Personvernerklæring

Ledger by Simbla · sist oppdatert 8. oktober 2026

Ledger er et økonomisystem for foreninger. Denne erklæringen forklarer hvilke opplysninger Ledger behandler, hvorfor, og hvilke rettigheter du har.

Hvem er ansvarlig

Foreningen som bruker Ledger er behandlingsansvarlig for opplysningene om sine medlemmer, sitt regnskap og sine bankkontoer. Simbla leverer og drifter Ledger og er databehandler for foreningen. Spørsmål om dine opplysninger i en forening rettes først til foreningens styre eller kasserer.

Hvilke opplysninger som behandles

Hvorfor

Opplysningene brukes bare til å føre foreningens regnskap: registrere og godkjenne utlegg, betale tilbake, følge opp kontingent og fakturaer, avstemme mot banken og lage årsregnskap. Grunnlaget er foreningens berettigede interesse og plikten til å føre regnskap etter bokføringsloven. Opplysningene selges ikke og brukes ikke til markedsføring.

Automatisk henting fra banken

Hvis foreningen kobler til banken, henter Ledger kontoinformasjon og transaksjoner gjennom Enable Banking Oy, en lisensiert kontoinformasjonstjeneste (AISP). Tilgangen gis med BankID av en person som disponerer kontoen, gjelder i inntil 180 dager og gir bare lesetilgang. Ledger kan ikke flytte penger. Tilkoblingen kan avsluttes når som helst i Ledger eller i nettbanken.

Underleverandører

Hvor lenge

Regnskapsopplysninger og kvitteringer oppbevares så lenge bokføringsloven krever, normalt 5 år etter regnskapsårets slutt. Brukerkontoer og medlemmer som slettes, fjernes fra Ledger. Bokførte poster blir stående fordi loven krever det.

Dine rettigheter

Du har rett til innsyn i, retting av og, innenfor det loven tillater, sletting av opplysninger om deg, og til å protestere mot behandlingen. Ta kontakt med foreningen din eller med Simbla. Du kan også klage til Datatilsynet.

Sikkerhet

All trafikk går kryptert (HTTPS). Passord lagres aldri i klartekst, og tofaktorinnlogging kan slås på. Bare personer med en rolle i foreningen har tilgang, og tilgangen styres per rolle.