Personvernerklæring
Slik behandler vi personopplysninger når du bruker Agenci — enten du er kunde, bruker av dashboardet eller besøkende som chatter med en Agenci-assistent på en nettside.
- Sist oppdatert
- Versjon
- 2.0
- Gjelder for
- agenci.no, dashboard og chat-widget
Kort fortalt
- Vi selger aldri personopplysninger, og deler dem ikke for andres markedsføring.
- Når du chatter med en bedrift via Agenci, er det bedriften som bestemmer over samtalen — vi behandler den på deres vegne.
- Samtaler brukes til å gi svar, ikke til å trene AI-modeller.
- Du kan be om innsyn, retting og sletting når som helst.
Innhold
1. Innledning
Denne erklæringen forklarer hvilke personopplysninger vi behandler, hvorfor, og hvilke rettigheter du har. Den gjelder nettstedet agenci.no, Agenci-dashboardet, chat-widgeten som bedrifter legger på sine nettsider, og kontakt med oss. Vi følger personopplysningsloven og EUs personvernforordning (GDPR).
2. Hvem er ansvarlig
Hassan Triodelab DA, org.nr. 835 796 892, Gildevangen 16 B, 0585 Oslo («Agenci», «vi») er behandlingsansvarlig for opplysninger om kunder, brukere av dashboardet, besøkende på agenci.no og alle som kontakter oss.
Når du chatter med en bedrift gjennom en Agenci-assistent på bedriftens nettside, er bedriften behandlingsansvarlig for samtalen. Vi er da databehandler og behandler opplysningene kun etter bedriftens instruks, i tråd med databehandleravtalen vi har med dem. Spørsmål om slike samtaler bør rettes til bedriften — kontakter du oss, videreformidler vi henvendelsen.
3. Hvilke opplysninger vi behandler
- Konto og brukere
- Navn, e-postadresse, organisasjon, rolle og innloggingsinformasjon for dem som bruker dashboardet.
- Samtaler i widgeten
- Meldinger besøkende skriver og svarene assistenten gir, samt navn og e-post dersom den besøkende selv oppgir det. I tillegg tekniske opplysninger som språk, tidssone, nettleser og hvilken side samtalen startet fra.
- Kundens kunnskap
- Innhold bedriften legger inn: tekst fra egen nettside, opplastede dokumenter og innstillinger. Slikt innhold kan inneholde personopplysninger dersom bedriften har lagt dem der.
- Betaling
- Faktura- og abonnementsopplysninger. Kortinformasjon behandles av Stripe — vi lagrer aldri kortnummer.
- Henvendelser
- Det du skriver i kontaktskjema, e-post eller påmelding til nyhetsbrev.
- Drift og sikkerhet
- IP-adresse, tidspunkter, feillogger og tekniske data som trengs for å drive tjenesten sikkert og rette feil.
4. Formål og rettslig grunnlag
- Levere tjenesten
- Opprette konto, drive assistenten, lagre samtaler og kunnskap — avtale (GDPR art. 6 nr. 1 b).
- Support og kundeforhold
- Svare på henvendelser og følge opp kunder — avtale og berettiget interesse (art. 6 nr. 1 b og f).
- Sikkerhet og feilretting
- Forhindre misbruk, sikre stabil drift og rette feil — berettiget interesse (art. 6 nr. 1 f).
- Regnskap og lovkrav
- Fakturering og bokføring — rettslig forpliktelse (art. 6 nr. 1 c).
- Statistikk og markedsføring
- Ytelsesmåling og nyhetsbrev kun med samtykke (art. 6 nr. 1 a). Samtykket kan trekkes tilbake når som helst.
5. Kunstig intelligens
Assistenten bruker språkmodeller fra OpenAI via deres API for å forstå spørsmål og skrive svar ut fra bedriftens kunnskap. Samtaleinnholdet sendes til modellen for å lage svaret. Etter OpenAIs vilkår for API-bruk brukes ikke disse dataene til å trene modellene deres.
Assistenten tar ikke automatiserte avgjørelser som har rettslig virkning for deg eller på lignende måte påvirker deg betydelig (GDPR art. 22). Du kan alltid be om å få snakke med et menneske der bedriften tilbyr det.
6. Lagring og sletting
Vi lagrer ikke opplysninger lenger enn nødvendig for formålet:
- Besøksøkter
- En anonym besøksøkt i widgeten utløper etter 24 timer. Den besøkende kan selv slette økten og samtalene sine fra widgeten.
- Samtaler
- Lagres så lenge bedriften har konto hos oss, slik at de kan følges opp. De slettes når bedriften sletter samtalen, assistenten eller kontoen.
- Kunnskap og filer
- Lagres til bedriften fjerner kilden, assistenten eller kontoen.
- Konto
- Slettes når kontoen avsluttes, med unntak av det vi må oppbevare etter lov.
- Regnskap
- Faktura- og betalingsopplysninger oppbevares i fem år etter bokføringsloven.
- Henvendelser
- Kontaktskjemaet lagres ikke i databasen vår, men sendes til vår e-post. Nyhetsbrevadresser beholdes til du melder deg av.
7. Underleverandører
Vi bruker nøye utvalgte leverandører for å drive tjenesten. De behandler opplysninger kun på våre vegne og etter databehandleravtale:
- OpenAI
- Språkmodeller som skriver svar og gjør kunnskapen søkbar.
- Firecrawl
- Henter innhold og profil fra bedriftens nettside når en assistent opprettes.
- LlamaIndex
- Leser og strukturerer opplastede dokumenter.
- Inngest
- Kjører bakgrunnsjobber, som innlesing av kunnskap.
- Stripe
- Betaling og abonnement.
- Sentry
- Feilsporing, med lagring i EU. Ytelsesmåling kun med samtykke.
- Resend
- Sender e-post fra kontaktskjema og nyhetsbrev.
- Cookiebot
- Håndterer samtykke til informasjonskapsler.
- Skyleverandør
- Drift av database og fillagring for tjenesten.
Oppdatert oversikt over underleverandører får du ved å kontakte oss.
8. Overføring utenfor EØS
Noen leverandører er etablert i USA. Overføring skjer bare med gyldig overføringsgrunnlag etter GDPR, som EU–US Data Privacy Framework eller EU-kommisjonens standardkontraktsklausuler, med nødvendige tilleggstiltak.
9. Dine rettigheter
- Innsyn
- Få vite hvilke opplysninger vi har om deg, og få en kopi.
- Retting
- Få rettet feil eller ufullstendige opplysninger.
- Sletting
- Få opplysninger slettet når vilkårene i GDPR er oppfylt.
- Begrensning
- Kreve at behandlingen begrenses i visse tilfeller.
- Dataportabilitet
- Få opplysninger du har gitt oss i et maskinlesbart format.
- Protest
- Protestere mot behandling som bygger på berettiget interesse.
- Trekke samtykke
- Når som helst, uten at det påvirker behandlingen før du trakk det.
Send en e-post til [email protected] eller bruk kontaktskjemaet og merk henvendelsen «Personvern». Vi svarer innen én måned. Gjelder det en samtale med en bedrift, hjelper vi bedriften med å svare deg.
11. Sikkerhet
Vi beskytter opplysningene med tekniske og organisatoriske tiltak: kryptert overføring, tilgangsstyring per organisasjon, adskilte data mellom kunder, begrenset tilgang for ansatte og løpende overvåking. Ved et sikkerhetsbrudd som kan ramme deg, varsler vi Datatilsynet innen 72 timer der loven krever det — og deg og berørte kunder uten ugrunnet opphold.
12. Barn
Agenci er laget for virksomheter og retter seg ikke mot barn under 16 år. Oppdager vi at vi har opplysninger om et barn uten gyldig grunnlag, sletter vi dem.
13. Endringer
Vi oppdaterer erklæringen når tjenesten eller regelverket endres. Gjeldende versjon ligger alltid her, med dato og versjonsnummer øverst. Vesentlige endringer varsler vi på e-post eller i dashboardet.
14. Kontakt og klage
Spørsmål om personvern: [email protected]. Mener du at vi behandler opplysninger i strid med regelverket, kan du klage til Datatilsynet. Vi setter pris på om du tar kontakt med oss først, så vi kan rydde opp.
Behandlingsansvarlig: Hassan Triodelab DA, org.nr. 835 796 892, Gildevangen 16 B, 0585 Oslo.
