EVImport · Driftly AS
Datasikkerhet
Oppdatert · Versjon 2026-09-22
Betaling for våre varer og tjenester går til EVImport / Driftly AS. Viva.com behandler betalingen. Bilens kjøpesum betales direkte mellom eksportør og forhandler.
Slik beskytter vi tilgang og opplysninger i EVImport, og slik melder du fra om en sikkerhetshendelse. Driftly AS har ansvar for driften av tjenesten.
1. Tilgang etter behov
Portalene krever innlogging. Tilgang styres etter bedrift og rolle, med egne rettigheter for blant annet økonomi og administrasjon. Støttetilgang er tidsbegrenset og registreres. Sikkerhetsrelevante handlinger og endringer kan loggføres for kontroll og oppfølging. Brukeren skal ikke dele passord eller la tidligere medarbeidere beholde tilgang.
2. Sikker kommunikasjon og betaling
Nettstedet bruker HTTPS. Innloggingskapsler har sikkerhetsinnstillinger som begrenser tilgangen fra nettleserskript og bruken på tvers av nettsteder. Hemmelige API-nøkler skal bare håndteres på serversiden, ikke vises i kundesider eller lagres i offentlig kildekode.
EVImport / Driftly AS er selger og betalingsmottaker for våre leveranser. Viva behandler kortbetalingen i sin betalingsløsning. EVImports betalingsskjema ber ikke om kortnummer eller CVC. Betalingsstatus kontrolleres mot leverandørens transaksjon før den legges til grunn; en nettleservideresending alene er ikke tilstrekkelig. Biloppgjøret skjer separat med eksportøren.
3. Dokumenter og dataminimering
Ordre- og kjøretøydokumenter skal knyttes til riktig ordre/VIN og bare være tilgjengelige for dem som trenger dem. Send minst mulig personinformasjon. Kontroller mottaker og vedlegg før du deler. Identitetsdokumenter, betalingshemmeligheter og særlige kategorier personopplysninger skal ikke legges i vanlig kundedialog uten særskilt avklaring.
4. Drift, hendelser og gjenoppretting
Tilgangskontroll, oppdateringer, logger og sikkerhetskopier inngår i arbeidet med sikker drift. Gjenoppretting må ta hensyn til dataintegritet og tidligere slettekrav. Sikkerhetskopi erstatter ikke korrekt dokumentasjon av din egen virksomhets avtaler og regnskap.
Ved en hendelse skal vi undersøke omfang, begrense skade og vurdere varsling til berørte og tilsyn etter gjeldende regler. Ingen nettjeneste kan garantere at alle hendelser eller avbrudd unngås. Denne siden er ikke en sertifisering eller en avtale om bestemt oppetid.
5. Meld fra til oss
Kontakt support@evimport.no ved mistanke om uautorisert tilgang, feil mottaker, svindel eller datalekkasje. Beskriv tidspunkt, berørt side eller ordre og hva du observerte. Ikke send passord, fullstendige kortdata eller andre kunders dokumenter i første melding; vi avtaler egnet kanal ved behov.
Ved mistanke om kortmisbruk bør du også kontakte banken eller kortutstederen. Vi ber aldri om BankID-passord, engangskoder eller CVC i e-post. Bekreft uventede endringer av betalingskonto via en kjent kontaktkanal før du betaler.
