EU-regler som gäller för tjänsten

ExploreWorldAI är en plattform för EU-regelbevakning för företag, inte en resetjänst.

Åtta regelverk avgör vad vi får bygga, vad vi måste visa och vad du kan kräva av oss. Här står vart och ett i klart affärsspråk, vad det betyder i praktiken, och var den officiella texten finns.

Detta beskriver hur vi läser de regler som gäller oss. Det är inte juridisk rådgivning, och det säger inte att en myndighet har granskat eller godkänt ExploreWorldAI.

Granskad: 2026-08-08

GDPR

Rättsakt
Förordning (EU) 2016/679
Gäller från
25 maj 2018
Vad den täcker
All behandling av personuppgifter i EU och EES: rättslig grund, ändamål, lagringstid, överföring ut ur unionen och rättigheterna för den uppgifterna gäller.
Vad den betyder för oss
Vi läser öppna företagssidor, inte privata profiler, och håller mängden personuppgifter låg. När ett namn eller en roll står i en rapport kommer det från en öppen källa, och källan står bredvid.
Skyldigheter den ger oss
  • En angiven rättslig grund för varje aktivitet som rör personuppgifter
  • Uppgiftsminimering, lagringstid och radering på begäran
  • Personuppgiftsbiträdesavtal med varje kund som skickar oss uppgifter
  • Anmälan av personuppgiftsincident till tillsynsmyndigheten inom 72 timmar
  • Register över behandlingar, och bedömning där risken är hög
Tillsyn
IMY i Sverige, Datatilsynet i Norge, samordnat av EDPB
Officiell text
eur-lex.europa.eu, förordning 2016/679

AI-förordningen

Rättsakt
Förordning (EU) 2024/1689
Gäller från
1 augusti 2024, med skyldigheter infasade under 2026 och 2027
Vad den täcker
AI-system på unionsmarknaden: förbjuden användning, skyldigheter vid hög risk, öppenhet mot användaren och regler för generella modeller.
Vad den betyder för oss
Våra svar och tal kommer från fasta, skrivna regler. När en språkmodell skriver text är det ett utkast, aldrig sista ordet. Vi säger till när ett svar är maskinskrivet.
Skyldigheter den ger oss
  • Klassa varje funktion, och ange klassen offentligt
  • Säg till läsaren när text eller svar är maskinskrivet
  • Håll en människa i loopen innan något bindande lämnar tjänsten
  • Logga anropen bakom ett svar, så att ett beslut går att spåra
  • Gå igenom modeller och regler enligt fast plan, och skriv ned genomgången
Tillsyn
Europeiska AI-byrån, med nationella marknadskontrollmyndigheter
Officiell text
eur-lex.europa.eu, förordning 2024/1689

NIS2

Rättsakt
Direktiv (EU) 2022/2555
Gäller från
Nationell rätt från 18 oktober 2024
Vad den täcker
Säkerhet i nätverk och informationssystem för viktiga och väsentliga verksamheter: riskåtgärder, incidentrapportering, leverantörskedja och ledningens ansvar.
Vad den betyder för oss
Vi är inte utpekade som väsentlig verksamhet, men våra kunder inom transport, finans och offentlig sektor är det, och kravet följer med till oss som leverantör. Vi svarar som om skyldigheterna gällde direkt.
Skyldigheter den ger oss
  • Dokumenterad riskhantering och behörighetsstyrning
  • Incidentprocess med namngiven ägare och fast klocka
  • Tidig varning till kunden inom 24 timmar vid väsentlig incident
  • Leverantörsgenomgång, även de tjänster vi själva anropar
  • Ledningen godkänner säkerhetsåtgärderna
Tillsyn
MSB och PTS i Sverige, NSM och Nkom i Norge
Officiell text
eur-lex.europa.eu, direktiv 2022/2555

DSA

Rättsakt
Förordning (EU) 2022/2065
Gäller från
17 februari 2024
Vad den täcker
Digitala tjänster som bär innehåll från andra: anmälan och åtgärd, öppenhet om rekommendationer och annonser, och årlig rapport för de större plattformarna.
Vad den betyder för oss
Vi är ingen marknadsplats och vi lagrar inte användarinnehåll åt allmänheten. Vi läser öppna sidor och visar utdrag, därför håller vi en anmälningsväg öppen för den som vill få ett utdrag borttaget.
Skyldigheter den ger oss
  • Kontaktpunkt och en väg att anmäla innehåll i ett utdrag
  • Angivet skäl när vi avslår en begäran
  • Tydlig märkning av allt som är betalt, vilket i dag är ingenting
  • Ingen vilseledande design i kassan eller i samtycket
Tillsyn
Europeiska kommissionen, med nationella samordnare för digitala tjänster
Officiell text
eur-lex.europa.eu, förordning 2022/2065

DMA

Rättsakt
Förordning (EU) 2022/1925
Gäller från
2 maj 2023
Vad den täcker
Skyldigheter för de största plattformarna, kallade grindvakter: egenfavorisering, sammanläggning av data, tillgång för företagsanvändare och samverkan.
Vad den betyder för oss
Vi är inte grindvakt, vi är företagsanvändare hos flera. Regeln betyder något för kunderna eftersom den öppnar tillgång till sök- och butiksdata som förut var stängd, och det är just underlaget en synlighetsrapport bygger på.
Skyldigheter den ger oss
  • Använd grindvakternas gränssnitt på publicerade villkor, aldrig genom att gå runt dem
  • För vidare den datatillgång kunden har rätt till enligt regeln
  • Ange vilka ytor en mätning täcker, och vilka den inte täcker
Tillsyn
Europeiska kommissionen
Officiell text
eur-lex.europa.eu, förordning 2022/1925

ePrivacy

Rättsakt
Direktiv 2002/58/EG, ändrat genom 2009/136/EG
Gäller från
31 juli 2002, med kakregeln från 2011
Vad den täcker
Kakor och liknande lagring på en enhet, elektronisk marknadsföring och förtrolighet i kommunikation.
Vad den betyder för oss
Webbplatsen går utan marknadsföringskakor. Det vi lagrar behövs för att tjänsten ska fungera, och inställningssidan visar vad det är.
Skyldigheter den ger oss
  • Samtycke före lagring som inte är strikt nödvändig
  • Lika enkelt att ta tillbaka som att lämna
  • Angivet ändamål och lagringstid för varje lagrad post
  • Ingen e-postmarknadsföring utan kundrelation eller samtycke
Tillsyn
PTS i Sverige, Nkom i Norge
Officiell text
eur-lex.europa.eu, direktiv 2002/58/EG

PSD2

Rättsakt
Direktiv (EU) 2015/2366
Gäller från
13 januari 2018, stark autentisering från 14 september 2019
Vad den täcker
Betaltjänster i unionen: stark kundautentisering, ansvarsfördelningen mellan betalare, leverantör och säljare, och rätt till återbetalning.
Vad den betyder för oss
Vi har aldrig kortuppgifter. Betalningen sker hos betalleverantören, och stark autentisering sker där. Vi sparar kvittot och beloppet, inte kortet.
Skyldigheter den ger oss
  • Stark kundautentisering vid kortbetalning, hos leverantören
  • Pris, valuta och moms visas innan betalningen bekräftas
  • Kvitto för varje debitering, med köpartyp och moms angivna
  • Angiven väg för återbetalning och för bestridda debiteringar
Tillsyn
Finansinspektionen i Sverige, Finanstilsynet i Norge
Officiell text
eur-lex.europa.eu, direktiv 2015/2366

Paketresedirektivet

Rättsakt
Direktiv (EU) 2015/2302
Gäller från
1 juli 2018
Vad den täcker
Paketresor och sammanlänkade researrangemang: information före avtal, ansvar för paketet och resegaranti vid obestånd.
Vad den betyder för oss
ExploreWorldAI är inte en resetjänst. Vi säljer inga resor, tar inga bokningar och håller inga resenärspengar. Regeln träffar våra kunder i resenäringen, och styr vad en bokningssida måste säga innan resenären betalar.
Skyldigheter den ger oss
  • Aldrig framställa oss som arrangör eller återförsäljare av resor
  • Hålla förtydligandet synligt: vi säljer synlighetsarbete, inte resor
  • Peka resekunder till de informationskrav deras egen bokningssida bär
Tillsyn
Kammarkollegiet i Sverige, Reisegarantifondet i Norge
Officiell text
eur-lex.europa.eu, direktiv 2015/2302

Vilken regel svarar på vad

En rad per fråga, så att du slipper läsa alla åtta blocken för att hitta rätt regelverk.

Vilken regel svarar på vad
Din frågaRegeln som svarar
Vad händer med mina personuppgifterGDPR, och vår GDPR-text
Vem bestämmer vad tjänsten svararAI-förordningen, mänsklig översyn
Vad händer vid en incidentNIS2, och vår incidentprocess
Hur får jag ett utdrag borttagetAnmälningsvägen i DSA
Varför får ni läsa data från en stor plattformDMA, tillgång för företagsanvändare
Vad lagras på min enhetePrivacy, och sidan för kakor
Hur hanteras mitt kortPSD2, hos betalleverantören
Säljer ni resorPaketresedirektivet, och nej, det gör vi inte

Närliggande texter

ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.

Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.