Personvernerklæring

Sist oppdatert 2026-08-31

Denne personvernerklæringen forklarer hvordan BidCV behandler personopplysninger når du bruker tjenesten. Vi behandler opplysninger i tråd med personvernforordningen (GDPR) og norsk personopplysningslov.

1. Behandlingsansvarlig

BidCV er behandlingsansvarlig for personopplysningene som behandles i tjenesten. Kontakt oss på bidcv.broiling942@passinbox.com for spørsmål om personvern eller for å utøve rettighetene dine.

2. Hvilke opplysninger vi behandler

Vi behandler kun det du selv legger inn eller som er nødvendig for å drifte tjenesten:

  • Kontoopplysninger: e-postadresse og kryptert passord.
  • Profilopplysninger: navn, tittel, biografi, telefon, sted og eventuell bilde-URL.
  • CV-innhold: prosjekter, roller, kunder, kompetanse, sertifiseringer, tagger og lagrede CV-er.
  • Kravtekst du limer inn eller laster opp for KI-matching.
  • Betalingsopplysninger: abonnementsstatus og kunde-ID hos betalingsleverandør. Vi lagrer aldri kortnummer.
  • Teknisk logg: IP-adresse, tidspunkt og feilmeldinger for sikkerhet og drift.

3. Formål og rettslig grunnlag

  • Levere tjenesten (konto, lagring, CV-generering) – nødvendig for å oppfylle avtalen med deg, GDPR art. 6 (1) b.
  • Betaling og fakturering – avtale og rettslig forpliktelse (bokføring), art. 6 (1) b og c.
  • Sikkerhet, feilsøking og misbruksforebygging – berettiget interesse, art. 6 (1) f.
  • KI-assistert matching og oversettelse – utføres kun når du selv starter funksjonen, som del av avtalen, art. 6 (1) b.

4. KI-behandling

Når du bruker KI-funksjonene (match mot kravspesifikasjon, oversettelse eller egen utforming), sendes det aktuelle innholdet til vår KI-leverandør for å generere svaret. Innholdet brukes ikke til å trene modeller. Unngå å lime inn sensitive personopplysninger eller taushetsbelagt kundeinformasjon.

5. Databehandlere og lagring

Vi bruker underleverandører som behandler data på våre vegne under databehandleravtale:

  • Skyplattform for database, autentisering og drift (data lagres i EU).
  • KI-leverandør for tekstgenerering, kun ved bruk av KI-funksjonene.
  • Betalingsleverandør (Stripe) for abonnement og betaling.

6. Overføring utenfor EØS

Hovedlagring skjer innenfor EU/EØS. Dersom en underleverandør behandler data utenfor EØS, skjer det på grunnlag av EU-kommisjonens standard personvernbestemmelser (SCC) med supplerende tiltak.

7. Lagringstid

Innholdet ditt lagres så lenge du har en aktiv konto. Sletter du kontoen, slettes profil, prosjekter, kompetanse og lagrede CV-er innen 30 dager. Betalingsdata og bilag beholdes i fem år i henhold til bokføringsloven. Sikkerhetslogger slettes normalt innen 90 dager.

8. Sikkerhet

All trafikk krypteres med TLS. Data er beskyttet med tilgangsstyring på radnivå slik at kun din egen bruker har tilgang til dine data. Passord lagres kun som saltede hasher. Ved brudd på personopplysningssikkerheten varsler vi Datatilsynet innen 72 timer og deg dersom bruddet innebærer høy risiko.

9. Informasjonskapsler

Vi bruker kun nødvendige informasjonskapsler og lokal lagring for innlogging og språkvalg. Vi bruker ikke markedsførings- eller sporingskapsler.

10. Dine rettigheter

Du har rett til å:

  • få innsyn i og kopi av opplysningene dine (dataportabilitet),
  • få rettet uriktige opplysninger,
  • få slettet konto og innhold,
  • begrense eller protestere mot behandling,
  • trekke tilbake samtykke der behandlingen bygger på samtykke,
  • klage til Datatilsynet (datatilsynet.no).

11. Endringer

Vi kan oppdatere denne erklæringen. Vesentlige endringer varsles i appen eller på e-post. Sist oppdatert: 2026-08-31.