Retningslinjer for personvern
Hos GrackleDocs er vi opptatt av å ivareta personvernet til de som besøker nettstedet vårt, brukerne av produktene våre og de personene hvis opplysninger fremgår av dokumentene som kundene våre overlater til oss. Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, hvordan vi bruker dem, hvem vi deler dem med, samt hvilke rettigheter og valgmuligheter du har.
Sammendrag om personvern i klartekst
Vi legger vekt på personvernet ditt og ønsker å beskytte dine personopplysninger. Denne oversikten forklarer på en enkel måte hva vi gjør med opplysningene dine. For fullstendige opplysninger, vennligst les den fullstendige personvernerklæringen nedenfor.
- Hva vi samler inn: Bare det vi trenger, for eksempel navnet ditt, arbeids-e-postadressen din eller faktureringsopplysningene dine når du registrerer deg eller kjøper tjenestene våre, samt begrensede bruksdata som hjelper oss med å forbedre produktene våre. Hvis du logger inn med Google eller Microsoft, mottar vi grunnleggende profilinformasjon fra identitetsleverandøren din i stedet for å lagre et passord.
- Dokumentene dine tilhører deg: Når du bruker vår programvare eller våre tjenester til å sjekke eller korrigere dokumenter, behandler vi disse dokumentene på dine vegne og i henhold til dine instruksjoner. Vi bruker ikke innholdet i dokumentene dine til å trene opp AI-modeller, og vi selger, leier ut eller bytter aldri ut personopplysninger.
- Slik bruker vi det: For å kunne tilby våre produkter og tjenester for tilgjengeliggjøring av dokumenter, behandle betalinger, svare på dine spørsmål og forbedre tilbudene våre. Vi sender kun markedsførings-e-poster dersom du har samtykket til å motta dem, og du kan når som helst melde deg av.
- Deling av dine opplysninger: Vi deler kun informasjon med tjenesteleverandører som hjelper oss med å drive virksomheten vår (for eksempel leverandører av skybasert hosting og betalingsformidlere), og kun i henhold til avtaler som forplikter dem til å beskytte opplysningene. Våre nåværende underleverandører er oppført på trust.grackledocs.com.
- AI-funksjoner: Noen av funksjonene våre bruker AI til å automatisere tilgjengelighetsoppgaver (for eksempel AutoTagging og Layout Detection). AI-funksjonene kjører kun når du velger å bruke dem, midlertidige behandlingsfiler slettes etter at behandlingen er fullført, og innholdet ditt brukes aldri til å trene AI-modeller. Organisasjoner kan deaktivere AI-funksjonene fullstendig: se avsnitt 9.
- Dine valg: Du kan be om å få innsyn i, rette, slette eller motta en kopi av opplysningene dine. Ta kontakt med oss, så vil vi svare innenfor de tidsfristene som loven foreskriver (30 dager i de fleste tilfeller).
- Sikkerhet først: Vi benytter strenge sikkerhetstiltak, herunder kryptering både under overføring og i lagring, og vi oppfyller kravene i SOC 2 Type II. Skulle et datainnbrudd noen gang berøre deg, vil vi umiddelbart varsle deg og de relevante tilsynsmyndighetene.
- Hvor dataene dine lagres: Våre tjenester kjører på Google Cloud Platform i Nord-Amerika. Der data krysser landegrenser, benytter vi rettslig anerkjente sikkerhetstiltak.
- Kontakt oss: Vår sikkerhetsansvarlig kan kontaktes på security@grackledocs.com eller per post til 92 Caplan Ave, Suite 508, Barrie, Ontario, L4N 9J2, Canada.
Vi kan oppdatere denne erklæringen fra tid til annen, og vi vil informere deg om vesentlige endringer. Takk for at du stoler på GrackleDocs.
Retningslinjer for personvern
Sist oppdatert: 5. august 2026
GrackleDocs Inc. (“GrackleDocs”, “vi”, “oss” eller “vår”) er et kanadisk selskap med hovedkontor i Ontario, virksomhet i Australia og kunder over hele verden. Denne personvernerklæringen beskriver våre rutiner for innsamling, bruk, utlevering og beskyttelse av personopplysninger i samsvar med den kanadiske loven om beskyttelse av personopplysninger og elektroniske dokumenter (PIPEDA), Quebecs lov om beskyttelse av personopplysninger i privat sektor (som endret ved lov nr. 25), EU og Storbritannias personvernforordning (GDPR) der dette er relevant, den australske personvernloven fra 1988 og gjeldende personvernlover i amerikanske delstater.
Denne retningslinjen gjelder for våre nettsteder, våre programvareprodukter (inkludert Grackle PDF, Grackle PDF Online, Grackle Office, Grackle Workspace, Grackle Check, Grackle GO, Grackle Scan, Grackle Stream og Grackle Dashboard) samt våre profesjonelle tjenester (inkludert PDF-korrigering, revisjon, rådgivning og opplæring).
1. Våre to roller: Behandlingsansvarlig og databehandler
GrackleDocs behandler personopplysninger i to ulike sammenhenger, og dine rettigheter og våre forpliktelser varierer avhengig av hvilken sammenheng som gjelder:
Som kontrollør. Når du besøker nettstedet vårt, oppretter en konto, kjøper produktene våre, kontakter kundestøtte eller abonnerer på nyhetsbrev, er det GrackleDocs som bestemmer hvordan og hvorfor personopplysningene dine behandles. Størstedelen av denne erklæringen beskriver hvordan vi håndterer dette.
Som databehandler (tjenesteleverandør). Når du eller din organisasjon bruker våre produkter eller tjenester til å kontrollere, merke eller korrigere dokumenter, kan disse dokumentene inneholde personopplysninger om deg eller tredjeparter. I denne sammenheng behandler vi dokumentinnhold utelukkende på vegne av og i henhold til instruksjoner fra vår kunde: vi bruker det ikke til egne formål. Våre forpliktelser i denne rollen er regulert av vår databehandlingsavtale (DPA), som er tilgjengelig på trust.grackledocs.com, og som inneholder de sikkerhetstiltakene som kreves av PIPEDA, lov 25, GDPR artikkel 28 og andre gjeldende lover. Hvis dine personopplysninger forekommer i et dokument som behandles gjennom våre tjenester, og du har spørsmål om dette, ber vi deg kontakte organisasjonen som sendte inn dokumentet; vi vil støtte deres svar i henhold til lovens krav.
2. Informasjon vi samler inn
Kontakt- og kontoopplysninger. Navn, e-postadresse på jobben, telefonnummer, organisasjon og postadresse, oppgitt når du registrerer deg, kontakter oss, ber om en demo eller kjøper produkter eller tjenester.
Autentiseringsopplysninger. De fleste av våre produkter bruker enkel pålogging (SSO). Når du logger deg på via en identitetsleverandør som for eksempel Google, mottar vi grunnleggende profilinformasjon (navn, e-postadresse og en unik identifikator) fra denne leverandøren. Vi mottar eller lagrer ikke passordet ditt. Der det finnes passordbaserte kontoer, lagres påloggingsopplysningene ved hjelp av hashing i henhold til bransjestandarden.
Faktureringsopplysninger. Betalingsopplysningene samles inn og behandles av tredjepartsbetalingsleverandører som oppfyller PCI-kravene; GrackleDocs lagrer ikke hele betalingskortnumre.
Informasjon om lisens og bruk. For lisensierte produkter behandler vi rettighetsdata (lisensetype, antall lisenser, aktiveringsstatus, bruk i forhold til planens grenser) for å administrere abonnementet ditt.
Dokumentinnhold (prosessorrolle). Dokumenter du sender inn for kontroll, merking, korrigering eller konvertering, inkludert innhold, struktur, formatering og metadata. Se avsnitt 1 og 9.
Bruksdata. Informasjon om hvordan du bruker våre nettsteder og produkter, herunder IP-adresse, nettlesertype, opplysninger om enheten, besøkte sider, bruk av funksjoner og varighet av økten. Der det er mulig, blir disse opplysningene samlet i aggregert form eller anonymisert.
Informasjonskapsler og lignende teknologier. Vi bruker informasjonskapsler og lignende teknologier for å drive nettstedet vårt, huske innstillinger og analysere bruken. Ikke-nødvendige informasjonskapsler settes kun med ditt samtykke, som du kan gi, nekte eller trekke tilbake via banneret for informasjonskapselinnstillinger eller gjennom nettleserinnstillingene dine.
Opplysninger fra tredjeparter. Vi kan motta opplysninger fra identitetsleverandører (som beskrevet ovenfor), forretningspartnere, forhandlere eller markedsplattformer (for eksempel Google Workspace Marketplace), men kun i den utstrekning loven tillater det og, der det er påkrevd, med ditt samtykke.
3. Hvordan vi bruker opplysningene dine og våre rettslige grunnlag
Vi bruker personopplysninger til følgende formål. Der GDPR gjelder, er det angitt hvilket rettslig grunnlag som gjelder for hvert enkelt formål:
- Å tilby og vedlikeholde våre produkter og tjenester, herunder kontoadministrasjon, lisenshåndtering og behandling av dokumenter du ber om (oppfyllelse av en avtale).
- Behandling av transaksjoner og utsendelse av fakturameldinger (oppfyllelse av en avtale; lovpålagt forpliktelse).
- Kundestøtte og servicekommunikasjon, herunder å svare på henvendelser og informere deg om endringer i tjenesten (oppfyllelse av en avtale; berettigede interesser).
- Forbedring av våre produkter og nettsteder, herunder analyse av samlede bruksmønstre og feilsøking (berettigede interesser).
- Sikkerhet, herunder å oppdage, forebygge og undersøke svindel, misbruk og sikkerhetshendelser (berettigede interesser; lovpålagt plikt).
- Markedsføringskommunikasjon, for eksempel nyhetsbrev og produktmeldinger, som kun sendes med ditt samtykke der loven krever det (f.eks. i henhold til Canadas lovgivning mot spam og GDPR), og alltid med en enkel måte å melde seg av på (samtykke).
- Overholdelse av lovgivningen, herunder å svare på lovlige forespørsler og oppfylle våre forpliktelser i henhold til gjeldende personvern-, skatte- og selskapslovgivning (rettslig forpliktelse).
Vi bruker ikke personopplysninger til automatisert beslutningstaking som medfører rettslige eller tilsvarende vesentlige konsekvenser for enkeltpersoner.
4. Hvordan vi deler opplysningene dine
Vi selger, utleier eller utveksler ikke personopplysninger. Vi videreformidler dem kun under følgende omstendigheter:
- Tjenesteleverandører og underdatabehandlere. Vi benytter oss av godkjente tredjeparter for skyhosting (Google Cloud Platform), betalingsbehandling, analyse og kundestøtte. Hver av disse er bundet av en skriftlig avtale som krever konfidensialitet, sikkerhetstiltak og at dataene kun skal brukes til å levere tjenester til oss.
- Virksomhetsoverdragelser. Ved fusjon, oppkjøp, finansiering eller salg av eiendeler kan personopplysninger overføres med passende sikkerhetstiltak og, der loven krever det, etter forhåndsvarsel.
- Lovkrav. Vi utleverer opplysninger når dette kreves i henhold til gjeldende lov, forskrift eller gyldig rettslig prosess. Der det er lovlig tillatt, vil vi varsle den berørte kunden før vi utleverer kundeinnhold som svar på en forespørsel fra myndighetene eller en domstol.
- Beskyttelse av rettigheter. Vi kan dele opplysninger når det er nødvendig for å beskytte rettighetene, sikkerheten eller eiendommen til GrackleDocs, våre brukere eller allmennheten, blant annet for å forhindre svindel.
5. Internasjonale dataoverføringer
Våre tjenester er hostet på Google Cloud Platform i Nord-Amerika. Opplysninger kan overføres til, lagres i eller behandles i andre land enn det landet du bor i, herunder Canada, USA og Australia.
Når vi overfører personopplysninger til utlandet, iverksetter vi lovfestede sikkerhetstiltak som er tilpasset den jurisdiksjonen opplysningene stammer fra:
- Fra EU/EØS og Storbritannia: Overføringene er basert på beslutninger om tilstrekkelig beskyttelse (Canada har en slik beslutning fra EU for behandling som omfattes av PIPEDA) eller Europakommisjonens standardkontraktsklausuler og det britiske tillegget/IDTA, supplert med tekniske tiltak som kryptering.
- Fra Quebec: Før vi overfører personopplysninger utenfor Quebec, gjennomfører vi en personvernkonsekvensanalyse for å sikre at opplysningene får tilstrekkelig beskyttelse, slik det kreves i lov nr. 25.
- Fra Australia: Vi iverksetter rimelige tiltak for å sikre at mottakere i utlandet behandler personopplysninger i samsvar med de australske personvernprinsippene.
Nærmere opplysninger om våre overføringsmekanismer kan fås ved henvendelse til vårt personvernansvarlig eller i vår personvernavtale (DPA).
6. Dine rettigheter og valgmuligheter
Avhengig av hvor du bor, kan du ha noen av eller alle følgende rettigheter når det gjelder personopplysninger der GrackleDocs er behandlingsansvarlig:
- Tilgang: be om en kopi av de personopplysningene vi har om deg.
- Rettelse: be om at uriktige eller ufullstendige opplysninger blir rettet.
- Sletting: be om at dine personopplysninger slettes, med forbehold om lovfestede krav til oppbevaring.
- Bærbarhet: få opplysningene dine i et strukturert, alminnelig brukt format (i henhold til GDPR og lov nr. 25 i Quebec).
- Tilbaketrekking av samtykke: trekke tilbake samtykket når som helst der behandlingen er basert på samtykke, uten at dette påvirker tidligere behandling.
- Innvendinger og begrensninger: å gjøre innsigelse mot eller be om begrensning av visse former for behandling (der GDPR gjelder).
- Avmelding fra markedsføring: Du kan når som helst melde deg av markedsføringsmeldinger ved å klikke på lenken i en hvilken som helst e-post eller ved å kontakte oss.
- Informasjonskapsler: Du kan administrere innstillingene via vårt informasjonsbanner om informasjonskapsler eller nettleserinnstillingene.
For å utøve noen av disse rettighetene, kan du kontakte vårt personvernansvarlig ved hjelp av kontaktopplysningene i punkt 14. Vi vil bekrefte identiteten din og svare innen 30 dager (eller raskere dersom lokal lovgivning krever det). Vi vil ikke diskriminere deg fordi du utøver dine rettigheter. Dersom vi fungerer som databehandler for den aktuelle informasjonen, vil vi videresende forespørselen din til den aktuelle kunden og støtte deres svar.
Innbyggere i visse amerikanske delstater kan også ha rettigheter i henhold til delstatlige personvernlover (for eksempel California Consumer Privacy Act). Siden vi ikke selger eller deler personopplysninger for kontekstoverskridende atferdsbasert annonsering, er det ikke nødvendig å melde seg av salg eller deling; andre gjeldende rettigheter kan utøves som beskrevet ovenfor.
7. Datasikkerhet
Vi opprettholder tekniske, organisatoriske og fysiske sikkerhetstiltak som er utformet for å beskytte personopplysninger mot uautorisert tilgang, bruk, endring eller utlevering, herunder kryptering både under overføring og i lagring, rollebaserte tilgangskontroller, kontinuerlig overvåking av sikkerhetsstatusen i skyen og taushetsplikt for ansatte. GrackleDocs oppfyller kravene i SOC 2 Type II, og våre sikkerhetsrutiner er dokumentert i vårt Trust Center på trust.grackledocs.com.
Dersom et brudd på sikkerhetstiltakene medfører en reell risiko for betydelig skade (eller oppfyller en tilsvarende terskel i henhold til gjeldende lovgivning), vil vi varsle de berørte personene og de relevante tilsynsmyndighetene, herunder Canadas personvernkommissær (Office of the Privacy Commissioner of Canada), Quebecs Commission d’accès à l’information, tilsynsmyndighetene i EU og Storbritannia samt delstatsmyndighetene i USA, etter hva som er relevant, uten unødig forsinkelse og innenfor de lovbestemte tidsfristene, og vi vil umiddelbart iverksette tiltak for å begrense og avhjelpe hendelsen.
8. Oppbevaring av data
Vi oppbevarer personopplysninger kun så lenge det er nødvendig for formålene beskrevet i denne erklæringen, for å oppfylle lovpålagte forpliktelser, løse tvister og håndheve avtaler. Som en retningslinje:
- Konto- og lisensdata: oppbevares så lenge kundeforholdet varer, pluss 7 år av juridiske og revisjonsmessige årsaker.
- Innhold i kundedokumentet: behandles midlertidig der det er mulig; midlertidige AI-behandlingsfiler slettes automatisk når behandlingen er fullført, og lagrede dokumenter beholdes kun i henhold til produktfunksjonalitet og kundekonfigurasjon, for deretter å bli slettet eller returnert i samsvar med vår personvernavtale ved opphør av avtalen.
- Faktureringsopplysninger: oppbevares permanent i samsvar med god regnskapspraksis.
- Markedsføringsdata: oppbevares inntil du melder deg ut eller etter 12 måneder uten aktivitet.
Når oppbevaringsperiodene utløper, eller du fremsetter en gyldig anmodning om sletting, sletter vi opplysningene på en sikker måte eller anonymiserer dem på en måte som ikke kan reverseres.
9. AI-funksjoner og databehandling
Noen av GrackleDocs-produktene har AI-baserte funksjoner, som for eksempel layoutgjenkjenning, automatisk tagging og automatisert analyse av dokumentstruktur.
Når AI-behandlingen finner sted. AI-funksjonene behandler dokumentets innhold, struktur, formatering og metadata kun når du aktivt bruker dem. Midlertidige behandlingsfiler slettes automatisk når operasjonen er fullført.
Ingen opplæring i innholdet ditt. Vi bruker ikke innholdet i dokumentene dine til å trene AI-modeller, verken våre egne eller andres, og vi tillater ikke at våre underleverandører innen AI lagrer eller bruker innholdet ditt til modelltrening. Vi kan bruke aggregerte, anonymiserte driftsmålinger (for eksempel suksessrater og feilmønstre) som ikke inneholder noe dokumentinnhold, personopplysninger eller kunde-spesifikk informasjon for å evaluere og forbedre funksjonenes kvalitet.
Meld deg av. Organisasjonsadministratorer kan deaktivere AI-drevne funksjoner for brukerne sine ved å kontakte kundestøtte på support@grackledocs.com, og enkeltbrukere kan ganske enkelt velge å ikke ta i bruk AI-funksjonene. De viktigste tilgjengelighetsfunksjonene forblir tilgjengelige uten AI-behandling.
Åpenhet. Resultatene fra AI-funksjoner (for eksempel automatisk genererte tagger) er forslag som må gjennomgås av deg, og du har fortsatt full kontroll over dem. Vi følger nøye med på våre forpliktelser i henhold til ny lovgivning om kunstig intelligens, herunder EUs lov om kunstig intelligens, og vil oppdatere våre rutiner og opplysninger etter hvert som disse kravene trer i kraft.
10. Personvern for barn og studenter
Våre nettsteder og tjenester er beregnet på profesjonell og institusjonell bruk og er ikke beregnet på barn under 13 år (eller tilsvarende minimumsalder i din jurisdiksjon). Vi samler ikke bevisst inn personopplysninger direkte fra barn. Hvis du mener at et barn har gitt oss personopplysninger, kan du kontakte vår personvernansvarlig, så vil vi umiddelbart slette dem.
Når vi leverer tjenester til utdanningsinstitusjoner, behandles studentenes personopplysninger – herunder personopplysninger som inngår i utdanningsdokumentasjon – utelukkende i egenskap av tjenesteleverandør på vegne av institusjonen. I denne sammenhengen:
- Behandle utdanningsopplysninger kun i henhold til institusjonens retningslinjer, i samsvar med Lov om familiens utdanningsrettigheter og personvern (FERPA) bestemmelsene om “skoleansatte”, gjeldende delstatslover om elevers personvern (som for eksempel SOPIPA i California og §2-d i New Yorks utdanningslov) samt tilsvarende lover i andre jurisdiksjoner;
- Sikkerhetstiltakene som er beskrevet i avsnitt 7 skal gjelde for alle elevopplysninger;
- Bistå institusjonen med å imøtekomme forespørsler fra foreldre eller berettigede studenter om innsyn i eller retting av utdanningsdokumenter.
11. Lenker til tredjeparter
Våre nettsider og produkter kan inneholde lenker til nettsteder og tjenester fra tredjeparter. Vi er ikke ansvarlige for deres personvernpraksis, og vi oppfordrer deg til å lese gjennom deres retningslinjer før du oppgir personopplysninger.
12. Klager
Hvis du har innvendinger mot vår personvernpraksis, ber vi deg om å kontakte vår personvernansvarlig først: Vi tar klager på alvor og vil gjøre vårt ytterste for å løse dem så raskt som mulig. Dersom du ikke er fornøyd, kan du sende inn en klage til tilsynsmyndigheten i ditt jurisdiksjonsområde, herunder:
Canadas personvernkommissærs kontor: 30 Victoria Street, Gatineau, Quebec K1A 1H3 · 1-800-282-1376 · www.priv.gc.ca
Commission d’accès à l’information du Québec (for innbyggere i Québec) www.cai.gouv.qc.ca
Innbyggere i EU/EØS og Storbritannia kan henvende seg til sin lokale datatilsynsmyndighet eller til Information Commissioner’s Office i Storbritannia; innbyggere i Australia kan henvende seg til Office of the Australian Information Commissioner.
13. Endringer i denne personvernerklæringen
Vi kan oppdatere denne erklæringen for å gjenspeile endringer i våre rutiner, produkter eller lovkrav. Datoen under “Sist oppdatert” angir den siste revisjonen. Vi vil gi tydelig beskjed om vesentlige endringer via vår nettside eller e-post, og der loven krever det, innhente ditt samtykke før endringene trer i kraft.
14. Kontakt oss: Sikkerhetsansvarlig
GrackleDocs har utpekt en sikkerhetsansvarlig (den “ansvarlige for beskyttelse av personopplysninger” i henhold til lov nr. 25 i Quebec) som har ansvaret for at vi overholder denne policyen og gjeldende personvernlovgivning:
Sikkerhetsansvarlig, GrackleDocs Inc.
E-post: security@grackledocs.com
Adresse: 92 Caplan Ave, Suite 508, Barrie, Ontario, L4N 9J2, Canada
Telefon: +1 905-318-6800
