PERSONVERN

Personvernerklæring

Sist oppdatert: 23.08.2026

Hos Nordic AI AS (heretter «vi», «oss» eller «selskapet») er vi opptatt av å beskytte personvernet ditt. Denne erklæringen forklarer hvordan vi samler inn, bruker, lagrer og beskytter dine personopplysninger i samsvar med EUs personvernforordning (GDPR) og norsk lov. Erklæringen dekker data som samles inn via informasjonskapsler, e-posthenvendelser, bestillingssystemet vårt og andre loggfiler, samt hvordan tredjepartsleverandører er involvert.

Behandlingsansvarlig

Nordic AI AS

Organisasjonsnummer: 934100670

Kontakt: stefan@nordicai.net | +47 934 74 569

Informasjonskapsler

Nettsiden setter ingen informasjonskapsler. Den har derfor heller ingen samtykkebanner, fordi det ikke finnes noe å samtykke til.

Ett unntak er verdt å vite om. På siden for å booke samtale ligger kalenderen vår, som er Microsoft Bookings. Den lastes ikke før du trykker «Vis kalenderen», så gjør du ikke det, skjer ingenting. Trykker du, laster Microsoft kalenderen sin, og da setter Microsoft sine egne informasjonskapsler: MC1 og MS0 på microsoft.com, ClientId på outlook.office.com og bookings.cloud.microsoft, og OIDC og msal.cache.encryption for innlogging. Microsoft lagrer også tekniske nøkler og en telemetri-ID lokalt i nettleseren din, og sender telemetri til sine europeiske endepunkter. Dette er Microsofts behandling etter deres egne vilkår, ikke vår. Vil du booke uten dette, ring oss eller bruk skjemaet på samme side.

Det var tidligere annerledes. Nettsiden brukte informasjonskapsler til A/B-testing av forsiden, den lastet skrifttyper fra Google Fonts, og den brukte FirstPromoter til å tilskrive henvisninger fra partnere. Alle tre er fjernet. Skrifttypene ligger nå på vår egen server, og det gjøres ingen sporing av besøkende.

Vi bruker heller ingen analyseverktøy som identifiserer deg. Skulle vi ta i bruk besøksstatistikk senere, blir det en løsning uten informasjonskapsler, driftet i EU, og denne siden oppdateres før den tas i bruk.

Nettsiden ligger på en server i Nederland, hos Railway som databehandler, og administreres av oss fra Norge. Begge land er innenfor EØS, så det skjer ingen overføring av opplysninger ut av EØS. Serveren logger tekniske opplysninger om forespørsler, se avsnittet om loggfiler nedenfor.

E-posthenvendelser

Når du kontakter oss via e-post (for eksempel gjennom adressene oppgitt på nettsiden), vil vi behandle informasjonen du sender for å svare på henvendelsen din og eventuelt gjennomføre eller forberede et kontraktsforhold.

  • Data som samles inn: Navn, e-postadresse, telefonnummer og eventuell annen informasjon du oppgir.
  • Formål: Behandling av henvendelsen din, kundeoppfølging og oppfyllelse av kontraktsmessige forpliktelser.
  • Rettslig grunnlag: GDPR artikkel 6(1)(b) (oppfyllelse av kontrakt, dersom henvendelsen er knyttet til et kontraktsforhold) eller 6(1)(f) (berettiget interesse i å opprettholde kommunikasjon).
  • Lagringsperioder: Informasjonen oppbevares så lenge det er nødvendig for å oppfylle de angitte formålene eller i samsvar med gjeldende lovkrav.

Nettsted-loggfiler og sikkerhetslogger

Vi opprettholder serverlagrede loggfiler for å sikre drift og sikkerhet for nettsiden og tjenestene våre. Disse loggene skiller seg fra informasjonskapsler og genereres automatisk av våre systemer:

  • Innhold: Loggfiler kan inneholde IP-adresser, nettlesertype, tidsstempler, besøkte sider, referanseinformasjon og annen teknisk informasjon som er nødvendig for systemdrift og sikkerhetsovervåking.
  • Formål: Sikkerhetsovervåking, feilsøking, ytelsesoptimalisering, svindelforebygging og sikring av tjenestetilgjengelighet.
  • Rettslig grunnlag: Behandlingen er basert på vår berettigede interesse (GDPR artikkel 6(1)(f)) i å opprettholde sikre og pålitelige tjenester.
  • Lagringsperiode: Loggfiler lagres i maksimalt 3 måneder for nødvendige sikkerhets- og driftsformål, hvoretter de automatisk slettes.
  • Serverplassering: Vår infrastruktur er hostet på sikre servere innenfor EU/EØS for å sikre overholdelse av GDPR og andre gjeldende databeskyttelsesstandarder. Vi bruker pålitelige hostingleverandører som er bundet av databehandleravtaler i samsvar med GDPR-kravene.

Disse loggfilene er essensielle for:

  • Oppdage og forebygge sikkerhetstrusler og uautoriserte tilgangsforsøk
  • Overvåke systemytelse og identifisere tekniske problemer
  • Sikre overholdelse av våre vilkår
  • Oppfylle juridiske forpliktelser for sikkerhet og databeskyttelse

Loggfildata behandles automatisk og brukes ikke til markedsføringsformål. Tilgang til loggfiler er begrenset til autorisert teknisk personell som trenger denne informasjonen for legitime drifts- og sikkerhetsformål.

Tredjeparts databehandling

Enkelte tjenester vi bruker kan innebære behandling av dine data av tredjepartsleverandører. Vi sikrer at alle slike leverandører er bundet av databehandleravtaler i samsvar med GDPR-kravene:

  • Hosting- og infrastrukturleverandører: Railway er databehandler for nettsiden, med serveren i Nederland. Administrasjon og vedlikehold gjøres av oss fra Norge. Innhold lastes fra samme server, og siden henter ingenting fra andre domener.
  • E-postkommunikasjon: E-post sendes og mottas gjennom Microsoft 365. Skjemaet på nettsiden videresendes som e-post gjennom samme tjeneste, og lagres ikke i noen egen database.
  • Analyse og sporing: Vi bruker ingen analyse- eller sporingstjenester på nettsiden, og ingen verktøy for partnertilskrivning. Tas besøksstatistikk i bruk senere, blir det uten informasjonskapsler og driftet i EU.

Alle tredjepartsbehandlere er nøye utvalgt og kontraktsmessig forpliktet til å:

  • Kun behandle data for de spesifikke formålene vi autoriserer
  • Implementere passende tekniske og organisatoriske sikkerhetstiltak
  • Overholde GDPR og andre gjeldende databeskyttelseslover
  • Gi tilstrekkelige garantier for eventuelle dataoverføringer utenfor EU/EØS

Du har rett til å be om informasjon om våre tredjepartsbehandlere og sikkerhetstiltakene som er på plass for å beskytte dine data.

Sikkerhet og lagring

Vi implementerer tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring eller tap. Data lagres i en begrenset periode som er nødvendig for formålene de ble samlet inn for, eller i samsvar med lovpålagte krav.

Dine rettigheter

Du har rett til å:

  • Få innsyn i informasjonen vi har om deg.
  • Få uriktig informasjon rettet.
  • Be om at vi sletter dine personopplysninger (med unntak av data vi er lovpålagt å beholde).
  • Be om begrensning av behandlingen av dine data.
  • Protestere mot behandlingen av dine data, særlig når det gjelder direkte markedsføring.
  • Be om dataportabilitet, som betyr at du kan motta dine data i et strukturert, maskinlesbart format.
  • Trekke tilbake samtykke der behandlingen er basert på samtykke, uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen.

For spørsmål eller for å utøve dine rettigheter, vennligst kontakt oss på stefan@nordicai.net. Du har også rett til å klage til Datatilsynet dersom du mener at dine rettigheter ikke blir ivaretatt.

Endringer i denne erklæringen

Vi forbeholder oss retten til å endre denne erklæringen ved behov. Vesentlige endringer vil bli publisert på denne siden med en oppdatert dato, og om nødvendig vil du bli varslet direkte.

Kontakt oss

Har du spørsmål om denne personvernerklæringen eller våre rutiner for databehandling, ta gjerne kontakt:

E-post: stefan@nordicai.net

Telefon: +47 934 74 569