Juridiskt · Integritet
Integritetspolicy
Den här policyn förklarar vilka personuppgifter Brigg behandlar, varför vi gör det, och vilka rättigheter du har. Vi håller det kort och i klartext.
Det här är en översättning av Briggs norska personvernerklæring, framtagen för läsbarhetens skull. Vid avvikelser mellan språkversionerna är det den norska versionen som gäller.
1.Personuppgiftsansvarig
Nora Software AS (org.nr 931 407 449) är personuppgiftsansvarig för de personuppgifter som behandlas i Brigg-tjänsten. Vi behandlar dina uppgifter i enlighet med EU:s dataskyddsförordning (GDPR).
Har du frågor om integritet eller om den här policyn kan du kontakta oss på personvern@brigg.no.
När delar av tjänsten levereras av underleverantörer gäller deras villkor för den del av tjänsten som är byggd på deras system.
2.Vilka uppgifter vi behandlar, och varför
Vi behandlar personuppgifter för att leverera Brigg-tjänsten och uppfylla avtalet med dig. Nedan förklarar vi vilka uppgifter vi samlar in i olika situationer.
När du och andra använder tjänsten
Din användning. När du använder Brigg behandlar vi:
- Identifikationsuppgifter (namn och e-postadress)
- Talljud, om du använder funktioner som utnyttjar mikrofonen
- Mötesanteckningar, som kan innehålla personuppgifter
- Offentlig information från LinkedIn och Google-sökningar, till exempel jobbinformation
- Användningsdata från webbplatsen (se nedan)
- Om du kopplar ditt Google- eller Microsoft-konto behandlar vi Google- och Microsoft-användardata (se nedan)
- Brigg kan, om du har slagit på det, ta skärmbilder för att identifiera vem som talar. Skärmbilder behandlas tillfälligt och lagras aldrig hos oss. De bearbetas via molnbaserade språkmodeller inom EU.
Om du använder taltranskriberingen kan vi:
- Tillfälligt spela in din röst och dela den med en underleverantör för att transkribera den till text. Inspelningen raderas så snart som möjligt, och alltid inom 24 timmar.
- Använda maskininlärning på både yttranden och mötesanteckningar för att sammanfatta och förmedla relevant information, råd och inspel.
Ditt innehåll och AI-resultat. Mötesanteckningar, transkriberingar, AI-genererade sammanfattningar och liknande innehåll tillhör dig. Vi behandlar detta innehåll enbart för att leverera tjänsten till dig. Vi använder inte ditt innehåll eller AI-resultat för att träna våra modeller eller för något annat ändamål utöver att leverera tjänsten.
Den rättsliga grunden är att uppfylla avtalet med dig eller att besvara din förfrågan (GDPR art. 6.1 b). Du kan radera ditt konto, och alla data vi har om dig, från kontoinställningarna.
För att kunna leverera kärnfunktionaliteten måste de uppgifter som beskrivs ovan lagras. Lagringen ligger i samtliga användares intresse och skapar en ömsesidig nytta. Detta intresse anser vi vara berättigat. Behandlingen kränker i mycket liten grad din integritet, eftersom merparten av uppgifterna är affärsrelaterade och av låg personlig känslighet. Vårt berättigade intresse väger därför tyngre än ditt integritetsintresse för denna användning.
Google- och Microsoft-användardata
Brigg säkerställer att information vi tar emot från Googles eller Microsofts API:er behandlas i enlighet med deras regler. Vi följer Googles API Services User Data Policy, inklusive kraven om begränsad användning («Limited Use»), och Microsofts API Terms of Use. Oberoende av varje annan bestämmelse i den här policyn kommer Briggs användning och överföring av information som mottagits från Googles API:er att ske i enlighet med Googles API Services User Data Policy, inklusive kraven om begränsad användning («Limited Use»).
Om du ger oss tillåtelse att nå ditt Google- eller Microsoft-konto behandlar vi:
- Profilinformation, inklusive e-postadress och namn
- Händelser från din Google- eller Microsoft-kalender
- Kontakter från ditt Google- eller Microsoft-konto
Begränsad användning av Google-användardata. Brigg efterlever fullt ut Googles krav om begränsad användning («Limited Use») av data från Google Workspace-API:er. Konkret innebär det att:
- Vi använder bara Google-användardata för att leverera eller förbättra funktioner som är synliga i Brigg-gränssnittet — till exempel mötesförberedelse, kalendervy och kontaktuppslag. Vi använder inte Google-användardata för andra ändamål.
- Vi överför inte Google-användardata till tredje part, utom (a) när det är nödvändigt för att leverera eller förbättra funktioner som är synliga i Brigg-gränssnittet och du har lämnat samtycke, (b) av säkerhetsskäl (till exempel vid utredning av missbruk), (c) för att följa tillämplig lag, eller (d) som del av en fusion, ett förvärv eller en försäljning av verksamheten där mottagaren förbinder sig till samma regler.
- Vi låter inte människor läsa Google-användardata, utom (a) när du uttryckligen har samtyckt till att vi tittar på specifika meddelanden, filer eller andra data, (b) när det är strikt nödvändigt av säkerhetsskäl (till exempel vid utredning av missbruk), (c) när det är nödvändigt för att följa tillämplig lag, eller (d) i anonymiserad och aggregerad form för intern drift.
- Vi använder eller överför aldrig Google-användardata för att visa annonser, inklusive retargeting, personanpassad eller intressebaserad annonsering. Vi säljer inte Google-användardata till tredje part, inklusive annonsplattformar, datamäklare eller andra informationsförmedlare.
- Vi använder inte Google-användardata för att utveckla, förbättra, träna eller finjustera generella eller grundläggande AI- eller maskininlärningsmodeller, och vi tillåter inte heller att någon AI-leverantör som behandlar Google-användardata för vår räkning gör det. AI-funktionerna i Brigg levereras av AI-modellleverantörer som är tredje part och agerar underleverantörer. De behandlar Google-användardata uteslutande för att utföra den aktuella funktionen i stunden, under avtalsvillkor som förbjuder att data används för att träna eller förbättra deras modeller, och de behåller dem inte för detta ändamål.
Vi delar inte Google- eller Microsoft-användardata med tredje part för andra ändamål än datalagring.
All användardata lagras krypterad och överförs alltid över krypterade förbindelser.
Den rättsliga grunden är att uppfylla avtalet med dig eller att besvara din förfrågan (GDPR art. 6.1 b).
Vår kopia av din Google- eller Microsoft-kontoinformation (namn, e-post och profilbild) raderas om du raderar ditt konto. Du kan också när som helst återkalla Briggs åtkomst till ditt Google-konto på myaccount.google.com/permissions.
Webbläsartillägget för Chrome
Om du installerar Brigg-tillägget i webbläsaren kan Brigg köra jobb i din webbläsare — typiskt att hämta innehållet på en webbsida som din organisation behöver. Då behandlar vi:
- Innehållet på de webbsidor jobben hämtar. Innehållet skickas till Brigg och behandlas som ditt innehåll (se ovan).
- Din inloggningsinformation (sessionsnyckeln från Brigg-inloggningen), som lagras lokalt i din webbläsare och bara används mot Briggs system.
Tillägget läser inte de webbsidor du själv besöker och samlar inte in webbhistorik. Det öppnar bara sidor som din organisation har bett om genom Brigg, och skickar aldrig data någon annanstans än till Brigg. Du kan när som helst koppla från i tillägget, eller avinstallera det.
Den rättsliga grunden är att uppfylla avtalet med dig (GDPR art. 6.1 b).
När du besöker vår webbplats
När du besöker brigg.se samlar vi in följande från din enhet:
- IP-adress
- Datum och tidpunkt för besöket
- Namn och URL till filen som öppnades
- Webbläsartyp och -version
- Annan information webbläsaren skickar (som operativsystem, namnet på din leverantör, geografiskt ursprung osv.)
- Formuläruppgifter (om du fyller i ett formulär)
Vi behandlar dessa uppgifter uteslutande för att säkerställa att webbplatsen fungerar som den ska, för försäljning och marknadsföring, och för att bedöma systemets säkerhet och stabilitet samt för analys och administration. Denna behandling gäller endast webbplatsdata, aldrig Google- eller Microsoft-användardata.
Uppgifterna raderas efter 30 dagar.
Den rättsliga grunden är att uppfylla avtalet med dig eller att besvara din förfrågan (GDPR art. 6.1 b). För marknadsföring, försäljning och analys är grunden Briggs berättigade intresse (GDPR art. 6.1 f).
När du kontaktar oss via e-post
Om du kontaktar oss via e-post behandlar vi:
- Ditt namn
- Din e-postadress
- Andra personuppgifter du väljer att dela med oss
Behandlingen är nödvändig för att uppfylla avtalet med dig eller för att besvara din förfrågan (GDPR art. 6.1 b).
Marknadsföring via e-post
Vi skickar nyhetsbrev via e-post så att du kan få information och erbjudanden. Du anmäler dig frivilligt, och du får bara e-post om du har samtyckt (GDPR art. 6.1 a) eller om vi har ett berättigat intresse (GDPR art. 6.1 f). Du kan avanmäla dig när som helst, antingen genom att kontakta oss eller genom att klicka på avanmälningslänken längst ned i nyhetsbrevet.
För att nyhetsbreven ska vara relevanta för dig kan vi — om du har samtyckt — använda information om dig för att anpassa innehållet. Vi använder aldrig Google- eller Microsoft-användardata för marknadsföring, inklusive för att bygga eller berika vår marknadsföringslista eller för att anpassa innehållet i nyhetsbrev.
Vi mäter öppningsfrekvensen och tar fram aggregerad statistik och analys för att förbättra våra nyhetsbrev.
Den rättsliga grunden för marknadsföring är vårt berättigade intresse av att nå fram med relevant information (GDPR art. 6.1 f). Marknadsföring är nödvändig för att hålla verksamheten igång och innebär ett mycket begränsat ingrepp i din integritet.
Raderar du ditt konto, eller ber oss om det, tar vi bort dina uppgifter ur marknadsföringsdatabasen.
Felrapportering
Vi använder felrapporteringsverktyg som kan innehålla personuppgifter. Dessa uppgifter behandlas uteslutande för att testa och lösa kompatibilitetsproblem, rätta fel och upprätthålla kvaliteten på tjänsten. Den rättsliga grunden är att uppfylla avtalet med dig (GDPR art. 6.1 b). Personuppgifter i felrapporter raderas efter 30 dagar.
3.Kakor
Kakor är textfiler som placeras på din enhet för att samla in standardiserad logginformation och besöksbeteende. När du besöker vår webbplats kan vi samla in information automatiskt genom kakor eller liknande teknik (t.ex. local storage).
Så använder vi kakor
Brigg använder en förstapartskaka för att hålla dig inloggad i tjänsten. Den upphör att gälla efter ett år.
Så styr du kakor
Du kan ställa in webbläsaren så att den inte accepterar kakor. Då kan vissa funktioner på webbplatsen sluta fungera som de ska.
4.Var vi behandlar dina data
Underleverantörer (tredjepartstjänster)
Vi använder inte tredje part för att behandla dina data utan en berättigad och laglig grund.
Vi behandlar dina personuppgifter med tredje part endast så som beskrivs i den här policyn, och vi säljer aldrig personuppgifter. Underleverantörer ansvarar för sin egen behandling av personuppgifter för egna ändamål.
Vi har en sida på LinkedIn för att presentera produkterna, tjänsterna och företaget. LinkedIn låter oss se inlägg, gillamarkeringar, följare, kommentarer, meddelanden och aggregerad statistik om besökarnas interaktion med våra sidor. LinkedIn behandlar personuppgifter i USA och andra länder som anges i deras integritetspolicy. EU:s standardavtalsklausuler (SCC) är grunden för överföringen från EES till USA. Den väsentliga delen av behandlingen utförs av LinkedIn som personuppgiftsansvarig — se LinkedIns integritetspolicy för detaljer.
Affärstransaktioner
Relevanta personuppgifter kan också delas med tredje part såsom advokater, rådgivare, köpare och möjliga köpare i samband med en affärstransaktion, inklusive en planerad eller genomförd fusion, ett förvärv eller en aktieöverlåtelse (inklusive överföringar i samband med insolvens- eller konkursförfaranden). Sekretessavtal eller yrkesmässig tystnadsplikt skyddar dina personuppgifter.
5.Säkerhet
Vi arbetar kontinuerligt för att skydda dina personuppgifter och annan konfidentiell information. Våra säkerhetsåtgärder omfattar fysiska, tekniska och administrativa åtgärder.
Alla som behandlar personuppgifter i Brigg har utbildats i hur personuppgifter ska hanteras tryggt. Vi har rutiner och behörighetsstyrning som förhindrar förlust eller oavsiktligt utlämnande. Vi följer branschstandarder för programvara och riktlinjer för att skydda personuppgifter och annan konfidentiell information.
Eventuella brott mot vår säkerhetspraxis dokumenteras. Vi har rutiner och kapacitet för att upptäcka och hantera säkerhets- och integritetsincidenter. Om vi upptäcker sådana incidenter varslar vi ledningen, bedömer risken med säkerhetsincidenten och anmäler till tillsynsmyndigheten vid behov. Du varslas också som användare om incidenten innebär en hög risk för din integritet.
6.Lagringstid
Vi bevarar och använder personuppgifter endast så länge vi har en rättslig grund för det. Det kan betyda minuter, timmar, dagar, månader eller år, beroende på vilken typ av personuppgifter det handlar om. Se de olika ändamålen i avsnitt 2.
7.Dina rättigheter
Enligt gällande lag har du vissa rättigheter kopplade till behandlingen av dina personuppgifter, bland annat:
- Information om hur vi samlar in och behandlar uppgifterna
- Tillgång till och kopia av de uppgifter vi har om dig, samt rätt till rättelse och uppdatering
- Begränsning av behandlingen eller radering av uppgifter i vissa fall
- Att återkalla samtycken du har lämnat, i vissa fall
- Dataportabilitet — att få med dig dina uppgifter i ett vanligt format
Kontakta oss på personvern@brigg.no för att utöva dina rättigheter eller om du anser att vår behandling strider mot gällande lag.
Om du anser att vi behandlar dina data i strid med dina rättigheter har du rätt att klaga till Integritetsskyddsmyndigheten eller en annan tillsynsmyndighet. Vi uppskattar om du kontaktar oss först, så att vi kan försöka lösa eller reda ut saken.
8.Ändringar
Vi kan uppdatera den här policyn. Vid väsentliga ändringar varslar vi dig i tjänsten eller via e-post. Datumet överst visar när den senast ändrades.
Frågor om integritet?
Skriv till oss på personvern@brigg.no, så svarar vi så snabbt vi kan.