Integritetspolicy
Senast uppdaterad: 28 augusti 2026
Inledning
NordicPulse ("vi", "oss", "vår") värnar om att skydda din integritet. Denna integritetspolicy förklarar hur vi samlar in, använder, lagrar och skyddar dina personuppgifter när du använder NordicPulse ("Tjänsten").
Genom att använda Tjänsten samtycker du till behandlingen av dina personuppgifter enligt beskrivningen i denna policy.
Personuppgiftsansvarig
NordicPulse är personuppgiftsansvarig för de personuppgifter som samlas in genom Tjänsten.
KlarForEndring AS (dba NordicPulse), Org.nr: 935 806 798, Reinhold Ziegler's Veg 21A, 6416 Molde, Norge
Vilka data vi samlar in
Kontoinformation
- Namn och e-postadress
- Företagsnamn och roll
- Lösenord (krypterat)
- Registreringstidpunkt
Användningsdata
- Vilka funktioner du använder
- Sökord och analyser du genererar
- Tidpunkt för användning
- IP-adress och enhetstyp
Integrationsdata
- Google Analytics-data (om du ansluter)
- Google Search Console-data (om du ansluter)
- Andra tredjepartsintegrationer du aktiverar
Hur vi använder uppgifterna
Vi använder dina personuppgifter för följande ändamål:
- Tillhandahålla Tjänsten: Autentisering, personalisering och funktionalitet
- Förbättra Tjänsten: Analysera användningsmönster för att förbättra produkten
- Kommunikation: Skicka viktiga uppdateringar och support
- Säkerhet: Skydda mot bedrägeri och missbruk
- Juridiska skyldigheter: Efterleva gällande lagar
Rättslig grund (GDPR)
Vi behandlar dina personuppgifter baserat på följande rättsliga grunder:
- Avtal (art. 6.1 b): Behandling som är nödvändig för att uppfylla vårt avtal med dig.
- Samtycke (art. 6.1 a): För marknadsföring och icke-nödvändiga kakor.
- Berättigat intresse (art. 6.1 f): För att förbättra Tjänsten och skydda mot missbruk.
Lagringstid
Vi lagrar dina personuppgifter så länge det är nödvändigt för de ändamål som beskrivs i denna policy, eller så länge det krävs enligt lag.
- Kontoinformation: Så länge kontot är aktivt, plus 30 dagar efter radering
- Användningsdata: 12 månader (anonymiserad efter 30 dagar av säkerhets- och prestandaskäl)
- Faktureringsinformation: 7 år (lagstadgat)
Dina rättigheter
Enligt GDPR har du följande rättigheter:
- Tillgång: Rätt att få veta vilka uppgifter vi har om dig.
- Rättelse: Rätt att korrigera felaktiga uppgifter.
- Radering: Rätt att begära radering av dina uppgifter.
- Dataportabilitet: Rätt att få ut dina uppgifter i ett strukturerat format.
Datasäkerhet
Vi tar datasäkerhet på allvar och har implementerat följande åtgärder:
- Kryptering av data under överföring (TLS/SSL)
- Kryptering av känsliga data i vila
- Åtkomstkontroll och autentisering
- Regelbundna säkerhetsgranskningar
- Personuppgiftsbiträdesavtal med underbiträden
AI-genererat innehåll
NordicPulse använder artificiell intelligens (bland annat Google Gemini, Azure OpenAI, OpenAI och Anthropic Claude) för att generera analyser, text och rekommendationer i Tjänsten. Detta sker i linje med EU:s förordning om artificiell intelligens (AI-förordningen, (EU) 2024/1689).
Enligt artikel 50.2 märks AI-genererat innehåll med en egen AI-märkning där det faktiskt visas i Tjänsten, inte bara här i integritetspolicyn. Denna märkning rullas successivt ut till fler verktyg och är ännu inte heltäckande i alla verktyg i Tjänsten.
Enligt artikel 50.4 informerar vi om att text, analyser och bilder som genereras av Tjänsten är syntetiskt innehåll producerat av artificiell intelligens, och att det kan innehålla fel eller felaktigheter. Sådant innehåll ska inte uppfattas som autentiskt, mänskligt skapat material utan vidare kontroll.
Innehållet du skickar in för AI-behandling (text, webbadresser, sökord) skickas till den aktuella AI-leverantören för bearbetning och raderas normalt efter att svaret har levererats, om inte annat anges för det specifika verktyget. Vi använder inte dina data för att träna våra leverantörers AI-modeller.
Underbiträden (Sub-processors)
Vi använder följande underbiträden som kan behandla dina personuppgifter. För en fullständig lista, se:
Infrastruktur
- Supabase (EU (Frankfurt)): Databas, autentisering och fillagring
- Vercel (EU-region): Hosting och CDN
- Azure (EU (Västeuropa)): Backup, AI-tjänster, Key Vault
AI-leverantörer
- Google Vertex AI (Gemini 3 Flash) (EU (Nederländerna)): Primär AI-modell för alla 450+ verktyg. Bearbetas i EU-region (europe-west4, Nederländerna) med 2 miljoner tokens kontextfönster och 4-lagers redundans (99,9 % drifttid).
- Azure OpenAI (EU Data Boundary): AI-embeddings (endast EU-bearbetning)
- OpenAI (SCC + DTIA): AI-textgenerering och embeddings
- Anthropic (Claude) (SCC + DTIA): AI-textgenerering (humanizer)
- OpenRouter (SCC): AI-modellrouting (fallback)
- Perplexity (SCC): Live webbresearch
- Fal.ai (SCC): Bildgenerering
Leverantörer av sök- och analysdata
- DataForSEO (EU (SCC)): Sökords-, SERP-, bakåtlänks- och domändata (live-API)
- Serper.dev (USA): SERP-data och sökresultat
- Google APIs (Globalt): Search Console, Analytics, PageSpeed (med ditt samtycke)
- YouTube API (Globalt): Videometadata
- Azure Text Analytics (EU (Västeuropa)): Textanalys och sentimentanalys
Media, kommunikation och betalning
- Stripe (EU / PCI-DSS): Betalningshantering
- Brevo (EU (Frankrike)): E-postleverans
- ElevenLabs (USA / SCC): Text-till-tal
- Pexels (Offentligt): Stockbilder och video
Framtida underbiträden
- Shotstack (Planerat): Videobearbetning och rendering
- Nebius (Planerat): Bildgenerering (FLUX)
SCC = Standard Contractual Clauses (EU:s standardavtalsklausuler för dataöverföring). DTIA = Data Transfer Impact Assessment (överföringskonsekvensbedömning). Vi överför inte data utanför EU/EES utan tillräckliga garantier enligt GDPR kapitel V.
Dataöverföring till länder utanför EU/EES
Vi överför vissa personuppgifter till USA-baserade leverantörer under Standard Contractual Clauses (SCC) och Schrems II-ramverket.
Standard Contractual Clauses (SCC): Vi har ingått EU:s standardavtalsklausuler för dataöverföring med alla USA-baserade leverantörer.
Data Transfer Impact Assessment (DTIA): Vi har bedömt alla överföringar från fall till fall:
- Datatyper: Främst offentliga SEO-data
- PII-klassificering: Minimal
- Risk enligt US CLOUD Act: Låg
- Kompletterande åtgärder: TLS 1.3 + AES-256-kryptering, 30 dagars datalagring, åtkomstkontroll och loggning
Slutsats: Överföringarna är juridiskt försvarbara.
EU Data Boundary (Azure OpenAI): För kritisk AI-bearbetning använder vi Azure OpenAI EU Data Zone Standard, som garanterar att data bearbetas endast inom EU.
Kakor
Vi använder kakor för att:
- Hålla dig inloggad (nödvändigt)
- Komma ihåg dina preferenser (nödvändigt)
- Analysera användning av Tjänsten (valfritt)
Du kan hantera dina inställningar för kakor via bannern som visas vid ditt första besök.
Kontakt och klagomål
Om du har frågor om denna integritetspolicy eller vill utöva dina rättigheter, kontakta oss:
Du har även rätt att klaga till Datatilsynet (den norska tillsynsmyndigheten) om du anser att vi behandlar dina personuppgifter i strid med dataskyddslagstiftningen.