Integritetspolicy
Senast uppdaterad: 15 augusti 2026
1. Personuppgiftsansvarig
Datanovisen ansvarar för den behandling av personuppgifter som beskrivs i denna policy.
Datanovisen
Organisationsnummer: 19710223-3538
Momsregistreringsnummer: SE710223353801
Egnahemsvägen 19
261 91 Landskrona
Telefon: 076-762 69 07
E-post: [email protected]
Lärplattform: medlem.datanovisen.se
Support: medlem.datanovisen.se/support
Den här policyn beskriver hur personuppgifter behandlas när du använder Datanovisens lärplattform, köper eller aktiverar en kurs, använder AI-funktioner, deltar genom en arbetsgivare eller organisation eller kontaktar Datanovisen.
2. Vilka uppgifter behandlas och var de kommer ifrån
Beroende på hur du använder portalen kan Datanovisen behandla följande uppgifter:
- namn, e-postadress och de profiluppgifter du lämnar
- uppgift om privat konto, företagskonto, företagskod, licens och organisationstillhörighet
- sessionsinformation, engångskoder, bekräftelselänkar och säkerhetsstatus
- köpt, aktiverad eller registrerad kurs, åtkomsttid, kursstart samt modul- och kursframsteg
- kreditbalans, kreditpaket, kreditanvändning och typ av AI-funktion som har använts
- köpbelopp, valuta, produkt, betalningsstatus, Stripe-referenser, återbetalningar och ångerärenden
- kampanj, värdekod, registreringskälla och uppgifter som behövs för att administrera eller förhindra missbruk av erbjudanden
- supportmeddelanden, reklamationer och annan kontakt med Datanovisen
- vilka policyversioner som visats eller godkänts, sammanhang, datum, e-postadress, webbläsarinformation och ett dagligen hashat anslutningsunderlag
- tekniska loggar, felkoder, tidsstämplar och säkerhetshändelser
- frågor, instruktioner, bilder och andra uppgifter som du själv skickar till AI-funktionerna samt de AI-svar eller bilder som genereras för att besvara din begäran.
De flesta uppgifter får Datanovisen direkt från dig. Vissa uppgifter skapas när du använder portalen, till exempel kursstart, kreditförbrukning och tekniska loggar. Betalningsstatus och betalningsreferenser kan komma från Stripe. Om du deltar genom en arbetsgivare eller organisation kan uppgifter om organisationstillhörighet, licens eller företagskod komma från organisationen.
Datanovisen sparar inte rå IP-adress i den särskilda tabellen för policygodkännanden. Där kan i stället ett dagligt hashvärde sparas för att upptäcka missbruk och styrka ett händelseförlopp utan att lagra den råa adressen i just den tabellen. IP-adresser kan däremot förekomma tillfälligt i normala server-, säkerhets- eller leverantörsloggar.
3. Konto, kurs och support
Datanovisen behandlar konto- och kursuppgifter för att:
- skapa och administrera ditt konto
- skicka engångskoder och nödvändiga systemmeddelanden
- ge tillgång till köpta, aktiverade eller kostnadsfria kurser
- spara kursstart, framsteg och återstående åtkomst så att du kan fortsätta där du slutade
- administrera AI-krediter
- ge support och hantera tekniska problem, reklamationer och andra frågor.
När behandlingen behövs för den tjänst du har begärt är den rättsliga grunden i första hand avtal eller åtgärder på din begäran innan ett avtal ingås. För behandling som behövs för säkerhet, felsökning eller allmän kundservice kan Datanovisen även stödja sig på berättigat intresse.
Support kan lämnas via e-post eller via formuläret på supportsidan. Formuläret tillhandahålls genom OpnForm. När formuläret laddas kan OpnForm behandla tekniska uppgifter som exempelvis IP-adress, webbläsarinformation och tidsstämplar. När du skickar formuläret behandlas även de kontaktuppgifter och det meddelande du själv lämnar.
4. Köp, betalning, ångerrätt och bokföring
Köp- och betalningsuppgifter behandlas för att skapa och bekräfta betalningar, leverera det du köpt, hantera återbetalningar och ånger, utreda reklamationer samt uppfylla bokförings- och konsumenträttsliga skyldigheter.
Rättslig grund är avtal och rättslig förpliktelse. När uppgifter behöver bevaras för att fastställa, göra gällande eller försvara rättsliga anspråk kan behandlingen även grundas på berättigat intresse.
Betalning sker genom Stripe. Datanovisen får aldrig tillgång till ditt fullständiga kortnummer och lagrar det aldrig. Stripe behandlar de kort- och betalningsuppgifter som behövs för betalningen, bedrägerikontroll och andra betalningsrelaterade funktioner enligt Stripes villkor och integritetsinformation.
5. Policygodkännanden och kursstart
Datanovisen sparar vilken version av villkor och information som har visats, om ett aktivt godkännande krävdes, när godkännandet lämnades och vilket köp-, registrerings- eller kursstartflöde det gällde.
När en kurs startas under den lagstadgade ångerfristen kan Datanovisen även spara vilka upplysningar och bekräftelser som visades eller lämnades i samband med kursstarten.
Syftet är att ge korrekt information, uppfylla rättsliga skyldigheter och kunna visa vilket avtal och vilka val som gällde vid en viss tidpunkt.
Rättslig grund är avtal, rättslig förpliktelse och berättigat intresse av att kunna fastställa, göra gällande och försvara rättsliga anspråk.
6. AI-funktionerna
När du använder textchatt, bildanalys, bildskapande eller bildredigering behandlar Datanovisens system den information som behövs för att utföra den funktion du har valt. Det kan omfatta din fråga eller instruktion, den aktuella konversation som skickas med för sammanhang och bilder som du laddar upp.
Den information som behövs skickas till OpenAI API för att generera svaret eller bilden.
Datanovisen använder inte innehållet i dina AI-frågor, uppladdade bilder eller AI-svar för egen modellträning, marknadsföring eller profilering. Datanovisen läser inte rutinmässigt innehållet i dina AI-konversationer.
Den nuvarande AI-assistenten sparar inte en permanent chattlogg med dina frågor och AI-svar i Datanovisens databas. Konversationshistoriken hålls i webbläsaren under användningen och skickas till AI-tjänsten när den behövs för nästa svar. Datanovisens backend sparar teknisk metadata om AI-anrop, exempelvis request-id, typ av AI-funktion, kreditdebitering, status samt kurs- och modulsammanhang, men inte själva prompt- eller svarstexten i denna loggning.
Bilder som laddas upp för analys eller redigering behandlas tillfälligt för den begärda funktionen och sparas inte som ett permanent användarbibliotek i Datanovisens portal.
OpenAI uppger att data som skickas via API inte används för att träna eller förbättra OpenAI:s modeller som standard, om API-kunden inte uttryckligen väljer att dela sådan data. Datanovisen har inte valt att dela API-data för modellträning.
Datanovisen har i nuläget inte Zero Data Retention aktiverat för OpenAI API. I OpenAI:s standardläge kan in- och utdata förekomma i säkerhets- och missbruksloggar i upp till 30 dagar, om inte OpenAI måste behålla uppgifter längre på grund av rättsliga skyldigheter eller särskilda säkerhetsskäl.
Rättslig grund för den behandling som behövs för att leverera den AI-funktion du själv har valt är i första hand avtal. Teknisk säkerhetsloggning och missbruksförebyggande behandling kan även grundas på Datanovisens berättigade intresse av att skydda tjänsten, användarna och kreditfunktionen.
AI-funktionerna är inte avsedda för uppgifter som kräver särskilt skydd. Skicka inte lösenord, engångskoder, fullständiga kortuppgifter, sekretessbelagd information eller känsliga personuppgifter om dig själv eller andra om det inte är nödvändigt och du har rättslig grund och rätt att göra det.
7. Företags- och organisationskonton
Om du deltar genom en arbetsgivare eller organisation behandlar Datanovisen uppgifter om din organisationstillhörighet och den företagskod, licens eller annan behörighet som ger dig tillgång.
Behöriga kontoadministratörer hos organisationen kan genom den vanliga partnerportalen se:
- vilka deltagare som har registrerat sig
- deltagarnas namn och e-postadress
- hur många AI-krediter en deltagare har kvar
- hur många AI-krediter en deltagare har använt
- sammanställd information om licenser, registreringar och aktivering på organisationsnivå.
Kontoadministratörerna kan inte genom den vanliga partnerportalen se:
- vilka enskilda kursmoment eller moduler du har öppnat eller genomfört
- din individuella modulprogress
- dina quiz- eller enkätsvar
- innehållet i dina AI-frågor eller AI-svar
- bilder eller annat material som du laddar upp till AI-funktionerna
- AI-genererade bilder eller annat AI-innehåll.
Datanovisen kan behandla din individuella kursprogress för att du själv ska kunna fortsätta kursen där du slutade, även om denna information inte visas för organisationens kontoadministratörer.
Behandling som behövs för att tillhandahålla ditt eget konto och din kursåtkomst kan grundas på avtalet mellan dig och Datanovisen. Den begränsade delning av konto-, licens- och användningsuppgifter som behövs för organisationens licensadministration och uppföljning grundas på Datanovisens berättigade intresse av att administrera den avtalade företagslösningen. Datanovisen begränsar uppgifterna och använder sammanställd statistik när individuell information inte behövs.
När en arbetsgivare eller organisation använder uppgifter från partnerportalen för sina egna interna ändamål ansvarar organisationen själv för att ha rättslig grund och följa dataskyddsreglerna för den behandlingen.
Om partnerportalens funktioner förändras så att organisationen får tillgång till nya kategorier av deltagaruppgifter ska informationen till deltagarna och berörda policytexter uppdateras innan den nya behandlingen tas i bruk.
8. Kampanjer, värdekoder och kostnadsfria registreringar
Uppgifter om kampanj, registreringskälla, e-postverifiering och använd kod kan behandlas för att:
- leverera rätt kurs eller erbjudande
- kontrollera att villkoren för erbjudandet uppfylls
- förhindra dubbelregistrering, bedrägeri eller annat missbruk
- ta fram intern sammanställd statistik om hur ett erbjudande används.
Rättslig grund är avtal eller åtgärder på din begäran samt, för missbruksförebyggande och sammanställd uppföljning, berättigat intresse.
Registrering till en kurs innebär inte att du automatiskt anmäls till nyhetsbrev eller annan marknadsföring.
Om Datanovisen erbjuder frivilliga marknadsföringsutskick används en separat rättslig grund och du får information om hur du kan tacka nej eller återkalla ett eventuellt samtycke.
9. Tekniska uppgifter och säkerhet
Sessionsuppgifter, CSRF-token, IP-adress i tekniska loggar, webbläsarinformation, tidsstämplar, felkoder och andra säkerhetsuppgifter kan behandlas för att:
- hålla dig inloggad
- förhindra förfalskade eller obehöriga anrop
- upptäcka missbruk och bedrägeri
- skydda användarkonton och AI-krediter
- felsöka och upprätthålla en säker och fungerande tjänst.
Rättslig grund är Datanovisens berättigade intresse av att skydda tjänsten och användarna. Datanovisen försöker begränsa loggningen till vad som behövs för dessa ändamål.
10. Leverantörer och mottagare
Datanovisen använder externa tjänster som kan behandla personuppgifter för att portalen ska fungera:
- Hostinger för VPS, serverdrift och hosting
- Stripe för betalningar, återbetalningar och betalningsrelaterad bedrägerikontroll
- SMTP2GO för transaktionsmejl, engångskoder och andra nödvändiga e-postmeddelanden
- OpenAI för text- och bildbaserade AI-funktioner
- OpnForm för kontakt- och supportformuläret på supportsidan.
CloudPanel och MariaDB används som tekniska komponenter i Datanovisens servermiljö. Att dessa program används innebär inte i sig att personuppgifter lämnas till en separat extern mottagare.
Olika leverantörer kan ha olika roller enligt dataskyddsreglerna. När en leverantör behandlar personuppgifter för Datanovisens räkning ska behandlingen regleras genom tillämpliga avtal och instruktioner. Vissa leverantörer, exempelvis inom betalningar, kan dessutom behandla vissa uppgifter som självständigt personuppgiftsansvariga för egna rättsliga eller säkerhetsrelaterade ändamål.
Personuppgifter kan även lämnas till myndighet, domstol, rådgivare eller annan mottagare när Datanovisen måste göra det enligt lag eller när det behövs för att fastställa, göra gällande eller försvara ett rättsligt anspråk.
Datanovisen säljer inte användarnas personuppgifter.
11. Behandling utanför EU och EES
Vissa av Datanovisens leverantörer är globala och personuppgifter kan därför behandlas utanför EU och EES.
När en överföring till ett land utanför EU och EES kräver särskilda skyddsåtgärder ska en giltig överföringsmekanism användas, exempelvis EU-kommissionens beslut om adekvat skyddsnivå, EU-U.S. Data Privacy Framework när det är tillämpligt eller EU-kommissionens standardavtalsklausuler tillsammans med kompletterande skyddsåtgärder när sådana behövs.
OpenAI är en global leverantör och AI-innehåll kan behandlas utanför EU och EES i Datanovisens nuvarande API-konfiguration. Se avsnitt 6 för information om OpenAI:s nuvarande standardlagring.
Stripe och andra globala tjänsteleverantörer använder egna överföringsmekanismer och avtalsvillkor för internationella överföringar.
Du kan kontakta Datanovisen om du vill ha mer information om de skydd som används för en viss behandling eller leverantör.
12. Lagringstider
Datanovisen sparar inte personuppgifter längre än vad som behövs för respektive ändamål.
- Konto, kursåtkomst och kursframsteg sparas medan kontot eller åtkomsten används och därefter så länge uppgifterna behövs för att administrera avtalet, support, säkerhet eller rättsliga anspråk. Därefter raderas eller anonymiseras de.
- Engångskoder och bekräftelselänkar gäller under en kort angiven tid och ska inte sparas längre än vad som behövs för inloggning, säkerhet och felsökning.
- Köpuppgifter och annan räkenskapsinformation sparas i den utsträckning och under den tid som bokföringsregler kräver. Räkenskapsinformation ska normalt bevaras i sju år efter utgången av det kalenderår då räkenskapsåret avslutades.
- Policygodkännanden, kursstartbekräftelser, ångerärenden och reklamationer sparas så länge det behövs för att uppfylla lagkrav och kunna visa eller försvara avtalet.
- Supportärenden raderas eller anonymiseras när ärendet är avslutat och uppgifterna inte längre behövs för support, säkerhet eller rättsliga anspråk.
- Tekniska loggar sparas så kort tid som är rimligt för felsökning och säkerhet, men kan behöva sparas längre om de hör till en pågående incident eller utredning.
- Datanovisens AI-databas sparar inte en permanent kopia av prompt- och svarstexten från den nuvarande AI-assistenten. OpenAI:s standardlagring för säkerhets- och missbruksövervakning kan vara upp till 30 dagar enligt avsnitt 6.
Om en uppgift omfattas av en pågående tvist, myndighetsbegäran, säkerhetsincident eller annan rättslig skyldighet kan den behöva sparas längre.
13. Dina rättigheter
Beroende på omständigheterna kan du ha rätt att:
- få information om hur dina personuppgifter behandlas
- begära tillgång till och en kopia av dina personuppgifter
- få felaktiga eller ofullständiga uppgifter rättade
- begära radering
- begära att behandlingen begränsas
- invända mot behandling som grundas på berättigat intresse
- få ut vissa uppgifter i ett strukturerat, allmänt använt och maskinläsbart format och i vissa fall få dem överförda till en annan personuppgiftsansvarig
- återkalla ett samtycke för framtida behandling när samtycke används som rättslig grund.
Rättigheterna är inte absoluta. Datanovisen kan exempelvis behöva behålla räkenskapsinformation eller uppgifter som behövs för ett rättsligt anspråk även om du begär radering.
Skicka din begäran till [email protected]. Datanovisen kan behöva kontrollera din identitet innan uppgifter lämnas ut, ändras eller raderas.
14. Automatiserade beslut
Datanovisen använder inte personuppgifter för automatiserade beslut som har rättsliga följder för dig eller på liknande sätt påverkar dig betydande i den mening som avses i dataskyddsförordningen.
Automatiska tekniska kontroller kan användas för exempelvis inloggning, krediträkning, dubbelregistrering, säkerhet och missbruksförebyggande. Sådana kontroller används för att driva och skydda tjänsten och är inte avsedda att fatta sådana betydande beslut om dig som omfattas av reglerna om automatiserat individuellt beslutsfattande.
15. Klagomål
Kontakta gärna Datanovisen först om du har frågor eller synpunkter på hur dina personuppgifter behandlas.
Du har också rätt att lämna klagomål till Integritetsskyddsmyndigheten, IMY. Mer information finns på www.imy.se.
16. Säkerhet
Datanovisen använder tekniska och organisatoriska säkerhetsåtgärder som exempelvis behörighetskontroller, sessionsskydd, CSRF-skydd, begränsad administrativ åtkomst, säkerhetskopiering och krypterad överföring där det är tillämpligt.
Ingen internetbaserad tjänst kan garantera fullständig säkerhet. Kontakta Datanovisen så snart som möjligt om du misstänker att ditt konto eller dina personuppgifter har utsatts för obehörig åtkomst.
17. Ändringar
Den aktuella versionen av integritetspolicyn publiceras i Datanovisens publika policycenter.
Om Datanovisen gör en väsentlig ändring som påverkar pågående behandling eller användarnas rättigheter informeras berörda användare på lämpligt sätt, exempelvis via e-post när det är relevant.
Äldre policyversioner och registrerade godkännanden kan sparas i den utsträckning det behövs för att visa vilken information och vilka villkor som gällde vid en viss tidpunkt.