Persónuverndarstefna

Stólpi viðskiptalausnir ehf.
Kennitala: 540409-0130
Heimilisfang: Borgartún 28, 105 Reykjavík
Sími: 512-4400
Netfang: personuvernd@stolpi.is

Gildir frá 5.5.2026

Inngangur

Hjá Stólpa viðskiptalausnum ehf, hér eftir „Stólpi“, skiptir öryggi og trúnaður miklu máli. Allt starfsfólk fær fræðslu um þessi mál og leggur sig fram um að vernda hagsmuni viðskiptavina okkar í allri vinnu.

Í þessari persónuverndarstefnu er útskýrt hvernig Stólpi safnar, notar og verndar persónuupplýsingar í tengslum við þjónustu fyrirtækisins. Stefnan á við um notkun á allri þjónustu Stólpa, bókhalds- og upplýsingakerfinu Stólpa, vefsíðu og farsímaforriti.

Stólpi kann að uppfæra þessa persónuverndarstefnu eftir þörfum. Nýjasta útgáfa er ávallt aðgengileg á vefsíðu fyrirtækisins.

Allar fyrirspurnir um persónuvernd má senda á netfangið: personuvernd@stolpi.is

Hlutverk Stólpa

Stólpi starfar í flestum tilvikum sem vinnsluaðili, þar sem við vinnum persónuupplýsingar fyrir hönd viðskiptavina okkar í bókhalds- og ERP kerfum. Í sumum tilvikum, t.d. vegna samskipta, vefsíðu eða markaðssetningar, starfar Stólpi sem ábyrgðaraðili.

Lagagrundvöllur vinnslu

Vinnsla persónuupplýsinga hjá Stólpa byggir á:

  • samningi við viðskiptavini
  • lögmætum hagsmunum, t.d. til að bæta þjónustu og tryggja öryggi
  • lagaskyldum, þar sem við á
  • samþykki, t.d. fyrir notkun vefkaka og staðsetningar

Miðlun upplýsinga

Stólpi leggur ríka áherslu á trúnað og selur ekki persónuupplýsingar til þriðju aðila. Til að veita þjónustu nýtir Stólpi þó aðila sem starfa sem vinnsluaðilar (þjónustuaðilar), t.d.:

  • Microsoft (skýjaþjónusta og afritun)
  • Google Analytics (vefgreining)

Slík miðlun er:

  • nauðsynleg til að reka þjónustuna
  • byggð á samningum
  • í samræmi við gildandi persónuverndarlög

Slíkir aðilar vinna persónuupplýsingar eingöngu samkvæmt fyrirmælum Stólpa og í samræmi við vinnslusamninga.

Skýjaþjónusta og aðgangur að gögnum

Viðskiptavinir sem nýta skýjaþjónustu Stólpa fá aðganga eftir þörfum. Hver aðgangur er bundinn við viðkomandi fyrirtæki og hægt er að stýra aðgangi notenda að kerfum og gögnum með nákvæmum hætti. Stólpi hefur skýrar reglur um:

  • notendanöfn og lykilorð
  • aðgangsstýringu
  • meðferð viðkvæmra upplýsinga

Upplýsingar um aðgang eru ekki veittar í síma nema með viðeigandi sannprófun.

Símtöl

Símtöl til þjónustuborðs Stólpa eru hljóðrituð. Tilgangur upptaka er:

  • að bæta þjónustu
  • að styðja við úrlausn mála

Upptökur eru:

  • ekki afhentar þriðju aðilum nema lög krefjist
  • geymdar í takmarkaðan tíma (að jafnaði allt að 6–12 mánuði)

Vinnslusamningar

Þar sem við á gerir Stólpi vinnslusamninga við viðskiptavini sína í samræmi við persónuverndarlög. Þar er m.a. kveðið á um:

  • tegundir persónuupplýsinga
  • tilgang vinnslu
  • öryggi og meðferð gagna

Afritun og öryggi gagna

Stólpi leggur mikla áherslu á öryggi gagna.

  • Gögn eru afrituð reglulega og geymd á öruggum stöðum
  • Aðgangur að afritum er takmarkaður
  • Gögn eru dulkóðuð í flutningi (HTTPS)

Stólpi nýtir lausnir frá Microsoft til að tryggja áreiðanleika og öryggi gagna. Stólpi viðhefur einnig viðeigandi aðgangsstýringar og verklag til að takmarka aðgang að persónuupplýsingum.

Varðveisla gagna

Persónuupplýsingar eru geymdar. Lengd varðveislu fer eftir eðli gagna og lagakröfum hverju sinni:
  • á meðan þjónusta er í gangi
  • samkvæmt lögbundnum kröfum (t.d. bókhald)
  • eins lengi og nauðsynlegt er fyrir tilgang vinnslu

Réttindi einstaklinga

Einstaklingar eiga rétt á að:
  • fá aðgang að eigin gögnum
  • óska eftir leiðréttingu
  • óska eftir eyðingu þar sem við á
  • andmæla vinnslu
Í þeim tilvikum þar sem Stólpi starfar sem vinnsluaðili (t.d. í bókhalds- og ERP kerfum), skal beiðni beint til viðkomandi viðskiptavinar Stólpa (ábyrgðaraðila), sem ber ábyrgð á meðferð beiðna. Stólpi aðstoðar viðskiptavini sína við að uppfylla slíkar beiðnir eftir því sem við á í samræmi við lög og samninga.

Vefkökur

Stólpi notar vefkökur til að bæta virkni vefsins og greina notkun. Kökur geta innihaldið auðkenni sem teljast persónuupplýsingar í skilningi laga, en eru notaðar í takmörkuðum tilgangi til að bæta þjónustu. Notendur geta stjórnað kökum í stillingum vafra. Í sumum tilvikum getur Stólpi einnig óskað eftir samþykki í samræmi við gildandi reglur og eftir því sem við á.

Vefmælingar

Stólpi notar Google Analytics (vefgreining) til að greina umferð á vefsíðu. Upplýsingar eru notaðar til að:
  • skilja notkun vefsins
  • bæta þjónustu

Hlekkir

Vefsíða Stólpa kann að innihalda hlekki á aðra vefi. Stólpi ber ekki ábyrgð á efni eða persónuvernd þeirra vefja.

Örugg samskipti

Vefur Stólpa notar dulkóðuð samskipti (HTTPS) til að tryggja öryggi notenda. Stólpi mun aldrei:
  • biðja um greiðslur á óöruggum síðum
  • óska eftir bankaupplýsingum með ótryggum hætti

Farsímaforrit Stólpa

Stólpi býður upp á farsímaforrit eða app sem notað er af starfsmönnum viðskiptavina til tímaskráningar og verkbókhalds.

Staðsetning og svæðastillingar (Geofence)

Sumir viðskiptavinir kjósa að nota svæðastillingar (geofence) í appinu. Ef sú stilling er virk:
  • þarf notandi að vera staðsettur innan skilgreinds svæðis til að skrá tíma
  • staðsetning er notuð til að staðfesta að skráning eigi sér stað á réttum stað
Mikilvægt er að taka fram að:
  • staðsetning er ekki notuð til stöðugrar vöktunar starfsmanna
  • hún er aðeins notuð við skráningu

Heimildir og val notanda

Appið biður um heimild til að nota staðsetningu. Notandi:
  • veitir heimild í tæki sínu
  • getur afturkallað hana hvenær sem er
Ef staðsetning er ekki heimiluð getur virkni appsins verið takmörkuð.

Bakgrunnsstaðsetning

Staðsetning er ekki notuð til samfelldrar eða sjálfvirkrar vöktunar á ferðum notenda. Hún er einungis notuð í tengslum við vinnuskráningar og til að staðfesta að skráning fari fram innan skilgreinds svæðis.

Tilgangur staðsetningargagna

Staðsetning er notuð til að:
  • staðfesta tímaskráningu
  • tryggja réttmæti vinnuskráninga
9 - 16 virka daga
Lokað um helgar
Borgartúni 28, 4 hæð
105 Reykjavík
Allur réttur áskilinn Stólpi Viðskiptalausnir ehf.
databaseselectmagnifier