← Tilbake til registrering

Avtalevilkår – Tillegg til SaaS-tjenesten

Aksepteres elektronisk ved betaling · inkluderer Databehandleravtale (DPA)

Versjon 1.0 · Gjelder fra registreringsdato · Care4 Medical AS, Norge · Samsvar med GDPR Art. 13, 28 og 32
Aksept ved betaling. Dette dokumentet er et tillegg til Tjenesten. Ved å gjennomføre betaling for et abonnement bekrefter Kunden å ha lest, forstått og akseptert disse vilkårene i sin helhet, inkludert Databehandleravtalen i punkt 7. Betalingen registreres som Kundens elektroniske aksept, med tilhørende tidsstempel.

Parter og aksept

Disse vilkårene («Avtalen») utgjør et tillegg til Tjenesten og inngås mellom Care4 Medical AS, et selskap registrert i Norge med organisasjonsnummer 927371898 («Leverandøren»), og den enheten eller personen som bestiller og betaler for tjenesten («Kunden»).

Avtalen presenteres for Kunden i bestillings- og betalingsløpet. Ved å gjennomføre betaling bekrefter Kunden at vedkommende har myndighet til å binde Kunden, og at Kunden er bundet av denne Avtalen i sin helhet, inkludert den integrerte Databehandleravtalen i punkt 7. Det kreves ingen fysisk signatur; betalingen utgjør bindende elektronisk aksept.

Leverandøren lagrer dato, tidspunkt og identitet knyttet til aksepten som dokumentasjon på at Avtalen er inngått. En kopi av de aksepterte vilkårene gjøres tilgjengelig for Kunden i tjenesten og/eller på Kundens registrerte e-postadresse.

1. Definisjoner

«Tjenesten»: den proprietære programvaren, plattformen og tilhørende API-er utviklet og drevet av Leverandøren. «Lisens»: den ikke-eksklusive, gjenkallelige bruksretten beskrevet i punkt 2. «Abonnementsplan»: det valgte prisnivået med tilhørende funksjonalitet. «Kundedata»: all data som lastes opp til eller genereres av Kunden i Tjenesten. «Brukere»: enkeltpersoner som Kunden autoriserer til å bruke Tjenesten. «Personopplysninger»: enhver opplysning om en identifisert eller identifiserbar fysisk person, jf. GDPR Art. 4(1). «Undersystem-tjenester»: tredjepartstjenester integrert i plattformen, herunder AI-behandling, SMS-levering og skylagring/hosting. «Behandlingsansvarlig»: Kunden, som fastsetter formål og midler for behandling av personopplysninger. «Databehandler»: Leverandøren, som behandler personopplysninger på vegne av Behandlingsansvarlig. «Underleverandør» / «Underdatabehandler»: tredjepart som Leverandøren benytter til å behandle personopplysninger. «Immaterielle rettigheter»: alle patenter, opphavsretter, varemerker, design og forretningshemmeligheter.

2. Lisenstildeling

2.1 Tildeling

Under forutsetning av full etterlevelse av Avtalen og betaling av alle gebyrer, gir Leverandøren Kunden en begrenset, ikke-eksklusiv, ikke-overførbar og gjenkallelig lisens til å benytte Tjenesten utelukkende til Kundens interne forretningsformål i abonnementsperioden.

2.2 Begrensninger

Kunden skal ikke kopiere, modifisere eller foreta omvendt utvikling (reverse engineering) av Tjenesten; selge, leie ut eller videreselge tilgang; bruke Tjenesten til å utvikle et konkurrerende produkt; eller benytte Tjenesten i strid med gjeldende lover og regler.

2.3 Rettighetsreservasjon

Leverandøren beholder alle rettigheter, eiendomsrett og interesser i og til Tjenesten. Det overdras ingen rettigheter til Kunden utover det som uttrykkelig er angitt i Avtalen.

3. Kontoer og tilgang

Kunden skal oppgi nøyaktig og fullstendig registreringsinformasjon og er ansvarlig for konfidensialiteten av kontolegitimasjon. Kunden er ansvarlig for all aktivitet som skjer under egne brukerkontoer, og skal umiddelbart varsle Leverandøren ved kjennskap til uautorisert tilgang eller sikkerhetsbrudd knyttet til kontoen.

4. Abonnementsgebyrer og betaling

4.1 Gebyrer

Tilgang til Tjenesten forutsetter abonnement på en Abonnementsplan og betaling av alle gjeldende gebyrer. Gebyrer oppgis eksklusive merverdiavgift med mindre annet er angitt.

4.2 Betalingsbetingelser

Gebyrer forfaller på forskudd. Fakturaer betales innen fristen som er angitt på fakturaen. Ved forsinket betaling kan Leverandøren beregne forsinkelsesrente etter forsinkelsesrenteloven og kreve purregebyr i samsvar med gjeldende lovgivning.

4.3 Ikke-refunderbarhet

Med mindre annet følger av ufravikelig lov, er innbetalte gebyrer ikke refunderbare.

4.4 Skatter og avgifter

Kunden er ansvarlig for alle relevante avgifter, inkludert MVA. Der Leverandøren er pålagt å innkreve slike avgifter, legges de til på fakturaen.

5. Prisjusteringer

5.1 Generell rett til prisjustering

Leverandøren kan justere gebyrene under enhver Abonnementsplan med minst 30 dagers skriftlig varsel. Justeringer som følge av alminnelig prisvekst (KPI) varsles på tilsvarende måte.

5.2 Justering knyttet til Undersystem-kostnader

Tjenesten benytter AI-behandlingstjenester, en SMS-leverandør og en skylagrings-/hostingleverandør. Kunden godtar at gebyrer kan justeres med 30 dagers varsel dersom Leverandørens kostnader for disse Undersystem-tjenestene øker med mer enn 5 % over en sammenhengende tremånedersperiode.

6. Bruk av AI / kunstig intelligens

6.1 AI-funksjonalitet

Tjenesten benytter kunstig intelligens (AI) til funksjoner som blant annet automatisk generering av innhold, oversettelse, analyse og forslag. AI-funksjonalitet leveres delvis gjennom tredjeparts AI-leverandører som opptrer som Underleverandører, jf. punkt 8.

6.2 Resultatets art

AI-genererte resultater kan inneholde feil, unøyaktigheter eller mangler. Resultatene er ment som et hjelpemiddel og erstatter ikke Kundens egen vurdering. Kunden er ansvarlig for å kontrollere og kvalitetssikre AI-genererte resultater før de tas i bruk, særlig der resultatene danner grunnlag for beslutninger med rettslige, sikkerhetsmessige eller økonomiske konsekvenser.

6.3 Kundens inndata

Kunden skal ikke legge inn personopplysninger i særlige kategorier (GDPR Art. 9), eller annet sensitivt materiale, i AI-funksjonene utover det som er nødvendig og lovlig for formålet. Kunden garanterer at inndata ikke krenker tredjeparts rettigheter.

6.4 Ingen modelltrening på Kundedata

Leverandøren benytter ikke Kundedata til å trene generelle AI-modeller uten Kundens uttrykkelige samtykke. Der AI-Underleverandører benyttes, velger Leverandøren leverandører og konfigurasjoner som ikke benytter inndata til modelltrening.

7. Personvern og databehandling (Databehandleravtale)

Dette punktet utgjør en databehandleravtale mellom partene i samsvar med GDPR Art. 28. Der Kunden er behandlingsansvarlig, behandler Leverandøren personopplysninger på vegne av Kunden utelukkende for å levere Tjenesten.

7.1 Behandlingens art og formål

Leverandøren behandler personopplysninger for å drifte, vedlikeholde og levere Tjenesten, herunder lagring, oversettelse, AI-assistert behandling og utsending av SMS-varsler på vegne av Kunden.

7.2 Kategorier av registrerte og opplysninger

Kategori registrerteTypiske personopplysninger
Kundens brukere/ansatteNavn, e-post, telefonnummer, brukeraktivitet, rolle
Kundens kontakter/mottakereNavn, telefonnummer (for SMS-utsending)

7.3 Instruks

Leverandøren behandler personopplysninger kun etter dokumenterte instrukser fra Kunden, slik de fremgår av denne Avtalen, med mindre annet kreves av EU-/EØS-rett eller norsk rett.

7.4 Konfidensialitet

Leverandøren sikrer at personer som er autorisert til å behandle personopplysningene har forpliktet seg til konfidensialitet.

7.5 Bistand til Kunden

Leverandøren bistår Kunden, hensyntatt behandlingens art, med å oppfylle Kundens plikter knyttet til registrertes rettigheter (Art. 12–22), sikkerhet (Art. 32), varsling av brudd (Art. 33–34) og personvernkonsekvensvurderinger (Art. 35–36).

7.6 Varsling ved sikkerhetsbrudd — Art. 33–34

Leverandøren varsler Kunden uten ugrunnet opphold, og senest innen 48 timer, etter å ha blitt kjent med et brudd på personopplysningssikkerheten som berører Kundens personopplysninger. Varselet skal beskrive bruddets art, berørte kategorier og omtrentlig antall registrerte, sannsynlige konsekvenser og iverksatte tiltak. Kunden er ansvarlig for å varsle Datatilsynet innen 72 timer (Art. 33) og berørte registrerte der det er påkrevd (Art. 34).

7.7 Oppbevaring, retur og sletting

Personopplysninger oppbevares så lenge abonnementsforholdet løper og i samsvar med gjeldende lovgivning. Ved opphør tilbyr Leverandøren dataeksport i 30 dager, hvoretter personopplysningene slettes på en sikker og verifiserbar måte. Skriftlig bekreftelse på sletting utstedes på forespørsel.

7.8 Revisjon

Leverandøren gjør tilgjengelig informasjon som er nødvendig for å dokumentere at pliktene etter Art. 28 overholdes, og muliggjør og bidrar ved revisjoner, herunder inspeksjoner, gjennomført av Kunden eller en revisor utpekt av Kunden, med rimelig varsel.

8. Underleverandører (underdatabehandlere)

Kunden gir Leverandøren generell forhåndsgodkjenning til å benytte underleverandører for å levere Tjenesten. Leverandøren inngår skriftlig avtale med hver underleverandør som pålegger samme personvernforpliktelser som følger av denne Avtalen, jf. GDPR Art. 28(2) og 28(4).

Per avtaledato benyttes følgende underleverandører:

Underleverandør Tjeneste Formål Lokasjon / overføring
SMS Teknik AB SMS-levering Utsending av SMS-varsler og meldinger på vegne av Kunden Sverige (EU/EØS). Ingen overføring til tredjeland
Hetzner — Finland Skylagring og hosting Drift, lagring og prosessering av Kundedata og Tjenesten Finland (EU/EØS). Ingen overføring til tredjeland

8.1 Endring av underleverandører

Leverandøren varsler Kunden minst 30 dager før nye underleverandører tas i bruk eller eksisterende erstattes. Kunden kan, på rimelig og dokumentert personvernmessig grunnlag, protestere mot en ny underleverandør innen varselfristen. Dersom partene ikke finner en løsning, kan Kunden si opp den berørte delen av Tjenesten.

En til enhver tid oppdatert liste over underleverandører gjøres tilgjengelig på forespørsel.

9. Sikkerhet — Art. 32 GDPR

Leverandøren gjennomfører egnede tekniske og organisatoriske tiltak for å sikre et sikkerhetsnivå tilpasset risikoen, herunder:

TiltakBeskrivelse
Kryptering i hvileAES-256 for lagrede data
Kryptering under overføringTLS 1.2 / 1.3
TilgangskontrollRollebasert tilgang, prinsipp om minste privilegium
AutentiseringMultifaktorautentisering for administratorer
RobusthetRegelmessig sikkerhetskopiering og gjenopprettingsrutiner
TestingRegelmessig sikkerhetstesting og sårbarhetshåndtering
HendelseshåndteringEtablert plan for hendelsesrespons
Hetzner driftes i datasenter i Finland (EU), noe som gir en enkel og forutsigbar GDPR-posisjon ettersom data forblir innenfor EØS.

10. Tjenestetilgjengelighet og endringer

Leverandøren benytter kommersielt rimelige anstrengelser for å gjøre Tjenesten tilgjengelig 24/7, med unntak for planlagt vedlikehold og forhold utenfor Leverandørens kontroll. Leverandøren kan videreutvikle og endre Tjenesten, og forbeholder seg retten til å gjennomføre forretningsmessige beslutninger som fusjon, oppkjøp eller salg av virksomheten. Vesentlige endringer varsles med rimelig forhåndsvarsel.

11. Immaterielle rettigheter

Alle immaterielle rettigheter til Tjenesten, inkludert kildekode, design og varemerker, tilhører Leverandøren. Kunden beholder alle rettigheter til Kundedata. Kunden gir Leverandøren en begrenset rett til å behandle Kundedata utelukkende for å levere og forbedre Tjenesten i samsvar med denne Avtalen.

12. Ansvarsfraskrivelse og ansvarsbegrensning

12.1 Tjenesten leveres «som den er»

Tjenesten leveres «som den er» og «som tilgjengelig». Leverandøren gir ingen garanti for at Tjenesten er feilfri, uavbrutt eller dekker ethvert behov hos Kunden.

12.2 Ansvarsbegrensning

Leverandøren er ikke ansvarlig for indirekte tap, herunder tapt fortjeneste, tapte data eller følgeskader. Leverandørens samlede ansvar under Avtalen er, i den grad loven tillater det, begrenset til de gebyrene Kunden har betalt for Tjenesten i de tolv (12) månedene forut for hendelsen som ga opphav til kravet.

12.3 Unntak

Begrensningene gjelder ikke ansvar som ikke kan fraskrives etter ufravikelig lov, herunder ansvar for forsett, grov uaktsomhet eller skade som følge av brudd på personvernlovgivningen.

13. Varighet og oppsigelse

Avtalen løper fra registreringsdato og fornyes automatisk for tilsvarende perioder med mindre den sies opp i samsvar med Abonnementsplanen. Hver part kan heve Avtalen ved den andre partens vesentlige mislighold som ikke utbedres innen 30 dager etter skriftlig varsel. Ved opphør bortfaller Kundens lisens, og data håndteres i samsvar med punkt 7.7.

13a. Angrerett (forbrukere)

Dersom Kunden er forbruker, gjelder angrerettloven med en angrefrist på 14 dager. Tjenesten leveres som digitalt innhold/digital tjeneste umiddelbart etter betaling. Ved å gjennomføre betaling og ta Tjenesten i bruk i angreperioden, samtykker forbrukeren uttrykkelig til at leveringen starter, og erkjenner at angreretten dermed bortfaller når leveringen er igangsatt, jf. angrerettloven § 22 bokstav n.

For næringsdrivende kunder gjelder ikke angrerett.

14. Endringer i avtalen

Leverandøren kan endre denne Avtalen. Vesentlige endringer varsles på nettstedet eller per e-post med rimelig forhåndsvarsel. Endrede vilkår presenteres ved neste betaling/fornyelse, og Kundens gjennomføring av betaling utgjør aksept av de oppdaterte vilkårene. Fortsatt bruk av Tjenesten etter at endringer har trådt i kraft regnes også som aksept.

15. Lovvalg og verneting

Avtalen reguleres av norsk rett. Tvister søkes løst i minnelighet. Dersom dette ikke lykkes, avgjøres tvisten ved de ordinære norske domstoler, med Vestoppland og Valdres tingrett som avtalt verneting.

16. Aksept

Denne Avtalen aksepteres elektronisk ved at Kunden gjennomfører betaling for et abonnement. Det kreves ingen håndskreven eller digital signatur.

Ved betaling registrerer Leverandøren følgende som dokumentasjon på aksept:

FeltRegistreres automatisk
Akseptdato og -tidspunktTidsstempel for gjennomført betaling
Versjon av vilkårVersjonsnummeret som var gjeldende ved aksept (Versjon 1.0)
KundeidentitetKontoinnehaver / fakturamottaker
For bedriftskunder bekrefter den som gjennomfører betalingen samtidig at vedkommende har fullmakt til å binde virksomheten til Avtalen.