Legal
Privacy Policy Personvernerklæring
How Floka collects, uses, and protects personal data when you visit our website or use our services. Hvordan Floka samler inn, bruker og beskytter personopplysninger når du besøker nettsidene våre eller bruker tjenestene våre.
The short version
- We only collect what we need to provide the service
- Your documents are never used to train AI models
- All data stays in the EU (Google Cloud, Finland)
- We never sell your data to anyone
- No tracking cookies — we use privacy-friendly analytics
- You can request access, correction, or deletion at any time
Kortversjonen
- Vi samler bare inn det vi trenger for å levere tjenesten
- Dokumentene dine brukes aldri til å trene KI-modeller
- Alle data forblir i EU (Google Cloud, Finland)
- Vi selger aldri dataene dine til noen
- Ingen sporingsinformasjonskapsler — vi bruker personvernvennlig analyse
- Du kan be om innsyn, retting eller sletting når som helst
1. Data controller
Floka AS (org. nr. 933 484 957) is the data controller for the processing of personal data described in this privacy policy. This means we decide why and how your personal data is processed in connection with our website and business operations.
When you or your organisation uses Solvei to process documents, your organisation is the data controller and Floka acts as a data processor. That relationship is governed by our Data Processing Agreement.
Floka AS
Privacy contact: personvern@floka.no
1. Behandlingsansvarlig
Floka AS (org. nr. 933 484 957) er behandlingsansvarlig for behandlingen av personopplysninger beskrevet i denne personvernerklæringen. Det betyr at vi bestemmer hvorfor og hvordan dine personopplysninger behandles i forbindelse med vår nettside og forretningsdrift.
Når du eller din organisasjon bruker Solvei til å behandle dokumenter, er din organisasjon behandlingsansvarlig og Floka opptrer som databehandler. Dette forholdet reguleres av vår databehandleravtale.
Floka AS
Personvernkontakt: personvern@floka.no
2. When we collect personal data
We collect personal data in the following situations:
- When you visit our website — we collect anonymous usage data through privacy-friendly analytics (see section 3).
- When you fill out a contact form or request a demo — we collect the information you provide (name, email, company) to respond to your enquiry.
- When you create a Solvei account — we collect account information necessary to provide the service (see section 4).
- When you or your organisation communicates with us — we store correspondence in our CRM system (HubSpot) to manage the business relationship.
2. Når vi samler inn personopplysninger
Vi samler inn personopplysninger i følgende situasjoner:
- Når du besøker nettsidene våre — vi samler inn anonyme bruksdata gjennom personvernvennlig analyse (se punkt 3).
- Når du fyller ut et kontaktskjema eller ber om en demo — vi samler inn informasjonen du oppgir (navn, e-post, selskap) for å svare på henvendelsen din.
- Når du oppretter en Solvei-konto — vi samler inn kontoinformasjon som er nødvendig for å levere tjenesten (se punkt 4).
- Når du eller din organisasjon kommuniserer med oss — vi lagrer korrespondanse i vårt CRM-system (HubSpot) for å administrere forretningsforholdet.
3. Visiting our website
Analytics
We use PostHog (EU-hosted) for website analytics to understand how visitors use our site. PostHog is configured for privacy:
- No tracking cookies are used — data is stored in your browser's localStorage with an anonymous identifier
- Personal profiles are only created if you actively submit a form (identified_only mode)
- We respect your browser's Do Not Track setting
- Analytics data is hosted in the EU (PostHog EU instance)
We collect aggregated data about page views, clicks, and general usage patterns to improve the website. This data cannot be used to identify you personally unless you choose to submit a form with your details.
Session replay and heatmaps
We use PostHog's session replay and heatmap features to understand how visitors interact with our pages. These recordings are anonymised and used solely to improve the user experience. No passwords or sensitive form inputs are captured. Session replay data is hosted in the EU.
Cookies
Our marketing website does not use tracking cookies. We use browser localStorage for anonymous analytics identifiers only. If you log in to Solvei, authentication cookies are used to maintain your session — these are strictly necessary for the service to function and require no consent.
Contact forms
When you fill out a contact form, demo request, or ROI calculator on our website, the information you provide (typically name, email, company, and your message) is stored in our CRM system (HubSpot) so we can follow up on your enquiry. This data is processed on the basis of your consent (you actively choose to submit the form) and our legitimate interest in responding to business enquiries.
3. Besøk på nettsidene våre
Analyse
Vi bruker PostHog (EU-hostet) til nettstedsanalyse for å forstå hvordan besøkende bruker nettstedet vårt. PostHog er konfigurert for personvern:
- Ingen sporingsinformasjonskapsler brukes — data lagres i nettleserens localStorage med en anonym identifikator
- Personlige profiler opprettes kun hvis du aktivt sender inn et skjema (identified_only-modus)
- Vi respekterer nettleserens Do Not Track-innstilling
- Analysedata hostes i EU (PostHog EU-instans)
Vi samler inn aggregerte data om sidevisninger, klikk og generelle bruksmønstre for å forbedre nettstedet. Disse dataene kan ikke brukes til å identifisere deg personlig med mindre du velger å sende inn et skjema med dine opplysninger.
Sesjonsopptak og varmekart
Vi bruker PostHogs sesjonsopptak- og varmekartfunksjoner for å forstå hvordan besøkende samhandler med sidene våre. Disse opptakene er anonymisert og brukes utelukkende for å forbedre brukeropplevelsen. Ingen passord eller sensitive skjemafelt fanges opp. Sesjonsopptaksdata hostes i EU.
Informasjonskapsler
Markedsføringsnettstedet vårt bruker ikke sporingsinformasjonskapsler. Vi bruker nettleserens localStorage kun for anonyme analyseidentifikatorer. Dersom du logger inn på Solvei, brukes autentiseringsinformasjonskapsler for å opprettholde sesjonen din — disse er strengt nødvendige for at tjenesten skal fungere og krever ikke samtykke.
Kontaktskjemaer
Når du fyller ut et kontaktskjema, en demoforespørsel eller en ROI-kalkulator på nettstedet vårt, lagres informasjonen du oppgir (vanligvis navn, e-post, selskap og din melding) i vårt CRM-system (HubSpot) slik at vi kan følge opp henvendelsen din. Disse dataene behandles på grunnlag av ditt samtykke (du velger aktivt å sende inn skjemaet) og vår berettigede interesse i å svare på forretningshenvendelser.
4. Using Solvei (our product)
Account information
When you create an account, we store your name, email address, and organisation. Authentication is handled through SSO providers (such as Google or Microsoft) via OAuth. We do not store your password.
Documents you upload
Documents you upload are processed to provide the service. Your organisation is the data controller for the personal data contained in these documents, and Floka processes them on your organisation's behalf under our Data Processing Agreement.
- Documents are stored encrypted and only accessible to authorised users within your organisation
- We do not access your documents for any purpose other than providing the service
- Documents are not used to train AI models
Usage data
We collect internal usage data (features used, actions taken, timestamps) to operate, maintain, and improve the service. This data is not shared with third parties and is processed on the basis of our service agreement with your organisation.
4. Bruk av Solvei (produktet vårt)
Kontoinformasjon
Når du oppretter en konto, lagrer vi ditt navn, din e-postadresse og din organisasjon. Autentisering håndteres gjennom SSO-leverandører (som Google eller Microsoft) via OAuth. Vi lagrer ikke passordet ditt.
Dokumenter du laster opp
Dokumenter du laster opp behandles for å levere tjenesten. Din organisasjon er behandlingsansvarlig for personopplysningene i disse dokumentene, og Floka behandler dem på vegne av din organisasjon i henhold til vår databehandleravtale.
- Dokumenter lagres kryptert og er kun tilgjengelige for autoriserte brukere i din organisasjon
- Vi har ikke tilgang til dokumentene dine for noe annet formål enn å levere tjenesten
- Dokumenter brukes ikke til å trene KI-modeller
Bruksdata
Vi samler inn interne bruksdata (funksjoner brukt, handlinger utført, tidsstempler) for å drifte, vedlikeholde og forbedre tjenesten. Disse dataene deles ikke med tredjeparter og behandles på grunnlag av vår tjenesteavtale med din organisasjon.
5. AI and your data
Floka uses AI models (Anthropic's Claude, accessed through Google Cloud's Vertex AI) to power document analysis features. Here is what you need to know:
- No training on your data. Your documents are never used to train or fine-tune AI models. We have data processing agreements with our AI providers that explicitly prohibit this.
- EU processing only. AI processing happens through Google Cloud's Vertex AI EU endpoints (Finland). No document data is sent to Anthropic's US infrastructure.
- No data retention by the AI provider. Document content sent to the AI model for analysis is processed in real time via API calls. Prompts and outputs are not retained by the AI model provider beyond the duration of the API call.
- Purpose limitation. AI processing is used solely to provide the features you use in Solvei (document analysis, contract review, compliance checking, etc.).
5. KI og dine data
Floka bruker KI-modeller (Anthropics Claude, tilgjengeliggjort gjennom Google Clouds Vertex AI) for å drive dokumentanalysefunksjonene. Her er det du trenger å vite:
- Ingen trening på dine data. Dokumentene dine brukes aldri til å trene eller finjustere KI-modeller. Vi har databehandleravtaler med våre KI-leverandører som uttrykkelig forbyr dette.
- Kun EU-behandling. KI-behandling skjer gjennom Google Clouds Vertex AI EU-endepunkter (Finland). Ingen dokumentdata sendes til Anthropics infrastruktur i USA.
- Ingen datalagring hos KI-leverandøren. Dokumentinnhold som sendes til KI-modellen for analyse behandles i sanntid via API-kall. Forespørsler og resultater lagres ikke av KI-modelltilbyderen utover varigheten av API-kallet.
- Formålsbegrensning. KI-behandling brukes utelukkende for å levere funksjonene du bruker i Solvei (dokumentanalyse, kontraktsgjennomgang, samsvarskontroll osv.).
6. Legal basis for processing
We process personal data on the following legal bases under the GDPR:
| Processing activity | Legal basis |
|---|---|
| Providing Solvei (account, documents, AI analysis) | Contract — Art. 6(1)(b) |
| Website analytics (PostHog) | Legitimate interest — Art. 6(1)(f) |
| Responding to contact form enquiries | Consent — Art. 6(1)(a) |
| CRM and business relationship management | Legitimate interest — Art. 6(1)(f) |
| Processing documents on behalf of the Controller | Data Processing Agreement (Art. 28) |
Where we rely on legitimate interest, our interest is in operating and improving our website and managing customer relationships. We consider this proportionate given that we use privacy-friendly analytics, do not track individuals across sites, and respect Do Not Track preferences.
6. Rettslig grunnlag for behandlingen
Vi behandler personopplysninger på følgende rettslige grunnlag etter GDPR:
| Behandlingsaktivitet | Rettslig grunnlag |
|---|---|
| Levere Solvei (konto, dokumenter, KI-analyse) | Avtale — art. 6(1)(b) |
| Nettstedsanalyse (PostHog) | Berettiget interesse — art. 6(1)(f) |
| Svare på henvendelser fra kontaktskjema | Samtykke — art. 6(1)(a) |
| CRM og administrasjon av forretningsforhold | Berettiget interesse — art. 6(1)(f) |
| Behandling av dokumenter på vegne av Behandlingsansvarlig | Databehandleravtale (art. 28) |
Der vi baserer oss på berettiget interesse, er vår interesse å drifte og forbedre nettstedet vårt og administrere kundeforhold. Vi anser dette som forholdsmessig ettersom vi bruker personvernvennlig analyse, ikke sporer enkeltpersoner på tvers av nettsteder, og respekterer Do Not Track-innstillinger.
7. Third parties and sub-processors
We do not sell, rent, or share your personal data with third parties for marketing purposes. We use the following third-party services to operate our business:
| Service | Purpose | Data location |
|---|---|---|
| Google Cloud Platform | Infrastructure, hosting, storage | EU (Finland) |
| Anthropic (via GCP Vertex AI) | AI model for document analysis | EU (Finland) |
| PostHog | Website analytics | EU |
| HubSpot | CRM and contact management | EU/US* |
* HubSpot processes data in the US under the EU-US Data Privacy Framework. Only business contact information (name, email, company) submitted through forms or business correspondence is stored in HubSpot — no documents or product usage data.
For processing carried out under a Data Processing Agreement (Solvei product), the authorised sub-processors are listed in Appendix B of our DPA.
7. Tredjeparter og underdatabehandlere
Vi selger, leier eller deler ikke dine personopplysninger med tredjeparter for markedsføringsformål. Vi bruker følgende tredjepartstjenester for å drive virksomheten:
| Tjeneste | Formål | Dataplassering |
|---|---|---|
| Google Cloud Platform | Infrastruktur, hosting, lagring | EU (Finland) |
| Anthropic (via GCP Vertex AI) | KI-modell for dokumentanalyse | EU (Finland) |
| PostHog | Nettstedsanalyse | EU |
| HubSpot | CRM og kontaktadministrasjon | EU/USA* |
* HubSpot behandler data i USA under EU-US Data Privacy Framework. Kun forretningskontaktinformasjon (navn, e-post, selskap) som er innsendt gjennom skjemaer eller forretningskorrespondanse lagres i HubSpot — ingen dokumenter eller bruksdata fra produktet.
For behandling som utføres under en databehandleravtale (Solvei-produktet), er godkjente underdatabehandlere listet i vedlegg B i vår databehandleravtale.
8. Where your data is stored
All product data (documents, user accounts, usage data) is stored and processed within the EU/EEA on Google Cloud Platform infrastructure in Finland (europe-north1).
Business contact information submitted through our website may be processed by HubSpot under the EU-US Data Privacy Framework. We do not otherwise transfer personal data outside the EU/EEA.
8. Hvor dataene dine lagres
Alle produktdata (dokumenter, brukerkontoer, bruksdata) lagres og behandles innenfor EU/EØS på Google Cloud Platform-infrastruktur i Finland (europe-north1).
Forretningskontaktinformasjon innsendt gjennom nettstedet vårt kan behandles av HubSpot under EU-US Data Privacy Framework. Vi overfører ellers ikke personopplysninger utenfor EU/EØS.
9. Data retention
We retain personal data only as long as necessary for its purpose:
- Solvei account and document data: Retained for the duration of the service agreement. Deleted within 30 days of termination. You can request earlier deletion at any time.
- Website analytics: Anonymised analytics data is retained for up to 24 months.
- Contact form submissions and CRM data: Retained for the duration of the business relationship. Deleted upon request.
- Accounting records: Where required by Norwegian bookkeeping law (bokføringsloven), certain records are retained for 5 years.
9. Oppbevaring av data
Vi oppbevarer personopplysninger bare så lenge det er nødvendig for formålet:
- Solvei-konto og dokumentdata: Oppbevares i varigheten av tjenesteavtalen. Slettes innen 30 dager etter opphør. Du kan be om tidligere sletting når som helst.
- Nettstedsanalyse: Anonymiserte analysedata oppbevares i opptil 24 måneder.
- Kontaktskjemainnsendinger og CRM-data: Oppbevares i varigheten av forretningsforholdet. Slettes på forespørsel.
- Regnskapsdata: Der det er påkrevd etter norsk bokføringslov (bokføringsloven), oppbevares visse opplysninger i 5 år.
10. Your rights
Under the GDPR, you have the following rights regarding your personal data:
- Access — You can request a copy of the personal data we hold about you.
- Rectification — You can ask us to correct inaccurate data.
- Erasure — You can request that we delete your data ("right to be forgotten").
- Restriction — You can ask us to restrict the processing of your data.
- Data portability — You can request your data in a commonly used, machine-readable format.
- Objection — You can object to processing based on legitimate interest.
- Withdraw consent — Where processing is based on consent, you can withdraw it at any time.
To exercise any of these rights, contact us at personvern@floka.no. We will respond without undue delay and no later than 30 days.
If you are unsatisfied with our response, you have the right to lodge a complaint with the Norwegian Data Protection Authority (Datatilsynet) at datatilsynet.no.
10. Dine rettigheter
I henhold til GDPR har du følgende rettigheter knyttet til dine personopplysninger:
- Innsyn — Du kan be om en kopi av personopplysningene vi har om deg.
- Retting — Du kan be oss om å rette uriktige opplysninger.
- Sletting — Du kan be om at vi sletter dine data («retten til å bli glemt»).
- Begrensning — Du kan be oss om å begrense behandlingen av dine data.
- Dataportabilitet — Du kan be om dine data i et alminnelig brukt, maskinlesbart format.
- Protest — Du kan protestere mot behandling basert på berettiget interesse.
- Tilbakekalling av samtykke — Der behandlingen er basert på samtykke, kan du når som helst trekke det tilbake.
For å utøve noen av disse rettighetene, kontakt oss på personvern@floka.no. Vi vil svare uten ugrunnet opphold og senest innen 30 dager.
Dersom du er misfornøyd med vårt svar, har du rett til å klage til Datatilsynet på datatilsynet.no.
11. Changes to this policy
We may update this privacy policy from time to time to reflect changes in our practices or legal requirements. Significant changes will be communicated to you via email or through the service. The latest version will always be available at this URL.
11. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen fra tid til annen for å gjenspeile endringer i vår praksis eller rettslige krav. Vesentlige endringer vil bli kommunisert til deg via e-post eller gjennom tjenesten. Den nyeste versjonen vil alltid være tilgjengelig på denne nettadressen.
12. Contact
Questions about privacy? Contact us at personvern@floka.no.
12. Kontakt
Spørsmål om personvern? Kontakt oss på personvern@floka.no.
Last updated: February 2026
Sist oppdatert: februar 2026