Sikkerhet og personvern.
Digilist er bygget for å håndtere personopplysninger trygt. All data lagres i Norge og EU, plattformen er ISO 27001- og 27701-sertifisert og GDPR-kompatibel, med BankID/ID-porten-innlogging og audit-logg på hver endring. Et bookingsystem kommuner og utleiere kan stole på.
Kort fortalt
Innebygd sikkerhet, ikke påklistret.
Tolv prinsipper som gjør Digilist trygt for offentlige og private data.
- Data lagret i Norge og EU – aldri utenfor EØS
- ISO 27001 (informasjonssikkerhet) sertifisert
- ISO 27701 (personvern) sertifisert
- GDPR-kompatibel med databehandleravtale
- BankID og ID-porten for sikker innlogging
- Rollebasert tilgangsstyring
- Kryptering i transitt og hvile
- Audit-logg på hver endring
- Dataminimering – kun det bookingen krever
- Innsyn, retting og sletting for de registrerte
- Varslingsrutiner iht. GDPR (72 timer)
- SSA-L 2026-klar for offentlige anskaffelser
Hvordan vi ivaretar dataene.
Fra datalokasjon og sertifisering til innlogging og sporbarhet.
Personvern og GDPR
Databehandleravtale med hver kunde, dataminimering, og innsyn/retting/sletting for de registrerte. Vi behandler kun de personopplysningene en booking faktisk krever.
Datalagring i Norge og EU
All data lagres innenfor EU/EØS, aldri utenfor. Det oppfyller kravene til datalokasjon i norske offentlige anskaffelser og i personvernregelverket.
ISO 27001 og 27701
Informasjonssikkerhet og personvern styres etter et sertifisert, revidert rammeverk. Kontroller, risikovurdering og forbedring er innebygd, ikke tilfeldig.
Sikker innlogging
BankID og ID-porten gir sterk autentisering på nivå med offentlige tjenester. Rollebasert tilgang sikrer at hver bruker kun ser det de skal.
Sporbarhet og audit-logg
Hver mutasjon registreres med tidsstempel og bruker. Det gir full sporbarhet for offentlig forvaltning og et etterprøvbart spor ved tvist om en utleie eller booking.
Kryptering og drift
Data krypteres i transitt og hvile. Drift, sikkerhetsoppdateringer og overvåking håndteres av oss, slik at kommuner og utleiere slipper egen sikkerhetsforvaltning.
En invitasjon til norske kommuner.
Digilist er en moderne og universelt utformet plattform for håndtering og synliggjøring av kommunale lokaler, idrettsanlegg, møterom og arrangementer.
Vi inviterer kommunen til å delta i et pilotinitiativ der vi hjelper med å gjøre kommunale utleieobjekter og aktiviteter mer tilgjengelige, enklere å administrere og lettere å finne for innbyggere, lag, organisasjoner og arrangører.
Målet er ikke å erstatte eksisterende løsninger eller arbeidsprosesser, men å utforske hvordan Digilist kan fungere som et moderne supplement for innbyggere og administrasjon.
Vi hjelper med oppsett og publisering uten kostnad i pilotfasen. Kommunen får egen administrativ tilgang for videre drift.
Digilist leverer
- Sanntids tilgjengelighetskalender
- Enkel booking og forespørsler
- Håndtering av sesongleie for lag og foreninger
- Oversikt over lokaler og idrettsanlegg
- Digital saksbehandlingsflyt
- Administrativ godkjenning av forespørsler
- Fakturagrunnlag og betalingsoversikt
- Mobilvennlig og universelt utformet løsning
- Enkel administrasjon og oppdatering av innhold
- Bedre synlighet av kommunale tilbud og aktiviteter
Vi trenger fra kommunen
- Lokaler eller anlegg kommunen administrerer
- Korte beskrivelser
- Bilder eller lenker, dersom tilgjengelig
- Kontaktinformasjon
- Eventuell informasjon om booking eller sesongleie
Pilotfasen er gratis. Kommunen forplikter seg ikke til videre bruk eller anskaffelse.
Vanlige spørsmål om sikkerhet og personvern.
- Er Digilist GDPR-kompatibelt?
- Ja. Digilist oppfyller kravene i GDPR og norsk personopplysningslov. Vi inngår databehandleravtale (DPA) med hver kunde, behandler kun de personopplysningene bookingen krever, og gir de registrerte innsyn, retting og sletting. All data lagres i Norge og EU.
- Hvor lagres dataene?
- All data lagres i Norge og EU, aldri utenfor EØS. Databasen driftes på infrastruktur innenfor EU/EØS, slik at offentlige og private kunder oppfyller kravene til datalokasjon i norske anskaffelser og personvernregelverket.
- Er Digilist ISO 27001-sertifisert?
- Ja. Digilist er sertifisert mot ISO 27001 (informasjonssikkerhet) og ISO 27701 (personverninformasjon). Det betyr at sikkerhet og personvern styres etter et etablert, revidert rammeverk – ikke ad hoc.
- Hvordan logger brukere inn sikkert?
- Innlogging skjer med BankID og ID-porten for sterk autentisering, slik offentlige tjenester krever. Tilgang er rollebasert, så saksbehandlere, utleiere og innbyggere ser kun det de skal.
- Hvordan sikres sporbarhet og tilgangskontroll?
- Tilgang styres rollebasert, og hver endring registreres i en audit-logg med tidsstempel og bruker. Det gir full sporbarhet på hvem som gjorde hva og når – nødvendig både for offentlig forvaltning og for tvistehåndtering ved utleie.
- Hva skjer ved et sikkerhetsbrudd?
- Digilist har rutiner for hendelseshåndtering og varsling. Ved brudd på personopplysningssikkerheten varsler vi kunden uten ugrunnet opphold, slik at avviket kan meldes til Datatilsynet innen 72 timer i tråd med GDPR.
Se også bookingsystem for kommuner, bookingsystem for utleie eller teknologien bak.