Personvern

Dine data.
Vårt ansvar.

Vi behandler personopplysninger med omhu og i tråd med GDPR og norsk personvernlovgivning. Her finner du en oversikt over hvordan vi gjør det.

Personvernerklæring

Slik behandler vi personopplysninger

Behandlingsansvarlig: ANDRESEN OF SCANDINAVIA, org.nr. 920 526 837. Oppdatert i tråd med gjeldende regelverk.

Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger som behandles via AOS Consulting (aos-consulting.no) og tilknyttede tjenester er ANDRESEN OF SCANDINAVIA, org.nr. 920 526 837, Hovsbråtan 4, 3490 Klokkarstua, Norge.

Merkevare: AOS Consulting.

Personvernhenvendelser og forespørsler om dine rettigheter: personvern@andresenofscandinavia.eu.

AOS Consulting har per i dag ikke utnevnt personvernombud (DPO). Personvernhenvendelser behandles av behandlingsansvarlig.

Generelle henvendelser om tjenester og samarbeid: mail@andresenofscandinavia.eu.

Hvilke opplysninger vi behandler

Kontakt- og kundeinformasjon: navn, e-post, telefon, bedriftsnavn, organisasjonsnummer og adresse.

CRM og leads: henvendelser fra chat, kontaktskjema og annen kommunikasjon som brukes til oppfølging av potensielle og eksisterende kunder.

Kommunikasjon: chatmeldinger, henvendelser og meldinger i kundeportalen.

Konto og autentisering: innloggingsinformasjon og sesjonsdata for administratorer og kundeportalbrukere.

Avtale- og fakturainformasjon: tilbud, kontrakter, fakturaer og betalingsstatus. Kortdata lagres ikke hos oss — betaling håndteres av Stripe.

Tekniske data: IP-adresse i sikkerhetslogger og sesjonsinformasjon ved innlogging.

Personvern- og DSAR-korrespondanse: henvendelser til personvern@andresenofscandinavia.eu og tilhørende dokumentasjon for identitetsbekreftelse og oppfølging.

Vi ber deg ikke oppgi sensitive personopplysninger (for eksempel helseopplysninger) i chat eller skjemaer med mindre det er nødvendig for det aktuelle oppdraget.

Formål med behandlingen

Besvare henvendelser og gi kundestøtte, inkludert AI-assistert chat etter samtykke.

Administrere CRM, leads og kundeforhold.

Levere avtalte konsulenttjenester, tilbud, kontrakter og kundeportal.

Fakturering, betalingsoppfølging og regnskapsrelatert dokumentasjon.

Vurdere betalingsrisiko i B2B-forhold, inkludert oppslag i offentlige registre (se avsnitt om automatisert vurdering).

Transaksjonell e-post, for eksempel tilbud, fakturaer og påminnelser.

Drift av nettside, chat, kundeportal og interne verktøy.

Sikkerhet, feilsøking, revisjon og oppfyllelse av lovpålagte forpliktelser.

Behandle personvernforespørsler og utøve registrertes rettigheter.

Behandlingsgrunnlag (GDPR art. 6)

Avtale eller tiltak før avtale (art. 6 nr. 1 b): leveranse av tjenester, tilbud, kontrakter, fakturering, kundeportal og konto.

Samtykke (art. 6 nr. 1 a): chat-widget — du velger eksplisitt før meldinger lagres og AI behandles. Samtykke til chat er ikke grunnlaget for all AI-behandling i AOS.

Rettslig forpliktelse (art. 6 nr. 1 c): bokføring og regnskapspliktige opplysninger.

Berettiget interesse (art. 6 nr. 1 f): sikkerhet, drift, intern revisjon, og supplerende B2B-risikovurdering der dette er forholdsmessig. AI-assistert kontraktgenerering og tilsvarende intern funksjonalitet kan behandles på grunnlag av avtale eller berettiget interesse etter formålet.

Interesseavveining for berettiget interesse er dokumentert internt og kan oppgis på forespørsel.

Mottakere, databehandlere og overføringer

Vi bruker databehandlere for hosting, database, e-post, betaling og AI-assistanse. De behandler data kun etter instruks og under databehandleravtale der det kreves.

Aktive leverandører: Supabase (database, autentisering, lagring), Vercel (hosting), Resend (transaksjonell e-post), Stripe (betaling), OpenAI, Google (Gemini API) og Groq (AI-assistanse). Stripe opptrer også som selvstendig behandlingsansvarlig for betalingsbehandling.

AI-assistanse: Når du bruker chat etter samtykke, eller når vi bruker AI til kontraktgenerering og annen relevant funksjonalitet, kan tekst og kontekst du sender behandles av OpenAI, Google Gemini og/eller Groq. Dette skjer server-side. Vi påstår ikke at all AI-behandling skjer utelukkende innen EØS, og vi påstår ikke at alle leverandører har null oppbevaring.

Brønnøysundregistrene er et offentlig register vi kan slå opp i for B2B-risikovurdering. Registeret er ikke en databehandler for AOS.

Internasjonale overføringer: Noen leverandører kan behandle data utenfor EØS. Vi bruker EU Standard Contractual Clauses (SCC) og andre godkjente overføringsmekanismer der det kreves.

Full oversikt over aktive databehandlere finnes på /databehandlere.

Lagringstid

Kundeforhold: så lenge forholdet består og deretter i henhold til formål og lovkrav.

Bokføringspliktige opplysninger (fakturaer, kreditnotaer og tilhørende dokumentasjon): oppbevares i 5 år etter regnskapsårets slutt i tråd med bokføringsloven §13.

Avtaler og vesentlig korrespondanse: minst 3 år og 6 måneder der bokføringsloven krever det.

Chat uten kundeforhold: slettes etter ca. 30 dager uten aktivitet.

Potensielle kunder (leads): anonymiseres etter 24 måneder uten aktivitet.

Kunderelatert chat etter avsluttet forhold: slettes etter 12 måneder etter at kundeforholdet er avsluttet.

Leverandørers egne logger kan ha egne oppbevaringstider — se databehandlerlisten.

Vi lover ikke automatisk eller umiddelbar sletting der lovpålagt oppbevaring eller legitime krav gjelder.

Er du forpliktet til å oppgi opplysninger?

Opplysninger som er nødvendige for å inngå eller oppfylle avtale (for eksempel kontaktinfo og org.nr. for B2B-faktura) må oppgis for at vi skal kunne levere tjenesten.

Chat og andre frivillige kanaler er valgfrie.

Konsekvens av å ikke oppgi nødvendige opplysninger: vi kan ikke inngå avtale eller levere tjenesten.

Dine rettigheter

Innsyn — få kopi av dine opplysninger.

Retting — korrigere uriktige opplysninger.

Sletting — be om sletting der det ikke er lovpålagt å beholde opplysningene (for eksempel beholdes fakturaer etter regnskapslovgivning).

Begrensning — be om begrenset behandling.

Dataportabilitet — motta opplysninger i strukturert format der det gjelder.

Innsigelse — protestere mot behandling basert på berettiget interesse.

Tilbaketrekke samtykke — for chat kan du trekke samtykke i widgeten; dette stopper videre behandling, men sletter ikke automatisk tidligere lagrede meldinger.

Menneskelig vurdering — der automatisert beslutningsstøtte brukes (se nedenfor), kan du be om menneskelig vurdering og bestride en beslutning.

Klage — til Datatilsynet (datatilsynet.no).

Kontakt: personvern@andresenofscandinavia.eu — vi kan be om rimelig identitetsbekreftelse før utlevering.

Automatisert vurdering og menneskelig kontroll

AOS bruker automatisert beslutningsstøtte for vurdering av betalingsrisiko i B2B-sammenheng, basert på offentlige opplysninger fra Brønnøysundregistrene (blant annet registreringsdato og statusflagg).

En negativ betalingskonsekvens (for eksempel krav om forskuddsbetaling) settes ikke i verk kun på grunnlag av automatisert behandling. Negative anbefalinger krever manuell gjennomgang av autorisert administrator før de får virkning.

Du kan be om menneskelig vurdering, uttrykke ditt synspunkt og bestride en beslutning ved å kontakte personvern@andresenofscandinavia.eu.

Chat bruker AI for å svare og kvalifisere henvendelser — kun etter ditt samtykke i chat-widgeten.

Informasjonskapsler og lokal lagring

Vi bruker ikke analyse- eller markedsføringscookies.

Vi viser ikke generelt informasjonskapselbanner — det finnes ingen valgfrie cookies å samtykke til.

Nødvendige cookies: chat-sesjon (aos_chat_session) — kun etter du har gitt samtykke i chat-widgeten; innlogging (Supabase) — ved bruk av admin eller kundeportal.

Nettleserlagring (sessionStorage): chat-widgeten kan midlertidig lagre meldinger lokalt etter samtykke; slettes ved tilbaketrekking av samtykke.

Nødvendig nettleserlagring kan også brukes for admin-preferanser der det er påkrevd for funksjonalitet.

Betaling skjer på Stripes nettsider (egen informasjonskapselpolicy).

Sikkerhet

Tekniske og organisatoriske tiltak: tilgangskontroll, kryptering i transitt, begrenset tilgang til kundedata og revisjonslogging.

Ingen system er 100 % sikkert — ved personvernbrudd følger vi intern beredskapsplan.

Se også vår oversikt over databehandlere.

Spørsmål om personvern?

Ta kontakt på personvern@andresenofscandinavia.eu dersom du har spørsmål om innsyn, retting eller sletting av dine opplysninger.