Personvern
Personvern og data
Denne erklæringen forklarer dataflyten i Varde i klartekst. Kundens avtale og databehandleravtale bestemmer den konkrete behandlingen for hvert workspace.
Hvem har hvilket ansvar?
Virksomheten som bruker Varde, er normalt behandlingsansvarlig for supporthenvendelser, kontaktopplysninger, samtaler og vedlegg fra sine egne kunder. Aprex er databehandler for disse opplysningene og behandler dem etter kundens dokumenterte instrukser og databehandleravtale.
Aprex er selv behandlingsansvarlig for egne kunde-, faktura-, sikkerhets- og administrasjonsopplysninger, for eksempel kontaktpersoner, innloggingshistorikk og dokumentasjon som er nødvendig for å levere og beskytte tjenesten. Det konkrete behandlingsgrunnlaget avhenger av kundeforholdet og formålet.
Opplysninger som kan behandles
- Navn, e-postadresse og annen informasjon avsenderen selv oppgir.
- Supporthenvendelser, samtalehistorikk, status, interne notater og operatørhandlinger.
- Bilder og PDF-er som lastes opp som vedlegg.
- Konto-, rolle-, sesjons- og sikkerhetsdata for operatører.
- Tekniske hendelser, leveringsstatus, bruks- og kostdata og begrensede feillogger.
Ikke send fødselsnummer, betalingskort, passord, helseopplysninger eller andre særlige kategorier personopplysninger med mindre virksomheten du kontakter uttrykkelig har bedt om det og har et lovlig behov.
Formål
- Motta, rute, besvare og følge opp supporthenvendelser i chat og e-post.
- Gi operatører riktig produktkontekst og dokumentere hva som er gjort i saken.
- Oppdage misbruk, skadevare, feil, duplikater og uautorisert tilgang.
- Levere, måle, feilsøke og forbedre den avtalte tjenesten.
- Oppfylle dokumenterte rettslige krav og håndtere innsyn, retting og sletting.
AI og automatiske svar
Varde kan bruke en modellleverandør til å klassifisere en sak, lage et svarutkast eller analysere et vedlegg. Tekst går gjennom mønsterbasert minimering av blant annet fødselsnummer, betalingskort, konto-/IBAN-numre og e-postadresser før et vanlig tekstkall. Slik filtrering reduserer risiko, men er ingen garanti for at all personinformasjon oppdages. Skriv derfor bare det som er nødvendig.
Et vedlegg må først bestå format- og skadevarekontroll. Dersom kundens produktpolicy tillater vedleggsanalyse, kan selve filen deretter sendes til valgt AI-leverandør. Filer kan inneholde opplysninger som ikke kan fjernes på forhånd. AI-svar merkes i chatten. Automatisk utsending kan bare brukes når kunden har publisert produktet, valgt auto-modus og eksplisitt bekreftet dette; sikkerhets-, personvern-, betalings- og andre høyrisikosaker skal gå til et menneske.
Lagring, tilgang og sikkerhet
- Data og tilganger avgrenses til riktig kunde/workspace og produkt.
- Sesjons-, produkt- og samtaletokener lagres som kryptografiske hasher.
- Vedlegg lagres privat og lastes ned gjennom en tilgangskontrollert proxy.
- Operatørhandlinger og viktige livssyklushendelser logges for sporbarhet.
- Tilgang begrenses etter rolle, og offentlige endepunkter er hastighetsbegrenset.
Opplysninger beholdes bare så lenge det er nødvendig for kundens supportformål, avtalte frister, sikkerhetsdokumentasjon og lovpålagte krav. Den konkrete oppbevaringsplanen og eventuelle unntak fremgår av kundens databehandleravtale. Ved avslutning slettes eller returneres kundedata etter kundens instruks, med dokumenterte unntak for lovpålagt lagring, sikkerhetsbevis og tidsbegrensede sikkerhetskopier.
Den tekniske standardplanen i denne versjonen er:
- Rate-limit-vinduer: 1 dag.
- Utløpte operatørøkter: 7 dager etter utløp.
- Brukte, utløpte eller tilbakekalte oppsettkapasiteter: 90 dager; utløpte eller tilbakekalte e-postsvar-kapasiteter: 30 dager.
- Payload i permanent feilet e-postkø skrubbes etter 1 dag. Sendte/kansellerte leveringsrader og ferdige Postmark-deljobber slettes etter 90 dager; avledet vedleggsanalyse-kontekst skrubbes etter 30 dager.
- Leveringsbevis for operasjonelle alarmer: 90 dager. Løste hendelser og tilstandsoverganger: 180 dager. Åpne, kvitterte og dead-letter-hendelser slettes ikke automatisk.
Automatisk tidsbasert sletting av kontakter, samtaler, meldinger, vedlegg, interne notater, AI-avledet kundeinnhold og Codex-oppgaver er av som standard. Slike data slettes etter kundens godkjente plan eller en eksplisitt, tenant-avgrenset forespørsel med dry-run, eierbekreftelse og nødvendig provider-/backupattestasjon. Blob-reconciliation kan bare aktiveres eksplisitt, markerer foreldreløse filer for menneskelig gjennomgang og sletter dem aldri automatisk.
Nødvendige cookies
Varde bruker ingen kjent analyse- eller annonseprofilering. Tjenesten bruker bare nødvendige, httpOnly-cookies: en privat chatøkt i opptil 7 dager og en operatørøkt i opptil 30 dager. En e-postlenke til chat er gyldig i opptil 24 timer, brukes én gang og byttes først til chatcookie etter at brukeren aktivt bekrefter. Nødvendige cookies kan ikke slås av uten at den aktuelle innloggingen eller private chatten slutter å virke.
Underleverandører og overføringer
Varde bruker leverandører for hosting, database, e-post, fillagring og, når kunden har aktivert det, AI. Den oppdaterte og betingede listen står på underleverandørsiden. Behandling utenfor EØS skal bare skje med gyldig overføringsgrunnlag og de tiltakene som følger av kundeavtalen.
Dine rettigheter
Hvis henvendelsen gjelder en supportsak, kontakt først virksomheten du var i dialog med. Den virksomheten avgjør forespørselen og gir Varde instruks om nødvendig. For opplysninger som Aprex selv er behandlingsansvarlig for, kan du be om informasjon, innsyn, retting, sletting, begrensning eller protest, avhengig av situasjonen.
Kontakt
Personvernforespørsler kan sendes til demo@varde.support. Oppgi hvilken virksomhet og supporthenvendelse det gjelder, men ikke send ekstra sensitive opplysninger på e-post. Vi kan be om nødvendig identitetsbekreftelse før data utleveres eller endres.
Du kan også lese Datatilsynets veiledning om rett til informasjon, innsyn og sletting.
Tilbake til forsiden