Juridisk

GDPR-informasjon

Informasjon om personvernrettigheter etter GDPR for brukere i EØS, Norge og Storbritannia.

1. Behandlingsansvarlig og kontakt

For GDPR-formål er behandlingsansvarlig:

Nemosine AS
Org.nr. 937 091 567
Vestre Furmyrveg 26, 6017 Aalesund, Norway
support@nemosine.app

Nemosine har foreløpig ikke utpekt eget personvernombud. Spørsmål om personvern kan sendes til kontakten ovenfor.

2. Hvilken behandling denne siden dekker

Denne siden oppsummerer GDPR-relevant behandling for Nemosines nåværende, aktive tjeneste, inkludert:

  • kontoopprettelse og autentisering
  • valgfri kryptert skysynk
  • abonnementer og betalingsstatus
  • support og kontakthenvendelser fra nettstedet
  • operasjonelle målinger for stabilitet, kapasitet, lagring og båndbredde

Den valgfrie skrivebeskyttede Google Kalender-integrasjonen og valgfrie modeller for sky-AI med Nemosine Pro inngår i gjeldende behandlingsomfang. Innholdsbehandling i sky-AI bygger på uttrykkelig samtykke som kan trekkes tilbake. Luna (Cloud) bruker OpenAI, Grok (Cloud) bruker xAI, og GLM 5.3 Flash (NEAR AI) bruker NEAR AI. En forespørsel går bare til leverandøren for modellen som er valgt for samtalen. Se punkt 7a i personvernerklæringen og databehandling for sky-AI.

3. Hovedkategorier av personopplysninger

Nemosine kan behandle:

  • identifikatorer som e-postadresse og bruker-ID
  • brukerskapt innhold som du velger å lagre eller synke
  • synkmetadata som tidsstempler, rad-IDer, versjoner og tilfeldig genererte enhets-IDer brukt av synkalgoritmen
  • bruksdata som lagring, ingress, egress, lese-/skriveforespørsler og sesjonstall
  • tekniske feildata bare hvis du selv velger å sende inn en feilrapport, uten notatinnhold eller synkede notattekster
  • abonnements- og transaksjonsmetadata
  • support- og kontaktskjemaopplysninger
  • innhold du velger å inkludere i en forespørsel til sky-AI, mens det videresendes og behandles
  • bruksdata for sky-AI med antall tokens, modell, tidsbruk, status og kostnad, uten innhold fra ledetekster eller svar
  • for Grok: en ugjenkjennelig pseudonym verdi per samtale for cache-ruting, utledet med en nøkkelbasert enveisfunksjon; xAI mottar ikke de underliggende Nemosine-identifikatorene for konto eller samtale

4. Behandlingsgrunnlag

For brukere i EØS, Norge og Storbritannia bygger Nemosine normalt på:

  • Artikkel 6 nr. 1 bokstav b, avtale for kontoopprettelse, autentisering, skysynk, abonnementer og support knyttet til tjenesten
  • Artikkel 6 nr. 1 bokstav f, berettiget interesse for tjenestesikkerhet, misbruksforebygging, feilsøking, operasjonelle målinger, kapasitetsplanlegging og interne aggregerte KPI-er
  • Artikkel 6 nr. 1 bokstav c, rettslig forpliktelse der opplysninger må oppbevares etter regnskaps-, skatte-, forbruker- eller annen lovgivning
  • Artikkel 6 nr. 1 bokstav a, samtykke for innhold du velger å sende til sky-AI, og ellers der samtykke er særskilt påkrevd, for eksempel ved eventuelle fremtidige valgfrie cookies eller tilsvarende sporing

5. Kryptert synk og metadata

Hvis du aktiverer skysynk, krypteres synket notatinnhold og synkede mediefiler på enheten før opplasting.

Ikke all metadata er likevel ende-til-ende-kryptert. For å levere autentisering og synk behandler Nemosine fortsatt tekniske metadata som:

  • kontoidentifikatorer
  • tidsstempler
  • synk-rad- og tabellidentifikatorer
  • radversjoner og sletteflagg
  • tilfeldig genererte enhetsidentifikatorer brukt av synkalgoritmen som anonyme tekniske målere
  • bruks- og kvotemålere

Tekniske feildata sendes bare hvis du selv velger å sende inn en feilrapport, og slike rapporter inneholder ikke notatinnhold eller synkede notattekster.

Nemosine tilbyr derfor ende-til-ende-kryptering for synket innhold, men ikke for all synkmetadata.

6. Mottakere og internasjonale overføringer

Nemosine bruker leverandører som blant annet Supabase, Vercel, Formspree, Stripe, Apple og Google, avhengig av hvilken funksjon du bruker. Hvis du bruker sky-AI, mottar OpenAI Ireland Limited Luna-forespørsler, xAI mottar Grok-forespørsler, og NEAR AI (Jasnah, Inc.) mottar GLM 5.3 Flash-forespørsler. Nemosine legger ikke kontoidentifikatoren, e-postadressen eller klientens IP-adresse i en leverandørforespørsel. Groks ugjenkjennelige verdi for cache-ruting og fritekst i forespørselen er fortsatt pseudonyme personopplysninger når de kan knyttes til en person. De behandles ikke som anonyme opplysninger.

Når personopplysninger overføres utenfor EØS eller Norge, bruker Nemosine aktuelle overføringsmekanismer som adekvansbeslutninger, standard personvernbestemmelser og supplerende tiltak der det er hensiktsmessig. For sky-AI er databehandleravtalen for Luna inngått med OpenAI Ireland Limited i Irland, og OpenAI håndterer eventuell videre overføring ut av EØS – blant annet til OpenAI OpCo, LLC i USA – etter egne avtaler med standard personvernbestemmelser eller en adekvansbeslutning. Grok-forespørsler sendes til xAI i USA, og GLM 5.3 Flash-forespørsler til NEAR AI (Jasnah, Inc.) i USA.

7. Lagringstid

Som hovedregel:

  • konto- og skydata lagres så lenge kontoen er aktiv
  • skydata kan slettes etter 2 års inaktivitet
  • betalte kontoer beholder normalt skydata så lenge abonnementet eller kontoen er aktiv
  • lokale kopier på dine enheter slettes ikke automatisk når skydata slettes
  • Nemosine beholder eller logger ikke innhold fra ledetekster eller svar for sky-AI på serverne sine
  • xAI behandler Grok-forespørsler med null datalagring (Zero Data Retention). Innhold i forespørsler og modellsvar lagres ikke permanent på disk, men midlertidig behandling i minnet, cache for ledetekster og behandling av driftsmetadata kan forekomme
  • NEAR AI behandler GLM 5.3 Flash-forespørsler på egne GPU-er inne i et isolert kjøremiljø (TEE), og vilkårene deres utelukker bruk av kundedata til trening av generative AI-modeller. Et TEE reduserer, men fjerner ikke, risikoen for tilgang til data under behandling, og Nemosines relétjeneste håndterer forespørselen i lesbar form før den videresendes
  • OpenAI kan beholde innhold fra Luna-forespørsler og svar i logger for misbruksovervåking i opptil 30 dager, med mindre Nemosines OpenAI-organisasjon blir særskilt godkjent og konfigurert for null datalagring. store: false hindrer lagring som leverandørhostet applikasjonstilstand, men fjerner ikke i seg selv perioden for misbruksovervåking
  • bruks- og faktureringsposter for sky-AI beholdes i 24 måneder og aggregeres deretter til statistikk som ikke identifiserer deg
  • rettslige og regnskapsmessige opplysninger kan oppbevares lenger der loven krever det
  • avidentifiserte eller aggregerte statistikker kan beholdes etter kontosletting

8. Dine rettigheter etter GDPR

Med forbehold om GDPR og gjeldende unntak kan du ha rett til:

  • innsyn
  • retting
  • sletting
  • begrensning
  • protest
  • dataportabilitet
  • å trekke tilbake samtykke der behandling bygger på samtykke

Du har også rett til å klage til en tilsynsmyndighet. I Norge er dette Datatilsynet.

Forespørsler kan sendes til support@nemosine.app. Vi kan be om opplysninger som er nødvendige for å bekrefte identiteten din før vi behandler forespørselen.