Personvern- og bruk av kunstig intelligens-policy
Oppdatert 15. august 2026
Dette dokumentet beskriver hvordan EuroWork behandler data, hvor behandlingen finner sted og hvilke beskyttelsestiltak som er innbygget i tjenesten. EuroWork drives av EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sverige.
Roller og ansvar
Din organisasjon er behandlingsansvarlig for innholdet som ansatte legger inn i tjenesten (spørsmål, dokumenter, kildemateriale). EuroWork AB behandler dette innholdet som databehandler, utelukkende for å levere tjenesten.
For konto- og faktureringsdata (navn, e-postadresse, organisasjonsopplysninger) er EuroWork AB behandlingsansvarlig.
Hvilke data som behandles
Kontodata: navn, e-postadresse, stillingstittel, avdeling, land, språkpreferanse og et valgfritt profilbilde. Innenfor tjenesten er profilbildet kun synlig for andre i din organisasjon. Det eneste unntaket er forumet, som er delt på tvers av alle organisasjoner: hvis du legger ut et innlegg der uten å velge å være anonym, vises ditt navn, profilbilde, organisasjonsnavn og land til andre deltakere. Se forumdelen nedenfor.
Arbeidsinnhold: samtaler, opplastede dokumenter, prosjektkilder, assistentmateriale og lagrede dokumenter. Innhold er isolert på radnivå per organisasjon i databasen, og én organisasjon kan aldri lese en annens data.
Drifts- og kostnadslogg: hver AI-forespørsel logges med modellvalg, tidsstempel, tokenvolum og kostnad. Innholdet i prompt og svar er ikke en del av beslutningsloggen.
Møteopptak lastet opp for transkripsjon lagres midlertidig i privat filoppbevaring i Frankfurt og slettes når referatet er klart. Dokumenter lastet opp for oversettelse behandles på samme måte.
Hvis din organisasjon laster opp en PowerPoint-mal, blir farger og skrifttyper hentet ut og lagret, aldri selve filen. Et opplastet logo lagres derimot som et bilde i databasen, siden det tegnes inn i presentasjonene dine.
Hvor data behandles
All lagring skjer innen EU og EØS: både databasen og applikasjonen kjører i Frankfurt (Tyskland), i samme datasentersone, slik at dataene dine ikke reiser mellom land ved hvert sidevisning.
Som standard skjer AI-behandling med Mistral AI i Europa uten datalagring: ingen prompter eller svar lagres av AI-leverandøren, og ingenting brukes til å trene modellene deres.
De eksterne modellene ChatGPT (OpenAI) og Claude (Anthropic) er tilgjengelige som et alternativ. De brukes kun når en bruker aktivt velger dem for en enkelt melding, og innebærer behandling i USA. Hver slik melding går først gjennom sensitivitetsportvakten: personopplysninger, konfidensielle forhold og forretningshemmeligheter sendes aldri til eksterne modeller og behandles alltid av EU-modellen i stedet. Administratoren din kan slå av alternativet for hele organisasjonen, og aktivering eller deaktivering loggføres.
Tilkoblingen til Microsoft 365
Hver bruker kan koble sin egen Microsoft 365-konto til tjenesten. Tilkoblingen er frivillig, personlig og skrivebeskyttet: tjenesten kan lese kalenderhendelser, innboksemner og forhåndsvisningstekst, innholdet i en enkelt e-post når brukeren eksplisitt peker på den, og innholdet i filer på SharePoint og OneDrive som brukeren allerede har tilgang til. Ingenting skrives, sendes eller slettes i Microsoft-miljøet.
Materiale hentes i øyeblikket spørsmålet stilles, når brukeren ber om noe som trenger det, og blir deretter en del av samtalen med samme isolasjon og oppbevaring som alt annet arbeidsinnhold. Det er ingen kontinuerlig synkronisering. Tilgangstokener krypteres i hvilemodus (AES-256-GCM), hver lesing registreres i revisjonsloggen med formålet, og brukeren kan koble fra når som helst, noe som sletter tokenene.
Microsofts egen behandling av e-post og filer skjer i henhold til avtalen din med Microsoft, ikke denne. Tilkoblingen leser kun fra den, på brukerens forespørsel.
Gjeldende rett og grenseoverskridende overføringer
Organisasjoner i EU er omfattet av GDPR. Organisasjoner i Norge, Island og Liechtenstein er omfattet av GDPR gjennom EØS-avtalen. I begge tilfeller skjer all behandling som standard innen EU og EØS, slik at ingen tredjelandsoverføring oppstår. Bare hvis en bruker aktivt velger en ekstern modell for en enkelt melding (et alternativ administratoren kan slå av), skjer en overføring til USA, basert på Europakommisjonens adequacy-beslutning for EU-US Data Privacy Framework og etter automatisk sensitivitetsvurdering.
Organisasjoner i Storbritannia er omfattet av UK GDPR sammen med Data Protection Act 2018, ikke EU GDPR. Lagring innen EU og EØS er tillatt fordi Storbritannia anerkjenner EØS som adekvat, og Europakommisjonen fornyet adequacy-beslutningen for Storbritannia 19. desember 2025, gyldig til 27. desember 2031.
Organisasjoner i Sveits er omfattet av den reviderte føderale loven om databeskyttelse (revFADP), under tilsyn av FDPIC. GDPR gjelder kun for en sveitsisk organisasjon når den retter seg mot EU-markedet. Lagring innen EU og EØS er tillatt fordi Sveits anerkjenner EØS som adekvat.
EU AI Act gjelder for organisasjoner i EU. Den er EØS-relevant, men ennå ikke innlemmet i EØS-avtalen, og verken Storbritannia eller Sveits har en tilsvarende horisontal AI-lov. Rapporter og dokumentasjon i tjenesten er tilgjengelig på alle markeder og er nyttige som støttemateriale uavhengig av hvilken rammeverk som gjelder for deg.
Forumet
Forumet deles av alle organisasjoner i tjenesten og er derfor det eneste stedet der data forlater din organisasjon. Her er EuroWork AB behandlingsansvarlig i stedet for databehandler, fordi vi selv fastsetter formålet med den felles diskusjonen.
Hvis du legger ut et innlegg under eget navn, vises ditt navn, profilbilde, organisasjonsnavn og land til alle med tilgang til forumet. Hvis du velger å legge ut anonymt, vises ingen av disse opplysningene: koblingen til kontoen din forblir i databasen slik at du kan redigere ditt eget innlegg, men den vises aldri til andre lesere eller til arbeidsgiveren din.
Innlegg oversettes automatisk til språkene leserne bruker, og gjennomgås automatisk før publisering. Begge trinnene kjøres på en EU-modell uten datalagring og betales av EuroWork. Ikke skriv personopplysninger eller konfidensiell informasjon i et foruminnlegg, uavhengig av om du er anonym eller ikke.
Organisasjonens eier bestemmer om ansatte skal ha tilgang til forumet. Det er aktivert som standard og kan slås av for hele organisasjonen.
Sensitivitetskontrollen
Før noe sendes til en AI-modell, skannes prompten, vedlagte dokumenter og kontekstkilder automatisk i to lag: deterministiske mønstre (personnummer, e-postadresser, telefonnumre, IBAN og mer) pluss en kontekstuell vurdering på en EU-modell.
Hvis sensitive data oppdages, heves samtalens beskyttelsesnivå automatisk, brukeren informeres, og hendelsen loggføres. Beskyttelsen er konstruert for å feile lukket: hvis skanningen ikke kan avgjøre, behandles innholdet som sensitivt.
Informasjonsklasser og nettsøk
Alt innhold håndteres i informasjonsklasser: offentlig, internt, konfidensielt eller forbudt. Klassen styrer hvilke dataflyter som er tillatt.
Nettsøk kan aldri brukes for konfidensielt innhold, en plattformregel som ikke kan slås av. Din organisasjon kan stramme inn reglene ytterligere, aldri lempe på dem.
Oppbevaring og sletting
Administratoren din styrer oppbevaringspolitikken: samtaler slettes automatisk etter et valgt antall dager med inaktivitet per informasjonsklasse. Sletting registreres i revisjonsloggen.
Organisasjonen kan eksportere alt samtaleinnhold (JSON) når som helst og be om fullstendig sletting.
Informasjonskapsler
Tjenesten bruker kun nødvendige informasjonskapsler: en sesjonskapsel for pålogging og en språkapsel som kun settes når du selv aktivt velger språk. Det er ingen analyse-, sporing- eller tredjepartskapsler, og det er derfor ingen samtykkebanner vises.
Land og språk for nye besøkende utledes fra nettleserens språkinnstilling og nettverkets opprinnelsesland ved hvert sidevisning.
Besøksstatistikk på det offentlige nettstedet er informasjonskapselfritt: vi teller sidevisninger per dag, side, land og henvisende nettsted som rene tall. For å telle unike besøkende per dag lagres en enveis hash av nettverksadresse og nettleser med et salt som roteres daglig, og hashene slettes etter to dager. Ingen besøkende kan følges på tvers av dager, og ingenting deles med tredjeparter.
Hvis du skriver et forslag i skjemaet «Ikke den som bestemmer?», lagrer EuroWork AB det du fylte ut og det ferdige utkastet for oppfølging, samt e-postadressene når e-posten sendes. EuroWork AB er behandlingsansvarlig for disse dataene.
Underleverandører
Vercel Inc. (applikasjonshosting og midlertidig fillagring, EU-region Frankfurt), Neon Inc. (database, EU-region Frankfurt), Mistral AI SAS (AI-modeller, Frankrike, null datalagring), Black Forest Labs GmbH (bildedannelse, Tyskland, EU-hosting) og Sweego SAS (transaksjonelle e-poster som invitasjoner og passordnullstillinger; et fransk selskap hostet hos OVHcloud og Scaleway innen EU).
OpenAI (USA) og Anthropic PBC (USA), utelukkende for meldinger der brukeren aktivt har valgt en ekstern modell (et alternativ administratoren kan slå av) og den automatiske sensitivitetsskanningen har godkjent innholdet.
Sikkerhet
Hver organisasjons data er isolert i to lag: hver databaseforespørsel angir organisasjonen eksplisitt, og databasen har i tillegg radnivåpolitikk per organisasjon (Row-Level Security). All trafikk er kryptert. Administratorhendelser, policyendringer og eksport registreres i en revisjonslogg som organisasjonens administrator og personvernansvarlig kan gjennomgå.
Enkel pålogging (SSO/OIDC) og automatisk provisjonering (SCIM 2.0) støttes, deaktiverte kontoer stenges umiddelbart ut.
AI-merking i henhold til AI Act
Det tjenesten produserer, merkes som maskinprodusert. Hvert bilde får to markeringer: en usynlig som er innebygd i selve bildet, og en merknad i filmetadataene som sier at det er AI-generert, av hvilken tjeneste og når. Dokumenter eksportert til Word og PDF har samme merknad i filegenskapene. Merkingen sier ingenting om hva innholdet handler om, hvem som bestilte det eller hvilken organisasjon det tilhører.
Markeringen må ikke fjernes. Du har ikke lov til, og kan ikke tillate andre å, bevisst slette eller endre markeringen tjenesten har plassert i en fil. Unntak gjelder der en endring er nødvendig for å opprettholde informasjonens nøyaktighet etter viderebehandling, og for sikkerhetsrevisjoner og forskning. Vi selger heller ikke verktøy for å omgå markeringer, og vi fjerner ikke markeringer som andre har plassert i materiale du mater inn.
Synlig merking er ditt ansvar. Hvis du publiserer en dypfake, det vil si bilde, lyd eller video som ligner en virkelig person eller hendelse som kan tas for å være ekte, må det være synlig for den som ser det. Det samme gjelder AI-generert tekst publisert for å informere offentligheten om saker av allmenn interesse, med mindre en person har gjennomgått innholdet og tatt redaksjonelt ansvar. Internt materiale, e-poster og alt som forblir innenfor organisasjonen er ikke omfattet.
Dine rettigheter og kontakt
Registrerte oppgir sine rettigheter (innsyn, retting, sletting med mer) primært via sin organisasjon, som er behandlingsansvarlig for arbeidsinnhold.
Spørsmål om denne policyen eller EuroWork ABs egen behandling: kontakt EuroWork AB (559474-3709), Box 260, 831 23 Östersund, Sverige.