PERSONVERNERKLÆRING FOR PLATTFORMEN
Tilliten din og beskyttelsen av personvernet ditt er vår høyeste prioritet. I denne erklæringen forklarer vi hvordan Siesta AI s.r.o., org.nr.: 23855312, med registrert adresse Bruselská 14, 120 00 Praha 1 (heretter omtalt som "vi", "Siesta", "Plattformen"), behandler personopplysninger om brukere og kunder av Siesta AI-plattformen.
1. Hvem er ansvarlig for beskyttelsen av personopplysninger?
Behandling av data i plattformen (rollen som databehandler):
Dersom en kunde (selskap) bruker plattformen vår og lagrer eller forvalter personopplysninger om sine ansatte, kunder eller andre personer i plattformen, opptrer kunden som behandlingsansvarlig for disse dataene. I så fall behandler vi personopplysninger utelukkende etter kundens instruksjoner, som databehandler i henhold til artikkel 28 i GDPR.
Spørsmål om personvern kan rettes til: info@siesta.ai
2. Hvilke personopplysninger behandler vi, og hvorfor?
2.1 Data vi mottar direkte fra deg:
Fornavn, etternavn, e-post, firmanavn og stilling (f.eks. ved registrering eller bruk av plattformen)
Innloggingsopplysninger, kontoinnstillinger
Detaljert informasjon som gis i forretningskommunikasjon, support, fakturering eller ved deltakelse i plattformaktiviteter
2.2 Data som legges inn eller importeres i plattformen av kundene våre:
Bedriftsdata, kontakter, chatinnhold, AI-assistenter, filer eller andre bedriftsdata som kunden legger inn i plattformen
Disse dataene forvaltes av kunden, og vi behandler dem kun for fjernadministrasjon og vedlikehold av tjenesten i tråd med kundens instruksjoner
3. Formål og rettslig grunnlag for behandling
Vi behandler bare dataene dine i den grad det er nødvendig, og i følgende situasjoner:
Sikre drift av plattformen og kontoadministrasjon: For å opprette, vedlikeholde og beskytte kontoen din, samt sette opp og levere tjenestene våre.
Kommunikasjon, kundestøtte og forretningskontakt: For å håndtere forespørsler, spørsmål, bestillinger og tilbakemeldinger.
Sende viktige varsler og juridisk kommunikasjon: Særlig fakturering, tjenesteendringer, sikkerhetsvarsler og lovpålagte krav.
Analyse, beskyttelse og forbedring av tjenester: Sikkerhetsanalyse, deteksjon av angrep og hendelser, forbedring av funksjoner (uten å identifisere enkeltpersoner).
Rettslig grunnlag for behandling:
Oppfyllelse av avtale, rettslig forpliktelse, berettiget interesse eller samtykke (alltid tydelig kommunisert og knyttet til et bestemt formål).
4. Hvem deler vi dataene dine med?
Dataene dine kan kun utleveres til:
Ansatte eller underleverandører hos Siesta AI som trenger dataene for de angitte formålene, og som er bundet av taushetsplikt,
Tjenesteleverandører som er nødvendige for drift av IT-systemer, hosting, betalinger, analyse eller administrasjon (f.eks. skytjenester, e-posttjenester, regnskapstjenester),
Utvalgte leverandører av AI-modeller, dersom det kreves av prosjektet ditt (alltid kun i den grad du har angitt i innstillingene: ikke til trening, kun til inferens),
Offentlige myndigheter, domstoler eller autoriserte organer, dersom det kreves ved lov eller vedtak.
Vi selger eller leier aldri ut personopplysningene dine.
5. Overføring av data til utlandet
Vi behandler i hovedsak dataene dine innenfor EU/EØS. Dersom det er nødvendig å overføre data utenfor dette området (f.eks. ved bruk av skytjenester eller AI-leverandører), bruker vi kun verifiserte partnere og sikrer et tilstrekkelig beskyttelsesnivå basert på standardkontraktsklausuler, beslutninger fra EU-kommisjonen eller andre garantier i henhold til GDPR.
6. Hvor lenge oppbevarer vi dataene?
Konto- og plattformdata: Så lenge kontoen/tjenesten er i aktiv bruk, og inntil 30 dager etter avslutning av konto, deretter slettes/anonymiseres dataene sikkert med mindre loven krever arkivering (vi oppbevarer fakturagrunnlag i opptil 10 år).
Tilgangs- og aktivitetslogger: Etter krav i lovverk (typisk 1–2 år i henhold til interne retningslinjer for lagring).
7. Hvordan beskytter vi dataene dine?
Vi bruker kryptering for overføring og lagring av data.
Vi tar regelmessige sikkerhetskopier og tester gjenoppretting.
Vi begrenser tilgangen til autoriserte personer basert på roller.
Vi bruker revisjonsspor og hendelsesdeteksjon.
Vi bruker aldri kundedata til egen modelltrening eller markedsføring uten uttrykkelig samtykke.
Vi krever full kontraktsmessig GDPR-beskyttelse fra alle underleverandører.
8. Dine rettigheter
Under GDPR har du blant annet:
Rett til innsyn i dataene dine,
Rett til retting,
Rett til sletting (retten til å bli glemt, der loven tillater det),
Rett til begrensning av behandling,
Rett til dataportabilitet,
Rett til å protestere mot behandling,
Rett til å trekke tilbake samtykke når som helst,
Rett til å klage til tilsynsmyndigheten (www.uoou.cz).
For å utøve rettighetene dine, kontakt: info@siesta.ai
9. Endringer i erklæringen
Vi kan oppdatere dette dokumentet fra tid til annen. Vi varsler om vesentlige endringer minst 30 dager før de trer i kraft (via e-post eller direkte i plattformen).
10. Kontaktinformasjon og forslag
Siesta AI s.r.o.
Bruselská 14, 120 00 Praha 1
E-post: info@siesta.ai
Personvern overvåkes i Tsjekkia av Office for Personal Data Protection – www.uoou.cz
Disse vilkårene trer i kraft 25. juni 2024.