Hopp til hovedinnhold
tenki

Personvernerklæring

Hvordan Tenki behandler personopplysninger, i tråd med GDPR og norsk personopplysningslov.

Sist oppdatert: 12. mai 2026

Behandlingsansvarlig

Behandlingsansvarlig for personopplysninger som samles inn via tenki.no er Tenki Labs AS, som driver nettstedet under varemerket Tenki. Ved spørsmål om behandling av personopplysninger eller utøvelse av dine rettigheter etter GDPR, kontakt:

Einar Holt
[email protected]

Organisasjonsnummer oppdateres her når det er tildelt av Brønnøysundregistrene.

Hvilke opplysninger vi samler inn

Vi samler inn et minimum av personopplysninger for å levere tjenestene våre:

  • Kontaktskjema: navn, e-post, eventuelt selskap og bransje, samt innholdet i meldingen du sender.
  • Nyhetsbrev: e-postadresse, eventuelt navn, samt tidspunkt for påmelding og kilde (hvilken side du meldte deg på fra).
  • Karriere-søknader: navn, e-post, telefon (valgfritt), sted, motivasjon, lenker du oppgir, og eventuell CV-fil du laster opp. Lagres i privat bucket og er kun synlig for Tenki-staff.
  • Modenhetstest: svar på spørreskjemaet, samt region (landsdel) og rolle for trend-analyse. Lagres anonymisert — vi lagrer ikke navn, e-post eller selskapsnavn fra testen.
  • Chat med Hugin/Munin: meldingsinnholdet du sender, modell-valg, tidspunkt, og tilbakemeldinger (tommel opp/ned) hvis du gir det. Brukes til kvalitetssikring og kontekstualisert svar, og holdes i 90 dager. Anonymisert IP-hash for misbruks-deteksjon.
  • Innlogging (kun for admin og kundeportal): e-post, navn, og rollene du har fått tildelt. Sesjonscookie kreves for innlogget bruk (se "Informasjonskapsler" under).
  • Nettstedsanalyse: aggregerte, anonyme statistikker (sidevisninger og hendelser) samlet inn av vår egen førsteparts-løsning. Ingen sporings-cookies. IP-adresser lagres kun som saltet hash i 24 timer.
  • Serverlogger: for å hindre misbruk av skjemaene lagrer vi en saltet hash av IP-adressen i inntil 7 dager. Den opprinnelige IP-adressen lagres ikke.

Informasjonskapsler (cookies)

Tenki bruker kun strengt nødvendige (strictly- necessary) informasjonskapsler. Disse settes ikke før du eksplisitt logger inn, og samler ikke inn informasjon for sporing eller markedsføring:

  • tenki_session + tenki_refresh — JWT-baserte sesjons- og refresh-tokens for innlogget admin/ kundeportal-bruk. Settes på domene .tenki.no for å fungere på tvers av Tenkis subdomener (auth.tenki.no, bench.tenki.no). HttpOnly og Secure. 90 dager.
  • tenki_pending + tenki_trusted — Midlertidige tokens i 2FA-flyten ved innlogging.

Vi setter ikke analytics-cookies, sporings- piksler, eller informasjonskapsler fra tredjeparter (Google Analytics, Meta Pixel, etc.). Vår nettstedsanalyse kjører på samme server som nettstedet og lagrer aggregerte tellinger uten å identifisere enkeltbrukere.

Siden vi kun bruker strengt nødvendige cookies, kreves ikke eksplisitt samtykke etter ePrivacy-direktivet og personopplysningsloven. Du får likevel en kort informasjon ved første besøk.

Rettslig grunnlag

  • Kontaktskjema, nyhetsbrev og karriere-søknad: samtykke (GDPR art. 6 nr. 1 bokstav a).
  • Modenhetstest: berettiget interesse for aggregert forskning (GDPR art. 6 nr. 1 bokstav f), behandling er anonymisert.
  • Chat med Hugin/Munin: kontraktoppfyllelse for å levere tjenesten (GDPR art. 6 nr. 1 bokstav b) og berettiget interesse for kvalitetsforbedring.
  • Innlogging og strictly-necessary cookies: kontraktoppfyllelse (GDPR art. 6 nr. 1 bokstav b) — uten dem fungerer ikke tjenesten.
  • Nettstedsanalyse uten informasjonskapsler: berettiget interesse (GDPR art. 6 nr. 1 bokstav f) — driftsstatistikk uten profilering.
  • Serverlogger og misbrukshåndtering: berettiget interesse (GDPR art. 6 nr. 1 bokstav f).

Lagringstid

  • Henvendelser fra kontaktskjema: inntil 24 måneder.
  • Nyhetsbrev-abonnementer: inntil du melder deg av.
  • Karriere-søknader: inntil 12 måneder etter siste aktivitet, eller umiddelbart hvis du ber om sletting. CV-filer slettes sammen med søknads-raden.
  • Modenhetstest: anonymisert, lagres uten tidsbegrensning for trend-analyse.
  • Chat-historikk (Hugin/Munin): 90 dager. Tilbakemeldinger (tommel) anonymisert.
  • Analysehendelser: aggregert, ingen individuell lagring. IP-hash ruller etter 24 timer.
  • Server- og ratebegrensningslogger: inntil 7 dager.
  • Sesjonscookies: 90 dager, eller til du logger ut.

Dine rettigheter

Etter GDPR har du rett til innsyn, retting, sletting, begrensning og dataportabilitet. Du kan også trekke tilbake samtykke når som helst. Kontakt oss på [email protected] for å utøve rettighetene dine. Vi svarer innen én måned.

Databehandlere og overføring

Vi holder hoved-infrastrukturen selv. Personopplysninger lagres på servere i EØS. Vi bruker følgende tredjeparter i leveransen:

  • Gigahost (Norge): VPS-hosting for hoved- infrastrukturen.
  • Cloudflare (EU/SCC): edge/DDoS-beskyttelse og WAF foran tenki.no.
  • Resend (EU-regionen): e-postlevering for bekreftelser, varsler og nyhetsbrev.
  • Backblaze B2 (EU-regionen): krypterte nattlige sikkerhetskopier.
  • Anthropic / OpenAI (USA/SCC): kun for spesifikke kundeleveranser hvor kunden eksplisitt har godkjent ekstern LLM-inferens. Standard er lokal-KI (Hugin/Munin) som kjører på Tenkis egen Mac Mini i Norge.

For Hugin (lokal-LLM på Tenkis egen maskin) og Munin (sky-LLM, anonymiseres før utsending) er behandlingen tydelig merket på tenki.no/chat.

Vurdering av personvernkonsekvenser (DPIA)

For nåværende omfang (informasjonsnettsted, kontaktskjema, nyhetsbrev, karriere-søknader, modenhetstest, chat med lokal- KI, aggregert nettstedsanalyse) er behandlingene lav-risiko og en full DPIA etter GDPR art. 35 er ikke pålagt. Behovet vurderes på nytt dersom vi legger til behandling av særlige kategorier personopplysninger eller automatisert beslutnings- taking med rettsvirkning for de registrerte.

For kundeleveranser der vi er databehandler på vegne av kunden, bistår vi kunden med DPIA der det er nødvendig, som del av oppdraget. Vi tilbyr ferdige maler (databehandleravtale, DPIA-mal) som del av AI Act-rådgivningen.

Klage til Datatilsynet

Hvis du mener vi behandler personopplysningene dine i strid med regelverket, kan du klage til Datatilsynet. Se www.datatilsynet.no for nærmere informasjon.

Endringer i denne erklæringen

Vi oppdaterer erklæringen ved behov. Datoen øverst viser siste endring. Vesentlige endringer varsles i rimelig tid der det lar seg gjøre.

Tenki er et varemerke drevet av Tenki Labs AS. Spørsmål om dette dokumentet: [email protected].