Personvernerklæring
Ledger by Simbla · sist oppdatert 8. oktober 2026
Ledger er et økonomisystem for foreninger. Denne erklæringen forklarer hvilke opplysninger Ledger behandler, hvorfor, og hvilke rettigheter du har.
Hvem er ansvarlig
Foreningen som bruker Ledger er behandlingsansvarlig for opplysningene om sine medlemmer, sitt regnskap og sine bankkontoer. Simbla leverer og drifter Ledger og er databehandler for foreningen. Spørsmål om dine opplysninger i en forening rettes først til foreningens styre eller kasserer.
Hvilke opplysninger som behandles
- Brukerkonto: navn, e-postadresse, passord (lagret som hash), rolle i foreningen og eventuell tofaktorinnstilling.
- Utlegg og kvitteringer: bilde eller PDF av kvitteringen, beløp, dato, leverandør, beskrivelse og kontonummer eller Vipps-nummer for tilbakebetaling.
- Medlemsregister: navn, kontaktopplysninger, medlemstype og kontingentbetalinger, slik foreningen har registrert dem.
- Bank: transaksjoner og saldo for foreningens bankkontoer, enten lastet opp fra nettbanken eller hentet automatisk etter samtykke.
- Teknisk: innloggingsøkter og en logg over endringer i regnskapet (revisjonsspor).
Hvorfor
Opplysningene brukes bare til å føre foreningens regnskap: registrere og godkjenne utlegg, betale tilbake, følge opp kontingent og fakturaer, avstemme mot banken og lage årsregnskap. Grunnlaget er foreningens berettigede interesse og plikten til å føre regnskap etter bokføringsloven. Opplysningene selges ikke og brukes ikke til markedsføring.
Automatisk henting fra banken
Hvis foreningen kobler til banken, henter Ledger kontoinformasjon og transaksjoner gjennom Enable Banking Oy, en lisensiert kontoinformasjonstjeneste (AISP). Tilgangen gis med BankID av en person som disponerer kontoen, gjelder i inntil 180 dager og gir bare lesetilgang. Ledger kan ikke flytte penger. Tilkoblingen kan avsluttes når som helst i Ledger eller i nettbanken.
Underleverandører
- Driftsleverandør for server og database.
- Enable Banking Oy (Finland): bankdata, bare hvis automatisk henting er slått på.
- Brevo (Sendinblue SAS, Frankrike): utsending av e-post, og mottak av kvitteringer på e-post hvis det er slått på.
- Tabscanner: automatisk avlesning av beløp og dato på kvitteringsbilder, hvis det er slått på.
Hvor lenge
Regnskapsopplysninger og kvitteringer oppbevares så lenge bokføringsloven krever, normalt 5 år etter regnskapsårets slutt. Brukerkontoer og medlemmer som slettes, fjernes fra Ledger. Bokførte poster blir stående fordi loven krever det.
Dine rettigheter
Du har rett til innsyn i, retting av og, innenfor det loven tillater, sletting av opplysninger om deg, og til å protestere mot behandlingen. Ta kontakt med foreningen din eller med Simbla. Du kan også klage til Datatilsynet.
Sikkerhet
All trafikk går kryptert (HTTPS). Passord lagres aldri i klartekst, og tofaktorinnlogging kan slås på. Bare personer med en rolle i foreningen har tilgang, og tilgangen styres per rolle.