Personvernerklæring
Hvordan TryggAI samler inn, bruker og beskytter personopplysninger — i samsvar med personvernforordningen (GDPR) og norsk personvernlovgivning.
1. Behandlingsansvarlig
Rokter AS (org.nr. 934 839 005) er behandlingsansvarlig for personopplysninger som behandles om våre egne kunder og besøkende på nettsidene våre.
Rokter AS
Solbakken 3, 8516 Narvik
E-post: personvern@tryggai.no
2. Roller: behandlingsansvarlig og databehandler
Det er viktig å skille mellom to roller etter GDPR:
- Vi er behandlingsansvarlig for opplysninger om kontoinnehavere, fakturering og besøkende på nettsidene våre.
- Vi er databehandler for personopplysninger som måtte finnes i Kundens egne kilder og i spørsmål fra Kundens sluttbrukere. Her er Kunden behandlingsansvarlig og bestemmer formål og midler. Behandlingen reguleres av en databehandleravtale.
3. Hvilke opplysninger vi behandler
Som behandlingsansvarlig behandler vi blant annet:
- Kontoopplysninger: navn, e-postadresse og innloggingsinformasjon.
- Virksomhetsopplysninger: firmanavn og eventuelle kontaktopplysninger.
- Betalingsopplysninger: abonnement og transaksjonshistorikk (kortopplysninger håndteres av vår betalingsleverandør, ikke av oss).
- Bruksdata: logger, teknisk informasjon og bruksstatistikk for drift, sikkerhet og forbedring av tjenesten.
- Henvendelser: opplysninger du oppgir når du kontakter oss.
4. Formål og behandlingsgrunnlag
Vi behandler personopplysninger for følgende formål, med tilhørende grunnlag etter GDPR artikkel 6:
- Levere og administrere tjenesten — for å oppfylle avtalen med deg (art. 6 nr. 1 bokstav b).
- Fakturering og regnskap — rettslig forpliktelse og avtale (art. 6 nr. 1 bokstav b og c).
- Drift, sikkerhet og forbedring — vår berettigede interesse i en sikker og velfungerende tjeneste (art. 6 nr. 1 bokstav f).
- Markedsføring og nyhetsbrev — kun ved samtykke der det kreves (art. 6 nr. 1 bokstav a).
5. Behandling av Kundens data
Innholdet Kunden laster opp (kilder, dokumenter, nettsider) og spørsmål fra sluttbrukere behandles av oss kun for å levere tjenesten på Kundens vegne — for eksempel for å indeksere kilder og generere kildebaserte svar. Vi bruker ikke Kundens innhold til å trene egne generelle AI-modeller.
Kundens ansvar for personopplysninger i kilder: Som behandlingsansvarlig er Kunden ansvarlig for å ha gyldig behandlingsgrunnlag for personopplysninger som legges inn som kilder, og for å overholde personvernregelverket overfor egne registrerte.
6. Underleverandører og databehandlere
Appen og dataene dine er lagret i EU: TryggAI kjører på infrastruktur i EU. Det betyr at din konto, dine kilder, dokumenter og samtalehistorikk lagres innenfor EU/EØS. Dette er bevisst valgt for å gi norske og europeiske virksomheter trygghet for at kjernedata ikke forlater europeisk jurisdiksjon.
Vi bruker følgende underleverandører for å levere tjenesten:
- OpenAI, Inc. (USA) — Språkmodell og tekstembeddings. Behandler Kundens kildeinnhold og sluttbrukerspørsmål for å generere kildebaserte svar.
- Replit, Inc. (USA) — EU-region — Hosting, drift, databaselagring og objektlagring (opplastede filer og dokumenter). Data lagres i EU.
- Clerk, Inc. (USA) — Autentisering, innlogging og brukeradministrasjon for kontoinnehavere.
- Stripe, Inc. (USA) — Betalingsbehandling og abonnementsadministrasjon. Kortopplysninger håndteres direkte av Stripe og lagres ikke hos oss.
- Resend, Inc. (USA) — Utsending av transaksjonsbasert e-post (kvitteringer, varsler).
- PostHog, Inc. (USA) — Produktanalyse og bruksstatistikk. Aktiveres kun dersom du samtykker via informasjonskapsel-banneret.
Vi varsler kundene ved vesentlige endringer i underleverandørlisten. En fullstendig og oppdatert oversikt kan fås ved henvendelse til personvern@tryggai.no.
7. Overføring til utlandet
Kjerneinfrastrukturen — server, database og fillagring — befinner seg i EU, slik at hoveddataene dine ikke forlater EU/EØS. Noen underleverandører for spesifikke funksjoner (AI-modell, autentisering, betaling og e-post) er amerikanske selskaper og behandler nødvendige opplysninger i USA. For disse overføringene benyttes EU-kommisjonens standard personvernbestemmelser (SCC) og eventuelle supplerende tiltak, slik at opplysningene sikres et beskyttelsesnivå tilsvarende det i EU/EØS.
8. Lagringstid
- Kontoopplysninger lagres så lenge du har et aktivt kundeforhold.
- Kundeinnhold og kilder lagres så lenge de er nødvendige for å levere tjenesten, og slettes etter avtaleopphør i tråd med databehandleravtalen.
- Regnskaps- og betalingsopplysninger lagres så lenge bokføringsloven krever det.
- Bruks- og sikkerhetslogger lagres i en begrenset periode for drift og sikkerhet.
9. Informasjonssikkerhet
Vi gjennomfører egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap og sletting. Dette omfatter blant annet kryptering av data under overføring, tilgangsstyring og adskillelse av kunders data. Ved eventuelle brudd på personopplysningssikkerheten følger vi varslingspliktene i GDPR.
10. Dine rettigheter
Etter personvernregelverket har du blant annet rett til å:
- få innsyn i hvilke personopplysninger vi behandler om deg,
- få rettet uriktige opplysninger,
- få slettet opplysninger («retten til å bli glemt») der vilkårene er oppfylt,
- be om begrensning av behandlingen,
- protestere mot behandling basert på berettiget interesse,
- be om dataportabilitet, og
- trekke tilbake samtykke der behandlingen bygger på samtykke.
For å utøve rettighetene dine kan du kontakte oss på personvern@tryggai.no. Gjelder henvendelsen opplysninger i en kundes kilder, retter vi deg til den aktuelle kunden som er behandlingsansvarlig.
12. Trygg bruk av AI
TryggAI er bygget for å gi svar som er forankret i Kundens egne kilder, med kildehenvisning. For å beskytte personvernet:
- behandles kildeinnhold for å besvare spørsmål, ikke for å trene generelle AI-modeller,
- anbefaler vi at det ikke legges inn flere personopplysninger i kilder enn det som er nødvendig for formålet, og
- bør sluttbrukere informeres om at de kommuniserer med en AI-assistent.
AI-svar kan inneholde feil. Viktige beslutninger bør kvalitetssikres av et menneske. Se også våre bruksvilkår.
13. Klage til Datatilsynet
Dersom du mener at vår behandling av personopplysninger er i strid med regelverket, har du rett til å klage til Datatilsynet. Vi setter pris på at du tar kontakt med oss først, slik at vi får mulighet til å rette opp i forholdet.
Datatilsynet kan kontaktes via datatilsynet.no.
14. Endringer
Vi kan oppdatere denne personvernerklæringen ved endringer i tjenesten eller regelverket. Den til enhver tid gjeldende versjonen publiseres på denne siden med oppdatert dato.
15. Kontakt
Har du spørsmål om personvern eller ønsker å utøve rettighetene dine, kontakt oss på personvern@tryggai.no.