Personvern-
erklæring
for tjenesten anymize
§ 1 Behandlingsansvarlig og personvernombud
1.1 Behandlingsansvarlig
anymize GmbH
Schauenburgerstr. 116
24118 Kiel, Tyskland
E-post: info@anymize.ai
Telefon: +49 431 729 85 2320
Foretaksregister: AG Kiel HRB 29239 KI
MVA-nr.: DE461722394
Daglig leder: Nikolai Raitschew und Raitschin Raitschew
1.2 Personvernombud
Vi har oppnevnt et personvernombud:
Manuel Langeheinecke (digitalNORD GmbH Kiel, Schleswig-Holstein)
Du kan nå vedkommende slik: per post til firmaadressen vår merket «Personvernombud» eller per e-post til datenschutz@anymize.ai
Gjeldende språkversjon
anymize GmbH er et aksjeselskap stiftet etter tysk rett, med forretningsadresse i Kiel i Tyskland. Denne personvernerklæringen er underlagt tysk rett og GDPR.
Denne norske versjonen er kun ment som en hjelp til forståelsen. Ved avvik er det utelukkende den tyske versjonen som gjelder, og den finner du på https://anymize.ai/datenschutz.
2 Grunnprinsipper for behandling av personopplysninger
2.1 Omfanget av behandlingen
Vi behandler personopplysningene til brukerne våre kun i den grad det er nødvendig for å levere tjenesten anymize, eller når det foreligger et rettslig grunnlag.
2.2 Rettslige grunnlag
Behandlingen av personopplysninger skjer på grunnlag av følgende rettslige grunnlag i GDPR:
- Art. 6 nr. 1 bokstav b GDPR: Oppfyllelse av avtale
- Art. 6 nr. 1 bokstav c GDPR: Rettslig forpliktelse
- Art. 6 nr. 1 bokstav f GDPR: Berettigede interesser
- Art. 6 nr. 1 bokstav a GDPR: Samtykke (ved frivillige tilleggstjenester)
3 Behandling av personopplysninger ved besøk på nettstedet
3.1 Loggfiler
Hver gang nettstedet vårt åpnes, lagres informasjon automatisk i loggfiler på serveren:
- IP-adressen til datamaskinen som sender forespørselen
- Dato og klokkeslett for tilgangen
- Navn på og URL til filen som hentes
- Nettstedet tilgangen kommer fra (referrer-URL)
- Nettleseren som brukes, og eventuelt operativsystemet
Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR (berettigede interesser: systemsikkerhet og -stabilitet)
Lagringstid: 30 dager, deretter automatisk sletting
3.2 Informasjonskapsler og sporingsteknologier
Teknisk nødvendige informasjonskapsler: Øktkapsler for funksjonaliteten på nettstedet, samtykkestatus for informasjonskapsler, innloggingsstatus og sikkerhetsfunksjoner. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR. Lagringstid: til økten avsluttes, eller 30 dager.
Kapsel for språkvalg (anymize_lang): Lagrer språket du har valgt eller som ble oppdaget automatisk (tysk, engelsk eller norsk), slik at du ved senere besøk kommer rett til riktig språkversjon. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR sammenholdt med § 25 nr. 2 punkt 2 i den tyske TDDDG (teknisk nødvendig, samtykke kreves ikke). Lagringstid: 12 måneder.
Analysekapsler: Google Analytics for analyse av nettstedet, PostHog for brukeratferd og produktanalyse. Rettslig grunnlag: art. 6 nr. 1 bokstav a GDPR (samtykke). Lagringstid: inntil 26 måneder.
Markedsføringskapsler: Meta Pixel (Facebook) til annonseformål, LinkedIn Pixel til B2B-markedsføring, Microsoft UET-tagg til konverteringssporing. Rettslig grunnlag: art. 6 nr. 1 bokstav a GDPR. Lagringstid: inntil 2 år.
B2B-sporing (uten informasjonskapsler): LeadInfo for identifisering av virksomheter. Rettslig grunnlag: art. 6 nr. 1 bokstav f GDPR. Merk: ingen informasjonskapsler, ingen personopplysninger om enkeltpersoner.
3.3 Lokalt lagrede funksjonsdata (localStorage)
For å levere nødvendige funksjoner lagrer vi én verdi utelukkende i nettleserlagringen (localStorage) på enheten din. Disse dataene forlater ikke enheten din og overføres ikke til serverne våre.
anymize_partner: Slug og visningsnavn for partneren du kom inn på siden vår gjennom, samt et tidsstempel. Formål: konsistent visning av partnerbetingelsene som gjelder for deg når du navigerer videre til andre sider. Lagringstid: 30 dager fra siste partnerbesøk, deretter automatisk sletting.
Rettslig grunnlag: Art. 6 nr. 1 bokstav f GDPR sammenholdt med § 25 nr. 2 punkt 2 i den tyske TDDDG (strengt nødvendig lagring, samtykke kreves ikke, ettersom den utelukkende tjener funksjonen og ikke kan knyttes til en person).
Innsigelse: Verdiene kan når som helst slettes via utviklerverktøyene i nettleseren din (Application eller Lagring → Local Storage → anymize.ai).
3.4 Google Tag Manager
Vi bruker Google Tag Manager til å administrere tagger på nettstedet.
Leverandør: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
Formål: Sentral administrasjon av sporingskoder
Dataoverføring: EU-US Data Privacy Framework
Innsigelse: Nettleserinnstillinger eller reservasjon er tilgjengelig
3.5 Cookiebot (samtykkeadministrasjon)
Vi bruker Cookiebot til å innhente og administrere samtykke til ikke-tekniske informasjonskapsler.
Leverandør: Cybot A/S, Havnegade 39, 1058 København, Danmark
Data som behandles: Samtykke-ID, samtykkestatus, tidsstempel, IP-adresse (forkortet), nettleserdata
Formål: Dokumentasjon og administrasjon av gitt eller tilbakekalt samtykke i samsvar med GDPR og TDDDG
Rettslig grunnlag: Art. 6 nr. 1 bokstav c GDPR (rettslig plikt til å dokumentere samtykke)
Lagringstid: Inntil 12 måneder
4 Verktøy for markedsføring og analyse
4.1 Google Analytics
Data som behandles: IP-adresse (anonymisert), sidevisninger, tid på siden, enhetstype
Formål: Optimalisering av nettstedet, forstå brukeratferd
Lagringstid: 26 måneder
Reservasjon: https://tools.google.com/dlpage/gaoptout
4.2 PostHog Analytics
Leverandør: PostHog Inc., San Francisco, CA, USA
Hosting: Utelukkende på EU-servere (Frankfurt/Irland), ingen dataoverføring til USA
Data som behandles: Brukerinteraksjoner, funksjonsbruk, øktopptak (anonymisert)
Lagringstid: 12 måneder
Personvern: Fullt ut GDPR-kompatibel, EU-servere, ISO 27001-sertifisert
4.3 Meta Pixel (Facebook)
Leverandør: Meta Platforms Inc., Menlo Park, CA, USA
Data som behandles: Sidevisninger, konverteringshendelser, hashede e-postadresser
Formål: Optimalisering av annonser, custom audiences, lookalike audiences
Lagringstid: 180 dager
4.4 LinkedIn Insight Tag
Leverandør: LinkedIn Corporation, Mountain View, CA, USA
Data som behandles: Yrkesdemografiske data, interaksjoner på siden
Formål: B2B-annonsering, demografisk innsikt om nettstedet
4.5 LeadInfo
Leverandør: Leadinfo B.V., Haag, Nederland
Hosting: Utelukkende innenfor EU (Irland/Frankfurt)
Data som behandles: IP-adresser til virksomheter (ingen personopplysninger om enkeltpersoner), sidevisninger, besøkslengde, referrer-URL
Slik fungerer det: Sporing uten informasjonskapsler, kobling av IP-adresser til virksomheter via offentlige bedriftsdatabaser
LeadInfo identifiserer utelukkende virksomheter, aldri enkeltpersoner. 100 % GDPR-kompatibel, ISO 27001-sertifisert, EU-hosting.
4.6 Microsoft Advertising (UET-tagg)
Leverandør: Microsoft Corporation, Redmond, WA, USA / Microsoft Ireland Operations Limited, Dublin
Data som behandles: IP-adresse, kapsel-ID, sidevisninger, konverteringshendelser, enhetsinformasjon
Formål: Konverteringssporing, kampanjeoptimalisering, remarketing
Lagringstid: Inntil 390 dager
4.7 HubSpot CRM
Leverandør: HubSpot, Inc., Cambridge, MA, USA / HubSpot Ireland Limited, Dublin
Hosting: EU-datasenter i Frankfurt i Tyskland, med sikkerhetskopi i Irland
Data som behandles: Kontaktopplysninger, e-postadresse, kommunikasjonshistorikk, lead-scoring, interaksjoner
Formål: CRM, lead-håndtering, kundekommunikasjon, markedsføringsautomatisering
Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) / art. 6 nr. 1 bokstav f GDPR (berettigede interesser)
5 Innstillinger for informasjonskapsler og innsigelse
5.1 Samtykkebanner for informasjonskapsler
Ved første besøk på nettstedet vårt vises et banner der du kan gi samtykke til ikke-tekniske informasjonskapsler.
5.2 Muligheter for innsigelse og reservasjon
Google Analytics: Nettlesertillegg eller reservasjonskapsel via nettstedet vårt
Meta Pixel: Annonseinnstillinger på Facebook eller Your Online Choices (http://www.youronlinechoices.com/)
LinkedIn Insight Tag: Personverninnstillinger på LinkedIn (https://www.linkedin.com/psettings/)
PostHog: Reservasjon via innstillingene våre for informasjonskapsler. Do-Not-Track-innstillingen i nettleseren respekteres.
LeadInfo: Sporing uten informasjonskapsler, reservasjon er ikke nødvendig. Identifiserer utelukkende virksomheter.
Microsoft Advertising: Reservasjon via personverninnstillingene til Microsoft eller via samtykkebanneret
5.3 Nettleserinnstillinger
Du kan deaktivere informasjonskapsler i nettleserinnstillingene dine. Vær oppmerksom på at dette kan begrense funksjonaliteten på nettstedet vårt.
6 Behandling av personopplysninger ved registrering og bruk
6.1 Kontoopplysninger
Ved registrering behandler vi:
Grunndata: Firmanavn, kontaktperson, e-postadresse
Tekniske data: API-nøkler, bruksstatistikk
Kontoadministrasjon: Innloggingsopplysninger, kontostatus, valgt plan
Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale)
Lagringstid: Til oppsigelse + 10 år (oppbevaringsplikt etter tysk handelsrett)
6.2 Fakturerings- og betalingsopplysninger
For å gjennomføre betalinger behandler vi, i samarbeid med Stripe: fakturaopplysninger (firmanavn, fakturaadresse, MVA-nummer), betalingsinformasjon behandlet via Stripe, transaksjonshistorikk og faktureringsrelevante data (kredittforbruk, planendringer, oppsigelser).
Lagringstid: 10 år av hensyn til fakturering og oppbevaringsplikt etter tysk handelsrett
6.3 Bruksdata
For å levere tjenesten behandler vi: behandlingsstatistikk (antall behandlede credits, API-kall), chat-bruk (antall chat-meldinger per modellkategori), tekniske logger (feilmeldinger, ytelsesdata) og tjenestebruk (kredittforbruk, brukstidspunkter, funksjonsbruk).
Lagringstid: 3 år av hensyn til fakturering
6.4 Kredittsystem
Bruken av tjenesten faktureres via et kredittsystem: 1 credit = 1 behandlet ord ved anonymisering. Individuelle planer har 12 måneders overføring (FIFO); teamplaner har ingen overføring.
7 Særlige forhold ved dokumentanonymisering
7.1 Kundedokumenter
Viktig merknad: Opplastede originaldokumenter lagres ikke i sin opprinnelige form etter innholdsuthentingen; uthentingen skjer i arbeidsminnet. Det uthentede dokumentinnholdet og chat-historikken lagres kryptert (AES-256, arbeidsområdespesifikk nøkkel) på servere i Tyskland slik at de kan gjenbrukes i arbeidsområdet, og kan når som helst slettes av kunden; senest ved sletting av kontoen fjernes de.
7.2 Par av hash og originalverdi
For å muliggjøre de-anonymisering lagrer vi: de tilfeldig genererte plassholderne (hash-verdiene), de tilhørende originalverdiene (for kontrollert gjenoppretting) og jobb-ID-er (for å knytte dem til bestemte behandlinger). Plassholderne er tilfeldige tokener og utledes ikke kryptografisk fra originaldataene.
Lagringssted: i Tyskland (Hetzner), isolert per kundearbeidsområde; krypterte sikkerhetskopier på separat infrastruktur i Tyskland/Frankrike (OVH)
Lagringstid: Velges av kunden: umiddelbar sletting etter behandling, 24 timer, 7 dager (standard), 30 dager eller ubegrenset
Tilgang: Kun mulig for kunden som opprinnelig utførte behandlingen
7.3 Kundens kontrollplikt og eget ansvar
(1) Kunden plikter å kontrollere alle anonymiserte dokumenter selv før de videreformidles til LLM-tjenester eller tredjeparter. Tjenesten oppnår en måldeteksjonsrate på >95 %; fullstendig gjenkjenning av alle personopplysninger kan ikke garanteres teknisk.
(2) Kunden avgjør på eget ansvar om anonymiseringen er tilstrekkelig for sitt bruksområde. Før videreformidling viser tjenesten hvilke verdier som ble erstattet; teamadministratorer kan gjøre anonymisering og en aktiv godkjenning før hver sending obligatorisk for alle brukere.
(3) Manuell etterkontroll er særlig viktig ved uvanlige skrivemåter, bransjespesifikke begreper, kontekstavhengige identifikatorer eller håndskrevne dokumenter.
7.4 Databehandling på vegne av kunden
I den grad kundedokumenter inneholder personopplysninger om tredjeparter, opptrer vi som databehandler etter art. 28 GDPR. Detaljene reguleres i den separate databehandleravtalen, som trer i kraft automatisk når vilkårene aksepteres.
8 Chat-funksjon med KI-modeller
8.1 Slik fungerer det
Tjenesten anymize har en chat-funksjon der kunder kan kommunisere med ulike KI-modeller (LLM-er). Når denne funksjonen brukes, overføres data til eksterne LLM-leverandører.
8.2 Pseudonymisering før overføring
Når anonymisering er aktivert, erstattes personopplysninger med plassholdere før overføring til LLM-leverandørene. Rettslig sett er dette en pseudonymisering etter art. 4 nr. 5 GDPR: Koblingen mellom plassholdere og originalverdier forblir kryptert hos anymize i Tyskland og overføres ikke. Uten denne koblingen kan LLM-leverandøren ikke knytte innholdet til noen person. Vi behandler likevel overføringen som behandling av personopplysninger og binder LLM-leverandørene kontraktsmessig som underdatabehandlere etter art. 28 GDPR (vedlegg 2 til databehandleravtalen). Dersom en bruker deaktiverer anonymiseringen for en forespørsel, overføres innholdet i denne forespørselen i klartekst; teamadministratorer kan gjøre anonymisering obligatorisk for alle brukere.
8.3 LLM-leverandører
Når chat-funksjonen brukes, kan pseudonymisert innhold overføres til følgende leverandører. De involveres bare dersom brukeren velger den aktuelle modellen; AI-gatewayen er involvert for EU-hostede modeller:
| Leverandør | Modeller | Sted | Garantier |
|---|---|---|---|
| OpenAI | GPT | USA | Databehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser |
| Anthropic | Claude Opus, Sonnet, Haiku | USA | Databehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework |
| Google LLC | Gemini | USA | Databehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework |
| Mistral AI | Mistral | Frankrike/EU | Databehandleravtale etter art. 28 GDPR, behandling innenfor EU |
| Perplexity AI | Perplexity (språkmodeller med nettsøk); ved nettsøk kun søkeforespørselen | USA | Databehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser, EU-US Data Privacy Framework |
| xAI (SpaceXAI LLC) | Grok | USA | Databehandleravtale etter art. 28 GDPR, EUs standard personvernbestemmelser |
| Requesty Ltd (AI-gateway) | Ingen egen modell; videresender forespørsler til EU-hostede modeller (GPT, Claude, Gemini inkludert bildegenerering, GLM). Inferensen utføres av Requestys underleverandører i EU-regioner (Microsoft Azure, Amazon Web Services, Google Cloud, Nebius) | Storbritannia; EU-endepunkt Frankfurt am Main | Databehandleravtale etter art. 28 GDPR, zero data retention, EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå for Storbritannia (art. 45 GDPR) |
8.4 Beskyttelse ved overføring til LLM-leverandører
anymize bruker utelukkende leverandørenes bedriftsgrensesnitt. Etter vilkårene som gjelder for disse, bruker leverandørene ikke det overførte innholdet til å trene modellene sine og lagrer det bare i en begrenset periode. Overføringen til USA bygger på EUs standard personvernbestemmelser og, der leverandøren er sertifisert, på EU-US Data Privacy Framework. EU-hostede modeller er tilkoblet gjennom AI-gatewayen til Requesty Ltd (London); inferensen skjer på skyplattformer i EU-regioner som Requesty bruker som underleverandører. Internasjonale modeller med behandling i USA, nettsøk og modellene til Mistral AI (Frankrike) er tilkoblet direkte til leverandørens grensesnitt. Gatewayen er utelukkende tilkoblet via EU-endepunktet sitt i Frankfurt am Main, videresender forespørslene til valgt modell og lagrer ikke innholdet; for Requesty gjelder EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå for Storbritannia (art. 45 GDPR). Lagringstider og garantier per leverandør fremgår av vedlegg 2 til databehandleravtalen og av https://anymize.ai/legal/unterauftragsverarbeiter. Når brukere limer inn en YouTube-lenke eller en offentlig nettadresse, henter anymize transkripsjon eller sideinnhold gjennom tjenesten Supadata (leverandør med sete i USA); bare adressen overføres, ikke innhold fra dokumenter eller samtaler.
9 Koblinger til andre tjenester
anymize gir mulighet til å koble eksterne tjenester til tjenesten. Etter uttrykkelig autorisasjon fra brukeren kan anymize få tilgang til data fra de tilkoblede tjenestene for å utføre de forespurte funksjonene. Avsnittene nedenfor beskriver koblingene som er tilgjengelige i dag.
9.1 Google Workspace
Slik fungerer det: Brukeren kobler til Google-kontoen sin via OAuth. anymize får kun de tillatelsene brukeren uttrykkelig gir.
Omfanget av datatilgangen: Avhengig av hvilke tillatelser (scopes) som er gitt, kan anymize få tilgang til følgende tjenester:
- Gmail: Lese og søke i e-post, samt sende e-post
- Google Disk: Liste opp og lese eksisterende filer, samt opprette og redigere filer
- Google Dokumenter: Lese, opprette og redigere dokumenter
- Google Regneark: Lese, opprette og redigere regneark
- Google Presentasjoner: Lese eksisterende presentasjoner
- Google Kalender: Lese, samt opprette og redigere avtaler
Tilgangen skjer utelukkende på brukerens initiativ. Brukeren kan når som helst tilbakekalle tilgangen ved å koble fra Google-integrasjonen i innstillingene for anymize-kontoen sin, eller ved å trekke tilbake tillatelsen på https://myaccount.google.com/permissions.
Behandling og pseudonymisering: De hentede dataene behandles først av en KI-modell som anymize driver internt. Denne lager en pseudonymisert oppsummering til den etterfølgende KI-agenten. Kun denne pseudonymiserte oppsummeringen overføres til eksterne LLM-leverandører; rå personopplysninger fra Google-tjenester videreformidles ikke til eksterne modeller. For eksterne LLM-leverandører gjelder garantiene beskrevet i avsnitt 8.
Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) samt art. 6 nr. 1 bokstav a GDPR (samtykke gjennom OAuth-autorisasjon).
Lagring: Kun mellomresultatene (outputene) av behandlingen lagres. Disse slettes sammen med de tilhørende artefaktene så snart brukeren sletter den aktuelle chatten. Utover dette lagres ikke de hentede Google-dataene permanent.
Limited Use (Google API Services User Data Policy): Bruken og overføringen av informasjon mottatt fra Googles API-er er i samsvar med Google API Services User Data Policy, inkludert kravene til Limited Use. Denne informasjonen brukes særlig ikke til å vise annonser, til kredittvurdering, til salg til datameglere eller til å trene generaliserte KI-modeller, og leses ikke av mennesker, med mindre brukeren uttrykkelig har samtykket, det skjer av sikkerhets- eller etterlevelseshensyn, for å oppfylle rettslige plikter, eller i aggregert, anonymisert form til interne driftsformål.
9.2 Microsoft 365-tillegg (Word, Excel og PowerPoint)
Slik fungerer det: Tillegget «anymize for Word, Excel og PowerPoint» installeres av brukeren i Word, Excel eller PowerPoint. Det vises på Hjem-fanen og gjør det mulig å anonymisere dokumenter direkte i den aktuelle Office-applikasjonen. Autentiseringen skjer med brukerens eksisterende anymize-konto.
Omfanget av datatilgangen: Tillegget får kun tilgang til innholdet i dokumentet som er åpent og som brukeren aktivt har valgt for behandling (tekst i Word, tabelldata i Excel, presentasjonsinnhold i PowerPoint). Det hentes ingen metadata fra Microsoft-kontoen, ingen andre dokumenter og ikke noe innhold fra OneDrive eller SharePoint.
Behandling og pseudonymisering: Det valgte dokumentinnholdet overføres til serverne til anymize (Hetzner, Tyskland) for behandling. Anonymiseringsmodellen til anymize behandler innholdet og returnerer den anonymiserte teksten til tillegget, som setter den rett inn i dokumentet. Kun pseudonymisert materiale overføres til eksterne LLM-leverandører; rå personopplysninger fra dokumentet videreformidles ikke til eksterne modeller. For eksterne LLM-leverandører gjelder garantiene beskrevet i avsnitt 8.
Rettslig grunnlag: Art. 6 nr. 1 bokstav b GDPR (oppfyllelse av avtale) samt art. 6 nr. 1 bokstav a GDPR (samtykke gjennom aktiv bruk av tillegget).
Lagring: Dokumentinnholdet som overføres, lagres ikke permanent på serverne til anymize. For at anonymiseringen skal kunne etterprøves og reverseres, lagrer tillegget koblingstabellen (originalverdi ↔ plassholder) og chat-historikken i selve dokumentet — i Word og Excel som egendefinerte XML-deler, i PowerPoint via dokumentinnstillingene; alternativt i den lokale lagringen på enheten som brukes. Disse dataene blir dermed liggende i filen og følger med når filen deles. Via plassholderoversikten i tillegget kan brukeren når som helst tilbakestille enkelte eller alle koblinger; da reverseres anonymiseringen og koblingstabellen fjernes tilsvarende fra dokumentet. Det anonymiserte resultatet blir liggende utelukkende i brukerens dokument.
Avinstallering: Brukeren kan når som helst fjerne tillegget via Office-applikasjonen (Windows: via PowerShell-avinstallasjonsskriptet; Mac: ved å slette manifestfilen fra applikasjonsmappene; virksomhetsutrulling: via Microsoft 365 Admin Center). Avinstallering avslutter all videre tilgang til dokumentinnhold.
10 Dataoverføring, underdatabehandlere og tredjeland
10.1 Hosting av nettstedet (Vercel)
Leverandør: Vercel Inc., 340 S Lemon Ave #4133, Walnut, CA 91789, USA
Nettstedet driftes via Vercel. Vercel behandler i den forbindelse tekniske tilkoblingsdata (IP-adresse, nettleserinformasjon) på grunnlag av art. 6 nr. 1 bokstav f GDPR (berettiget interesse i sikker og stabil drift av nettstedet). Dataoverføringer til USA skjer på grunnlag av standard personvernbestemmelser etter art. 46 nr. 2 bokstav c GDPR.
10.2 Hosting av tjenesten (Hetzner)
Leverandør: Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Tyskland
Plattformen og alle kundedata hostes i tyske datasentre; krypterte sikkerhetskopier oppbevares på separat infrastruktur i Tyskland og Frankrike (se 10.6).
10.3 Markedsførings- og analysetjenester
Følgende tjenester behandler data delvis i USA på grunnlag av tilstrekkelighetsbeslutninger eller standard personvernbestemmelser:
Google Analytics og Tag Manager: EU-US Data Privacy Framework
PostHog: EU-servere (Frankfurt/Irland), ingen dataoverføring til USA
LeadInfo: EU-servere (Irland/Frankfurt), nederlandsk selskap, GDPR-kompatibel
HubSpot CRM: EU-datasenter (Frankfurt) med sikkerhetskopi i Irland, EU-US DPF og standard personvernbestemmelser
10.4 Konto-, team- og faktureringsplattform (GRVITY GmbH, Florentin.ai)
Leverandør: GRVITY GmbH, Schauenburgerstr. 116, 24118 Kiel, Tyskland (selskapsrettslig tilknyttet anymize GmbH, driver plattformen Florentin.ai)
Funksjon: Underdatabehandler etter art. 28 GDPR: administrasjon av brukerkontoer, team, fakturering og API-nøkler (SaaS-backend). Ingen tilgang til dokumentinnhold eller par av hash og originalverdi.
Data som behandles: Konto- og stamdata, team- og rolletilordninger, faktureringsdata, bruksstatistikk, API-nøkler (kryptert)
Rettslig grunnlag: Konsernintern databehandleravtale etter art. 28 GDPR; forpliktelse etter § 203 fjerde ledd i den tyske straffeloven (StGB)
10.5 Betalingsbehandling (Stripe)
Leverandør: Stripe Inc., South San Francisco, USA / Stripe Technology Europe Ltd., Dublin
Data som behandles: Betalingsopplysninger, fakturaadresse, e-postadresse, IP-adresse, transaksjonshistorikk
Formål: Betalingsbehandling, svindelforebygging, etterlevelse, fakturering
Lagringstid: I samsvar med lovbestemte oppbevaringsfrister (inntil 10 år)
Stripe opptrer som selvstendig behandlingsansvarlig for svindelforebygging og etterlevelse. Betalingsopplysninger overføres og lagres kryptert (PCI DSS Level 1). Kredittkortopplysninger lagres ikke på våre servere.
10.6 Server- og sikkerhetskopi-infrastruktur (OVH)
Leverandør: OVH GmbH, St. Johanner Str. 41-43, 66111 Saarbrücken, Tyskland
Funksjon: Underdatabehandler etter art. 28 GDPR: serverinfrastruktur og datalagring, særlig separat infrastruktur for krypterte sikkerhetskopier av plattformen
Behandlingssted: Tyskland/Frankrike (EU)
Garantier: Databehandleravtale etter art. 28 GDPR, ISO/IEC 27001, forpliktelse etter § 203 fjerde ledd StGB
10.7 Leverandører av KI-modeller
LLM-leverandørene som er involvert ved bruk av chat-funksjonen, deres lokasjoner og garantier er beskrevet i § 8.3 og § 8.4. De er bruksavhengige underdatabehandlere og involveres bare dersom brukeren velger den aktuelle modellen. AI-gatewayen til Requesty Ltd, som de EU-hostede modellene er tilkoblet gjennom, er også beskrevet der. Ved bruk av anymizes egne modeller er ingen ekstern leverandør involvert.
11 Den registrertes rettigheter
Du har følgende rettigheter:
11.1 Rett til innsyn (art. 15 GDPR): Du kan be om innsyn i personopplysningene vi behandler om deg.
11.2 Rett til retting (art. 16 GDPR): Du kan kreve at uriktige opplysninger rettes.
11.3 Rett til sletting (art. 17 GDPR): Du kan kreve at opplysningene dine slettes, forutsatt at det ikke foreligger lovbestemt oppbevaringsplikt.
11.4 Rett til begrensning (art. 18 GDPR): Du kan kreve at behandlingen begrenses.
11.5 Dataportabilitet (art. 20 GDPR): Du kan få opplysningene dine utlevert i et strukturert format.
11.6 Rett til å protestere (art. 21 GDPR): Du kan protestere mot behandling som bygger på berettigede interesser.
11.7 Rett til å trekke tilbake samtykke (art. 7 nr. 3 GDPR): Når behandlingen bygger på samtykke, kan du når som helst trekke det tilbake med virkning fremover.
11.8 Rett til å klage
Du har rett til å klage til en tilsynsmyndighet for personvern:
Unabhängiges Landeszentrum für Datenschutz Schleswig-Holstein (ULD)
Holstenstraße 98, 24103 Kiel, Tyskland
E-post: mail@datenschutzzentrum.de
Nettsted: https://www.datenschutzzentrum.de
12 Datasikkerhet
12.1 Tekniske tiltak
- Kryptering av dataoverføringen (TLS 1.3)
- Databehandling og -lagring i Tyskland (Hetzner); krypterte sikkerhetskopier i Tyskland/Frankrike (OVH)
- Regelmessige sikkerhetsoppdateringer
- Tilgangskontroll og logging
- Redundante systemer og sikkerhetskopier
12.2 Organisatoriske tiltak
- Opplæring av ansatte
- Konsept for tilgangsrettigheter
- Risikoanalyse og sikkerhetskonsept
- Rutiner for håndtering av hendelser
- Regelmessig gjennomgang av sikkerhetstiltakene
13 Automatiserte avgjørelser
13.1 KI-system for anonymisering
Tjenesten vår bruker et spesialisert KI-system for automatisk gjenkjenning av personopplysninger. Dette tjener utelukkende personvernformål og innebærer ingen profilering.
13.2 Åpenhet
KI-systemet arbeider på grunnlag av: mønstergjenkjenning for typiske dataformater, kontekstanalyse for å identifisere tilknytning til en person, og statistiske analyser uten tilknytning til enkeltpersoner.
13.3 Ingen profilering
Det skjer ingen automatiserte avgjørelser i henhold til art. 22 GDPR som har rettsvirkning eller på tilsvarende måte i betydelig grad påvirker deg.
14 Oppdatering og endringer
Denne personvernerklæringen er datert 24.09.2026 (versjon 1.6). Videreutvikling av nettstedet vårt eller endrede lovkrav kan gjøre det nødvendig å endre denne personvernerklæringen. Vi informerer deg om vesentlige endringer per e-post til adressen som er registrert på brukerkontoen din.
Den til enhver tid gjeldende versjonen er tilgjengelig på nettstedet vårt på https://anymize.ai/datenschutz.
15 Endringshistorikk
| Versjon | Dato | Endringer |
|---|---|---|
| 1.6 | 24.09.2026 | Lagring av uthentet dokumentinnhold og chat-historikk beskrevet åpent (7.1, 7.2); kontrollplikt uten generelt eneansvar (7.3); overføring til LLM-leverandører klassifisert som pseudonymisering, LLM-leverandører som underdatabehandlere, klartekstmodus opplyst (8.2 til 8.4); GRVITY GmbH (Florentin.ai) og OVH lagt til som underdatabehandlere, AI-gateway Requesty Ltd lagt til som underdatabehandler (8.3, 8.4, 10.7), utdatert oppføring om anymize GmbH erstattet (10.4, 10.6, 10.7); opplysninger om lagringssteder for sikkerhetskopier og organisatoriske tiltak rettet (12). |
| 1.5 | 23.06.2025 (dato ikke oppdatert senere) | Forrige versjon; innholdsoppdateringer frem til september 2026 (personvernombud, HubSpot CRM, koblinger, Microsoft 365-tillegg) ble publisert uten at datoen ble justert. |
Versjon: 1.6 | Sist oppdatert: 24.09.2026