Integritet

Integritet, enkelt förklarat

Den här sidan förklarar vilka personuppgifter som kan behandlas när du använder webbplatsen, skickar en förfrågan, använder HMOOD-assistenten eller använder ett inbjudet HMOOD-konto.

Senast uppdaterad: 24 augusti 2026

Vem är ansvarig?

HMOOD behandlar personuppgifter enligt denna integritetspolicy. Frågor om integritet kan skickas till hei@hmood.no.

Uppgifter som kan behandlas

När du använder kontaktformuläret kan HMOOD ta emot:

  • namn
  • företagsnamn, om du anger det
  • e-postadress
  • telefonnummer, om du anger det
  • vad förfrågan gäller
  • innehållet i projektbeskrivningen

Tekniska leverantörer kan dessutom behandla nödvändig teknisk information, exempelvis IP-adress och driftloggar, för drift, säkerhet, spamskydd och leverans av förfrågan.

Inbjudna kundkonton

När ett konto aktiveras lagrar webbplatsen e-postadress, kontostatus, organisationstillhörighet, tidpunkter för e-postverifiering och lösenordsändring samt en säker lösenordshash. Själva lösenordet lagras inte.

Tidsbegränsade inbjudnings- och återställningstokens lagras endast som hashar och kan användas en gång. Inloggningssessioner lagras på serversidan i PostgreSQL. Säkerhetsbegränsning kan behandla HMAC-hashade identifierare för att motverka missbruk utan att lagra e-postadress eller IP-adress direkt i rate-limit-tabellen.

Kundportalen

För inbjudna kunder kan portalen behandla organisationsnamn, projektinformation, projektstatus, nästa steg, daterade projektuppdateringar och supportärenden. Uppgifterna används för att ge kunden tillgång till sin egen kundrelation och följa upp leveransen.

En begäran om radering av konto eller data registreras för manuell hantering. Begäran leder inte till automatisk eller oåterkallelig radering. Konkreta lagringstider och raderingsrutiner för portaldata behöver fastställas.

Varför uppgifterna används

Uppgifterna används för att:

  • ta emot och besvara din förfrågan
  • förstå vad du eller ditt företag behöver hjälp med
  • följa upp eventuell fortsatt projektdialog
  • skydda formuläret och webbplatsen mot missbruk

Uppgifterna används inte för nyhetsbrev eller reklam.

Rättslig grund

Behandling av en projektförfrågan är normalt nödvändig för att vidta åtgärder på din begäran innan ett eventuellt avtal ingås. När detta inte är tillämpligt kan behandlingen bygga på HMOODs berättigade intresse av att hantera relevanta förfrågningar och skydda tjänsten mot missbruk.

Vilken rättslig grund som gäller beror på förfrågan och ingår fortsatt i den löpande integritetsöversynen.

Tekniska leverantörer

HMOOD använder Resend för teknisk leverans av e-post från kontaktformuläret. Förfrågan skickas till HMOODs e-postadress och adressen du anger sätts som Reply-To så att HMOOD kan svara direkt.

Webbplatsen driftas på Render. Resend och Render kan behandla uppgifter som behövs för e-postleverans, drift, säkerhet och tekniska loggar. Leverantörsvillkor, personuppgiftsbiträdesförhållanden, behandlingsplatser och eventuella internationella överföringar behöver fortsatt dokumenteras och granskas.

Lagring och radering

Förfrågningar sparas så länge det behövs för att följa upp ärendet och eventuell fortsatt projektdialog. De raderas när de inte längre behövs, om inte HMOOD har en rättslig skyldighet eller saklig anledning att spara dem längre.

Webbplatsen har ingen egen databas för kontaktförfrågningar. Innehåll kan ändå lagras i de e-postsystem som HMOOD och leverantörerna använder. En konkret raderingsrutin behöver fortfarande fastställas och dokumenteras.

Delning av uppgifter

HMOOD säljer inte personuppgifter. Nödvändiga tekniska leverantörer, såsom leverantörer av hosting och e-postleverans, kan behandla uppgifter i den utsträckning som krävs för att driva webbplatsen och hantera förfrågan.

Cookies och spårning

HMOOD använder inte Google Analytics, Meta Pixel eller andra analys-, reklam- eller marknadsföringsverktyg. Vid inloggning sätts en nödvändig, tidsbegränsad sessionscookie för säker autentisering och CSRF-skydd. Den används inte för analys eller marknadsföring.

Dina rättigheter

Du kan kontakta HMOOD för att begära tillgång till dina personuppgifter, rättelse eller radering, begränsning av behandlingen eller invända där det är relevant. Rättigheterna kan bero på situationen och den rättsliga grunden.

Skicka din begäran till hei@hmood.no. Du kan även lämna klagomål till norska Datatilsynet om du anser att dina personuppgifter behandlas i strid med gällande regler.

Säkerhet

HMOOD begränsar vilka uppgifter som samlas in. Kontaktformuläret använder validering på serversidan, rate limiting och enkelt spamskydd. Hemligheter stannar på backend och kontaktförfrågningar lagras inte i en separat databas på webbplatsen.

Ingen onlinelösning kan garanteras vara helt riskfri. Åtgärderna bör därför ses över regelbundet och när drift eller leverantörer förändras.

HMOOD-assistenten och OpenAI

När du använder HMOOD-assistenten skickas dina frågor, sidans språk och den begränsade samtalshistoriken i det öppna chattfönstret till OpenAI:s API för att skapa ett svar. Ange inte känsliga personuppgifter, lösenord, betalningsinformation eller uppgifter som inte behövs för frågan.

Chatboten använder inte webbplatsens databas och har inget långtidsminne, inga kunddata och ingen åtkomst till kundportalen. Förfrågningar skickas med OpenAI:s lagring av svar avstängd (`store: false`), så att svar inte sparas för senare hämtning av HMOOD-applikationen. OpenAI uppger att API-användning ändå som standard kan ingå i loggar för övervakning av missbruk. Aktuella leverantörsvillkor och integritetsförhållanden behöver fortsatt granskas.

Ändringar i policyn

Policyn kan uppdateras om webbplatsen, leverantörerna eller behandlingen av personuppgifter förändras. Datumet högst upp visar när texten senast uppdaterades.