Privatlivspolitik
Sidst opdateret: 28. august 2026
Indledning
NordicPulse ("vi", "os", "vores") er engageret i at beskytte dit privatliv. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, opbevarer og beskytter dine personoplysninger, når du bruger NordicPulse ("Tjenesten").
Ved at bruge Tjenesten giver du samtykke til behandlingen af dine personoplysninger som beskrevet i denne politik.
Dataansvarlig
NordicPulse er dataansvarlig for de personoplysninger, der indsamles gennem Tjenesten.
KlarForEndring AS (dba NordicPulse), Organisationsnr.: 935 806 798, Reinhold Ziegler's Veg 21A, 6416 Molde, Norge
Hvilke data vi indsamler
Kontooplysninger
- Navn og e-mailadresse
- Virksomhedsnavn og rolle
- Adgangskode (krypteret)
- Registreringstidspunkt
Brugsdata
- Hvilke funktioner du bruger
- Søgeord og analyser, du genererer
- Tidspunkt for brug
- IP-adresse og enhedstype
Integrationsdata
- Google Analytics-data (hvis du forbinder)
- Google Search Console-data (hvis du forbinder)
- Andre tredjepartsintegrationer, du aktiverer
Hvordan vi bruger dataene
Vi bruger dine personoplysninger til følgende formål:
- Levere Tjenesten: Autentificering, personalisering og funktionalitet
- Forbedre Tjenesten: Analysere brugsmønstre for at forbedre produktet
- Kommunikation: Sende vigtige opdateringer og support
- Sikkerhed: Beskytte mod svindel og misbrug
- Juridiske forpligtelser: Overholde gældende lovgivning
Retsgrundlag (GDPR)
Vi behandler dine personoplysninger baseret på følgende retsgrundlag:
- Aftale (art. 6(1)(b)): Behandling, der er nødvendig for at opfylde vores aftale med dig.
- Samtykke (art. 6(1)(a)): Til markedsføring og ikke-nødvendige cookies.
- Legitim interesse (art. 6(1)(f)): For at forbedre Tjenesten og beskytte mod misbrug.
Opbevaringsperiode
Vi opbevarer dine personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet i denne politik, eller så længe det kræves ved lov.
- Kontooplysninger: Så længe kontoen er aktiv, plus 30 dage efter sletning
- Brugsdata: 12 måneder (anonymiseret efter 30 dage af hensyn til sikkerhed og ydeevne)
- Faktureringsoplysninger: 7 år (lovpålagt)
Dine rettigheder
I henhold til GDPR har du følgende rettigheder:
- Indsigt: Retten til at få at vide, hvilke data vi har om dig.
- Berigtigelse: Retten til at få rettet unøjagtige data.
- Sletning: Retten til at anmode om sletning af dine data.
- Dataportabilitet: Retten til at få udleveret dine data i et struktureret format.
Datasikkerhed
Vi tager datasikkerhed alvorligt og har implementeret følgende foranstaltninger:
- Kryptering af data under overførsel (TLS/SSL)
- Kryptering af følsomme data i hvile
- Adgangskontrol og autentificering
- Regelmæssige sikkerhedsrevisioner
- Databehandleraftaler med underleverandører
AI-genereret indhold
NordicPulse bruger kunstig intelligens (blandt andet Google Gemini, Azure OpenAI, OpenAI og Anthropic Claude) til at generere analyser, tekst og anbefalinger i Tjenesten. Dette sker i overensstemmelse med EU's forordning om kunstig intelligens (AI-forordningen, (EU) 2024/1689).
I henhold til artikel 50(2) mærkes AI-genereret indhold med en dedikeret AI-markering, dér hvor det rent faktisk vises i Tjenesten, og ikke kun her i privatlivspolitikken. Denne mærkning udrulles løbende til flere værktøjer og er endnu ikke universel på tværs af alle værktøjer i Tjenesten.
I henhold til artikel 50(4) oplyser vi, at tekst, analyser og billeder genereret af Tjenesten er syntetisk indhold produceret af kunstig intelligens, og at det kan indeholde fejl eller unøjagtigheder. Sådant indhold bør ikke opfattes som autentisk, menneskeskabt materiale uden yderligere kontrol.
Indholdet, du indsender til AI-behandling (tekst, webadresser, søgeord), sendes til den relevante AI-leverandør til behandling og slettes normalt, når svaret er leveret, medmindre andet er angivet for det specifikke værktøj. Vi bruger ikke dine data til at træne vores leverandørers AI-modeller.
Underleverandører (Sub-processors)
Vi bruger følgende underleverandører, som kan behandle dine personoplysninger. For den fulde liste, se:
Infrastruktur
- Supabase (EU (Frankfurt)): Database, autentificering og fillagring
- Vercel (EU-region): Hosting og CDN
- Azure (EU (West Europe)): Backup, AI-tjenester, Key Vault
AI-leverandører
- Google Vertex AI (Gemini 3 Flash) (EU (Netherlands)): Primær AI-model til alle 450+ værktøjer. Behandles i EU-region (europe-west4, Netherlands) med 2M-tokens kontekstvindue og 4-lags redundans (99,9 % oppetid).
- Azure OpenAI (EU Data Boundary): AI embeddings (kun EU-behandling)
- OpenAI (SCC + DTIA): AI-tekstgenerering og embeddings
- Anthropic (Claude) (SCC + DTIA): AI-tekstgenerering (humanizer)
- OpenRouter (SCC): AI-modelrouting (fallback)
- Perplexity (SCC): Live webresearch
- Fal.ai (SCC): Billedgenerering
Søge- og analysedataleverandører
- DataForSEO (EU (SCC)): Søgeords-, SERP-, backlink- og domænedata (live API)
- Serper.dev (US): SERP-data og søgeresultater
- Google APIs (Global): Search Console, Analytics, PageSpeed (med dit samtykke)
- YouTube API (Global): Video-metadata
- Azure Text Analytics (EU (West Europe)): Tekstanalyse og sentimentanalyse
Medier, kommunikation og betaling
- Stripe (EU / PCI-DSS): Betalingsbehandling
- Brevo (EU (Frankrig)): E-mail-levering
- ElevenLabs (US / SCC): Tekst-til-tale
- Pexels (Offentlig): Stockbilleder og video
Fremtidige underleverandører
- Shotstack (Planlagt): Videobehandling og rendering
- Nebius (Planlagt): Billedgenerering (FLUX)
SCC = Standard Contractual Clauses (EU's standardaftaler for dataoverførsel). DTIA = Data Transfer Impact Assessment. Vi overfører ikke data uden for EU/EØS uden tilstrækkelige garantier i henhold til GDPR kapitel V.
Dataoverførsel til lande uden for EU/EØS
Vi overfører visse personoplysninger til US-baserede leverandører under Standard Contractual Clauses (SCC) og Schrems II-rammeværket.
Standard Contractual Clauses (SCC): Vi har indgået EU's standardaftaler for dataoverførsel med alle US-leverandører.
Data Transfer Impact Assessment (DTIA): Vi har vurderet alle overførsler case-by-case:
- Datatyper: Primært offentlige SEO-data
- PII-klassificering: Minimal
- US CLOUD Act-risiko: Lav
- Supplerende foranstaltninger: TLS 1.3 + AES-256-kryptering, 30 dages datalagring, adgangskontrol og logning
Konklusion: Overførslerne er juridisk forsvarlige.
EU Data Boundary (Azure OpenAI): Til kritisk AI-behandling bruger vi Azure OpenAI EU Data Zone Standard, som garanterer, at data kun behandles i EU.
Cookies
Vi bruger cookies til at:
- Holde dig logget ind (nødvendigt)
- Huske dine præferencer (nødvendigt)
- Analysere brugen af Tjenesten (valgfrit)
Du kan administrere dine cookiepræferencer via banneret, der vises ved dit første besøg.
Kontakt og klager
Hvis du har spørgsmål om denne privatlivspolitik, eller ønsker at udøve dine rettigheder, så kontakt os:
Du har også ret til at indgive en klage til det norske Datatilsynet, hvis du mener, at vi behandler dine personoplysninger i strid med databeskyttelseslovgivningen.