EU-regler som gäller för tjänsten
ExploreWorldAI är en plattform för EU-regelbevakning för företag, inte en resetjänst.
Åtta regelverk avgör vad vi får bygga, vad vi måste visa och vad du kan kräva av oss. Här står vart och ett i klart affärsspråk, vad det betyder i praktiken, och var den officiella texten finns.
Detta beskriver hur vi läser de regler som gäller oss. Det är inte juridisk rådgivning, och det säger inte att en myndighet har granskat eller godkänt ExploreWorldAI.
Granskad: 2026-08-08
GDPR
- Rättsakt
- Förordning (EU) 2016/679
- Gäller från
- 25 maj 2018
- Vad den täcker
- All behandling av personuppgifter i EU och EES: rättslig grund, ändamål, lagringstid, överföring ut ur unionen och rättigheterna för den uppgifterna gäller.
- Vad den betyder för oss
- Vi läser öppna företagssidor, inte privata profiler, och håller mängden personuppgifter låg. När ett namn eller en roll står i en rapport kommer det från en öppen källa, och källan står bredvid.
- Skyldigheter den ger oss
- En angiven rättslig grund för varje aktivitet som rör personuppgifter
- Uppgiftsminimering, lagringstid och radering på begäran
- Personuppgiftsbiträdesavtal med varje kund som skickar oss uppgifter
- Anmälan av personuppgiftsincident till tillsynsmyndigheten inom 72 timmar
- Register över behandlingar, och bedömning där risken är hög
- Tillsyn
- IMY i Sverige, Datatilsynet i Norge, samordnat av EDPB
- Officiell text
- eur-lex.europa.eu, förordning 2016/679
AI-förordningen
- Rättsakt
- Förordning (EU) 2024/1689
- Gäller från
- 1 augusti 2024, med skyldigheter infasade under 2026 och 2027
- Vad den täcker
- AI-system på unionsmarknaden: förbjuden användning, skyldigheter vid hög risk, öppenhet mot användaren och regler för generella modeller.
- Vad den betyder för oss
- Våra svar och tal kommer från fasta, skrivna regler. När en språkmodell skriver text är det ett utkast, aldrig sista ordet. Vi säger till när ett svar är maskinskrivet.
- Skyldigheter den ger oss
- Klassa varje funktion, och ange klassen offentligt
- Säg till läsaren när text eller svar är maskinskrivet
- Håll en människa i loopen innan något bindande lämnar tjänsten
- Logga anropen bakom ett svar, så att ett beslut går att spåra
- Gå igenom modeller och regler enligt fast plan, och skriv ned genomgången
- Tillsyn
- Europeiska AI-byrån, med nationella marknadskontrollmyndigheter
- Officiell text
- eur-lex.europa.eu, förordning 2024/1689
NIS2
- Rättsakt
- Direktiv (EU) 2022/2555
- Gäller från
- Nationell rätt från 18 oktober 2024
- Vad den täcker
- Säkerhet i nätverk och informationssystem för viktiga och väsentliga verksamheter: riskåtgärder, incidentrapportering, leverantörskedja och ledningens ansvar.
- Vad den betyder för oss
- Vi är inte utpekade som väsentlig verksamhet, men våra kunder inom transport, finans och offentlig sektor är det, och kravet följer med till oss som leverantör. Vi svarar som om skyldigheterna gällde direkt.
- Skyldigheter den ger oss
- Dokumenterad riskhantering och behörighetsstyrning
- Incidentprocess med namngiven ägare och fast klocka
- Tidig varning till kunden inom 24 timmar vid väsentlig incident
- Leverantörsgenomgång, även de tjänster vi själva anropar
- Ledningen godkänner säkerhetsåtgärderna
- Tillsyn
- MSB och PTS i Sverige, NSM och Nkom i Norge
- Officiell text
- eur-lex.europa.eu, direktiv 2022/2555
DSA
- Rättsakt
- Förordning (EU) 2022/2065
- Gäller från
- 17 februari 2024
- Vad den täcker
- Digitala tjänster som bär innehåll från andra: anmälan och åtgärd, öppenhet om rekommendationer och annonser, och årlig rapport för de större plattformarna.
- Vad den betyder för oss
- Vi är ingen marknadsplats och vi lagrar inte användarinnehåll åt allmänheten. Vi läser öppna sidor och visar utdrag, därför håller vi en anmälningsväg öppen för den som vill få ett utdrag borttaget.
- Skyldigheter den ger oss
- Kontaktpunkt och en väg att anmäla innehåll i ett utdrag
- Angivet skäl när vi avslår en begäran
- Tydlig märkning av allt som är betalt, vilket i dag är ingenting
- Ingen vilseledande design i kassan eller i samtycket
- Tillsyn
- Europeiska kommissionen, med nationella samordnare för digitala tjänster
- Officiell text
- eur-lex.europa.eu, förordning 2022/2065
DMA
- Rättsakt
- Förordning (EU) 2022/1925
- Gäller från
- 2 maj 2023
- Vad den täcker
- Skyldigheter för de största plattformarna, kallade grindvakter: egenfavorisering, sammanläggning av data, tillgång för företagsanvändare och samverkan.
- Vad den betyder för oss
- Vi är inte grindvakt, vi är företagsanvändare hos flera. Regeln betyder något för kunderna eftersom den öppnar tillgång till sök- och butiksdata som förut var stängd, och det är just underlaget en synlighetsrapport bygger på.
- Skyldigheter den ger oss
- Använd grindvakternas gränssnitt på publicerade villkor, aldrig genom att gå runt dem
- För vidare den datatillgång kunden har rätt till enligt regeln
- Ange vilka ytor en mätning täcker, och vilka den inte täcker
- Tillsyn
- Europeiska kommissionen
- Officiell text
- eur-lex.europa.eu, förordning 2022/1925
ePrivacy
- Rättsakt
- Direktiv 2002/58/EG, ändrat genom 2009/136/EG
- Gäller från
- 31 juli 2002, med kakregeln från 2011
- Vad den täcker
- Kakor och liknande lagring på en enhet, elektronisk marknadsföring och förtrolighet i kommunikation.
- Vad den betyder för oss
- Webbplatsen går utan marknadsföringskakor. Det vi lagrar behövs för att tjänsten ska fungera, och inställningssidan visar vad det är.
- Skyldigheter den ger oss
- Samtycke före lagring som inte är strikt nödvändig
- Lika enkelt att ta tillbaka som att lämna
- Angivet ändamål och lagringstid för varje lagrad post
- Ingen e-postmarknadsföring utan kundrelation eller samtycke
- Tillsyn
- PTS i Sverige, Nkom i Norge
- Officiell text
- eur-lex.europa.eu, direktiv 2002/58/EG
PSD2
- Rättsakt
- Direktiv (EU) 2015/2366
- Gäller från
- 13 januari 2018, stark autentisering från 14 september 2019
- Vad den täcker
- Betaltjänster i unionen: stark kundautentisering, ansvarsfördelningen mellan betalare, leverantör och säljare, och rätt till återbetalning.
- Vad den betyder för oss
- Vi har aldrig kortuppgifter. Betalningen sker hos betalleverantören, och stark autentisering sker där. Vi sparar kvittot och beloppet, inte kortet.
- Skyldigheter den ger oss
- Stark kundautentisering vid kortbetalning, hos leverantören
- Pris, valuta och moms visas innan betalningen bekräftas
- Kvitto för varje debitering, med köpartyp och moms angivna
- Angiven väg för återbetalning och för bestridda debiteringar
- Tillsyn
- Finansinspektionen i Sverige, Finanstilsynet i Norge
- Officiell text
- eur-lex.europa.eu, direktiv 2015/2366
Paketresedirektivet
- Rättsakt
- Direktiv (EU) 2015/2302
- Gäller från
- 1 juli 2018
- Vad den täcker
- Paketresor och sammanlänkade researrangemang: information före avtal, ansvar för paketet och resegaranti vid obestånd.
- Vad den betyder för oss
- ExploreWorldAI är inte en resetjänst. Vi säljer inga resor, tar inga bokningar och håller inga resenärspengar. Regeln träffar våra kunder i resenäringen, och styr vad en bokningssida måste säga innan resenären betalar.
- Skyldigheter den ger oss
- Aldrig framställa oss som arrangör eller återförsäljare av resor
- Hålla förtydligandet synligt: vi säljer synlighetsarbete, inte resor
- Peka resekunder till de informationskrav deras egen bokningssida bär
- Tillsyn
- Kammarkollegiet i Sverige, Reisegarantifondet i Norge
- Officiell text
- eur-lex.europa.eu, direktiv 2015/2302
Vilken regel svarar på vad
En rad per fråga, så att du slipper läsa alla åtta blocken för att hitta rätt regelverk.
| Din fråga | Regeln som svarar |
|---|---|
| Vad händer med mina personuppgifter | GDPR, och vår GDPR-text |
| Vem bestämmer vad tjänsten svarar | AI-förordningen, mänsklig översyn |
| Vad händer vid en incident | NIS2, och vår incidentprocess |
| Hur får jag ett utdrag borttaget | Anmälningsvägen i DSA |
| Varför får ni läsa data från en stor plattform | DMA, tillgång för företagsanvändare |
| Vad lagras på min enhet | ePrivacy, och sidan för kakor |
| Hur hanteras mitt kort | PSD2, hos betalleverantören |
| Säljer ni resor | Paketresedirektivet, och nej, det gör vi inte |
Närliggande texter
ExploreWorldAI is operated by Valkiv Ventures AB (Reg. no. 556995-1311), Kungsgatan 8, 111 43 Stockholm, Sweden. EU-hosted, with data processing assessed against the GDPR. Contact: hello@exploreworldai.com.
Machine-readable summaries for AI agents: /llms.txt and /llms-full.txt.