Personvernregler

Slik håndterer SOWA Privacy dataene dine – avsløring: de forblir på enheten din.

SOWA Privacy – Secure Online Watcher for Anonymity
Nettleserutvidelse for Chrome og Microsoft Edge, samt nettstedet sowaprivacy.ai (og sowaprivacy.ai) der du kan opprette en konto og starte et betalt abonnement.
Sist oppdatert: 26. mai 2026

1. Innledning & omfang

SOWA Privacy («vi», «oss», «vår») beskytter dine personopplysninger når du bruker AI-chatboter som ChatGPT, Claude, Gemini, Copilot og Grok. Produktet er delt mellom to flater, og begge dekkes av denne personvernpolicyen:

  • Nettleserutvidelsen. Deteksjon og anonymisering av personopplysninger i promptene dine. Kjører utelukkende i nettleseren din. Gratis Starter-nivå fungerer uten konto.
  • Nettstedetsowaprivacy.ai / sowaprivacy.ai. Kontooppretting, abonnementsstyring, kontakt- og salgsskjemaer, markedsføringssider. Nødvendig kun hvis du velger å starte et betalt abonnement, administrere en organisasjon eller ta kontakt med teamet vårt.

Kjerneprinsippet vårt er dataminimering: alt som kan bli på enheten din, gjør det. Innholdet i AI-samtalene dine og personopplysningene utvidelsen oppdager i dem når aldri serverne våre. Dette gjelder uansett om du har et betalt abonnement eller ikke.

SOWA Privacy er utviklet av SOWA Privacy (registrering pågår). Kildekoden vår er offentlig tilgjengelig på github.com/Sowa-Privacy, slik at enhver påstand i denne policyen kan verifiseres uavhengig mot koden.

2. Data behandlet i nettleserutvidelsen

2.1 Deteksjon av personopplysninger (kun lokalt)

SOWA Privacy skanner tekst du skriver inn i AI-chatbotgrensesnitt for å oppdage personopplysninger – navn, e-postadresser, telefonnumre, ID-numre, påloggingsopplysninger, finansielle identifikatorer og annen sensitiv informasjon. Denne deteksjonen kjører utelukkende i nettleseren din. Ingen tekst – verken originalen eller den anonymiserte versjonen – sendes til SOWA Privacy eller noen server vi driver.

2.2 Ingen innsamling av AI-samtaler

Innholdet i AI-samtalene dine og eventuelle personopplysninger utvidelsen oppdager forlater aldri enheten din. Vi samler ikke inn, overfører, lagrer eller behandler dem på noen server. Utvidelsen inneholder ingen analyseverktøy, telemetri, sporingspiksel eller fingeravtrykksteknologi.

2.3 Data lagret lokalt av utvidelsen

Utvidelsen bruker nettleserens lokale lagring (chrome.storage.local og chrome.storage.session) til å lagre:

  • Innstillinger og preferanser – deteksjonskategorier, språk, tema, nettstedsregler, tilpassede regex- / hviteliste- / svartelisteoppføringer.
  • Anonymiseringsordbok – tilordningen mellom opprinnelige verdier og plassholderene deres, slik at AI-svar kan de-anonymiseres på skjermen din.
  • Revisjonslogg – en SHA-256-kjedet oversikt over hva som ble oppdaget, når og på hvilket nettsted. Lagret kun på enheten din. Du kan eksportere den (JSON / CSV) eller slette den fra revisjonssiden.
  • Økttoken og bufrede rettigheter (kun hvis innlogget) – JWT-en utstedt av Supabase Auth pluss den siste responsen fra /api/entitlements/me. Brukes til å holde betalte funksjoner ulåst offline.

Du kan slette alle lokalt lagrede data når som helst ved å tømme utvidelsens lagring i nettleseren, eller ved å avinstallere utvidelsen.

3. Data behandlet når du oppretter en konto

Å opprette en SOWA Privacy-konto er valgfritt. Gratis Starter-nivå fungerer uten en. Du trenger kun en konto for å starte et Pro- eller Business-abonnement, administrere en organisasjon eller koble utvidelsen til en betalt plan.

3.1 Registrering og innlogging

Når du registrerer deg på sowaprivacy.ai, samler vi inn:

  • E-postadresse – brukes som kontoidentifikator og for transaksjonsbaserte e-poster (verifisering, tilbakestilling av passord, viktige kontovarsler).
  • Passord – hashet og lagret av Supabase Auth; aldri synlig for oss i klartekst.
  • Fullt navn (valgfritt) – brukes til å adressere deg i dashbordet og på fakturaer.
  • Standardplan – nivået som for øyeblikket er knyttet til kontoen din (Starter / Pro / Business).
  • Tidsstempel for kontooppretting – for revisjon og livssyklusstyring.

Økter utstedes som en JWT av Supabase Auth. JWT-en pluss en oppdateringstoken lagres i nettleserlagring (nettsted) eller chrome.storage.local (utvidelse). Vi setter ikke sporingskapsler; de eneste kapslene på nettstedet er autentiseringsøktkapselen satt av Supabase Auth (nødvendig, førstepartskapsel).

3.2 Organisasjonsmedlemskap (Business-plan)

Hvis du er på Business-planen og oppretter eller blir med i en organisasjon, behandler vi i tillegg:

  • Organisasjonsnavn og slug.
  • Medlemsliste – e-postadressene og rollene til brukere som er invitert til organisasjonen din.
  • Ventende invitasjoner – den inviterte e-postadressen, tokenet som brukes til å godta invitasjonen, og den inviterende brukeren. Tokens utløper og slettes når invitasjonen er godtatt, avslått eller tilbakekalt.

Når du inviterer en kollega, deles e-postadressen deres med bakenden vår slik at vi kan rute invitasjonen. Den inviterte personen blir et selvstendig registrert subjekt i henhold til denne policyen fra det øyeblikket de godtar.

3.3 Rettighetsoppslag

Både nettstedet og utvidelsen kaller /api/entitlements/me for å finne ut hvilke funksjoner som er ulåst for planen din. Responsen inneholder kun funksjonsflagg og plannivå ditt – den inneholder ikke noe promptinnhold, revisjonsdata eller personopplysninger utover din egen bruker-ID. Utvidelsen bufrer responsen i opptil 60 minutter (oppdateres via chrome.alarms) slik at den fortsetter å fungere offline.

3.4 Koble utvidelsen til kontoen din

Når du klikker «Logg inn» i utvidelsens popup, åpner Chromes chrome.identity.launchWebAuthFlow et vindu på sowaprivacy.ai/auth/extension-connect. Etter at du er autentisert, returnerer nettstedet et kortlivet overgangstoken, som utvidelsen bytter mot en Supabase-økt via /api/extension/handoff/exchange. Tokenet er engangsbruk og utløper innen minutter.

4. Fakturering (Stripe)

Når du starter et betalt Pro- eller Business-abonnement, håndteres fakturering av Stripe. Datafordelingen er:

  • Stripe mottar direkte: kortdata, faktureringsnavn, faktureringsadresse, land og eventuelle skatteidentifikatorer du oppgir. Vi ser eller lagrer aldri fullstendige kortnumre – Stripe Checkout samler dem inn i en iframe servert fra stripe.com.
  • Vi mottar fra Stripe (via webhook): ditt Stripe-kunde-ID, abonnements-ID, plannivå, faktureringsperiode (månedlig / årlig), prøvestatus, abonnementstilstand (aktiv / prøveperiode / forfalt / kansellert) og fakturaens metadata (beløp, valuta, status, nettbasert faktura-URL). Vi lagrer disse på kontoen din i Supabase slik at vi kan vise deg riktig tilstand på faktureringssiden.
  • 14-dagers prøveperiode: nye Pro- og Business-abonnementer inkluderer en 14-dagers prøveperiode. Ingen kort er nødvendig for å starte; hvis du ikke legger til en betalingsmetode innen utløpet av prøveperioden, settes abonnementet automatisk på pause.
  • Stripe webhook-hendelseslogg: vi registrerer innkommende Stripe-hendelser (checkout.session.completed, customer.subscription.*, invoice.payment_*) for å gjøre webhook-levering idempotent. Loggen beholder Stripe-hendelses-ID og tidsstempel; ingen kortdata er involvert.
  • Selvbetjeningsportal for fakturering: når du klikker «Administrer abonnement» på faktureringssiden, åpner vi Stripes nettbaserte faktureringsportal. Der kan du oppdatere betalingsmetoden, endre plan, laste ned fakturaer eller kansellere – alt direkte med Stripe.

5. Kontakt- og salgsskjemaer

5.1 Kontaktskjema (contact.html)

Når du sender inn skjemaet på kontaktsiden, sendes dataene du oppgir (navn, e-post, valgfritt selskap, valgfritt telefonnummer, interesseområde, melding) via Resend til en av avdelingsinnboksene våre basert på temaet du velger:

E-posten sendes fra no-reply@sowaprivacy.ai, med e-postadressen din angitt som Svar-til, slik at vi kan svare direkte. Resend behandler meldingen kun for levering og lagrer ikke markedsføringsprofiler. Se Resends personvernpolicy.

5.2 Salgs-/henvendelsesskjema (sales.html)

Når du sender inn skjemaet på salgssiden, videresendes dataene du oppgir (navn, e-post, selskap, melding) til HubSpot via HubSpot Forms API i EU-regionen. Vi bruker HubSpot som vårt CRM for å håndtere innkommende salgshenvendelser.

Hvis HubSpots sporingskapselen (hubspotutk) er til stede i nettleseren din når du sender inn skjemaet, overføres verdien slik at HubSpot kan knytte innsendingen til sine eksisterende analyser. Vi laster ikke inn HubSpots sporingsskript på markedsføringssiden, så vi setter ingen HubSpot-kapsler selv. Se avsnitt 13 for mer informasjon.

6. AI API-leverandører (brukerinitiiert, kun utvidelse)

Når du bruker utvidelsens innebygde AI-chat-proxy, sendes den anonymiserte teksten – med personopplysningene dine allerede erstattet av plassholdere – til AI API-leverandøren du velger. Dette skjer kun når du aktivt utløser det. Støttede endepunkter:

  • OpenAI API (api.openai.com)
  • OpenRouter (openrouter.ai)
  • Fireworks AI (api.fireworks.ai)
  • Mistral AI (mistral.ai)

Forespørselen går fra nettleseren din direkte til den valgte leverandøren, autentisert med din egen API-nøkkel, som kun lagres i chrome.storage.local. Vi ser ikke API-nøklene dine eller forespørslene. Personvernpolicyen til leverandøren du velger styrer hva de gjør med den anonymiserte teksten de mottar.

7. Nedlasting av lokale AI-modeller

Hvis du velger NER- eller lokal LLM-deteksjon i utvidelsens innstillinger, lastes de nødvendige modellfiler ned fra:

  • HuggingFace (huggingface.co) – Named Entity Recognition-modeller (~65 MB).
  • GitHub (raw.githubusercontent.com) – utvidelsesressurser og WebLLM-modellfiler.
  • WebLLM CDN – lokale LLM-modellvekter (~200 MB) når Power Mode er aktivert.

Dette er standard HTTPS GET-forespørsler. Ingen personopplysninger sendes utover det enhver HTTP-forespørsel inkluderer (IP-adressen din). Selve inferensen kjører utelukkende på enheten din via WebAssembly (ONNX Runtime) og WebGPU (WebLLM).

8. Underdatabehandlere

Tredjepartstjenestene vi er avhengige av for å drifte nettstedet er listet nedenfor. Hver håndterer et spesifikt dataomfang og er regulert av egne databehandlingsvilkår.

Underdatabehandler Formål Region
SupabaseKontoautentisering, profiler, organisasjoner, rettigheter, abonnementstabell. Personvernpolicy.EU (Frankfurt)
StripeBetalingsbehandling, abonnementsstyring, faktureringsportal, fakturaer. Personvernpolicy.USA / globalt; EU SCC-er på plass
ResendTransaksjonsbasert e-postlevering for kontaktskjemameldinger, rutet etter tema til innboksene våre for info / support / sikkerhet / tilbakemelding. Personvernpolicy.USA (Delaware); EU SCC-er på plass
HubSpotCRM for salgsskjemainnsendinger og innkommende salgshenvendelser. Personvernpolicy.EU (Frankfurt)
VercelHosting av markedsføringssiden og serverløs API. Behandler HTTP-trafikk (IP-adresse, brukeragent) for ruting og driftslogger. Personvernpolicy.EU-kant; US-infrastruktur med EU SCC-er
PostHogPersonvernvennlig produktanalyse for markedsføringssiden – sidevisninger og aggregerte interaksjoner. Samtykkestyrt: lastes kun etter at du velger det til. Ingen øktavspilling. Personvernpolicy.EU (Frankfurt)
HuggingFaceStatisk levering av NER-modellfiler. Kun opt-in.Globalt CDN
GitHubKildekodearkiv; statisk levering av WebLLM-modellressurser. Kun opt-in.USA

Vi selger, leier ut eller deler ikke dataene dine med noen utenfor listen ovenfor. Vi driver intet annonsenettverk og intet verktøy for øktavspilling. Den eneste atferdsanalysen er PostHog, som er av som standard og lastes på markedsføringssiden kun etter at du velger det til via samtykkebanneret – og aldri inne i nettleserutvidelsen.

9. Rettslig grunnlag (GDPR artikkel 6)

  • Oppfyllelse av en kontrakt (art. 6 nr. 1 bokstav b) – for å tilby utvidelsen og konto-/fakturafunksjonene du aktivt bruker: registrering, innlogging, rettighetskontroll, abonnementsstyring, fakturaer.
  • Rettslig forpliktelse (art. 6 nr. 1 bokstav c) – for å beholde faktura- og skatterelevante poster i de periodene som kreves av gjeldende bokførings- og skattelovgivning.
  • Berettiget interesse (art. 6 nr. 1 bokstav f) – for å holde tjenesten sikker (driftslogger, hastighetsbegrensning, verifisering av webhook-signatur) og for å svare på kontaktskjemameldinger.
  • Samtykke (art. 6 nr. 1 bokstav a) – for produktanalyse på markedsføringssiden (PostHog), og for enhver valgfri komponent som laster ned en tredjepartsmodell ved første bruk (NER, lokal LLM). Analysen forblir av inntil du godtar samtykkebanneret; du kan trekke tilbake samtykket når som helst (se avsnitt 13). De lokale modellfilene kan slettes fra utvidelsen når som helst.

10. Lagringstid

Hvor lenge hver type data lagres:

  • Lokalt lagrede utvidelsesdata (innstillinger, ordbok, revisjonslogg, bufret økt) – lagres på enheten din til du sletter dem eller avinstallerer utvidelsen. Vi har ingen kopi på serverne våre.
  • Kontoprofil (e-post, hashet passord, navn, plan) – lagres mens kontoen din er aktiv. Slettes innen 30 dager etter en forespørsel om sletting av konto, med unntak av felt som må beholdes på grunn av fakturerings- eller juridiske forpliktelser (se nedenfor).
  • Organisasjonsmedlemskap og invitasjonstokens – lagres mens organisasjonen eksisterer. Invitasjonstokens slettes når de er godtatt, avslått, tilbakekalt eller utløpt.
  • Stripe-faktureringsdata på vår side (kunde-ID, abonnementstilstand, planhistorikk) – lagres mens abonnementet er aktivt og i den perioden som kreves av gjeldende regnskaps- og skattelovgivning (vanligvis 10 år i EU, 7 år i noen jurisdiksjoner). Kortdata lagres ikke på vår side på noe tidspunkt.
  • Fakturaer – samme som ovenfor. Tilgjengelig for deg i Stripe-faktureringsportalen for samme periode.
  • Stripe webhook-hendelseslogg – lagres på ubestemt tid for idempotens og revisjon, men inneholder kun Stripe-hendelses-ID-er og tidsstempler, ingen kortdata.
  • Kontaktskjema-e-poster (Resend) – meldingen leveres midlertidig via Resend; Resends egne leveringslogger oppbevares i henhold til deres policy (vanligvis opptil 30 dager). Vi oppbevarer ingen separat kopi på våre servere.
  • Salgsskjemainnsendinger i HubSpot – lagres i opptil 24 måneder fra siste kontakt, med mindre vi har et aktivt forretningsforhold med deg, etter hvilke vi anvender samme lagringstid som for kontodata. Du kan be oss om å slette din HubSpot-post tidligere.
  • Driftslogger på serversiden (Vercel / Supabase) – IP-adresser, forespørselsbanene og tidsstempler i korttidsdriftslogger beholdes i henhold til hver leverandørs egen lagringsretningslinjer, typisk 7–30 dager. De inneholder intet AI-promptinnhold og ingen personopplysninger utvidelsen oppdaget for deg.

Når du sletter kontoen din, anonymiserer vi poster vi må beholde av juridiske årsaker (f.eks. fakturaer) og sletter alt annet.

11. Internasjonale dataoverføringer

Supabase, HubSpot og Vercel edge-nettverk betjener primært EU-brukere fra EU-datasentre. Stripe, Resend og GitHub har hovedkontor i USA; overføringer til dem er dekket av Europakommisjonens standard kontraktsklausuler og, der det er aktuelt, EU-US Data Privacy Framework. HuggingFace leverer modellfiler fra et globalt CDN; modellnedlastinger er statiske HTTPS GET-forespørsler uten personopplysninger.

12. Nettlesertillatelser

Utvidelsen ber om følgende Chrome-tillatelser. Vi lister opp hver enkelt og hvorfor den er nødvendig:

  • activeTab – for å få tilgang til innholdet i den aktive fanen for PII-deteksjon i tekstfelt.
  • storage – for å lagre innstillinger, anonymiseringsordbok og (hvis innlogget) din økt og dine rettigheter lokalt.
  • tabs – for å identifisere AI-chatbot-nettstedet du er på og for å administrere utvidelsens brukergrensesnitt på tvers av faner.
  • contextMenus – for å tilby høyreklikkalternativer for rask anonymisering, hvitelisting og svartelisting.
  • sidePanel – for å vise utvidelsens sidepanelgrensesnitt.
  • windows – for å administrere popup- og panelvinduer.
  • offscreen – for å kjøre NER-inferens i en isolert kontekst som vertssiden ikke kan se eller kalle.
  • identity – for å logge utvidelsen inn på SOWA Privacy-kontoen din via chrome.identity.launchWebAuthFlow. Brukes kun når du klikker «Logg inn».
  • alarms – for å oppdatere rettighetene dine én gang i timen slik at planendringer gjelder selv når du ikke aktivt bruker utvidelsen.

Innholdsskriptet kjører på <all_urls>, men deteksjon og Privacy Owl aktiveres kun på de syv AI-chat-domenene i standardintegrasjonslisten (ChatGPT, OpenAI, Claude, Gemini, Copilot, Grok, x.ai). Du kan legge til eller fjerne nettsted under Innstillinger → Nettsted & personvern.

13. Informasjonskapsler og lokal lagring

  • Utvidelsen lagrer ingenting i informasjonskapsler – kun i chrome.storage.local og chrome.storage.session.
  • Markedsføringsnettstedet setter en liten sowa-theme-oppføring i localStorage for å huske ditt mørkt/lyst-valg, og en sowa-analytics-consent-oppføring for å huske analysevalgene dine. Ingen av disse er sporingskapsler.
  • Dashbordet (konto-, fakturerings- og innstillingssider) setter en nødvendig, førstepartskapselet for autentisering via Supabase Auth slik at økten din overlever sideomlasting. Denne kapselen er strengt nødvendig for tjenesten og brukes ikke til sporing.
  • PostHog-analysekun hvis du godtar samtykkebanneret. Når du har valgt det til, setter PostHog førstepartskapsler / localStorage-oppføringer for å telle sidevisninger og aggregerte interaksjoner på markedsføringssiden. Den er av som standard, respekterer nettleserens «Ikke spor»-signal automatisk, kjører ingen øktavspilling og lastes aldri inne i utvidelsen. Du kan ombestemme deg når som helst – ved å avslå (eller slette sowa-analytics-consent-oppføringen) stoppes den og banneret vises igjen ved neste besøk.
  • HubSpot – vi laster ikke inn HubSpots klient-side sporingsskript på markedsføringssiden, så vi setter ingen HubSpot-kapsler selv. Hvis nettleseren din allerede har en HubSpot-kapsel (hubspotutk) fra et annet nettsted, kan verdien bli videresendt med salgsskjemainnsendinger; å slette eller blokkere den påvirker aldri din mulighet til å bruke utvidelsen eller kontoen din.

14. Sikkerhet

Innholdet i AI-samtalene dine og oppdaget PII forlater aldri nettleseren din, slik at disse dataene ikke er utsatt for noen risiko for databrudd på serversiden. De lokale dataene dine er beskyttet av nettleserens og operativsystemets egen sikkerhetsmodell – hold nettleseren oppdatert.

Konto- og faktureringsdata befinner seg hos underdatabehandlerne våre under deres respektive sikkerhetsregimer. På vår side anvender vi minste-privilegium-prinsippet: radnivåsikkerhet på Supabase-databasen, verifisering av Stripe webhook-signatur, hemmeligheter lagret kun i Vercels krypterte miljøvariabler, HTTPS på hvert endepunkt og kortlivede JWT-er med oppdateringstoken-rotasjon.

15. Dine rettigheter

Under GDPR (og tilsvarende lover i andre jurisdiksjoner) har du rett til å:

  • Få innsyn i personopplysningene vi lagrer om deg.
  • Rette uriktige eller ufullstendige opplysninger.
  • Slette dataene dine, underlagt de juridiske lagringsforpliktelsene beskrevet i avsnitt 10.
  • Begrense behandlingen i visse situasjoner.
  • Protestere mot behandling basert på berettiget interesse.
  • Dataportabilitet – motta en kopi av kontodataene dine i et maskinlesbart format.
  • Trekke tilbake samtykket når som helst der behandlingen er basert på samtykke.
  • Klage til din lokale tilsynsmyndighet. En liste over EU-myndigheter er tilgjengelig på edpb.europa.eu.

For lokale utvidelsesdata utøver du disse rettighetene direkte: innstillingene viser hvert lagret element, revisjonssiden lar deg eksportere og slette loggen, og avinstallering av utvidelsen sletter alt. For konto- og faktureringsdata sender du e-post til info@sowaprivacy.ai fra adressen på kontoen, eller bruker handlingen «Slett konto» i produktet der det er tilgjengelig; vi svarer innen 30 dager.

16. Barn

Utvidelsen er ikke rettet mot barn. Du må være minst 16 år (eller den digitale samtykkealderen i din jurisdiksjon) for å opprette en SOWA Privacy-konto eller starte et abonnement. Gratis Starter-nivå av utvidelsen behandler alt lokalt, og vi samler ikke bevisst inn personopplysninger fra noen – inkludert barn – gjennom den.

17. Åpen kildekode og åpenhet

SOWA Privacy er åpen kildekode under en Source-Available-lisens. Den fullstendige kildekoden vår er på github.com/Sowa-Privacy. Du – eller enhver sikkerhetsundersøker – kan revidere koden for å verifisere at utvidelsen oppfører seg nøyaktig som beskrevet i denne policyen. Vi mener at åpenhet er den sterkeste formen for tillit.

18. Endringer i denne policyen

Vi kan oppdatere denne personvernpolicyen fra tid til annen. Datoen «Sist oppdatert» øverst på siden gjenspeiler den siste revisjonen. Ved vesentlige endringer vil vi varsle deg gjennom dashbordet og, der det er hensiktsmessig, per e-post til adressen på kontoen din.

19. Kontakt

For spørsmål, forespørsler eller klager om denne personvernpolicyen, ta kontakt med oss:

Juridisk enhet og postadresse: se vårt Impressum.

Hvis du ikke kan nå en tilfredsstillende løsning med oss, har du rett til å klage til datatilsynsmyndigheten i landet du bor i.