Personvern

Punktdata.
Ikke overvåking.

TapInn bygges for geo-verifisert arbeidstid uten kontinuerlig sporing. Vi bruker posisjon når det trengs for en konkret registrering, ikke for å følge ansatte gjennom dagen.

Punktdata, ikke rute

TapInn verifiserer posisjon når den ansatte tapper inn eller tapper ut. Pause registreres kun med tidspunkt, uten posisjon. Vi bygger ikke bevegelseshistorikk.

Knyttet til arbeidstid

Data brukes for å dokumentere arbeidstid, lokasjon, pauser, avvik, godkjenning og lønnsgrunnlag.

Minst mulig som standard

Målet er å lagre det som trengs for tidsføring og etterkontroll, ikke mer enn det.

Dette kan lagres

  • Tidspunkt for tapp inn, pause og tapp ut
  • Valgt eller registrert lokasjon og geofence-status
  • Presisjon på posisjonsmålingen når den brukes
  • Ansatt, arbeidsgiver, lokasjon og eventuell vakt
  • Vaktplan, tilgjengelighet, fravær og vaktbytter
  • Manuelle justeringer, begrunnelse og godkjenning
  • Meldinger, oppgavekommentarer, bilder og dokumenter når dette brukes aktivt
  • Status på godkjenning og eksport til lønnsgrunnlag
  • Innloggingsdata: e-post, passord-hash, passkey (offentlig nøkkel), sesjoner og enhetstoken for push

Dette gjør vi ikke

  • Ingen kontinuerlig GPS-sporing i bakgrunnen
  • Ingen kartlegging av hvor ansatte beveger seg gjennom dagen
  • Ingen salg av persondata
  • Ingen skjulte brikker, hardware eller passiv overvåking

Forklart enkelt

Hva betyr det i praksis?

Når lokasjon brukes

Lokasjon brukes ved konkrete handlinger i appen: innsjekk og utsjekk. Pausestart og pauseslutt registreres kun med tidspunkt, uten posisjon. Formålet er å bekrefte at registreringen skjer innenfor riktig arbeidsområde.

Oppgaver og bildebevis

Hvis arbeidsgiver bruker oppgaver, kan TapInn lagre sjekklister, kommentarer og bilder som den ansatte selv sender inn. Dette brukes for dokumentasjon av utført arbeid eller avvik.

Tilgang

Arbeidsgiver får tilgang til nødvendig informasjon for drift, oppfølging og lønn. Ansatte skal kunne se egne registreringer og hva som ligger til grunn for timene.

Lagring og sletting

Data beholdes så lenge det trengs for arbeidsforhold, lønn, dokumentasjon og lovpålagte krav – se oppbevaringstidene lenger ned. Slette- og innsynsforespørsler kan sendes til TapInn eller arbeidsgiver.

Databehandleravtale

TapInns versjonerte databehandleravtale beskriver datatyper, instrukser, tilgang, sikkerhet, underleverandører, revisjon og sletting. Avtalen inngår i kundens signering.

Eksport til lønn

Godkjent lønnsgrunnlag eksporteres som CSV-fil av arbeidsgiver. Arbeidsgiver kan gi sin regnskapsfører en egen, begrenset tilgang til lønnsgrunnlaget.

Passkey og biometri

Velger du å logge inn med passkey (Face ID, Touch ID eller fingeravtrykk), skjer selve den biometriske sjekken på din egen enhet. TapInn lagrer bare en offentlig nøkkel og en identifikator for passkeyen – aldri fingeravtrykk eller ansiktsdata.

Personvernerklæring

APREX AS / TapInn

Versjon 2026-08-16, sist oppdatert 16. august 2026. Denne erklæringen gjelder for bruk av TapInn sine nettsider, selvbetjent signup, kundeportal, ansattapp og support.

Hvem er ansvarlig – og for hva

APREX AS, org.nr. 937 881 444, Åslyveien 19, 3170 SEM, leverer TapInn. Vi er behandlingsansvarlig for opplysninger om besøkende på nettsidene, kontaktpersoner hos kunder og interessenter, supporthenvendelser og avtale- og fakturaadministrasjon. For opplysninger om ansatte som bruker TapInn i jobben, er arbeidsgiveren (kunden) behandlingsansvarlig og APREX databehandler etter databehandleravtalen – da er det arbeidsgiver som bestemmer formålet, og vi behandler bare etter deres instruks.

Hvilke personopplysninger TapInn behandler

Kontaktopplysninger, rolle og arbeidssted; arbeidsøkter, tidsstempler for innsjekk, pause og utsjekk, og punktlokasjon ved innsjekk og utsjekk; vaktplan, tilgjengelighet, fravær og vaktbytter; meldinger, oppgaver, kommentarer, bilder og dokumenter; innloggings- og sikkerhetsdata som passord-hash, passkey (offentlig nøkkel), sesjoner, IP-adresse ved innlogging og enhetstoken for push-varsler. Hva som faktisk samles inn, avhenger av hvilke moduler arbeidsgiver har aktivert.

Rettslig grunnlag

For kundekontakter og signering: avtale (personvernforordningen art. 6 nr. 1 bokstav b). For sikkerhet, feilretting og aggregert bruksstatistikk: berettiget interesse i å drive tjenesten trygt (art. 6 nr. 1 bokstav f). For regnskap og avtaledokumentasjon: rettslig forpliktelse (art. 6 nr. 1 bokstav c). For ansattes data i arbeidsgivers TapInn er det arbeidsgiver som må ha grunnlaget – normalt arbeidsavtalen og arbeidsmiljølovens regler om arbeidstid og kontrolltiltak. Vi bruker ikke samtykke som grunnlag for kjernefunksjonene, fordi et samtykke i et arbeidsforhold sjelden er fritt nok.

Geo-verifisert arbeidstid

Posisjonsdata brukes kun som punktdata ved konkrete hendelser. Det betyr at vi registrerer hvor du var da du sjekket inn og da du sjekket ut, men ikke hvor du beveger deg gjennom dagen. Pause registreres kun med tidspunkt, uten posisjon. Vi bygger ingen rutehistorikk og ingen bevegelsesprofiler.

Kart og adressesøk

Når arbeidsgiver oppretter en lokasjon, slås adressen opp hos Kartverket fra våre servere, og kartutsnittet i portalen hentes som kartfliser fra Kartverket. Da ser Kartverket adressesøket og administratorens IP-adresse, på samme måte som ved bruk av kartverket.no. Ansattes posisjon sendes aldri til Kartverket.

Kundeportal og arbeidsgiveradministrasjon

Kundens administratorer har tilgang til ansattdata i sin egen tenant, inkludert timelister, vaktplan, fravær, meldinger og rapporter. Tilgangen er rollestyrt, og hver kunde kan bare se egne data. Arbeidsgiver kan gi sin regnskapsfører en avgrenset tilgang til godkjent lønnsgrunnlag.

Innlogging, passkey og sikkerhet

Passord lagres bare som hash. Passkey lagres som offentlig nøkkel og identifikator; biometrien forblir på enheten din. Gjentatte innloggingsforsøk og hyppige kall telles kortvarig per IP-adresse eller bruker for å stoppe misbruk – tellerne slettes automatisk etter minutter til timer.

Support

Hvis du kontakter TapInn-support, kan henvendelsen logges i vårt supportsystem via en sikker TapInn-proxy. Produktnøkkel eller annen sensitiv konfigurasjon eksponeres aldri direkte i klientene.

Hvor lenge vi lagrer

Kundedata: så lenge kundeforholdet består, deretter det regnskaps- og avtaledokumentasjon krever (bokføringsloven: fem år). Ansattdata i arbeidsgivers TapInn: så lenge arbeidsgiver bestemmer innenfor eget grunnlag; sletting og anonymisering utføres etter arbeidsgivers instruks eller ved opphør av kundeforholdet. Prøvekontoer som ikke bekreftes kan slettes etter varsel 90 dager etter at prøveperioden utløp. Sesjoner og tokener: til utlogging eller utløp. Sikkerhetstellere: minutter til timer. Kopier i sikkerhetskopier utfases i takt med den ordinære backupsyklusen og brukes bare til gjenoppretting.

Dine rettigheter

Du har rett til innsyn, retting, sletting, dataportabilitet, begrensning og til å protestere mot behandling som bygger på berettiget interesse. For ansattdata i arbeidsgivers TapInn rettes henvendelsen normalt til arbeidsgiver; vi hjelper med den tekniske utleveringen. Vi svarer innen én måned.

Klage til Datatilsynet

Mener du at vi behandler personopplysninger i strid med regelverket, håper vi du sier fra til oss først. Du har uansett rett til å klage til Datatilsynet (datatilsynet.no).

Underleverandører

TapInn bruker nødvendige underleverandører for drift, database, bruksstatistikk, e-post, push-varsler, sikkerhet, support og feilovervåking: Vercel, Neon, Vercel Analytics, CoreDesk, Postmark, Sentry, Redis Ltd, Google Firebase Cloud Messaging. Produksjonsdrift hos Vercel, databasen hos Neon og sikkerhetstellerne hos Redis kjører i EU (Frankfurt, Tyskland). Den fullstendige listen med formål, datakategorier og region finner du på underleverandørsiden.

Overføring utenfor EØS

To tjenester kan innebære overføring ut av EØS: transaksjons-e-post via Postmark (USA) og push-varsler til Android via Google Firebase Cloud Messaging. Grunnlaget er EUs standard personvernbestemmelser (SCC) i leverandørenes databehandleravtaler, med supplerende tiltak der det er nødvendig. Ingen andre personopplysninger overføres ut av EØS.

Analyse og feilretting

TapInn bruker Vercel Analytics til aggregert, cookieløs bruksstatistikk og Sentry til feilovervåking uten personidentifiserende standardfelt. Dette brukes til drift, sikkerhet og produktforbedring, ikke til annonsering eller salg av persondata. Analytics er slått av på token-bærende setup- og signup-sider.

Cookies

Nettsidene bruker en cookie for språkvalget ditt, og innloggede flater bruker nødvendige cookies for sesjon og sikkerhet. Ingen markedsføringscookies. Se cookie-siden for navn og levetid.

Kontakt

Spørsmål om personvern, innsyn eller databehandleravtale kan sendes til hei@tapinn.no. Oppgi gjerne om du henvender deg som privatperson, ansatt eller kundekontakt.

Kontakt

Spørsmål om data eller innsyn?

APREX AS er behandlingsansvarlig for TapInn. Henvendelser om personvern, innsyn, retting eller databehandleravtale kan sendes til oss direkte.

hei@tapinn.no