1. Hvem vi er
Resepsjon AI er en tjeneste for stemme- og chat-AI som tar imot kunders henvendelser på vegne av norske virksomheter. Tjenesten leveres og drives av AIQINITY Rasathurai (org.nr 837 569 192), Toftes gate 23, 0556 Oslo.
Vi er behandlingsansvarlig for personopplysninger vi samler inn gjennom resepsjon.ai, kontaktskjemaer og demoer. For data som strømmer gjennom AI-en på vegne av kundebedriften vår, er vi databehandler — kundebedriften er behandlingsansvarlig.
Henvendelser om personvern går via kontaktskjemaet vårt.
2. Hvilke personopplysninger vi behandler
Vi behandler følgende kategorier av personopplysninger:
- Kontaktopplysninger — navn, telefonnummer, e-post, bedriftsnavn. Samles inn når du fyller ut skjema, booker demo, eller registrerer deg som bruker.
- Samtaledata — lydopptak, transkripsjoner og sammendrag fra anrop AI-en tar imot. Brukes til å levere tjenesten og til kvalitetssikring.
- Bruksdata — pålogginger, klikk, og handlinger i appen. Brukes til å drifte og forbedre tjenesten.
- Tekniske data — IP-adresse, nettleser, enhetstype. Logges for sikkerhet og feilsøking.
- Betalingsdata — håndteres av betalingsleverandøren vår (Stripe). Vi mottar kun transaksjons-bekreftelser, aldri kortnumre.
3. Hvorfor vi behandler dem
Vi bruker personopplysninger til:
- Å levere tjenesten — ta imot anrop, generere sammendrag, sende meldinger til riktig kanal. Behandlingsgrunnlag: avtale (GDPR art. 6(1)(b)).
- Kundekommunikasjon — svare på henvendelser, sende bekreftelser, gi support. Behandlingsgrunnlag: avtale eller berettiget interesse (art. 6(1)(b) og (f)).
- Forbedring av tjenesten — analysere bruksmønstre, identifisere feil, gjøre AI-en bedre. Behandlingsgrunnlag: berettiget interesse (art. 6(1)(f)).
- Sikkerhet — oppdage og forhindre misbruk. Behandlingsgrunnlag: berettiget interesse og rettslig forpliktelse (art. 6(1)(c) og (f)).
- Lovpålagt regnskap — fakturaer og bilag oppbevares i tråd med bokføringsloven. Behandlingsgrunnlag: rettslig forpliktelse (art. 6(1)(c)).
4. Hvem vi deler med (databehandlere)
Vi bruker betrodde leverandører som behandler data på vegne av oss. Alle har signert databehandleravtale (DPA) og leverer infrastruktur som er GDPR-kompatibel. Data behandles primært i EU/EØS.
- Vercel — hosting av nettsted og applikasjon (EU-regioner).
- Supabase — database og autentisering (EU-regioner).
- LiveKit Cloud — sanntids tale-infrastruktur for stemmesamtaler (EU-regioner).
- OpenAI / Anthropic — AI-modeller som genererer svar. Data sendes ikke til trening.
- Stripe — betalingsbehandling.
- Resend — utsending av transaksjons-e-poster.
- Twilio — telefoni-infrastruktur for innkommende anrop.
Vi selger aldri personopplysninger. Vi deler aldri data med tredjepart til markedsføringsformål uten ditt samtykke.
5. Hvor lenge vi lagrer data
- Aktivt kundeforhold — så lenge du er kunde hos oss, pluss inntil 12 måneder etter avsluttet abonnement.
- Samtaleopptak og transkripsjoner — lagres etter kundebedriftens egne retningslinjer, men maks 12 måneder med mindre noe annet er avtalt.
- Demo- og kontaktforespørsler — slettes innen 24 måneder dersom det ikke blir kundeforhold.
- Regnskapsdata — oppbevares i 5 år i tråd med bokføringsloven.
- Tekniske logger — slettes automatisk innen 90 dager.
6. Dine rettigheter
Etter personvernforordningen (GDPR) har du rett til å:
- Innsyn — få vite hvilke opplysninger vi har om deg.
- Retting — få feil eller utdaterte opplysninger rettet.
- Sletting — be om at vi sletter opplysninger om deg ("retten til å bli glemt"). Vi kan beholde data der vi er pålagt det av lov.
- Begrensning — be om at behandlingen begrenses i en periode.
- Dataportabilitet — få utlevert data du har gitt oss i et maskinlesbart format.
- Innsigelse — protestere mot behandling som hviler på berettiget interesse.
- Trekke samtykke — der behandling skjer på samtykkegrunnlag.
Send forespørsel via kontaktskjemaet vårt. Vi svarer normalt innen 14 dager, og senest innen 30 dager.
8. Sikkerhet
Vi krypterer data både i transitt (TLS 1.2+) og i hvile. Tilgang til produksjonssystemer er begrenset til personell som trenger det, med tofaktor-autentisering. Vi tester for sårbarheter regelmessig og varsler deg umiddelbart hvis et sikkerhetsbrudd berører dine data.
9. Klagerett
Hvis du mener vi behandler personopplysningene dine i strid med personvernlovgivningen, kan du klage til Datatilsynet — datatilsynet.no. Vi vil gjerne høre fra deg først, så vi får sjansen til å rette opp.
10. Endringer
Vi kan oppdatere denne erklæringen etter hvert som tjenesten utvikles eller regelverket endres. Vesentlige endringer varsles til registrerte brukere på e-post minst 30 dager før de trer i kraft.