Sist oppdatert: 10. November 2025
1. Hvem er vi?
Shyft (VVP Vaktplan) er et verktøy for automatisert vaktplanlegging utviklet av Fri Media AS.
- Organisasjonsnummer: [SETT INN ORG.NR]
- Adresse: [SETT INN ADRESSE]
- E-post: kontakt@vvp-vaktplan.no
- Rolle: Databehandler (ikke dataansvarlig)
2. Hvem er ansvarlig for dine data?
⚖️ Dataansvarlig = Din arbeidsgiver
Din arbeidsgiver (butikk, restaurant, hotell) er dataansvarlig for alle personopplysninger som registreres i Shyft. Det betyr at arbeidsgiveren din:
- Bestemmer hvilke data som lagres
- Er ansvarlig for å følge personvernlovgivningen
- Håndterer dine rettigheter (innsyn, sletting, korrigering)
🔧 Databehandler = Shyft (Fri Media AS)
Vi (Shyft/Fri Media AS) er kun databehandler. Det betyr at vi:
- Tilbyr teknisk plattform for vaktplanlegging
- Lagrer data på vegne av arbeidsgiveren din
- IKKE kan bruke dataene til egne formål
- IKKE kan selge eller dele dataene med andre
Har du spørsmål om dine data? Kontakt først din arbeidsgiver/leder, som er ansvarlig for behandlingen.
3. Hvilke personopplysninger behandles?
👤 For ansatte:
- Grunnleggende: Navn, e-post, telefonnummer
- Arbeid: Stillingstittel, avdeling, kompetanse
- Vaktplan: Arbeidstider, vakter, bytteforespørsler
- Tilgjengelighet: Dager/timer du kan jobbe
- Timeregistrering: Inn-/utstempling (hvis aktivert)
- Kontrakt & Lønn: Kontraktsdetaljer, lønnsinfo (valgfritt)
👔 For ledere/eiere:
- Grunnleggende: Navn, e-post, telefonnummer
- Bedrift: Bedriftsnavn, organisasjonsnummer, bransje
- Fakturering: Fakturaadresse, betalingsinfo (hvis abonnement)
4. Hvorfor behandles dataene?
Vi behandler personopplysninger for å:
- Levere tjenesten – Generere vaktplaner, sende varsler, administrere ansatte
- Kontraktsforpliktelser – Oppfylle avtalen mellom deg/arbeidsgiveren og Shyft
- Juridiske krav – Følge arbeidsmiljøloven, tariffavtaler, regnskapsloven
- Kundeservice – Svare på henvendelser og gi support
- Forbedre systemet – Anonymiserte analyser for å gjøre tjenesten bedre
Rettslig grunnlag:
- Oppfyllelse av avtale (GDPR art. 6(1)(b))
- Legitim interesse (GDPR art. 6(1)(f))
- Juridisk forpliktelse (GDPR art. 6(1)(c))
5. Hvem får tilgang til dataene?
✅ Tilgang innad i systemet:
- Din arbeidsgiver – Full tilgang til sine ansattes data
- Ledere/butikksjefer – Tilgang til data for sine ansatte
- Deg selv – Tilgang til dine egne vakter og data
🔒 Tilgang utenfor systemet:
- Tekniske leverandører: WordPress hosting-leverandør (serverdrift)
- Ingen andre: Vi deler IKKE data med tredjeparter for markedsføring eller salg
🤖 AI og maskinlæring:
Shyft bruker AI til å generere smarte vaktplaner. Viktig:
- Vi lagrer IKKE personlige navn, telefonnummer eller e-post i AI-læring
- Vi lagrer kun anonyme mønstre (f.eks. «Mest populære vakt: 16:00-20:00»)
- AI-læring handler om å optimalisere vaktfordelingen, ikke lagre persondata
6. Hvor lagres dataene?
- Server: EU/EØS-servere (Norge eller EU)
- Database: Kryptert WordPress-database
- Backup: Automatisk backup i EU/EØS
Vi overfører IKKE data til land utenfor EU/EØS.
7. Hvor lenge lagres dataene?
| Type data | Lagringstid |
|---|---|
| Ansattdata (aktiv) | Så lenge du er ansatt + 6 måneder |
| Vakthistorikk | 5 år (arbeidsmiljøloven) |
| Fakturaer | 5 år (bokføringsloven) |
| Support-henvendelser | 2 år |
Sletting: Når arbeidsgiveren avslutter abonnementet, slettes alle data senest 30 dager etter, med unntak av data vi er juridisk forpliktet til å beholde (f.eks. fakturaer).
8. Dine rettigheter (GDPR)
Du har følgende rettigheter:
9. Hvordan utøve dine rettigheter?
1️⃣ Kontakt først din arbeidsgiver
Siden arbeidsgiveren din er dataansvarlig, må du kontakte dem først for innsyn, retting eller sletting av data.
2️⃣ Kontakt oss for tekniske spørsmål
For tekniske spørsmål om systemet: kontakt@vvp-vaktplan.no
3️⃣ Klage til Datatilsynet
Hvis du mener dine rettigheter er krenket: www.datatilsynet.no
10. Sikkerhet
Vi tar datasikkerhet på alvor og har implementert:
Kryptering – Alle data krypteres under overføring (SSL/TLS)
Tilgangskontroll – Rollebasert tilgang (kun de som trenger det)
Token-basert sikkerhet – Unike lenker for ansatte uten passord-deling
Regelmessige backups – Automatisk backup i sikre servere
Logging – Alle kritiske handlinger logges
Ved databrudd: Vi varsler Datatilsynet og berørte innen 72 timer, i henhold til GDPR art. 33.
11. Cookies og sporing
🍪 Nødvendige cookies:
- Innlogging: For å holde deg innlogget
- Sesjoner: For at systemet skal fungere
📊 Analyse (valgfritt):
- Plausible Analytics / Google Analytics – Anonymisert besøksstatistikk
- Du kan blokkere disse med nettleserens «Do Not Track»-innstilling
Vi bruker IKKE cookies for målrettet annonsering.
12. Endringer i personvernerklæringen
Vi kan oppdatere denne erklæringen. Ved vesentlige endringer varsler vi via:
- E-post til registrerte brukere
- Varsel i systemet
- Oppdatert dato øverst på denne siden
13. Kontakt oss
Shyft – VVP Vaktplan
Utviklet av Fri Media AS
Spørsmål om dine persondata?
→ Kontakt først din arbeidsgiver (dataansvarlig)
→ For tekniske spørsmål, kontakt oss på e-post over
Takk for at du bruker Shyft! 🚀