Sist oppdatert: 8. desember 2025
Echo Algori Data er bygget for å være GDPR-kompatibel – både for egne data og når vi håndterer data på vegne av kunder.
Som norsk selskap (org.nr. 928 592 405) følger vi personopplysningsloven og EUs personvernforordning (GDPR), samtidig som vi leverer løsninger til kunder over hele verden.
Denne siden gir en praktisk oversikt over hvordan vi jobber med GDPR. For full detaljer, se også:
Vi kan ha to ulike roller:
– når vi behandler personopplysninger for egne formål, f.eks.:
→ Dette er beskrevet i vår Personvernerklæring.
– når vi behandler personopplysninger på vegne av våre kunder, f.eks.:
I disse tilfellene:
Når vi behandler personopplysninger på dine vegne, tilbyr vi en strukturert DPA som dekker:
Kontakt oss på privacy@echoalgoridata.no, så sender vi deg vår oppdaterte standardavtale, eller tilpasser en DPA til ditt prosjekt.
For å levere moderne KI- og automasjonsløsninger bruker vi følgende underleverandører:
| Leverandør | Formål | Lokasjon | Overføringsmekanisme |
|---|---|---|---|
| Infrastruktur & Hosting | |||
| Vercel Inc. | Hosting, CDN, serverless functions | USA | SCC + DPF |
| Supabase Inc. | Database, autentisering, lagring | USA (EU region) | SCC + EU hosting |
| KI-tjenesteleverandører | |||
| Anthropic PBC (Claude) | Tekstgenerering, KI-agenter, analyse | USA | SCC |
| OpenAI LLC (GPT) | Tekstgenerering, embeddings | USA | SCC + DPF |
| Google LLC (Gemini) | KI-modeller, søk, analyse | USA/EU | SCC + DPF |
| DeepSeek | KI-modeller (etter avtale) | China | SCC + TIA |
| Kommunikasjon | |||
| Mailtrap (Railsware) | Transaksjonelle e-poster | EU (Ukraine) | SCC |
| Overvåkning & Analyse | |||
| Sentry (Functional Software) | Feilovervåkning, ytelsesmåling | USA | SCC + DPF |
| Vercel Analytics | Anonymisert webanalyse | USA | Anonymisert |
Forklaring:
Når vi opptrer som databehandler:
Hvis vi gjør vesentlige endringer i hvilke underleverandører som brukes for din løsning, vil dette håndteres i tråd med avtalte rutiner (f.eks. 30 dagers varsel og mulighet til å protestere).
Echo Algori Data er et norsk selskap, men kundene våre og noen teknologipartnere finnes globalt (inkl. Europa, USA og andre regioner). Når personopplysninger overføres utenfor EU/EØS:
Dersom du har særlige krav (f.eks. strenge data residency-krav eller ønske om kun EU/EØS-lagring), kan vi normalt:
Vi baserer all behandling på gyldige grunnlag etter GDPR, avhengig av situasjonen:
Samtykke (art. 6(1)(a))
– f.eks. for enkelte markedsføringsaktiviteter, nyhetsbrev eller ikke-nødvendige cookies.
Avtale (art. 6(1)(b))
– når vi må behandle personopplysninger for å levere en tjeneste du har bestilt.
Rettslig forpliktelse (art. 6(1)(c))
– f.eks. regnskapslovgivning.
Berettiget interesse (art. 6(1)(f))
– f.eks. sikkerhet, drift og videreutvikling av tjenester.
Når vi er databehandler, er det din virksomhet som definerer formål og hjemmel, mens vår rolle reguleres av art. 28 (databehandleravtale).
Vi praktiserer "privacy by design" og "privacy by default" så langt som mulig:
Ved et eventuelt brudd på personopplysningssikkerheten (data breach):
Ettersom vi jobber mye med generativ KI, agentiske systemer og automatisering, har vi egne prinsipper for ansvarlig bruk som er i tråd med den nye EU-forordningen om kunstig intelligens (EU AI Act).
EU AI Act trådte i kraft 1. august 2024 med gradvis implementering frem til 2027. Vi forbereder oss aktivt på full etterlevelse:
Feb 2025: Forbud mot uakseptabel risiko
Vi bruker ingen KI-systemer som er forbudt (sosial scoring, manipulering, biometrisk masseovervåkning).
Aug 2025: GPAI-modeller
Vi dokumenterer alle generative KI-modeller (Claude, GPT, Gemini) og deres bruk i våre løsninger.
Aug 2026: Høyrisiko KI-systemer
For prosjekter innen helse, finans, HR eller kritisk infrastruktur implementerer vi risikovurdering og dokumentasjon ihht. Annex III.
Vi klassifiserer alle KI-løsninger etter EU AI Acts risikonivåer:
Minimal risiko
Chatbots, innhold
Begrenset risiko
Transparens
Høy risiko
Særlige krav
Uakseptabel
Forbudt
Våre prinsipper for ansvarlig KI-bruk:
Hvis løsningen kan fungere tilfredsstillende med anonymiserte eller pseudonymiserte data, prioriterer vi det.
Vi anbefaler at du som kunde er åpen med egne brukere/ansatte om hvordan KI brukes, hvilke data som behandles og hvorfor. I tråd med EU AI Act art. 50, skal brukere informeres når de interagerer med KI-systemer.
Dine rettigheter som registrert (innsyn, retting, sletting, begrensning, dataportabilitet, protest og å trekke samtykke tilbake) er beskrevet mer detaljert i vår Personvernerklæring.
Kort fortalt kan du:
Kontakt: privacy@echoalgoridata.no
Dersom du mener vi ikke behandler personopplysninger i tråd med regelverket, kan du klage til Datatilsynet i Norge eller relevant tilsynsmyndighet i ditt hjemland. Vi setter likevel pris på om du kontakter oss først, slik at vi kan forsøke å løse saken i minnelighet.
For kunder utenfor EU/EØS – inkludert samarbeid med ALG Dynamics (USA) og andre partnere – er det viktig å vite:
Vi forbedrer kontinuerlig både teknologi og rutiner – og denne siden vil bli oppdatert ved behov. Dato for siste oppdatering står øverst.
Spørsmål om GDPR og personvern?
E-post (personvern): privacy@echoalgoridata.no
E-post (generelt): info@echoalgoridata.no
v2.0 - 8. desember 2025
v1.0 - 1. januar 2025
Personvern | Vilkår | GDPR Compliant