Personvernerklæring
Denne erklæringen beskriver hvordan Granteon («vi») behandler personopplysninger når du bruker tjenesten på granteon.com. Behandlingsansvarlig er Granteon v/ Morten Kroslid. Kontakt: post@granteon.com.
Hvilke opplysninger vi behandler
- Kontoopplysninger: e-postadresse og passord (passord lagres kun som kryptografisk hash — vi kan aldri se det).
- Bedrifts- og prosjektdata: bedriftsprofil (firmanavn, nettside, land, bransje), søknadsutkast, valg i veiviseren, statuser og rapporteringsoversikter du selv legger inn.
- Opplastet underlag: dokumenter du laster opp (konsept-deck, beskrivelser, budsjett) behandles for å generere analyser og søknadstekst.
- Teknisk: en nødvendig innloggings-cookie (sesjon). Vi bruker ingen sporings- eller markedsføringscookies.
Formål og rettslig grunnlag
Opplysningene behandles for å levere tjenesten du har opprettet konto for (avtale, GDPR art. 6(1)(b)): matche bedriften mot støtteordninger, generere søknadsutkast og holde oversikt over søknader og frister.
Databehandlere
- Railway Corp. — drift og lagring av applikasjon og database.
- Anthropic — KI-generering: når du bruker KI-funksjonene sendes relevant prosjektinformasjon og opplastet underlag til Anthropics Claude-API for å produsere tekst. Data brukes ikke til å trene modeller.
- Domeneshop AS — domene og e-post.
Lagring og sletting
Data lagres så lenge du har konto. Du kan når som helst be om innsyn, retting, eksport eller sletting av kontoen og alle tilknyttede data ved å kontakte post@granteon.com. Vi svarer innen 30 dager.
Dine rettigheter
Du har rett til innsyn, retting, sletting, dataportabilitet og å protestere mot behandling (GDPR kap. III). Du kan også klage til Datatilsynet (datatilsynet.no).
Sikkerhet
All trafikk er kryptert (HTTPS). Passord hashes med scrypt. Tilgang til kundedata er begrenset til administrator. Databasen sikkerhetskopieres.