Vedlegg A — Underleverandører (underdatabehandlere)
Versjon 2.0 — Sist oppdatert 20. april 2026
Dette vedlegget er en integrert del av Databehandleravtalen (DPA) og gjelder kun for tjenester i Kategori 2 (managed services på tredjepartssystemer) og Kategori 3 (RIN AS skytjenester). For Kategori 1 (konsulenttjenester på kundens egne systemer) benyttes ingen underleverandører fra RIN AS sin side.
Alle leverandører er vurdert med hensyn til sikkerhet, databeskyttelse og etterlevelse av kravene i GDPR artikkel 28.
Godkjente underleverandører
| Leverandør | Rolle / Formål | Lokasjon | Overføringsgrunnlag |
|---|---|---|---|
| Fiken AS | Leverandør av regnskaps- og fakturasystem. Behandler kundedata (kontaktinformasjon og fakturadetaljer) for administrasjon og regnskap. | Norge | GDPR art. 45 – EØS |
| Hetzner Online GmbH | Hosting- og infrastrukturleverandør for RIN AS sine egne tjenester og kundeløsninger. Benyttes til sikker lagring og prosessering av personopplysninger i datasentre. | Finland | GDPR art. 45 – EØS |
| Microsoft Ireland Operations Ltd. | Leverandør av Microsoft 365, Exchange, Teams, SharePoint og Azure. Microsoft fungerer som databehandler for personopplysninger som behandles gjennom disse tjenestene. | EU / EØS (Irland, Nederland, Tyskland) | GDPR art. 45 – EØS-baserte datasentre |
| Cloud Factory Norge AS | Norsk Microsoft-partner som leverer og administrerer Microsoft-tjenester på vegne av RIN AS. Har tilgang til kundedata via Microsoft-administrasjonsportaler og oppbevarer kontakt- og kundeinformasjon i egne systemer for lisens- og tjenestehåndtering. | Norge | GDPR art. 45 – EØS |
Merknader
- RIN AS benytter ingen leverandører utenfor EU/EØS.
- Alle underleverandører har signert eller er underlagt gyldig databehandleravtale.
- RIN AS vurderer jevnlig leverandørenes sikkerhetsnivå og personvernrutiner.
- Endringer i listen varsles skriftlig til berørte kunder før ny leverandør tas i bruk, med minimum 14 dagers varsel.
Versjonslogg
| Versjon | Dato | Endring | Utført av |
|---|---|---|---|
| 1.0 | 2025-10-08 | Første offentliggjorte versjon av leverandøroversikten. | RIN AS / Soverein IT |
| 2.0 | 2026-04-20 | Oppdatert i tråd med DPA v2.0: identifisert som Vedlegg A, tydeliggjort scope (Kategori 2 og 3), harmonisert terminologi (underdatabehandlere, RIN AS). | RIN AS / Soverein IT |