Moskus AI
Ta kontakt

Personvern

Personvernerklæring for Kontor

Her forklarer vi kva opplysningar Kontor handsamar, kvifor, kor lenge, og kva rettar du har. Eit eige avsnitt gjeld nettstaden moskus.ai.

Sist oppdatert 27. august 2026

Denne erklæringa gjeld Kontor (v1, modulen Kunder) og, i eit eige avsnitt, den offentlege nettstaden moskus.ai med kontaktskjemaet. Moskus AI AS er handsamingsansvarleg. For koplinga mellom ChatGPT og Kontor gjeld ei eiga erklæring for Kontor Post.

1. Handsamingsansvarleg

Den handsamingsansvarlege er Moskus AI AS, som driv Kontor på moskus.ai.

Kontakt om personopplysningar: personvern@moskus.ai (ikkje ei personvernombod-adresse; Kontor har ikkje peika ut personvernombod etter art. 37).

Tryggleikshol og sårbarheiter: sikkerhet@moskus.ai (ei anna kasse, slik at ei innsynsbegjæring med éin månads frist ikkje ligg i same haug).

2. Kven erklæringa gjeld

Kontor er eit kontorsystem for eigne tilsette. V1 (modulen Kunder) lagrar opplysningar om kundeverksemder og om kontaktpersonar hos desse verksemdene — ikkje om privatkundar, og ikkje fødselsnummer.

Dersom du er kontaktperson hos ei verksemd vi gjer kunde- eller prosjektarbeid for, er du registrert. Dersom du er tilsett som brukar av Kontor, er du registrert som konto.

3. Kva opplysningar vi handsamar, og kvifor

Vi lagrar ikkje fødselsnummer. Vi lagrar ikkje særlege kategoriar (art. 9). Vi sender ikkje e-post til kontaktpersonane hos kunden. Vi lagar ikkje fakturaer. Vi har inga produktanalyse og inga opptak av brukarøkter.

  • Kundeverksemd: namn, adresse, eventuelt organisasjonsnummer, nettadresse, kvar verksemda står i ein enkel sals-pipeline, korleis faktura skal takast imot, og eit allment notat. Organisasjonsnummer er valfritt; når det finst, er det ni siffer.
  • Kontaktperson: namn, e-post, telefon og valfri fysisk adresse. Kontaktpersonen høyrer til éin kunde og blir ikkje flytta.
  • Kontaktpunkt: type (e-post, telefon, fysisk), retning, tidspunkt for planlagt og utført, eventuell oppfølgingsdato, og ein fritekst om kva som er planlagt eller kva som skjedde. Fritekst skal ikkje innehalde unødvendige, sensitive eller særlege kategoriar opplysningar.
  • Prosjekt (berre når kunden er vunnen): namn, status, datoar, skildring, teknisk informasjon og teknisk kontaktperson hos kunden.
  • Tilsette som brukarar: namn, e-post, passordhash, tofaktoroppsett, økt, og hendingar i tryggleiksrevisjonen (kven gjorde kva — feltnamn, ikkje feltverdiar).

4. Handsamingsgrunnlag

Den rimelege interessa er å kunne gjere det arbeidet kundeverksemda har bede om, med eit namngitt menneske hos kunden. Det er vanlege forretningsopplysningar, utan profilering og utan marknadsføring frå Kontor.

  • Rimeleg interesse (art. 6(1)(f)) for kontaktpersonar i næringsverksemd i kundearbeid.
  • Avtale (art. 6(1)(b)) der kontaktpersonen er part i kundeforholdet.
  • For tilsette: avtale (art. 6(1)(b)) for kontoen, og rimeleg interesse (art. 6(1)(f)) for tryggleiksrevisjon, loggar og feilsporing.

5. Kven som handsamar opplysningane for oss

Vert: Laravel Cloud (Postgres i Frankfurt). Hemmelegheiter: Doppler. Kontomeldingar til tilsette: Resend. DNS/proxy: Cloudflare. Feilsporing: Laravel Nightwatch, med brukar som ugjennomsiktig id, utan førespurnadskropp og utan spørjestreng.

Resend lagrar innhald, loggar og konto i USA; eu-west-1 styrer berre kvar e-posten blir send frå. Overføringsgrunnlag er standard kontraktsklausular og EU–U.S. Data Privacy Framework.

Ei full liste med rolle, kva dei handsamar, kvar, overføringsgrunnlag og databehandlaravtale står i databehandlaroversikta.

AI-verkty som blir brukte til å utvikle Kontor, er moglege databehandlarar dersom nokon limer inn personopplysningar i ein samtale. Ekte kundepostar skal ikkje limast inn der.

6. Kor lenge vi lagrar

  • Arkivert kunde eller kontaktperson: 24 månader, deretter blir heile grafen sletta (kontaktpunkt og prosjekt følgjer kunden).
  • Deaktivert brukar: avidentifisert etter 12 månader; rada blir ståande slik at revisjonssporet framleis peikar på ein aktør.
  • Revisjonshendingar: 24 månader, deretter blir namn og grunngiving tømt; rada blir aldri sletta.
  • Ei sletta rad kan liggje inntil 30 dagar i gjenopprettingsvindauget til plattforma.
  • Økter og tilbakestillingslenkjer: slik rammeverket set dei; deaktivering slettar økter og opne lenkjer.
  • Kontor lagrar ingen rekneskapsbilag. Oppbevaringsplikta i bokføringslova gjeld rekneskapssystemet, ikkje Kontor. Sletteførespurnader blir etterkomne i sin heilskap.

7. Dine rettar

Du kan be om innsyn, retting, sletting, avgrensing og dataportabilitet, og du kan protestere mot handsaming som kviler på rimeleg interesse. Skriv til personvern@moskus.ai. Vi stadfester identitet før vi svarar.

Du kan klage til Datatilsynet.

8. Automatiserte avgjerder

Ingen. Kontor profilerer ikkje, skårar ikkje, og treffer inga automatiserte avgjerder som har rettsverknad eller tilsvarande påverknad.

9. Kjelder når opplysningane ikkje kjem frå deg

Kontaktpersonopplysningar kjem som regel frå den tilsette som registrerer kunden, eller frå deg sjølv når du oppgir dei i ein dialog med oss. Vi importerer ikkje det gamle kundesystemet.

Nettsida moskus.ai og kontaktskjemaet

Dette avsnittet gjeld berre den offentlege nettstaden moskus.ai og kontaktskjemaet der — ikkje Kundemodulen i Kontor.

Når du sender inn kontaktskjemaet, handsamar vi namn, e-post, melding og eventuelt verksemd, berre for å svare på og følgje opp førespurnaden. Vi sender ikkje nyheitsbrev, og vi sel ikkje eller deler opplysningane vidare.

Innsendinga går via skjematenesta vår (ein Supabase-funksjon) og blir lagra i systema våre til førespurnaden er handtert. Vi oppbevarer ikkje opplysningane lenger enn nødvendig. Ikkje send sensitive opplysningar via skjemaet.

Skjemaet kan bruke Cloudflare Turnstile for å skilje folk frå robotar. Turnstile blir levert av Cloudflare og handsamar avgrensa tekniske data etter Cloudflare sin eigen personvernpolicy.

Du kan be om innsyn, retting eller sletting ved å skrive til personvern@moskus.ai. Du kan klage til Datatilsynet.

Les meir