Personvernerklæring for aiselfie.no

Sist oppdatert: 10. desember 2025

Innledning

Denne personvernerklæringen beskriver hvordan aiselfie.no ("vi", "oss", "vår") samler inn, bruker og beskytter personopplysninger når du bruker våre tjenester på aiselfie.no.

Behandlingsansvarlig og regelverk

aiselfie.no er behandlingsansvarlig for personopplysninger som behandles i tjenesten. Vi behandler data i samsvar med GDPR slik den gjelder i Norge gjennom EØS-avtalen og norsk personopplysningslov. Datatilsynet

Informasjon vi samler inn

Vi samler inn følgende typer informasjon:

  • Kontaktinformasjon: Navn og e-postadresse når du registrerer deg.
  • Betalingsinformasjon: Betalingsdetaljer behandles sikkert gjennom Stripe.
  • Bilder og innhold: Bilder du laster opp for å trene/tilpasse AI-modeller og generere innhold for deg.
  • Enhets- og bruksdata: IP-adresse, nettlesertype, enhetsinformasjon og hvordan du bruker tjenesten.
  • Ansiktsdata / biometriske opplysninger: Bilder kan inneholde ansiktsdata. Dersom ansiktsdata behandles for entydig identifisering, regnes dette som biometriske opplysninger (særlig kategori). Vi behandler slike data kun for å levere din personlige AI-funksjonalitet og baserer oss på uttrykkelig samtykke.

Hvordan vi bruker informasjonen

Vi bruker informasjonen din til å:

  • Levere og forbedre våre tjenester
  • Behandle betalinger og administrere abonnementer
  • Kommunisere med deg om tjenesten
  • Gi kundestøtte
  • Overholde juridiske forpliktelser

AI-leverandør / modell: Bilder behandles gjennom våre AI-systemer, inkludert modellen Gemini 2.5 Flash, kun for å levere genereringsfunksjonen du bestiller.

Rettslig grunnlag

Vi behandler personopplysninger basert på følgende rettslige grunnlag:

  • Avtale: For å levere tjenesten (konto, abonnement, tokens, generering).
  • Samtykke: For behandling av opplastede bilder/ansiktsdata til AI-generering.
  • Berettiget interesse: For sikkerhet, feilsøking og misbruksforebygging når dette ikke overstyrer dine rettigheter.

Deling av informasjon

Vi deler informasjon kun:

  • Med tjenesteleverandører som hjelper oss å levere tjenesten (f.eks. Stripe for betalinger, Supabase for datalagring)
  • Når det kreves av lov eller for å beskytte våre rettigheter
  • Med ditt samtykke

Vi selger aldri dine personopplysninger til tredjeparter.

Databehandlere, underbehandlere og lagring i EU/EØS

Databehandlere

Vi bruker databehandlere for å levere tjenesten, for eksempel Stripe (betaling) og Supabase (databaser og fil-lagring). Databehandlere behandler personopplysninger på våre vegne og kun etter instruks fra oss. Datatilsynet

Underbehandlere (underdatabehandlere / sub-processors)

For å levere tjenesten kan våre databehandlere benytte underbehandlere til deler av behandlingen, for eksempel drift av infrastruktur, lagring, betalingsbehandling, analyse, kundestøtte og AI-generering.

Vi sikrer at alle underbehandlere er bundet av skriftlige avtaler som pålegger dem tilsvarende personvern- og sikkerhetsforpliktelser som gjelder for våre databehandlere. Våre databehandlere kan kun engasjere underbehandlere etter vår generelle forhåndsgodkjenning, og de kan ikke legge til eller erstatte underbehandlere uten at vi på forhånd har vurdert dem og inngått nødvendige avtaler.

Dersom det skjer vesentlige endringer i kjeden av databehandlere/underbehandlere som påvirker behandlingen av dine personopplysninger, vil vi oppdatere denne personvernerklæringen.

En oppdatert oversikt over våre viktigste databehandlere og underbehandlere kan fås ved forespørsel på e-post: jorgen@fjeldbergwesterlin.no

Lagring og overføring

Personopplysninger lagres som hovedregel i EU/EØS. Dersom enkelte leverandører behandler data utenfor EU/EØS, sikrer vi lovlig overføring gjennom EU-kommisjonens standard kontraktsklausuler (SCC) og nødvendige sikkerhetstiltak.

Datasikkerhet

Vi implementerer tekniske og organisatoriske sikkerhetstiltak for å beskytte dine personopplysninger. Bildene dine lagres sikkert og brukes kun til å trene din personlige AI-modell og levere genereringstjenesten.

Sikkerhetstiltak inkluderer blant annet:

  • Kryptert overføring (TLS)
  • Kryptert lagring der tilgjengelig
  • Tilgangsstyring med minst mulig privilegier
  • Logging/overvåking mot misbruk
  • Dataminimering og automatisert sletting

Oppbevaring og sletting

Vi oppbevarer data kun så lenge det er nødvendig for å levere tjenesten.

  • Slettede bilder/AI-modeller fjernes innen 30 dager.
  • Ved sletting av konto fjernes alle tilknyttede bilder og modeller innen 30 dager, med mindre vi må lagre noe lengre av juridiske grunner.

Dine rettigheter

I henhold til GDPR har du følgende rettigheter:

  • Rett til innsyn i dine personopplysninger
  • Rett til retting av uriktige opplysninger
  • Rett til sletting ("retten til å bli glemt")
  • Rett til å begrense behandlingen
  • Rett til dataportabilitet
  • Rett til å protestere mot behandling
  • Rett til å trekke tilbake samtykke

Du har også rett til å klage til Datatilsynet dersom du mener behandlingen bryter med regelverket.

Alderskrav

Våre tjenester er kun tilgjengelig for personer som er 18 år eller eldre. Vi samler ikke bevisst inn personopplysninger fra personer under 18 år.

Hvis vi oppdager at en bruker er under 18 år, sletter vi kontoen og tilhørende data så raskt som mulig.

Endringer i personvernerklæringen

Vi kan oppdatere denne personvernerklæringen fra tid til annen. Eventuelle endringer vil bli publisert på denne siden med en oppdatert dato. Fortsatt bruk av tjenesten etter endringer utgjør aksept av den oppdaterte erklæringen.

Kontakt oss

Hvis du har spørsmål om denne personvernerklæringen eller ønsker å utøve dine rettigheter, kan du kontakte oss på jorgen@fjeldbergwesterlin.no