Integrasjon og tryggleik
For utviklaroversikt over alle API-ar (Customer API, Matching API, Embed Service, Data API, PropCloud Public + Private): docs.placepoint.no/developer.
Kan vi integrere Placepoint med eigne system?
Ja. To vegar inn:
- Placepoint Data API - unifisert gateway over PropCloud + Newsec + 3-core. 192 endepunkt, grupperte per tag (property, company, valuation, listings, risk, geo, search, person, plans, energy, se-properties, se-companies, ai, usage, resolve). Blir brukt når du vil hente strukturerte eigedoms- og risikodata direkte inn i CRM, BI eller risikosystem.
- PropCloud-data feeds + API - eigedoms- og risikodata strøymde inn i kunden sine eigne system. Blir typisk brukt av forsikringsselskap for risikoprising, bankar for kredittvurdering, og enterprise-kundar med automatisert dataflyt.
Andre API-ar på same portal: Customer API, Matching API, Embed Service, PropCloud Public.
Ta kontakt på support@placepoint.no for tilgangsnøklar og demo.
Korleis kjem vi i gang med API-tilgang?
API-tilgang blir styrt frå API-tilgang-panelet i Placepoint, som administrerer maskinklientane som les data på vegner av brukaren. Brukarar med rett lisens kan generere klient-ID og løyndom for å integrere Placepoint mot eigne system, datavarehus eller automatiserte rapportar. Detaljerte instruksjonar og endepunkt ligg i utviklarportalen: docs.placepoint.no/developer.
Treng du API-tilgang som ikkje er aktivert enno, kontakt support@placepoint.no.
Kva med datatryggleik og personvern?
Placepoint er behandlingsansvarleg etter GDPR og har ei fullstendig personvernerklæring som skildrar kva data som blir samla inn, kvifor, og kva rettar brukarane har. Vi inngår databehandlaravtalar med tredjepartsleverandørar som behandlar personopplysningar på våre vegner. Som brukar har du rett til innsyn, retting, sletting og dataportabilitet.
Personvernspørsmål blir retta til support@placepoint.no.
Kva er PII, og korleis handterer Placepoint personidentifiserbare data?
PII (Personally Identifiable Information) er personidentifiserbar informasjon, det vil seie data som kan knytast til ein einskildperson. I Placepoint-samanheng gjeld dette typisk namn, adresse, fødselsnummer eller D-nummer, e-postadresse og telefonnummer.
Placepoint er behandlingsansvarleg for slike data etter GDPR og personopplysningslova. I transaksjonsdata blir privatpersonar som eigarar viste anonymiserte som Privatperson av omsyn til personvernet. Profesjonelle brukarar med dokumentert «rettkomen interesse» (eigedomsmeklarar, advokatar, forsikrings- og kredittmiljø) kan likevel få tilgang til å sjå identiteten, aktivert per kunde etter ei konkret vurdering.
Meir: Data og kjelder: personvern i eigar- og transaksjonsdata, Konto og innlogging.
Personopplysningar i det Placepoint leverer
At Placepoint ikkje krev personopplysningar for vanlege oppslag, betyr ikkje at leveransen er fri for dei. Desse felta er personopplysningar når parten er ein fysisk person, og dei er den delen av leveransen som krev behandlingsgrunnlag hos deg:
- Heimelshavar og eigardel på ein matrikkelenhet
- Kjøpar og seljar i tinglyste transaksjonar
- Namn og kontaktopplysningar knytte til ei adresse
- Rolleinnehavarar i verksemder
Privatpersonar i transaksjonsdata blir viste som Privatperson på standard tilgang. Fødselsnummer og D-nummer blir ikkje leverte gjennom API-et. I grunnboksutskrifter som blir henta via MCP-serveren blir personnamn og fødselsnummer fjerna automatisk, og agentpanelet følgjer tilgangsnivået til innlogginga di.
Tilgang til felta over blir sett per kunde etter ei konkret vurdering av formål og behandlingsgrunnlag. Det er også difor kvar person loggar inn med sin eigen konto: tilgangen er personleg, ikkje felles for verksemda.
Roller etter personvernforordninga
Placepoint er behandlingsansvarleg for eigedoms- og selskapsdataa vi samlar inn og formidlar vidare. Vi er ikkje databehandlar for opplysningar du sjølv sit på og ikkje sender oss.
Sender du personopplysningar inn i eit kall, for eksempel eit fødselsnummer i eit oppslag eller eit bulkuttrekk du tingar, behandlar vi dei på ditt oppdrag. Då inngår vi databehandlaravtale etter personvernforordninga artikkel 28. Vi har ein advokatgjennomgått mal klar, med bilag for formålet med behandlinga, underdatabehandlarar, instruks og endringslogg.
Vidareformidling av matrikkel- og grunnboksdata skjer under avtalen vår med Kartverket og innanfor forskrift om utlevering, viderebruk og annen behandling av opplysninger fra grunnboken og matrikkelen § 4. Kva opplysningar du kan få, kjem an på kva verksemdstype du er etter denne føresegna.
Utlevering av PII til tredjepart
Å levere ut koplingar av namn, adresse og telefonnummer til ein kommersiell aktør blir rekna som ei utlevering etter GDPR. Dette er ikkje forbode, men krev at både Placepoint (som leverer ut) og mottakaren (som brukar dataa) har eit gyldig behandlingsgrunnlag. Dei viktigaste krava er:
- Behandlingsgrunnlag: for marknadsføringsformål krevst i praksis samtykke eller ei dokumentert vurdering av rettkomen interesse. Grunnlaget «nødvendig for avtale» er ikkje tilstrekkeleg.
- Formålsavgrensing: data som er samla inn til eitt formål, kan ikkje utan vidare brukast om att til eit anna, for eksempel som marknadsføringsliste for ein tredjepart.
- Informasjonsplikt: mottakaren må informere kvar einskild registrert person om kjelda, formålet og rettane til vedkomande, seinast innan éin månad eller ved første kontakt.
- Reservasjonsregisteret: ved marknadsføring per telefon eller adressert post til forbrukarar må lista vaskast mot Reservasjonsregisteret minst kvar månad. Marknadsføring via e-post eller SMS til forbrukarar krev førehandssamtykke etter marknadsføringslova § 15, med eit snevert unntak for eksisterande kundeforhold.
For reine B2B-kontaktdata (firmaadresse, rolleinnehavar i føretak) er terskelen generelt lågare, føresett at grunnlaget er dokumentert og informasjonsplikta er oppfylt.
Spørsmål om behandlingsgrunnlag eller utlevering blir retta til support@placepoint.no.
EU og EØS
Sjå Konto og innlogging for informasjon om tilgang til Placepoint utanfor EU og EØS.