsler- brukes til anonym statistikk om bruk av Tjenesten og optimalisering av ytelse.
Administrasjon av informasjonskapsler
Brukeren kan justere innstillinger for informasjonskapsler i nettleseren. Blokkering av enkelte typer informasjonskapsler kan begrense Tjenestens funksjonalitet, for eksempel manglende mulighet til å logge inn eller opprettholde en økt.
GDPR - Behandling av personopplysninger
1. Identifikasjon av behandlingsansvarlig
Behandlingsansvarlig for personopplysninger er enheten som leverer den økonomiske skyprogramvaren (heretter "Operatøren"). Operatøren er ansvarlig for behandling av personopplysninger i samsvar med GDPR-forordningen (EU 2016/679) og slovakisk lov om personvern.
2. Identifikasjon av databehandler
I tilfeller der Brukeren behandler personopplysninger om sine klienter gjennom Tjenesten, opptrer Operatøren somdatabehandleri henhold til artikkel 28 GDPR og behandler data på vegne av Brukeren.
3. Rettslige grunnlag for behandling
- oppfyllelse av avtalen mellom Operatøren og Brukeren,
- oppfyllelse av lovpålagte plikter (regnskaps- og skatteregler),
- Operatørens berettigede interesse (sikkerhet, drift, utvikling av Tjenesten),
- i noen tilfeller Brukerens samtykke, for eksempel markedsføring.
4. Formål med behandling av personopplysninger
- levering og drift av den økonomiske skytjenesten,
- føring av regnskaps- og økonomiregistre,
- administrasjon av brukerkontoer,
- kommunikasjon med kunden,
- systemsikkerhet og beskyttelse mot misbruk,
- analyse og optimalisering av Tjenesten,
- oppfyllelse av lovpålagte plikter.
5. Kategorier av behandlede personopplysninger
- identifikasjonsdata (fornavn, etternavn, firmanavn),
- kontaktdata (e-post, telefon, adresse),
- innloggingsdata (login, passordhash, token),
- regnskaps- og økonomidata lagt inn av Brukeren,
- tekniske data (IP-adresse, enhet, logger),
- data om bruk av Tjenesten (aktivitet, moduler, innstillinger).
6. Kategorier av registrerte
- Brukere av Tjenesten,
- Brukerens klienter,
- Brukerens ansatte,
- Brukerens forretningspartnere.
7. De registrertes rettigheter
Den registrerte har rett til:
- tilgang til sine personopplysninger,
- retting av uriktige eller ufullstendige data,
- sletting av data ("retten til å bli glemt"),
- begrensning av behandling,
- dataportabilitet,
- innsigelse mot behandling,
- å klage til personvernmyndigheten.
8. Operatørens forpliktelser
- behandle data bare i det omfang som er nødvendig for Tjenestens formål,
- sikre egnede tekniske og organisatoriske tiltak,
- sikre taushetsplikt for personer med tilgang til data,
- gi Brukeren bistand ved oppfyllelse av GDPR-forpliktelser,
- informere Brukeren om brudd på personopplysningssikkerheten.
9. Databehandlers forpliktelser (Operatøren overfor Brukeren)
- behandle data bare etter Brukerens instruksjoner,
- ikke overføre data til tredjeparter uten Brukerens samtykke, unntatt ved lovpålagte plikter,
- tillate revisjon eller sikkerhetskontroll i rimelig omfang,
- bistå Brukeren med behandling av forespørsler fra registrerte.
10. Sikkerhetstiltak
- kryptering av data i ro (f.eks. AES-256) og under overføring (TLS 1.2+),
- separasjon av databaser og datalagre,
- regelmessig sikkerhetskopiering og testing av gjenoppretting,
- overvåking og deteksjon av hendelser,
- tilgangspolicyer basert på minste privilegium,
- fysisk sikkerhet i datasentre.
11. Underleverandører (sub-processors)
Operatøren kan bruke underleverandører til databehandling, særlig skyleverandører (Azure, AWS), e-post- og varslingstjenester og tekniske partnere. Underleverandører er bundet av de samme personvernforpliktelsene som Operatøren.
12. Overføring til tredjeland
Overføring av data utenfor EU skjer bare der leverandører gir tilstrekkelige garantier for databeskyttelse, som standard kontraktsklausuler, adekvansbeslutning eller sertifiseringer.
13. Lagring av data
Personopplysninger lagres i løpet av avtaleforholdet og deretter i henhold til lovbestemte frister, som regnskaps- og skatteregler. Etter utløpet av disse fristene anonymiseres eller slettes data sikkert.
14. Avslutning av behandling og sletting av data
Etter at Brukeren avslutter bruken av Tjenesten, kan Brukeren be om eksport av data. Etter utløpet av avtalt frist slettes data ugjenkallelig, med mindre videre lagring kreves av lovgivningen.
15. Personvernombud (DPO)
Dersom Operatøren utnevner et personvernombud, vil kontaktopplysningene fremgå i Tjenesten eller i avtaledokumentasjonen.
16. Hendelser og brudd på personopplysningssikkerheten
Ved en hendelse eller brudd på personopplysningssikkerheten skal Operatøren umiddelbart treffe tiltak for å minimere risiko og, i tilfeller angitt i GDPR, informere kompetent tilsynsmyndighet og Brukeren.
17. Protokoller over behandlingsaktiviteter
Operatøren fører protokoller over behandlingsaktiviteter i henhold til artikkel 30 GDPR.
18. Avsluttende bestemmelser
Disse prinsippene for behandling av personopplysninger kan oppdateres. Brukeren vil bli informert om endringer på egnet måte. Ved fortsatt bruk av Tjenesten godtar Brukeren den nye ordlyden.
Logging og overvåking
For å sikre Tjenesten, diagnostisere problemer og forebygge hendelser utfører Operatøren logging og overvåking av systemdriften.
Omfang av loggede data
- tilgangslogger (IP-adresse, tidspunkt, URL, forespørselstype),
- autentiseringshendelser (innlogging, utlogging, mislykkede forsøk),
- systemfeil, unntak og tekniske hendelser,
- revisjonslogger ved arbeid med sensitive eller kritiske data.
Formål med logging
- sikre Tjenestens integritet og tilgjengelighet,
- beskyttelse mot uautorisert tilgang og angrep,
- analyse av hendelser og tekniske problemer,
- oppfyllelse av lovpålagte plikter innen sikkerhet og revisjon.
Logger lagres i en periode som er egnet for formålet med behandlingen og i samsvar med lovgivningen. Tilgang er begrenset til autoriserte personer bundet av taushetsplikt.
Lagring av data i skyen
Tjenesten drives i et sikkert skymiljø som kan omfatte infrastruktur fra leverandører som Microsoft Azure, Amazon Web Services (AWS) eller Operatørens egne datasentre.
Sikkerhetstiltak
- kryptering av data i ro og under overføring,
- regelmessig sikkerhetskopiering av data og testing av gjenoppretting,
- geografisk redundans og høy tilgjengelighet,
- tilgangspolicyer basert på prinsippet om minste privilegium,
- overvåking og deteksjon av sikkerhetshendelser.
Lagring og sletting av data
Brukerdata lagres i løpet av avtaleforholdet og deretter i perioden som kreves av lovgivningen, for eksempel regnskaps- og skattefrister. Etter utløpet av disse periodene anonymiseres eller slettes data sikkert. Før avslutning av bruk av Tjenesten kan Brukeren be om eksport av sine data i avtalt format.
Overføring til tredjeland
Hvis data overføres utenfor Det europeiske økonomiske samarbeidsområdet, skjer dette bare ved bruk av leverandører som gir tilstrekkelige garantier for databeskyttelse, som standard kontraktsklausuler, sertifiseringer eller adekvansbeslutninger.