Personvernerklæring
Sist oppdatert: 25. april 2026
EventCast AS ("vi", "oss") leverer en plattform for arrangementsbyråer. Denne erklæringen beskriver hvordan vi behandler personopplysninger.
1. Hvem er behandlingsansvarlig?
For data du registrerer som ansatt i et arrangementsbyrå (kunde av EventCast) er byrået behandlingsansvarlig. EventCast er databehandler. For data du registrerer som deltaker, er det byrået som arrangerer som er behandlingsansvarlig.
2. Hvilke opplysninger samler vi inn?
- Byråansatte: Navn, e-post, passord (hashed), rolle.
- Deltakere: Navn, e-post, telefonnummer, arrangement-spesifikke svar (rom-preferanser, dresscode, ankomsttid osv).
- Helseopplysninger: Allergier og diettbehov, dersom arrangøren spør om det. Disse regnes som særlige kategorier personopplysninger under GDPR artikkel 9 og behandles kun med eksplisitt samtykke fra deltakeren.
- Kommunikasjon: Meldinger med AI-agenten lagres for historikk og kvalitetsforbedring.
3. Hvorfor behandler vi dem?
- For å levere tjenesten til byrået og deltakerne
- For å sende invitasjoner, påminnelser og bekreftelser
- For å aggregere statistikk for arrangøren (allergier, romvalg)
- For å forbedre tjenesten
4. Rettslig grunnlag
- Avtale med byrået (GDPR art. 6 nr. 1 b) – nødvendig for å levere tjenesten
- Eksplisitt samtykke (GDPR art. 9 nr. 2 a) – for helseopplysninger som allergier
- Berettiget interesse (GDPR art. 6 nr. 1 f) – for tjenesteforbedring og sikkerhet
5. Lagring og sletting
Personopplysninger lagres så lenge byrået bruker tjenesten og arrangementet er aktivt. Etter at et arrangement er avsluttet, anonymiseres deltakerdata etter 12 måneder, med mindre byrået eksplisitt ber om sletting tidligere.
Du kan kreve sletting når som helst via "Min konto" eller ved å kontakte oss på personvern@eventcast.no.
6. Underleverandører (sub-prosessorer)
- Supabase – database og autentisering (EU-region)
- Vercel – hosting (EU-edge der mulig)
- Anthropic – AI-agent (USA, behandler kun innhold du aktivt sender)
- Resend – utsending av e-post
Hver av disse har egne databehandleravtaler. Tilgjengelig på forespørsel.
7. Dine rettigheter
Du har rett til innsyn, retting, sletting, dataportabilitet, og rett til å motsette deg behandling. Disse kan utøves via "Min konto" eller ved å skrive til personvern@eventcast.no. Du har også rett til å klage til Datatilsynet.
8. Sikkerhet
All trafikk krypteres med TLS. Data lagres kryptert i Supabase. Tilgang til produksjonsdata er begrenset til autorisert personell med 2FA.
9. Cookies
Vi bruker kun strengt nødvendige cookies (autentisering, sesjon). Ingen analytics-cookies. Ingen tredjeparts annonse-cookies.
10. Brudd på personopplysningssikkerheten
Ved brudd vil vi varsle berørte parter og Datatilsynet innen 72 timer i tråd med GDPR art. 33-34.
11. Kontakt
E-post: personvern@eventcast.no