Tilbake

DRAFT — Awaiting legal review

This document is awaiting Norwegian privacy counsel review (expected end of May 2026).

Underleverandører

Sist oppdatert: 13. mai 2026 · GDPR Art. 28(2) · 30 dagers endringsvarsel

For å levere Allegro Contracts bruker vi følgende underleverandører til behandling av personopplysninger. Alle er Microsoft Azure-tjenester deployert i EU/EØS — primært Norway East (Oslo) og Sweden Central (Gävle). Microsoft er kontraktuelt forpliktet under Microsoft Products and Services Data Protection Addendum (DPA).

TjenesteFormålRegionMicrosoft DPA
Azure Container AppsHosting av Allegro-applikasjonen (Next.js + API)Norway EastLenke
Azure Database for PostgreSQL Flexible ServerPrimær database med Row-Level Security per tenantNorway East (primær) · Sweden Central (geo-replica)Lenke
Azure OpenAIAI-modeller for kontraktslesing, klassifisering og oppsummeringSweden CentralLenke
Azure Blob StorageLagring av opplastede kontrakter (PDF, DOCX) og eksporterNorway EastLenke
Azure FunctionsAsynkron prosessering (OCR, batch-eksport, planlagte jobber)Norway EastLenke
Microsoft Entra IDIdentitet og autentisering (multi-tenant SSO, MFA via Conditional Access)EU (Microsoft global identity service, EU data boundary)Lenke
Azure Key VaultLagring og rotasjon av krypteringsnøkler og hemmeligheterNorway EastLenke
Azure Cache for RedisSesjonscache, rate-limiting og kortlivet kømekanismeNorway EastLenke
Azure Application InsightsDriftslogging, ytelsesmålinger og feilrapportering (ingen PII)Norway EastLenke

Endringsvarsel

Hvis vi legger til, fjerner eller bytter en underleverandør, varsler vi registrerte kunder minst 30 dager før endringen trer i kraft via e-post og oppdatering av denne siden. Kunder har rett til å protestere; ved uløselig uenighet kan kunden si opp abonnementet uten oppsigelsestid for berørt tjeneste. Detaljer i sub-processor change notification policy.

Ingen andre databehandlere

Allegro bruker ikke tredjeparts analyseverktøy (Google Analytics, Mixpanel, Segment), reklamenettverk, kundeservice-chatbots fra tredjepart, eller andre SaaS-leverandører som har tilgang til kundedata. Transaksjonelle e-poster (varsler, brudd-notifikasjoner) sendes via Microsoft 365 i samme Azure-tenant, og inneholder kun mottakeradresse + ikke-personlig hendelsesinformasjon — de behandler ikke kontraktsinnhold og er derfor ikke en egen underleverandør.

Kontakt

Spørsmål om underleverandører: legal@allegronordic.no