Retningslinjer for personvern
Status: 2026-08-21
1. Ansvarlig
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Kontakt for personvernhenvendelser: [email protected].
2. Omfang og rettsgrunnlag
Vi behandler personopplysninger i henhold til EUs personvernforordning (GDPR), som er direkte gjeldende i Det europeiske økonomiske samarbeidsområdet og dermed også i Liechtenstein, samt i henhold til Liechtensteins databeskyttelseslov. For brukere fra Sveits følger vi i tillegg den sveitsiske databeskyttelsesloven (DSG). Rettslige grunnlag er spesielt oppfyllelse av kontrakt (Art. 6 Abs. 1 lit. b GDPR), berettigede interesser (lit. f) og, der det er nødvendig, ditt samtykke (lit. a).
3. Hvilke data vi behandler
a) Kundekonto og bedriftsprofil
Ved registrering samler vi inn firmanavn, e-postadresse og passord (kryptert via vår påloggingstjeneste). Under onboarding samler vi inn offentlige bedriftsdata (tjenester, adresse, åpningstider, serviceområde), som i henhold til avtalen vises på våre offentlige sammenligningssider. Vi spør bevisst ikke om personopplysninger fra ansatte.
b) Brukerdata
For feildiagnose, support og forbedring av tjenesten logger vi tekniske hendelser (f.eks. sidevisninger i kundeområdet, utløste handlinger, feilmeldinger) med tidsstempel og kontotilknytning. Ved drift av serverne behandler vi også serverloggdata (bl.a. IP-adresse, dato og klokkeslett for tilgang, tekniske detaljer om sluttbrukerutstyret) for å sikre drift og sikkerhet (art. 6 para. 1 lit. f GDPR); disse loggene slettes senest etter 90 dager. Vi bruker ikke annonse- eller sporingscookies fra tredjeparter. Ved kun å besøke nettstedet settes ingen cookies; velger du et språk, lagrer vi dette valget i en teknisk nødvendig cookie, og ved pålogging bruker vi en teknisk nødvendig sesjons-cookie samt lokal påloggingslagring fra vår påloggingstjeneste (Google Firebase) i nettleseren. Disse er nødvendige for den forespurte tjenesten og krever ikke samtykke; derfor viser vi ikke et cookie-banner.
c) Interessentdata (første kontakt)
For førstegangskontakt med bedrifter behandler vi offentlig tilgjengelige bedriftsdata (f.eks. firmanavn, forretningsmessige kontaktopplysninger fra bedriftens egen nettside). Disse dataene stammer fra offentlig tilgjengelige kilder, spesielt bedriftens nettside samt offentlige bedrifts- og bransjekataloger. Rettsgrunnlaget er vår berettigede interesse i direkte forretningskontakt (art. 6 para. 1 lit. f GDPR). For å lage personaliserte meldinger bruker vi AI-tjenesteleverandører; kun de nevnte offentlig tilgjengelige bedriftsdataene overføres. Du kan når som helst protestere mot denne bruken; hver melding inneholder en avmeldingslenke, og vi fører en sperreliste slik at det ikke skjer ny kontakt.
d) Nyhetsbrev
Vi sender kun ut vårt nyhetsbrev med ditt samtykke (art. 6 para. 1 lit. a GDPR). Din e-postadresse og tidspunkt for påmelding og avmelding behandles for dette formålet. Du kan når som helst melde deg av via lenken i hver utgave; samtykket trekkes da tilbake for fremtiden.
4. Mottakere og databehandlere
Vi bruker nøye utvalgte tjenesteleverandører som vi har, eller vil inngå, databehandleravtaler med: Google Cloud (hosting og database, region EU/Frankfurt), Firebase (pålogging), Brevo (e-postutsendelse, EU) samt AI-leverandørene nevnt i punkt 5. Supportchattens forløp lagres kun lokalt i nettleseren din (24 timer) og kan fjernes ved å slette nettleserdata. Betalinger håndteres via en betalingsreseller (Merchant of Record: Paddle); denne er selvstendig ansvarlig for betalingsdataene, vi mottar ingen fullstendige betalingsdata.
5. Kunstig intelligens (KI)
Tjenesten oppretter og vedlikeholder innhold ved hjelp av KI-modeller. For dette overfører vi de nødvendige dataene via OpenRouter-grensesnittet (OpenRouter Inc., USA) til den språkmodellen som brukes for hver oppgave, for tiden fra Anthropic (Claude) eller Google (Gemini). For markedsføringsbilder bruker vi fal.ai (USA); ingen personopplysninger sendes dit. Overføring til tredjeland skjer på grunnlag av EU-standardkontraktsklausuler eller tilsvarende garantier fra leverandørene.
Avhengig av oppgaven behandles: de operasjonelle dataene du har oppgitt, og innholdet på nettstedet ditt (for profiltekster og de offentlige sammenligningssidene), meldingene dine i onboarding- og supportchatten, samt, ved første kontakt, de offentlig tilgjengelige bedriftsdataene for den aktuelle virksomheten. Vennligst ikke oppgi spesielle kategorier av personopplysninger i chattene; for tjenesten er kun bedriftsdata nødvendig.
I henhold til våre valgte innstillinger og leverandørenes betingelser, brukes ikke de overførte inndataene til trening av KI-modellene. Forespørsler kan lagres midlertidig hos leverandørene for misbruksgjenkjenning. Det finner ikke sted automatisert beslutningstaking med rettslig virkning (se punkt 7).
6. Lagringstid
Vi lagrer personopplysninger så lenge kundekontoen eksisterer eller lovpålagte lagringsplikter krever det. Etter sletting av kontoen blir dataene slettet eller anonymisert, med mindre lagringsplikter hindrer dette. I detalj: Serverlogger slettes etter senest 90 dager; faktura- og regnskapsdata oppbevarer vi i henhold til lovpålagte lagringsfrister (opptil 10 år); sperrelisten for førstegangskontakt fører vi permanent for å sikre at en innsigelse respekteres varig; samtykkebekreftelser til Alakazaims vilkår (tidspunkt, versjon, IP-adresse) lagrer vi permanent for dokumentasjon.
7. Dine rettigheter
Du har rett til innsyn, retting, sletting, begrensning av behandling, dataportabilitet og innsigelse. I den grad en behandling er basert på ditt samtykke, kan du når som helst trekke dette tilbake med virkning for fremtiden. Automatisert beslutningstaking med rettslig virkning overfor deg i henhold til art. 22 GDPR finner ikke sted. Kunder kan hente dataeksport direkte i kundeområdet og be om sletting av kontoen der, eller skrive til oss på [email protected]. Ansvarlig tilsynsmyndighet er Datatilsynet i Fyrstedømmet Liechtenstein (datenschutzstelle.li). Du kan også kontakte tilsynsmyndigheten i ditt bostedsland.
8. Datasikkerhet
Alle forbindelser er TLS-krypterte. Tilgang til kundedata er begrenset til det som er nødvendig og logges. Dataene lagres i datasentre i EU.
9. Endringer
Vi tilpasser denne erklæringen hvis tjenesten eller rettsgrunnlaget endres. Den versjonen som er publisert her, er den gjeldende.
Gjeldende språkversjon
Denne teksten er tilgjengelig på flere språk. Oversettelsene er for forståelse. Kun den tyske versjonen er bindende og juridisk gyldig. Ved avvik mellom språkversjonene skal den tyske ordlyden gjelde.