Vilkår

for bruk av Intellipush

   

Intellipush Business Terms of Service, including Data Processing Addendum

Versjon 2026.08 · gjelder fra 18. august 2026

Disse vilkårene regulerer bruk av Intellipush sin kundeportal, API-er og tilknyttede funksjoner for virksomhetsmeldinger. Avhengig av Kundens konto og konfigurasjon kan tjenesten omfatte SMS, e-post, talelevering, kontakt- og listehåndtering, innkommende meldinger, lenker og filer, rapportering, støttede callbacks eller webhooks og tilknyttede funksjoner. Databehandleravtalen i Schedule 1 gjelder automatisk når Intellipush behandler personopplysninger på vegne av Kunden. Retningslinjene for akseptabel bruk er en bindende del av avtalen.

1. Avtalen

1.1 Parter og virksomhetsbruk

Tjenesten leveres av Intellipush AS, organisasjonsnummer 912 302 806, Veumveien 23, 1613 Fredrikstad («Intellipush»). Virksomheten eller organisasjonen som oppretter eller bruker kontoen, er «Kunden». Den som godtar avtalen på vegne av Kunden, bekrefter å ha nødvendig fullmakt. Tjenesten tilbys for virksomhetsbruk, ikke som en forbrukertjeneste.

1.2 Avtaledokumenter og prioritet

Avtalen består av disse vilkårene, Schedule 1, gjeldende retningslinjer for akseptabel bruk, informasjon som vises ved kjøp og eventuelle særskilte skriftlige avtaler. Ved motstrid går en særskilt skriftlig avtale foran disse vilkårene. Schedule 1 går foran i spørsmål om behandling av personopplysninger på vegne av Kunden.

1.3 Aksept og språk

Avtalen inngås når Kunden godtar Terms+DPA og AUP ved registrering, ved en annen dokumenterbar handling eller gjennom en særskilt avtale. Intellipush kan beholde forholdsmessig dokumentasjon på aksept, inkludert konto, bruker, UTC-tidspunkt, språk, dokumentversjon og aksepthandling. Markedsføringssamtykke er separat, frivillig og ikke en betingelse for tjenesten. Norsk er styrende avtaletekst; engelsk er en oversettelse.

2. Tjenesten og avhengigheter

Intellipush tilbyr funksjoner for virksomhetsmeldinger, administrasjon av kontakter, planlegging og sending av kommunikasjon og integrasjon av støttede kanaler i Kundens systemer. Avhengig av kontokonfigurasjonen kan tjenesten omfatte SMS, e-post, talelevering, innkommende meldinger, lenker og filer, rapportering, støttede callbacks eller webhooks og API-er. Tilgjengelige funksjoner avhenger av konto, land, leverandør, avsenderoppsett, teknisk dokumentasjon og eventuell særskilt avtale. MMS inngår ikke i standardtjenesten. Overtaksert, mottakerbetalt eller annen særskilt regulert meldingsbruk inngår ikke uten en skriftlig avtale der Intellipush støtter bruken.

Meldinger og tilknyttede hendelser formidles gjennom eksterne leverandører, kommunikasjonsnett og mottakersystemer. Intellipush garanterer derfor ikke at hver melding leveres, leveres innen et bestemt tidspunkt, åpnes, avspilles eller vises likt på alle enheter eller tjenester. Leverings- og interaksjonsstatus bygger på informasjon fra involverte leverandører og nettverk. Vedlikehold og endringer kan gjennomføres når det er nødvendig for drift, sikkerhet, leverandørkrav eller videreutvikling. Intellipush skal søke å begrense unødvendige avbrudd, men gir ingen generell SLA med mindre dette er særskilt avtalt.

3. Konto, brukere og sikkerhet

Kunden skal gi korrekte konto- og fakturaopplysninger, holde kontaktinformasjon oppdatert og bare gi tilgang til autoriserte personer. Kunden skal beskytte passord, API-nøkler og andre tilgangsopplysninger, fjerne tilganger som ikke lenger trengs og varsle info@intellipush.com ved mistanke om misbruk. Kunden er ansvarlig for aktivitet gjennom egne kontoer og integrasjoner, med mindre aktiviteten skyldes forhold Intellipush svarer for etter avtalen eller ufravikelig lov.

4. Credits, priser og betaling

Standardmodellen har ingen fast månedsavgift for plattformen og ingen bindingstid. Kunden kjøper SMS credits og betaler for faktisk bruk. Credits er gyldige i 24 måneder fra kjøpsdato og refunderes ikke med mindre ufravikelig lov eller en særskilt skriftlig avtale krever det. Valgfrie tjenester som kodeord, kortnummer, dedikerte numre eller andre leieelementer kan ha løpende pris og egne vilkår.

Pris påvirkes blant annet av destinasjon, meldingslengde, tegnsett, antall SMS-segmenter, operatør og valgte tjenester. Gjeldende pris vises i portalen eller avtales skriftlig. Prisene oppgis eksklusive merverdiavgift med mindre annet fremgår. Kunden skal betale faktura ved forfall. Intellipush kan stanse kredittkjøp eller bruk ved manglende betaling eller berettiget mistanke om betalingsmisbruk.

5. Kundedata, instrukser og eierskap

Kunden beholder rettighetene til Kundedata og gir Intellipush den begrensede retten som er nødvendig for å levere, sikre og støtte tjenesten. Kunden er ansvarlig for at data, instrukser, mottakere, avsender og innhold er lovlige, relevante og korrekte. Kunden skal ikke legge inn mer personinformasjon enn nødvendig eller bruke en meldingskanal til innhold som krever sterkere konfidensialitet uten en dokumentert vurdering.

Kundedata kan omfatte kontaktopplysninger, liste- og segmentfelter, meldings- eller taleinnhold valgt av Kunden, filer og lenker, avsenderinformasjon, tidsplaner, leverings- og interaksjonshendelser, innkommende kommunikasjon, callback- og integrasjonsdata og tilknyttede driftsmetadata. Kunden må velge kanal og innhold ut fra konfidensialiteten samt den juridiske og operative risikoen ved den planlagte bruken.

Intellipush bruker ikke identifiserbare mottakerdata fra kundekampanjer til egen markedsføring. Ikke-identifiserende, aggregerte tjenestestatistikker kan brukes til drift, sikkerhet, kapasitetsstyring og forbedring.

6. Akseptabel bruk

Gjeldende Retningslinjer for akseptabel bruk, versjon 2026.08, er innlemmet i avtalen. Som avtalevilkår for bruk av Intellipush må Kunden kunne dokumentere mottakerens forhåndssamtykke før reklame eller markedsføring sendes gjennom tjenesten, inkludert SMS, e-post og automatiserte talefunksjoner der de er aktivert. Intellipush sitt krav kan være strengere enn et snevert unntak i lokal lov og reduserer ikke Kundens plikt til å følge strengere eller ytterligere krav. Kunden skal gi enkel og kostnadsfri avmelding tilpasset kanalen, bruke STOPP eller STOP når en SMS-svarrute støtter dette og tilby en annen tydelig kanal ved enveis avsender. Registrerte avmeldinger skal respekteres i Intellipush og i Kundens egne systemer og kanaler.

Spam, svindel, phishing, trakassering, ulovlig innhold, villedende avsender, skadevare, uautorisert datainnsamling og omgåelse av kontroller er forbudt. Tjenesten skal ikke være eneste kanal for nødkommunikasjon eller annen bruk der forsinkelse eller bortfall kan medføre fare for liv, helse eller vesentlig skade.

7. Filer som deles via lenke

En fil som deles gjennom en offentlig lenkefunksjon, er tilgjengelig for alle som har lenken. Lenken har høy entropi, er ikke listet i en offentlig katalog og er konfigurert for ikke å bli indeksert, men den er ikke tilgangskontrollert. Kunden kan tilbakekalle eller slette filen og må ikke bruke funksjonen for ulovlig, hemmelig, sensitivt eller høyrisiko innhold uten en særskilt vurdering. Midlertidige importfiler slettes automatisk innen syv dager.

8. Integrasjoner og tredjepartstjenester

Kunden er ansvarlig for egne systemer, callbacks, endepunkter, integrasjoner og leverandører. Støttede callbacks skal bruke HTTPS. Intellipush er ikke ansvarlig for tredjepartstjenester som Kunden velger, eller for endringer, feil og begrensninger hos operatører og andre eksterne leverandører som ligger utenfor Intellipush sin rimelige kontroll. Dokumentasjon kan oppdateres når grensesnitt eller sikkerhetskrav endres.

9. Personvern og konfidensialitet

Intellipush er behandlingsansvarlig for egne formål som konto, fakturering, support og sikkerhet, slik det fremgår av personvern- og cookie-erklæringen. Når Intellipush behandler personopplysninger på vegne av Kunden, gjelder Schedule 1 automatisk. Partene skal beskytte den andre partens ikke-offentlige forretningsinformasjon og bare bruke den for avtalen, med unntak for informasjon som er offentlig, lovlig mottatt fra andre, uavhengig utviklet eller må utleveres etter lov.

10. Immaterielle rettigheter

Intellipush og lisensgivere beholder rettighetene til tjenesten, programvaren, dokumentasjonen, designet og varemerkene. Avtalen gir Kunden en begrenset, ikke-eksklusiv og ikke-overførbar bruksrett mens avtalen gjelder. Kunden skal ikke kopiere, selge, omgå, dekompilere eller på annen måte utnytte tjenesten utover det loven eller avtalen tillater. Intellipush kan bruke generelle tilbakemeldinger uten å identifisere Kunden eller røpe konfidensiell informasjon.

11. Support og endringer i tjenesten

Ordinær support gis gjennom publiserte kontaktkanaler innenfor tilgjengelig kapasitet. Ingen bestemt responstid gjelder uten særskilt avtale. Intellipush kan endre, forbedre eller avvikle funksjoner når det er saklig begrunnet. Ved vesentlig negativ endring for løpende bruk skal Kunden informeres gjennom egnet kanal når det er praktisk og påkrevd.

12. Stans

Intellipush kan begrense eller stanse tjenesten ved betalingsmislighold, sikkerhetsrisiko, lov- eller operatørkrav, klager, misbruk eller vesentlig avtale­brudd. Når forholdet tillater det, gis Kunden mulighet til å rette. Akutte tiltak kan gjennomføres uten forhåndsvarsel for å beskytte mottakere, nettverk, data eller tjenesten.

13. Avslutning og Kundedata

Kunden kan avslutte standardtjenesten uten bindingstid. Løpende leietjenester kan ha egne oppsigelsesvilkår. Intellipush kan avslutte avtalen ved vesentlig mislighold, ulovlig bruk, gjentatt misbruk eller når tjenesten ikke lenger kan leveres forsvarlig. Opparbeidede betalingsforpliktelser består.

Etter avslutning har Kunden normalt 30 dager til å eksportere Kundedata. Intellipush sletter deretter Kundedata fra aktive systemer innen 60 dager, før rester utløper gjennom den ordinære backupsyklusen på 14 dager. Lovpålagt oppbevaring, sikkerhetsdokumentasjon, tvister og andre lovlige unntak kan kreve avgrenset videre lagring.

14. Tjenestens rammer

Tjenesten leveres med den funksjonaliteten som til enhver tid er gjort tilgjengelig og uten andre garantier enn de som uttrykkelig følger av avtalen eller ufravikelig lov. Kunden må vurdere om tjenesten passer til eget formål, sikkerhetsbehov, land, mottakere og bransjekrav og skal ha rimelige beredskapsløsninger for kritiske arbeidsprosesser.

15. Ansvar

Ingen av partene er ansvarlig for indirekte tap, tapt fortjeneste, tapte inntekter, tapte besparelser eller tap av data, med mindre annet følger av ufravikelig lov. Hver parts samlede ansvar under avtalen er begrenset til beløpet Kunden har betalt til Intellipush de siste tolv månedene før forholdet som utløste kravet. Begrensningen gjelder ikke ved forsett eller grov uaktsomhet, ansvar som ikke lovlig kan begrenses, eller Kundens betalingsplikt og krenkelse av Intellipush sine immaterielle rettigheter.

Kunden skal holde Intellipush skadesløs for dokumenterte tredjepartskrav som direkte skyldes Kundens ulovlige mottakergrunnlag, innhold, avsenderidentitet eller instruks, i den utstrekning Intellipush ikke selv har medvirket til kravet.

16. Forhold utenfor kontroll

Ingen part er ansvarlig for manglende oppfyllelse som skyldes forhold utenfor partens rimelige kontroll, blant annet omfattende nettverks- eller operatørsvikt, strømbrudd, naturhendelser, krig, myndighetspålegg, arbeidskonflikt eller alvorlige digitale angrep. Den berørte parten skal forsøke å begrense virkningen og informere den andre når det er praktisk mulig.

17. Endringer i avtalen

Intellipush kan oppdatere avtalen av juridiske, sikkerhetsmessige, driftsmessige eller kommersielle grunner. Ny versjon får versjonsnummer og ikrafttredelsesdato. Eksisterende kunder varsles gjennom portalen, e-post eller annen egnet kanal når endringen er vesentlig. Det loves ingen fast minimumsfrist. Lov-, myndighets-, operatør- eller sikkerhetsendringer kan tre i kraft raskt. Fortsatt bruk etter ikrafttredelse innebærer aksept der dette er lovlig; ellers kan Kunden avslutte før endringen gjelder.

18. Generelle bestemmelser, lovvalg og tvister

Kunden kan ikke overdra avtalen uten skriftlig samtykke, mens Intellipush kan overdra den som del av omorganisering eller virksomhetsoverdragelse dersom Kundens rettigheter ikke vesentlig svekkes. Ugyldighet i én bestemmelse påvirker ikke de øvrige. Manglende håndheving er ikke et avkall. Meldinger kan gis gjennom portalen, e-post eller publiserte kontaktkanaler.

Avtalen er underlagt norsk rett. Uenighet skal først søkes løst gjennom dialog. Dersom partene ikke kommer til enighet, kan saken bringes inn for ordinære norske domstoler med verneting der Intellipush har sitt forretningssted, med mindre ufravikelig lov bestemmer noe annet.


Schedule 1 – Data Processing Addendum (Databehandleravtale)

Denne databehandleravtalen er en del av tjenestevilkårene og gjelder automatisk når Intellipush behandler personopplysninger på vegne av Kunden. Den skal tolkes i samsvar med GDPR artikkel 28 og relevant norsk personvernlovgivning.

1. Roller og omfang

Kunden er behandlingsansvarlig og Intellipush databehandler for Kundedata som behandles på vegne av Kunden, med mindre partene skriftlig har fastsatt en annen lovlig rollefordeling. Intellipush er selvstendig behandlingsansvarlig for egne formål som kontoadministrasjon, fakturering, support, sikkerhet, misbruksforebygging og lovpålagt dokumentasjon.

2. Dokumenterte instrukser

Intellipush behandler Kundedata for å levere, sikre, støtte og avslutte tjenesten i samsvar med avtalen, Kundens bruk og andre dokumenterte instrukser. Dersom Intellipush mener en instruks strider mot personvernregelverket, skal Kunden informeres når loven tillater det. Behandling som er pålagt ved lov, kan utføres etter varsel til Kunden med mindre varsling er forbudt.

3. Kundens plikter

Kunden skal sikre gyldig behandlingsgrunnlag, åpenhet, datakvalitet, dataminimering, mottakerrettigheter og lovlige instrukser. Kunden skal konfigurere brukere, avmelding og integrasjoner forsvarlig og ikke sende eller laste opp opplysninger som er unødvendige eller uegnet for den valgte meldingskanalen. Kunden er ansvarlig for å vurdere om tjenesten og tiltakene passer til risikoen ved den planlagte behandlingen.

4. Konfidensialitet og personell

Intellipush skal begrense tilgang til personer som trenger den for oppgavene sine, og sørge for at disse er underlagt konfidensialitet gjennom avtale eller lov. Tilgang skal fjernes når behovet opphører.

5. Sikkerhet

Intellipush skal opprettholde risikobaserte tekniske og organisatoriske tiltak. Overordnede tiltak er beskrevet i Annex B og på sikkerhetssiden. Tiltak kan utvikles over tid så lenge det samlede beskyttelsesnivået ikke vesentlig reduseres. Ingen sikkerhetskontroll gir absolutt garanti mot hendelser.

6. Underleverandører

Kunden gir generell tillatelse til at Intellipush bruker underdatabehandlerne som er oppført i den eksakte, versjonerte underdatabehandleroversikten. Oversikten er forretningskonfidensiell og gjøres tilgjengelig for verifiserte kunder og prospekter før avtaleinngåelse og senere på forespørsel. Intellipush skal stille relevante krav til personvern, konfidensialitet og sikkerhet og er fortsatt ansvarlig for sine plikter etter Schedule 1. Intellipush varsler Kunden gjennom portalen, e-post eller en annen egnet kanal i rimelig tid før en planlagt vesentlig ny eller erstattende underdatabehandler begynner å behandle Kundedata, slik at Kunden kan protestere på dokumenterte, saklige personvernmessige grunner. Partene skal søke en rimelig løsning; hvis ingen løsning finnes, kan berørt funksjon eller avtalen avsluttes. Offentlige leverandørkategorier og kontaktinformasjon finnes under GDPR og databehandling.

7. Internasjonale overføringer

Kjerneinfrastruktur og backup er hos AWS i Irland, men meldingsruter, mottakerland, mobilnett og støttefunksjoner kan innebære behandling utenfor EØS. Intellipush skal bruke et gyldig overføringsgrunnlag og nødvendige tiltak når dette kreves for en overføring Intellipush er ansvarlig for. Kunden er ansvarlig for egne instrukser, mottakerland og integrasjoner.

8. Bistand og rettigheter

Intellipush skal, tatt i betraktning behandlingens art og tilgjengelig informasjon, bistå Kunden med registrertes rettigheter, sikkerhetsvurderinger, konsekvensvurderinger og kontakt med tilsynsmyndigheter i den utstrekning GDPR krever det. Kunden skal først bruke tilgjengelige funksjoner og gi nødvendig, avgrenset informasjon. Særskilt omfattende bistand kan faktureres etter avtalt eller rimelig pris når behovet ikke skyldes Intellipush sitt mislighold.

9. Personvernbrudd

Intellipush skal varsle Kunden uten ugrunnet opphold etter å ha blitt kjent med et personvernbrudd som gjelder Kundedata. Varslet skal inneholde tilgjengelig relevant informasjon om hendelsen, sannsynlige konsekvenser og tiltak. Informasjon kan gis trinnvis. Kunden er ansvarlig for eventuell varsling til registrerte og myndigheter som behandlingsansvarlig.

10. Informasjon og revisjon

Intellipush skal gjøre tilgjengelig informasjon som er nødvendig for å vise etterlevelse av denne Schedule 1. Kunden kan be om rimelig dokumentasjon og, når dette ikke er tilstrekkelig, gjennomføre eller få gjennomført en relevant revisjon med rimelig varsel, innenfor ordinær arbeidstid og uten å svekke andre kunders konfidensialitet eller sikkerheten. Partene skal avtale omfang og kostnader. Revisjon som avdekker vesentlig mislighold hos Intellipush, bæres av Intellipush.

11. Eksport, retur og sletting

Ved avslutning har Kunden normalt 30 dager til å eksportere Kundedata. Intellipush sletter deretter Kundedata fra aktive systemer innen 60 dager. Rester i produksjonsbackup utløper gjennom normal 14-dagers syklus. Intellipush kan beholde avgrensede opplysninger når loven krever det eller for sikkerhet, tvist eller rettskrav, og skal da begrense videre behandling. Backup skal ikke gjenopprettes for ordinær bruk; dersom en gjenoppretting er nødvendig, skal slettede data håndteres gjennom normal re-sletting så langt det er praktisk mulig.

12. Varighet og ansvar

Schedule 1 gjelder så lenge Intellipush behandler Kundedata på vegne av Kunden. Avtalens ansvarsbegrensninger gjelder også for denne Schedule 1 i den utstrekning loven tillater det. Plikter om konfidensialitet, sletting og lovlig videre oppbevaring består etter avslutning så langt de etter sin art skal gjelde.

Annex A – Behandlingsdetaljer

  • Behandlingens gjenstand og formål: levere, sikre, støtte og avslutte kundeportalen, SMS-, e-post- og talelevering der dette er aktivert, API-er, kontakt- og listehåndtering, import, innkommende meldinger, avmelding og sperring, filer og lenker, rapportering, støttede callbacks eller webhooks og avtalte tilknyttede funksjoner.
  • Behandlingsaktiviteter: mottak, registrering, organisering, strukturering, lagring, validering, innhenting, visning, overføring, ruting, levering, rapportering, sperring, support, eksport, begrensning og sletting etter Kundens bruk og dokumenterte instrukser.
  • Registrerte: Kundens kontakter og mottakere, Kundens brukere og andre personer Kunden velger å behandle i tjenesten.
  • Personopplysninger: telefonnumre, e-postadresser, navn og kontaktfelt Kunden velger, liste- og segmentdata, SMS-, e-post- og taleinnhold eller konfigurasjon, avsenderinformasjon, tidspunkt, status- og interaksjonshendelser, avmeldinger, innkommende meldinger, filer og lenker, importdata, callback- og integrasjonsdata og tilknyttede drifts- og sikkerhetsmetadata.
  • Særlige kategorier og høyrisikodata: ikke tilsiktet for standardbruk. Kunden skal unngå særlige kategorier, opplysninger om straffbare forhold, tilgangsopplysninger, hemmelig informasjon, barnerettet, nødrelatert eller annen høyrisikodata med mindre en separat dokumentert vurdering, lovlig instruks og egnede tiltak er avtalt.
  • Varighet: avtalens løpetid samt periodene for eksport, sletting fra aktive systemer, utøp av backup, rettslig sperring og lovlige unntak som fremgår av avtalen og Schedule 1.

Annex B – Overordnede sikkerhetstiltak

  • Privilegert administrativ tilgang beskyttes med MFA; ekstern produksjonsadministrasjon skjer via VPN.
  • Tilgang begrenses etter behov, og produksjons- og stagingmiljøer er skilt for kundeinnhold.
  • HTTPS brukes for portalen, støttede REST v2 API-endepunkter og støttede callbacks. Den støttede autentiseringsflyten for REST v2 bruker OAuth 2.0. Transport og leverandørkontroller varierer mellom meldingskanaler og ruter; dette betyr ikke at SMS, standard e-post eller talelevering er ende-til-ende-kryptert.
  • Kjerneinfrastruktur for portalen og backup driftes hos AWS i Irland. Andre AWS-tjenester, meldingsruter, leverandørsupport, mottakerland og videre kommunikasjonsnett kan innebære andre steder, som beskrevet i den offentlige kategoriinformasjonen og den konfidensielle underdatabehandleroversikten. Det påstås ikke at all behandling skjer i EØS. Produksjonsbackuper følger en 14-dagers utløpssyklus.
  • Midlertidige importfiler slettes automatisk innen syv dager.
  • Svartelister, avmeldingssperrer og kampanjegrenser bidrar til å forebygge misbruk.
  • En ekstern penetrasjonstest ble gjennomført i april 2026 etter sikkerhetsherding.
  • Mulige hendelser vurderes og håndteres ut fra alvorlighet, berørte data og gjeldende varslingsplikt.

Annex C – Konfidensiell underdatabehandleroversikt og endringsvarsler

Intellipush vedlikeholder en eksakt, versjonert og forretningskonfidensiell oversikt over underdatabehandlere som kan behandle Kundedata på Intellipush sine vegne. Oversikten angir juridisk enhet, rolle, formål, relevante land og overføringsgrunnlag der dette er aktuelt. Den gjøres tilgjengelig for verifiserte kunder og prospekter før avtaleinngåelse og senere på forespørsel gjennom Intellipush sin kontaktkanal. Intellipush registrerer hvilken oversiktsversjon som er knyttet til avtaleaksepten når portalens akseptlogg aktiveres. Underliggende mobil- og kommunikasjonsnett, kundevalgte destinasjoner og mottakere som er selvstendig behandlingsansvarlige, kan ha en annen rolle enn en ordinær underdatabehandler. Betalings-, regnskaps- og nettstedsikkerhetsleverandører som hovedsakelig brukes for Intellipush sine egne behandlingsansvarlige formål, beskrives i personvern- og cookie-erklæringen og er ikke automatisk underdatabehandlere for Kundedata.

x
x
x
x