Personvernerklæring
Personvernerklæring for Innoro
Sist oppdatert: 19. november 2025
Vi i Innoro AS (heretter «Innoro») tar personvernet ditt på alvor. Denne erklæringen forklarer hvilke personopplysninger vi samler inn, hvordan vi bruker dem, og hvilke rettigheter du har. Vi følger personopplysningsloven og EUs personvernforordning (GDPR).
1. Hvem vi er
Innoro er en norsk digital tjenesteplattform som automatiserer og forenkler lovpålagte årlige innleveringer for inaktive aksjeselskaper og holdingselskaper, inkludert skattemelding og aksjonærregisteroppgaven.
Organisasjonsnummer: 935794706 E‑post: kontakt@innoro.no
2. Hvilke opplysninger vi samler inn
Vi samler bare inn opplysninger som er nødvendige for å levere tjenestene våre:
- Identifikasjon og tilgang: navn, fødselsnummer/D‑nummer (kun via ID‑porten), ID‑porten‑identifikatorer, session‑ og/eller tilgangstoken (midlertidig lagring).
- Kontakt: e‑postadresse (for kvitteringer, status og nødvendig kommunikasjon).
- Selskap: organisasjonsnummer, selskapsnavn og tilknytning mellom kontakt og selskap.
- Bestilling og betaling: ordre‑ og kvitteringsdetaljer, produkt (skattemelding/aksjonærregisteroppgave), beløp, MVA, betalingsstatus, betalingsreferanser (f.eks. Stripe Payment Intent ID). Vi lagrer ikke kortdata.
- Innsending: skjema‑ og innsendingdata (f.eks. skattemelding/næringsspesifikasjon og aksjonærregisteroppgave) i JSON‑format, valideringsresultater, Altinn/Skatteetaten‑referanser og kvitteringer, status for innsending (opprettet, validert, betalt, innsendt m.m.).
- System‑/tilgangslogger: IP‑adresse, nettleser, tekniske hendelser og innloggingshistorikk for sikkerhet og misbruksforebygging.
- Tilbakemeldinger og vurderinger: stjernekarak og valgfri skriftlig tilbakemelding du gir etter fullført innsending.
3. Rettslig grunnlag (GDPR art. 6)
- Oppfyllelse av avtale (art. 6(1)(b)): autentisering via ID‑porten, innhenting av nødvendige data, utfylling, validering og innsending av skattemelding og aksjonærregisteroppgave, kundeoppfølging og kvitteringer.
- Rettlig forpliktelse (art. 6(1)(c)): bokføring og oppbevaring av transaksjonsdata iht. bokføringsregelverket; pliktige innrapporteringer når det kreves.
- Berettiget interesse (art. 6(1)(f)): sikkerhet, misbruksforebygging, forbedring av tjenesten, nødvendig kundekommunikasjon om status/feil.
- Samtykke (art. 6(1)(a)): kun for ikke‑nødvendige cookies/analyseverktøy, samt for bruk av kundevurderinger og tilbakemeldinger i markedsføring og på nettstedet.
4. Hva vi bruker opplysningene til
- Sikker innlogging (ID‑porten) og tilgangsstyring.
- Hente, fylle ut, validere og sende inn skattemeldinger og aksjonærregisteroppgaver på dine vegne.
- Vise og lagre status/kvitteringer for innsendinger.
- Behandle betaling og sende kvitteringer.
- Ivareta sikkerhet, feilsøke og forbedre tjenesten.
- Publisere kundevurderinger og tilbakemeldinger på nettstedet og i markedsføringsmateriell når du har gitt samtykke til dette gjennom våre vilkår og betingelser.
5. Lagring og sletting
- Ordre/kvittering: lagres i samsvar med bokføringsloven (normalt 5 år + inneværende år).
- Skjemadata/innsending: lagres så lenge det er nødvendig for dokumentasjon av den aktuelle innleveringen og i tråd med rettslige forpliktelser/berettiget interesse.
- ID‑porten tokens: lagres kun midlertidig og slettes/utløper automatisk når de ikke lenger trengs for pågående prosess.
- Logger: lagres i en begrenset periode som er nødvendig for sikkerhet og feilsøking.
- Tilbakemeldinger og vurderinger: lagres så lenge de er relevante for markedsføring og kvalitetsforbedring. Du kan når som helst be om at din tilbakemelding trekkes tilbake ved å kontakte oss.
6. Mottakere (databehandlere)
Vi bruker betrodde leverandører for drift og betaling. Disse behandler data på våre vegne etter databehandleravtale:
- Betaling: Stripe (betalingsformidling; ingen kortdata lagres hos Innoro).
- Drift/hosting: sikker drift i EØS eller med gyldige overføringsmekanismer ved behov.
- Offentlige mottakere: Skatteetaten/Altinn/Brønnøysundregistrene når innsending krever det.
7. Overføring utenfor EØS
Data lagres primært i EØS. Dersom overføring utenfor EØS skjer, brukes gyldige mekanismer (f.eks. EUs standardkontrakter) og nødvendige tilleggstiltak.
8. Informasjonskapsler (cookies) og analyse
Vi bruker nødvendige cookies for funksjon. Analyseverktøy lastes kun ved samtykke:
- Plausible: anonymisert statistikk; ingen persondata; lagring inntil 6 måneder.
- Microsoft Clarity: anonymiserte varme‑/øktdata med maskering; lagring inntil 12 måneder. Du kan endre samtykke via «Cookie‑innstillinger» eller i nettleseren.
9. Dine rettigheter
Innsyn, retting, sletting, begrensning, dataportabilitet og protest. Du kan trekke tilbake samtykke for analyse når som helst. Kontakt kontakt@innoro.no. Du har også rett til å klage til Datatilsynet.
10. Barns personvern
Tjenesten er rettet mot bedrifter og ikke barn.
11. Endringer i erklæringen
Vi kan oppdatere denne erklæringen. Ny versjon publiseres her og gjelder fra publisering.
Har du spørsmål om vår personvernerklæring? Kontakt oss
Utskrevet fra Innoro.no • 19. november 2025