Dette GDPR-varselet forklarer hvordan UNLIPARSE ("vi", "oss" eller "vår") overholder EUs personvernforordning ("GDPR"), den britiske personvernforordningen ("UK GDPR") og den sveitsiske føderale loven om databeskyttelse ("DSG") når vi behandler personopplysninger om personer i Det europeiske økonomiske samarbeidsområdet ("EØS"), Storbritannia eller Sveits. Det utfyller vår Personvernerklæring, våre Tjenestevilkår og vår Informasjonskapselspolicy, og bør leses i sammenheng med disse. Ved konflikt mellom dette varselet og vår Personvernerklæring på et GDPR-spesifikt punkt, har dette varselet forrang for personer som GDPR gjelder for.
På denne siden
- 1. Innledning og virkeområde
- 2. Behandlingsansvarlig
- 3. Personopplysninger vi behandler
- 4. Rettsgrunnlag for behandling
- 5. Prinsipper for personvern
- 6. Dine rettigheter som registrert
- 7. Slik utøver du rettighetene dine
- 8. Internasjonale dataoverføringer
- 9. Datalagring
- 10. Sikkerhet og konfidensialitet
- 11. Personopplysningsbrudd
- 12. Automatisert beslutningstaking og profilering
- 13. Barns data
- 14. Rett til å klage
- 15. Endringer i dette varselet
- 16. Kontakt oss
1. Innledning og virkeområde
GDPR er en europeisk personvernlov som gir personer i EØS, Storbritannia og Sveits en rekke rettigheter over sine personopplysninger og pålegger organisasjoner som behandler disse opplysningene tilsvarende forpliktelser. UNLIPARSE er forpliktet til å behandle personopplysninger i samsvar med disse reglene.
Dette varselet gjelder når UNLIPARSE behandler «personopplysninger» — dvs. enhver informasjon om en identifisert eller identifiserbar fysisk person — om en bruker i EØS, Storbritannia eller Sveits. Det gjelder uavhengig av hvor våre servere eller tjenesteleverandører befinner seg.
Ettersom UNLIPARSE er utformet for å brukes uten konto, er personopplysningene vi behandler om de fleste besøkende svært begrensede. De mest sensitive opplysningene vi behandler, er innholdet i dokumentene og bildene som du velger å laste opp for utvinning, og som selv kan inneholde personopplysninger.
2. Behandlingsansvarlig
Etter GDPR er den behandlingsansvarlige for personopplysninger behandlet via Tjenesten:
- Behandlingsansvarlig: UNLIPARSE
- Kontakt-e-post: info@unliparse.com
- EU/UK-representant: Ikke utpekt for øyeblikket. Tjenesten består av kortvarig, behovsbasert dokumentbehandling, krever ikke kontoer, profilerer ikke brukere og retter seg ikke spesifikt mot personer i EØS eller Storbritannia. Vi påberoper oss derfor unntaket for begrenset behandling i artikkel 27 nr. 2 i GDPR. Befinner du deg i EØS eller Storbritannia, vennligst kontakt den behandlingsansvarlige direkte på e-postadressen ovenfor.
UNLIPARSE drives online og har ikke noe offentlig fysisk kontor; all korrespondanse vedrørende dette varselet skal sendes til e-postadressen ovenfor. Hvis du er usikker på hvilken enhet som er ansvarlig for en bestemt behandlingsaktivitet, kan du kontakte oss på ovennevnte kontaktopplysninger, og vi vil videresende din henvendelse. Når en tredjeparts tjenesteleverandør opptrer som selvstendig behandlingsansvarlig for dine personopplysninger (for eksempel når du følger en ekstern lenke), er den tredjeparten ansvarlig etter sin egen personvernerklæring.
3. Personopplysninger vi behandler
Vi behandler følgende kategorier av personopplysninger:
- Dokument- og bildeinnhold du laster opp — filer i PNG-, JPG-, PDF-, TIFF-, SVG-, WebP-, GIF- eller BMP-format, som kan inneholde personopplysninger som er synlige i dokumentet (navn, adresser, ID-numre, finansielle opplysninger mv., avhengig av hva du velger å laste opp).
- Utvinningmaler som du oppretter eller laster opp, inkludert feltnavn, beskrivelser eller eksempler du oppgir.
- Tekniske tilkoblingsdata — IP-adresse, nettlesertype og -versjon, enhetstype, operativsystem, språk, referanse-URL, besøkte sider og tidsstempler. Brukes til sikkerhet, misbruksforebygging og aggregert analyse.
- Informasjonskapsler og lokal lagringsdata — språkpreferanse, lokalt lagrede maler, sesjonsidentifikatorer og sikkerhetstokens (CSRF, CAPTCHA). Se vår Informasjonskapselspolicy.
- Korrespondanse — når du kontakter oss, innholdet i meldingen din og kontaktopplysningene du oppgir (vanligvis e-postadressen din).
4. Rettsgrunnlag for behandling
Etter artikkel 6 i GDPR kan vi bare behandle dine personopplysninger dersom vi har et rettsgrunnlag for det. Vi støtter oss på følgende rettsgrunnlag:
- Oppfyllelse av en kontrakt (art. 6(1)(b)) — for å levere Tjenesten du ber om, inkludert behandling av dokumentene du laster opp og tilbakelevering av det uttrukne resultatet til deg.
- Berettigede interesser (art. 6(1)(f)) — for å drive, sikre og forbedre Tjenesten, forhindre svindel og misbruk (inkludert CAPTCHA-verifisering), opprettholde tekniske logger og forstå aggregert bruk. Vi har veid disse interessene mot dine rettigheter og friheter og anser dem ikke for å bli overstyrt, men du kan protestere som beskrevet i avsnitt 6 nedenfor.
- Samtykke (art. 6(1)(a)) — der du har gitt oss spesifikt, fritt og informert samtykke (for eksempel for ikke-nødvendige analysecookies). Du kan trekke samtykket tilbake når som helst uten å påvirke lovligheten av behandlingen som ble utført før tilbaketrekkingen.
- Rettslig forpliktelse (art. 6(1)(c)) — for å overholde gjeldende lover, forskrifter, rettsavgjørelser eller lovlige forespørsler fra offentlige myndigheter.
- Vitale interesser (art. 6(1)(d)) — i sjeldne tilfeller for å beskytte dine eller en annen fysisk persons vitale interesser.
- Allmenne interesser (art. 6(1)(e)) — vi støtter oss for øyeblikket ikke på dette grunnlaget, men forbeholder oss retten til å gjøre det i situasjoner der gjeldende lov spesifikt krever det.
Vi behandler ikke bevisst særlige kategorier av personopplysninger (som helse-, biometriske eller politiske data) etter artikkel 9, med mindre du velger å inkludere slike opplysninger i et dokument du laster opp. I så fall bør du være klar over at rettsgrunnlaget for vår behandling av dette innholdet er din egen beslutning om å sende det inn til Tjenesten for utvinning.
5. Prinsipper for personvern
Artikkel 5 i GDPR fastsetter syv prinsipper som styrer behandlingen av personopplysninger. Vi anvender disse prinsippene på all behandling av personopplysninger hos UNLIPARSE:
- Lovlighet, rimelighet og åpenhet — vi behandler personopplysninger kun på et rettsgrunnlag, på en måte du med rimelighet vil forvente, og vi informerer deg om hva vi gjør i dette varselet og vår Personvernerklæring.
- Formålsbegrensning — vi samler inn personopplysninger for de spesifikke formålene beskrevet i dette varselet og gjenbruker dem ikke til uforenlige nye formål uten rettsgrunnlag.
- Dataminimering — vi samler kun inn det som er nødvendig for å levere Tjenesten. Ettersom Tjenesten ikke krever konto, samler vi bevisst inn svært lite om de fleste besøkende.
- Riktighet — vi treffer rimelige tiltak for å holde personopplysninger nøyaktige og, der det er nødvendig, oppdaterte, og vi gir rett til retting.
- Lagringsbegrensning — opplastede dokumenter behandles kortvarig og lagres ikke etter utvinning; tekniske logger og andre begrensede data oppbevares kun så lenge det er nødvendig.
- Integritet og konfidensialitet — vi benytter passende tekniske og organisatoriske tiltak (HTTPS, tilgangskontroller, misbruksforebyggende mekanismer) for å beskytte personopplysninger.
- Ansvar — vi fører interne registre over behandlingsaktivitetene våre og reviderer dette varselet etter hvert som vår praksis utvikler seg.
6. Dine rettigheter som registrert
Dersom GDPR eller UK GDPR gjelder for deg, har du følgende rettigheter knyttet til personopplysningene vi behandler om deg. Disse rettighetene er ikke absolutte og kan være underlagt rettslige begrensninger.
- Rett til innsyn (art. 15) — å få bekreftet om vi behandler personopplysningene dine og, hvis så er tilfelle, en kopi av disse dataene sammen med informasjon om hvordan vi behandler dem.
- Rett til retting (art. 16) — å få uriktige personopplysninger rettet og ufullstendige personopplysninger supplert.
- Rett til sletting / «retten til å bli glemt» (art. 17) — å få personopplysningene dine slettet under visse omstendigheter, for eksempel når de ikke lenger er nødvendige for formålene de ble samlet inn for.
- Rett til begrensning av behandling (art. 18) — å begrense hvordan vi bruker personopplysningene dine under visse omstendigheter, for eksempel mens vi bekrefter en rettingsforespørsel.
- Rett til dataportabilitet (art. 20) — å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format, og å overføre dem til en annen behandlingsansvarlig, der behandlingen er basert på samtykke eller kontrakt og utføres automatisk.
- Rett til å protestere (art. 21) — å protestere, av grunner knyttet til din særlige situasjon, mot behandling basert på våre berettigede interesser. Du kan også når som helst protestere mot behandling for direkte markedsføring (vi driver for øyeblikket ikke direkte markedsføring).
- Rett til å trekke tilbake samtykke (art. 7(3)) — der behandlingen er basert på samtykke, kan du trekke det tilbake når som helst uten å påvirke lovligheten av tidligere behandling.
- Rett til ikke å bli underlagt utelukkende automatiserte avgjørelser (art. 22) — se avsnitt 12 nedenfor for hvordan dette gjelder Tjenesten.
- Rett til å klage (art. 77) — se avsnitt 14 nedenfor.
7. Slik utøver du rettighetene dine
Du kan utøve enhver av rettighetene beskrevet i avsnitt 6 ved å sende oss en e-post til info@unliparse.com. For å hjelpe oss med å svare nøyaktig, vennligst inkluder:
- En klar beskrivelse av rettigheten du utøver (for eksempel «forespørsel om innsyn» eller «forespørsel om sletting»).
- Nok informasjon til at vi kan identifisere de aktuelle personopplysningene. Ettersom UNLIPARSE ikke krever konto, kan vi trenge ytterligere kontekst — som omtrentlig dato og klokkeslett for din interaksjon med Tjenesten, IP-adressen du brukte, eller e-postadressen du kontaktet oss fra — for å finne eventuelle data vi måtte ha.
- En måte å kontakte deg på (vanligvis en svar-e-postadresse) slik at vi kan svare.
Identitetsverifisering. Dersom vi har rimelig tvil om identiteten til personen som fremsetter forespørselen, kan vi be om ytterligere informasjon for å verifisere identiteten din før vi handler, i tråd med artikkel 12 nr. 6 i GDPR.
Responstid. Vi tar sikte på å svare på forespørsler fra registrerte uten unødig forsinkelse og under enhver omstendighet innen én måned fra mottak, i tråd med artikkel 12 nr. 3. Dersom en forespørsel er særlig kompleks eller vi mottar et stort volum av forespørsler, kan vi forlenge fristen med ytterligere to måneder og vil informere deg om årsaken.
Kostnader. Utøvelse av rettighetene dine er gratis. Vi kan kreve et rimelig administrasjonsgebyr — eller nekte å handle — bare der en forespørsel er åpenbart grunnløs eller overdreven, i tråd med artikkel 12 nr. 5.
Dersom vi ikke kan etterkomme forespørselen din. Dersom vi ikke er i stand til å handle etter forespørselen din, vil vi forklare hvorfor og informere deg om din rett til å klage til en tilsynsmyndighet og søke rettslig prøving.
8. Internasjonale dataoverføringer
Ettersom Tjenesten og leverandørene som støtter den (inkludert vår hostingleverandør, innholdslevereringsnettverk og tredjeparts AI-behandlingsleverandøren som utfører dokumentutvinningen) kan ha base utenfor EØS, Storbritannia eller Sveits, kan dine personopplysninger overføres til og behandles i land som EU-kommisjonen ikke formelt har anerkjent som å ha et tilstrekkelig beskyttelsesnivå for personopplysninger.
Når dette er tilfellet, støtter vi oss på passende sikkerhetstiltak etter kapittel V i GDPR, særlig:
- EU-kommisjonens beslutninger om tilstrekkelighet — der destinasjonslandet (eller et spesifikt rammeverk, som EU-US Data Privacy Framework) er anerkjent som å gi et tilstrekkelig beskyttelsesnivå.
- Standard kontraktsklausuler («SCC») — EU-kommisjonens og den britiske Information Commissioner's standard kontraktsklausuler, supplert med ytterligere tekniske og organisatoriske tiltak der det kreves av Schrems II-dommen og etterfølgende veiledning.
- UK International Data Transfer Agreement / UK Addendum — for overføringer fra Storbritannia.
- Unntak etter artikkel 49 — kun i begrensede, enkeltstående tilfeller (for eksempel med ditt uttrykkelige samtykke eller der overføringen er nødvendig for gjennomføringen av en kontrakt du har bedt om).
Du kan be om en kopi av sikkerhetstiltakene vi støtter oss på for en spesifikk overføring ved å kontakte oss på info@unliparse.com. Vi kan redigere bort kommersielt konfidensielle opplysninger fra en eventuell kopi vi gir.
9. Datalagring
Vi lagrer personopplysninger kun så lenge det er nødvendig for formålene beskrevet i dette varselet, hvoretter de slettes eller anonymiseres. Nærmere bestemt:
- Opplastede dokumenter og bilder behandles kortvarig. Vi lagrer dem ikke på våre servere etter at utvinningsforespørselen er fullført.
- Utvinningsresultater leveres til nettleseren din og lagres ikke på våre servere etter levering.
- Utvinningmaler og innstillinger lagret i nettleserens lokale lagring forblir på enheten din til du sletter dem. Vi har ikke tilgang til dem.
- Tekniske og sikkerhetslogger (som kan inneholde IP-adresser og tidsstempler) lagres i en begrenset periode — vanligvis ikke lenger enn nødvendig for å drive, sikre og revidere Tjenesten — og slettes eller aggregeres deretter.
- Korrespondanse du sender oss, lagres så lenge det er nødvendig for å håndtere henvendelsen din og opprettholde en rimelig oversikt over hvordan den ble løst, og slettes deretter.
Vi kan lagre personopplysninger i en lengre periode der vi er lovpålagt å gjøre det, eller der lagring er nødvendig for å etablere, utøve eller forsvare rettslige krav.
10. Sikkerhet og konfidensialitet
I tråd med artikkel 32 i GDPR implementerer vi passende tekniske og organisatoriske tiltak for å sikre et sikkerhetsnivå som er hensiktsmessig ut fra risikoen ved behandlingen vår. Disse tiltakene inkluderer, der relevant:
- Kryptert transport av alle data mellom nettleseren din og våre servere (HTTPS / TLS).
- Tilgangskontroller og prinsippet om minste privilegium for alt personell eller alle systemer som kan håndtere personopplysninger.
- CAPTCHA og andre misbruksforebyggende mekanismer for å beskytte Tjenesten mot automatisert misbruk.
- Vurdering av tjenesteleverandører og kontraktsmessige personvernforpliktelser overfor disse leverandørene.
- Kortvarig behandling av opplastede dokumenter slik at personopplysninger ikke vedvarer på våre servere etter utvinning.
- Periodisk gjennomgang av sikkerhetsrutinene våre og dette varselet.
Ingen overførings- eller lagringsmetode over internett er fullstendig sikker, og vi kan ikke garantere absolutt sikkerhet. Du bør ikke laste opp dokumenter som inneholder personopplysninger du ikke er autorisert til å dele, eller som du ikke er komfortabel med å la behandle av en tredjeparts AI-leverandør.
11. Personopplysningsbrudd
Et «personopplysningsbrudd» betyr et sikkerhetsbrudd som fører til utilsiktet eller ulovlig tilintetgjøring, tap, endring, uautorisert utlevering av eller tilgang til personopplysninger.
Ved et personopplysningsbrudd som berører dine personopplysninger:
- Der bruddet sannsynligvis vil medføre en risiko for fysiske personers rettigheter og friheter, vil vi varsle den relevante tilsynsmyndigheten uten unødig forsinkelse og, der det er mulig, senest 72 timer etter å ha blitt klar over det, i tråd med artikkel 33.
- Der bruddet sannsynligvis vil medføre en høy risiko for fysiske personers rettigheter og friheter, vil vi også kommunisere bruddet til berørte personer uten unødig forsinkelse på klart og enkelt språk, i tråd med artikkel 34. Denne kommunikasjonen kan skje gjennom et fremtredende varsel på Tjenesten der individuell kontakt ikke er gjennomførbar.
- Vi fører interne registre over alle personopplysningsbrudd, inkludert faktaopplysninger, virkninger og avhjelpende tiltak som er truffet, i tråd med artikkel 33 nr. 5.
12. Automatisert beslutningstaking og profilering
UNLIPARSE sine utvinningsverktøy bruker automatisert behandling — inkludert kunstig intelligens og datasynsteknikker — for å lese det opplastede dokumentet ditt og returnere uttrukne nøkkel-verdi-data. Denne behandlingen er forespurt av deg for det spesifikke formålet å produsere det resultatet du ber om, og resultatet leveres tilbake til deg i stedet for å bli brukt til å treffe en beslutning om deg.
Vi anser derfor ikke denne behandlingen som en «avgjørelse som utelukkende er basert på automatisert behandling … som har rettslig virkning for [deg] eller på tilsvarende måte i vesentlig grad påvirker [deg]» i henhold til artikkel 22 i GDPR. Vi bruker ikke Tjenesten til å profilere brukere for reklame, kredittvurdering, ansettelsesavgjørelser eller lignende formål.
Dersom du har bekymringer om hvordan en automatisert utvinning har håndtert personopplysninger i et dokument, kan du kontakte oss på info@unliparse.com, og vi vil hjelpe deg, inkludert ved å vurdere eventuelle innvendinger du måtte reise.
13. Barns data
Tjenesten er ikke rettet mot barn, og vi samler ikke bevisst inn personopplysninger fra barn under 16 år (eller den lavere minimumsalderen fastsatt av lokal lovgivning i ditt land, der dette er relevant, i tråd med artikkel 8 i GDPR).
Dersom du er forelder eller verge og tror at et barn har gitt oss personopplysninger — for eksempel ved å laste opp et dokument som identifiserer dem — vennligst kontakt oss på info@unliparse.com, og vi vil treffe passende tiltak for å slette disse dataene.
15. Endringer i dette varselet
Vi kan oppdatere dette GDPR-varselet fra tid til annen for å gjenspeile endringer i lovgivningen, i tilsynsmyndighetenes veiledning, eller i hvordan Tjenesten fungerer. Når vi gjør det, vil vi revidere «Ikrafttredelsesdatoen» øverst på denne siden.
Dersom endringene er vesentlige, vil vi ta rimelige skritt for å gi ytterligere varsel — for eksempel ved å publisere et fremtredende varsel på Tjenesten. Din fortsatte bruk av Tjenesten etter at det oppdaterte varselet trer i kraft, utgjør din anerkjennelse av endringene, i den grad det er tillatt etter gjeldende lov.
16. Kontakt oss
For spørsmål, bekymringer eller forespørsler knyttet til dette GDPR-varselet eller til hvordan UNLIPARSE behandler dine personopplysninger, vennligst kontakt oss på e-post til info@unliparse.com.
Vennligst merk GDPR-relatert korrespondanse som «GDPR-forespørsel» i emnelinjen så vi kan rute den riktig.
Har du en GDPR-forespørsel eller et spørsmål?
Send inn en forespørsel som registrert, eller still oss spørsmål om hvordan vi håndterer dine personopplysninger. Vi svarer raskt og gratis. For generelle spørsmål kan du også besøke vår kontaktside.
Kontakt oss