Juridisk

Personvern

Vi tar personvernet ditt på alvor og behandler personopplysningene dine i samsvar med EUs personvernforordning (GDPR).

Sist oppdatert: 13. september 2026

1. Hvem er ansvarlig for personopplysningene dine?

Letta Forsikringsmegling AS er registrert i det norske foretaksregisteret med organisasjonsnummer 934 038 932 og holder til i Akersgata 1, 0158 Oslo. Vi, her i Lettla (eller bare «vi», «vår» og «oss»), tar personvernet ditt på alvor og er ansvarlige for å behandle personopplysningene dine i samsvar med EUs personvernforordning, også kjent som GDPR. Har du spørsmål om hvordan vi håndterer personopplysningene dine? Ikke nøl med å ta kontakt! Du kan enkelt nå oss på personvern@lettla.no – vi hjelper deg gjerne.

2. Databeskyttelsesrettighetene dine som registrert

Du har flere rettigheter under GDPR knyttet til kontroll over personopplysningene dine og til å motta informasjon direkte fra oss om hvordan vi behandler personopplysninger om deg. I de følgende avsnittene kan du lese om dine rettigheter. Hvis du vil vite mer eller komme i kontakt med oss for å utøve dine rettigheter, er den enkleste måten å sende oss en e-post på personvern@lettla.no. Ellers henviser vi til Datatilsynet for en god oversikt.

3. Hvilke typer personopplysninger samler vi inn?

Hvis du er kontaktperson for en bedrift vi samarbeider med, kan vi behandle opplysninger som navn, kontaktinformasjon og stillingstittel. Vi gjennomfører også lovpålagt legitimasjonskontroll, som kan innebære behandling av fødselsnummer og ID. Hvis du er ansatt i en bedrift vi bistår, kan vi behandle navn, fødselsdato og forsikringsinformasjon. Ved skadesaker behandler vi også nødvendige opplysninger som kontaktinformasjon og detaljer om skaden. I noen tilfeller kan forsikringsinformasjon og skadesaker inneholde sensitive opplysninger, som helseopplysninger. Hvis du er en potensiell kunde, kan vi bruke din kontaktinformasjon for prospektering.

4. Hvorfor trenger vi dine personopplysninger, og hvor kommer de fra?

Vi samler inn personopplysninger for å:

  • administrere våre kundeforhold
  • levere forsikringsmeglingstjenester (som analyse og anbudsprosesser)
  • administrere forsikringsforhold (inn- og utmelding, skadeoppfølging, porteføljehistorikk)
  • bistå i skadesaker
  • oppfylle krav til dokumentasjon og kundekontroll
  • markedsføre våre tjenester
  • prospektere potensielle kunder
  • videreutvikle våre tjenester

Informasjonen kan komme fra deg selv, forsikringsgiver, arbeidsgiveren din eller en tilknyttet organisasjon. Vi kan også innhente opplysninger fra offentlige registre, spesielt ved prospektering.

5. Hva er grunnlaget for behandling av dine opplysninger?

Behandlingsgrunnlaget er å kunne oppfylle avtaler du er en del av, enten direkte eller indirekte gjennom en forsikringsavtale. Uten personopplysninger kan vi ikke inngå disse avtalene. For sensitive opplysninger, som helseopplysninger, er behandlingsgrunnlaget at det er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav. Vi har også forpliktelser etter bokføringsloven, forsikringsformidlingsloven, foreldelsesloven, forsikringsavtaleloven og hvitvaskingsloven. I tillegg har Letta Forsikringsmegling en berettiget interesse i å tilby, markedsføre og forbedre våre tjenester, noe som ikke er i konflikt med dine rettigheter og friheter.

6. Hvem kan få tilgang til dine opplysninger, og hvor lenge lagres de?

Dine opplysninger kan bli delt med forsikringsselskap hvis det er nødvendig for å oppfylle våre forpliktelser. Vi kan også dele relevant informasjon med din arbeidsgiver i forbindelse med oppfølging av forsikringsavtaler. Om loven krever det, kan vi utlevere opplysningene dine til offentlige myndigheter. Vi bruker også databehandlere, hovedsakelig innenfor EU/EØS. Hvis mottakere er utenfor EU/EØS, følger vi personvernlovgivningen. Opplysninger kan også deles innad i Letta-konsernet for markedsføringsformål.

Vi lagrer dataene dine så lenge kundeforholdet eksisterer, og opptil 12–22 år etterpå, avhengig av om det er skade- eller personforsikring. For å oppfylle lovpålagte krav lagrer vi dokumentasjon i opptil 13 år. For markedsføring og tjenesteutvikling lagres opplysningene så lenge kundeforholdet består, eller til du har samtykket til behandlingen. Ved prospektering oppdateres og lagres opplysninger så lenge det er nødvendig for å tilby våre tjenester. Hvis du takker nei til et tilbud, sletter vi opplysningene hvis det ikke blir noe kundeforhold.

7. Informasjonskapsler i tjenesten

  • sb-…-auth-token – holder deg innlogget, og varer så lenge innloggingen din gjør.
  • effara-password-recovery – settes bare når du følger lenken for å sette nytt passord, og varer i ti minutter.
  • sb-…-code-verifier – settes kort når du registrerer deg eller ber om nytt passord, og bekrefter at lenken i e-posten åpnes i samme nettleser.
  • letta-org-scope – husker i ett år hvilken av virksomhetens underenheter oversikten står på.
  • sidebar_state – husker i sju dager om menyen i tjenesten er slått sammen.

Alle er nødvendige for at tjenesten skal virke slik du har satt den opp, og ingen av dem settes før du registrerer deg, logger inn eller starter en passordgjenoppretting. Denne siden og de andre åpne sidene krever ingen informasjonskapsler.

Vi bruker ikke annonsenettverk, og vi sporer deg ikke på tvers av nettsteder. Besøksstatistikken fra Vercel Analytics bruker ingen informasjonskapsler.

8. Databehandlere for tjenesten

Plattformen bruker noen få leverandører, og bare til det som står her:

  • Supabase – database, innlogging og fillager, og e-posten som gjelder selve kontoen: bekreftelse av e-postadressen ved registrering og lenken for å sette nytt passord. Databasen og dokumentene ligger i EU-regionen (eu-west-1). Dokumentlageret er lukket; ingen filer er offentlig tilgjengelige.
  • Vercel – drift av nettsted og applikasjon, og besøksstatistikk (Vercel Analytics).
  • Mistral AI – leser opplastede dokumenter og gjør dem om til tekst (OCR).
  • OpenAI, via Vercel AI Gateway – den utleste teksten sendes, sammen med virksomhetens navn og organisasjonsnummer, gjennom Vercels AI-gateway til en språkmodell fra OpenAI, som leser ut poliser, premier og datoer og foreslår et filnavn på dokumentet. Virksomheten kan slå av automatisk navngiving.
  • Resend – sender invitasjoner til kolleger og velkomstmeldingen.

Vi inngår databehandleravtale med hver leverandør. Noen av dem kan behandle opplysninger utenfor EØS, og det skjer bare til land EU-kommisjonen har godkjent, eller på EU-kommisjonens standard personvernbestemmelser.