Personvern-
erklæring

for tjenesten anymize

§ 1 Behandlingsansvarlig og personvernombud

1.1 Behandlingsansvarlig

anymize GmbH

Schauenburgerstr. 116

24118 Kiel, Tyskland

E-post: info@anymize.ai

Telefon: +49 431 729 85 2320

Foretaksregister: AG Kiel HRB 29239 KI

MVA-nr.: DE461722394

Daglig leder: Nikolai Raitschew und Raitschin Raitschew

1.2 Personvernombud

Vi har oppnevnt et personvernombud:

Manuel Langeheinecke (digitalNORD GmbH Kiel, Schleswig-Holstein)

Du kan nå vedkommende slik: per post til firmaadressen vår merket «Personvernombud» eller per e-post til datenschutz@anymize.ai

Gjeldende språkversjon

anymize GmbH er et aksjeselskap stiftet etter tysk rett, med forretningsadresse i Kiel i Tyskland. Denne personvernerklæringen er underlagt tysk rett og GDPR.

Denne norske versjonen er kun ment som en hjelp til forståelsen. Ved avvik er det utelukkende den tyske versjonen som gjelder, og den finner du på https://anymize.ai/datenschutz.

2 Grunnprinsipper for behandling av personopplysninger

2.1 Omfanget av behandlingen

Vi behandler personopplysningene til brukerne våre kun i den grad det er nødvendig for å levere tjenesten anymize, eller når det foreligger et rettslig grunnlag.

2.2 Rettslige grunnlag

Behandlingen av personopplysninger skjer på grunnlag av følgende rettslige grunnlag i GDPR:

  • Art. 6 nr. 1 bokstav b GDPR: Oppfyllelse av avtale
  • Art. 6 nr. 1 bokstav c GDPR: Rettslig forpliktelse
  • Art. 6 nr. 1 bokstav f GDPR: Berettigede interesser
  • Art. 6 nr. 1 bokstav a GDPR: Samtykke (ved frivillige tilleggstjenester)

3 Behandling av personopplysninger ved besøk på nettstedet

3.1 Loggfiler

Hver gang nettstedet vårt åpnes, lagres informasjon automatisk i loggfiler på serveren:

  • IP-adressen til datamaskinen som sender forespørselen
  • Dato og klokkeslett for tilgangen
  • Navn på og URL til filen som hentes
  • Nettstedet tilgangen kommer fra (referrer-URL)
  • Nettleseren som brukes, og eventuelt operativsystemet

Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR (berettigede interesser: systemsikkerhet og -stabilitet)

Lagringstid: 30 dager, deretter automatisk sletting

3.2 Informasjonskapsler og sporingsteknologier

Teknisk nødvendige informasjonskapsler: Øktkapsler for funksjonaliteten på nettstedet, samtykkestatus for informasjonskapsler, innloggingsstatus og sikkerhetsfunksjoner. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR. Lagringstid: til økten avsluttes, eller 30 dager.

Kapsel for språkvalg (anymize_lang): Lagrer språket du har valgt eller som ble oppdaget automatisk (tysk, engelsk eller norsk), slik at du ved senere besøk kommer rett til riktig språkversjon. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR sammenholdt med § 25 nr. 2 punkt 2 i den tyske TDDDG (teknisk nødvendig, samtykke kreves ikke). Lagringstid: 12 måneder.

Analysekapsler: Google Analytics for analyse av nettstedet, PostHog for brukeratferd og produktanalyse. Rettslig grunnlag: art. 6 nr. 1 bokstav a GDPR (samtykke). Lagringstid: inntil 26 måneder.

Markedsføringskapsler: Meta Pixel (Facebook) til annonseformål, LinkedIn Pixel til B2B-markedsføring, Microsoft UET-tagg til konverteringssporing. Rettslig grunnlag: art. 6 nr. 1 bokstav a GDPR. Lagringstid: inntil 2 år.

B2B-sporing (uten informasjonskapsler): LeadInfo for identifisering av virksomheter. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR. Merk: ingen informasjonskapsler, ingen personopplysninger om enkeltpersoner.

3.3 Lokalt lagrede funksjonsdata (localStorage)

For å levere nødvendige funksjoner lagrer vi én verdi utelukkende i nettleserlagringen (localStorage) på enheten din. Disse dataene forlater ikke enheten din og overføres ikke til serverne våre.

anymize_partner: Slug og visningsnavn for partneren du kom inn på siden vår gjennom, samt et tidsstempel. Formål: konsistent visning av partnerbetingelsene som gjelder for deg når du navigerer videre til andre sider. Lagringstid: 30 dager fra siste partnerbesøk, deretter automatisk sletting.

Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR sammenholdt med § 25 nr. 2 punkt 2 i den tyske TDDDG (strengt nødvendig lagring, samtykke kreves ikke, ettersom den utelukkende tjener funksjonen og ikke kan knyttes til en person).

Innsigelse: Verdiene kan når som helst slettes via utviklerverktøyene i nettleseren din (Application eller Lagring → Local Storage → anymize.ai).

3.4 Google Tag Manager

Vi bruker Google Tag Manager til å administrere tagger på nettstedet.

Leverandør: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Formål: Sentral administrasjon av sporingskoder

Dataoverføring: EU-US Data Privacy Framework

Innsigelse: Nettleserinnstillinger eller reservasjon er tilgjengelig

3.5 Cookiebot (samtykkeadministrasjon)

Vi bruker Cookiebot til å innhente og administrere samtykke til ikke-tekniske informasjonskapsler.

Leverandør: Cybot A/S, Havnegade 39, 1058 København, Danmark

Data som behandles: Samtykke-ID, samtykkestatus, tidsstempel, IP-adresse (forkortet), nettleserdata

Formål: Dokumentasjon og administrasjon av gitt eller tilbakekalt samtykke i samsvar med GDPR og TDDDG

Rettslig grunnlag: Art. 6 nr. 1 bokstav c GDPR (rettslig plikt til å dokumentere samtykke)

Lagringstid: Inntil 12 måneder

4 Verktøy for markedsføring og analyse

4.1 Google Analytics

Data som behandles: IP-adresse (anonymisert), sidevisninger, tid på siden, enhetstype

Formål: Optimalisering av nettstedet, forstå brukeratferd

Lagringstid: 26 måneder

Reservasjon: https://tools.google.com/dlpage/gaoptout

4.2 PostHog Analytics

Leverandør: PostHog Inc., San Francisco, CA, USA

Hosting: Utelukkende på EU-servere (Frankfurt/Irland), ingen dataoverføring til USA

Data som behandles: Brukerinteraksjoner, funksjonsbruk, øktopptak (anonymisert)

Lagringstid: 12 måneder

Personvern: Fullt ut GDPR-kompatibel, EU-servere, ISO 27001-sertifisert

4.3 Meta Pixel (Facebook)

Leverandør: Meta Platforms Inc., Menlo Park, CA, USA

Data som behandles: Sidevisninger, konverteringshendelser, hashede e-postadresser

Formål: Optimalisering av annonser, custom audiences, lookalike audiences

Lagringstid: 180 dager

4.4 LinkedIn Insight Tag

Leverandør: LinkedIn Corporation, Mountain View, CA, USA

Data som behandles: Yrkesdemografiske data, interaksjoner på siden

Formål: B2B-annonsering, demografisk innsikt om nettstedet

4.5 LeadInfo

Leverandør: Leadinfo B.V., Haag, Nederland

Hosting: Utelukkende innenfor EU (Irland/Frankfurt)

Data som behandles: IP-adresser til virksomheter (ingen personopplysninger om enkeltpersoner), sidevisninger, besøkslengde, referrer-URL

Slik fungerer det: Sporing uten informasjonskapsler, kobling av IP-adresser til virksomheter via offentlige bedriftsdatabaser

LeadInfo identifiserer utelukkende virksomheter, aldri enkeltpersoner. 100 % GDPR-kompatibel, ISO 27001-sertifisert, EU-hosting.

4.6 Microsoft Advertising (UET-tagg)

Leverandør: Microsoft Corporation, Redmond, WA, USA / Microsoft Ireland Operations Limited, Dublin

Data som behandles: IP-adresse, kapsel-ID, sidevisninger, konverteringshendelser, enhetsinformasjon

Formål: Konverteringssporing, kampanjeoptimalisering, remarketing

Lagringstid: Inntil 390 dager

4.7 HubSpot CRM

Leverandør: HubSpot, Inc., Cambridge, MA, USA / HubSpot Ireland Limited, Dublin

Hosting: EU-datasenter i Frankfurt i Tyskland, med sikkerhetskopi i Irland

Data som behandles: Kontaktopplysninger, e-postadresse, kommunikasjonshistorikk, lead-scoring, interaksjoner

Formål: CRM, lead-håndtering, kundekommunikasjon, markedsføringsautomatisering

Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) / art. 6 nr. 1 bokstav f GDPR (berettigede interesser)

5 Innstillinger for informasjonskapsler og innsigelse

5.1 Samtykkebanner for informasjonskapsler

Ved første besøk på nettstedet vårt vises et banner der du kan gi samtykke til ikke-tekniske informasjonskapsler.

5.2 Muligheter for innsigelse og reservasjon

Google Analytics: Nettlesertillegg eller reservasjonskapsel via nettstedet vårt

Meta Pixel: Annonseinnstillinger på Facebook eller Your Online Choices (http://www.youronlinechoices.com/)

LinkedIn Insight Tag: Personverninnstillinger på LinkedIn (https://www.linkedin.com/psettings/)

PostHog: Reservasjon via innstillingene våre for informasjonskapsler. Do-Not-Track-innstillingen i nettleseren respekteres.

LeadInfo: Sporing uten informasjonskapsler, reservasjon er ikke nødvendig. Identifiserer utelukkende virksomheter.

Microsoft Advertising: Reservasjon via personverninnstillingene til Microsoft eller via samtykkebanneret

5.3 Nettleserinnstillinger

Du kan deaktivere informasjonskapsler i nettleserinnstillingene dine. Vær oppmerksom på at dette kan begrense funksjonaliteten på nettstedet vårt.

6 Behandling av personopplysninger ved registrering og bruk

6.1 Kontoopplysninger

Ved registrering behandler vi:

Grunndata: Firmanavn, kontaktperson, e-postadresse

Tekniske data: API-nøkler, bruksstatistikk

Kontoadministrasjon: Innloggingsopplysninger, kontostatus, valgt plan

Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)

Lagringstid: Til oppsigelse + 10 år (oppbevaringsplikt etter tysk handelsrett)

6.2 Fakturerings- og betalingsopplysninger

For å gjennomføre betalinger behandler vi, i samarbeid med Stripe: fakturaopplysninger (firmanavn, fakturaadresse, MVA-nummer), betalingsinformasjon behandlet via Stripe, transaksjonshistorikk og faktureringsrelevante data (kredittforbruk, planendringer, oppsigelser).

Lagringstid: 10 år av hensyn til fakturering og oppbevaringsplikt etter tysk handelsrett

6.3 Bruksdata

For å levere tjenesten behandler vi: behandlingsstatistikk (antall behandlede credits, API-kall), chat-bruk (antall chat-meldinger per modellkategori), tekniske logger (feilmeldinger, ytelsesdata) og tjenestebruk (kredittforbruk, brukstidspunkter, funksjonsbruk).

Lagringstid: 3 år av hensyn til fakturering

6.4 Kredittsystem

Bruken av tjenesten faktureres via et kredittsystem: 1 credit = 1 behandlet ord ved anonymisering. Individuelle planer har 12 måneders overføring (FIFO); teamplaner har ingen overføring.

7 Særlige forhold ved dokumentanonymisering

7.1 Kundedokumenter

Viktig merknad: Opplastede originaldokumenter lagres ikke i sin opprinnelige form etter innholdsuthentingen; uthentingen skjer i arbeidsminnet. Det uthentede dokumentinnholdet og chat-historikken lagres kryptert (AES-256, arbeidsområdespesifikk nøkkel) på servere i Tyskland slik at de kan gjenbrukes i arbeidsområdet, og kan når som helst slettes av kunden; senest ved sletting av kontoen fjernes de.

7.2 Par av hash og originalverdi

For å muliggjøre de-anonymisering lagrer vi: de tilfeldig genererte plassholderne (hash-verdiene), de tilhørende originalverdiene (for kontrollert gjenoppretting) og jobb-ID-er (for å knytte dem til bestemte behandlinger). Plassholderne er tilfeldige tokener og utledes ikke kryptografisk fra originaldataene.

Lagringssted: i Tyskland (Hetzner), isolert per kundearbeidsområde; krypterte sikkerhetskopier på separat infrastruktur i Tyskland/Frankrike (OVH)

Lagringstid: Velges av kunden: umiddelbar sletting etter behandling, 24 timer, 7 dager (standard), 30 dager eller ubegrenset

Tilgang: Kun mulig for kunden som opprinnelig utførte behandlingen

7.3 Kundens kontrollplikt og eget ansvar

(1) Kunden plikter å kontrollere alle anonymiserte dokumenter selv før de videreformidles til LLM-tjenester eller tredjeparter. Tjenesten oppnår en måldeteksjonsrate på >95 %; fullstendig gjenkjenning av alle personopplysninger kan ikke garanteres teknisk.

(2) Kunden avgjør på eget ansvar om anonymiseringen er tilstrekkelig for sitt bruksområde. Før videreformidling viser tjenesten hvilke verdier som ble erstattet; teamadministratorer kan gjøre anonymisering og en aktiv godkjenning før hver sending obligatorisk for alle brukere.

(3) Manuell etterkontroll er særlig viktig ved uvanlige skrivemåter, bransjespesifikke begreper, kontekstavhengige identifikatorer eller håndskrevne dokumenter.

7.4 Databehandling på vegne av kunden

I den grad kundedokumenter inneholder personopplysninger om tredjeparter, opptrer vi som databehandler etter art. 28 GDPR. Detaljene reguleres i den separate databehandleravtalen, som trer i kraft automatisk når vilkårene aksepteres.

8 Chat-funksjon med KI-modeller

8.1 Slik fungerer det

Tjenesten anymize har en chat-funksjon der kunder kan kommunisere med ulike KI-modeller (LLM-er). Når denne funksjonen brukes, overføres data til eksterne LLM-leverandører.

8.2 Pseudonymisering før overføring

Når anonymisering er aktivert, erstattes personopplysninger med plassholdere før overføring til LLM-leverandørene. Rettslig sett er dette en pseudonymisering etter art. 4 nr. 5 GDPR: Koblingen mellom plassholdere og originalverdier forblir kryptert hos anymize i Tyskland og overføres ikke. Uten denne koblingen kan LLM-leverandøren ikke knytte innholdet til noen person. Vi behandler likevel overføringen som behandling av personopplysninger og binder LLM-leverandørene kontraktsmessig som underdatabehandlere etter art. 28 GDPR (vedlegg 2 til databehandleravtalen). Dersom en bruker deaktiverer anonymiseringen for en forespørsel, overføres innholdet i denne forespørselen i klartekst; teamadministratorer kan gjøre anonymisering obligatorisk for alle brukere.

8.3 LLM-leverandører

Når chat-funksjonen brukes, kan pseudonymisert innhold overføres til følgende leverandører. De involveres bare dersom brukeren velger den aktuelle modellen; AI-gatewayen er involvert for EU-hostede modeller:

LeverandørModellerStedGarantier
OpenAIGPTUSADatabehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser
AnthropicClaude Opus, Sonnet, HaikuUSADatabehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework
Google LLCGeminiUSADatabehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework
Mistral AIMistralFrankrike/EUDatabehandleravtale etter art. 28 GDPR, behandling innenfor EU
Perplexity AIPerplexity (språkmodeller med nettsøk); ved nettsøk kun søkeforespørselenUSADatabehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework
xAI (SpaceXAI LLC)GrokUSADatabehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser
Requesty Ltd (AI-gateway)Ingen egen modell; videresender forespørsler til EU-hostede modeller (GPT, Claude, Gemini inkludert bildegenerering, GLM). Inferensen utføres av Requestys underleverandører i EU-regioner (Microsoft Azure, Amazon Web Services, Google Cloud, Nebius)Storbritannia; EU-endepunkt Frankfurt am MainDatabehandleravtale etter art. 28 GDPR, zero data retention, EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå for Storbritannia (art. 45 GDPR)

8.4 Beskyttelse ved overføring til LLM-leverandører

anymize bruker utelukkende leverandørenes bedriftsgrensesnitt. Etter vilkårene som gjelder for disse, bruker leverandørene ikke det overførte innholdet til å trene modellene sine og lagrer det bare i en begrenset periode. Overføringen til USA bygger på EUs standard personvernbestemmelser og, der leverandøren er sertifisert, på EU-US Data Privacy Framework. EU-hostede modeller er tilkoblet gjennom AI-gatewayen til Requesty Ltd (London); inferensen skjer på skyplattformer i EU-regioner som Requesty bruker som underleverandører. Internasjonale modeller med behandling i USA, nettsøk og modellene til Mistral AI (Frankrike) er tilkoblet direkte til leverandørens grensesnitt. Gatewayen er utelukkende tilkoblet via EU-endepunktet sitt i Frankfurt am Main, videresender forespørslene til valgt modell og lagrer ikke innholdet; for Requesty gjelder EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå for Storbritannia (art. 45 GDPR). Lagringstider og garantier per leverandør fremgår av vedlegg 2 til databehandleravtalen og av https://anymize.ai/legal/unterauftragsverarbeiter. Når brukere limer inn en YouTube-lenke eller en offentlig nettadresse, henter anymize transkripsjon eller sideinnhold gjennom tjenesten Supadata (leverandør med sete i USA); bare adressen overføres, ikke innhold fra dokumenter eller samtaler.

9 Koblinger til andre tjenester

anymize gir mulighet til å koble eksterne tjenester til tjenesten. Etter uttrykkelig autorisasjon fra brukeren kan anymize få tilgang til data fra de tilkoblede tjenestene for å utføre de forespurte funksjonene. Avsnittene nedenfor beskriver koblingene som er tilgjengelige i dag.

9.1 Google Workspace

Slik fungerer det: Brukeren kobler til Google-kontoen sin via OAuth. anymize får kun de tillatelsene brukeren uttrykkelig gir.

Omfanget av datatilgangen: Avhengig av hvilke tillatelser (scopes) som er gitt, kan anymize få tilgang til følgende tjenester:

  • Gmail: Lese og søke i e-post, samt sende e-post
  • Google Disk: Liste opp og lese eksisterende filer, samt opprette og redigere filer
  • Google Dokumenter: Lese, opprette og redigere dokumenter
  • Google Regneark: Lese, opprette og redigere regneark
  • Google Presentasjoner: Lese eksisterende presentasjoner
  • Google Kalender: Lese, samt opprette og redigere avtaler

Tilgangen skjer utelukkende på brukerens initiativ. Brukeren kan når som helst tilbakekalle tilgangen ved å koble fra Google-integrasjonen i innstillingene for anymize-kontoen sin, eller ved å trekke tilbake tillatelsen på https://myaccount.google.com/permissions.

Behandling og pseudonymisering: De hentede dataene behandles først av en KI-modell som anymize driver internt. Denne lager en pseudonymisert oppsummering til den etterfølgende KI-agenten. Kun denne pseudonymiserte oppsummeringen overføres til eksterne LLM-leverandører; rå personopplysninger fra Google-tjenester videreformidles ikke til eksterne modeller. For eksterne LLM-leverandører gjelder garantiene beskrevet i avsnitt 8.

Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) samt art. 6 nr. 1 bokstav a GDPR (samtykke gjennom OAuth-autorisasjon).

Lagring: Kun mellomresultatene (outputene) av behandlingen lagres. Disse slettes sammen med de tilhørende artefaktene så snart brukeren sletter den aktuelle chatten. Utover dette lagres ikke de hentede Google-dataene permanent.

Limited Use (Google API Services User Data Policy): Bruken og overføringen av informasjon mottatt fra Googles API-er er i samsvar med Google API Services User Data Policy, inkludert kravene til Limited Use. Denne informasjonen brukes særlig ikke til å vise annonser, til kredittvurdering, til salg til datameglere eller til å trene generaliserte KI-modeller, og leses ikke av mennesker, med mindre brukeren uttrykkelig har samtykket, det skjer av sikkerhets- eller etterlevelseshensyn, for å oppfylle rettslige plikter, eller i aggregert, anonymisert form til interne driftsformål.

9.2 Microsoft 365-tillegg (Word, Excel og PowerPoint)

Slik fungerer det: Tillegget «anymize for Word, Excel og PowerPoint» installeres av brukeren i Word, Excel eller PowerPoint. Det vises på Hjem-fanen og gjør det mulig å anonymisere dokumenter direkte i den aktuelle Office-applikasjonen. Autentiseringen skjer med brukerens eksisterende anymize-konto.

Omfanget av datatilgangen: Tillegget får kun tilgang til innholdet i dokumentet som er åpent og som brukeren aktivt har valgt for behandling (tekst i Word, tabelldata i Excel, presentasjonsinnhold i PowerPoint). Det hentes ingen metadata fra Microsoft-kontoen, ingen andre dokumenter og ikke noe innhold fra OneDrive eller SharePoint.

Behandling og pseudonymisering: Det valgte dokumentinnholdet overføres til serverne til anymize (Hetzner, Tyskland) for behandling. Anonymiseringsmodellen til anymize behandler innholdet og returnerer den anonymiserte teksten til tillegget, som setter den rett inn i dokumentet. Kun pseudonymisert materiale overføres til eksterne LLM-leverandører; rå personopplysninger fra dokumentet videreformidles ikke til eksterne modeller. For eksterne LLM-leverandører gjelder garantiene beskrevet i avsnitt 8.

Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) samt art. 6 nr. 1 bokstav a GDPR (samtykke gjennom aktiv bruk av tillegget).

Lagring: Dokumentinnholdet som overføres, lagres ikke permanent på serverne til anymize. For at anonymiseringen skal kunne etterprøves og reverseres, lagrer tillegget koblingstabellen (originalverdi ↔ plassholder) og chat-historikken i selve dokumentet — i Word og Excel som egendefinerte XML-deler, i PowerPoint via dokumentinnstillingene; alternativt i den lokale lagringen på enheten som brukes. Disse dataene blir dermed liggende i filen og følger med når filen deles. Via plassholderoversikten i tillegget kan brukeren når som helst tilbakestille enkelte eller alle koblinger; da reverseres anonymiseringen og koblingstabellen fjernes tilsvarende fra dokumentet. Det anonymiserte resultatet blir liggende utelukkende i brukerens dokument.

Avinstallering: Brukeren kan når som helst fjerne tillegget via Office-applikasjonen (Windows: via PowerShell-avinstallasjonsskriptet; Mac: ved å slette manifestfilen fra applikasjonsmappene; virksomhetsutrulling: via Microsoft 365 Admin Center). Avinstallering avslutter all videre tilgang til dokumentinnhold.

10 Dataoverføring, underdatabehandlere og tredjeland

10.1 Hosting av nettstedet (Vercel)

Leverandør: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA

Nettstedet driftes via Vercel. Vercel behandler i den forbindelse tekniske tilkoblingsdata (IP-adresse, nettleserinformasjon) på grunnlag av art. 6 nr. 1 bokstav f GDPR (berettiget interesse i sikker og stabil drift av nettstedet). Dataoverføringer til USA skjer på grunnlag av standard personvernbestemmelser etter art. 46 nr. 2 bokstav c GDPR.

10.2 Hosting av tjenesten (Hetzner)

Leverandør: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Tyskland

Plattformen og alle kundedata hostes i tyske datasentre; krypterte sikkerhetskopier oppbevares på separat infrastruktur i Tyskland og Frankrike (se 10.6).

10.3 Markedsførings- og analysetjenester

Følgende tjenester behandler data delvis i USA på grunnlag av tilstrekkelighetsbeslutninger eller standard personvernbestemmelser:

Google Analytics og Tag Manager: EU-US Data Privacy Framework

PostHog: EU-servere (Frankfurt/Irland), ingen dataoverføring til USA

LeadInfo: EU-servere (Irland/Frankfurt), nederlandsk selskap, GDPR-kompatibel

HubSpot CRM: EU-datasenter (Frankfurt) med sikkerhetskopi i Irland, EU-US DPF og standard personvernbestemmelser

10.4 Konto-, team- og faktureringsplattform (GRVITY GmbH, Florentin.ai)

Leverandør: GRVITY GmbH, Schauenburgerstr. 116, 24118 Kiel, Tyskland (selskapsrettslig tilknyttet anymize GmbH, driver plattformen Florentin.ai)

Funksjon: Underdatabehandler etter art. 28 GDPR: administrasjon av brukerkontoer, team, fakturering og API-nøkler (SaaS-backend). Ingen tilgang til dokumentinnhold eller par av hash og originalverdi.

Data som behandles: Konto- og stamdata, team- og rolletilordninger, faktureringsdata, bruksstatistikk, API-nøkler (kryptert)

Rettslig grunnlag: Konsernintern databehandleravtale etter art. 28 GDPR; forpliktelse etter § 203 fjerde ledd i den tyske straffeloven (StGB)

10.5 Betalingsbehandling (Stripe)

Leverandør: Stripe Inc., South San Francisco, USA / Stripe Technology Europe Ltd., Dublin

Data som behandles: Betalingsopplysninger, fakturaadresse, e-postadresse, IP-adresse, transaksjonshistorikk

Formål: Betalingsbehandling, svindelforebygging, etterlevelse, fakturering

Lagringstid: I samsvar med lovbestemte oppbevaringsfrister (inntil 10 år)

Stripe opptrer som selvstendig behandlingsansvarlig for svindelforebygging og etterlevelse. Betalingsopplysninger overføres og lagres kryptert (PCI DSS Level 1). Kredittkortopplysninger lagres ikke på våre servere.

10.6 Server- og sikkerhetskopi-infrastruktur (OVH)

Leverandør: OVH GmbH, St. Johanner Str. 41-43, 66111 Saarbrücken, Tyskland

Funksjon: Underdatabehandler etter art. 28 GDPR: serverinfrastruktur og datalagring, særlig separat infrastruktur for krypterte sikkerhetskopier av plattformen

Behandlingssted: Tyskland/Frankrike (EU)

Garantier: Databehandleravtale etter art. 28 GDPR, ISO/IEC 27001, forpliktelse etter § 203 fjerde ledd StGB

10.7 Leverandører av KI-modeller

LLM-leverandørene som er involvert ved bruk av chat-funksjonen, deres lokasjoner og garantier er beskrevet i § 8.3 og § 8.4. De er bruksavhengige underdatabehandlere og involveres bare dersom brukeren velger den aktuelle modellen. AI-gatewayen til Requesty Ltd, som de EU-hostede modellene er tilkoblet gjennom, er også beskrevet der. Ved bruk av anymizes egne modeller er ingen ekstern leverandør involvert.

11 Den registrertes rettigheter

Du har følgende rettigheter:

11.1 Rett til innsyn (art. 15 GDPR): Du kan be om innsyn i personopplysningene vi behandler om deg.

11.2 Rett til retting (art. 16 GDPR): Du kan kreve at uriktige opplysninger rettes.

11.3 Rett til sletting (art. 17 GDPR): Du kan kreve at opplysningene dine slettes, forutsatt at det ikke foreligger lovbestemt oppbevaringsplikt.

11.4 Rett til begrensning (art. 18 GDPR): Du kan kreve at behandlingen begrenses.

11.5 Dataportabilitet (art. 20 GDPR): Du kan få opplysningene dine utlevert i et strukturert format.

11.6 Rett til å protestere (art. 21 GDPR): Du kan protestere mot behandling som bygger på berettigede interesser.

11.7 Rett til å trekke tilbake samtykke (art. 7 nr. 3 GDPR): Når behandlingen bygger på samtykke, kan du når som helst trekke det tilbake med virkning fremover.

11.8 Rett til å klage

Du har rett til å klage til en tilsynsmyndighet for personvern:

Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)

Holstenstraße 98, 24103 Kiel, Tyskland

E-post: mail@datenschutzzentrum.de

Nettsted: https://www.datenschutzzentrum.de

12 Datasikkerhet

12.1 Tekniske tiltak

  • Kryptering av dataoverføringen (TLS 1.3)
  • Databehandling og -lagring i Tyskland (Hetzner); krypterte sikkerhetskopier i Tyskland/Frankrike (OVH)
  • Regelmessige sikkerhetsoppdateringer
  • Tilgangskontroll og logging
  • Redundante systemer og sikkerhetskopier

12.2 Organisatoriske tiltak

  • Opplæring av ansatte
  • Konsept for tilgangsrettigheter
  • Risikoanalyse og sikkerhetskonsept
  • Rutiner for håndtering av hendelser
  • Regelmessig gjennomgang av sikkerhetstiltakene

13 Automatiserte avgjørelser

13.1 KI-system for anonymisering

Tjenesten vår bruker et spesialisert KI-system for automatisk gjenkjenning av personopplysninger. Dette tjener utelukkende personvernformål og innebærer ingen profilering.

13.2 Åpenhet

KI-systemet arbeider på grunnlag av: mønstergjenkjenning for typiske dataformater, kontekstanalyse for å identifisere tilknytning til en person, og statistiske analyser uten tilknytning til enkeltpersoner.

13.3 Ingen profilering

Det skjer ingen automatiserte avgjørelser i henhold til art. 22 GDPR som har rettsvirkning eller på tilsvarende måte i betydelig grad påvirker deg.

14 Oppdatering og endringer

Denne personvernerklæringen er datert 24.09.2026 (versjon 1.6). Videreutvikling av nettstedet vårt eller endrede lovkrav kan gjøre det nødvendig å endre denne personvernerklæringen. Vi informerer deg om vesentlige endringer per e-post til adressen som er registrert på brukerkontoen din.

Den til enhver tid gjeldende versjonen er tilgjengelig på nettstedet vårt på https://anymize.ai/datenschutz.

15 Endringshistorikk

VersjonDatoEndringer
1.624.09.2026Lagring av uthentet dokumentinnhold og chat-historikk beskrevet åpent (7.1, 7.2); kontrollplikt uten generelt eneansvar (7.3); overføring til LLM-leverandører klassifisert som pseudonymisering, LLM-leverandører som underdatabehandlere, klartekstmodus opplyst (8.2 til 8.4); GRVITY GmbH (Florentin.ai) og OVH lagt til som underdatabehandlere, AI-gateway Requesty Ltd lagt til som underdatabehandler (8.3, 8.4, 10.7), utdatert oppføring om anymize GmbH erstattet (10.4, 10.6, 10.7); opplysninger om lagringssteder for sikkerhetskopier og organisatoriske tiltak rettet (12).
1.523.06.2025 (dato ikke oppdatert senere)Forrige versjon; innholdsoppdateringer frem til september 2026 (personvernombud, HubSpot CRM, koblinger, Microsoft 365-tillegg) ble publisert uten at datoen ble justert.

Versjon: 1.6 | Sist oppdatert: 24.09.2026