Tilbake til forsiden
Personvern & GDPR

Personvernerklæring

Hos FlexBook tar vi ditt personvern og datasikkerhet på største alvor. Denne erklæringen beskriver hvordan Ai Chat Norge AS samler inn, behandler og beskytter dine personopplysninger i strengt samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov.

Sist oppdatert: 10. september 2026

1Behandlingsansvarlig

Ai Chat Norge AS (Org.nr: 933 851 222) er behandlingsansvarlig for behandlingen av personopplysninger i forbindelse med FlexBook-plattformen, våre nettsider og tilhørende skytjenester.

AdresseVidjeveien 21, 3151 Tolvsrød

2Hvilke personopplysninger vi behandler

Vi samler kun inn personopplysninger som er strengt nødvendige for å levere våre tjenester til bedrifter og deres sluttkunder:

A. Sluttkunde- og bookingdata

Navn, e-postadresse, telefonnummer, tidspunkt for avtale, valgte tjenester og eventuelle merknader oppgitt ved timebestilling.

B. Bedriftskunde- og administratordata

Bedriftsnavn, organisasjonsnummer, kontaktperson, fakturaadresse, innloggingsopplysninger og tilknyttede kalenderkonfigurasjoner.

C. Tekniske data og logger

IP-adresse, nettlesertype, operativsystem, tidspunkt for forespørsler og feillogger som benyttes for å opprettholde cybersikkerhet og forhindre misbruk.

3Formål og rettslig behandlingsgrunnlag (GDPR)

All behandling skjer i overensstemmelse med GDPR artikkel 6:

  • Oppfyllelse av avtale (GDPR art. 6 nr. 1 b): For å levere bookingsystemet, sende bookingbekreftelser på e-post, håndtere kalendere og administrere brukerkontoer.
  • Rettslig forpliktelse (GDPR art. 6 nr. 1 c): Lagring av regnskapsdokumentasjon og transaksjonshistorikk i henhold til bokføringsloven.
  • Berettiget interesse (GDPR art. 6 nr. 1 f): For å sikre stabil drift, forbedre brukeropplevelsen og beskytte mot dataangrep.
  • Samtykke (GDPR art. 6 nr. 1 a): For eventuell bruk av valgfrie informasjonskapsler (statistikk og analyse) iht. ekomloven.

4Datasikkerhet og underleverandører

All data overføres kryptert med TLS 1.3 og lagres med AES-256 kryptering i hvile. Vi benytter utelukkende velrenommerte underleverandører som etterlever GDPR og har inngått formelle databehandleravtaler (DPA):

Google Cloud / Firebase

Hosting, autentisering og kryptert datalagring i europeiske datasentre (Frankfurt/Belgia).

EU/EØS Lokasjon

Resend

Sikker utsending av transaksjonelle e-postbekreftelser og kalenderinnkallinger (.ics).

GDPR DPA Signert

Stripe & Vipps

PCI-DSS sertifisert betalingsinfrastruktur. Ingen kortnumre lagres på våre servere.

PCI-DSS Level 1

5Dine lovfestede rettigheter

Som registrert har du en rekke rettigheter etter gjeldende personvernlovgivning:

Rett til innsyn

Du kan når som helst be om innsyn i hvilke personopplysninger vi har lagret om deg og din virksomhet.

Rett til sletting

Du har rett til å kreve at vi sletter dine personopplysninger når de ikke lenger er nødvendige for formålet.

Rett til retting

Dersom opplysninger vi har registrert om deg er feilaktige eller ufullstendige, har du krav på umiddelbar retting.

Dataportabilitet

Du kan be om å få overlevert dine data i et strukturert, alminnelig anvendt og maskinlesbart format.

Klagerett til Datatilsynet: Dersom du mener vår behandling av personopplysninger er i strid med personvernlovgivningen, har du rett til å klage til Datatilsynet (www.datatilsynet.no).

Ønsker du innsyn eller sletting av dine data?

Ta kontakt med vårt personvernteam på hei@vikingnet.no eller ring +47 401 63 082. Vi besvarer alle henvendelser kostnadsfritt og innen 30 dager i henhold til lovens krav.