Juridisk

GDPR og databehandling

Sist oppdatert: 16. august 2026

1. GDPR-samsvar

Kvad behandler personopplysninger i samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov. Denne siden beskriver hvordan vi har innrettet tjenesten. For en fullstendig oversikt over behandlingen på nettsiden, se personvernerklæringen.

2. Roller: hvem er ansvarlig for hva

For nettsiden og henvendelser du sender oss er Kvad behandlingsansvarlig. For innhold du som kunde sender til tekst-til-tale-API-et er du behandlingsansvarlig, og Kvad er databehandler. Det betyr at du bestemmer formålet med behandlingen, og at vi kun behandler innholdet etter instruks fra deg og etter databehandleravtalen.

3. Databehandling i TTS-tjenesten

Følgende gjelder for bruk av tekst-til-tale-API-et: - Tekst du sender inn behandles for å generere tale - Lydresultatet leveres tilbake til deg - Verken tekst eller lyd lagres hos oss etter at svaret er levert - Vi bruker ikke kundeinnhold til å trene modeller - Prosessering av tekst og lyd skjer på servere i Norge Driftslogger uten innholdsdata kan lagres kort tid for feilsøking og sikkerhet. Send ikke sensitive personopplysninger til API-et uten at dette er avtalt skriftlig med oss på forhånd.

4. Dataminimering

Vi samler kun inn opplysninger som er nødvendige. Fra nettsiden gjelder dette: - Navn og e-post dersom du kontakter oss - Firmanavn og emne dersom du oppgir det - Meldingen du sender oss Vi bruker ingen analyseverktøy, sporings-cookies eller tredjeparts markedsføring på nettsiden.

5. Informasjonskapsler og lokal lagring

Kvad setter ingen informasjonskapsler (cookies) på kvad.no. Vi bruker nettleserens localStorage til å huske språkvalget ditt. Verdien blir liggende i din egen nettleser og sendes ikke til noen server.

6. Sikkerhetstiltak

Vi bruker tekniske og organisatoriske tiltak for å beskytte data: - Kryptert overføring (TLS) - Prosessering av tekst og lyd i Norge - Ingen lagring av kundeinnhold etter at svaret er levert - Tilgang begrenset til dem som trenger det, med personlige kontoer - Leverandører med etablerte sikkerhetsrutiner Tiltakene utvikles i takt med tjenesten. Har du behov for en detaljert gjennomgang før du tar i bruk tjenesten, ta kontakt.

7. Databehandleravtaler og underleverandører

Vi inngår databehandleravtale (DPA) med underleverandører som behandler personopplysninger på våre vegne, og vi tilbyr DPA til kunder som bruker API-et. Ta kontakt for gjeldende avtaletekst og en oppdatert oversikt over underleverandører. Vi søker å bruke leverandører innenfor EØS. Skjer behandling utenfor EØS, bygger overføringen på et gyldig grunnlag etter GDPR kapittel V, normalt EU-kommisjonens standard personvernbestemmelser (SCC).

8. Avvik og varsling

Ved brudd på personopplysningssikkerheten varsler vi Datatilsynet innen 72 timer der loven krever det. Er du kunde og bruddet gjelder innhold vi behandler for deg, varsler vi deg uten ugrunnet opphold, slik at du kan oppfylle dine egne plikter som behandlingsansvarlig.

9. Dine rettigheter under GDPR

Som registrert har du følgende rettigheter: - Rett til innsyn (art. 15) - Rett til retting (art. 16) - Rett til sletting (art. 17) - Rett til begrensning (art. 18) - Rett til dataportabilitet (art. 20) - Rett til innsigelse (art. 21) Kontakt oss på team@kvad.no for å utøve dine rettigheter. Vi svarer normalt innen 30 dager. Gjelder henvendelsen innhold en av våre kunder har sendt til API-et, er det kunden som er behandlingsansvarlig. Da videreformidler vi henvendelsen til dem. Du har også rett til å klage til Datatilsynet (datatilsynet.no).

10. Kontakt

For spørsmål om GDPR og databehandling, kontakt oss på: Kvad AS E-post: team@kvad.no