Integritetspolicy
Så samlar Nordvec in, behandlar och skyddar era uppgifter, helt i enlighet med GDPR.
Senast uppdaterad: 2026-05-16
Översikt
På Nordvec prioriterar vi datasäkerhet och konfidentialitet. Den här integritetspolicyn beskriver hur vi samlar in, använder, lämnar ut och lagrar personuppgifter när ni besöker vår webbplats, skapar ett konto eller använder vår AI‑plattform. När ni använder vår tjänst på uppdrag av er arbetsgivare, som är vår B2B‑kund, agerar vi i första hand som personuppgiftsbiträde och er arbetsgivare agerar som personuppgiftsansvarig. Den här policyn gäller för data som vi behandlar som personuppgiftsansvarig, till exempel era inloggningsuppgifter, betalningsuppgifter och webbanalys. För data som vi behandlar på uppdrag av er arbetsgivare, se vårt personuppgiftsbiträdesavtal, DPA.
1. Vilka uppgifter samlar vi in?
Vi samlar in: identifikations- och kontaktuppgifter (namn, e‑post, företagsnamn), konto- och autentiseringsdata (lösenord hashade med bcrypt, profilbilder via OAuth, integrationstokens krypterade med AES-256), betalningsinformation (hanteras via vår EU‑betalningsleverantör Mollie när fakturering är aktiverad; vi lagrar endast en token‑referens, aldrig hela kortuppgifter), tekniska data (IP‑adress maskerad i Sentry, webbläsartyp, inloggningstidpunkter, sidvisningar), data för synkronisering av lokala filer (filnamn, innehåll och metadata från synkroniserade mappar, med filsökvägar lagrade i hashad form) samt historik för AI‑interaktioner (frågor, AI‑svar, citerade källor och tidsstämplar).
2. Syfte och rättslig grund
Vi behandlar era personuppgifter för följande ändamål: leverans av tjänsten, art. 6(1)(b): skapa och hantera ert användarkonto samt ge support, betalning och bokföring, art. 6(1)(c): fakturering och lagring av bokföringsunderlag i 5 år enligt den danska bokföringslagen, förbättring och säkerhet, art. 6(1)(f): förebygga missbruk, felsöka och analysera anonymiserad användningsdata; vi tränar INTE AI‑modeller på era data, samt marknadsföring, art. 6(1)(a): nyhetsbrev och uppdateringar, endast med aktivt samtycke via cookiebanderoll eller registreringsformulär; samtycket kan återkallas när som helst.
3. Användning av AI och tredje parter
Nordvec bygger på stora språkmodeller (LLM). Nordvec använder inte dina frågor eller dokument för att träna AI‑modeller. Endast 5–15 relevanta dokumentsegment skickas per fråga, aldrig hela dokument. Dina data är isolerade per tenant via Row Level Security (RLS) på alla databastabeller. Generering sker i Frankrike och inbäddningar samt omrankning i Berlin. Dokument lagras i Irland och Nürnberg. Vissa leverantörer är registrerade utanför Europeiska ekonomiska samarbetsområdet (EES), vilket innebär att fjärråtkomst räknas som en överföring enligt GDPR kapitel V. Vår registerförteckning över underleverantörer anger varje leverantör tillsammans med den överföringsgrund som gäller.
4. Internationella överföringar
Dokument lagras i Irland (via Supabase) och Nürnberg (via Hetzner). All AI‑bearbetning sker inom EU: generering i Frankrike, inbäddningar i Berlin. Vi migrerar till våra egna servrar i Tyskland, och tills migrationen är klar är vissa leverantörer EU‑baserade med ett moderbolag utanför EES. Vår registerförteckning över underleverantörer anger varje leverantör, dess överföringsgrund och status för migrationen.
5. Lagringstid
Vi sparar er profilinformation så länge ni har ett aktivt konto. När ni raderar ert konto: alla personuppgifter raderas atomärt, dokument, konversationer, minnen, inbäddningar, integrationstoken och lagrade filer, bokföringsunderlag sparas i 5 år enligt den danska bokföringslagen, revisionsloggar anonymiseras men sparas enligt EU AI Act art. 12, och Supabase‑säkerhetskopior roteras automatiskt efter 7 dagar. Data från anslutna system raderas vid nästa synkroniseringscykel eller inom 30 dagar efter att avtalet har upphört.
6. Era rättigheter
Enligt GDPR har ni följande självbetjäningsrättigheter: Rätt till tillgång (Art. 15) via Inställningar > Konto > Exportera data, Rätt till rättelse (Art. 16) genom att redigera er profil och konversationshistorik direkt, Rätt till radering (Art. 17) via Inställningar > Konto > Radera konto (atomisk, oåterkallelig), Rätt till begränsning (Art. 18) via källinställningar och uppladdningsundantag, Rätt till dataportabilitet (Art. 20) via strukturerad JSON‑export, Rätt att invända (Art. 21) genom att kontakta privacy@nordvec.com, och vad gäller Automatiserade beslut (Art. 22): vår AI är enbart rådgivande och fattar aldrig bindande beslut om individer.
7. Cookies
Vi använder nödvändiga cookies (sessionstokens, autentisering; kan inte inaktiveras), analyscookies (endast med aktivt samtycke via cookie‑bannern) och marknadsföringscookies (endast med aktivt samtycke). Se vår separata Cookiepolicy för detaljer. Du kan ändra inställningar när som helst via Cookieinställningar i sidfoten.
8. Ändringar i den här policyn
Vi förbehåller oss rätten att uppdatera denna integritetspolicy för att återspegla ändringar i lagstiftning eller vår tjänst. Vi kommer att meddela er via e‑post eller genom plattformen vid betydande ändringar.
9. Kontakt
Om ni har frågor eller vill utöva era rättigheter, kontakta: Nordvec ApS, E‑post: privacy@nordvec.com, Dataskyddsombud: dpo@nordvec.com, Web: nordvec.com. Ni har också rätt att lämna in ett klagomål till Datatilsynet i Danmark (www.datatilsynet.dk).