Vi i GRIPR er opptatt av at du skal ha tillit til oss og hvordan vi behandler dine personopplysninger. Personvernerklæringen forklarer deg hvilken informasjon vi samler inn om deg, hvorfor vi gjør det, hvordan vi bruker informasjonen og hvordan vi tar hensyn til ditt personvern. Denne personvernerklæringen gjelder alle forretningsprosesser i GRIPR AS.
Personopplysninger er opplysninger og vurderinger som kan knyttes til en identifiserbar enkeltperson. Dette kan for eksempel være navn og kontaktinformasjon, kjøpshistorikk eller informasjon om interesser.
Bruk av personopplysninger må følge personopplysningsloven. Vi, som behandlingsansvarlig, vil sørge for at vi bruker personopplysninger om deg i samsvar med lovens regler.
Behandlingsansvarlig
Behandlingsansvarlig for personopplysningene er GRIPR AS v/ daglig leder, heretter omtalt som Behandlingsansvarlig.
Kontaktinformasjonen til Behandlingsansvarlig er:
Adresse: Jernbanealleen 33, 3210 Sandefjord
E-post: personvern@gripr.no
Organisasjonsnr: 918 889 450
For spørsmål om vår behandling av dine personopplysninger kan du kontakte oss på personvern@gripr.no.
Bruker du Jobbox, og fikk du programvaren gjennom Total Kontroll? Da gjelder avsnittet «Opplysninger vi har overtatt fra Total Kontroll» også for deg.
Opplysninger vi har overtatt fra Total Kontroll
Bruker du programvaren Jobbox, og var det Total Kontroll du kjøpte den av? Da har Gripr AS opplysninger om deg som vi ikke har fått fra deg selv. Dette avsnittet forklarer hva vi har, hvorfor vi har det, og hva du kan gjøre med det.
Hvor opplysningene kommer fra
Total Kontroll AS gikk konkurs. Gripr AS kjøpte programvaren Jobbox og systemene rundt den fra konkursboet i juni 2025, og i juli 2026 ble det avklart at vi har overtatt alle rettigheter til dem. Opplysningene om deg ligger i disse systemene, og det er derfra vi har dem. Vi har ikke kjøpt eller hentet opplysninger om deg fra noen andre.
Det tok tid før vi fikk tilgang til systemene. Det er grunnen til at du hører fra oss nå, og ikke tidligere.
Hva vi har
Navnet på virksomheten din, organisasjonsnummer, adresse, e-postadresse og telefonnummer, og opplysninger om hva du har av lisenser og abonnement — hvilke moduler du bruker, hva som er registrert betalt, og datoer for kjøp og fakturering.
Driver du enkeltpersonforetak, er navnet på virksomheten også navnet ditt. Da er disse opplysningene personopplysninger om deg.
Hva vi bruker dem til
Vi kartlegger hvem som bruker Jobbox i dag, hva bruken består i, og om det skal fortsette. Uten det kan vi ikke drifte programvaren videre, varsle deg hvis noe skjer med den, eller vite hva du eventuelt skal betale for.
Vi bruker også opplysningene til å se helheten i kundeporteføljen vi har overtatt — hvor mange som bruker hva, og hva det er verdt.
Vi sender ingen faktura og ingen markedsføring til deg før vi har snakket med deg.
Hvorfor vi har lov til det
Vi behandler opplysningene fordi vi har en berettiget interesse i å vite hvem som bruker programvaren vi drifter (personvernforordningen artikkel 6 nr. 1 bokstav f). Vi mener interessen veier tyngre enn ulempen for deg, blant annet fordi alternativet er at vi ikke vet hvem vi leverer til.
Blir vi enige om at kundeforholdet skal fortsette, får du en avtale fra oss. Etter det behandler vi opplysningene for å oppfylle den avtalen (artikkel 6 nr. 1 bokstav b).
Du kan si nei
Du har rett til å protestere mot at vi behandler disse opplysningene om deg. Det følger av personvernforordningen artikkel 21. Du trenger ikke oppgi noen grunn ut over din egen situasjon, og du kan gjøre det når som helst — i telefonen, eller ved å sende en e-post til personvern@gripr.no.
Protesterer du, stopper vi behandlingen med mindre vi kan vise at det finnes tungt veiende grunner som går foran. Vi svarer deg innen én måned.
Hvem som ser opplysningene
Bare noen få personer i Gripr: den som gjør kartleggingen og de to som tar kontakt med deg. Opplysningene ligger i systemene våre og hos leverandørene som drifter dem for oss. Vi selger dem ikke, og vi deler dem ikke med noen utenfor Gripr til dette formålet.
Hvor lenge vi har dem
Arbeidslistene vi har laget for kartleggingen slettes senest 10. februar 2027, og listene med telefonnummer og e-postadresse senest 10. november 2026. Blir du kunde hos oss, gjelder de vanlige lagringstidene i denne erklæringen. Blir du ikke det, sletter vi opplysningene når kartleggingen er ferdig — bortsett fra det vi må beholde etter bokføringsloven.
Opplysningene du selv har lagt inn i systemet
Prosjekter, avvik, sjekklister, timer og opplysninger om dine ansatte behandler vi bare for å drifte systemet for deg. Vi bruker dem ikke til noe annet, og ikke til kartleggingen over. Det skriftlige rundt dette er noe av det vi skal på plass med deg.
Dine andre rettigheter
Du har rett til å få vite hva vi har om deg, få det rettet hvis det er feil, få det slettet, og få behandlingen begrenset. Send det til personvern@gripr.no, og du får svar innen én måned. Vi treffer ingen automatiske avgjørelser om deg.
Mener du at vi behandler opplysninger om deg i strid med reglene, kan du klage til Datatilsynet (datatilsynet.no).
Formål
Vi bruker personopplysningene dine til følgende formål:
- Tilby nettside og app: Vi bruker opplysninger for å tilpasse vår nettside og app til det tekniske utstyret vi bruker. Vi kan også bruke opplysningene til å tilpasse innhold på vår nettside og app til hva vi tror du er interessert i.
- Gjennomføre bestillinger/kjøp: Vi bruker opplysninger for å gjennomføre din bestilling / ditt kjøp av våre produkter.
- Opprette brukerkonto: Vi bruker opplysninger dersom du oppretter brukerkonto, bl.a. for å gi deg tilgang med brukernavn og passord, for å lagre din kontaktinformasjon. For brukere med administratortilgang lagres også betalingsinformasjon, slik at du kan se din kjøpshistorikk.
- Kundeservice: Vi lagrer opplysninger som du gir og mottar dersom du har kontakt med oss for å yte service og administrere ditt kundeforhold.
- Statistikk: Vi utarbeider statistikk og kartlegger markedstrender for å forbedre og videreutvikle våre produkter og tjenester. Så langt det er mulig gjør vi dette med anonyme opplysninger, uten at vi vet at informasjonen er knyttet spesifikt til deg.
- Markedsføring: Vi bruker kontaktinformasjonen din — for eksempel telefonnummer og e-postadresse — til å sende deg anbefalinger og informasjon om våre egne tjenester og produkter. Vi kan bruke profileringsopplysninger til å gjøre innholdet mer relevant for deg. Du kan reservere deg mot det når som helst, uten å oppgi grunn; se «Du kan reservere deg mot profilering». Anbefalinger om tjenester og produkter fra samarbeidspartnerne våre sender vi bare hvis du har samtykket til det, og du kan trekke samtykket tilbake når som helst.
Rettslig grunnlag
Behandlingsgrunnlaget er iht. GDPR art. 6 og 9.
Det rettslige grunnlaget for formål 1, 4, 5 og 6 er basert på en interesseavveining for vår berettigede interesse i å kunne tilby, videreutvikle og markedsføre våre tjenester, jf. GDPR art. 6 nr. 1 f).
Det rettslige grunnlaget for formål 2, 3 og 4 er for å oppfylle vår avtale med deg, jf. GDPR art. 6 nr. 1 b). Dersom vi ikke får nødvendige data, kan vi ikke oppfylle vår del av avtalen.
---
Opplysninger vi samler
Avhengig av hvilken informasjon du gir oss, hvordan du bruker våre produkter, og hvilke tillatelser du gir oss, har vi disse opplysningene om deg:
- Navn
- Adresse
- Mobilnummer
- E-postadresse
- Fakturainformasjon
- Kundenummer
- Profilbilde
- Bruksmønster: Informasjon vi får når du bruker vår nettside og app, som hva slags enhet du har (f.eks. mobil eller PC), IP-adresse, lokasjon, hvilke sider du besøker og hvilke funksjoner du bruker.
- Kommunikasjon: Informasjon du gir oss når du har kontakt med oss.
- Profileringsopplysninger: Informasjon og antakelser vi lager automatisk ut fra de andre opplysningene ovenfor og fra hvordan du bruker nettsiden og appen — blant annet hva vi tror du er interessert i, og hvilket geografisk område du befinner deg i. Noen av antakelsene lages av verktøyene vi bruker til måling og annonsering. Du kan reservere deg mot dette, se «Du kan reservere deg mot profilering» nedenfor.
Du kan reservere deg mot profilering
Du har alltid rett til å si nei til at vi bruker opplysninger om deg til direkte markedsføring, og til profilering som henger sammen med slik markedsføring. Du trenger ikke oppgi noen grunn, og dette er ikke noe vi kan overprøve. Det følger av personvernforordningen artikkel 21 nr. 2 og 3.
Sier du nei, slutter vi å bruke opplysningene til dette. Du kan gjøre det på to måter:
- Endre valget ditt i samtykkeløsningen på nettsiden. Da stopper måling og annonsesporing på gripr.no.
- Send en e-post til personvern@gripr.no. Da stopper vi også profilering knyttet til markedsføring vi sender deg direkte.
Vi bruker ikke profilering til å treffe automatiske avgjørelser som har rettsvirkning for deg, eller som påvirker deg på tilsvarende vesentlig måte.
Hvem andre behandler opplysninger om deg
Vi bruker leverandører som behandler personopplysninger på våre vegne. De får bare de opplysningene de trenger, de kan bare bruke dem til det vi har avtalt, og vi har databehandleravtale med hver av dem (personvernforordningen artikkel 28). Vi selger ikke personopplysninger.
Leverandørene dekker disse formålene:
- Drift, lagring og sikkerhet for nettsiden og tjenesten
- Innlogging og brukeradministrasjon
- Kunde- og salgsoppfølging
- Support og tilbakemeldinger
- Feilsøking og utvikling
- Regnskap, fakturering og betaling
- E-post, dokumenter, kalender og intern kommunikasjon
- Automatisering og sammenstilling av data mellom systemene våre
- Måling av bruk av nettsiden
- AI-verktøy som hjelpemiddel i arbeidet vårt
En oppdatert liste med navn på hver enkelt leverandør finner du nederst på siden. Lista har egen dato, så du kan se når den sist ble oppdatert.
Vi kan utlevere opplysninger i enkelttilfeller, for eksempel til offentlige myndigheter ved mistanke om lovbrudd. Har du samtykket, kan vi dele opplysninger med samarbeidspartnerne våre slik det står beskrevet i samtykket.
Opplysningene du selv legger inn i Gripr behandler vi på ditt oppdrag, ikke for våre egne formål. Hvilke underleverandører som er involvert i den delen, står i den samme lista og i databehandleravtalen.
Opplysninger utenfor Norge og EØS
Tjenesten driftes på servere i Frankfurt i Tyskland, altså innenfor EØS. Noen av leverandørene våre er likevel etablert i Storbritannia eller USA, og noen av dem kan få tilgang til opplysninger derfra.
Når vi overfører personopplysninger ut av EØS, skjer det på ett av disse grunnlagene:
- EU-kommisjonen har besluttet at mottakerlandet har et tilstrekkelig beskyttelsesnivå. Dette gjelder Storbritannia.
- EUs og USAs rammeverk for personvern (Data Privacy Framework), der den amerikanske leverandøren er sertifisert under ordningen.
- EU-kommisjonens standard personvernbestemmelser (SCC) i øvrige tilfeller, kombinert med en vurdering av om opplysningene er tilstrekkelig beskyttet der de havner.
Hvilket grunnlag som gjelder for hvilken leverandør, står i lista over leverandører. Du kan be oss om mer informasjon, eller om en kopi av sikkerhetsmekanismene vi bruker, på personvern@gripr.no.
Annonsering, sosiale medier og appbutikker
Google, Meta (Facebook og Instagram) og LinkedIn er ikke våre databehandlere når vi annonserer hos dem. De bestemmer selv over deler av behandlingen, og for noen tjenester har vi et delt ansvar med dem. Sporing og innebygget innhold fra disse settes ikke før du har samtykket i samtykkeløsningen på nettsiden.
Appen vår distribueres gjennom App Store og Google Play. Apple og Google behandler opplysninger om nedlasting og bruk av appen etter sine egne vilkår, og det er de som er ansvarlige for den behandlingen — ikke oss.
Bevaring av personopplysninger
Vi lagrer opplysninger om deg så lenge det er nødvendig for å oppnå formålet de ble innhentet for, eller dersom vi er pålagt å lagre opplysningene. Opplysningene vil slettes eller anonymiseres når de ikke lenger er nødvendige for å oppnå formålet. Under er en oversikt over hvor lenge vi lagrer dine opplysninger:
- Navn, Adresse, Telefonnummer, E-post:** Hvis du har brukerkonto hos oss, sletter vi opplysningene når du sier opp brukerkontoen eller hvis du har vært inaktiv i over 12 måneder, med mindre du ber oss om å lagre opplysningene.
- Kjøpsinformasjon: Vi lagrer transaksjoner og betalingsinformasjon i 5 år i henhold til bokføringsloven.
- Bruksmønster: Vi lagrer informasjon om ditt bruksmønster i opptil 6 måneder etter endt kundeforhold.
- Opplysninger fra partnere: Vi lagrer eventuell informasjon fra samarbeidspartnere så lenge du har en aktiv brukerkonto hos oss eller så lenge du samtykker. Vi vil slette opplysningene dersom du sier opp brukerkontoen eller brukerkontoen har vært inaktiv i 12 måneder.
- Kommunikasjon: Vi lagrer kommunikasjon med våre kunder i tre år, med mindre vi trenger å lagre det lenger, f.eks. i forbindelse med klager eller krav.
- Profileringsopplysninger: Har du brukerkonto hos oss, sletter vi opplysningene når du sier opp kontoen, eller når kontoen har vært inaktiv i over 12 måneder. Har du ikke brukerkonto — for eksempel hvis du bare har besøkt nettsiden — varer opplysningene så lenge samtykket ditt til statistikk- og markedsføringskapsler gjelder, og ikke lenger enn lagringstiden som er satt i måle- og annonseverktøyene vi bruker. Trekker du samtykket, eller reserverer du deg mot profilering, slutter vi å bruke opplysningene til dette.
Dine rettigheter
Du kan ha rett til å:
- Kreve innsyn i hvordan vi behandler dine personopplysninger.
- Kreve at vi sletter, retter eller begrenser dine personopplysninger.
- Gjøre innsigelse mot vår oppbevaring av dine personopplysninger.
- Kreve en kopi av de personopplysninger vi har lagret om deg.
- Oppdatere dine personopplysninger.
- Slette opplysninger som vi ikke lenger har grunnlag til å oppbevare.
- Begrense eller stoppe behandlingen av dine opplysninger.
- Motsette deg automatiske individuelle avgjørelser, inkludert profilering.
- Be oss om å overføre, så langt det er teknisk mulig, personopplysningene vi har om deg i et strukturert, alminnelig anvendt og maskinlesbart format til en annen virksomhet.
- Trekke tilbake samtykker du har gitt oss.
Ta kontakt med Kundeservice hvis du ønsker mer informasjon eller vil benytte dine rettigheter, som å endre eller klage. Vær klar over at det finnes begrensninger i disse rettighetene.
Hvis du mener at vi behandler personopplysninger i strid med personopplysningsloven, har du rett til å klage til Datatilsynet. Følg veiledning på datatilsynet.no.
Cookies
Vi bruker cookies på våre nettsider for å sikre funksjonalitet på nettsiden, analysere nettrafikk og se hvilke områder på vårt nettsted du har besøkt. Les mer om cookies her.
Endringer i personvernerklæringen
Vi vil kunne oppdatere personvernerklæringen fra tid til annen. Du vil få beskjed om endringer av betydning. Du vil alltid finne siste versjon av vår personvernerklæring på nettsiden/appen.
Kontaktinformasjon
GRIPR AS, org.nr. 918 889 450. Tjenesteyter, avtalemotpart og behandlingsansvarlig etter personopplysningsloven er GRIPR AS v/daglig leder.
Besøksadresse: Jernbanealleen 33, 3210 Sandefjord
Postadresse: Stavnumveien 107, 3160 Stokke
Telefon: +47 982 42 526
E-post: hei@gripr.no
Leverandører og underdatabehandlere
Denne siden viser hvem som behandler personopplysninger for Gripr AS, og hva de brukes til. Lista er delt i tre, fordi Gripr har ulike roller i de tre tilfellene.
1. Leverandører som behandler opplysninger for oss
Her er Gripr behandlingsansvarlig, og leverandøren er vår databehandler. Dette gjelder opplysninger om kunder, kontaktpersoner, leads og samarbeidspartnere.
Attio — Storbritannia
Kunde- og salgsoppfølging (CRM). Firmanavn, organisasjonsnummer, adresse og antall ansatte. Navn, telefon, e-post og rolle for kontaktpersoner. Fakturaer og abonnement.
Tripletex — Norge
Regnskap og fakturering. De samme opplysningene som i Attio.
Featurebase — EU (Estland)
Support og tilbakemeldinger. Firmanavn, antall ansatte, og navn, e-post, telefon og rolle for kontaktperson. Enhetstype og nettleser.
Google Workspace — EU/EØS
E-post, dokumenter, kalender og chat, internt og med kunder, leads, partnere og leverandører. I praksis de samme opplysningene som i Attio og Tripletex.
Linear — USA
Planlegging av utviklingsoppgaver, inkludert innspill og feilmeldinger fra kunder. Firmanavn, navn og e-post for kontaktperson.
Google Analytics — EU/USA
Måling av bruk av gripr.no. Se cookie-erklæringen for hvilke opplysninger som samles inn.
Anthropic (Claude) — USA
AI-verktøy som hjelpemiddel i arbeidet vårt. Det som legges inn i den enkelte oppgaven.
2. Underdatabehandlere for det kundene legger inn i Gripr
Her er kunden behandlingsansvarlig og Gripr databehandler. Disse leverandørene drifter og sikrer selve tjenesten, og behandler det kundene selv legger inn — blant annet opplysninger om sine egne ansatte.
Render — USA, servere i Frankfurt i Tyskland
Drift av databaser og applikasjoner. Alt kundene legger inn i tjenesten, inkludert brukerkontoer.
Microsoft Azure — EU/EØS
Drift og lagring. Navn, mobilnummer, e-postadresse og firmaopplysninger.
Cosmos IT — Norge
Servere og lagring. Navn, mobilnummer, e-postadresse og ansattnummer.
Cloudflare — USA
Trafikkhåndtering og sikkerhet foran tjenesten. IP-adresse og teknisk informasjon om trafikken.
Auth0 — USA
Innlogging og brukeradministrasjon. E-postadresse, navn og innloggingshendelser.
Sentry — USA
Feilsøking i nettsiden, tjenesten og appen. Firmanavn og teknisk informasjon om feilsituasjonen.
Automatiseringene og datavarehuset vårt kjører på **n8n**, som vi drifter selv på Render. Ingen ekstra leverandør får opplysninger gjennom den løsningen.
3. Selskaper som har eget ansvar for sin behandling
Disse er ikke våre databehandlere. De bestemmer selv over hele eller deler av behandlingen, og du må forholde deg til deres egne personvernerklæringer.
Apple (App Store) — nedlasting og bruk av Gripr-appen
Google (Google Play) — nedlasting og bruk av Gripr-appen
Google — annonsering og målgrupper
Meta (Facebook og Instagram) — annonsering og målgrupper
LinkedIn — annonsering og målgrupper
Overføring utenfor EØS
Storbritannia er omfattet av EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå, fornyet 19. desember 2025.
For leverandører i USA bruker vi EUs og USAs rammeverk for personvern (Data Privacy Framework) der leverandøren er sertifisert, ellers EU-kommisjonens standard personvernbestemmelser.
Du kan be om mer informasjon på personvern@gripr.no.

