For håndtering av data i DumData er det to definerte roller, hver med sine tilhørende ansvarsområder. Når det gjelder en kunde som bruker DumData, er kunden behandlingsansvarlig, og DumData er databehandler.
Som behandlingsansvarlig er kunden ansvarlig for å bestemme hvordan data samles inn, lagres, brukes, deles, arkiveres og ødelegges, og for å opprettholde nøyaktigheten og konfidensialiteten til disse dataene. Kunden er også ansvarlig for å oppfylle kravene i lovgivningen i jurisdiksjonene der de opererer for innsamling av data og for å demonstrere samsvar med gjeldende lokale og internasjonale lover.
Den behandlingsansvarlige har videre juridiske forpliktelser og bestemmer følgende:
Formålet med å samle inn dataene
Hvilke data som samles inn
Hvordan dataene brukes
Hvor lenge dataene lagres
Hvor dataene er lagret
Hvem databehandleren er
Som databehandler støtter Nettvis behandlingsansvarlig ved å tilby funksjoner for å muliggjøre tilgang til og kontroll av databehandlingsaktiviteter og forpliktelser. Det inkluderer å vedlikeholde og søke i registre for databehandling, implementere nødvendige sikkerhetstiltak, varsle behandlingsansvarlig i tilfelle et databrudd, og rette eventuelle lovlige forespørsler fra autoriserte parter til behandlingsansvarlig.
Databehandleren har følgende ansvarsforpliktelser:
Å behandle og lagre personopplysninger i skyen er i de aller fleste sammenhenger lovlig og praktisk gjennomførbart, også for offentlig sektor, men ansvaret for behandling av personopplysninger vil til enhver tid ligge hos den behandlingsansvarlige, som beskrevet av Datatilsynet.
Ja, Nettvis er dekket av en databehandleravtale i henhold til eksisterende personvernlovgivning som en del av inngått tjenesteavtale for Nettvis.
Nettvis støtter prinsippene om dataminimering, riktighet, lagringsbegrensning, integritet og fortrolighet. Nettvis legger også til rette for å ivareta de registrertes rettigheter til innsyn, korrigering, sletting, begrensning av behandling, dataportabilitet og samtykke.
Behandlingsansvarlig har til enhver tid ansvar for å vurdere og dokumentere lagring og behandling av personopplysninger og sikre at regelverket følges.
For å bruke Vipps-innlogging og betalinger i Nettvis må brukeren:
Nettvis bruker Atlassian-produkter (Jira, Confluence, Jira Service Management) for å behandle brukerdata. Disse produktene er lagret i Irland, innenfor EU/EØS. Nettvis har implementert nødvendige tekniske og organisatoriske tiltak for å sikre personopplysninger i henhold til GDPR og NIS2-direktivet.
Nettstedet til Nettvis er hostet på TeleportHQ, og alle nødvendige sikkerhetstiltak er implementert for å beskytte brukerdata.
Ingen brukerdata lagres hos TeleportHQ.
Error: No authorization code found in URL.
'; return; } // Exchange authorization code for tokens const tokenResponse = await fetch('https://api.vippsmobilepay.com/access-management-1.0/access/oauth2/token', { method: 'POST', headers: { 'Content-Type': 'application/x-www-form-urlencoded' }, body: new URLSearchParams({ client_id: window.VIPPS_CONFIG.CLIENT_ID, code_verifier: codeVerifier, grant_type: 'authorization_code', redirect_uri: window.VIPPS_CONFIG.REDIRECT_URI, code: code }) }); if (!tokenResponse.ok) { document.body.innerHTML = `Error exchanging code for token: ${tokenResponse.statusText}
`; return; } const { access_token, id_token } = await tokenResponse.json(); // Fetch user info from Vipps const userInfoResponse = await fetch('https://api.vippsmobilepay.com/vipps-userinfo-api/userinfo', { headers: { 'Authorization': `Bearer ${access_token}` } }); if (!userInfoResponse.ok) { document.body.innerHTML = `Error fetching user info: ${userInfoResponse.statusText}
`; return; } const userInfo = await userInfoResponse.json(); // Store user info securely in sessionStorage (consider cookies for production) sessionStorage.setItem('vipps_sub', userInfo.sub); sessionStorage.setItem('vipps_email', userInfo.email); sessionStorage.setItem('vipps_name', userInfo.name || ''); // Clean up PKCE verifier sessionStorage.removeItem('pkce_verifier'); // Redirect user to your JSM portal (replace with your actual portal URL) window.location.href = 'https://hjelp.nettvis.no/servicedesk/customer/portal/1?sub=' + encodeURIComponent(userInfo.sub); })(); } })();