Punktdata, ikke rute
TapInn verifiserer posisjon når den ansatte tapper inn eller tapper ut. Pause registreres kun med tidspunkt, uten posisjon. Vi bygger ikke bevegelseshistorikk.
Personvern
TapInn bygges for geo-verifisert arbeidstid uten kontinuerlig sporing. Vi bruker posisjon når det trengs for en konkret registrering, ikke for å følge ansatte gjennom dagen.
TapInn verifiserer posisjon når den ansatte tapper inn eller tapper ut. Pause registreres kun med tidspunkt, uten posisjon. Vi bygger ikke bevegelseshistorikk.
Data brukes for å dokumentere arbeidstid, lokasjon, pauser, avvik, godkjenning og lønnsgrunnlag.
Målet er å lagre det som trengs for tidsføring og etterkontroll, ikke mer enn det.
Forklart enkelt
Lokasjon brukes ved konkrete handlinger i appen: innsjekk og utsjekk. Pausestart og pauseslutt registreres kun med tidspunkt, uten posisjon. Formålet er å bekrefte at registreringen skjer innenfor riktig arbeidsområde.
Hvis arbeidsgiver bruker oppgaver, kan TapInn lagre sjekklister, kommentarer og bilder som den ansatte selv sender inn. Dette brukes for dokumentasjon av utført arbeid eller avvik.
Arbeidsgiver får tilgang til nødvendig informasjon for drift, oppfølging og lønn. Ansatte skal kunne se egne registreringer og hva som ligger til grunn for timene.
Data beholdes så lenge det trengs for arbeidsforhold, lønn, dokumentasjon og lovpålagte krav – se oppbevaringstidene lenger ned. Slette- og innsynsforespørsler kan sendes til TapInn eller arbeidsgiver.
TapInns versjonerte databehandleravtale beskriver datatyper, instrukser, tilgang, sikkerhet, underleverandører, revisjon og sletting. Avtalen inngår i kundens signering.
Godkjent lønnsgrunnlag eksporteres som CSV-fil av arbeidsgiver. Arbeidsgiver kan gi sin regnskapsfører en egen, begrenset tilgang til lønnsgrunnlaget.
Velger du å logge inn med passkey (Face ID, Touch ID eller fingeravtrykk), skjer selve den biometriske sjekken på din egen enhet. TapInn lagrer bare en offentlig nøkkel og en identifikator for passkeyen – aldri fingeravtrykk eller ansiktsdata.
Personvernerklæring
Versjon 2026-08-16, sist oppdatert 16. august 2026. Denne erklæringen gjelder for bruk av TapInn sine nettsider, selvbetjent signup, kundeportal, ansattapp og support.
APREX AS, org.nr. 937 881 444, Åslyveien 19, 3170 SEM, leverer TapInn. Vi er behandlingsansvarlig for opplysninger om besøkende på nettsidene, kontaktpersoner hos kunder og interessenter, supporthenvendelser og avtale- og fakturaadministrasjon. For opplysninger om ansatte som bruker TapInn i jobben, er arbeidsgiveren (kunden) behandlingsansvarlig og APREX databehandler etter databehandleravtalen – da er det arbeidsgiver som bestemmer formålet, og vi behandler bare etter deres instruks.
Kontaktopplysninger, rolle og arbeidssted; arbeidsøkter, tidsstempler for innsjekk, pause og utsjekk, og punktlokasjon ved innsjekk og utsjekk; vaktplan, tilgjengelighet, fravær og vaktbytter; meldinger, oppgaver, kommentarer, bilder og dokumenter; innloggings- og sikkerhetsdata som passord-hash, passkey (offentlig nøkkel), sesjoner, IP-adresse ved innlogging og enhetstoken for push-varsler. Hva som faktisk samles inn, avhenger av hvilke moduler arbeidsgiver har aktivert.
For kundekontakter og signering: avtale (personvernforordningen art. 6 nr. 1 bokstav b). For sikkerhet, feilretting og aggregert bruksstatistikk: berettiget interesse i å drive tjenesten trygt (art. 6 nr. 1 bokstav f). For regnskap og avtaledokumentasjon: rettslig forpliktelse (art. 6 nr. 1 bokstav c). For ansattes data i arbeidsgivers TapInn er det arbeidsgiver som må ha grunnlaget – normalt arbeidsavtalen og arbeidsmiljølovens regler om arbeidstid og kontrolltiltak. Vi bruker ikke samtykke som grunnlag for kjernefunksjonene, fordi et samtykke i et arbeidsforhold sjelden er fritt nok.
Posisjonsdata brukes kun som punktdata ved konkrete hendelser. Det betyr at vi registrerer hvor du var da du sjekket inn og da du sjekket ut, men ikke hvor du beveger deg gjennom dagen. Pause registreres kun med tidspunkt, uten posisjon. Vi bygger ingen rutehistorikk og ingen bevegelsesprofiler.
Når arbeidsgiver oppretter en lokasjon, slås adressen opp hos Kartverket fra våre servere, og kartutsnittet i portalen hentes som kartfliser fra Kartverket. Da ser Kartverket adressesøket og administratorens IP-adresse, på samme måte som ved bruk av kartverket.no. Ansattes posisjon sendes aldri til Kartverket.
Kundens administratorer har tilgang til ansattdata i sin egen tenant, inkludert timelister, vaktplan, fravær, meldinger og rapporter. Tilgangen er rollestyrt, og hver kunde kan bare se egne data. Arbeidsgiver kan gi sin regnskapsfører en avgrenset tilgang til godkjent lønnsgrunnlag.
Passord lagres bare som hash. Passkey lagres som offentlig nøkkel og identifikator; biometrien forblir på enheten din. Gjentatte innloggingsforsøk og hyppige kall telles kortvarig per IP-adresse eller bruker for å stoppe misbruk – tellerne slettes automatisk etter minutter til timer.
Hvis du kontakter TapInn-support, kan henvendelsen logges i vårt supportsystem via en sikker TapInn-proxy. Produktnøkkel eller annen sensitiv konfigurasjon eksponeres aldri direkte i klientene.
Kundedata: så lenge kundeforholdet består, deretter det regnskaps- og avtaledokumentasjon krever (bokføringsloven: fem år). Ansattdata i arbeidsgivers TapInn: så lenge arbeidsgiver bestemmer innenfor eget grunnlag; sletting og anonymisering utføres etter arbeidsgivers instruks eller ved opphør av kundeforholdet. Prøvekontoer som ikke bekreftes kan slettes etter varsel 90 dager etter at prøveperioden utløp. Sesjoner og tokener: til utlogging eller utløp. Sikkerhetstellere: minutter til timer. Kopier i sikkerhetskopier utfases i takt med den ordinære backupsyklusen og brukes bare til gjenoppretting.
Du har rett til innsyn, retting, sletting, dataportabilitet, begrensning og til å protestere mot behandling som bygger på berettiget interesse. For ansattdata i arbeidsgivers TapInn rettes henvendelsen normalt til arbeidsgiver; vi hjelper med den tekniske utleveringen. Vi svarer innen én måned.
Mener du at vi behandler personopplysninger i strid med regelverket, håper vi du sier fra til oss først. Du har uansett rett til å klage til Datatilsynet (datatilsynet.no).
TapInn bruker nødvendige underleverandører for drift, database, bruksstatistikk, e-post, push-varsler, sikkerhet, support og feilovervåking: Vercel, Neon, Vercel Analytics, CoreDesk, Postmark, Sentry, Redis Ltd, Google Firebase Cloud Messaging. Produksjonsdrift hos Vercel, databasen hos Neon og sikkerhetstellerne hos Redis kjører i EU (Frankfurt, Tyskland). Den fullstendige listen med formål, datakategorier og region finner du på underleverandørsiden.
To tjenester kan innebære overføring ut av EØS: transaksjons-e-post via Postmark (USA) og push-varsler til Android via Google Firebase Cloud Messaging. Grunnlaget er EUs standard personvernbestemmelser (SCC) i leverandørenes databehandleravtaler, med supplerende tiltak der det er nødvendig. Ingen andre personopplysninger overføres ut av EØS.
TapInn bruker Vercel Analytics til aggregert, cookieløs bruksstatistikk og Sentry til feilovervåking uten personidentifiserende standardfelt. Dette brukes til drift, sikkerhet og produktforbedring, ikke til annonsering eller salg av persondata. Analytics er slått av på token-bærende setup- og signup-sider.
Nettsidene bruker en cookie for språkvalget ditt, og innloggede flater bruker nødvendige cookies for sesjon og sikkerhet. Ingen markedsføringscookies. Se cookie-siden for navn og levetid.
Spørsmål om personvern, innsyn eller databehandleravtale kan sendes til hei@tapinn.no. Oppgi gjerne om du henvender deg som privatperson, ansatt eller kundekontakt.
Kontakt
APREX AS er behandlingsansvarlig for TapInn. Henvendelser om personvern, innsyn, retting eller databehandleravtale kan sendes til oss direkte.