Hoppa till huvudinnehåll

Integritetspolicy

Hur Nordvec samlar in, behandlar och skyddar dina uppgifter, i full överensstämmelse med GDPR.

Senast uppdaterad: 2026-05-16

Översikt

På Nordvec prioriterar vi datasäkerhet och sekretess. Den här integritetspolicyn beskriver hur vi samlar in, använder, lämnar ut och lagrar personuppgifter när du besöker vår webbplats, skapar ett konto eller använder vår AI‑plattform. När du använder vår tjänst för din arbetsgivares räkning (som är vår B2B‑kund) agerar vi främst som personuppgiftsbiträde, medan din arbetsgivare är personuppgiftsansvarig. Den här policyn gäller uppgifter som vi behandlar i egenskap av personuppgiftsansvarig (t.ex. dina inloggningsuppgifter, betalningsdata och webbplatsanalys). För uppgifter som vi behandlar för din arbetsgivares räkning, se vårt dataskyddsavtal (DPA).

1. Vilka uppgifter samlar vi in?

Vi samlar in: identifikations- och kontaktuppgifter (namn, e‑post, företagsnamn), konto- och autentiseringsdata (lösenord hashade med bcrypt, profilbilder via OAuth, integrationstokens krypterade med AES-256), betalningsinformation (hanteras via vår EU‑betalningsleverantör Mollie när fakturering är aktiverad; vi lagrar endast en token‑referens, aldrig hela kortuppgifter), tekniska data (IP‑adress maskerad i Sentry, webbläsartyp, inloggningstidpunkter, sidvisningar), data för synkronisering av lokala filer (filnamn, innehåll och metadata från synkroniserade mappar, med filsökvägar lagrade i hashad form) samt historik för AI‑interaktioner (frågor, AI‑svar, citerade källor och tidsstämplar).

2. Syfte och rättslig grund

Vi behandlar dina personuppgifter för: Tjänsteleverans (artikel 6.1 b GDPR: skapa och hantera ditt användarkonto, ge support), Betalning och bokföring (artikel 6.1 c GDPR: fakturering och 5-årig arkivering enligt bokföringslagen), Förbättring och säkerhet (artikel 6.1 f GDPR: förebygga missbruk, felsöka och analysera anonymiserad användningsdata – vi tränar INTE AI‑modeller på dina data), och Marknadsföring (artikel 6.1 a GDPR: nyhetsbrev och uppdateringar, endast med aktivt samtycke via cookie‑banner eller registreringsformulär; samtycket kan när som helst återkallas).

3. Användning av AI och tredje parter

Nordvec bygger på stora språkmodeller (LLM). Nordvec använder inte dina frågor eller dokument för att träna AI‑modeller. Endast 5–15 relevanta dokumentsegment skickas per fråga, aldrig hela dokument. Dina data är isolerade per tenant via Row Level Security (RLS) på alla databastabeller. Generering sker i Frankrike och inbäddningar samt omrankning i Berlin. Dokument lagras i Irland och Nürnberg. Vissa leverantörer är registrerade utanför Europeiska ekonomiska samarbetsområdet (EES), vilket innebär att fjärråtkomst räknas som en överföring enligt GDPR kapitel V. Vår registerförteckning över underleverantörer anger varje leverantör tillsammans med den överföringsgrund som gäller.

4. Internationella överföringar

Dokument lagras i Irland (via Supabase) och Nürnberg (via Hetzner). All AI‑bearbetning sker inom EU: generering i Frankrike, inbäddningar i Berlin. Vi migrerar till våra egna servrar i Tyskland, och tills migrationen är klar är vissa leverantörer EU‑baserade med ett moderbolag utanför EES. Vår registerförteckning över underleverantörer anger varje leverantör, dess överföringsgrund och status för migrationen.

5. Lagringstid

Vi behåller dina profiluppgifter så länge ditt konto är aktivt. När du raderar ditt konto: alla personuppgifter raderas omedelbart (dokument, konversationer, minnen, inbäddningar, integrationstokens, lagringsfiler), bokföringsunderlag sparas i 5 år enligt bokföringslagen, revisionsloggar anonymiseras men sparas enligt EU:s AI‑förordning artikel 12, och Supabase‑backuper roteras automatiskt efter 7 dagar. Data från anslutna system raderas vid nästa synkronisering eller inom 30 dagar efter att avtalet upphört.

6. Dina rättigheter

Enligt GDPR har du följande självbetjäningrättigheter: Rätt till tillgång (artikel 15) via Inställningar > Konto > Exportera data, Rätt till rättelse (artikel 16) genom att redigera din profil och konversationshistorik direkt, Rätt till radering (artikel 17) via Inställningar > Konto > Radera konto (omedelbar och oåterkallelig), Rätt till begränsning (artikel 18) via källinställningar och uppladdningsfilter, Rätt till dataportabilitet (artikel 20) via strukturerad JSON‑export, Rätt att invända (artikel 21) genom att kontakta privacy@nordvec.com, och gällande Automatiserade beslut (artikel 22): vår AI är uteslutande rådgivande och fattar aldrig bindande beslut om enskilda personer.

7. Cookies

Vi använder nödvändiga cookies (sessionstokens, autentisering; kan inte inaktiveras), analyscookies (endast med aktivt samtycke via cookie‑bannern) och marknadsföringscookies (endast med aktivt samtycke). Se vår separata Cookiepolicy för detaljer. Du kan ändra inställningar när som helst via Cookieinställningar i sidfoten.

8. Ändringar i den här policyn

Vi förbehåller oss rätten att uppdatera denna integritetspolicy för att återspegla ändringar i lagstiftning eller vår tjänst. Vi kommer att meddela er via e‑post eller genom plattformen vid betydande ändringar.

9. Kontakt

Om du har frågor eller vill utöva dina rättigheter, kontakta: Nordvec ApS, E‑post: privacy@nordvec.com, Dataskyddsombud: dpo@nordvec.com, Webb: nordvec.com. Du har också rätt att lämna in ett klagomål till Datatilsynet (www.datatilsynet.dk).