Personvernerklæring

Sist oppdatert 26. april 2026 · Versjon 2.0

Denne personvernerklæringen for Native AS («Native», «selskapet», «vi», «oss» eller «vår») beskriver hvordan og hvorfor vi samler inn, lagrer, bruker og deler («behandler») personopplysningene dine når du bruker tjenestene våre («Tjenestene») - når du besøker https://native.no eller et hvilket som helst nettsted som lenker til denne erklæringen, bruker Native-plattformen til å produsere og publisere innhold i sosiale medier, eller er i kontakt med oss på andre måter, som salg, markedsføring eller arrangementer. Native er en B2B-plattform som hjelper virksomheter med å automatisere innholdet sitt i sosiale medier ved hjelp av kunstig intelligens. Vi har kunder i USA, Norge, Sverige, Danmark, New Zealand og en rekke andre land, og denne erklæringen er utformet for å overholde personvernlovgivning i alle jurisdiksjoner der vi opererer - herunder EUs personvernforordning (GDPR), amerikanske delstaters personvernlover og New Zealand Privacy Act 2020. Dersom du ikke er enig i våre retningslinjer, må du ikke bruke Tjenestene. Har du spørsmål, kontakt oss på hei@native.no eller via native.no/en/contact.

Sammendrag av hovedpunkter

  • Innledning: Native verdsetter personvernet ditt og er forpliktet til å beskytte personopplysningene dine gjennom åpen praksis.
  • Opplysninger vi samler inn: Vi samler inn opplysninger for å levere og forbedre Tjenestene, herunder kontoinformasjon, betalingsdata, innhold du oppretter, bruksdata og opplysninger fra tredjepartsintegrasjoner du kobler til.
  • Hvordan vi bruker opplysningene dine: Vi bruker dataene dine til å levere, drifte og forbedre Tjenestene, behandle betalinger, kommunisere med deg, sikre plattformen og oppfylle rettslige forpliktelser.
  • Bruk av AI: Vi bruker generativ AI til å produsere innhold på vegne av kundene våre. Vi trener ikke AI-modeller på dataene dine, og AI-leverandørene våre er kontraktsmessig forbudt fra å bruke våre inn-/utdata til trening.
  • Behandlingsgrunnlag: Vi behandler data basert på avtale, berettiget interesse, samtykke og rettslige forpliktelser (GDPR Art. 6).
  • Deling av personopplysninger: Vi deler data med tjenesteleverandører (databehandlere) under databehandleravtaler, bare når det er nødvendig for å levere Tjenestene. Vi selger ikke personopplysninger.
  • Informasjonskapsler: Vi bruker informasjonskapsler basert på samtykke for ikke-nødvendige informasjonskapsler, i samsvar med gjeldende rett (herunder ePrivacy-direktivet i EU og CCPA i California).
  • Sosial innlogging: Når du logger inn med Google eller andre tjenester, mottar vi grunnleggende profildata du har autorisert.
  • Sikkerhet: Vi iverksetter tekniske og organisatoriske sikringstiltak i tråd med GDPR Art. 32 og standarder etter amerikansk delstatslovgivning, herunder kryptering, tilgangskontroll og MFA.
  • Mindreårige: Native samler ikke bevisst inn data fra personer under 18 år, og overholder Children's Online Privacy Protection Act (COPPA) for brukere under 13 år.
  • Rettighetene dine: Du har rett til innsyn, retting, sletting, dataportabilitet, innsigelse og å trekke tilbake samtykke. Brukere i USA, EU/EØS og New Zealand har spesifikke tilleggsrettigheter som er beskrevet nedenfor.
  • Do-Not-Track og GPC: Vi svarer for tiden ikke på DNT-signaler på grunn av mangel på en bransjestandard, men vi respekterer Global Privacy Control (GPC)-signaler for personer bosatt i California.
  • Jurisdiksjonsspesifikke rettigheter: Vi dekker uttrykkelig GDPR (EU/EØS), CCPA/CPRA (California), VCDPA (Virginia), CPA (Colorado), CTDPA (Connecticut), UCPA (Utah), TDPSA (Texas), OCPA (Oregon), MCDPA (Montana), TIPA (Tennessee) og andre, samt New Zealand Privacy Act 2020.
  • Oppdateringer: Vi varsler deg om vesentlige endringer via e-post eller i Tjenestene minst 30 dager før de trer i kraft.
  • Kontakt: hei@native.no eller native.no/en/contact.

1. Behandlingsansvarlig og roller

Behandlingsansvarlig for opplysninger om besøkende på native.no, kontoinnehavere, kundekontakter og potensielle kunder er: Native AS, organisasjonsnr. 930 324 787, Møllergata 6, 0155 Oslo, Norge. E-post: hei@native.no. Kontaktskjema: native.no/en/contact.

Databehandler: For personopplysninger som kundene våre laster opp eller publiserer gjennom Tjenestene (innhold, kommentarer, følgerinformasjon fra tilkoblede sosiale medier, osv.) er kunden behandlingsansvarlig, og Native opptrer som databehandler under vår databehandleravtale (DPA), tilgjengelig på forespørsel.

Dette skillet følger av GDPR Art. 4(7)–(8) og Art. 28 og gjenspeiles i definisjonene av «service provider» / «processor» under CCPA/CPRA og andre amerikanske delstatslover.

2. Opplysninger vi samler inn

2.1 Opplysninger du frivillig gir oss

  • Konto- og profildata: navn, e-post, telefonnummer, stillingstittel, arbeidsgiver og passord (lagret som en hash).
  • Faktureringsdata: firmanavn, fakturaadresse, organisasjonsnummer og betalingsinformasjon. Kortdata håndteres av Stripe – vi lagrer ikke fullstendige kortnumre.
  • Brukerinnhold: alt innhold, tilbakemeldinger, kommentarer, meldinger eller andre opplysninger du oppretter, redigerer eller publiserer gjennom Tjenestene.
  • Henvendelser til kundestøtte og annen kommunikasjon med oss.

2.2 Opplysninger som samles inn automatisk

  • Bruksdata: besøkte sider, brukte funksjoner, tidsstempler og bruksmønstre.
  • Tekniske data: IP-adresse, enhetstype, nettlesertype, operativsystem, språkinnstillinger og tekniske identifikatorer.
  • Posisjonsdata: omtrentlig geografisk posisjon basert på IP-adresse. Vi samler ikke inn nøyaktig GPS-posisjon.
  • Logg- og sikkerhetsdata: hendelseslogger som brukes til drift, feilsøking og sikkerhet.

2.3 Opplysninger fra tredjepartskilder

  • Sosiale medier og tilkoblede tjenester: når du logger inn med Google eller kobler til Meta, LinkedIn, TikTok, X, Canva, Pexels eller andre tredjeparter, mottar vi profilinformasjon og tokens i samsvar med tillatelsene du gir.
  • Analyseplattformer: aggregerte data fra PostHog, Meta Ads og lignende verktøy som hjelper oss å forstå hvordan Tjenestene brukes.
  • Tredjeparts dataleverandører: vi kan motta supplerende opplysninger (f.eks. firmografiske B2B-data) for å verifisere virksomhetsinformasjon.

2.4 Informasjonskapsler og lignende teknologier

Vi bruker informasjonskapsler og lignende sporingsteknologier for å forbedre brukeropplevelsen, analysere engasjement og muliggjøre ytterligere funksjonalitet. Du kan administrere preferanser via informasjonskapselbanneret på native.no eller gjennom nettleseren din. Se avsnitt 7.

2.5 Særlige kategorier av personopplysninger

Vi samler ikke bevisst inn særlige kategorier av personopplysninger (GDPR Art. 9 / «sensitive personal information» under CCPA), som etnisitet, religion, helseopplysninger, biometriske data, fagforeningsmedlemskap eller seksuell legning. Vi oppfordrer kunder til ikke å laste opp slikt innhold uten et gyldig behandlingsgrunnlag.

2.6 Opplysninger fra mindreårige

Native samler ikke bevisst inn opplysninger fra personer under 18 år. Se avsnitt 11.

3. Hvordan vi bruker opplysningene dine

3.1 For å levere Tjenestene og administrere kontoer

  • Opprette og administrere brukerkontoer og abonnementer.
  • Behandle betalinger og fornye abonnementer.
  • Yte kundestøtte og svare på henvendelser.

3.2 For å drifte og forbedre Tjenestene

  • Sikre stabil drift og optimalisere ytelsen.
  • Implementere oppdateringer, forbedringer og nye funksjoner basert på tilbakemeldinger og bruksdata.
  • Beskytte plattformen, brukerne og dataene mot trusler og uautorisert tilgang.

3.3 For å produsere innhold med AI

Som beskrevet i avsnitt 5 bruker vi generativ AI til å produsere tekst og bilder for kundenes sosiale medier. Vi behandler dataene dine kun til dette formålet og deler dem ikke med AI-leverandørenes treningsdatasett.

3.4 For å kommunisere med deg

  • Sende viktige oppdateringer og varsler om Tjenestene.
  • Sende markedsføringskommunikasjon der det er tillatt etter gjeldende rett (CAN-SPAM, GDPR Art. 6(1)(a)/(f), TCPA for SMS, osv.).
  • Be om tilbakemeldinger og innsikt for å forbedre Tjenestene.

3.5 For å overholde lover og forskrifter

  • Oppfylle rettslige forpliktelser, herunder bokføringskrav (bokføringsloven § 13: 5 års oppbevaring).
  • Svare på lovlige forespørsler fra myndigheter.
  • Håndheve våre vilkår og retningslinjer.
  • Beskytte rettighetene, eiendommen og sikkerheten til Native, brukerne våre og allmennheten.

3.6 For å analysere bruk og videreutvikle Tjenestene

  • Analysere aggregerte/pseudonymiserte bruksdata for å forstå trender og brukeratferd.
  • Drive forskning og utvikling, herunder testing av nye funksjoner.

3.7 Ingen automatiserte avgjørelser med rettsvirkning

Vi bruker ikke AI eller andre verktøy til å treffe avgjørelser som har rettsvirkning eller tilsvarende betydelig virkning for enkeltpersoner (GDPR Art. 22). Vi driver ikke profilering som gir rettsvirkninger etter amerikanske delstaters personvernlover.

4. Behandlingsgrunnlag

FormålBehandlingsgrunnlag
Levere, drifte og forbedre Tjenestene, herunder AI-funksjonerAvtale, GDPR Art. 6(1)(b)
Fakturering, regnskap og bokføringRettslig forpliktelse, GDPR Art. 6(1)(c), bokføringsloven § 13
Kundestøtte og driftsrelatert kommunikasjonAvtale, GDPR Art. 6(1)(b)
Sikkerhet, forebygging av misbruk og driftsstabilitetBerettiget interesse, GDPR Art. 6(1)(f)
Produktutvikling og analyse av aggregert/pseudonymisert brukBerettiget interesse, GDPR Art. 6(1)(f)
Markedsføring til eksisterende B2B-kunder om lignende tjenesterBerettiget interesse, GDPR Art. 6(1)(f)
Markedsføring til andre parter / nyhetsbrevSamtykke, GDPR Art. 6(1)(a); CAN-SPAM-etterlevelse for USA
Informasjonskapsler og lignende teknologier som ikke er strengt nødvendigeSamtykke (GDPR/ePrivacy); reservasjonsrett der det kreves etter amerikanske delstatslover
Etterlevelse av rettslige krav og myndighetspåleggRettslig forpliktelse, GDPR Art. 6(1)(c)

Du kan når som helst trekke tilbake samtykke uten at det påvirker lovligheten av behandlingen som ble utført før tilbaketrekkingen (GDPR Art. 7(3)). For brukere i USA er behandlingen vår også begrunnet i ditt kjøp av, registrering for eller bruk av Tjenestene, og i våre berettigede forretningsinteresser slik de er definert etter gjeldende delstatslovgivning om personvern.

5. Bruk av kunstig intelligens (AI)

5.1 Ingen modelltrening på dataene dine

Native bruker ikke kundedata, brukerdata eller innhold til å trene eller finjustere AI-modeller. Vi har avtalefestet med våre AI-leverandører (OpenAI, Anthropic, Google, xAI) at innhold som sendes gjennom Tjenestene, ikke skal brukes til trening.

5.2 AI-leverandører som databehandlere

OpenAI, Anthropic, Google (Gemini) og xAI behandler innhold midlertidig for å generere svar. Behandlingen skjer enten i EU/EØS eller i USA under EUs standard personvernbestemmelser (SCC 2021/914) og/eller EU–US Data Privacy Framework. Se avsnitt 12.

5.3 Åpenhet om AI-generert innhold

I henhold til EU AI Act (Regulation (EU) 2024/1689) Art. 50 må innhold som er kunstig generert eller manipulert, kunne identifiseres som sådan. AI-generert innhold i Native er identifiserbart i grensesnittet vårt.

Når du som kunde publiserer AI-generert innhold under din egen redaksjonelle kontroll på dine kanaler i sosiale medier, opptrer du som «idriftsetter» og er ansvarlig for å vurdere om det kreves opplysning om dette – særlig dersom innholdet utgjør en deep fake eller opplyser allmennheten om saker av offentlig interesse (AI Act Art. 50(2) og (4)).

5.4 Ingen automatiserte avgjørelser

Vi bruker ikke AI til å treffe avgjørelser med rettslig eller tilsvarende vesentlig virkning (GDPR Art. 22; profileringsbestemmelser i amerikansk delstatslovgivning).

5.5 Ditt ansvar for opplastet innhold

Som kunde innestår du for og garanterer at du har alle nødvendige rettigheter (opphavsrett, personvern, rett til eget bilde og navn, samt navne- og likhetsrettigheter) til alt materiale du laster opp eller ber AI-en om å behandle.

Du kan ikke bruke Tjenestene til å skape eller distribuere uautoriserte etterligninger av identifiserbare personer, herunder kjendiser, offentlige personer eller enhver privatperson. Dette omfatter forbudte deep fakes og misbruk av likhet i henhold til blant annet:

  • New York Civil Rights Law §§ 50–51
  • California Civil Code § 3344
  • Tennessee ELVIS Act 2024 (Ensuring Likeness, Voice, and Image Security Act)
  • Andre gjeldende delstatslover om rett til eget bilde og navn

Overtredelser kan føre til umiddelbar suspendering av kontoen. Rapporter overtredelser til hei@native.no for rask gjennomgang og fjerning. Se også våre Terms of Service og Acceptable Use Policy.

5.6 Begrensninger på AI-trening

Dersom dataene dine – gjennom samtykke eller et annet rettslig grunnlag – har blitt brukt til å trene AI-modeller av en tredjepart, kan slike data ikke alltid trekkes ut eller fjernes fra modellen i ettertid. Som beskrevet i 5.1 har Native avtaler som forhindrer slik trening, så dette bør være et hypotetisk scenario for våre kunder.

6. Deling av personopplysninger

Vi selger ikke personopplysninger, og vi deler dem ikke for atferdsbasert annonsering på tvers av kontekster slik disse begrepene er definert under CCPA/CPRA og andre amerikanske delstatslover. Vi har ikke solgt eller delt personopplysninger for atferdsbasert annonsering på tvers av kontekster de siste 12 månedene.

Vi deler personopplysninger med følgende kategorier av mottakere, alltid under en databehandleravtale (GDPR Art. 28) der det er relevant:

6.1 Tjenesteleverandører (underdatabehandlere / databehandlere)

UnderdatabehandlerFormålLokasjonOverføringsmekanisme
Amazon Web Services (AWS)Skylagring og driftEU/EØS-
Google Cloud (GCP)Skytjenester og infrastrukturEU/EØS-
StripeBetalingsbehandlingEU + USADPF + SCC
OpenAIAI-generering av tekst og bilderEU/USADPF + SCC
AnthropicAI-generering av tekstEU/USADPF + SCC
Google Gemini / Vertex AIAI-generering av tekst og bilderEU/EØS-
xAIAI-generering av tekstUSASCC
AyrsharePublisering til API-er for sosiale medierUSADPF + SCC
FirecrawlNettskraping for AI-kontekstUSASCC
CanvaImport av designfiler valgt av kundenEU/USADPF + SCC
Google Drive / Google CalendarKundeaktiverte integrasjonerEU/USADPF + SCC
SlackIntern kommunikasjon og kundedialogEU/USADPF + SCC
PostHogProduktanalyseEU-
PexelsBibliotek med stockbilderEU/USA-

En oppdatert liste over underdatabehandlere er tilgjengelig på forespørsel, og vesentlige endringer varsles til kundene under vår DPA.

6.2 Andre mottakere

  • Profesjonelle rådgivere: revisorer, regnskapsførere, advokater – underlagt taushetsplikt.
  • Offentlige myndigheter: der vi har en rettslig plikt til å utlevere.
  • Virksomhetsoverdragelser: ved en fusjon, oppkjøp eller salg av eiendeler kan opplysningene dine bli overført til kjøperen. Vi vil varsle deg før behandlingen overføres, og kjøperen må følge praksis som er i samsvar med denne personvernerklæringen.
  • Tilknyttede selskaper: dersom Native blir del av et konsern, kan opplysninger deles internt under tilsvarende beskyttelse.
  • Anonymiserte/aggregerte data: kan deles uten begrensning for analyse, forskning eller markedsføring.

6.3 Kategorier av personopplysninger som utleveres (CCPA/CPRA)

For innbyggere i California har vi de siste 12 månedene utlevert følgende kategorier av personopplysninger for forretningsformål til kategoriene av mottakere som er nevnt ovenfor:

  • Identifikatorer (navn, e-post, IP-adresse, konto-ID)
  • Kunderegistre (faktureringsopplysninger, kontaktinformasjon)
  • Kommersiell informasjon (abonnementshistorikk, transaksjonsdata)
  • Internett-/elektronisk aktivitet (bruksslogger, enhetsinformasjon)
  • Geolokaliseringsdata (omtrentlig, utledet fra IP)
  • Yrkes-/ansettelsesinformasjon (stillingstittel, arbeidsgiver)
  • Slutninger (preferanser, mønstre for innholdsengasjement)

Vi utleverer ikke sensitive personopplysninger utover det som er nødvendig for å levere Tjenestene slik brukeren har bedt om.

6.4 Plattformer i sosiale medier og felles behandlingsansvar

Når du kobler kontoer til Meta (Facebook/Instagram), LinkedIn, TikTok, X eller andre plattformer, behandler disse tjenestene opplysningene dine som selvstendige behandlingsansvarlige under sine egne vilkår. For visse analysefunksjoner (f.eks. Meta Page Insights) kan Native og plattformen være felles behandlingsansvarlige under GDPR Art. 26. Du kan tilbakekalle tilgang ved å koble fra integrasjoner i appen eller ved å fjerne tillatelse direkte hos plattformen.

7. Informasjonskapsler og sporingsteknologier

7.1 Typer informasjonskapsler vi bruker

  • Strengt nødvendige informasjonskapsler: kreves for at Tjenestene skal fungere (innlogging, sikkerhet, sidelasting). Krever ikke samtykke.
  • Funksjonelle informasjonskapsler: husker preferanser som språk og innstillinger.
  • Analytiske informasjonskapsler: måler hvordan Tjenestene brukes (PostHog, Google Analytics).
  • Markedsføringsinformasjonskapsler: brukes til retargeting og målrettet annonsering (Meta Pixel, LinkedIn Insight Tag).

7.2 Samtykke og administrasjon

Bruk av ikke-nødvendige informasjonskapsler krever ditt samtykke i jurisdiksjoner der dette er påkrevd (EU/EØS under ePrivacy-direktivet, UK PECR). For innbyggere i California kan du reservere deg mot salg eller deling av personopplysninger gjennom informasjonskapsler for målrettet annonsering via samtykkebanneret eller ved å aktivere Global Privacy Control (GPC) i nettleseren din.

Du kan også blokkere informasjonskapsler i nettleserinnstillingene dine, men vær oppmerksom på at dette kan påvirke funksjonaliteten.

7.3 Tredjepartsanalyse

Vi benytter tredjepartstjenester (PostHog, Meta, Google) for å analysere bruk og gi statistisk innsikt. Disse er underlagt sine egne personvernerklæringer.

7.4 Detaljert informasjon om informasjonskapsler

En detaljert erklæring om informasjonskapsler med navn, formål, leverandør og varighet for hver informasjonskapsel er tilgjengelig via samtykkebanneret på native.no.

8. Sosial pålogging og plattformintegrasjoner

8.1 Bruk av sosial pålogging

Når du registrerer deg eller logger inn via Google eller en annen tredjepartsleverandør, gir du oss tilgang til e-postadressen din og grunnleggende profilinformasjon i samsvar med innstillingene dine hos den leverandøren.

8.2 Databehandling

Informasjonen brukes til å opprette og administrere Native-kontoen din. Vi publiserer ikke på dine vegne til kontoer i sosiale medier uten ditt uttrykkelige samtykke gitt gjennom plattformens autorisasjonsflyt.

8.3 Sikkerhet og personvern

Vi opprettholder strenge standarder for databeskyttelse slik at opplysningene dine håndteres sikkert og ikke brukes utover formålene som er beskrevet i denne personvernerklæringen.

8.4 Din kontroll

Du kan administrere personverninnstillingene dine direkte hos tjenesten for sosiale medier, og du kan koble fra integrasjoner når som helst i Native-appen.

9. Hvor lenge vi lagrer opplysningene dine

KategoriLagringsperiode
Konto- og profildataI avtaleperioden + 90 dager etter opphør
Innhold og mediebibliotekI avtaleperioden; slettes innen 90 dager etter opphør
Fakturerings- og regnskapsdata5 år etter regnskapsårets slutt (bokføringsloven § 13)
SupportkommunikasjonInntil 24 måneder etter siste kontakt
Logg- og sikkerhetsdataInntil 12 måneder, deretter sletting eller anonymisering
Markedsføringsdata (leads)Inntil 24 måneder fra siste interaksjon, eller til samtykket trekkes tilbake
Tokens for tilkoblede tjenester (Google, Canva, osv.)Slettes innen 30 dager etter frakobling eller kontoavslutning
Sikkerhetskopier (cache)Slettes automatisk innen 90 dager
InformasjonskapslerSe erklæring om informasjonskapsler

Vi gjennomgår lagringspraksisen vår jevnlig for å sikre etterlevelse av lovkrav og driftsbehov. Du kan når som helst be om sletting av dataene dine ved å kontakte hei@native.no.

10. Sikkerhet

Vi iverksetter egnede tekniske og organisatoriske tiltak i henhold til GDPR Art. 32 og gjeldende amerikanske delstatlige lovkrav, herunder:

  • Kryptering under overføring (TLS 1.2+) og i hvile (AES-256).
  • Tilgangskontroll etter prinsippet om minste privilegium med rollebasert tilgang.
  • Tofaktorautentisering (MFA) for ansatte med tilgang til produksjonsdata.
  • Logging og overvåking av tilgang og hendelser.
  • Sårbarhetshåndtering og regelmessige sikkerhetsgjennomganger.
  • Rutiner for hendelseshåndtering med definert ansvar.
  • Databehandleravtaler med alle underleverandører.
  • Opplæring av ansatte i personvern- og sikkerhetspraksis.

Ved et brudd på personopplysningssikkerheten vil vi varsle: Datatilsynet innen 72 timer der dette kreves (GDPR Art. 33); berørte enkeltpersoner uten ugrunnet opphold der det foreligger høy risiko (GDPR Art. 34); delstatlige justisministre (attorneys general) i USA og berørte enkeltpersoner i tråd med gjeldende delstatlige lover om varsling av sikkerhetsbrudd (som California Civil Code § 1798.82); og andre tilsynsmyndigheter der dette kreves etter gjeldende lov.

Til tross for våre tiltak kan ingen teknologi for elektronisk overføring eller lagring garanteres å være 100 % sikker. Vi oppfordrer deg til å bruke sterke passord, MFA, og til å holde påloggingsinformasjonen din konfidensiell.

11. Mindreårige

Tjenestene er beregnet for virksomheter og ikke for enkeltpersoner under 18 år. Vi samler ikke bevisst inn opplysninger fra mindreårige og retter ikke markedsføringen mot denne målgruppen.

For brukere i USA overholder vi Children's Online Privacy Protection Act (COPPA) og samler ikke bevisst inn opplysninger fra barn under 13 år. Vi overholder også gjeldende delstatlige lover som regulerer mindreåriges opplysninger, herunder den californiske «Shine the Light»-loven samt krav i Connecticut, Texas og andre delstater om behandling av mindreåriges opplysninger.

Dersom du oppdager at en mindreårig har gitt oss opplysninger, kontakt hei@native.no, så sletter vi dem omgående.

12. Internasjonale overføringer av opplysninger

Personopplysninger lagres hovedsakelig innenfor EU/EØS (AWS Frankfurt og Google Cloud Europe). Enkelte underleverandører behandler opplysninger i USA eller andre tredjeland. Slike overføringer skjer kun på grunnlag av ett av følgende:

  • Beslutning om tilstrekkelig beskyttelsesnivå – herunder EU–US Data Privacy Framework for sertifiserte mottakere i USA (GDPR Art. 45).
  • EUs standard personvernbestemmelser (SCC 2021/914) supplert med vurderinger av overføringskonsekvenser og, der det er nødvendig, tekniske tiltak (kryptering, pseudonymisering), i henhold til GDPR Art. 46.

For brukere i Storbritannia baserer vi oss på UK International Data Transfer Agreement (IDTA) eller UK-tillegget til EUs SCC-er.

For brukere i New Zealand er overføringer i samsvar med Information Privacy Principle 12 (IPP 12) i Privacy Act 2020, som krever at mottakere er underlagt sammenlignbart personvern, eller at den registrerte gir uttrykkelig og informert samtykke.

Du kan be om en kopi av overføringsgarantiene ved å kontakte hei@native.no.

13. Dine personvernrettigheter

Du har rett til å:

  • Få innsyn i opplysningene vi har om deg (GDPR Art. 15; tilsvarende rettigheter etter amerikanske delstatslover).
  • Rette uriktige opplysninger (Art. 16).
  • Slette opplysninger når vilkårene er oppfylt (Art. 17).
  • Begrense behandlingen (Art. 18).
  • Motta dine opplysninger i et strukturert, alminnelig anvendt format – dataportabilitet (Art. 20).
  • Protestere mot behandling basert på berettiget interesse, herunder direkte markedsføring (Art. 21).
  • Trekke tilbake samtykke når som helst (Art. 7(3)).
  • Inngi klage til en tilsynsmyndighet (Art. 77).

For å utøve rettighetene sender du en verifiserbar forespørsel til hei@native.no eller via native.no/en/contact. Du kan benytte en autorisert representant. Vi diskriminerer ikke brukere som utøver rettighetene sine.

Vi svarer normalt innen 30 dager på GDPR-forespørsler (Art. 12(3)) og innen 45 dager på forespørsler etter amerikansk delstatslov, med mulighet for en forlengelse på 45 dager der det er rimelig nødvendig, og med varsel til deg.

14. Do-Not-Track og Global Privacy Control

14.1 Do-Not-Track (DNT)

De fleste nettlesere tilbyr en Do-Not-Track-funksjon. Det finnes ingen enhetlig bransjestandard for hvordan DNT-signaler skal behandles, og vi svarer for tiden ikke på DNT-signaler. Dersom en standard vedtas, vil vi tilpasse oss deretter og oppdatere denne erklæringen.

14.2 Global Privacy Control (GPC)

For innbyggere i California behandler vi GPC-signaler som en gyldig forespørsel om å reservere seg mot salg/deling av personopplysninger etter CCPA/CPRA. Vi respekterer også GPC-signaler for innbyggere i Colorado, Connecticut og andre delstater som anerkjenner slike universelle reservasjonsmekanismer. Native «selger» eller «deler» ikke personopplysninger slik disse begrepene er definert etter CCPA, så GPC-signalet bekrefter vår eksisterende praksis.

15. Jurisdiksjonsspesifikke rettigheter

15.1 USA – føderalt nivå og delstatsnivå

USA har ingen omfattende føderal personvernlov. I stedet gjelder en rekke delstatslover. Vi anerkjenner og respekterer rettighetene til amerikanske brukere uavhengig av delstat, og tilbyr som standard følgende rettigheter til alle amerikanske brukere:

  • Rett til å få vite om / innsyn i hvilke kategorier av personopplysninger som samles inn, kildene, formålene og mottakerne.
  • Rett til sletting av personopplysninger.
  • Rett til retting av uriktige opplysninger.
  • Rett til dataportabilitet der det er teknisk gjennomførbart.
  • Rett til å reservere seg mot salg, deling eller målrettet annonsering.
  • Rett til å reservere seg mot profilering med rettslig eller tilsvarende vesentlig virkning.
  • Rett til ikke-diskriminering ved utøvelse av rettigheter.
  • Rett til å begrense bruken av sensitive personopplysninger.
DelstatLov
CaliforniaCalifornia Consumer Privacy Act (CCPA), as amended by the California Privacy Rights Act (CPRA)
VirginiaVirginia Consumer Data Protection Act (VCDPA)
ColoradoColorado Privacy Act (CPA)
ConnecticutConnecticut Data Privacy Act (CTDPA)
UtahUtah Consumer Privacy Act (UCPA)
TexasTexas Data Privacy and Security Act (TDPSA)
OregonOregon Consumer Privacy Act (OCPA)
MontanaMontana Consumer Data Privacy Act (MCDPA)
TennesseeTennessee Information Protection Act (TIPA)
IowaIowa Consumer Data Protection Act
IndianaIndiana Consumer Data Protection Act
DelawareDelaware Personal Data Privacy Act
New JerseyNew Jersey Data Privacy Act
New HampshireNew Hampshire Data Privacy Act
MarylandMaryland Online Data Privacy Act
MinnesotaMinnesota Consumer Data Privacy Act

Følgende delstatslover er særlig relevante:

15.1 USA – ytterligere bestemmelser

Native «selger» eller «deler» ikke personopplysninger for atferdsbasert annonsering på tvers av kontekster slik disse begrepene er definert under CCPA/CPRA. Vi har ikke solgt personopplysninger de siste 12 månedene og har ingen planer om å gjøre det.

California «Shine the Light» (rett til innsyn i utlevering for direkte markedsføring): Innbyggere i California kan én gang i året og kostnadsfritt be om informasjon om utlevering av personopplysninger til tredjeparter for direkte markedsføringsformål. Ettersom vi ikke utleverer personopplysninger til tredjeparters direkte markedsføring, har ingen slik utlevering funnet sted.

For å utøve rettigheter: send en verifiserbar forespørsel til hei@native.no eller via native.no/en/contact. Du trenger ikke en konto for å sende inn en forespørsel. Du kan benytte en autorisert representant (med skriftlig fullmakt). Vi svarer innen 45 dager, med mulighet for en forlengelse på 45 dager dersom det er rimelig nødvendig, med varsel til deg.

Klagerett: Dersom vi avslår forespørselen din, kan du klage ved å svare på vår svar-e-post eller kontakte hei@native.no. Vi vil besvare klager innen 60 dager (eller som påkrevd etter din delstats lovgivning). Dersom klagen din avslås, kan du kontakte delstatens riksadvokat (attorney general) eller den aktuelle personvernmyndigheten.

Klager i California: Innbyggere i California kan klage til California Privacy Protection Agency (cppa.ca.gov) eller California Attorney General.

Rett til eget bilde og navn (right of publicity): Native forbyr enhver bruk av Tjenestene til å skape eller distribuere uautoriserte etterligninger av identifiserbare personer. Dette omfatter rettigheter etter blant annet:

  • New York Civil Rights Law §§ 50–51
  • California Civil Code § 3344
  • Tennessee ELVIS Act 2024 (Ensuring Likeness, Voice, and Image Security Act)
  • Andre gjeldende delstatslover om rett til eget bilde og navn (right of publicity)

Overtredelser kan rapporteres til hei@native.no for rask vurdering og fjerning.

15.2 EU/EØS – inkludert Norge, Sverige, Danmark og andre medlemsstater

GDPR gjelder direkte. Klager kan rettes til:

  • Norge: Datatilsynet (datatilsynet.no), Postboks 458 Sentrum, 0105 Oslo.
  • Sverige: Integritetsskyddsmyndigheten (imy.se).
  • Danmark: Datatilsynet (datatilsynet.dk).
  • Andre EU/EØS-land: tilsynsmyndigheten i landet der du er bosatt.

15.3 Storbritannia (UK GDPR og Data Protection Act 2018)

For brukere i Storbritannia gjelder UK GDPR og Data Protection Act 2018 i tillegg til denne personvernerklæringen. Klager kan rettes til Information Commissioner's Office (ico.org.uk).

15.4 Sveits (revFADP)

For brukere i Sveits gjelder den reviderte føderale personvernloven (revFADP, i kraft 1. september 2023). Klager kan rettes til Federal Data Protection and Information Commissioner (FDPIC).

15.5 New Zealand (Privacy Act 2020)

For brukere i New Zealand gjelder de 13 Information Privacy Principles (IPPs). Personopplysninger overføres ut av New Zealand kun i samsvar med IPP 12 – det vil si til mottakere som er underlagt tilsvarende beskyttelse (for eksempel GDPR i EU/EØS) eller med den registrertes uttrykkelige og informerte samtykke.

Vår personvernkontakt fungerer som «Privacy Officer» for New Zealand og kan nås på hei@native.no. Klager kan rettes til Office of the Privacy Commissioner (privacy.org.nz).

15.6 Australia (Privacy Act 1988)

For brukere i Australia gjelder Australian Privacy Principles (APPs) under Privacy Act 1988. Klager kan rettes til Office of the Australian Information Commissioner (oaic.gov.au).

15.7 Canada (PIPEDA og provinslover)

For brukere i Canada gjelder Personal Information Protection and Electronic Documents Act (PIPEDA) og relevante provinslover (Quebec Law 25, BC PIPA, Alberta PIPA). Klager kan rettes til Office of the Privacy Commissioner of Canada (priv.gc.ca).

15.8 Brasil (LGPD)

For brukere i Brasil gjelder Lei Geral de Proteção de Dados (LGPD). Klager kan rettes til Autoridade Nacional de Proteção de Dados (ANPD).

15.9 Andre jurisdiksjoner

Vi bestreber oss på å overholde gjeldende personvernlovgivning i alle land der vi opererer. Dersom du befinner deg i en jurisdiksjon som ikke er uttrykkelig oppført ovenfor og ønsker å utøve personvernrettigheter, kontakt hei@native.no, så vil vi behandle forespørselen i samsvar med gjeldende lov.

16. Innsamling og bruk av Google-brukerdata

Når du kobler Google-kontoer til Tjenestene, kan vi få tilgang til og samle inn følgende basert på dine uttrykkelige tillatelser:

  • Grunnleggende profilinformasjon (navn, e-postadresse, profilbilde).
  • Tilkoblinger til sosiale medier og tillatelser til å publisere innlegg.
  • Innhold du gir oss fullmakt til å publisere på dine vegne.

16.1 Begrensninger

Vi bruker IKKE Google-brukerdata til:

  • Trening av AI-modeller eller maskinlæring.
  • Målrettet annonsering eller markedsføring.
  • Salg eller overføring til tredjeparter.
  • Noe formål utover å levere våre grunnleggende tjenester for sosiale medier.

16.2 Tillatte bruksområder

Vi bruker Google-brukerdata utelukkende til å:

  • Autentisere kontoen din og opprettholde sikker tilgang.
  • Publisere innhold til dine tilkoblede kontoer på sosiale medier.
  • Levere analyser knyttet til dine resultater på sosiale medier.
  • Levere de bestemte funksjonene du har bedt om.

16.3 Samsvar med Google API Services User Data Policy

Bruk og overføring av informasjon mottatt fra Google APIer følger Google API Services User Data Policy, inkludert kravene til Limited Use.

17. Innsamling og bruk av Canva-brukerdata

Når du kobler Canva-kontoen din til Tjenestene, samler vi inn og behandler Canva-brukerdata for å muliggjøre import av design.

17.1 Data vi samler inn fra Canva

  • Grunnleggende profilinformasjon (navn, e-postadresse).
  • Designfiler du velger å importere.
  • Designmetadata (titler, opprettelsesdatoer).
  • Mappestrukturer som hjelper deg med å finne og velge design.

17.2 Slik bruker vi Canva-brukerdata

Vi bruker Canva-brukerdata utelukkende til å:

  • Autentisere og opprettholde din tilkobling til Canva.
  • Vise dine Canva-design for utvelgelse og import.
  • Lagre importerte design i innholdsbiblioteket ditt.
  • Muliggjøre planlegging og publisering av importerte design til dine tilkoblede plattformer for sosiale medier.

Vi bruker IKKE Canva-brukerdata til trening av AI-modeller eller maskinlæring; annonsering, annonsemålretting eller markedsføring; salg eller overføring til tredjeparter; eller noe formål utover det som er beskrevet i denne erklæringen.

17.3 Lagring av Canva-brukerdata

  • Importerte design: lagres i innholdsbiblioteket ditt inntil du sletter dem eller lukker kontoen din.
  • Tilkoblingsdata: oppbevares så lenge Canva-kontoen din er koblet til Tjenestene.
  • Ved frakobling: Canva-autentiseringsdata slettes innen 30 dager.
  • Ved lukking av konto: alle Canva-brukerdata slettes innen 30 dager.

17.4 Varsling om brudd på personopplysningssikkerheten

Ved et brudd på personopplysningssikkerheten som kan påvirke Canva-brukerdata, vil vi:

  • Varsle Canva via e-post til legal@canva.com innen 48 timer etter oppdagelse.
  • Varsle berørte brukere i samsvar med gjeldende personvernlovgivning.
  • Iverksette umiddelbare tiltak for å begrense og utbedre bruddet.

17.5 Sikkerhetstiltak

Canva-brukerdata beskyttes ved kryptering under overføring og i hvile, tilgangskontroller, regelmessige sikkerhetsgjennomganger og sikre sletteprosedyrer.

17.6 Dine rettigheter

Du kan når som helst koble fra Canva-tilkoblingen din i kontoinnstillingene, be om en kopi av de Canva-brukerdataene vi har om deg, eller be om sletting. Kontakt hei@native.no.

18. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen ved behov. Den oppdaterte versjonen vil bli merket med en ny «Last updated»-dato og trer i kraft når den publiseres.

Vesentlige endringer vil bli kommunisert via e-post eller i Tjenestene minst 30 dager før de trer i kraft. Tidligere versjoner er tilgjengelige på forespørsel til hei@native.no.

19. Slik kontakter du oss

For spørsmål eller henvendelser om denne erklæringen, kontakt vår personvernkontakt:

Native AS, organisasjonsnr. 930 324 787, Møllergata 6, 0155 Oslo, Norge. E-post: hei@native.no. Kontaktskjema: native.no/en/contact.

For brukere i USA kan henvendelser om personvernrettigheter også sendes inn via native.no/en/contact.

20. Slik ser du gjennom, oppdaterer eller sletter opplysningene dine

  • Se gjennom: Logg inn på Native og åpne kontoinnstillingene, eller kontakt hei@native.no for en fullstendig dataeksport.
  • Oppdatere: Oppdater profilinformasjonen direkte i Native, eller kontakt oss for hjelp.
  • Slette: Be om sletting av konto ved å kontakte hei@native.no. Vi vil slette dataene innen 30 dager, med unntak av data vi er pålagt å oppbevare i henhold til bokføringsloven eller annen gjeldende lovgivning (se punkt 9).