Sikkerhet

Slik tar vi vare på dataene deres.

Medlemsregisteret er noe av det mest personlige en organisasjon har. Her er det som gjelder for drift, kryptering og dataene deres — konkret, og med lenke til avtalene.

Det avtalene lover

Driftet i Norge

Rubic-tjenesten og medlemsdatabasen driftes i Microsoft Azures datasentre i Norge.

Kryptert overføring

Trafikken til Rubic går kryptert over HTTPS. Innloggingen på app.rubic.no bruker TLS 1.3.

Dere eier dataene

Organisasjonen er behandlingsansvarlig, Rubic er databehandler. Vi behandler medlemsopplysningene for å levere tjenesten dere har avtalt — ikke til noe annet.

Varsel ved avvik

Ved brudd på avtalen eller uautorisert tilgang til personopplysninger skal dere varsles umiddelbart, med det dere trenger for å melde fra til Datatilsynet.

Ingen nye leverandører i det stille

Nye underleverandører varsles skriftlig fire måneder før de tas i bruk. Dere kan motsette dere innen én måned, og da si opp avtalen med tre måneders varsel.

Dataene ut når dere vil

Dere kan be om kopi av dataene med tre arbeidsdagers varsel. Ved oppsigelse lastes dokumenter og database ned, og etter 30 dager slettes alt fra Rubics servere.

Underleverandører

Listen står i databehandleravtalen, sist oppdatert 15. november 2024.

Microsoft Azure

Drift av Rubic-systemene, i datasentre i Norge.

Kompani Kvam AS

Support og konsulenttjenester.

Abaris Consulting AS

Programvareutvikling.

Stripe, Inc.

Betalingstjenester.

Nets A/S

Betalingstjenester.

Swedbank

Betalingstjenester.

Sveve AS

SMS.

Mailchimp / Mandrill

E-post.

Inlet AS

Integrasjon mot digitale låser.

Iizy AS

Regnskapsintegrasjon.

Catacloud AS

Regnskapsintegrasjon.

Revisjon, taushetsplikt og sletting

Rubic gjennomfører jevnlige sikkerhetsrevisjoner av systemene som behandler personopplysninger, og dere har tilgang til rapportene. Dere kan også kreve en revisjon utført av en uavhengig tredjepart; den kan faktureres særskilt.

Alle som jobber for Rubic — ansatte og innleide — har taushetsplikt om personopplysningene, også etter at avtalen er avsluttet.

Når avtalen avsluttes, returneres dataene i et standardisert format, og Rubic gir en skriftlig erklæring om at alt er returnert eller slettet.

Tjenesten og databasen ligger i Norge. E-post, SMS og betaling går via egne leverandører: e-post med Mailchimp/Mandrill, SMS med Sveve, og kortbetalinger med Stripe, Nets og Swedbank. Vipps-betalinger godkjennes i Vipps.

Spørsmål om sikkerhet

Hvor lagres dataene våre?

Rubic-tjenesten og medlemsdatabasen driftes i Microsoft Azures datasentre i Norge. E-post, SMS og betaling går via egne underleverandører, som står i databehandleravtalen.

Kan Rubic-ansatte se dataene våre?

Rubic behandler opplysningene bare for å levere tjenesten dere har avtalt, for eksempel når dere ber support om hjelp. Alle som jobber for Rubic har taushetsplikt, også etter at avtalen er avsluttet.

Hva skjer med dataene hvis vi sier opp?

Ved oppsigelse lastes dokumenter og database ned, og etter 30 dager slettes alt fra Rubics servere. Dere får en skriftlig erklæring om at dataene er returnert eller slettet.

Hva skjer ved et sikkerhetsbrudd?

Ved brudd på avtalen eller uautorisert tilgang til personopplysninger skal dere varsles umiddelbart, med det dere trenger for å melde fra til Datatilsynet.

Hvem står bak Rubic?

Rubic AS er et norsk selskap på Lillehammer, stiftet i 2014, og en del av ECIT — et nordisk regnskaps- og IT-konsern med 3 500 kolleger i 11 land.

Avtalene

Vilkårene står i databehandleravtalen og tjenesteavtalen, og ved motstrid gjelder avtalene. Hvordan vi behandler opplysninger om deg som besøker nettstedet eller er kontaktperson hos en kunde, står i personvernerklæringen.