Sist oppdatert: 05.10.2026

Denne erklæringen gjelder for deg som er invitert som gjest i Headlights AS sitt Microsoft 365-miljø (Teams og SharePoint), for eksempel som kunde, kundeansatt, partner eller underleverandør.

1. Behandlingsansvarlig

Headlights AS, org.nr. 935174112, Nordre Hallsetveg 101, 7023 Trondheim. Kontakt: personvern@headlights.no

2. Hvilke opplysninger vi behandler

Identitet og kontakt: Navn, e-postadresse, organisasjon, visningsnavn.

Kontoinformasjon: Gjestekonto-ID, invitasjonsdato, hvem som inviterte, gruppe- og teamtilhørighet.

Pålogging og sikkerhet: Tidspunkt, IP-adresse, enhet, nettleser, omtrentlig lokasjon, MFA-status, aksept av bruksvilkår.

Aktivitet: Tilgang til, opplasting, endring og deling av filer; meldinger og møter i Teams du deltar i.

Innhold: Filer, meldinger og kommentarer du selv legger inn.

3. Formål og rettslig grunnlag

Formål - Rettslig grunnlag (GDPR)

Gi deg tilgang og samarbeide om leveranser - Art. 6 (1) b (avtale) der du selv er avtalepart, ellers art. 6 (1) f (berettiget interesse i å samarbeide med kunder og partnere)

Sikre miljøet, oppdage misbruk og håndtere hendelser - Art. 6 (1) f (berettiget interesse i informasjonssikkerhet)

Oppfylle lovkrav, f.eks. bokføring og sikkerhetskrav - Art. 6 (1) c (rettslig forpliktelse)

Vi bruker ikke opplysningene til markedsføring eller profilering.

4. Lagringstid

  • Gjestekontoen slettes når samarbeidet avsluttes, og senest etter 90 dager uten aktivitet.

  • Påloggings- og revisjonslogger lagres i inntil 180 dager, lenger hvis nødvendig for å håndtere en sikkerhetshendelse.

  • Innhold du har delt i Teams/SharePoint kan bli liggende som del av prosjektdokumentasjon så lenge det er nødvendig for formålet eller lovpålagt.

5. Databehandlere og mottakere

Microsoft Ireland Operations Ltd. er databehandler for Microsoft 365. Data lagres i Microsofts datasentre i Norge. Vi deler ikke opplysningene med andre, med mindre det er lovpålagt eller nødvendig for å levere tjenesten til kunden du representerer.

6. Overføring utenfor EU/EØS

Microsoft kan i begrensede tilfeller behandle data utenfor EØS, f.eks. ved support. Slike overføringer er sikret gjennom EUs standardkontraktsbestemmelser og EU–US Data Privacy Framework, i tillegg til Microsofts EU Data Boundary.

7. Sikkerhet

Tilgang krever flerfaktorautentisering. Miljøet er beskyttet med blant annet tilgangskontroll, logging og overvåking. Tilganger gjennomgås jevnlig.

8. Dine rettigheter

Du har rett til innsyn, retting, sletting, begrensning, dataportabilitet og å protestere mot behandling basert på berettiget interesse. Kontakt oss på personvern@headlights.no; vi svarer innen 30 dager. Du kan klage til Datatilsynet (datatilsynet.no).

Merk: Din egen organisasjon kan også være behandlingsansvarlig for opplysninger om deg. Henvendelser om din hjemmekonto rettes dit.

9. Endringer

Vi kan oppdatere denne erklæringen. Vesentlige endringer varsles til aktive gjestebrukere.