Personvernerklæring

Hvordan TryggAI samler inn, bruker og beskytter personopplysninger — i samsvar med personvernforordningen (GDPR) og norsk personvernlovgivning.

1. Behandlingsansvarlig

Rokter AS (org.nr. 934 839 005) er behandlingsansvarlig for personopplysninger som behandles om våre egne kunder og besøkende på nettsidene våre.

Rokter AS
Solbakken 3, 8516 Narvik
E-post: personvern@tryggai.no

2. Roller: behandlingsansvarlig og databehandler

Det er viktig å skille mellom to roller etter GDPR:

  • Vi er behandlingsansvarlig for opplysninger om kontoinnehavere, fakturering og besøkende på nettsidene våre.
  • Vi er databehandler for personopplysninger som måtte finnes i Kundens egne kilder og i spørsmål fra Kundens sluttbrukere. Her er Kunden behandlingsansvarlig og bestemmer formål og midler. Behandlingen reguleres av en databehandleravtale.

3. Hvilke opplysninger vi behandler

Som behandlingsansvarlig behandler vi blant annet:

  • Kontoopplysninger: navn, e-postadresse og innloggingsinformasjon.
  • Virksomhetsopplysninger: firmanavn og eventuelle kontaktopplysninger.
  • Betalingsopplysninger: abonnement og transaksjonshistorikk (kortopplysninger håndteres av vår betalingsleverandør, ikke av oss).
  • Bruksdata: logger, teknisk informasjon og bruksstatistikk for drift, sikkerhet og forbedring av tjenesten.
  • Henvendelser: opplysninger du oppgir når du kontakter oss.

4. Formål og behandlingsgrunnlag

Vi behandler personopplysninger for følgende formål, med tilhørende grunnlag etter GDPR artikkel 6:

  • Levere og administrere tjenesten — for å oppfylle avtalen med deg (art. 6 nr. 1 bokstav b).
  • Fakturering og regnskap — rettslig forpliktelse og avtale (art. 6 nr. 1 bokstav b og c).
  • Drift, sikkerhet og forbedring — vår berettigede interesse i en sikker og velfungerende tjeneste (art. 6 nr. 1 bokstav f).
  • Markedsføring og nyhetsbrev — kun ved samtykke der det kreves (art. 6 nr. 1 bokstav a).

5. Behandling av Kundens data

Innholdet Kunden laster opp (kilder, dokumenter, nettsider) og spørsmål fra sluttbrukere behandles av oss kun for å levere tjenesten på Kundens vegne — for eksempel for å indeksere kilder og generere kildebaserte svar. Vi bruker ikke Kundens innhold til å trene egne generelle AI-modeller.

Kundens ansvar for personopplysninger i kilder: Som behandlingsansvarlig er Kunden ansvarlig for å ha gyldig behandlingsgrunnlag for personopplysninger som legges inn som kilder, og for å overholde personvernregelverket overfor egne registrerte.

6. Underleverandører og databehandlere

Appen og dataene dine er lagret i EU: TryggAI kjører på infrastruktur i EU. Det betyr at din konto, dine kilder, dokumenter og samtalehistorikk lagres innenfor EU/EØS. Dette er bevisst valgt for å gi norske og europeiske virksomheter trygghet for at kjernedata ikke forlater europeisk jurisdiksjon.

Vi bruker følgende underleverandører for å levere tjenesten:

  • OpenAI, Inc. (USA) — Språkmodell og tekstembeddings. Behandler Kundens kildeinnhold og sluttbrukerspørsmål for å generere kildebaserte svar.
  • Replit, Inc. (USA) — EU-region — Hosting, drift, databaselagring og objektlagring (opplastede filer og dokumenter). Data lagres i EU.
  • Clerk, Inc. (USA) — Autentisering, innlogging og brukeradministrasjon for kontoinnehavere.
  • Stripe, Inc. (USA) — Betalingsbehandling og abonnementsadministrasjon. Kortopplysninger håndteres direkte av Stripe og lagres ikke hos oss.
  • Resend, Inc. (USA) — Utsending av transaksjonsbasert e-post (kvitteringer, varsler).
  • PostHog, Inc. (USA) — Produktanalyse og bruksstatistikk. Aktiveres kun dersom du samtykker via informasjonskapsel-banneret.

Vi varsler kundene ved vesentlige endringer i underleverandørlisten. En fullstendig og oppdatert oversikt kan fås ved henvendelse til personvern@tryggai.no.

7. Overføring til utlandet

Kjerneinfrastrukturen — server, database og fillagring — befinner seg i EU, slik at hoveddataene dine ikke forlater EU/EØS. Noen underleverandører for spesifikke funksjoner (AI-modell, autentisering, betaling og e-post) er amerikanske selskaper og behandler nødvendige opplysninger i USA. For disse overføringene benyttes EU-kommisjonens standard personvernbestemmelser (SCC) og eventuelle supplerende tiltak, slik at opplysningene sikres et beskyttelsesnivå tilsvarende det i EU/EØS.

8. Lagringstid

  • Kontoopplysninger lagres så lenge du har et aktivt kundeforhold.
  • Kundeinnhold og kilder lagres så lenge de er nødvendige for å levere tjenesten, og slettes etter avtaleopphør i tråd med databehandleravtalen.
  • Regnskaps- og betalingsopplysninger lagres så lenge bokføringsloven krever det.
  • Bruks- og sikkerhetslogger lagres i en begrenset periode for drift og sikkerhet.

9. Informasjonssikkerhet

Vi gjennomfører egnede tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, tap og sletting. Dette omfatter blant annet kryptering av data under overføring, tilgangsstyring og adskillelse av kunders data. Ved eventuelle brudd på personopplysningssikkerheten følger vi varslingspliktene i GDPR.

10. Dine rettigheter

Etter personvernregelverket har du blant annet rett til å:

  • få innsyn i hvilke personopplysninger vi behandler om deg,
  • få rettet uriktige opplysninger,
  • få slettet opplysninger («retten til å bli glemt») der vilkårene er oppfylt,
  • be om begrensning av behandlingen,
  • protestere mot behandling basert på berettiget interesse,
  • be om dataportabilitet, og
  • trekke tilbake samtykke der behandlingen bygger på samtykke.

For å utøve rettighetene dine kan du kontakte oss på personvern@tryggai.no. Gjelder henvendelsen opplysninger i en kundes kilder, retter vi deg til den aktuelle kunden som er behandlingsansvarlig.

11. Informasjonskapsler (cookies)

Vi bruker følgende kategorier informasjonskapsler:

  • Nødvendige — settes automatisk for at tjenesten skal fungere. Inkluderer informasjonskapsler for innlogging, sesjonshåndtering og sikkerhet (satt av Clerk). Krever ikke samtykke etter ekomloven § 2-7b.
  • Statistikk og analyse — settes kun dersom du aktivt godtar via informasjonskapsel-banneret. Brukes til å forstå hvordan tjenesten brukes (PostHog). Samler ikke inn personidentifiserbare opplysninger uten ditt samtykke, og du kan trekke samtykket tilbake når som helst.

Vi bruker ikke informasjonskapsler for målrettet markedsføring fra tredjepart. Du kan slette eller blokkere informasjonskapsler i nettleseren din, men nødvendige informasjonskapsler er påkrevd for at innlogging og tjenesten skal fungere.

12. Trygg bruk av AI

TryggAI er bygget for å gi svar som er forankret i Kundens egne kilder, med kildehenvisning. For å beskytte personvernet:

  • behandles kildeinnhold for å besvare spørsmål, ikke for å trene generelle AI-modeller,
  • anbefaler vi at det ikke legges inn flere personopplysninger i kilder enn det som er nødvendig for formålet, og
  • bør sluttbrukere informeres om at de kommuniserer med en AI-assistent.

AI-svar kan inneholde feil. Viktige beslutninger bør kvalitetssikres av et menneske. Se også våre bruksvilkår.

13. Klage til Datatilsynet

Dersom du mener at vår behandling av personopplysninger er i strid med regelverket, har du rett til å klage til Datatilsynet. Vi setter pris på at du tar kontakt med oss først, slik at vi får mulighet til å rette opp i forholdet.

Datatilsynet kan kontaktes via datatilsynet.no.

14. Endringer

Vi kan oppdatere denne personvernerklæringen ved endringer i tjenesten eller regelverket. Den til enhver tid gjeldende versjonen publiseres på denne siden med oppdatert dato.

15. Kontakt

Har du spørsmål om personvern eller ønsker å utøve rettighetene dine, kontakt oss på personvern@tryggai.no.