1. Innledning
[StudyPal AS, org.nr. XXX XXX XXX] («StudyPal», «vi», «oss») er behandlingsansvarlig for personopplysningene som samles inn gjennom våre nettsider og applikasjoner («Tjenesten»). Denne personvernerklæringen forklarer hvilke opplysninger vi behandler om deg, hvorfor vi gjør det, og hvordan dine rettigheter etter personvernforordningen (GDPR) ivaretas.
Vi behandler personopplysninger i tråd med personopplysningsloven og GDPR. Vi samler kun inn det vi trenger for å levere og forbedre Tjenesten — ikke mer.
2. Hvilke opplysninger vi samler
2.1 Opplysninger du gir oss
- Navn, e-postadresse og passord ved registrering,
- profilbilde, studie- eller skoleinformasjon dersom du oppgir det,
- betalingsopplysninger (håndteres av betalingsleverandør, se punkt 5),
- innhold du laster opp eller skriver i Tjenesten — som PDF-filer, notater, opptak og spørsmål til AI-assistenten.
2.2 Opplysninger som samles automatisk
- tekniske data om enheten din (IP-adresse, nettleser, operativsystem),
- bruksstatistikk (sider du besøker, funksjoner du bruker, tidsstempler),
- logger og feilmeldinger som hjelper oss å feilsøke og forbedre Tjenesten.
Vi samler ikke inn særlige kategorier av personopplysninger (for eksempel helse, politisk tilhørighet eller religiøs overbevisning) med mindre du selv velger å dele det gjennom innholdet du laster opp.
3. Hvordan vi bruker opplysningene
Vi behandler personopplysninger til følgende formål, med følgende rettslige grunnlag:
- Levering av Tjenesten — for å opprette og drifte kontoen din, vise innholdet ditt, og generere AI-svar (oppfyllelse av avtale, GDPR art. 6(1)(b)).
- Forbedring av Tjenesten — for å analysere bruksmønstre, feilsøke og videreutvikle funksjonalitet (berettiget interesse, art. 6(1)(f)).
- Kommunikasjon — for å sende viktige oppdateringer, fakturaer og support-svar (avtale og berettiget interesse).
- Markedsføring — kun nyhetsbrev og produktnyheter dersom du har samtykket (samtykke, art. 6(1)(a)).
- Rettslige forpliktelser — som regnskap, bokføring og tvisteløsning (rettslig forpliktelse, art. 6(1)(c)).
Vi bruker ikke innholdet ditt til å trene generelle AI-modeller, og vi selger ikke personopplysninger til tredjeparter.
4. Lagring og sletting
Personopplysninger lagres så lenge det er nødvendig for formålene de er samlet inn for, og slettes eller anonymiseres deretter.
- Konto- og bruksopplysninger lagres så lenge du har en aktiv konto.
- Innhold du laster opp lagres til du selv sletter det, eller inntil 30 dager etter at kontoen er avsluttet.
- Logg- og analysedata lagres normalt i inntil 12 måneder.
- Fakturerings- og regnskapsdata lagres i fem (5) år i henhold til bokføringsloven.
Data lagres i datasentre innenfor EU/EØS der det er praktisk mulig. Dersom data overføres utenfor EØS, sikres dette gjennom EUs standardkontraktsklausuler eller annet gyldig overføringsgrunnlag.
5. Tredjeparter (databehandlere)
For å levere Tjenesten benytter vi utvalgte underleverandører som behandler personopplysninger på våre vegne, basert på databehandleravtaler. De kan ikke bruke opplysningene til egne formål.
- Vercel — hosting og levering av nettsidene og applikasjonene.
- Supabase — database, autentisering og lagring av brukerdata.
- AI-leverandører — for å generere AI-svar sender vi nødvendige deler av forespørselen din til våre språkmodell-leverandører (for eksempel [OpenAI / Anthropic / Google]). Disse er kontraktuelt forpliktet til ikke å bruke innholdet til å trene modellene sine.
- Betalingsleverandør — for å håndtere betalinger og abonnementer (for eksempel [Stripe]). Vi mottar aldri kortdetaljene dine direkte.
- Analyseverktøy — anonymisert bruksstatistikk via personvernvennlige verktøy.
Vi deler ikke personopplysninger med tredjeparter utover det som er nødvendig for å levere Tjenesten, eller når vi er rettslig forpliktet til det.
6. Informasjonskapsler
Vi bruker informasjonskapsler («cookies») for å få Tjenesten til å fungere, huske innloggingen din, og forstå hvordan Tjenesten brukes.
- Nødvendige cookies — kreves for pålogging, sikkerhet og grunnleggende funksjonalitet. Disse kan ikke slås av.
- Funksjonelle cookies — husker preferanser som språk og tema.
- Analyse-cookies — gir oss anonymisert statistikk om bruken. Settes kun ved samtykke.
Du kan administrere cookies fra cookie-banneret eller via nettleserens innstillinger.
7. Dine rettigheter (GDPR)
Du har følgende rettigheter etter personvernforordningen:
- Innsyn — du kan be om å få vite hvilke opplysninger vi har om deg.
- Retting — du kan be om at feil eller utdaterte opplysninger korrigeres.
- Sletting — du kan be om at vi sletter opplysninger om deg («retten til å bli glemt»).
- Begrensning — du kan be om at behandlingen begrenses i visse tilfeller.
- Dataportabilitet — du kan få en kopi av dine opplysninger i et strukturert, alminnelig format.
- Innsigelse — du kan motsette deg behandling som er basert på berettiget interesse eller markedsføring.
- Tilbaketrekking av samtykke — der behandlingen er basert på samtykke, kan du når som helst trekke det tilbake.
Send forespørsel til hei@studypal.no. Vi besvarer normalt innen 30 dager. Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no).
8. Sikkerhet
Vi gjennomfører tekniske og organisatoriske tiltak for å beskytte personopplysningene mot uautorisert tilgang, endring og sletting. Dette inkluderer kryptering under overføring (TLS), kryptering ved lagring der det er hensiktsmessig, tilgangskontroll, logging og regelmessige sikkerhetsgjennomganger.
Ved et eventuelt brudd på personopplysningssikkerheten som medfører høy risiko for dine rettigheter og friheter, vil vi varsle deg og Datatilsynet i tråd med GDPR.
9. Endringer
Vi kan oppdatere denne personvernerklæringen ved endringer i Tjenesten, regelverket eller våre rutiner. Den til enhver tid gjeldende versjonen finner du på denne siden, med dato for siste oppdatering øverst. Ved vesentlige endringer varsler vi deg via e-post eller i appen.
10. Kontakt og databehandler
Behandlingsansvarlig:
- [StudyPal AS, org.nr. XXX XXX XXX]
- [Adresse, postnummer, sted]
- E-post: hei@studypal.no
Har du spørsmål om personvern, eller ønsker å utøve rettighetene dine, ta kontakt med oss på e-postadressen over. Vi besvarer henvendelser så raskt vi kan, og senest innen 30 dager.
Kontakt oss på hei@studypal.no.
