Personvernerklæring
Sist oppdatert: 25. september 2026.
Denne siden forklarer hvilke personopplysninger KLAiRiQ AS behandler via klairiq.ai, klairiq.eu, klairiq.com og klairiq.no, hvorfor, hvor lenge, og hva dere kan kreve. Den er skrevet i vanlig språk. Rettsgrunnlagene står i parentes. Grunnlaget er personvernforordningen (GDPR), som gjelder i Norge gjennom personopplysningsloven.
Hvem er ansvarlig
Ansvarlig er KLAiRiQ AS (heretter «vi»), org.nr. 938 339 996, Nygata 22A, c/o Gründerparken, 2380 Brumunddal, Norge. Generell kontakt: hi (at) klairiq.ai.
Kontaktperson for alle spørsmål om personvern er daglig leder Heiko F. Scholze, heiko (at) klairiq.ai. Vi har ikke utpekt noe personvernombud, fordi det ikke foreligger noen lovpålagt plikt til det.
Kort oppsummert
- Ved besøk på nettsiden settes det ingen informasjonskapsler.
- Besøksstatistikken kjøres via Plausible, uten informasjonskapsler og uten lagrede IP-adresser, på servere i EU.
- Skrifter og bilder ligger på egen server. Ved sidevisning opprettes det ingen forbindelse til Google.
- Bookingkalenderen fra meetergo lastes først når dere klikker på «til bestillingen». meetergo setter da bare en teknisk nødvendig informasjonskapsel og lagrer dataene på servere i Tyskland.
- Skjemaene spør bare om det nødvendigste: navn og e-post, eller bare e-post.
- Opplysningene deres selges ikke, brukes ikke til reklame og brukes ikke til å trene KI-modeller.
Hva som behandles, og hvorfor
Besøk på nettsiden
Nettsiden leveres av Netlify, Inc. (San Francisco, USA). Ved hvert besøk behandler Netlify teknisk nødvendige opplysninger: IP-adresse, tidspunkt, oppslått adresse, nettleser og operativsystem. Dette brukes til å levere siden, beskytte den mot angrep og finne feil. Loggene brukes bare til dette formålet og slettes automatisk av Netlify, ifølge Netlify innen 30 dager. Vi analyserer dem ikke og kobler dem ikke sammen med andre opplysninger.
Grunnlag: berettiget interesse i en sikker, fungerende nettside (personvernforordningen artikkel 6 nr. 1 bokstav f). Uten denne behandlingen kan ikke siden vises.
Besøksstatistikk
Vi bruker Plausible Analytics fra Plausible Insights OÜ (Tartu, Estland) for å se hvor mange som besøker hvilke sider, og via hvilke lenker de kommer. Plausible setter ingen informasjonskapsler, lagrer ingenting på enheten deres og sporer dere ikke på tvers av andre nettsider.
Slik telles det: Av IP-adresse, nettleserkjennetegn, domene og en tilfeldig verdi som byttes daglig, dannes det en sjekksum. Den tilfeldige verdien slettes etter 24 timer. Etter det kan ingen gjenkjennes lenger, verken av oss eller av Plausible. IP-adresse og nettleserkjennetegn lagres aldri. Det som blir igjen, er sammenstilte tall, som sidevisninger, opprinnelsesland, enhetstype og henvisende nettside. Alle data behandles og lagres utelukkende i EU, på servere i Tyskland.
Grunnlag: berettiget interesse i å vite om og hvordan nettsiden brukes (personvernforordningen artikkel 6 nr. 1 bokstav f). Fordi det ikke oppstår noen profiler her og ingen kan gjenkjennes, ber vi ikke om samtykke til dette. Dere kan når som helst protestere mot denne behandlingen, se «Deres rett til å protestere». Rent teknisk kan den også hindres med enhver vanlig annonseblokker.
Kontaktskjemaer og henvendelser
Skriver dere til oss via et skjema på nettsiden eller per e-post, behandler vi opplysningene dere gir oss der: som regel navn og e-postadresse, i tillegg til meldingen deres eller temaet for henvendelsen, alt etter skjema. Vi bruker opplysningene bare til å svare på henvendelsen deres.
Skjemaene går via Netlify Forms. Innsendingen lagres der og sendes til oss per e-post (se «E-post»).
Grunnlag: henvendelsen deres og forberedelse til et mulig samarbeid (personvernforordningen artikkel 6 nr. 1 bokstav b). Opplysningene er frivillige. Uten navn og e-postadresse kan vi imidlertid ikke svare dere.
Lagringstid: Vi sletter henvendelsen hos Netlify og i postkassene våre så snart saken er avsluttet, senest tolv måneder etter siste kontakt. Blir det et oppdrag av dette, gjelder fristene under «Når en henvendelse blir til et oppdrag».
Timebestilling via meetergo
Timer bestiller dere via meetergo, en tjeneste fra meetergo GmbH, Hauptstr. 44, 40789 Monheim am Rhein, Tyskland. meetergo lagrer dataene på servere i Tyskland.
Visning av kalenderen. På kontaktsiden er kalenderen i utgangspunktet ikke lastet. Først når dere klikker på «til bestillingen», lastes innhold fra meetergo. Da registrerer meetergo IP-adressen deres, tidspunktet for besøket, den oppslåtte og den henvisende adressen og nettleserkjennetegnet deres, og kan se at dere sender en forespørsel til oss. Disse tilgangsloggene brukes bare til den tekniske leveransen og slettes ifølge meetergo etter høyst 14 dager. meetergo setter en teknisk nødvendig informasjonskapsel for økten, som beskytter mot misbruk, men ingen informasjonskapsler for sporing eller fra tredjeparter. Klikket er samtykket deres til dette (ekomloven § 3-15, i Tyskland § 25 TDDDG, og personvernforordningen artikkel 6 nr. 1 bokstav a). Bruker dere i stedet bookinglenken, åpnes siden til meetergo direkte, med samme virkning.
Dere kan når som helst trekke tilbake samtykket. Kalenderen er ulastet igjen ved hvert nye sidebesøk, og lagrede nettstedsdata fra meetergo sletter dere i innstillingene til nettleseren deres. Tilbaketrekkingen gjelder fremover. Det som har skjedd frem til da, forblir lovlig.
Feilsøking. Oppstår det en feil på bookingsiden, behandler meetergo feiltypen, en renset feilmelding, en stacktrace og tekniske opplysninger om siden og nettleseren. E-postadresser og sensitive deler av adressen fjernes først. meetergo driver feilsøkingen selv i EU. Den setter ingen informasjonskapsler, lagrer ingenting varig i nettleseren og registrerer ingen sidevisninger, klikk, musebevegelser eller opptak av økter. Opplysningene lagres bare så lenge det er nødvendig for å rette feilen. Grunnlag: berettiget interesse i sikker og pålitelig drift av bookingsiden (personvernforordningen artikkel 6 nr. 1 bokstav f).
Booking. Bestiller dere en time, behandler meetergo og vi navn, e-postadresse, telefonnummer hvis dere oppgir det, svarene deres på bookingspørsmålene og valgt tidspunkt. meetergo opptrer da som databehandler på våre vegne. Timen overføres til Google-kalenderen vår, og selve møtet foregår via Google Meet. Google Meet behandler da navn og e-postadresse, og under møtet bilde og lyd. Opptak eller automatiske referater lages bare hvis dere uttrykkelig har samtykket på forhånd (personvernforordningen artikkel 6 nr. 1 bokstav a). Samtykket kan dere når som helst trekke tilbake, også under samtalen.
Grunnlag: gjennomføring av samtalen dere har bestilt (personvernforordningen artikkel 6 nr. 1 bokstav b). Opplysningene er frivillige, uten navn og e-postadresse er booking ikke mulig.
Lagringstid: Bookingdata sletter vi senest tolv måneder etter timen, hvis det ikke blir noe oppdrag.
E-post
Alle postkasser under domenene våre driftes av Google Workspace. Avtalepartner er Googles selskap for Europa i Dublin, Irland. Alt dere skriver til oss per e-post, og alle skjemainnsendinger, havner der. Google behandler disse opplysningene på våre vegne og ikke til egne formål som reklame.
Grunnlag: som ved den aktuelle henvendelsen (personvernforordningen artikkel 6 nr. 1 bokstav b), ellers berettiget interesse i forretningsmessig kommunikasjon (personvernforordningen artikkel 6 nr. 1 bokstav f).
Kontaktregister
Kontaktopplysninger fra bookinger havner automatisk i kontaktregisteret i meetergo. Kontakter fra henvendelser via skjema eller e-post og fra oppdrag legger vi også inn der, i tillegg til forretningskontakter vi får på andre måter, for eksempel via visittkort, på arrangementer eller fra offentlige yrkesprofiler som LinkedIn. Det lagres navn, e-postadresse, virksomhet og stilling hvis de er kjent, og korte notater om hvor kontakten står. meetergo behandler opplysningene på våre vegne på servere i Tyskland.
Grunnlag: forberedelse og gjennomføring av et samarbeid (personvernforordningen artikkel 6 nr. 1 bokstav b), ellers berettiget interesse i ryddig kundeoppfølging og i forretningskontakter (personvernforordningen artikkel 6 nr. 1 bokstav f). For henvendelser og bookinger gjelder slettefristene for disse. Forretningskontakter fra andre kilder sletter vi senest tolv måneder etter siste kontakt, hvis det ikke blir noe samarbeid. Den som kommer inn i kontaktregisteret vårt på denne måten, får vite det senest i vår første melding (personvernforordningen artikkel 14).
Bruk av KI-verktøy
Vi tar ingen avgjørelser om dere som utelukkende skjer automatisert, og lager ingen profiler (personvernforordningen artikkel 22). Opplysningene deres brukes ikke til å trene KI-modeller.
Behandler vi en henvendelse eller et oppdrag med hjelp av KI, bruker vi bare verktøy fra europeiske leverandører som forsikrer at inndata ikke brukes til trening. Det er for tiden:
- nuwacom (nuwacom S.à r.l., Luxembourg, og nuwacom GmbH, Koblenz, Tyskland), driftet i EU. Bruker nuwacom underleverandører utenfor EØS, skjer det på grunnlag av standardpersonvernbestemmelsene.
- anymize (anymize GmbH, Kiel, Tyskland), driftet i Tyskland. anymize erstatter navn, adresser og andre personopplysninger med plassholdere før en tekst går til en språkmodell, for eksempel fra OpenAI, Anthropic, Google eller Mistral. Koblingen mellom plassholder og opplysning blir liggende i Tyskland. Fordi ingen automatisk gjenkjenning er feilfri, går vi gjennom den erstattede teksten før den sendes.
Når en henvendelse blir til et oppdrag
Blir det et oppdrag av en henvendelse, behandler vi de opplysningene som er nødvendige for avtale og fakturering (personvernforordningen artikkel 6 nr. 1 bokstav b). Fakturaer og andre regnskapsdokumenter oppbevarer vi så lenge bokføringsloven krever det, som regel fem år etter utgangen av regnskapsåret (personvernforordningen artikkel 6 nr. 1 bokstav c).
Hvem som mottar opplysningene
Vi gir bare opplysninger videre til leverandører som behandler dem på våre vegne og er bundet av våre instrukser (personvernforordningen artikkel 28):
- Netlify, Inc., USA: drift av nettsiden og skjemaene
- Plausible Insights OÜ, Estland: besøksstatistikk, kun i EU
- meetergo GmbH, Tyskland: timebestilling og kontaktregister
- Google, Irland: e-post, kalender og Google Meet (Google Workspace)
- nuwacom, Luxembourg og Tyskland, og anymize GmbH, Tyskland: KI-støttet behandling, som beskrevet ovenfor
Det selges, leies eller brukes ingen opplysninger til reklame. Til myndigheter gir vi opplysninger bare når vi er lovpålagt å gjøre det.
Overføring til land utenfor EØS
Netlify holder til i USA, og også Google kan behandle data i USA. Grunnlaget for dette er EU-kommisjonens adekvansbeslutning om EU-US Data Privacy Framework (personvernforordningen artikkel 45), i den grad selskapet er sertifisert etter denne, og i tillegg EU-kommisjonens standardpersonvernbestemmelser (standard contractual clauses, gjennomføringsbeslutning (EU) 2021/914, personvernforordningen artikkel 46 nr. 2 bokstav c). Gjeldende sertifisering for et selskap kan dere sjekke på dataprivacyframework.gov. En kopi av standardpersonvernbestemmelsene får dere på forespørsel.
Plausible, meetergo og anymize behandler ifølge egne opplysninger personopplysninger innenfor EØS. For nuwacom gjelder det som står ovenfor.
Leverandørenes egne dokumenter
Hvordan leverandørene behandler opplysninger, beskriver de selv:
- Netlify: personvernerklæring, databehandleravtale
- Plausible: datapolicy, databehandleravtale
- meetergo: personvernerklæring
- Google Workspace: personvernerklæring, databehandleravtale
- nuwacom: personvernerklæring, databehandleravtale, underleverandører
- anymize: personvernerklæring
Deres rettigheter
Dere kan når som helst kreve:
- innsyn i hvilke opplysninger vi har lagret om dere (personvernforordningen artikkel 15)
- retting av feilaktige opplysninger (personvernforordningen artikkel 16)
- sletting (personvernforordningen artikkel 17)
- begrensning av behandlingen (personvernforordningen artikkel 18)
- utlevering av opplysningene deres i et vanlig, maskinlesbart format, altså dataportabilitet (personvernforordningen artikkel 20)
Har dere gitt et samtykke, kan dere når som helst trekke det tilbake med virkning fremover (personvernforordningen artikkel 7 nr. 3). Behandlingen som har skjedd frem til da, forblir lovlig.
En e-post til heiko (at) klairiq.ai er nok. Vi svarer innen en måned og kan be dere bekrefte identiteten deres før vi utleverer opplysninger.
Deres rett til å protestere. Bygger en behandling på berettiget interesse, altså ved serverlogger, besøksstatistikk, feilsøking på bookingsiden, kontaktregister og alminnelig e-postkommunikasjon, kan dere når som helst protestere mot den av grunner som følger av deres særlige situasjon (personvernforordningen artikkel 21 nr. 1). Vi behandler da ikke opplysningene videre, med mindre det foreligger tvingende berettigede grunner som veier tyngre enn interessene deres, eller behandlingen er nødvendig for å fastsette, gjøre gjeldende eller forsvare rettskrav. Dere kan når som helst protestere mot behandling til direkte markedsføring uten å oppgi noen grunn (personvernforordningen artikkel 21 nr. 2).
Klage. Dere kan klage til en tilsynsmyndighet for personvern (personvernforordningen artikkel 77): til Datatilsynet (datatilsynet.no), som fører tilsyn med oss. Bor eller arbeider dere i et annet EØS-land, kan dere også klage til tilsynsmyndigheten der. Vi setter likevel pris på om dere henvender dere til oss først.
Sikkerhet
Nettsiden overføres utelukkende kryptert (HTTPS). Tilganger til alle nevnte tjenester er beskyttet med tofaktorautentisering.
Endringer
Endrer tjenestene eller behandlingen seg, tilpasser vi denne siden og oppdaterer datoen øverst. Det er den til enhver tid publiserte versjonen her som gjelder.