TomErik — Eiendomsrådgiveren
Personvernerklæring
Sist oppdatert 12. juni 2026
1Behandlingsansvarlig
TomErik er en tjeneste for tomteanalyse og boligpotensial. Behandlingsansvarlig for personopplysninger i tjenesten er Aprikos Venture v/ Jamil Rehman. Spørsmål om personvern rettes til jamil@aprikosventure.com.
2Hvilke opplysninger vi behandler
- Kontoopplysninger: e-postadresse, og navn/profilbilde hvis du logger inn med Google. Vi har ingen passord — innlogging skjer med engangslenke eller Google.
- Bruksdata: organisasjoner, prosjekter og eiendommer du oppretter, adresser du søker på, og rapportene som genereres.
- Adresser er personopplysninger: et søk på en boligadresse kan knyttes til personer — særlig når du søker på ditt eget hjem. Vi behandler derfor søkehistorikk og rapporter som personopplysninger, med formål, hjemmel og sletteregler.
- Opplysninger fra offentlige kilder: rapportene bygger på offentlige registre og byggesaksdokumenter. Slike dokumenter kan inneholde navn på søkere, naboer og saksbehandlere. Personopplysninger fjernes (skrubbes) fra verktøydata før de lagres i vår arbeidslogg, og vi lagrer sak, vedtak og hjemmel — ikke personnavn — i analysegrunnlaget.
- Tekniske logger: drifts- og feillogger med tidspunkter, identifikatorer og metrikk. AI-sporingen vår logger aldri prompt-innhold eller adresser — kun ID-er og måletall.
3Formål og rettslig grunnlag
| Formål | Opplysninger | Hjemmel (GDPR art. 6) |
|---|---|---|
| Innlogging og kontoadministrasjon | E-post, navn, sesjoner | Avtale (art. 6 nr. 1 b) |
| Generere og levere rapporter | Adresser, prosjekter, rapportinnhold | Avtale (art. 6 nr. 1 b) |
| Analyse av offentlige byggesaksdokumenter | Saksdokumenter (minimert, persondata skrubbes) | Berettiget interesse (art. 6 nr. 1 f), med interesseavveining |
| Drift, sikkerhet og feilsøking | Tekniske logger (uten prompt/adresse) | Berettiget interesse (art. 6 nr. 1 f) |
4AI-prosessering og dataresidens
Rapportene genereres med Claude-modeller. Standardoppsettet er Anthropic via Google Vertex AI i EU: dine data brukes ikke til å trene modeller, og forespørselslogger lagres i EU med 30 dagers automatisk sletting.
I en begrenset overgangsfase (mens EU-kapasitet hos Google avklares) kan systemet bruke Anthropics API direkte som reserveløsning. Da behandles forespørsler — som kan inneholde adresser — på servere i USA, uten at de brukes til trening, og med inntil 30 dagers lagring hos Anthropic. Reserveløsningen brukes ikke i ordinær produksjon før databehandleravtale og overføringsvurdering er på plass; målet er EU-prosessering i alle ledd.
5Informasjonskapsler (cookies)
Vi bruker kun strengt nødvendige informasjonskapsler: én for innloggings- sesjonen din og én som husker hvilken organisasjon du har aktiv. Ingen sporings-, analyse- eller markedsføringscookies — derfor ser du heller ikke noe samtykkebanner. Eventuell besøksstatistikk samles i så fall inn cookiefritt og uten å identifisere deg.
6Lagringstid og sletting
- Konto, organisasjoner, prosjekter og rapporter lagres så lenge kontoen er aktiv.
- Sletter du kontoen, slettes brukeren og personlige organisasjoner med alle prosjekter, eiendommer og rapporter i samme operasjon (kaskadesletting) — ikke bare en deaktivering.
- AI-forespørselslogger slettes automatisk etter 30 dager.
- Innloggingssesjoner utløper automatisk; utløpte sesjoner ryddes bort.
7Dine rettigheter
Du har rett til innsyn i opplysningene vi har om deg (art. 15), retting (art. 16), sletting (art. 17), begrensning (art. 18), dataportabilitet (art. 20) og til å protestere mot behandling basert på berettiget interesse (art. 21). Sletteretten er implementert som reell kaskadesletting i datamodellen — se punkt 6.
Send forespørsler til jamil@aprikosventure.com. Vi svarer innen 30 dager. Du kan også klage til Datatilsynet (datatilsynet.no).
8Databehandlere og underleverandører
| Leverandør | Hva | Hvor |
|---|---|---|
| Google Cloud | Drift, database, AI (Vertex) | EU (Belgia, europe-west1) |
| Anthropic (via Vertex) | AI-modeller, ingen trening på dine data | EU |
| Anthropic (direkte API) | Midlertidig reserveløsning — se punkt 4 | USA (SCC kreves) |
| Resend | Utsendelse av innloggingslenker | USA-selskap, SCC / EU-region |
Oppdatert liste med avtalestatus vedlikeholdes internt og kan fås ved henvendelse.