Spraki.no
Personvernerklæring

Kort sammendrag

Hos Språki avhenger personvernet ditt av hvordan du bruker tjenesten. Vi er en norsk tjeneste som tilbyr to måter å bruke Språki på:

  • Uten personlig konto (felleskontoer): Vi lagrer ingen personopplysninger om deg på våre servere. All historikk og innstillinger lagres kun lokalt i din nettleser.
  • Med personlig konto: For å gi deg en personlig og synkronisert opplevelse, lagrer vi brukerdata som ordlister og tekster knyttet til din konto.

Uansett hvordan du bruker Språki, selger vi aldri data og bruker dem ikke til reklame. Vi bruker kun anonym statistikk for å forbedre tjenesten. Våre servere er i EU, og vi følger norsk og europeisk personvernlovgivning (GDPR).

For KI-funksjonalitet bruker vi tredjeparts API-er (Google, OpenAI, Anthropic, ElevenLabs). Disse leverandørene bruker ikke dine data til å trene sine modeller, og vi har databehandleravtaler med dem. Noen av disse tjenestene er lokalisert i USA, og overføring skjer med godkjent overføringsgrunnlag (se detaljer nedenfor).

Fullstendig personvernerklæring

1. Behandlingsansvarlig og roller

For privatpersoner: Språki, ved Gaute Thøgersen (enkeltpersonforetak), er behandlingsansvarlig for personopplysningene som behandles i tjenesten.

For skoler, voksenopplæringssentre og andre organisasjoner: Når Språki brukes gjennom en avtale med en organisasjon (f.eks. en kommune, skole eller et voksenopplæringssenter), er organisasjonen behandlingsansvarlig og Språki er databehandler. Behandlingen reguleres da av en egen databehandleravtale mellom organisasjonen og Språki. Les mer om personvern for organisasjoner.

Ved spørsmål om personvern kan du kontakte oss på [email protected].


Informasjon som behandles for alle brukere

2. Informasjonskapsler og lokal lagring

For å gi deg en funksjonell brukeropplevelse, benytter Språki informasjonskapsler (cookies) og lokal lagring i nettleseren. Dette gjøres uavhengig av om du har en personlig konto eller ikke. Informasjonen lagres kun lokalt i din nettleser og inkluderer:

  • Funksjonelle informasjonskapsler som husker dine preferanser og innstillinger.
  • Lokal lagring av midlertidig chathistorikk i nettleseren din.
  • Nødvendige informasjonskapsler for at tjenesten skal fungere, for eksempel for innlogging.

Vi har ikke tilgang til denne informasjonen, og den forsvinner om du bytter enhet eller sletter nettleserdata.

3. KI-tjenester og tredjeparts API-er

Språki bruker kunstig intelligens (KI) for å gi deg en tilpasset læringsopplevelse. Tekst, bilder eller lyd du sender inn, prosesseres av følgende tredjeparter:

  • Google (Gemini API): Språkmodeller for samtale, tilbakemelding og oversettelse, samt bildegenerering og bildegjenkjenning.
  • OpenAI: Tekst-til-tale, tale-til-tekst og språkmodeller.
  • Anthropic: Språkmodeller (Claude).
  • ElevenLabs: Avansert tekst-til-tale for naturlig uttale.

Når data sendes til disse tjenestene, gjelder følgende:

  • Vi sender kun innholdet som er nødvendig for å levere tjenesten. Vi tilstreber å ikke sende personlig identifiserbar informasjon (som e-post eller navn) sammen med innholdet.
  • Alle KI-leverandørene brukes via betalte API-er der leverandørene ikke bruker dine data til å trene sine modeller.
  • Data lagres kun midlertidig av leverandørene for å levere tjenesten og for sikkerhetsformål (typisk opptil 30 dager), før de slettes.
  • Vi har databehandleravtaler (DPA) med leverandørene som regulerer behandlingen.

Merk: Tekst du skriver i Språki (f.eks. i samtaler eller skriveøvelser) kan inneholde personopplysninger du selv velger å dele. Denne teksten sendes til KI-tjenestene for prosessering, men brukes ikke til noe annet formål.

4. Oversettelse av nettsiden

Språki tilbyr oversettelse av brukergrensesnittet via Google Translate-widgeten. Når du bruker denne funksjonen, sendes sidens tekst direkte fra din nettleser til Google for oversettelse. Denne overføringen skjer mellom din nettleser og Google, uten å gå via Språkis servere.

5. Anonym bruksanalyse

For å forbedre tjenesten bruker vi et personvernvennlig analyseverktøy som kun samler anonym, aggregert statistikk (f.eks. antall sidevisninger). Verktøyet sporer ikke individuelle brukere, bruker ikke cookies og all data lagres på våre egne servere i EU. Vi bruker ingen kommersielle sporingsverktøy som Google Analytics og deler aldri data for reklameformål.


Tilleggsinformasjon for brukere med personlig konto

6. Opprettelse av konto og lagring av brukerdata

Når du oppretter en personlig konto, lagrer vi informasjon på våre servere for å levere tjenesten du har bedt om. Det rettslige grunnlaget for denne behandlingen er avtalen du inngår med oss når du aksepterer brukeravtalen (GDPR artikkel 6 (1) b).

Vi lagrer følgende typer data knyttet til din konto:

  • Kontoinformasjon: Navn, e-postadresse og passord (kryptert).
  • Brukergenerert innhold: Ordlister, lagrede tekster, lydopptak og annen data du aktivt lagrer i tjenesten.
  • Brukshistorikk og progresjon: Informasjon som er nødvendig for at tjenesten skal huske din aktivitet og tilpasse læringsopplevelsen.
  • Abonnementsstatus: Informasjon om din betalings- og abonnementsstatus.

Formålet med denne lagringen er å gi deg en personlig brukeropplevelse, la deg få tilgang til dine data fra flere enheter, og levere funksjonaliteten som er beskrevet i tjenesten.

7. Betaling

For privatbrukere som kjøper abonnement, behandles betalingen av Stripe. Språki lagrer ikke kortnummer eller andre betalingsdetaljer. Stripe behandler betalingsinformasjon som selvstendig behandlingsansvarlig i henhold til sin egen personvernerklæring. Stripe Inc. er sertifisert under EU-US Data Privacy Framework.


Generelle bestemmelser

8. Underleverandører og tredjeparter

For å levere tjenesten bruker Språki følgende underleverandører som behandler personopplysninger på våre vegne:

Leverandør Land Formål
Google LLC USA KI-språkmodell, bildegenerering, oversettelse
OpenAI Inc. USA Tekst-til-tale, tale-til-tekst, språkmodell
Anthropic PBC USA Språkmodell (Claude)
ElevenLabs Inc. USA Tekst-til-tale
Cloudflare Inc. USA Fillagring (lyd, bilder, presentasjoner)
netcup GmbH Tyskland Serverhosting og database
Stripe Inc. USA Betalingsbehandling (kun privatkunder)

Vi har databehandleravtaler (DPA) med alle underleverandører som behandler personopplysninger på våre vegne. Denne listen oppdateres ved endringer.

9. Overføring av data til land utenfor EU/EØS

Flere av våre underleverandører er lokalisert i USA. Overføring av personopplysninger til USA skjer med følgende overføringsgrunnlag:

  • EU-US Data Privacy Framework (DPF): For leverandører som er sertifisert under rammeverket (Google, OpenAI, Anthropic, ElevenLabs, Cloudflare, Stripe). EU-kommisjonen har fastslått at DPF gir tilstrekkelig beskyttelsesnivå.
  • Standard Contractual Clauses (SCCs): Som tilleggsgaranti for alle DPF-sertifiserte leverandører, og som primært overføringsgrunnlag for Fireworks AI (bildegenerering) som ikke er DPF-sertifisert.

Vår serverinfrastruktur og database er lokalisert i EU (Tyskland) hos netcup GmbH. Personopplysninger lagres primært i EU, men sendes til amerikanske KI-tjenester for prosessering som beskrevet i punkt 3.

10. Lagringstid

  • Kontodata: Lagres så lenge kontoen er aktiv. Ved sletting av konto fjernes alle personopplysninger innen 30 dager.
  • Brukergenerert innhold: Lagres så lenge kontoen er aktiv, og slettes sammen med kontoen.
  • Lydopptak og bilder: Lagres så lenge kontoen er aktiv. Brukere kan slette enkeltopptak når som helst.
  • Data hos KI-leverandører: Lagres midlertidig (typisk opptil 30 dager) for tjenesteleveranse og sikkerhetsformål, deretter slettet.
  • Anonym statistikk: Kan lagres på ubestemt tid da den ikke inneholder personopplysninger.

For organisasjoner: Ved opphør av avtale med en organisasjon, slettes eller returneres alle personopplysninger i henhold til databehandleravtalen, normalt innen 90 dager.

11. Dine rettigheter

Du har rettigheter knyttet til hvordan dine personopplysninger behandles.

For alle brukere: Du har full kontroll over data lagret lokalt i din nettleser og kan slette disse når som helst.

For brukere med personlig konto: Du har i tillegg følgende rettigheter under GDPR:

  • Rett til innsyn: Du kan be om en kopi av dataene vi har lagret om deg.
  • Rett til retting: Du kan korrigere feilaktige opplysninger om deg selv.
  • Rett til sletting: Du kan be om at din konto og alle tilhørende data slettes permanent.
  • Rett til dataportabilitet: Du har rett til å få utlevert dine data i et strukturert, maskinlesbart format.
  • Rett til å protestere: Du kan protestere mot behandling som er basert på berettiget interesse.
  • Rett til begrensning: Du kan be om at behandlingen av dine opplysninger begrenses.

For å utøve disse rettighetene, kan du bruke funksjonaliteten i dine kontoinnstillinger eller kontakte oss på [email protected].

For brukere via en organisasjon: Dersom du bruker Språki gjennom en skole, voksenopplæringssenter eller annen organisasjon, er det organisasjonen som er behandlingsansvarlig. Henvendelser om innsyn, sletting og andre rettigheter rettes da til din organisasjon.

12. Teknisk sikkerhet og infrastruktur

Vi tar sikkerheten til dine data på alvor og har implementert følgende tiltak:

  • All kommunikasjon mellom din nettleser og våre servere er kryptert med TLS (HTTPS).
  • Passord lagres kryptert og er ikke tilgjengelig i klartekst.
  • Tilgang til servere og database er begrenset til autorisert personell.
  • Regelmessig sikkerhetskopiering av data.
  • All serverinfrastruktur er lokalisert i EU (Tyskland).

13. Klagerett

Dersom du mener at vi behandler personopplysninger i strid med personvernregelverket, har du rett til å klage til Datatilsynet:

Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
Telefon: 22 39 69 00
E-post: [email protected]
Nettside: www.datatilsynet.no

14. Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen ved behov. Ved vesentlige endringer vil vi informere om dette på våre nettsider eller via e-post til registrerte brukere. Vi anbefaler at du leser erklæringen med jevne mellomrom.