Personvernerklæring

  1. Innledning

Denne personvernerklæringen forklarer hvordan Koreon behandler personopplysninger.

Koreon leverer KI-baserte kundeservice-, lead- og analysetjenester for bruk på virksomheters nettsider.

Vi behandler personopplysninger i samsvar med personvernforordningen og øvrig gjeldende personvernlovgivning.

  1. Hvem vi er

Koreon Johnsen
Organisasjonsnummer: 937 456 956
Adresse: Skranevegen 52D
E-post: post@koreon.no

Koreon er et enkeltpersonforetak drevet av Alexander Johnsen.

  1. Når vi er behandlingsansvarlig

Koreon er behandlingsansvarlig for opplysninger som behandles til våre egne formål, for eksempel når du:

  • kontakter oss via nettsiden eller e-post

  • ber om demonstrasjon, møte, tilbud eller pilot

  • kommuniserer med oss som potensiell kunde

  • inngår eller følger opp et kundeforhold

  • besøker eller bruker våre egne nettsider og systemer

Som behandlingsansvarlig bestemmer Koreon formålet med og virkemidlene for disse behandlingene. Når Koreon behandler chatbotdata på vegne av en kunde, er kunden normalt behandlingsansvarlig og Koreon databehandler.

  1. Henvendelser salg og potensielle kunder

Opplysninger vi kan behandle

  • navn

  • stilling og virksomhet

  • e-postadresse

  • telefonnummer

  • møtetidspunkt

  • korrespondanse

  • opplysninger om behov, forespørsler og tilbud

  • annen informasjon du selv velger å gi oss

Formål

Opplysningene brukes til å:

  • besvare henvendelser

  • arrangere demonstrasjoner og møter

  • utarbeide og følge opp tilbud

  • følge opp potensielle kunder

  • administrere kontakt og salgshistorikk

Behandlingsgrunnlag

Når du selv ber om informasjon, møte, tilbud eller andre tiltak før en mulig avtale, behandler vi nødvendige opplysninger for å gjennomføre tiltaket du har bedt om, jf. GDPR artikkel 6 nr. 1 bokstav b. Dette grunnlaget gjelder bare behandling som er nødvendig for tiltaket du selv har etterspurt.

Ved relevant og begrenset oppfølging av mulige bedriftskunder kan behandlingen bygge på Koreons berettigede interesse i å markedsføre og selge egne tjenester, jf. GDPR artikkel 6 nr. 1 bokstav f. Koreon skal da vurdere at behandlingen er nødvendig, og at vår interesse ikke veier tyngre enn personens rettigheter og interesser.

Der samtykke er nødvendig, for eksempel ved frivillig påmelding til nyhetsbrev, bruker vi samtykke som behandlingsgrunnlag. Et samtykke kan trekkes tilbake når som helst.

Lagringstid

Opplysninger om potensielle kunder slettes eller vurderes på nytt senest 12 måneder etter siste meningsfulle kontakt, med mindre:

  • dialogen fortsatt pågår

  • personen har bedt om videre oppfølging

  • et kundeforhold inngås

  • opplysningene må beholdes for å dokumentere dialog, tilbud eller eventuelle krav

  1. Kunde- og kontraktsadministrasjon

Når du representerer en kunde eller leverandør, kan Koreon behandle:

  • navn

  • stilling og virksomhet

  • kontaktopplysninger

  • avtale- og fakturainformasjon

  • møtereferater og korrespondanse

  • tekniske kontaktopplysninger

  • supporthistorikk

  • dokumenterte instrukser knyttet til tjenesten

Formålet er å administrere og levere tjenesten, håndtere fakturering, support og avtaleoppfølging.

Behandlingen bygger normalt på:

  • oppfyllelse av avtale eller tiltak før avtale

  • rettslige forpliktelser, blant annet innen regnskap

  • Koreons berettigede interesse i å administrere og dokumentere kundeforholdet

Opplysningene lagres så lenge kundeforholdet varer og deretter så lenge det er nødvendig for dokumentasjon, eventuelle krav eller lovpålagte oppbevaringsplikter.

  1. Når Koreon er databehandler

Når en chatbot levert av Koreon brukes på en kundes nettside, behandler Koreon normalt personopplysninger på vegne av kunden.

I slike tilfeller:

  • kunden er behandlingsansvarlig

  • Koreon er databehandler

  • behandlingen skjer etter kundens dokumenterte instrukser

  • behandlingen reguleres av en databehandleravtale mellom kunden og Koreon

Den behandlingsansvarlige kunden har hovedansvaret for å informere nettsidebesøkende om behandlingen og fastsette gyldig behandlingsgrunnlag. En databehandler kan bare behandle opplysninger på vegne av og etter instruks fra den behandlingsansvarlige.

  1. Behandling gjennom kundenes chatbot

Når du bruker en chatbot levert av Koreon på en kundes nettside, kan følgende opplysninger behandles:

  • spørsmål og meldinger du skriver

  • navn

  • telefonnummer

  • e-postadresse

  • ønsket tidspunkt for kontakt eller booking

  • informasjon om tjenesten du er interessert i

  • tekniske identifikatorer, som samtale-ID og sesjons-ID

  • andre opplysninger du selv velger å skrive

Chatboten skal ikke brukes til å oppgi sensitive helseopplysninger eller andre fortrolige opplysninger.

Hvordan opplysningene behandles

  • Meldingen behandles i Koreons selvhostede chatbotplattform.

  • Relevant innhold kan sendes til en språkmodellleverandør for å generere svar.

  • Rå samtale og meldinger lagres midlertidig på Koreons server.

  • Dersom du ber om kontakt, kan nødvendige kontaktopplysninger sendes til virksomheten du kontakter.

  • Strukturerte analysedata kan lagres separat for statistikk og rapportering.

Lagringstid for samtaler

Rå samtaler og tilhørende meldinger i chatbotplattformen slettes automatisk når de er eldre enn 7 dager.

Dette gjelder Koreons midlertidige lagring. Virksomheten du kontakter kan ha egne lagringstider for opplysninger den mottar, for eksempel leads eller e-posthenvendelser. Se den aktuelle virksomhetens personvernerklæring.

  1. Leads og kontaktforespørsler

Dersom du ber virksomheten om å kontakte deg, kan Koreon behandle og videreformidle:

  • navn

  • telefonnummer eller e-postadresse

  • ønsket tidspunkt

  • tjenesten du er interessert i

  • en kort og begrenset beskrivelse av henvendelsen

Opplysningene sendes til virksomheten du kontakter.

Full samtalehistorikk skal som hovedregel ikke sendes som del av leadet. Vi forsøker å begrense opplysningene til det virksomheten trenger for å følge opp forespørselen.

Etter at opplysningene er mottatt av virksomheten, er virksomheten ansvarlig for videre oppbevaring og behandling i egne systemer.

  1. Pseudonymiserte analysedata

Koreon kan lagre strukturerte analysedata for å utarbeide rapporter til kunden og forbedre tjenesten.

Analyseopplysningene kan omfatte:

  • kunde- eller klinikk-ID

  • samtale-ID

  • tidspunkt

  • hendelsestype

  • intensjonskategori

  • leadstatus og leadtype

  • bookinginteresse

  • interesseområde

  • eventuell bruk av selvbetjening

  • anbefalt lenke

Analytics-databasen inneholder ikke:

  • navn

  • telefonnummer

  • e-postadresse

  • full samtaletekst

  • spørsmål og svar

  • fritekstsammendrag

Opplysningene omtales som pseudonymiserte, ikke fullstendig anonymiserte, fordi samtale-ID er en teknisk identifikator.

Pseudonymiserte analysedata lagres normalt i inntil 12 måneder, med mindre Koreon og kunden har avtalt en kortere periode. Data slettes eller aggregeres ved avslutning av kundeforholdet etter kundens instruks.

  1. Teknisk drift, logging og sikkerhet

For å sikre stabil og trygg drift kan Koreon behandle begrensede tekniske opplysninger, for eksempel tidspunkt, IP-adresse, tekniske identifikatorer, statusmeldinger, feilmeldinger og sikkerhetsvarsler.

Vellykkede automatiserte arbeidsflyter lagres normalt ikke. Opplysninger knyttet til feil, sikkerhet og teknisk drift lagres bare så lenge det er nødvendig for feilsøking, sikkerhet, dokumentasjon og oppfølging av hendelser.

Tilgangen til slike opplysninger er begrenset til personer og leverandører som trenger dem for å drifte og sikre tjenesten.

  1. Leverandører og deling av opplysninger

Koreon bruker leverandører som er nødvendige for å levere og drifte tjenesten.

Dette kan omfatte:

  • Hetzner, for server, database, lagring og sikkerhetskopiering

  • OpenAI, for språkmodellbehandling via API

  • Resend, for levering av e-post og kontaktforespørsler

  • Domeneshop, for domene, DNS og e-postvideresending

  • Google, for Koreons administrative e-post og kalender

Opplysninger kan også deles med:

  • virksomheten du kontakter gjennom chatboten

  • regnskapsfører, bank eller betalingsleverandør

  • juridiske eller tekniske rådgivere ved behov

  • offentlige myndigheter dersom Koreon er rettslig forpliktet til dette

Vi deler bare opplysninger som er nødvendige for det aktuelle formålet.

  1. Behandling utenfor EØS

Koreons kjerneinfrastruktur og permanente lagring driftes på Hetzner-infrastruktur i Europa.

Bruk av blant annet OpenAI, Resend og Google kan innebære at personopplysninger behandles, gjøres tilgjengelige eller overføres utenfor EØS.

Der dette skjer, skal overføringen bygge på et gyldig overføringsgrunnlag, for eksempel:

  • en adekvansbeslutning

  • EUs standard personvernbestemmelser

  • andre lovlige garantier etter personvernregelverket

Koreon forsøker å begrense hvilke personopplysninger som sendes til disse leverandørene.

  1. Informasjonssikkerhet

Koreon benytter tekniske og organisatoriske tiltak for å beskytte personopplysninger, blant annet:

  • kryptert kommunikasjon gjennom HTTPS

  • tilgangsstyring

  • beskyttede API-nøkler og innloggingsopplysninger

  • brannmur og beskyttelse mot uautoriserte innloggingsforsøk

  • sikkerhetskopiering

  • overvåkning av tilgjengelighet og diskbruk

  • dataminimering

  • automatisk sletting av råsamtaler etter 7 dager

  • separat lagring av strukturerte analysedata uten fritekst og kontaktopplysninger

Ingen løsning kan garanteres å være helt risikofri, men Koreon arbeider løpende med å redusere risiko og forbedre sikkerheten.

  1. Dine rettigheter

Avhengig av behandlingen kan du ha rett til:

  • innsyn i opplysninger om deg

  • retting eller supplering av uriktige opplysninger

  • sletting

  • begrensning av behandling

  • å protestere mot behandling som bygger på berettiget interesse

  • dataportabilitet når vilkårene er oppfylt

  • å trekke tilbake et samtykke

Rettighetene gjelder ikke ubetinget i alle situasjoner. Datatilsynet beskriver blant annet rett til innsyn, retting, sletting, begrensning, protest og dataportabilitet.

Når forespørselen gjelder en chatbot på en kundes nettside, bør du normalt kontakte virksomheten som chatboten tilhører. Denne virksomheten er vanligvis behandlingsansvarlig. Koreon bistår virksomheten ved behov.

Når forespørselen gjelder opplysninger Koreon behandler til egne formål, kan du kontakte oss på:

post@koreon.no

  1. Klage til Datatilsynet

Koreons kjerneinfrastruktur og permanente lagring driftes på Hetzner-infrastruktur i Europa.

Bruk av blant annet OpenAI, Resend og Google kan innebære at personopplysninger behandles, gjøres tilgjengelige eller overføres utenfor EØS.

Der dette skjer, skal overføringen bygge på et gyldig overføringsgrunnlag, for eksempel:

  • en adekvansbeslutning

  • EUs standard personvernbestemmelser

  • andre lovlige garantier etter personvernregelverket

Koreon forsøker å begrense hvilke personopplysninger som sendes til disse leverandørene.

  1. Endringer

Koreon kan oppdatere denne personvernerklæringen når tjenestene, leverandørene eller behandlingsaktivitetene endres.

Den nyeste versjonen publiseres på koreon.no med dato for siste oppdatering.

  1. Kontakt

Spørsmål om denne personvernerklæringen eller Koreons behandling av personopplysninger kan sendes til:

Koreon Johnsen
E-post: post@koreon.no
Adresse: Skranevegen 52D

Sist oppdatert: 5. august 2026