Sist oppdatert: 2. oktober 2026

Personvernerklæring

Stay OS leveres av Stay Management AS, org.nr. 936 174 832. Ved bruk på vegne av en kunde er kunden normalt behandlingsansvarlig for utleie, arbeidsforhold og eiendomsdrift. Stay Management AS behandler da opplysningene etter kundens instrukser som databehandler. Stay Management AS er behandlingsansvarlig for egne kundeforhold, kontoadministrasjon og sikring av tjenesten. Når Stay Management AS selv er utleier eller arbeidsgiver, har selskapet også ansvar for den behandlingen.

Hva vi samler inn

Leietakere
Navn og kontaktopplysninger, bolig og leieforhold, husstandsmedlemmer, meldinger, meldte problemer, bilder, valgte lydnotater, besøksavtaler, adgangstillatelser, tilbakemeldinger, signerte dokumenter og betalingsopplysninger der tjenesten brukes til dette.
Forvaltere
Navn, e-post, telefon, organisasjon, rolle og tilganger, innlogging, handlinger, beslutninger, notater og kommunikasjon.
Arbeidere
Navn, kontaktopplysninger, språk, arbeidsgivertilknytning, tildelinger, arbeidstid, besøksresultater, utlegg, bilder, valgte lydnotater og adgangshendelser. Stedsloggen er av som standard. Dersom den aktiveres etter skriftlig drøfting, lagres posisjon eller utilgjengelig posisjon hvert tiende minutt mens siden er synlig kl. 07–18 i Oslo, utenom pauser.
Leverandører
Firma- og representantopplysninger, organisasjonsnummer, fag og kvalifikasjonsdokumenter, identitets- og signeringsstatus, tilbudssvar, prisanslag, arbeid, fakturaer og korrespondanse.
Eiere
Kontakt- og firmaopplysninger, eierskapstilknytning, godkjenninger, rapporter, kontrakter og fakturaer. Fødselsnummer samles inn via en særskilt sikker identitetsprosess når en valgt tjeneste krever det.
Søkere
Kontaktopplysninger, søknadssvar, preferanser, meldinger, dokumenter, visningsavtaler og vurderinger utledet for oppfølging. Identitetsverifisering, kredittopplysninger og signeringsbevis behandles bare gjennom de relevante arbeidsflytene. Frivillige lydopptak og transkripsjoner kan lagres med søknaden.

Opplysningene kommer fra deg, kundens ansatte, andre autoriserte deltakere og tilkoblede tjenester. Opplastinger kan inneholde metadata som tid og GPS-posisjon. Fødselsnummer, kredittopplysninger og opplysninger som røper helse eller andre særlige kategorier krever særskilt grunnlag og tilgang. Ikke legg unødvendige sensitive opplysninger i fritekst eller bilder.

Formål og behandlingsgrunnlag

Opplysningene brukes til søknader og leieavtaler, kommunikasjon, vedlikehold, planlegging, dokumentasjon, fakturagrunnlag og sikker drift. Kunden fastsetter grunnlag for sin behandling. Aktuelle grunnlag er avtale eller tiltak før avtale (GDPR art. 6 nr. 1 b), rettslig plikt (c), berettiget interesse i eiendomsdrift og sikkerhet etter en interesseavveining (f), og samtykke der arbeidsflyten krever det (a). Avtalegrunnlaget gjelder bare når den registrerte er part i avtalen. Arbeideropplysninger og overvåking trenger egen vurdering; en arbeidsgiver kan ikke uten videre basere overvåking på samtykke.

Bruk av modeller og lyd

Utvalgte tekster, bilder og lyd kan sendes til modell- og taletjenester for utkast, oversettelse, lesing av bilder og kvitteringer, transkripsjon og søknadsvurdering. Identifiserbare opplysninger kan inngå; det er ingen generell anonymisering før slike kall. Modellresultater kan være feil. Vedlikeholdsagenten lager forslag som ansatte vurderer. Søkeres scoring og anbefalinger støtter oppfølging; du kan be om menneskelig vurdering og bestride resultatet. Vedlikeholdssamtaler tas ikke opp. Telefonsamtaler i Leads og Communications kan tas opp når funksjonen er aktivert: forvalteren må bekrefte ringefullmakt og at mottakeren skal få påkrevd opptaksinformasjon før samtalen. Dette er forvalterens bekreftelse, ikke et registrert samtykke fra mottakeren. Videovisninger kan tas opp og transkriberes etter deltakerens samtykkevalg; deltakeren kan bli med uten opptak. Verten venter på valget eller går inn uten opptak. Lydnotater som du selv velger å spille inn, er en egen handling.

Mottakere og lagringssteder

Opplysninger deles med kundens autoriserte forvaltere og med leietakere, arbeidere, leverandører og eiere i den saken eller avtalen de har tilgang til. Tjenesteleverandørene nedenfor kan behandle opplysninger når den aktuelle funksjonen er konfigurert. Region og overføringsgrunnlag må bekreftes i driftsoppsett og leverandøravtaler; koden alene dokumenterer ikke at all behandling skjer i EØS. Listen er ikke en bekreftelse på inngåtte avtaler.

  • Vercel

    Formål
    Hosting og midlertidig importlager
    Opplysninger
    Forespørsler, IP-adresser, økter, driftslogger og opplastede importfiler
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Når plattformen driftes med denne leverandøren.
  • Neon

    Formål
    PostgreSQL-database
    Opplysninger
    Kontakter, søknader, leieforhold, saker, meldinger og driftsbevis i databasen
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Når plattformen driftes med denne leverandøren.
  • Cloudflare R2

    Formål
    Privat fillagring
    Opplysninger
    Dokumenter, bilder, metadata, lyd og avledede filer
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Når plattformen driftes med denne leverandøren.
  • OpenRouter

    Formål
    Modellruting for utkast, oversettelse og lesing av bevis
    Opplysninger
    Utvalgt tekst, bilder og dokumentinnhold med mulig personinformasjon
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Anthropic, OpenAI, Google, xAI, DeepSeek, Mistral

    Formål
    Modeller valgt via OpenRouter
    Opplysninger
    Samme utvalgte innhold som inngår i modellkallet; faktisk rute må bekreftes
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Via valgt modellruting i OpenRouter. Modell og faktisk underleverandør kan endres; bekreft tillatt rute før bruk.
  • LINK Mobility

    Formål
    Innkommende og utgående SMS
    Opplysninger
    Telefonnummer, meldingsinnhold, lenker og leveringsmetadata
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Resend

    Formål
    Innkommende og utgående e-post
    Opplysninger
    E-postadresser, meldinger, lenker, vedlegg og leveringsmetadata
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Zadarma

    Formål
    Telefoni og tilkobling
    Opplysninger
    Telefonnummer, internnummer, samtaletid og status. Vedlikeholdssamtaler tas ikke opp. Aktiverte Leads- og Communications-samtaler kan tas opp med forvalterens bekreftelse av ringefullmakt og påkrevd informasjon til mottakeren; opptak får privat lagring
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • ElevenLabs

    Formål
    Tale til tekst og valgte lydnotater
    Opplysninger
    Lyd, transkripsjon, språk og metadata
    Lagringssted
    Taletranskripsjon kan bruke EU-endepunkt etter bekreftelse av EU-avtale. Andre lydløp bruker standardendepunkt. Bekreft region per funksjon.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Idura

    Formål
    BankID og dokumentsignering
    Opplysninger
    Identitets- og signaturopplysninger, kontrakter og signeringsbevis
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Keyhole

    Formål
    Leiesikkerhet og tilhørende identitetsprosess
    Opplysninger
    Kontaktopplysninger, identitetsopplysninger, leieavtale og sikkerhets- eller kravdata
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Sentry

    Formål
    Feilovervåking
    Opplysninger
    Feil, stakkspor og tekniske forespørselsmetadata etter filtrering
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Daily

    Formål
    Videovisninger
    Opplysninger
    Deltakernavn, visningsmetadata og lyd/video. Videovisninger kan tas opp og transkriberes etter deltakerens samtykkevalg; deltakeren og verten kan bli med uten opptak
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Google Workspace / Google OAuth

    Formål
    Valgfri innlogging, kalender og Meet-import
    Opplysninger
    Kontoidentitet, OAuth-tilgang, avtalemetadata og valgte møtetranskripsjoner
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Upstash / Vercel KV

    Formål
    Valgfri begrensning av forespørsler
    Opplysninger
    Avledede klient- eller IP-nøkler, tellere og utløpstider
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Dun & Bradstreet / Bisnode

    Formål
    Kredittvurdering
    Opplysninger
    Identitet, fødselsnummer og kredittopplysninger når kredittløpet brukes
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Parallel

    Formål
    Søk etter eiendoms- og markedsopplysninger
    Opplysninger
    Adresse- og søkekontekst samt offentlig tilgjengelige annonseopplysninger
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • OpenStreetMap / Nominatim / Overpass

    Formål
    Adresseoppslag og kart
    Opplysninger
    Søketekst, adresser, kartkoordinater og tekniske nettlesermetadata ved kartbruk
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • Brønnøysundregistrene, Kartverket / Geonorge, Entur, SSB

    Formål
    Oppslag i offentlige firma-, adresse-, transport- og markedsdata
    Opplysninger
    Organisasjonsnummer, adresse, koordinater og avgrenset søkekontekst
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.
  • DuckDuckGo

    Formål
    Oppslag av produkt- og adresseinformasjon
    Opplysninger
    Produktbeskrivelse, adresse eller søketekst
    Lagringssted
    Region bestemmes av konto og driftsoppsett. Ikke dokumentert i koden; må bekreftes.
    Overføringsgrunnlag
    Avtale og faktisk tilgang må bekreftes. Ved overføring ut av EØS kreves gyldig grunnlag, for eksempel adekvans eller egne overføringsklausuler med nødvendige tilleggstiltak. 2021/915 er ikke overføringsklausuler.
    Når tjenesten brukes
    Bare når integrasjonen eller den aktuelle funksjonen er konfigurert og brukes.

Sikring

Tjenesten bruker organisasjons- og rollebasert tilgang, avgrensede og tilbakekallbare lenker, tilgangslogger og kryptering av bestemte beskyttede felt. Det er ikke generell feltkryptering av alle meldinger eller eiendomsopplysninger. Leverandørenes lagringskryptering og sikkerhetskopier må bekreftes i driftsavtalene.

Oppbevaring

Tabellen beskriver dagens kode, ikke et løfte om sletting. Flere datafamilier har ingen automatisk slettefrist. Der en jobb er av eller en håndheving mangler, beholdes data inntil en autorisert gjennomgang. Kunden må avtale nødvendige frister og håndtering ved opphør før behandling av eksterne kunders data.

Saker og rapporter
Rå leietakerrapporter: 365 dagers regel for gjennomgang og redigering. Sakens normaliserte fakta, beslutninger og arbeidshistorikk beholdes uten fast slettefrist. Jobben krever særskilt aktivering og godkjent omfang.
Meldinger og SMS
Saks-, jobb- og husstandssamtaler beholdes uten generell aldersgrense. Enkelte rå meldingsfamilier har 365 dagers gjennomgang. Utgående SMS-tekst har ingen felles slettejobb. Midlertidig kryptert innkommende SMS: 24 timer; innboksmetadata: 90 dager; dette sletter ikke den kanoniske samtalen.
Bilder og lydnotater
Lagrede originaler, avledede filer og bekreftede lydnotater beholdes uten automatisk slettefrist. Arbeidsbevis har en 365 dagers gjennomgangsfrist, som ikke sletter filene.
Telefonopptak
Vedlikeholdssamtaler tas ikke opp. Opptak fra aktiverte Leads- og Communications-samtaler og samtykkede videovisninger, samt tidligere vedlikeholdsopptak, transkripsjoner og private kopier, har ingen generell automatisk slettefrist. Sletting av en leverandørkopi er ikke sletting av den private originalen.
Stedslogg
Av som standard. Ved aktivering er punktene lesbare i 90 dager fra arbeidsdagens start. Koden fjerner utløpte dager og punkter i en timebasert jobb. Innstillinger og kvitteringer uten posisjon beholdes. Driftskjøring må bekreftes.
Søkeropplysninger
Søknader og gjenkjenningsprofil har ulike regler. Sesongarkiver har 180 dagers rådatafrist før avgrenset maskering; manuelt skjulte søknader beholdes for gjenoppretting. Andre rådataregler varierer med samtykke og datakategori. Ingen generell sletting av alle søkerdata er dokumentert.
Logger og revisjonsbevis
Enkelte bevis har en regel på 730 dager, men ingen felles slettefrist håndheves for alle logger. Leverandørenes loggfrister må bekreftes.
Sikkerhetskopier
Ingen felles periode eller automatisk sletting av sikkerhetskopier er dokumentert i koden. Leverandøroppsett, gjenoppretting og utløp av kopier må avklares; sletting i hovedlageret er ikke et løfte om umiddelbar sletting i kopier.

Informasjonskapsler og lokal lagring

Innlogging og private arbeidsflyter bruker nødvendige øktkapsler. Språkvalg og enkelte visningsvalg lagres lokalt i nettleseren. Sentry kan motta feil og tekniske metadata når det er konfigurert; klientens sesjonsopptak og ytelsessporing er av i dagens oppsett. Du kan fjerne lokal lagring og kapsler i nettleseren; dette kan logge deg ut og fjerner ikke serverdata.

Dine rettigheter

Du kan be om innsyn, retting, sletting, begrensning, dataportabilitet når vilkårene gjelder, og protestere mot behandling basert på berettiget interesse. Du kan trekke tilbake samtykke for fremtidig bruk og be om menneskelig vurdering av modellstøttede vurderinger. Kontakt først kunden som er behandlingsansvarlig, eller kontakt oss så vi kan sende forespørselen til riktig ansvarlig. Vi bekrefter identitet og omfang før utlevering eller sletting. Forespørsler behandles normalt innen én måned; lovlige forlengelser forklares. Du kan klage til Datatilsynet.

Skjemaet nedenfor tar imot søkerforespørsler om innsyn og sletting til intern vurdering. For andre roller eller rettigheter bruker du kontaktlenken. Innsyn og eksport for alle roller er ikke fullstendig selvbetjent. Juridiske dokumenter og nødvendige sikkerhetsbevis kan måtte beholdes eller begrenses fremfor å slettes.

Datatilsynet

Kontakt

Oppgi organisasjon og hvilken rettighet forespørselen gjelder. Ikke send fødselsnummer, adgangskoder eller andre hemmeligheter på e-post. Kontakt

Rettighetsforespørsel

Be om innsyn eller sletting som søker

Forespørselen lagres for intern gjennomgang. Vi bekrefter identitet og hvilke opplysninger som faktisk finnes før vi deler eller sletter data.

Type forespørsel
Kontaktpunkt