Sikkerhet og tillit
Avtaler og dokumentasjon
Her står hvem som er avtalepart, hva databehandleravtalen dekker, og hvilke dokumenter vi kan legge fram. Siden viser også sertifiseringene til Google Cloud, som tjenesten kjører på.
Vi leverer FDV-tjenesten på fdv.aiseek.no til kunder med avtale, og forpliktelsene våre står i kundeavtalen og databehandleravtalen. En pilot kjører på tjenesten slik den er i dag, og forskjellene fra en kundeavtale står i svaret om pilot.
Hvor finner vi databehandleravtalen?
Databehandleravtalen er vedlegg til kundeavtalen og bygger på DFØs mal for databehandleravtale. Standardteksten og de tomme bilagene er offentlige hos DFØ på anskaffelser.no, og utfylte bilag sender vi dere på forespørsel før dere signerer.
Dette gjør dere
- Les DFØs standardtekst og de tomme bilagene på anskaffelser.no; dere trenger ikke spørre oss.
- Be om de utfylte bilagene på kontakt@aiseek.no før dere signerer.
- Kontroller avtalen med DFØs sjekkliste for databehandleravtaler.
Detaljer
DFØs mal har fire bilag, og det er dem vi fyller ut:
- Bilag A: behandlingen, med formålet, hva vi gjør med dataene, hvilke personopplysninger det gjelder, og hvem de gjelder.
- Bilag B: underdatabehandlerne, med hva hver av dem gjør, og hvor.
- Bilag C: sikkerhetstiltakene, hvor dataene behandles, revisjon, og sletting og tilbakelevering når avtalen opphører.
- Bilag D: endringer vi gjør i DFØs standardtekst.
Avtalen gjelder dokumentene dere laster opp, analyseresultatene, prosjektene, medlemmene og invitasjonene, der dere er behandlingsansvarlig og AISeek er databehandler. For opplysninger om kontoer, kontaktpersoner og fakturering er AISeek selv behandlingsansvarlig.
Les mer: DFØs mal og sjekkliste for databehandleravtale · Behandlingsansvarlig og databehandler · Underleverandører · Varsling ved endringer · Bidrag til DPIA
Sist oppdatert 27.09.2026
Hvilke sertifiseringer og revisjoner gjelder for AISeek og tjenesten?
Tjenesten kjører på Google Cloud, som blant annet har ISO 27001, ISO 27017, ISO 27018 og SOC 2, så datasentrene og plattformen der dokumentene deres lagres, kontrolleres jevnlig av uavhengige revisorer. AISeek AS har ikke egne sertifiseringer eller revisjonsrapporter.
Dette gjør dere
- Hent sertifikatene og revisjonsrapportene til Google Cloud i Googles Compliance Reports Manager.
Detaljer
Googles sertifiseringer dekker Googles del av ansvaret: datasentrene og skyplattformen. De dekker ikke hvordan AISeek konfigurerer, utvikler og drifter tjenesten.
De andre underleverandørene – Google Workspace, Elastic, Auth0, Sentry og CloudConvert – har også ISO 27001, ifølge leverandørenes egne sider. Elastic og Auth0 har i tillegg ISO 27017, ISO 27018 og SOC 2, og Sentry har SOC 2. Sertifiseringene dekker hver leverandørs egen tjeneste. Hvilke data hver av dem behandler, står i listen over underleverandører.
Les mer: Underleverandører · Sikkerhetsskjemaer og revisjon
Sist oppdatert 27.09.2026
Kan AISeek svare på sikkerhetsskjemaer, og har vi revisjonsrett?
Databehandleravtalen gir dere rett til revisjon og til informasjonen dere trenger for å kontrollere at vi oppfyller den. Vi har ikke noe standard svarsett for sikkerhetsskjemaer.
Dette gjør dere
- Bruk svarene i Sikkerhet og tillit som grunnlag for sikkerhetsskjemaet deres.
- Be om databehandleravtalen med utfylte bilag på kontakt@aiseek.no før dere signerer. Bilagene beskriver behandlingen og sikkerhetstiltakene.
Detaljer
Vi medvirker ved revisjoner som dere eller en uavhengig tredjepart på deres vegne gjennomfører. Nærmere vilkår står i databehandleravtalen.
Les mer: Databehandleravtale · Sertifiseringer · Bidrag til DPIA
Sist oppdatert 27.09.2026
Avtaler og dokumenter vi kan legge fram
| Dokument | Merknad |
|---|---|
| Databehandleravtale (DFØs mal) med bilag | Vedlegg til kundeavtalen. Standardteksten og de tomme bilagene er offentlige hos DFØ på anskaffelser.no. Utfylte bilag, som beskriver behandlingen, sikkerhetstiltakene, underdatabehandlerne og sletting, sender vi på forespørsel. |
| Oversikt over underleverandører og dataflyt | Står på siden om underleverandører |
| Beskrivelse av sikkerhetstiltak | Sidene i Sikkerhet og tillit, og bilag til databehandleravtalen |
| Personvernerklæring | aiseek.no/privacy |
| Vilkår for bruk | aiseek.no/terms |
| Endringslogg for tjenesten | fdv.aiseek.no/endringslogg |
| Sertifikater og revisjonsrapporter for Google Cloud, som tjenesten kjører på | Hentes i Googles Compliance Reports Manager; se sertifiseringer over |
| Underlag til risikovurdering og DPIA | Sidene i Sikkerhet og tillit og bilagene til databehandleravtalen; se svaret under |
Hva kan AISeek bidra med i vår risikovurdering og personvernkonsekvensvurdering (DPIA)?
Vi bistår med underlaget dere trenger fra oss til risikovurderingen og DPIA-en: dataflyt, underleverandører, sikkerhetstiltak, lagring og sletting. Bistandsplikten står i databehandleravtalen.
Dette gjør dere
- Gjør selve risikovurderingen og DPIA-en, som behandlingsansvarlig for innholdet dere laster opp.
- Bruk beskrivelsene av dataflyt, underleverandører, sikkerhetstiltak og lagringstider i Sikkerhet og tillit som underlag.
- Be om databehandleravtalen med utfylte bilag på kontakt@aiseek.no.
Detaljer
Bilagene til databehandleravtalen beskriver behandlingen og sikkerhetstiltakene.
Les mer: Dokumentets vei · Underleverandører · Lagringstid per datatype · Kryptering · Databehandleravtale
Sist oppdatert 27.09.2026
Hvordan forholder AISeek seg til KI-regelverket (EUs KI-forordning)?
KI-klassifiseringene i AISeek er merket som forslag dere kan endre, og hvert resultat er knyttet til dokumentet det gjelder. Vi har ikke gjennomført og dokumentert en vurdering av tjenesten etter EUs KI-forordning eller den norske gjennomføringen av den.
Dette gjør dere
- Kontroller KI-resultatene faglig, og endre klassifiseringer som er feil. Resultatene er forslag, ikke en formell godkjenning.
- Gjør deres egen vurdering av tjenesten ut fra hvilke KI-tjenester som brukes, og hva som sendes til dem. Det står på siden om KI og kvalitet.
Les mer: Endringer og godkjenning · Ansvar for kvalitetssikring · Hvilke KI-modeller brukes
Sist oppdatert 27.09.2026
Hvem har rettighetene til dokumentene vi laster opp og resultatene AISeek lager?
Dokumentene dere laster opp, forblir deres, og AISeek overtar ingen rettigheter til dem. AISeek trener eller finjusterer ingen KI-modeller på kundedata.
Detaljer
Vilkårene for bruk sier: «Dokumenter du laster opp forblir din eiendom.» Plattformen og teknologien bak tilhører AISeek AS.
Kundedata brukes bare til å levere tjenesten til dere – ikke til testing, demo, markedsføring eller kvalitetsmåling uten skriftlig samtykke.
Les mer: Vilkår for bruk · Brukes dataene til trening? · Brukes dataene til andre formål?
Sist oppdatert 27.09.2026
Hvem har ansvaret ved feil, datatap eller brudd på avtalen?
Ansvaret ved feil, datatap og mislighold følger av kundeavtalen. For KI-resultatene sier vilkårene for bruk at de kan være unøyaktige, og at viktig informasjon alltid bør verifiseres mot originaldokumentasjonen.
Dette gjør dere
- Kontroller viktig informasjon i KI-resultatene mot originaldokumentet før dere bruker den. Dere kan åpne dokumentet ved siden av resultatet.
Detaljer
Ordlyden i vilkårene er: «AISeek bruker AI-teknologi og kan gi unøyaktige resultater. Brukere bør alltid verifisere viktig informasjon fra AI-genererte svar mot originaldokumentasjonen.»
Resultatene er forslag fra KI og faste regler. De erstatter ikke faglig kontroll eller formell godkjenning. Hver vurdering er knyttet til dokumentet den gjelder.
Hvordan dataene sikres mot tap, står under sikkerhetskopi og gjenoppretting.
Les mer: Vilkår for bruk · Ansvar for kvalitetssikring · Betyr grønt at alt er godkjent? · Sikkerhetskopi og gjenoppretting
Sist oppdatert 27.09.2026
Hvem er avtalepart, og hvem kontakter vi?
Avtalepart er AISeek AS, org.nr. 936 671 055. Avtale, databehandleravtale, pris og brukerstøtte går til kontakt@aiseek.no, personvern og innsyn til privacy@aiseek.no, og sikkerhetshendelser og sårbarheter til security@aiseek.no.
Detaljer
Sikkerhetsadressen står også i security.txt på aiseek.no.
AISeek AS er avtalepart hos alle underleverandørene og har databehandleravtale med hver av dem.
Les mer: Underleverandører · Sikkerhetshendelser · Innsyn, retting og sletting
Sist oppdatert 27.09.2026