Fem prosesser som avgjør hva som skjer med data

ExploreWorldAI er en plattform for EU-regelovervåking for selskaper, ikke en reisetjeneste.

Det meste som beskytter en kunde er ikke et løfte, men en rutine som går likt hver gang. Disse fem prosessene avgjør hva som slipper inn, hvor lenge det blir liggende, hvordan det skilles fra personen, hvordan det beskyttes og hva som skrives ned ved hvert oppslag. Hver prosess bærer artikkelen den svarer til og måten den kontrolleres på.

Siden beskriver vår egen behandling som behandlingsansvarlig og som databehandler for kundene våre. Kundeinnhold som behandles på instruks dekkes av databehandleravtalen, som setter de samme grensene i avtaleform.

Gjennomgått: 2026-08-08

Dataminimering

Legal basis
Artikkel 5 nr. 1 bokstav c og artikkel 25 nr. 2, forordning (EU) 2016/679
Formål
Den billigste beskyttelsen er å aldri ha opplysningen, derfor må hvert felt forsvare plassen sin før det samles inn.
Slik fungerer det
  • En konto opprettes uten navn og uten e-postadresse; identiteten er en generert kode som bare peker på en saldo og et sett nøkler
  • Offentlig selskapsinformasjon som leses på forespørsel lagres som funn og tall, ikke som kopier av sider om navngitte personer
  • Fritekst som sendes inn leses for svarets skyld og forkastes, den blir aldri et kundearkiv
  • Hvert nytt felt i et skjema eller en rapport må navngi beslutningen det støtter før det legges til
  • Felt som ikke lenger støtter en beslutning fjernes ved gjennomgang i stedet for å bli liggende i tilfelle
Absolutt grense
Ingen særlige kategorier etter artikkel 9 og ingen opplysninger om barn samles inn noe sted i tjenesten. Kommer slikt innhold inn i en opplasting, forkastes det i stedet for å behandles.
Kontroll
Feltoversikten gjennomgås hvert kvartal mot formålet feltet ble lagt til for; et felt uten gjeldende formål fjernes i samme gjennomgang.

Lagringstid

Legal basis
Artikkel 5 nr. 1 bokstav e, forordning (EU) 2016/679; kapittel 7 i bokföringslagen (1999:1078)
Formål
Lagringstiden bestemmes på forhånd, slik at ingenting blir liggende bare fordi ingen husket å slette det.
Slik fungerer det
  • Hver kategori har en skreven periode, satt av formålet eller av regnskapsplikt, ikke av tilgjengelig lagring
  • Sletting går etter plan og venter ikke på en forespørsel; en forespørsel flytter bare slettingen fram
  • Supportsamtaler maskeres etter sju dager og slettes etter tretti
  • Regnskapsopplysninger beholdes i sju år fordi loven krever det, og brukes ikke til noe annet i perioden
  • En sletting som stanses av en rettslig plikt besvares med plikten og datoen plikten opphører
Absolutt grense
Ingen kategori beholdes uten sluttdato. Der perioden ikke kan kortes ned på grunn av regnskapsplikt, låses opplysningen til det formålet alene.
Kontroll
Planlagt sletting overvåkes som en del av den daglige driften; en mislykket kjøring utløser varsel og håndteres samme dag.

Pseudonymisering

Legal basis
Artikkel 4 nr. 5, artikkel 25 nr. 1 og artikkel 32 nr. 1 bokstav a, forordning (EU) 2016/679
Formål
Når opplysningen er skilt fra personen bak, identifiserer en lekkasje av opplysningen alene ingen.
Slik fungerer det
  • Kundeidentiteten er en generert kode, så bruk, saldo og kvitteringer bærer aldri et navn
  • Analyseresultater lagres mot den koden, og koden kan ikke føres tilbake til en person inne i tjenesten
  • Navn og kontaktopplysninger som dukker opp i en rapport vises til kunden og lagres ikke hos oss
  • Driftsopplysninger holder antall og utfall, aldri teksten kunden skrev
  • Gjenoppretting skjer med en kode kunden selv har, slik at tilgang kan gis tilbake uten at vi lagrer en e-postadresse
Absolutt grense
Pseudonymisering regnes som et vernetiltak, ikke som anonymisering: opplysningene behandles fortsatt som personopplysninger og bærer fortsatt rettigheter.
Kontroll
Stikkprøver av lagrede rader hvert kvartal for å bekrefte at ingen direkte identifikator har havnet i en tabell som bare skal holde koden.

Kryptering

Legal basis
Artikkel 32 nr. 1 bokstav a, forordning (EU) 2016/679
Formål
Data skal være uleselig for den som får tak i det utenfor tjenesten, både mens det er underveis og mens det ligger stille.
Slik fungerer det
  • All trafikk til og fra tjenesten går over TLS 1.2 eller høyere; åpne tilkoblinger avvises, ikke omdirigeres stille
  • Databaser, fillagring og sikkerhetskopier er kryptert i ro hos driftsleverandøren
  • Tilgangsopplysninger og partnernøkler lagres som avtrykk eller i et hemmeligholdt lager, aldri som lesbare verdier i kode eller i en rapport
  • En kundenøkkel vises i klartekst én gang ved opprettelse; etterpå finnes bare avtrykk og prefiks
  • Nøkler kan byttes av kunden når som helst, og den gamle nøkkelen slutter å virke i samme øyeblikk den nye utstedes
Absolutt grense
Ingen kundeinnhold skrives til et sted utenfor de krypterte lagrene, heller ikke midlertidige filer som brukes mens et svar lages.
Kontroll
Transportinnstillinger og sertifikatgyldighet kontrolleres i driftsovervåkingen; nøkkelhåndtering gjennomgås ved hver endring som berører den.

Logging

Legal basis
Artikkel 5 nr. 2, artikkel 30 og artikkel 32 nr. 1 bokstav d, forordning (EU) 2016/679; artikkel 12, forordning (EU) 2024/1689
Formål
En prosess er først kontrollert når du i ettertid kan vise hva som skjedde, hvem som nådde opplysningene og på hvilket grunnlag.
Slik fungerer det
  • Hvert oppslag og hver eksport skriver en rad med tid, formål, jurisdiksjon og identitetskoden bak forespørselen
  • Hver automatisk analyse skriver sin egen rad, slik at et resultat kan spores tilbake til kjøringen som laget det
  • Loggene holder antall, utfall og referanser, ikke innholdet i det kunden skrev
  • Loggrader er beskyttet mot endring og beholdes i en fast periode, deretter slettes de sammen med alt annet
  • Et brudd på personopplysningssikkerheten logges med tid, omfang og tiltak, slik at meldingen innen syttito timer bygger på fakta og ikke anslag
Absolutt grense
Logger brukes aldri til å profilere en person eller bygge et bilde av enkeltpersoners atferd; de finnes for å vise kontroll og for å undersøke hendelser.
Kontroll
Tilgangslogger gjennomgås månedlig for uventede mønstre; selve gjennomgangen registreres, slik at en uteblitt gjennomgang synes.

Lagringstid i oversikt

Hver kategori, perioden den beholdes og hva som skjer når perioden er over. Kortere periode vinner alltid når en rad passer i to kategorier.

Lagringstid i oversikt
KategoriPeriodeVed periodens slutt
Konto- og nøkkelopplysningerSå lenge kontoen er aktiv, deretter tolv månederSlettes; nøkler slutter å virke straks kontoen avsluttes
Analyseresultater og rapporterTolv måneder fra kjøringenSlettes; bare samlede antall uten kundereferanse blir igjen
SupportsamtalerMaskeres etter sju dager, slettes etter trettiSlettes; bare antall henvendelser og utfall blir igjen
Tilgangs- og driftsloggerTolv månederSlettes etter plan; hendelsesrader følger hendelsesmappen
Regnskapsopplysninger og kvitteringerSju årSlettes; låst til regnskapsformålet hele perioden
Opplastede dokumenterLeses og forkastes i øktenIngen kopi beholdes; bare feltene kunden valgte å lagre blir igjen

Reglene prosessene tjener

Fem prosesser, fem setninger som avgjør når en prosess må endres. Gjør en endring én av setningene usann, går endringen ikke ut.

Mindre data slår bedre beskyttelse
Et felt som aldri samles inn kan ikke lekke, ikke bli liggende for lenge og ikke bli feillest. Å fjerne feltet vurderes alltid før en kontroll bygges rundt det.
Perioden settes før dataene kommer
Ingen kategori slipper inn uten en skreven lagringstid. Lagringsplass er aldri grunnen til at en rad fortsatt finnes.
Identiteten holdes utenfor raden
Bruk, saldo og resultater holdes mot en generert kode. Et navn vises til kunden, det er ikke vår kopi å beholde.
Uleselig underveis og i ro
Alt som lagres er kryptert, og alt som flyttes går over en beskyttet forbindelse. Det finnes ingen tredje tilstand.
Det som ikke kan vises, skjedde ikke
Oppslag, analyser og hendelser skrives ned mens de skjer, slik at et tilsyn får rader i stedet for hukommelse.

Beslektede sider

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.