Sist oppdatert: 23. mars 2026
Monstr AI Knutsen er behandlingsansvarlig for personopplysninger vi samler inn gjennom Huginn-plattformen. For personopplysninger vi behandler på vegne av våre klienter (bedrifter som bruker Huginn), er klienten behandlingsansvarlig og Monstr er databehandler. En separat databehandleravtale (DPA) inngås med hver klient.
Vi henter offentlig tilgjengelige Google-anmeldelser via Google Business Profile API (visningsnavn, stjernerating, anmeldelsestekst). Denne informasjonen er allerede offentlig tilgjengelig på Google.
| Formål | Data | Grunnlag |
|---|---|---|
| Sende SMS med anmeldelsesforespørsel | Navn, telefon | Berettiget interesse (art. 6(1)(f)) |
| Sende oppfølgings-e-post | Navn, e-post | Berettiget interesse (art. 6(1)(f)) |
| Registrere klikk på shortlink | Klikk-tidspunkt | Berettiget interesse (art. 6(1)(f)) |
| Svare på Google-anmeldelser | Offentlig data | Berettiget interesse (art. 6(1)(f)) |
| Administrere klientforholdet | Kontakt- og bedriftsinfo | Avtale (art. 6(1)(b)) |
Primær datalagring skjer via Supabase i Stockholm, Sverige (eu-north-1). Vi bruker ingen datasentre utenfor EU/EØS for lagring av personopplysninger.
| Tjeneste | Formål | Lokasjon | DPA |
|---|---|---|---|
| Supabase | Database | EU (Stockholm) | Ja |
| Vercel | Webhosting | EU/CDN | Ja |
| Twilio | SMS-sending | EU/US | Ja |
| Resend | E-postsending | US | Ja |
| Anthropic | AI-svar | US | Ingen persondata* |
* Til Anthropic (AI) sendes kun offentlig anmeldelsestekst og bedriftsnavn — aldri personopplysninger om sluttkunder.
TLS/HTTPS-kryptering
All kommunikasjon er kryptert ende-til-ende
Row Level Security
Klientdata er isolert på databasenivå
Krypterte nøkler
API-nøkler og tokens lagres kryptert
Autentisering
Admin-tilgang krever innlogging
Audit-logg
Alle handlinger logges for sporbarhet
Tilgangskontroll
Kun autorisert personell har tilgang
Kontaktdata (sluttkunder)
Slettes innen 30 dager etter avslutning
SMS/e-post-logg
Anonymiseres deretter
Google-anmeldelser
Offentlig data uansett
Klientdata
Bokføringsloven
I henhold til GDPR har du følgende rettigheter. Kontakt oss på ivar@monstr.no for å utøve dem. Vi svarer innen 30 dager.
Innsyn
Art. 15Be om kopi av alle personopplysninger vi har om deg
Retting
Art. 16Korrigere feil eller ufullstendige opplysninger
Sletting
Art. 17Be om at dine opplysninger slettes
Begrensning
Art. 18Be om at behandlingen begrenses
Dataportabilitet
Art. 20Motta dine data i maskinlesbart format
Innsigelse
Art. 21Protestere mot behandling basert på berettiget interesse
Dersom du mener vi behandler personopplysninger i strid med regelverket, kan du klage til Datatilsynet: datatilsynet.no