DREVO.AI Standardavtale

Databehandleravtale (DPA)

Sist oppdatert: 12. juni 2026

Denne databehandleravtalen («Avtalen») regulerer rettighetene og pliktene etter EUs generelle personvernforordning (GDPR) og gjeldende norsk personopplysningslov, når Drevo AI AS behandler personopplysninger på vegne av sine kunder.

1. Avtalens Parter

Avtalen gjelder mellom:

2. Formål og omfang

Drevo skal behandle personopplysninger på vegne av Kunden for å levere DREVO.AI Chatbot-tjenesten. Behandlingen omfatter drift av chat-widget, lead-fangst, møtebooking, lagring av chat-logger og integrasjonsoverføringer som spesifisert i tjenestevilkårene.

3. Behandlingens art og kategorier

Behandlingen omfatter personopplysninger knyttet til besøkende på Kundens nettside som benytter chat-tjenesten. Dette kan inkludere:

4. Databehandlerens plikter (Drevo)

Drevo forplikter seg til å:

  1. Bare behandle personopplysninger etter dokumenterte instrukser fra Kunden, med mindre annet følger av lov.
  2. Sikre at alle medarbeidere med tilgang til opplysningene er underlagt taushetsplikt.
  3. Implementere egnede tekniske og organisatoriske sikkerhetstiltak for å oppnå et sikkerhetsnivå som er egnet i forhold til risikoen.
  4. Bistå Kunden med å besvare forespørsler fra registrerte om utøvelse av deres rettigheter.
  5. Varsle Kunden uten ugrunnet opphold (og senest innen 36 timer) ved brudd på personopplysningssikkerheten (avvik).
  6. Slette eller returnere alle personopplysninger til Kunden etter at tjenesteleveransen opphører, eller i tråd med Kundens definerte slettefrister.

5. Godkjente Underdatabehandlere

Kunden gir Drevo en generell tillatelse til å benytte underdatabehandlere for drift og optimalisering. Følgende underleverandører er godkjent:

  1. Microsoft Ireland Operations Ltd. (Azure OpenAI, Frankfurt) – Leveranse av AI/LLM-tjenester. Ingen data brukes til modelltrening.
  2. Hetzner Online GmbH / Green Mountain (Tyskland/Norge) – Applikasjonshosting, backup og database-infrastruktur.
  3. Twilio Ireland / Link Mobility AS – SMS-varslingstjenester (hvis aktivert av Kunden).

6. Overføring av data ut av EU/EØS

All primærlagring skjer på servere lokalisert innenfor EU/EØS. Dersom Kunden kobler DREVO til eksterne tredjeparts-integrasjoner lokalisert utenfor EU/EØS (f.eks. HubSpot), har Kunden selv ansvaret for å sikre lovlig overføringsgrunnlag (f.eks. EU Standard Contractual Clauses).

7. Avtalens varighet

Avtalen gjelder så lenge Drevo behandler personopplysninger på vegne av Kunden under hovedavtalen om bruk av DREVO.AI.

Juridisk merknad: Ved opprettelse av konto hos DREVO.AI godtar du denne avtalen elektronisk. Du kan også laste ned en formelt signert kopi med selskapets organisasjonsnummer under "Personvern & GDPR"-fanen i ditt kontrollpanel etter innlogging.
Lukk vindu