Hvordan vi samler, bruker og beskytter dine personopplysninger
Sist oppdatert: 21. september 2026
Bedrifty ("vi", "oss" eller "vår") er forpliktet til å beskytte ditt personvern. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, deler og beskytter dine opplysninger når du bruker vår tjeneste for bedriftsinformasjon og salgsverktøy.
Ved å bruke Bedrifty godtar du innsamling og bruk av informasjon i samsvar med denne erklæringen og vilkårene for bruk. Hvis du ikke godtar våre retningslinjer, ber vi deg om å ikke bruke tjenesten vår.
Vi samler inn informasjon som du gir oss direkte:
Du kan koble Google-kontoen din til Bedrifty via OAuth. Innlogging med Google ber bare om identitet (openid, email, profile). Gmail- og Kalender-tilgang ber vi om senere, under Innstillinger → Integrasjoner i CRM (Google Workspace: Gmail, Google Calendar, Meet). Tilkoblingen er frivillig. Uten den kan du bruke Bedrifty med e-post og passord, men ikke e-postsynk, utsending via Gmail eller kalender/Meet.
Steg-for-steg for Google-granskere (norsk og engelsk): Slik tester du Gmail- og Kalender-tilkoblingen.
Vi ber om følgende tilganger (scopes) på vegne av den tilkoblede brukeren, og bare det produktet faktisk trenger:
openid, email, profile — for å opprette eller knytte kontoen din og vise hvilken Google-adresse som er tilkoblet. Dette er de søkte scopene ved «Logg inn med Google».https://www.googleapis.com/auth/gmail.modify — for CRM-e-post («E-post»): synkronisere tråder mot bedrifter og personer, åpne journalført innhold, og merke meldingen som lest i Gmail når du åpner den i Bedrifty (users.messages.modify, fjerne UNREAD). gmail.readonly er ikke nok: den kan lese, men ikke oppdatere lest-status i postkassen. gmail.send alene er heller ikke nok: den kan sende, men ikke synke innkommende tråder eller merke lest.https://www.googleapis.com/auth/gmail.send — for å sende salgs-e-post, svar og sekvenser fra din egen Gmail-adresse («Ny e-post», svar/videresend, automatiseringer), slik at mottakeren ser at e-posten kommer fra deg. gmail.modify dekker ikke sending; derfor ber vi om begge.https://www.googleapis.com/auth/calendar — for CRM-kalenderen og «Planlegg møte»: lese og synkronisere hendelser, opprette/oppdatere/slette møter, legge på Google Meet-lenke (conferenceData.createRequest) og sende invitasjoner (sendUpdates=all). calendar.readonly kan ikke opprette Meet-møter. calendar.events dekker hendelses-CRUD på eksisterende kalendere, men Meet-konferanseopprettelse og den fulle primærkalender-skrivingen vi bruker i produktet er implementert mot det innsendte calendar-scopet. Vi oppretter ikke nye kalendere og endrer ikke delings-ACL-er.Vi bruker disse tilgangene bare til å:
Limited Use. Bruk av rå eller avledet brukerdata mottatt fra Google Workspace-API-er følger Google API Services User Data Policy, inkludert Limited Use-kravene. Dataene brukes bare til synlige brukerfunksjoner i CRM (e-postsynk, utsending som deg, kalender og Meet) — ikke til annonser, profilering for tredjepart eller videresalg.
The use of raw or derived user data received from Workspace APIs will adhere to the Google User Data Policy, including the Limited Use requirements.
Gmail-, Kalender- og Meet-brukerdata brukes ikke til å opprette, trene eller forbedre grunnleggende eller generaliserte AI-/ML-modeller. Vi lagrer ikke slik data for å utvikle eller forbedre generaliserte modeller.
Gmail, Calendar, and Meet user data is not used to create, train, or improve foundational or generalized AI/ML models.
Tredjeparts-AI. Språkmodeller kjøres via Vercel AI Gateway (ai, @ai-sdk/gateway). Modell-id-ene er i dag DeepSeek flash (deepseek/deepseek-v4.1-flash) for rollene FAST, WRITING, BALANCED og NANO. TypeSafe AI (@ai-sdk/typesafe-ai) brukes til JEV-evaluering (jev-latest) — lukkede vurderinger, ikke Gmail- eller Kalender-synk. Firecrawl henter offentlige nettsider for selskapsberikelse og bruker ikke Workspace-API-er.
Google-integrasjonen (e-postsynk, kalendersynk, API-klient) bruker per-bruker OAuth-token. Den stien kaller ikke AI Gateway. Full Gmail- og Kalendertekst hentes til CRM-visning (åpne melding, merke lest) og sendes ikke inn i språkmodellene. AI-funksjoner bruker CRM-data, offentlig selskapsdata og utkast du selv skriver.
To smale unntak bruker en kort CRM-lagret forhåndsvisning — ikke live Gmail-/Kalender-body og ikke hele postkassen: salgsagent kan klassifisere et innkommende svar ut fra emne og snippet; innsikt (sentiment) kan bruke emne og snippet fra journalført e-post. Daglig briefing kan bruke kalenderens tittel og tidspunkt, ikke møtebeskrivelse eller Meet-opptak.
Tokenlagring og fornyelse: Når du gir samtykke, lagrer vi tilgangs- og oppfriskningstoken (access token og refresh token) sikkert i vår database i EU/EØS, knyttet til din brukerkonto. Access-tokenet utløper jevnlig; vi bruker refresh-tokenet til å hente et nytt uten at du må logge inn på nytt. Tokenene brukes bare til handlingene over.
Vi selger ikke postkasse- eller kalenderdata. Vi bruker ikke Gmail- eller Kalender-innhold til annonser, profilering for tredjepart eller videresalg. Mennesker hos Bedrifty leser ikke postkasse- eller kalenderinnhold unntatt når du ber om støtte på konkrete meldinger, ved sikkerhetshendelser, eller når loven krever det.
Koble fra og tilbakekalle: Du kan koble fra Google under Innstillinger → Integrasjoner i CRM. Da tilbakekaller vi Gmail- og Kalender-tilgangen hos Google, sletter tokenene og slår av synk. Innlogging med Google blir værende. Du kan også tilbakekalle tilgangen under Google-kontoen din (tredjepartstilganger). Etter frakobling stopper ny synk. E-post og kalenderhendelser som allerede er journalført i CRM, blir liggende som annen CRM-data inntil du sletter dem eller avslutter kontoen.
Oppbevaring: Tokenene oppbevares så lenge Google-tilkoblingen er aktiv, og slettes når du kobler fra. Synket e-post og kalender i CRM oppbevares så lenge kontoen er aktiv, og slettes innen 30 dager etter kontosletting (se punkt 9).
Spørsmål om Google-tilkoblingen: personvern@bedrifty.com.
Vi bruker informasjonen vi samler inn til å:
Dine data lagres sikkert på servere i EU/EØS-området. Vi implementerer passende tekniske og organisatoriske tiltak for å beskytte dine personopplysninger mot uautorisert tilgang, endring, utlevering eller sletting.
Bedriftsdata vi viser er offentlig tilgjengelig informasjon fra Brønnøysundregistrene og andre offisielle kilder.
Vi selger, bytter eller leier ikke ut dine personopplysninger til tredjeparter — inkludert e-post- og kalenderinnhold fra en tilkoblet Google-konto. Vi kan dele din informasjon kun i følgende tilfeller:
I henhold til personvernforordningen (GDPR) har du følgende rettigheter:
For å utøve noen av disse rettighetene, vennligst kontakt oss på personvern@bedrifty.com.
Vi bruker nødvendige informasjonskapsler for å opprettholde din økt og dine preferanser. Analysekapsler hjelper oss å forstå hvordan besøkende samhandler med tjenesten vår. Du kan kontrollere preferanser for informasjonskapsler gjennom nettleserinnstillingene dine.
Vi oppbevarer din kontoinformasjon så lenge kontoen din er aktiv. CRM- data, inkludert synket e-post og kalenderhendelser, oppbevares i samsvar med dine innstillinger og kan slettes når som helst fra kontoen din. Google-token slettes når du kobler fra Google (punkt 3). Ved kontosletting vil dine personopplysninger bli slettet innen 30 dager.
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vi vil varsle deg om eventuelle endringer ved å publisere den nye erklæringen på denne siden og oppdatere "Sist oppdatert"-datoen.
Hvis du bruker Bedrifty Chrome-utvidelsen, se egen beskrivelse av hvilke data som sendes (orgnr, bedriftsnavn, valgfritt kontaktnavn og kilde-URL — uten LinkedIn-skraping): Personvern for Chrome-utvidelsen.
Hvis du har spørsmål om denne personvernerklæringen eller våre databehandlingspraksiser, vennligst kontakt oss på:
Bedrifty
E-post: personvern@bedrifty.com
Generelle henvendelser: kontaktskjemaet