Personvernerklæring for Dobbel

Sist oppdatert: 27. august 2026

Dobbel er et regnskapssystem for norske selskaper. Regnskap er personopplysninger nesten hele veien — kunder, leverandører, ansatte og eiere står i bilagene. Denne erklæringen forklarer hvem som behandler hva, hvor det ligger, hvem som får se det, og hvor lenge vi har det.


1. To roller — og hvilken vi har når

Dobbel AS har to ulike roller, og det avgjør hvem du henvender deg til om hva.

Behandlingsansvarlig for brukerdata. Vi bestemmer selv hvordan vi behandler opplysningene om deg som bruker av Dobbel: kontoen din, innloggingene, kontakten med kundestøtte og målingen av hvordan tjenesten brukes. Punkt 3.1, 3.2, 3.7 og 13 gjelder denne rollen.

Databehandler for regnskapsdata. Alt du fører i Dobbel — bilag, fakturaer, ansatte, aksjonærer, bank — behandler vi på vegne av selskapet ditt. Selskapet er behandlingsansvarlig og bestemmer formålet; vi følger instruksjonene. En ansatt eller en kunde av selskapet som vil ha innsyn, retting eller sletting, skal derfor henvende seg til selskapet, ikke til oss. Vi bistår selskapet med å svare (punkt 12).

Rammen for denne rollen er databehandleravtalen, som inngås som del av kundeavtalen. Den fås ved henvendelse til personvern@dobl.no.


2. Behandlingsansvarlig og kontakt

Dobbel AS, Benveien 6, Oslo, Norge.

Vi har ikke personvernombud. Henvendelser om personvern går til personvern@dobl.no og besvares uten ugrunnet opphold.


3. Hvilke opplysninger vi behandler

3.1 Brukerkonto

  • Navn — fornavn og etternavn
  • E-postadresse og eventuelt telefonnummer
  • Selskapstilknytning og rolle (eier, admin, regnskapsfører, leser)
  • Passord dersom du velger passordinnlogging — lagret som hash hos vår autentiseringsleverandør, aldri i klartekst. Innlogging med engangslenke («magic link») er alternativet, og da lagres intet passord

3.2 Bruksdata og kontrollspor

  • Innloggingstidspunkter og IP-adresser
  • Nettlesertype og enhetsinfo
  • Kontrollspor (audit trail) over handlinger i tjenesten, med hvem som utførte dem — menneske, system eller AI-agent (actor_type). Kontrollsporet er lovpålagt for et regnskapssystem og kan ikke slås av

3.3 Regnskapsdata

  • Bilag, fakturaer, kjøp og transaksjoner, med vedlegg
  • Kontoplan, hovedbok og rapporter
  • Kunde- og leverandørregister, inkludert kontaktpersoner
  • Prosjekter, timer og aktiviteter

3.4 Lønn og personaldata

Bruker du lønnsmodulen, behandler vi opplysninger om selskapets ansatte:

  • Navn, adresse, e-post, telefon og stilling
  • Fødselsnummer eller utenlandsk ID — lagret kryptert, aldri i klartekst i databasen
  • Lønn, timesats, feriepenger, arbeidsforhold og arbeidssted
  • Skattekort hentet fra Skatteetaten (trekkprosent, tabelltrekk)
  • Bankkontonummer eller IBAN for lønnsutbetaling
  • Reiseregninger og utleggsrefusjoner
  • Passord til lønnsslipp-PDF — lagret kryptert

Bilag kan i praksis inneholde særlige kategorier etter personvernforordningen artikkel 9 — en legeregning eller fagforeningskontingent på en lønnsslipp. Vi ber ikke om slike opplysninger, men behandler dem med samme sikkerhetsnivå som resten når de forekommer.

3.5 Eiere og aksjonærer

  • Navn, adresse og fødselsnummer eller organisasjonsnummer på aksjonærer, for aksjonærregisteroppgaven (RF-1086)
  • Kapitalhendelser, aksjeklasser og eierandeler
  • Roller og reelle rettighetshavere hentet fra Brønnøysundregistrene

3.6 Bank

  • Kontonummer, saldo og kontobevegelser fra bankene du kobler til
  • Betalingsoppdrag du oppretter, med mottakers navn og kontonummer

3.7 Venteliste og henvendelser

Dette er opplysninger vi behandler som behandlingsansvarlig, om deg som person — ikke regnskapsdata.

  • Venteliste. Melder du deg på ventelisten på dobl.no, lagrer vi e-postadressen din, selskapsnavnet dersom du oppgir det, og hva du krysset av at du er interessert i. Grunnlaget er samtykket du ga i skjemaet, og vi bruker det kun til å kontakte deg om Dobbel
  • Henvendelser. Skriver du til kundestøtte eller til en av adressene i punkt 16, lagrer vi henvendelsen og korrespondansen for å kunne svare og følge opp

Du kan når som helst trekke samtykket og be oss slette deg fra ventelisten — én e-post til personvern@dobl.no er nok.


4. Formål med behandlingen

Vi behandler personopplysninger for å:

  • Levere regnskapstjenesten — bokføring, fakturering, lønn, rapportering og årsoppgjør
  • Administrere brukerkontoen og selskapets tilganger
  • Rapportere til myndigheter på din anmodning (punkt 8.2)
  • Kommunisere med deg om tjenesten
  • Oppfylle lovpålagte krav — bokføringsloven, regnskapsloven, a-opplysningsloven
  • Gi kundestøtte
  • Sikre og forbedre tjenesten — feilsøking, sikkerhetsovervåking og anonym bruksmåling

Vi selger ikke personopplysninger, og vi bruker dem ikke til markedsføring rettet mot tredjeparter.


5. Rettslig grunnlag

  • Avtale (art. 6 nr. 1 bokstav b) — nødvendig for å levere tjenesten du har bestilt
  • Rettslig forpliktelse (bokstav c) — oppbevaring etter bokføringsloven § 13, rapportering etter a-opplysningsloven og skatteforvaltningsloven
  • Berettiget interesse (bokstav f) — sikkerhet, feilsøking, anonymisert bruksmåling og videreutvikling av tjenesten
  • Samtykke (bokstav a) — påmelding til ventelisten (punkt 3.7) og valgfrie funksjoner du selv slår på

For regnskapsdataene er det selskapet ditt som er ansvarlig for grunnlaget; vi behandler dem etter selskapets instruks (punkt 1).


6. Kunstig intelligens i Dobbel

AI er en kjernedel av Dobbel, og det er verdt å være presis på hva den gjør med dataene dine.

Hva som sendes. Når du laster opp et bilag eller stiller Dobbel AI et spørsmål, sendes selve dokumentet og relevant regnskapskontekst til en språkmodell hos en underdatabehandler (punkt 8.1). Det gjelder tekst og bilder i bilaget — også personopplysninger som står der.

Hvor det kjøres. AI-flatene kjøres på modeller innenfor EU/EØS, med dokumentert regionbinding per modell.

Ingen trening. Kundedata brukes ikke til å trene, finjustere eller forbedre språkmodeller — verken hos oss eller hos leverandøren, som er bundet av forretningsvilkårene sine på dette punktet.

Du bestemmer hvor langt AI får gå. Som standard legger AI bilag som utkast, og et menneske må godkjenne før de posteres. En administrator kan heve AI-agent tilgangen til «Gjøre» — da fører AI bilag direkte, uten at noen godkjenner hvert enkelt. Nivået settes per selskap og gjelder alle agenter i selskapet; se punkt 7.

Dobbel AI i appen når alt i selskapet du har åpent, og styres bare av AI-agent tilgangen administrator har satt. En ekstern assistent du selv kobler til (punkt 7) er i tillegg begrenset av rettighetene du ga den ved tilkobling.

Uansett nivå kan postede bilag aldri endres eller slettes, kun reverseres, og hver handling står i kontrollsporet med hvem — eller hva — som utførte den.

Alt logges. Hver AI-handling havner i kontrollsporet med tidspunkt, modell og hvem som godkjente. Du kan alltid se hva AI-en gjorde, og hvem som slapp det gjennom.

Automatiserte avgjørelser. Det AI-en avgjør er hvordan selskapets egne transaksjoner skal bokføres — hvilken konto, hvilken mvakode. Vi bruker ikke AI til å profilere deg, og heller ikke til avgjørelser om enkeltpersoner. Står AI-agent tilgangen på «Gjøre», skjer bokføringen uten at et menneske godkjenner hvert bilag; du kan når som helst sette nivået tilbake, og enhver postering kan reverseres og korrigeres.

AI er ikke rådgivning. Forslag fra Dobbel AI er hjelp til bokføring, ikke regnskaps-, skatte- eller juridisk rådgivning.


7. AI-agenter og MCP

Dobbel har en MCP-server (app.dobl.no/api/mcp) som lar deg koble en ekstern AI-assistent — Claude, ChatGPT, Gemini eller din egen klient — direkte til regnskapet.

Kobler du til en slik assistent, går regnskapsdata ut til den leverandøren, og deres personvernvilkår gjelder for det som skjer på deres side. Vi kontrollerer ikke hva en ekstern assistent gjør med dataene den henter.

Derfor er tilgangen strupt i to uavhengige porter:

  • Samtykke og scopes. Ved tilkobling velger du hvilke selskaper klienten får se, og hvilke rettigheter den får. Lesetilgang og utkast er forhåndsvalgt; farlige rettigheter — postere bilag, sende fakturaer, betale — må hukes av manuelt.
  • AI-agent tilgang. Administrator setter per selskap hvor langt en AI får gå uten et menneske: «Lese», «Foreslå» eller «Gjøre».

Aktive tilkoblinger vises under AI-agenter i menyen. Der kan du når som helst snevre inn scopes eller trekke tilbake tilgangen — alle refresh-tokens blir ugyldige umiddelbart, og eksisterende tilgangstoken utløper innen én time.


8. Hvem får se opplysningene

8.1 Underdatabehandlere

Vi deler ikke personopplysninger med tredjeparter for deres egne formål. For å levere tjenesten bruker vi underdatabehandlere innenfor EU/EØS, alle med databehandleravtale, til:

  • Database, autentisering og fillagring
  • Drift av selve applikasjonen, og måling av bruk
  • Språkmodellene bak AI-funksjonene
  • Utgående e-post, og mottak av bilag på e-post
  • Behandling av tilbakemeldinger du sender fra tjenesten

Hvem leverandørene til enhver tid er, står navngitt under Innstillinger → Personvern i tjenesten. Den listen er vedlegg A til databehandleravtalen, og ligger bak innlogging fordi den er til deg som kunde. Har du ikke konto, be om den på personvern@dobl.no. Vi varsler alltid før vi bytter noen av dem (punkt 15).

Tilbakemeldinger speiles i sanert form — tittel, beskrivelse, hvilken side du var på og hvilket selskap det gjaldt. Navn, e-postadresse og vedlegg følger aldri med.

8.2 Offentlige myndigheter

På din anmodning, og etter at du har godkjent innholdet, sender vi inn til:

  • Skatteetaten — mva-melding, a-melding, aksjonærregisteroppgave og skattemelding, via Altinn og Maskinporten
  • Regnskapsregisteret i Brønnøysund — årsregnskap, via Altinn

Vi henter også opplysninger fra offentlige kilder: foretaksdata og roller fra Brønnøysundregistrene, skattekort fra Skatteetaten, og oppslag i Peppol-katalogen når du sjekker om en motpart kan motta e-faktura.

Vi utleverer opplysninger til myndigheter uten din anmodning bare der vi er rettslig forpliktet til det.

8.3 Bankforbindelser

Kobler du en bank til Dobbel, henter vi kontoopplysninger og bevegelser via bankens API. For banker som nås gjennom en PSD2-aggregator, gir du et eget samtykke i bankens egen flyt, tidsbegrenset og mulig å trekke tilbake — både i banken og i Dobbel.

8.4 Mottakere av det du sender

Sender du en faktura eller en purring fra Dobbel, går innholdet til mottakeren du har valgt. Utgående e-post sendes fra send.dobl.no med selskapet ditt som avsendernavn og selskapets egen adresse som svaradresse.

8.5 Vår egen tilgang

Ansatte i Dobbel bruker ikke kundenes regnskapsdata i ordinær drift. Tilgangen er sperret per selskap i databasen (row level security), og gjelder også oss. Noen få driftsflater — som behandling av tilbakemeldinger du selv har sendt inn — går utenom sperren, og er forbeholdt navngitte personer på en eksplisitt liste. Trenger vi å se på regnskapsdataene dine for å løse en sak, spør vi først.


9. Anonyme konteringsstatistikker

Når mange selskaper fører den samme leverandøren til den samme kontoen, er det en regnskapskonvensjon. Vi aggregerer slike konvensjoner på tvers av selskaper, slik at Dobbel kan foreslå riktig konto for et selskap som møter leverandøren for første gang.

Dette inngår i grunnlaget:

  • Organisasjonsnummer for leverandører som er AS eller ASA
  • Nettadressen til brukersteder ved kortkjøp
  • Bransjekode (MCC) fra kortkjøp
  • Kontonummeret disse føres på, og hvor mange selskaper som fører det slik

Dette inngår aldri:

  • Hvilket selskap som står bak. Grunnlaget har ingen kobling til selskap, og kan ikke regnes tilbake til et enkelt selskap eller en enkelt person
  • Beløp, datoer og bilag
  • Leverandørnavn, kontonavn og kontonumre til motparter
  • Enkeltpersonforetak — der er organisasjonsnummer og navn i praksis en personopplysning

Terskel: en konvensjon lagres kun når minst fem ulike selskaper fører det samme likt. Under den grensen lagres ingenting. Resultatet er anonyme opplysninger etter personvernforordningen artikkel 4 nr. 1, og er dermed ikke lenger personopplysninger.

Du kan reservere deg. Under Innstillinger → Personvern kan en administrator slå av at selskapets konteringer inngår i grunnlaget. Selskapet faller da ut ved neste oppdatering av statistikken.


10. Lagring og oppbevaring

  • Brukerkonto lagres så lenge du har en aktiv konto
  • Regnskapsmateriale oppbevares i 5 år etter regnskapsårets slutt, jf. bokføringsloven § 13
  • Dokumentasjon av kapitalvarer — typisk fast eiendom med justeringsplikt — oppbevares i 10 år
  • Kontrollsporet følger bilagene det dokumenterer
  • Sikkerhetskopier roterer og overskrives innen 90 dager
  • Innloggingslogger og IP-adresser (punkt 3.2) oppbevares i 12 måneder, med mindre de inngår i kontrollsporet til et bilag
  • Henvendelser til kundestøtte oppbevares i to år etter at saken er avsluttet
  • Venteliste slettes når du ber om det, og ellers senest to år etter påmelding dersom du ikke er blitt kunde

Når oppbevaringstiden er ute, kjører en slettejobb som fjerner materialet og anonymiserer kunde- og leverandøropplysninger som ikke er lovpålagt å beholde. Sier du opp, gjelder det samme: alt vi ikke er pålagt å oppbevare, slettes eller anonymiseres — resten står til fristen løper ut, og er ikke tilgjengelig for andre formål.

Oppbevaringsplikten for regnskapsmateriale går foran retten til sletting, jf. personvernforordningen artikkel 17 nr. 3 bokstav b.


11. Informasjonssikkerhet

  • Kryptering i transitt (TLS) og i hvile
  • Feltkryptering av de mest sensitive feltene — fødselsnummer på ansatte og passord til lønnsslipper krypteres med egen nøkkel og ligger aldri i klartekst i databasen
  • Tenant-isolasjon — row level security i databasen sperrer for tilgang på tvers av selskaper, i tillegg til tilgangskontroll i applikasjonen
  • Rollestyrt tilgang per selskap (eier, admin, regnskapsfører, leser)
  • Uforanderlig hovedbok — postede bilag kan ikke endres eller slettes, kun reverseres, håndhevet på databasenivå
  • Kontrollspor over alle endringer, med aktørtype
  • Sikkerhetskopiering med geografisk separasjon innen EØS
  • Regelmessige sikkerhetsgjennomganger og sårbarhetsoppdatering

Oppdager vi et brudd på personopplysningssikkerheten, varsler vi Datatilsynet innen 72 timer og deg som kunde uten ugrunnet opphold.


12. Dine rettigheter

Du har rett til:

  • Innsyn — kopi av opplysningene vi har om deg
  • Retting — korrigere uriktige opplysninger
  • Sletting — av opplysninger vi ikke er lovpålagt å oppbevare
  • Begrensning — be oss stanse behandlingen mens en innsigelse behandles
  • Dataportabilitet — utlevering i maskinlesbart format. Regnskapet eksporteres som SAF-T Financial XML, som er det formatet norske regnskapssystemer leser
  • Protest — mot behandling basert på berettiget interesse
  • Trekke samtykke tilbake når behandlingen bygger på samtykke
  • Varsling dersom et brudd på personopplysningssikkerheten sannsynligvis medfører høy risiko for deg (punkt 11)
  • Klage til Datatilsynet (datatilsynet.no) dersom du mener behandlingen er ulovlig. Vi setter pris på å få høre fra deg først, på personvern@dobl.no — men du står fritt til å gå direkte til Datatilsynet

Gjelder henvendelsen opplysninger om deg som ansatt, kunde eller leverandør av et selskap som bruker Dobbel, er det selskapet som skal svare. Send henvendelsen dit; vi bistår selskapet med å finne og levere opplysningene.

Vi svarer innen 30 dager.


13. Informasjonskapsler og bruksmåling

Informasjonskapsler. Vi bruker kun nødvendige informasjonskapsler:

  • Autentisering og sesjonshåndtering
  • Hvilket selskap du har aktivt (dobbel-active-company)
  • Sikkerhet (CSRF-beskyttelse)

Vi setter ingen sporingskapsler, og ingen kapsler som følger deg mellom nettsteder. Derfor har vi heller ikke noe samtykkebanner.

Bruksmåling. Vi måler sidevisninger for å se hvilke deler av tjenesten som faktisk brukes. Målingen er cookieløs og bygger ingen profil av deg, og adressen vaskes før den forlater nettleseren din — vi ser at noen åpnet en faktura, ikke hvilken.


14. Overføring til land utenfor EØS

Data lagres og kjøres i EU/EØS. Databasen, fillagringen og applikasjonen ligger innenfor EØS.

Også AI-en holdes i EØS. Bilagene dine — med navn, beløp og alt som står på dem — sendes til språkmodeller som kjøres innenfor EU/EØS. Vi tar aldri i bruk en modell vi ikke har en dokumentert residensgaranti for.

Skulle en behandling likevel måtte skje utenfor EØS, gjør vi det bare på grunnlag av en adekvansbeslutning, eller EU-kommisjonens standardklausuler (SCC) med supplerende tiltak — og vi oppdaterer denne erklæringen før det skjer.


15. Endringer

Vi kan oppdatere denne personvernerklæringen. Datoen øverst viser når den sist ble endret. Vesentlige endringer — nye formål, nye underdatabehandlere eller endret oppbevaringstid — varsles per e-post og i tjenesten minst 30 dager før de trer i kraft.


16. Kontakt

  • Personvern: personvern@dobl.no
  • Kundestøtte: hjelp@dobl.no
  • Adresse: Dobbel AS, Benveien 6, Oslo, Norge
  • Tilsynsmyndighet: Datatilsynet, Postboks 458 Sentrum, 0105 Oslo