Sist oppdatert: 2. oktober 2026
Personvernerklæring
Stay OS leveres av Stay Management AS, org.nr. 936 174 832. Ved bruk på vegne av en kunde er kunden normalt behandlingsansvarlig for utleie, arbeidsforhold og eiendomsdrift. Stay Management AS behandler da opplysningene etter kundens instrukser som databehandler. Stay Management AS er behandlingsansvarlig for egne kundeforhold, kontoadministrasjon og sikring av tjenesten. Når Stay Management AS selv er utleier eller arbeidsgiver, har selskapet også ansvar for den behandlingen.
Hva vi samler inn
- Leietakere
- Navn og kontaktopplysninger, bolig og leieforhold, husstandsmedlemmer, meldinger, meldte problemer, bilder, valgte lydnotater, besøksavtaler, adgangstillatelser, tilbakemeldinger, signerte dokumenter og betalingsopplysninger der tjenesten brukes til dette.
- Forvaltere
- Navn, e-post, telefon, organisasjon, rolle og tilganger, innlogging, handlinger, beslutninger, notater og kommunikasjon.
- Arbeidere
- Navn, kontaktopplysninger, språk, arbeidsgivertilknytning, tildelinger, arbeidstid, besøksresultater, utlegg, bilder, valgte lydnotater og adgangshendelser. Stedsloggen er av som standard. Dersom den aktiveres etter skriftlig drøfting, lagres posisjon eller utilgjengelig posisjon hvert tiende minutt mens siden er synlig kl. 07–18 i Oslo, utenom pauser.
- Leverandører
- Firma- og representantopplysninger, organisasjonsnummer, fag og kvalifikasjonsdokumenter, identitets- og signeringsstatus, tilbudssvar, prisanslag, arbeid, fakturaer og korrespondanse.
- Eiere
- Kontakt- og firmaopplysninger, eierskapstilknytning, godkjenninger, rapporter, kontrakter og fakturaer. Fødselsnummer samles inn via en særskilt sikker identitetsprosess når en valgt tjeneste krever det.
- Søkere
- Kontaktopplysninger, søknadssvar, preferanser, meldinger, dokumenter, visningsavtaler og vurderinger utledet for oppfølging. Identitetsverifisering, kredittopplysninger og signeringsbevis behandles bare gjennom de relevante arbeidsflytene. Frivillige lydopptak og transkripsjoner kan lagres med søknaden.
Opplysningene kommer fra deg, kundens ansatte, andre autoriserte deltakere og tilkoblede tjenester. Opplastinger kan inneholde metadata som tid og GPS-posisjon. Fødselsnummer, kredittopplysninger og opplysninger som røper helse eller andre særlige kategorier krever særskilt grunnlag og tilgang. Ikke legg unødvendige sensitive opplysninger i fritekst eller bilder.
Formål og behandlingsgrunnlag
Opplysningene brukes til søknader og leieavtaler, kommunikasjon, vedlikehold, planlegging, dokumentasjon, fakturagrunnlag og sikker drift. Kunden fastsetter grunnlag for sin behandling. Aktuelle grunnlag er avtale eller tiltak før avtale (GDPR art. 6 nr. 1 b), rettslig plikt (c), berettiget interesse i eiendomsdrift og sikkerhet etter en interesseavveining (f), og samtykke der arbeidsflyten krever det (a). Avtalegrunnlaget gjelder bare når den registrerte er part i avtalen. Arbeideropplysninger og overvåking trenger egen vurdering; en arbeidsgiver kan ikke uten videre basere overvåking på samtykke.
Bruk av modeller og lyd
Utvalgte tekster, bilder og lyd kan sendes til modell- og taletjenester for utkast, oversettelse, lesing av bilder og kvitteringer, transkripsjon og søknadsvurdering. Identifiserbare opplysninger kan inngå; det er ingen generell anonymisering før slike kall. Modellresultater kan være feil. Vedlikeholdsagenten lager forslag som ansatte vurderer. Søkeres scoring og anbefalinger støtter oppfølging; du kan be om menneskelig vurdering og bestride resultatet. Vedlikeholdssamtaler tas ikke opp. Telefonsamtaler i Leads og Communications kan tas opp når funksjonen er aktivert: forvalteren må bekrefte ringefullmakt og at mottakeren skal få påkrevd opptaksinformasjon før samtalen. Dette er forvalterens bekreftelse, ikke et registrert samtykke fra mottakeren. Videovisninger kan tas opp og transkriberes etter deltakerens samtykkevalg; deltakeren kan bli med uten opptak. Verten venter på valget eller går inn uten opptak. Lydnotater som du selv velger å spille inn, er en egen handling.
Mottakere og lagringssteder
Opplysninger deles med kundens autoriserte forvaltere og med leietakere, arbeidere, leverandører og eiere i den saken eller avtalen de har tilgang til. Tjenesteleverandørene nedenfor kan behandle opplysninger når den aktuelle funksjonen er konfigurert. Region og overføringsgrunnlag må bekreftes i driftsoppsett og leverandøravtaler; koden alene dokumenterer ikke at all behandling skjer i EØS. Listen er ikke en bekreftelse på inngåtte avtaler.
Vercel
- Formål
- Hosting og midlertidig importlager
- Opplysninger
- Forespørsler, IP-adresser, økter, driftslogger og opplastede importfiler
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Når plattformen driftes med denne leverandøren.
Neon
- Formål
- PostgreSQL-database
- Opplysninger
- Kontakter, søknader, leieforhold, saker, meldinger og driftsbevis i databasen
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Når plattformen driftes med denne leverandøren.
Cloudflare R2
- Formål
- Privat fillagring
- Opplysninger
- Dokumenter, bilder, metadata, lyd og avledede filer
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Når plattformen driftes med denne leverandøren.
OpenRouter
- Formål
- Modellruting for utkast, oversettelse og lesing av bevis
- Opplysninger
- Utvalgt tekst, bilder og dokumentinnhold med mulig personinformasjon
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Anthropic, OpenAI, Google, xAI, DeepSeek, Mistral
- Formål
- Modeller valgt via OpenRouter
- Opplysninger
- Samme utvalgte innhold som inngår i modellkallet; faktisk rute må bekreftes
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Via valgt modellruting i OpenRouter. Modell og faktisk underleverandør kan endres; bekreft tillatt rute før bruk.
LINK Mobility
- Formål
- Innkommende og utgående SMS
- Opplysninger
- Telefonnummer, meldingsinnhold, lenker og leveringsmetadata
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Resend
- Formål
- Innkommende og utgående e-post
- Opplysninger
- E-postadresser, meldinger, lenker, vedlegg og leveringsmetadata
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Zadarma
- Formål
- Telefoni og tilkobling
- Opplysninger
- Telefonnummer, internnummer, samtaletid og status. Vedlikeholdssamtaler tas ikke opp. Aktiverte Leads- og Communications-samtaler kan tas opp med forvalterens bekreftelse av ringefullmakt og påkrevd informasjon til mottakeren; opptak får privat lagring
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
ElevenLabs
- Formål
- Tale til tekst og valgte lydnotater
- Opplysninger
- Lyd, transkripsjon, språk og metadata
- Lagringssted
- Taletranskripsjon kan bruke EU-endepunkt etter bekreftelse av EU-avtale. Andre lydløp bruker standardendepunkt. Bekreft region per funksjon.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Idura
- Formål
- BankID og dokumentsignering
- Opplysninger
- Identitets- og signaturopplysninger, kontrakter og signeringsbevis
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Keyhole
- Formål
- Leiesikkerhet og tilhørende identitetsprosess
- Opplysninger
- Kontaktopplysninger, identitetsopplysninger, leieavtale og sikkerhets- eller kravdata
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Sentry
- Formål
- Feilovervåking
- Opplysninger
- Feil, stakkspor og tekniske forespørselsmetadata etter filtrering
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Daily
- Formål
- Videovisninger
- Opplysninger
- Deltakernavn, visningsmetadata og lyd/video. Videovisninger kan tas opp og transkriberes etter deltakerens samtykkevalg; deltakeren og verten kan bli med uten opptak
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Google Workspace / Google OAuth
- Formål
- Valgfri innlogging, kalender og Meet-import
- Opplysninger
- Kontoidentitet, OAuth-tilgang, avtalemetadata og valgte møtetranskripsjoner
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Upstash / Vercel KV
- Formål
- Valgfri begrensning av forespørsler
- Opplysninger
- Avledede klient- eller IP-nøkler, tellere og utløpstider
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Dun & Bradstreet / Bisnode
- Formål
- Kredittvurdering
- Opplysninger
- Identitet, fødselsnummer og kredittopplysninger når kredittløpet brukes
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Parallel
- Formål
- Søk etter eiendoms- og markedsopplysninger
- Opplysninger
- Adresse- og søkekontekst samt offentlig tilgjengelige annonseopplysninger
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
OpenStreetMap / Nominatim / Overpass
- Formål
- Adresseoppslag og kart
- Opplysninger
- Søketekst, adresser, kartkoordinater og tekniske nettlesermetadata ved kartbruk
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Brønnøysundregistrene, Kartverket / Geonorge, Entur, SSB
- Formål
- Oppslag i offentlige firma-, adresse-, transport- og markedsdata
- Opplysninger
- Organisasjonsnummer, adresse, koordinater og avgrenset søkekontekst
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
DuckDuckGo
- Formål
- Oppslag av produkt- og adresseinformasjon
- Opplysninger
- Produktbeskrivelse, adresse eller søketekst
- Lagringssted
- Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
- Overføringsgrunnlag
- Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
- Når tjenesten brukes
- Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
Sikring
Tjenesten bruker organisasjons- og rollebasert tilgang, avgrensede og tilbakekallbare lenker, tilgangslogger og kryptering av bestemte beskyttede felt. Det er ikke generell feltkryptering av alle meldinger eller eiendomsopplysninger. Leverandørenes lagringskryptering og sikkerhetskopier må bekreftes i driftsavtalene.
Oppbevaring
Tabellen beskriver dagens kode, ikke et løfte om sletting. Flere datafamilier har ingen automatisk slettefrist. Der en jobb er av eller en håndheving mangler, beholdes data inntil en autorisert gjennomgang. Kunden må avtale nødvendige frister og håndtering ved opphør før behandling av eksterne kunders data.
- Saker og rapporter
- Rå leietakerrapporter: 365 dagers regel for gjennomgang og redigering. Sakens normaliserte fakta, beslutninger og arbeidshistorikk beholdes uten fast slettefrist. Jobben krever særskilt aktivering og godkjent omfang.
- Meldinger og SMS
- Saks-, jobb- og husstandssamtaler beholdes uten generell aldersgrense. Enkelte rå meldingsfamilier har 365 dagers gjennomgang. Utgående SMS-tekst har ingen felles slettejobb. Midlertidig kryptert innkommende SMS: 24 timer; innboksmetadata: 90 dager; dette sletter ikke den kanoniske samtalen.
- Bilder og lydnotater
- Lagrede originaler, avledede filer og bekreftede lydnotater beholdes uten automatisk slettefrist. Arbeidsbevis har en 365 dagers gjennomgangsfrist, som ikke sletter filene.
- Telefonopptak
- Vedlikeholdssamtaler tas ikke opp. Opptak fra aktiverte Leads- og Communications-samtaler og samtykkede videovisninger, samt tidligere vedlikeholdsopptak, transkripsjoner og private kopier, har ingen generell automatisk slettefrist. Sletting av en leverandørkopi er ikke sletting av den private originalen.
- Stedslogg
- Av som standard. Ved aktivering er punktene lesbare i 90 dager fra arbeidsdagens start. Koden fjerner utløpte dager og punkter i en timebasert jobb. Innstillinger og kvitteringer uten posisjon beholdes. Driftskjøring må bekreftes.
- Søkeropplysninger
- Søknader og gjenkjenningsprofil har ulike regler. Sesongarkiver har 180 dagers rådatafrist før avgrenset maskering; manuelt skjulte søknader beholdes for gjenoppretting. Andre rådataregler varierer med samtykke og datakategori. Ingen generell sletting av alle søkerdata er dokumentert.
- Logger og revisjonsbevis
- Enkelte bevis har en regel på 730 dager, men ingen felles slettefrist håndheves for alle logger. Leverandørenes loggfrister må bekreftes.
- Sikkerhetskopier
- Ingen felles periode eller automatisk sletting av sikkerhetskopier er dokumentert i koden. Leverandøroppsett, gjenoppretting og utløp av kopier må avklares; sletting i hovedlageret er ikke et løfte om umiddelbar sletting i kopier.
Informasjonskapsler og lokal lagring
Innlogging og private arbeidsflyter bruker nødvendige øktkapsler. Språkvalg og enkelte visningsvalg lagres lokalt i nettleseren. Sentry kan motta feil og tekniske metadata når det er konfigurert; klientens sesjonsopptak og ytelsessporing er av i dagens oppsett. Du kan fjerne lokal lagring og kapsler i nettleseren; dette kan logge deg ut og fjerner ikke serverdata.
Dine rettigheter
Du kan be om innsyn, retting, sletting, begrensning, dataportabilitet når vilkårene gjelder, og protestere mot behandling basert på berettiget interesse. Du kan trekke tilbake samtykke for fremtidig bruk og be om menneskelig vurdering av modellstøttede vurderinger. Kontakt først kunden som er behandlingsansvarlig, eller kontakt oss så vi kan sende forespørselen til riktig ansvarlig. Vi bekrefter identitet og omfang før utlevering eller sletting. Forespørsler behandles normalt innen én måned; lovlige forlengelser forklares. Du kan klage til Datatilsynet.
Skjemaet nedenfor tar imot søkerforespørsler om innsyn og sletting til intern vurdering. For andre roller eller rettigheter bruker du kontaktlenken. Innsyn og eksport for alle roller er ikke fullstendig selvbetjent. Juridiske dokumenter og nødvendige sikkerhetsbevis kan måtte beholdes eller begrenses fremfor å slettes.
DatatilsynetKontakt
Oppgi organisasjon og hvilken rettighet forespørselen gjelder. Ikke send fødselsnummer, adgangskoder eller andre hemmeligheter på e-post. Kontakt
Rettighetsforespørsel
Be om innsyn eller sletting som søker
Forespørselen lagres for intern gjennomgang. Vi bekrefter identitet og hvilke opplysninger som faktisk finnes før vi deler eller sletter data.