Personvern
Personvernerklæring — Glimt Digital
Sist oppdatert: 25. juni 2026
Denne erklæringen beskriver hvordan Glimt Digital behandler personopplysninger, og hvilke rettigheter du har.
Erklæringen gjelder personopplysninger Glimt Digital behandler som behandlingsansvarlig — det vil si opplysninger om besøkende, potensielle kunder og kontakter. Når Glimt Digital leverer et kartleggings- eller implementeringsoppdrag og behandler en kundes egne opplysninger på kundens vegne, opptrer vi som databehandler. Den behandlingen reguleres av databehandleravtalen med den aktuelle kunden, ikke av denne erklæringen.
1. Behandlingsansvarlig
Glimt Digital (enkeltpersonforetak), ved Eva Klee, er behandlingsansvarlig for opplysningene som beskrives her.
Kontakt: contact@glimt.digital
2. Hvilke opplysninger vi behandler, hvorfor og på hvilket grunnlag
a) AI Assessment (gratis vurdering)
Når du fyller ut AI Assessment, behandler vi opplysningene du oppgir: navn, e-post, firma, nettsteds-URL, bransje, antall ansatte, en indikasjon på lønnskostnad og tid brukt på manuelle oppgaver, holdning til og erfaring med AI, og dine mål. Vi lager en modenhetsprofil og et anslag på frigjort tid og kapasitet, og henter en observasjon basert på nettsiden du oppgir.
Formål: å levere en personlig AI-modenhetsvurdering du selv ber om, og gi et utgangspunkt for videre dialog.
Grunnlag: gjennomføring av tiltak før en eventuell avtale, på din anmodning (personvernforordningen art. 6 nr. 1 b), og vår berettigede interesse i å følge opp henvendelsen din og informere om relevante tjenester (art. 6 nr. 1 f). Dersom du krysser av for nyhetsbrev, behandler vi e-postadressen din for å sende deg nyhetsbrev på grunnlag av ditt samtykke (art. 6 nr. 1 a) — dette er frivillig og påvirker ikke selve vurderingen. Du kan melde deg av eller trekke samtykket når som helst, og du kan be om at vi ikke kontakter deg mer.
b) Leads og kundeoppfølging
Gjennom salgsprosessen behandler vi kontakt- og dialogopplysninger: navn, e-post, eventuelt telefon, firma og rolle, svarene fra AI Assessment, møtenotater og korrespondanse, og status i prosessen.
Formål: å følge opp henvendelser, booke og forberede møter, lage tilbud og dokumentere kundeforholdet fram til en eventuell avtale.
Grunnlag: vår berettigede interesse i å drive og følge opp et kundeforhold mellom virksomheter (art. 6 nr. 1 f), og gjennomføring av tiltak du selv ber om, som å sende et tilbud eller booke et møte (art. 6 nr. 1 b).
c) Henvendelser på e-post
Når du kontakter oss på e-post (typisk contact@glimt.digital), behandler vi navnet ditt, e-postadressen din og innholdet i henvendelsen.
For å sortere og prioritere innkommende e-post bruker vi AI-basert klassifisering som hjelpemiddel. Til klassifiseringen sender vi kun et minimert, redigert utdrag av meldingen (typisk avsender, emnefelt og noen utvalgte stikkord) til vår AI-underdatabehandler — aldri hele e-postkroppen. Klassifiseringen brukes til intern triage og ruting; svar til deg utformes alltid av en person hos Glimt Digital.
E-post som ser ut til å inneholde særlige kategorier av personopplysninger (for eksempel helse, fagforening, politisk eller religiøs overbevisning) eller klient-konfidensielt innhold, rutes utenom AI-klassifiseringen og håndteres manuelt.
Underdatabehandleren sletter utdraget automatisk etter kort tid (innen syv dager) og bruker det ikke til å trene sine modeller. Vi har gjennomført en personvernkonsekvensvurdering (DPIA) av denne behandlingen.
Formål: å motta, sortere og besvare henvendelser og drifte virksomhetens kommunikasjon.
Grunnlag: vår berettigede interesse i å besvare og organisere henvendelser effektivt og forsvarlig (art. 6 nr. 1 f), eller oppfyllelse av avtale der e-posten er ledd i et kundeforhold (art. 6 nr. 1 b).
d) Markedsføring og LinkedIn
Vi behandler offentlig tilgjengelig profesjonell profilinformasjon (navn, stilling, firma, offentlig aktivitet) for relevante ledere og eiere, samt forbindelses- og interaksjonsdata, i forbindelse med innhold og kontakt på LinkedIn.
Formål: å bygge synlighet og relasjoner og nå relevante potensielle kunder.
Grunnlag: vår berettigede interesse i markedsføring mellom virksomheter rettet mot relevante næringsdrivende (art. 6 nr. 1 f). Du kan når som helst be om å ikke bli kontaktet mer.
e) Besøk på nettsiden
Når du besøker glimt.digital, registrerer driftsleverandøren vår teknisk loggdata, blant annet IP-adresse og tidspunkt.
Formål: å drifte og sikre nettsiden.
Grunnlag: vår berettigede interesse i sikker og stabil drift (art. 6 nr. 1 f).
f) Fakturering og regnskap
Når du blir kunde, behandler vi navn, organisasjonsnummer, kontakt- og fakturaadresse, fakturagrunnlag og betalingsopplysninger.
Formål: å fakturere og oppfylle bokførings- og avgiftsplikt.
Grunnlag: rettslig forpliktelse (art. 6 nr. 1 c) og oppfyllelse av avtale (art. 6 nr. 1 b).
3. Hvor lenge vi lagrer opplysningene
- AI Assessment og leads: så lenge vi har en pågående dialog eller et kundeforhold. Blir det ikke videre kontakt, slettes eller anonymiseres opplysningene senest 24 måneder etter siste aktivitet.
- Kontaktopplysninger fra markedsføring/LinkedIn: slettes eller anonymiseres senest 24 måneder uten aktivitet.
- E-postkorrespondanse: e-post knyttet til et kunde- eller leverandørforhold oppbevares så lenge det er nødvendig for forholdet, og regnskapsrelaterte opplysninger i tråd med bokføringsregelverket. Øvrig e-post ryddes ved jevnlig gjennomgang.
- Fakturerings- og regnskapsopplysninger: oppbevares så lenge bokføringsregelverket krever, normalt fem år.
- Nettside-loggdata: oppbevares kort, i tråd med driftsleverandørens standard.
4. Hvem vi deler opplysninger med
Vi bruker enkelte tjenesteleverandører som behandler personopplysninger på våre vegne, under databehandleravtale. Vi selger aldri personopplysninger.
| Leverandør |
Brukes til |
Lagringssted |
| Microsoft 365 | E-post og kommunikasjon | EU |
| Notion | Lagring av leads, prosjekter og notater | USA |
| Make (Celonis) | Automatisering av arbeidsflyt | EU |
| Anthropic (Claude) | AI-analyse og -bearbeiding | USA |
| Calendly | Booking av møter | USA |
| Netlify | Drift av nettsiden | USA |
| Fiken | Fakturering og regnskap | Norge |
Overføring utenfor EØS: der en leverandør behandler opplysninger i USA, skjer overføringen på grunnlag av EU-kommisjonens standardavtaler (SCC) og/eller EU–US Data Privacy Framework, som skal sikre et forsvarlig beskyttelsesnivå.
5. Informasjonskapsler (cookies)
Nettsiden vår bruker ikke informasjonskapsler til analyse, sporing eller markedsføring, og sporer ikke besøkende på tvers av nettsteder. Eventuelle strengt nødvendige tekniske kapsler brukes kun for at siden skal fungere.
6. Automatiserte vurderinger og profilering
AI Assessment bruker en automatisert analyse til å lage en modenhetsprofil og et anslag på frigjort tid. Dette er en veiledende vurdering — det treffes ingen automatisert avgjørelse med rettsvirkning eller tilsvarende vesentlig betydning for deg. En person går alltid gjennom resultatet og følger opp.
7. Ansvarlig bruk av AI
Vi bruker AI-verktøy som en del av leveransen og driften. Vi er åpne om når AI brukes, vurderer personvern før vi tar i bruk nye verktøy, og velger leverandører som ikke bruker opplysningene dine til å trene sine modeller på data vi sender via grensesnittet (API).
8. Dine rettigheter
Du har rett til:
- innsyn i hvilke opplysninger vi behandler om deg
- retting av uriktige opplysninger
- sletting av opplysninger
- begrensning av behandlingen
- dataportabilitet — å få utlevert opplysningene dine
- å gjøre innsigelse mot behandling som bygger på berettiget interesse
- å trekke tilbake et samtykke du har gitt (for eksempel til nyhetsbrev), uten at det påvirker lovligheten av behandlingen før tilbaketrekkingen
For å bruke rettighetene dine, kontakt oss på contact@glimt.digital. Vi svarer normalt innen én måned.
9. Klagerett
Mener du at vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet (datatilsynet.no).
10. Sikkerhet
Vi har tekniske og organisatoriske tiltak for å beskytte opplysningene mot uautorisert tilgang, endring og tap, tilpasset risikoen i behandlingen.
11. Endringer
Vi kan oppdatere denne erklæringen. Gjeldende versjon ligger alltid på glimt.digital, med dato for siste endring.
Privacy
Privacy Policy — Glimt Digital
Last updated: 25 June 2026
Courtesy translation. This is an English translation of our Norwegian privacy policy, provided for convenience. The
Norwegian version is the authoritative one. In case of any discrepancy, the Norwegian text prevails.
This statement describes how Glimt Digital processes personal data, and the rights you have.
The statement covers personal data that Glimt Digital processes as a data controller — that is, data about visitors, prospective clients and contacts. When Glimt Digital delivers an assessment or implementation engagement and processes a client's own data on the client's behalf, we act as a data processor. That processing is governed by the data processing agreement with the relevant client, not by this statement.
1. Data controller
Glimt Digital (Norwegian sole proprietorship), represented by Eva Klee, is the data controller for the data described here.
Contact: contact@glimt.digital
2. What data we process, why, and on what legal basis
a) AI Assessment (free assessment)
When you fill in the AI Assessment, we process the information you provide: name, email, company, website URL, industry, number of employees, an indication of payroll cost and time spent on manual tasks, your attitude towards and experience with AI, and your goals. We produce a maturity profile and an estimate of freed-up time and capacity, and we generate an observation based on the website you provide.
Purpose: to deliver a personalised AI maturity assessment that you yourself request, and to provide a starting point for further dialogue.
Legal basis: taking steps prior to entering into a contract, at your request (GDPR Art. 6(1)(b)), and our legitimate interest in following up on your enquiry and informing you about relevant services (Art. 6(1)(f)). If you tick the newsletter box, we process your email address to send you newsletters on the basis of your consent (Art. 6(1)(a)) — this is voluntary and does not affect the assessment itself. You can unsubscribe or withdraw your consent at any time, and you can ask us not to contact you further.
b) Leads and client follow-up
Throughout the sales process we process contact and dialogue data: name, email, phone (if provided), company and role, the answers from the AI Assessment, meeting notes and correspondence, and process status.
Purpose: to follow up on enquiries, book and prepare meetings, prepare proposals, and document the client relationship up to a possible contract.
Legal basis: our legitimate interest in operating and following up a business-to-business client relationship (Art. 6(1)(f)), and taking steps you yourself request, such as sending a proposal or booking a meeting (Art. 6(1)(b)).
c) Email enquiries
When you contact us by email (typically contact@glimt.digital), we process your name, email address and the content of your message.
To sort and prioritise incoming email, we use AI-based classification as a tool. For the classification we send only a minimised, redacted extract of the message (typically sender, subject line and a few selected keywords) to our AI sub-processor — never the full body of the email. The classification is used for internal triage and routing; any reply to you is always written by a person at Glimt Digital.
Emails that appear to contain special categories of personal data (for example health, trade-union membership, political or religious beliefs) or client-confidential content are routed around the AI classification and handled manually.
The sub-processor deletes the extract automatically after a short period (within seven days) and does not use it to train its models. We have carried out a data protection impact assessment (DPIA) for this processing.
Purpose: to receive, sort and reply to enquiries and to operate the business's communications.
Legal basis: our legitimate interest in responding to and organising enquiries effectively and responsibly (Art. 6(1)(f)), or performance of a contract where the email is part of a client relationship (Art. 6(1)(b)).
d) Marketing and LinkedIn
We process publicly available professional profile information (name, position, company, public activity) for relevant leaders and owners, as well as connection and interaction data, in connection with content and outreach on LinkedIn.
Purpose: to build visibility and relationships and to reach relevant prospective clients.
Legal basis: our legitimate interest in business-to-business marketing directed at relevant professionals (Art. 6(1)(f)). You can at any time ask not to be contacted further.
e) Website visits
When you visit glimt.digital, our hosting provider records technical log data, including IP address and timestamp.
Purpose: to operate and secure the website.
Legal basis: our legitimate interest in secure and stable operation (Art. 6(1)(f)).
f) Invoicing and accounting
When you become a client, we process name, organisation number, contact and billing address, billing basis and payment information.
Purpose: to invoice and to comply with bookkeeping and tax obligations.
Legal basis: legal obligation (Art. 6(1)(c)) and performance of a contract (Art. 6(1)(b)).
3. How long we retain data
- AI Assessment and leads: for as long as we have an ongoing dialogue or client relationship. If no further contact follows, the data is deleted or anonymised within 24 months of the last activity.
- Contact details from marketing/LinkedIn: deleted or anonymised within 24 months of inactivity.
- Email correspondence: email connected to a client or supplier relationship is retained for as long as necessary for that relationship, and accounting-related information is retained in line with Norwegian bookkeeping legislation. Other email is cleaned up through regular review.
- Invoicing and accounting data: retained for as long as Norwegian bookkeeping legislation requires, normally five years.
- Website log data: retained briefly, in line with our hosting provider's standard.
4. Who we share data with
We use certain service providers that process personal data on our behalf, under a data processing agreement. We never sell personal data.
| Provider |
Used for |
Storage location |
| Microsoft 365 | Email and communication | EU |
| Notion | Storage of leads, projects and notes | USA |
| Make (Celonis) | Workflow automation | EU |
| Anthropic (Claude) | AI analysis and processing | USA |
| Calendly | Meeting bookings | USA |
| Netlify | Website hosting | USA |
| Fiken | Invoicing and accounting | Norway |
Transfers outside the EEA: where a provider processes data in the USA, the transfer is based on the European Commission's Standard Contractual Clauses (SCCs) and/or the EU–US Data Privacy Framework, which are intended to ensure an adequate level of protection.
5. Cookies
Our website does not use cookies for analytics, tracking or marketing, and does not track visitors across websites. Any strictly necessary technical cookies are used only so the site can function.
6. Automated decision-making and profiling
The AI Assessment uses an automated analysis to produce a maturity profile and an estimate of freed-up time. This is an advisory assessment — no automated decision is taken that has legal effect or similarly significantly affects you. A person always reviews the result and follows up.
7. Responsible use of AI
We use AI tools as part of our delivery and operations. We are transparent about when AI is used, we consider privacy implications before adopting new tools, and we choose providers that do not use your data to train their models on data we send via their API.
8. Your rights
You have the right to:
- access the data we process about you
- rectification of inaccurate data
- erasure of data
- restriction of processing
- data portability — to receive your data
- to object to processing based on legitimate interest
- to withdraw a consent you have given (for example to newsletters), without affecting the lawfulness of processing before the withdrawal
To exercise your rights, contact us at contact@glimt.digital. We normally reply within one month.
9. Right to complain
If you believe we are processing personal data in breach of the rules, you can complain to Datatilsynet (the Norwegian Data Protection Authority — datatilsynet.no).
10. Security
We have technical and organisational measures in place to protect data against unauthorised access, alteration and loss, adapted to the risk in the processing.
11. Changes
We may update this statement. The current version is always available on glimt.digital, with the date of the most recent change.