Personvernerklæring
1. Innledning
Denne personvernerklæringen beskriver hvordan Rukkor AB (“Rukkor”, “vi”, “oss” eller “vår”) samler inn, bruker, lagrer og deler personopplysninger når du besøker våre nettsteder eller bruker våre tjenester. Vi er forpliktet til å behandle personopplysninger i samsvar med forordning (EU) 2016/679 (personvernforordningen, “GDPR”) og gjeldende nasjonal personvernlovgivning.
Denne policyen gjelder for alle Rukkor-nettsteder og underdomener, og for alle tjenester levert av Rukkor, inkludert Rukkor og Geometra. Den gjelder ikke for eksterne nettsteder eller tjenester som er lenket fra våre plattformer.
Rukkor kan oppdatere denne policyen fra tid til annen. Den gjeldende versjonen er alltid tilgjengelig på rukkor.com/privacy-policy. Se avsnitt 14 for detaljer om hvordan vi håndterer endringer.
2. Behandlingsansvarlig
Den behandlingsansvarlige for dine personopplysninger er:
**Rukkor AB**
Besökaregänd 2D
271 42 Ystad
Sverige
Organisasjonsnummer: 556864-9635
MVA-nummer: SE556864963501
E-post: support@rukkor.com
Telefon: +46 411 23 66 90
Nettsted: https://rukkor.com
Har du spørsmål eller bekymringer knyttet til hvordan vi håndterer dine personopplysninger, er du velkommen til å kontakte oss på adressen eller e-postadressen ovenfor.
3. Personopplysninger vi samler inn
Vi samler kun inn de personopplysningene som er nødvendige for å oppfylle de spesifikke formålene som er beskrevet i denne policyen. Avhengig av hvordan du samhandler med oss, kan vi samle inn følgende kategorier av opplysninger:
3.1 Opplysninger du oppgir direkte
- For- og etternavn
- E-postadresse
- Telefonnummer
- Brukernavn, passord og andre kontolegitimasjoner
- Firmanavn og stilling (for bedriftskunder)
- Korrespondanseinnhold (f.eks. meldinger sendt via e-post eller live chat)
- Betalings- og faktureringsinformasjon (behandles av våre betalingsleverandører; vi lagrer ikke fullstendige kortopplysninger)
3.2 Opplysninger som samles inn automatisk når du bruker våre plattformer
Hvilken type opplysninger som samles inn automatisk varierer etter plattform:
**Nettsted (rukkor.com) og Geometra:**
- IP-adresse
- Nettlesertype og -versjon
- Operativsystem og enhetstype
- Besøkte sider og interagert innhold
- Dato og klokkeslett for besøk
- Henvisende URL-er og avslutningssider
- Sesjonsvarighet og klikk mønstre
**Rukkor-apper:**
- Ingen atferds- eller analysedata samles inn. Kun data som er strengt nødvendig for å levere tjenesten (som kontolegitimasjon og sesjonstilstand) behandles, og alle data lagres utelukkende i Europa.
3.3 Opplysninger innsamlet fra tredjeparter og offentlige kilder
Der vi identifiserer potensielle kunder for salgs- og markedsføringsformål, kan vi samle inn forretningskontaktinformasjon (navn, profesjonell e-postadresse, stillingstittel og selskap) fra offentlig tilgjengelige kilder som bedriftsnettsteder og forretningsregistre. Dersom vi samler inn dine opplysninger på denne måten, vil vi informere deg i vår første direkte kommunikasjon med deg, i samsvar med artikkel 14 i GDPR.
3.4 Opplysninger behandlet i våre produkter (kundeopplastet innhold)
Både Rukkor og Geometra lar kunder laste opp, lagre og behandle egne dokumenter og filer. I Rukkor inkluderer dette kommunikasjon, møtenotater, prosjektfiler og annet lagret innhold. I Geometra inkluderer dette tegninger, målinger, mengdeuttak og kalkulasjonsmateriell. Dette innholdet kan tilfeldigvis inneholde personopplysninger (for eksempel navn eller kontaktopplysninger tilhørende kolleger, underleverandører eller prosjektparter).
Rukkor kontrollerer ikke eller inspiserer innholdet kundene velger å lagre i våre produkter. Det er hver enkelt kundes ansvar å sikre at bruken av våre tjenester er i samsvar med gjeldende personvernlovgivning med hensyn til personopplysninger de behandler via vår plattform. I denne sammenhengen opptrer Rukkor som **databehandler** på vegne av kunden, som er behandlingsansvarlig for det innholdet.
Kunder som trenger en formell databehandleravtale (DPA) som regulerer Rukkors rolle som behandler, er velkomne til å kontakte oss på support@rukkor.com.
4. Formål og rettslige grunnlag for behandling
Vi behandler dine personopplysninger kun når et gyldig rettslig grunnlag i henhold til artikkel 6 GDPR foreligger. Tabellen nedenfor angir formålene vi behandler personopplysninger for, og det rettslige grunnlaget for hvert enkelt formål.
Der vi baserer oss på **berettiget interesse** som rettslig grunnlag, har vi vurdert at våre interesser ikke overstyrer dine rettigheter og friheter. Du kan når som helst protestere mot behandling basert på berettiget interesse (se avsnitt 10).
Der vi baserer oss på **samtykke**, har du rett til å trekke det tilbake når som helst uten at det påvirker lovligheten av behandlingen som ble utført før tilbaketrekkingen.
5. Informasjonskapsler og sporingsteknologier
Våre tre plattformer håndterer sporing på ulike måter, som beskrevet nedenfor.
5.1 Rukkors nettsted (rukkor.com)
Vårt offentlige nettsted bruker informasjonskapsler og lignende sporingsteknologier for analyse- og annonseringsformål. Du kan når som helst administrere dine preferanser via vårt senter for informasjonskapsler, tilgjengelig via lenken “Kookieinnstillinger” i bunnteksten.
**Nødvendige informasjonskapsler** er strengt nødvendige for at nettstedet skal fungere – for eksempel for å holde deg innlogget eller huske dine språkpreferanser. Samtykke er ikke påkrevd for disse.
**Analytiske informasjonskapsler (samtykke kreves)** hjelper oss å forstå hvordan besøkende bruker nettstedet vårt – hvilke sider som besøkes, hvor feil oppstår, og hvordan opplevelsen kan forbedres. Vi bruker Google Analytics og Google Tag Manager til dette formålet.
**Markedsførings- og annonseringskapsler (samtykke kreves)** brukes til å levere relevante annonser, begrense gjentakelse av annonser og måle kampanjeeffektivitet. De kan spore aktiviteten din på tvers av nettsteder. Vi bruker Google Ads, Meta (Facebook) Business Pixel og LinkedIn Insight Tag til dette formålet.
5.2 Geometra
Geometra-applikasjonen bruker analytisk og annonseringsbasert sporing for å hjelpe oss med å forstå produktbruk og nå relevante målgrupper. De samme kategoriene av informasjonskapsler som er beskrevet ovenfor (nødvendige, analytiske og markedsføring) gjelder også i Geometra. Samtykke administreres via appens interne senter for informasjonskapsler.
5.3 Rukkor-apper
Rukkor-applikasjonene bruker ingen sporings- eller annonseringsteknologier. Ingen informasjonskapsler plasseres for analyse- eller annonseringsformål, og ingen data deles med tredjeparts reklame- eller analyseplattformer. Alle data i Rukkor-appene lagres utelukkende på servere i Europa.
6. Tredjepartsleverandører
Vi deler personopplysninger med pålitelige tredjepartsleverandører som behandler data på våre vegne (“databehandlere”). Alle behandlere er bundet av databehandleravtaler og er pålagt å gjennomføre passende tekniske og organisatoriske sikkerhetstiltak.
**SCC** = Standardkontraktsklausuler godkjent av Europakommisjonen i henhold til artikkel 46(2)(c) GDPR, brukt som passende sikkerhetstiltak ved overføringer til tredjeland utenfor EU/EØS. Du kan be om kopier av gjeldende SCC-er ved å kontakte oss.
7. Bruk av kunstig intelligens
7.1 KI-funksjoner i våre produkter
Vi integrerer **Mistral AI** for å drive visse KI-assisterte funksjoner i **Rukkor-plattformen**. Når du bruker disse funksjonene, kan innhold eller data du sender inn, behandles av Mistral AI for å generere et svar eller en utdata. Mistral AI er et fransk selskap med hovedkontor i Paris og behandler data innenfor EU.
Vårt forhold til Mistral AI er regulert av en databehandleravtale (DPA) der Mistral AI opptrer som databehandler på våre vegne. Viktige punkter i denne avtalen:
- Mistral AI behandler personopplysninger kun i henhold til våre dokumenterte instruksjoner.
- Som standard i henhold til Mistral AI sine vilkår kan kundedata brukes til å trene deres KI-modeller. **Vi har valgt bort dette**, noe som betyr at data du sender inn gjennom våre produkter ikke brukes av Mistral AI til modelltrening.
- Mistral AI opprettholder en liste over sine underleverandører på trust.mistral.ai.
- Ved avtalens opphør slettes personopplysninger innen 30 dager.
Det rettslige grunnlaget for denne behandlingen er oppfyllelse av din avtale med oss (art. 6(1)(b) GDPR).
7.2 Interne KI-verktøy
Vi bruker KI-verktøy fra OpenAI, Anthropic og Google internt for å støtte våre egne operasjoner – for eksempel til utkast, forskning og interne utviklingsoppgaver. Disse verktøyene brukes av Rukkors ansatte og er underlagt hver leverandørs egne vilkår for databehandling.
Vi er forsiktige med å unngå å sende inn identifiserbare kundeopplysninger til disse verktøyene. I tilfeller der personopplysninger kan være involvert – for eksempel når vi håndterer en støttehenvendelse – baserer vi oss på vår berettigede interesse i å drive virksomheten effektivt (art. 6(1)(f) GDPR) og krever at de ansatte følger interne retningslinjer for datahåndtering.
8. Internasjonale overføringer av data
Flere av våre tjenesteleverandører har sitt hovedkontor i USA. Der personopplysninger overføres utenfor Det europeiske økonomiske samarbeidet (EØS), sikrer vi at slike overføringer er regulert av passende sikkerhetstiltak i samsvar med kapittel V i GDPR. Den primære mekanismen vi baserer oss på er standardkontraktsklausuler (SCC). Der det er aktuelt, treffes også supplerende tiltak for å sikre et tilsvarende beskyttelsesnivå.
9. Lagringstider
Vi lagrer personopplysninger kun så lenge det er nødvendig for de formålene de ble samlet inn for, med mindre en lengre lagringstid er påkrevd eller tillatt ved lov.
Når data ikke lenger er nødvendig, slettes den på en sikker måte eller anonymiseres. Anonymiserte data kan lagres på ubestemt tid for statistiske eller analytiske formål, ettersom de ikke lenger utfør personopplysninger.
10. Dine rettigheter
I henhold til GDPR har du følgende rettigheter når det gjelder dine personopplysninger. Du kan utføre disse rettighetene ved å kontakte oss på support@rukkor.com. Vi vil svare innen én måned. Det er ingen avgift for å sende en forespørsel, selv om vi forbeholder oss retten til å ta et rimelig gebyr eller avslå forespørsler som er åpenbart ugrunnet eller overdrevne.
- **Rett til innsyn (art. 15):** Du kan be om en kopi av personopplysningene vi har om deg og informasjon om hvordan de behandles.
- **Rett til retting (art. 16):** Du kan be om at uriktige eller ufullstendige opplysninger korrigeres.
- **Rett til sletting (art. 17):** Du kan be om sletting av dine personopplysninger når de ikke lenger er nødvendige for formålet de ble samlet inn for, når du trekker tilbake samtykket, eller når du har protestert mot behandlingen med suksess. Denne retten gjelder ikke der vi er pålagt å bevare data ved lov (f.eks. regnskapsplikter).
- **Rett til begrensning av behandling (art. 18):** Du kan be om at vi begrenser behandlingen av dine data i visse situasjoner – for eksempel mens vi verifiserer nøyaktigheten av opplysninger du har bestritt.
- **Rett til dataportabilitet (art. 20):** Der behandlingen er basert på samtykke eller avtale og utføres med automatiserte midler, kan du be om dine data i et strukturert, allment brukt og maskinlesbart format. Vi leverer personopplysningseksporter i **CSV- og PDF-format** på forespørsel og kan overføre disse til en annen behandlingsansvarlig der det er teknisk mulig.
- **Rett til å protestere (art. 21):** Du kan når som helst protestere mot behandling basert på berettiget interesse, inkludert profilering for direkte markedsføring. Dersom du protesterer mot direkte markedsføring, vil vi umiddelbart slutte å behandle dine data for det formålet.
- **Rett til å trekke tilbake samtykke:** Der behandlingen er basert på samtykke, kan du når som helst trekke det tilbake via relevant kanal (f.eks. informasjonskapselinnstillinger, avmeldingslenke i e-poster, eller ved å kontakte oss). Tilbaketrekkingen påvirker ikke lovligheten av tidligere behandling.
- **Rettigheter knyttet til automatisert beslutningstaking (art. 22):** Vi tar for øyeblikket ikke beslutninger som gir rettslige eller tilsvarende vesentlige konsekvenser utelukkende ved hjelp av automatiserte midler. Dersom dette endres, vil vi oppdatere denne policyen og informere deg.
Slik ber du om sletting av konto og data
For å be om sletting av kontoen din og tilhørende personopplysninger, send en e-post til **support@rukkor.com** med emnefeltet **”Forespørsel om kontosletting”**. E-posten må inneholde følgende informasjon slik at vi kan finne og verifisere kontoen din:
- Fornavn
- Etternavn
- E-postadressen tilknyttet kontoen du ønsker å slette
Vi vil behandle forespørselen din umiddelbart og bekrefte sletting senest **30 dager** fra datoen vi mottar forespørselen din. Når det er gjennomført, sender vi en skriftlig bekreftelse til den oppgitte e-postadressen. Merk at visse data kan beholdes ut over denne perioden dersom loven krever det – for eksempel faktureringsoppføringer som må beholdes i 7 år i henhold til svensk regnskapslovgivning.
For å utføre noen annen av rettighetene ovenfor, kontakt oss på support@rukkor.com, og angi tydelig din identitet og din spesifikke forespørsel. Vi kan be deg bekrefte identiteten din før vi behandler forespørselen din.
11. Automatisert beslutningstaking og profilering
Vi tar for øyeblikket ikke automatiserte beslutninger som gir rettslige konsekvenser eller på lignende måte vesentlig påvirker deg. Vi bruker analytiske verktøy som oppretter aggregerte brukerprofiler for å forbedre vår markedsføring og våre tjenester, men ingen individuelle automatiserte beslutninger tas på dette grunnlaget.
12. Sikkerhet
Vi iverksetter passende tekniske og organisatoriske tiltak for å beskytte personopplysninger mot uautorisert tilgang, utlevering, endring og ødeleggelse. Disse tiltakene inkluderer kryptering, tilgangskontroller og regelmåssige sikkerhetsvurderinger. Ingen metode for overføring over internett eller elektronisk lagring er imidlertid 100 % sikker, og vi kan ikke garantere absolutt sikkerhet.
Ved et personvernbrudd som sannsynligvis vil medføre en risiko for dine rettigheter og friheter, vil vi varsle deg og relevant tilsynsmyndighet i samsvar med våre forpliktelser etter artiklene 33 og 34 GDPR.
13. Barn
Våre tjenester er ikke rettet mot personer under 16 år. Vi samler ikke bevisst inn personopplysninger fra barn. Dersom du mener vi ved en feiltakelse har samlet inn data fra en mindrårig, ber vi deg kontakte oss, så vil vi treffe tiltak for å slette opplysningene uten ugrunnet opphold.
14. Endringer i denne policyen
Vi kan oppdatere denne policyen fra tid til annen for å gjenspeile endringer i våre tjenester, rettslige forpliktelser eller databehandlingspraksis. Mindre oppdateringer – som å legge til en ny tjenesteleverandør eller tydeliggjøre eksisterende tekst – trer i kraft ved publisering. Ved vesentlige endringer som påvirker hvordan vi behandler dine personopplysninger, vil vi varsle berørte brukere via e-post eller en tydelig melding på vårt nettsted. Der en endring krever ditt samtykke, vil vi innhente det før den nye behandlingen begynner. Den gjeldende versjonen av denne policyen er alltid tilgjengelig på rukkor.com/privacy-policy, med datoen for siste revisjon angitt øverst.
15. Klager og tilsynsmyndighet
Dersom du har bekymringer knyttet til hvordan vi håndterer dine personopplysninger og ikke er fornøyd med vårt svar, har du rett til å sende inn en klage til den svenske tilsynsmyndigheten:
**Integritetsskyddsmyndigheten (IMY)**
Box 8114
104 20 Stockholm
Sverige
Nettsted: imy.se
E-post: imy@imy.se
Du kan også sende inn en klage til tilsynsmyndigheten i det EU-medlemslandet der du har ditt vanlige bosted eller arbeidssted.
*Rukkor AB — Personvernerklæring — Versjon datert 6. mai 2026*