Personvernerklæring
Sist oppdatert: 21. juni 2026
1. Behandlingsansvarlig
Advea er behandlingsansvarlig for personopplysninger som samles inn via advea.no. Kontakt oss på post@advea.no ved spørsmål om personvern.
2. Hvilke opplysninger vi samler inn
Vi samler inn følgende opplysninger:
- Kontoinformasjon fra Google: Navn, e-postadresse og profilbilde hentes fra Google-kontoen din ved innlogging.
- Kontodata: Bedriftsnavn og nettadresser du legger inn lagres i vår database (Supabase).
- Søkefraser og resultater: Søkefrasene du oppretter og svarene fra AI-modellene lagres i vår database.
- Innstillinger: Dine preferanser for automatisk sjekk og varsler lagres lokalt i nettleseren din.
- Betalingsinformasjon: Betaling håndteres av Lemon Squeezy som behandlingsansvarlig for betalingsdata. Vi lagrer ikke kortinformasjon.
- Teknisk data: IP-adresse og nettleserinformasjon kan bli logget av våre hostingtjenester.
3. Formål og rettslig grunnlag
Vi behandler personopplysninger for følgende formål:
- Autentisering: Verifisere identiteten din via Google OAuth. Grunnlag: avtale (GDPR art. 6 nr. 1 bokstav b).
- Levere tjenesten: Sende søkefrasene dine til AI-modeller og vise resultatene. Grunnlag: avtale.
- Betaling: Håndtere abonnement og fakturering via Lemon Squeezy. Grunnlag: avtale.
- E-postvarsler: Sende rapporter og varsler du har aktivert. Grunnlag: avtale.
- Tilgangskontroll: Sikre at kun autoriserte brukere har tilgang til tjenesten. Grunnlag: berettiget interesse (GDPR art. 6 nr. 1 bokstav f).
4. Tredjeparter og databehandlere
Vi bruker følgende tredjepartstjenester:
- Google OAuth: For innlogging. Google mottar informasjon om at du logger inn hos Advea.
- Supabase: For autentisering, brukerdata og lagring av kunder, søkefraser og resultater. Data lagres i EU.
- OpenRouter: API-tjeneste som videresender søkefrasene dine til AI-modeller (OpenAI, Google, Perplexity, xAI, Meta, DeepSeek, Mistral, Alibaba, Anthropic, Z.ai).
- Lemon Squeezy: For betalingshåndtering og abonnementsstyring. Opptrer som Merchant of Record.
- Resend: For utsendelse av e-postvarsler og rapporter.
- Vercel: For hosting av nettsiden og anonym besøksstatistikk (Vercel Web Analytics). Ingen personopplysninger samles inn, og ingen informasjonskapsler brukes til dette formålet.
Søkefrasene dine sendes til AI-leverandører for å generere svar. Vi selger aldri personopplysningene dine.
5. Overføring av data utenfor EU/EØS
Når du aktiverer en søkefrase, sendes den via OpenRouter til AI-leverandører som kan behandle data utenfor EU/EØS, blant annet:
- USA: OpenAI (ChatGPT), Google (Gemini), Perplexity, xAI (Grok), Meta (Meta AI), Anthropic (Claude)
- Kina: DeepSeek, Alibaba (Qwen), Z.ai (GLM)
- Frankrike: Mistral
Overføringer til USA skjer på grunnlag av EU-US Data Privacy Framework og/eller Standard Contractual Clauses (SCCs) i henhold til GDPR art. 46. Kun søkefrasen og bedriftsnavnet sendes til AI-leverandørene. Ingen personopplysninger som navn, e-post eller kontoinformasjon deles med AI-modellene.
6. Informasjonskapsler (cookies)
Vi bruker kun nødvendige informasjonskapsler for autentisering (innlogging). Disse krever ikke samtykke da de er strengt nødvendige for at tjenesten skal fungere. Vi bruker ingen sporings- eller markedsføringskapsler.
7. Lagring og sletting
Kontoinformasjonen din (navn og e-post) lagres hos Supabase så lenge du har en aktiv konto. Kunder, søkefraser og resultater lagres i vår database og er kun tilgjengelige for deg. Innstillinger lagres lokalt i nettleseren din. Ved forespørsel om sletting av konto fjernes alle opplysninger fra databasen innen 30 dager.
8. Dine rettigheter
Etter GDPR har du rett til å:
- Be om innsyn i opplysningene vi har om deg
- Kreve retting av uriktige opplysninger
- Kreve sletting av opplysningene dine
- Begrense behandlingen
- Få utlevert opplysningene dine i et maskinlesbart format (dataportabilitet)
- Klage til Datatilsynet (datatilsynet.no)
Du kan eksportere og slette dataene dine direkte fra profilsiden i dashbordet. For andre henvendelser, kontakt oss på post@advea.no.
9. Sikkerhet
Vi bruker kryptering (HTTPS), sikker autentisering via Google OAuth, og radbasert tilgangskontroll (RLS) i databasen for å beskytte opplysningene dine. API-nøkler og hemmeligheter lagres som miljøvariabler og er aldri tilgjengelige i nettleseren.
10. Endringer
Ved vesentlige endringer i denne erklæringen vil vi varsle deg via e-post. Gjeldende versjon er alltid tilgjengelig på denne siden.