Personvernerklæring

Sist oppdatert: 16. september 2025

Diri AS tar personvern på alvor. Denne personvernerklæringen beskriver hvordan vi behandler personopplysninger når vi leverer våre tjenester, drifter nettsiden vår og gjennomfører andre aktiviteter som innebærer behandling av personopplysninger.

Vi følger gjeldende personvernlovgivning, inkludert EUs personvernforordning (GDPR) og den norske personopplysningsloven.

1. Hvem vi er

Diri AS (org.nr. 925 336 556) har hovedkontor på Gjøvik, Norge.
Vi leverer en SaaS-plattform for risikostyring og compliance, samt tilhørende tjenester.

Kontaktinformasjon:

2. Når denne erklæringen gjelder

Denne erklæringen gjelder for:

Når vi behandler personopplysninger på vegne av kunder i vår SaaS-plattform, opptrer vi som databehandler. Kunden er da behandlingsansvarlig, og forholdet reguleres av en egen databehandleravtale.

3. Hvordan vi behandler personopplysninger

a) Når vi er behandlingsansvarlig

Vi er behandlingsansvarlig for personopplysninger i følgende sammenhenger:

b) Når vi er databehandler

Når du eller din virksomhet bruker vår plattform (app.diri.ai), behandler vi personopplysninger på vegne av kunden. Dette kan inkludere:

Vi følger alltid kundens instruksjoner og den inngåtte databehandleravtalen.

4. Behandlingsgrunnlag

Vi behandler personopplysninger basert på:

5. Hvilke oplysninger vi behandler

Typiske opplysninger vi kan behandle er:

Vi behandler som hovedregel ikke sensitive personopplysninger, med unntak av opplysninger som frivillig gis i rekrutteringsprosesser.

6. Dine rettigheter

Du har rett til å:

Du kan utøve dine rettigheter ved å kontakte oss på privacy@diri.no. Du har også rett til å klage til Datatilsynet dersom du mener vi behandler opplysninger i strid med regelverket.

7. Hvor lenge vi lagrer opplysningene

Vi lagrer personopplysninger så lenge det er nødvendig for formålet de ble samlet inn for, eller så lenge vi er rettslig forpliktet.

8. Hvordan vi beskytter opplysningene

Vi benytter organisatoriske, tekniske og fysiske sikkerhetstiltak for å beskytte personopplysninger. Dette inkluderer tilgangsstyring, kryptering, sikkerhetskopiering, logging og kontinuerlige sikkerhetsrevisjoner.

9. Deling og overføring av personopplysninger

a) Underdatabehandlere

Vi bruker underleverandører (underdatabehandlere) for å levere våre tjenester. Alle er underlagt databehandleravtaler. Per dags dato benytter vi:

En oppdatert liste finnes alltid i vår databehandleravtale.

b) Overføring utenfor EU/EØS

Som hovedregel behandles data innenfor EU/EØS. Enkelte tjenester (f.eks. LinkedIn i rekruttering) kan innebære overføring til USA. Slike overføringer skjer da med gyldige overføringsmekanismer (f.eks. EUs standardkontrakter, SCC).

10. Endringer i denne erklæringen

Vi kan oppdatere personvernerklæringen ved behov. Nyeste versjon publiseres alltid på våre nettsider, med dato for siste endring. Dersom det gjøres vesentlige endringer, vil vi varsle deg særskilt.

11. Kontakt oss

Har du spørsmål om personvern eller ønsker å utøve dine rettigheter?
Kontakt oss på privacy@diri.no eller pr. post til adressen angitt ovenfor.