Personvern

Personvernerklæring — Glimt Digital

Sist oppdatert: 25. juni 2026

Denne erklæringen beskriver hvordan Glimt Digital behandler personopplysninger, og hvilke rettigheter du har.

Erklæringen gjelder personopplysninger Glimt Digital behandler som behandlingsansvarlig — det vil si opplysninger om besøkende, potensielle kunder og kontakter. Når Glimt Digital leverer et kartleggings- eller implementeringsoppdrag og behandler en kundes egne opplysninger på kundens vegne, opptrer vi som databehandler. Den behandlingen reguleres av databehandleravtalen med den aktuelle kunden, ikke av denne erklæringen.

1. Behandlingsansvarlig

Glimt Digital (enkeltpersonforetak), ved Eva Klee, er behandlingsansvarlig for opplysningene som beskrives her.

Kontakt: contact@glimt.digital

2. Hvilke opplysninger vi behandler, hvorfor og på hvilket grunnlag

a) AI Assessment (gratis vurdering)

Når du fyller ut AI Assessment, behandler vi opplysningene du oppgir: navn, e-post, firma, nettsteds-URL, bransje, antall ansatte, en indikasjon på lønnskostnad og tid brukt på manuelle oppgaver, holdning til og erfaring med AI, og dine mål. Vi lager en modenhetsprofil og et anslag på frigjort tid og kapasitet, og henter en observasjon basert på nettsiden du oppgir.

Formål: å levere en personlig AI-modenhetsvurdering du selv ber om, og gi et utgangspunkt for videre dialog.

Grunnlag: gjennomføring av tiltak før en eventuell avtale, på din anmodning (personvernforordningen art. 6 nr. 1 b), og vår berettigede interesse i å følge opp henvendelsen din og informere om relevante tjenester (art. 6 nr. 1 f). Dersom du krysser av for nyhetsbrev, behandler vi e-postadressen din for å sende deg nyhetsbrev på grunnlag av ditt samtykke (art. 6 nr. 1 a) — dette er frivillig og påvirker ikke selve vurderingen. Du kan melde deg av eller trekke samtykket når som helst, og du kan be om at vi ikke kontakter deg mer.

b) Leads og kundeoppfølging

Gjennom salgsprosessen behandler vi kontakt- og dialogopplysninger: navn, e-post, eventuelt telefon, firma og rolle, svarene fra AI Assessment, møtenotater og korrespondanse, og status i prosessen.

Formål: å følge opp henvendelser, booke og forberede møter, lage tilbud og dokumentere kundeforholdet fram til en eventuell avtale.

Grunnlag: vår berettigede interesse i å drive og følge opp et kundeforhold mellom virksomheter (art. 6 nr. 1 f), og gjennomføring av tiltak du selv ber om, som å sende et tilbud eller booke et møte (art. 6 nr. 1 b).

c) Henvendelser på e-post

Når du kontakter oss på e-post (typisk contact@glimt.digital), behandler vi navnet ditt, e-postadressen din og innholdet i henvendelsen.

For å sortere og prioritere innkommende e-post bruker vi AI-basert klassifisering som hjelpemiddel. Til klassifiseringen sender vi kun et minimert, redigert utdrag av meldingen (typisk avsender, emnefelt og noen utvalgte stikkord) til vår AI-underdatabehandler — aldri hele e-postkroppen. Klassifiseringen brukes til intern triage og ruting; svar til deg utformes alltid av en person hos Glimt Digital.

E-post som ser ut til å inneholde særlige kategorier av personopplysninger (for eksempel helse, fagforening, politisk eller religiøs overbevisning) eller klient-konfidensielt innhold, rutes utenom AI-klassifiseringen og håndteres manuelt.

Underdatabehandleren sletter utdraget automatisk etter kort tid (innen syv dager) og bruker det ikke til å trene sine modeller. Vi har gjennomført en personvernkonsekvensvurdering (DPIA) av denne behandlingen.

Formål: å motta, sortere og besvare henvendelser og drifte virksomhetens kommunikasjon.

Grunnlag: vår berettigede interesse i å besvare og organisere henvendelser effektivt og forsvarlig (art. 6 nr. 1 f), eller oppfyllelse av avtale der e-posten er ledd i et kundeforhold (art. 6 nr. 1 b).

d) Markedsføring og LinkedIn

Vi behandler offentlig tilgjengelig profesjonell profilinformasjon (navn, stilling, firma, offentlig aktivitet) for relevante ledere og eiere, samt forbindelses- og interaksjonsdata, i forbindelse med innhold og kontakt på LinkedIn.

Formål: å bygge synlighet og relasjoner og nå relevante potensielle kunder.

Grunnlag: vår berettigede interesse i markedsføring mellom virksomheter rettet mot relevante næringsdrivende (art. 6 nr. 1 f). Du kan når som helst be om å ikke bli kontaktet mer.

e) Besøk på nettsiden

Når du besøker glimt.digital, registrerer driftsleverandøren vår teknisk loggdata, blant annet IP-adresse og tidspunkt.

Formål: å drifte og sikre nettsiden.

Grunnlag: vår berettigede interesse i sikker og stabil drift (art. 6 nr. 1 f).

f) Fakturering og regnskap

Når du blir kunde, behandler vi navn, organisasjonsnummer, kontakt- og fakturaadresse, fakturagrunnlag og betalingsopplysninger.

Formål: å fakturere og oppfylle bokførings- og avgiftsplikt.

Grunnlag: rettslig forpliktelse (art. 6 nr. 1 c) og oppfyllelse av avtale (art. 6 nr. 1 b).

3. Hvor lenge vi lagrer opplysningene

4. Hvem vi deler opplysninger med

Vi bruker enkelte tjenesteleverandører som behandler personopplysninger på våre vegne, under databehandleravtale. Vi selger aldri personopplysninger.

Leverandør Brukes til Lagringssted
Microsoft 365E-post og kommunikasjonEU
NotionLagring av leads, prosjekter og notaterUSA
Make (Celonis)Automatisering av arbeidsflytEU
Anthropic (Claude)AI-analyse og -bearbeidingUSA
CalendlyBooking av møterUSA
NetlifyDrift av nettsidenUSA
FikenFakturering og regnskapNorge

Overføring utenfor EØS: der en leverandør behandler opplysninger i USA, skjer overføringen på grunnlag av EU-kommisjonens standardavtaler (SCC) og/eller EU–US Data Privacy Framework, som skal sikre et forsvarlig beskyttelsesnivå.

5. Informasjonskapsler (cookies)

Nettsiden vår bruker ikke informasjonskapsler til analyse, sporing eller markedsføring, og sporer ikke besøkende på tvers av nettsteder. Eventuelle strengt nødvendige tekniske kapsler brukes kun for at siden skal fungere.

6. Automatiserte vurderinger og profilering

AI Assessment bruker en automatisert analyse til å lage en modenhetsprofil og et anslag på frigjort tid. Dette er en veiledende vurdering — det treffes ingen automatisert avgjørelse med rettsvirkning eller tilsvarende vesentlig betydning for deg. En person går alltid gjennom resultatet og følger opp.

7. Ansvarlig bruk av AI

Vi bruker AI-verktøy som en del av leveransen og driften. Vi er åpne om når AI brukes, vurderer personvern før vi tar i bruk nye verktøy, og velger leverandører som ikke bruker opplysningene dine til å trene sine modeller på data vi sender via grensesnittet (API).

8. Dine rettigheter

Du har rett til:

For å bruke rettighetene dine, kontakt oss på contact@glimt.digital. Vi svarer normalt innen én måned.

9. Klagerett

Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no).

10. Sikkerhet

Vi har tekniske og organisatoriske tiltak for å beskytte opplysningene mot uautorisert tilgang, endring og tap, tilpasset risikoen i behandlingen.

11. Endringer

Vi kan oppdatere denne erklæringen. Gjeldende versjon ligger alltid på glimt.digital, med dato for siste endring.

Privacy

Privacy Policy — Glimt Digital

Last updated: 25 June 2026

Courtesy translation. This is an English translation of our Norwegian privacy policy, provided for convenience. The Norwegian version is the authoritative one. In case of any discrepancy, the Norwegian text prevails.

This statement describes how Glimt Digital processes personal data, and the rights you have.

The statement covers personal data that Glimt Digital processes as a data controller — that is, data about visitors, prospective clients and contacts. When Glimt Digital delivers an assessment or implementation engagement and processes a client's own data on the client's behalf, we act as a data processor. That processing is governed by the data processing agreement with the relevant client, not by this statement.

1. Data controller

Glimt Digital (Norwegian sole proprietorship), represented by Eva Klee, is the data controller for the data described here.

Contact: contact@glimt.digital

2. What data we process, why, and on what legal basis

a) AI Assessment (free assessment)

When you fill in the AI Assessment, we process the information you provide: name, email, company, website URL, industry, number of employees, an indication of payroll cost and time spent on manual tasks, your attitude towards and experience with AI, and your goals. We produce a maturity profile and an estimate of freed-up time and capacity, and we generate an observation based on the website you provide.

Purpose: to deliver a personalised AI maturity assessment that you yourself request, and to provide a starting point for further dialogue.

Legal basis: taking steps prior to entering into a contract, at your request (GDPR Art. 6(1)(b)), and our legitimate interest in following up on your enquiry and informing you about relevant services (Art. 6(1)(f)). If you tick the newsletter box, we process your email address to send you newsletters on the basis of your consent (Art. 6(1)(a)) — this is voluntary and does not affect the assessment itself. You can unsubscribe or withdraw your consent at any time, and you can ask us not to contact you further.

b) Leads and client follow-up

Throughout the sales process we process contact and dialogue data: name, email, phone (if provided), company and role, the answers from the AI Assessment, meeting notes and correspondence, and process status.

Purpose: to follow up on enquiries, book and prepare meetings, prepare proposals, and document the client relationship up to a possible contract.

Legal basis: our legitimate interest in operating and following up a business-to-business client relationship (Art. 6(1)(f)), and taking steps you yourself request, such as sending a proposal or booking a meeting (Art. 6(1)(b)).

c) Email enquiries

When you contact us by email (typically contact@glimt.digital), we process your name, email address and the content of your message.

To sort and prioritise incoming email, we use AI-based classification as a tool. For the classification we send only a minimised, redacted extract of the message (typically sender, subject line and a few selected keywords) to our AI sub-processor — never the full body of the email. The classification is used for internal triage and routing; any reply to you is always written by a person at Glimt Digital.

Emails that appear to contain special categories of personal data (for example health, trade-union membership, political or religious beliefs) or client-confidential content are routed around the AI classification and handled manually.

The sub-processor deletes the extract automatically after a short period (within seven days) and does not use it to train its models. We have carried out a data protection impact assessment (DPIA) for this processing.

Purpose: to receive, sort and reply to enquiries and to operate the business's communications.

Legal basis: our legitimate interest in responding to and organising enquiries effectively and responsibly (Art. 6(1)(f)), or performance of a contract where the email is part of a client relationship (Art. 6(1)(b)).

d) Marketing and LinkedIn

We process publicly available professional profile information (name, position, company, public activity) for relevant leaders and owners, as well as connection and interaction data, in connection with content and outreach on LinkedIn.

Purpose: to build visibility and relationships and to reach relevant prospective clients.

Legal basis: our legitimate interest in business-to-business marketing directed at relevant professionals (Art. 6(1)(f)). You can at any time ask not to be contacted further.

e) Website visits

When you visit glimt.digital, our hosting provider records technical log data, including IP address and timestamp.

Purpose: to operate and secure the website.

Legal basis: our legitimate interest in secure and stable operation (Art. 6(1)(f)).

f) Invoicing and accounting

When you become a client, we process name, organisation number, contact and billing address, billing basis and payment information.

Purpose: to invoice and to comply with bookkeeping and tax obligations.

Legal basis: legal obligation (Art. 6(1)(c)) and performance of a contract (Art. 6(1)(b)).

3. How long we retain data

4. Who we share data with

We use certain service providers that process personal data on our behalf, under a data processing agreement. We never sell personal data.

Provider Used for Storage location
Microsoft 365Email and communicationEU
NotionStorage of leads, projects and notesUSA
Make (Celonis)Workflow automationEU
Anthropic (Claude)AI analysis and processingUSA
CalendlyMeeting bookingsUSA
NetlifyWebsite hostingUSA
FikenInvoicing and accountingNorway

Transfers outside the EEA: where a provider processes data in the USA, the transfer is based on the European Commission's Standard Contractual Clauses (SCCs) and/or the EU–US Data Privacy Framework, which are intended to ensure an adequate level of protection.

5. Cookies

Our website does not use cookies for analytics, tracking or marketing, and does not track visitors across websites. Any strictly necessary technical cookies are used only so the site can function.

6. Automated decision-making and profiling

The AI Assessment uses an automated analysis to produce a maturity profile and an estimate of freed-up time. This is an advisory assessment — no automated decision is taken that has legal effect or similarly significantly affects you. A person always reviews the result and follows up.

7. Responsible use of AI

We use AI tools as part of our delivery and operations. We are transparent about when AI is used, we consider privacy implications before adopting new tools, and we choose providers that do not use your data to train their models on data we send via their API.

8. Your rights

You have the right to:

To exercise your rights, contact us at contact@glimt.digital. We normally reply within one month.

9. Right to complain

If you believe we are processing personal data in breach of the rules, you can complain to Datatilsynet (the Norwegian Data Protection Authority — datatilsynet.no).

10. Security

We have technical and organisational measures in place to protect data against unauthorised access, alteration and loss, adapted to the risk in the processing.

11. Changes

We may update this statement. The current version is always available on glimt.digital, with the date of the most recent change.