Personvernerklæring
Sist oppdatert: 6. februar 2025
1. Behandlingsansvarlig
Itaru opereres av Inspirable AS (org.nr. 819 439 532), Jotunveien 4B, 1185 Oslo. For spørsmål om personvern, kontakt oss på hei@itaru.no.
2. Hvilke personopplysninger samler vi inn?
Vi samler inn følgende opplysninger:
- Kontoinformasjon: Navn, e-postadresse og bedriftsinformasjon ved registrering.
- Bruksdata: Hvilke funksjoner du bruker, søkefiltre og tilbakemeldinger på AI-scoring.
- Teknisk data: Anonymisert analyseinformasjon via Umami Analytics (selvhostet, ingen personlige identifikatorer).
- Kommunikasjon: E-postkorrespondanse når du kontakter oss.
3. Formål og rettslig grunnlag
| Formål | Rettslig grunnlag |
|---|---|
| Levere tjenesten (anbudsovervåkning, varsler, AI-scoring) | Avtale (GDPR art. 6(1)(b)) |
| Forbedre tjenesten basert på tilbakemeldinger | Berettiget interesse (GDPR art. 6(1)(f)) |
| Sende daglige e-postvarsler | Avtale (GDPR art. 6(1)(b)) |
| Analysere bruksmønstre (anonymisert) | Berettiget interesse (GDPR art. 6(1)(f)) |
4. Databehandlere og tredjeparter
Vi bruker følgende tredjepartstjenester for å levere Itaru:
| Tjeneste | Formål | Lokasjon |
|---|---|---|
| Supabase | Database og autentisering | EU / USA |
| Vercel | Hosting og kjøring av applikasjon | EU / USA |
| Anthropic (Claude) | AI-analyse og scoring av anbud | USA |
| Resend | Utsendelse av e-postvarsler | USA |
| Stripe | Betalingsbehandling | EU / USA |
| Umami Analytics | Anonymisert webanalyse (selvhostet) | EU |
5. Overføring til tredjeland
Noen av våre databehandlere opererer i USA. Overføring av data til USA skjer i henhold til EU-US Data Privacy Framework, som sikrer et tilstrekkelig beskyttelsesnivå for personopplysninger.
6. Lagring og sletting
Vi lagrer personopplysninger så lenge du har en aktiv konto hos oss. Ved oppsigelse av kontoen slettes dine personopplysninger innen 30 dager, med mindre vi er pålagt å oppbevare dem lengre av lovgivningsmessige årsaker (f.eks. bokføringsloven).
7. Dine rettigheter
Du har følgende rettigheter etter GDPR:
- Innsyn: Be om kopi av opplysninger vi har om deg.
- Retting: Kreve at uriktige opplysninger rettes.
- Sletting: Be om at opplysningene dine slettes.
- Dataportabilitet: Motta dine data i et maskinlesbart format.
- Begrensning: Be om at behandlingen begrenses.
- Innsigelse: Protestere mot behandling basert på berettiget interesse.
For å utøve dine rettigheter, kontakt oss på hei@itaru.no. Vi svarer innen 30 dager.
8. Informasjonskapsler
Itaru bruker kun nødvendige informasjonskapsler for innlogging og sesjonshåndtering. Vi bruker Umami Analytics for webanalyse, som er et personvernvennlig alternativ som ikke bruker informasjonskapsler og ikke samler inn personidentifiserende informasjon.
9. Klage
Dersom du mener at vår behandling av personopplysninger ikke stemmer med det vi har beskrevet her, eller at vi på andre måter bryter personvernlovgivningen, kan du klage til Datatilsynet. Du finner informasjon om hvordan du kontakter Datatilsynet på datatilsynet.no.
10. Endringer
Vi kan oppdatere denne personvernerklæringen ved behov. Ved vesentlige endringer vil vi varsle deg via e-post eller gjennom tjenesten.