Sist oppdatert: 10. februar 2026
LYT AS («vi», «oss», «vår») respekterer ditt personvern og forplikter seg til å beskytte dine personopplysninger. Denne personvernerklæringen forklarer hvordan vi samler inn, bruker, lagrer og beskytter dine opplysninger når du bruker MeetFlow-tjenesten («Tjenesten»).
Denne erklæringen er utformet i samsvar med EUs personvernforordning (GDPR) og norsk personopplysningslov.
LYT AS
Organisasjonsnummer: 932 759 942
Adresse: Sikveien 2, 1481 Hagan
E-post: lob@lyt.no
Telefon: +47 400 18 440
Nettside: www.meetflow.no
Kontaktperson for personvern: Lars Ove Brenna, daglig leder.
Viktig: Helsedata fra medisinske maler lagres aldri permanent i MeetFlow. All data slettes umiddelbart etter prosessering. Brukeren mottar resultatet i sanntid, men ingenting lagres på våre servere.
Vi ser aldri og lagrer aldri kortnummer. All kortbehandling skjer direkte hos Stripe (PCI DSS Level 1-sertifisert).
Vi behandler dine personopplysninger for følgende formål:
Vår behandling av personopplysninger baserer seg på følgende rettslige grunnlag i GDPR:
| Behandlingsgrunnlag | Brukes til |
|---|---|
| Art. 6(1)(b) Avtale | Levering av tjenesten, kontoadministrasjon, møtetranskribering, AI-analyse, prosjekthåndtering |
| Art. 6(1)(c) Rettslig forpliktelse | Bokføring og fakturadokumentasjon, samtykkeregistrering, aldersverifisering |
| Art. 6(1)(f) Berettiget interesse | Sikkerhetslogging, bruksstatistikk, BRREG-oppslag for organisasjonsverifisering |
| Art. 9(2)(h) Helsetjenester | Medisinsk transkripsjon og SOAP-notater (helsemaler) — kun når brukeren aktivt velger medisinske maler |
For behandling av særlige kategorier personopplysninger (helsedata) gjelder:
Vi benytter følgende databehandlere for å levere tjenesten:
| Databehandler | Formål | Lokasjon | DPA |
|---|---|---|---|
| MongoDB Atlas (AWS) | Database for brukerdata, møter og prosjekter | AWS Stockholm, Sverige (eu-north-1) | Ja |
| Google Cloud Platform | Backend-server (Cloud Run), tale-til-tekst (Speech-to-Text), AI-analyse (Gemini) | Google Cloud, europe-west1 (Belgia) | Ja |
| Corti.ai | Medisinsk tale-til-tekst for helsemaler | EU (api.eu.corti.app) | Ja |
| Databehandler | Formål | Lokasjon | Overføringsgrunnlag |
|---|---|---|---|
| Stripe Inc. | Betalingshåndtering, abonnementer og fakturering | USA | Standard Contractual Clauses (SCCs) + Stripes Binding Corporate Rules. PCI DSS Level 1. |
| Vercel Inc. | Frontend-hosting og CDN | USA (med edge-noder i EU) | Standard Contractual Clauses (SCCs). Serverless functions og edge-prosessering skjer primært via EU-noder. |
Brønnøysundregistrene (BRREG): Oppslag av organisasjonsnummer og firmainfo ved registrering. Offentlig tilgjengelig informasjon — ingen DPA nødvendig.
Alle databehandlere er kontraktuelt forpliktet til å beskytte dine opplysninger i samsvar med GDPR. Vi inngår databehandleravtale (DPA) med alle leverandører.
Google Cloud AI: Google bruker ikke kundedata til å trene sine AI-modeller, jf. Google Cloud Data Processing Addendum.
All primær datalagring skjer innenfor EU/EØS:
Unntak: Betalingsdata behandles av Stripe (USA) og frontend hostes av Vercel (USA med EU edge), begge med Standard Contractual Clauses som overføringsgrunnlag.
Vi benytter bransjestandard sikkerhetstiltak for å beskytte dine personopplysninger, herunder:
| Datatype | Lagringsperiode |
|---|---|
| Kontoopplysninger | Så lenge kontoen er aktiv. Slettes ved forespørsel om kontosletting. |
| Møtedata (generelle) | 365 dager etter møtedato. Brukeren kan slette manuelt før dette. |
| Møtedata (helsemaler) | Aldri lagret — slettes umiddelbart etter prosessering |
| AI-konteksthistorikk | 30 dager |
| Session-tokens | 24 timer (access token), 7 dager (refresh token) |
| Sikkerhetslogger | 90 dager |
| Fakturadata | 5 år etter regnskapsårets slutt (bokføringsloven § 13) |
| Samtykkedokumentasjon | 5 år etter samtykketidspunkt |
I henhold til GDPR har du følgende rettigheter:
Du har rett til å få vite hvilke opplysninger vi behandler om deg og få utlevert en kopi.
Du kan kreve at unøyaktige opplysninger rettes eller at ufullstendige opplysninger kompletteres.
Du kan kreve at vi sletter opplysningene dine. Unntak gjelder for data vi er lovpålagt å beholde (f.eks. fakturadata i 5 år).
Du kan få dine opplysninger utlevert i et strukturert, maskinlesbart format.
Du kan motsette deg behandling basert på berettiget interesse. Vi vil da vurdere om vår interesse veier tyngre enn dine rettigheter.
Du kan kreve at behandlingen begrenses i visse situasjoner, for eksempel mens vi vurderer en innsigelse.
Du kan når som helst trekke tilbake samtykke til behandling av dine opplysninger. Dette påvirker ikke lovligheten av behandling som allerede har funnet sted.
For å utøve dine rettigheter, kontakt oss på lob@lyt.no. Vi svarer innen 30 dager.
Vi bruker kun nødvendige informasjonskapsler for å sikre tjenestens funksjonalitet:
| Cookie | Formål | Varighet |
|---|---|---|
| Session-cookie | Autentisering og innlogging | Utløper ved lukking av nettleser eller etter 24 timer |
| Preferansecookie | Lagre språkvalg og innstillinger | Til brukeren sletter den |
Vi bruker ikke:
MeetFlow-tjenesten er rettet mot profesjonelle brukere og er ikke beregnet for barn. I henhold til norsk personopplysningslov og GDPR art. 8 kreves det at brukere er minst 16 år for å opprette en konto.
Hvis vi blir oppmerksom på at en bruker under 16 år har opprettet konto uten foresattes samtykke, vil vi slette kontoen og tilhørende data umiddelbart.
Vi kan oppdatere denne personvernerklæringen fra tid til annen. Vesentlige endringer vil bli kommunisert med 30 dagers forhåndsvarsel via e-post.
Vi anbefaler at du regelmessig gjennomgår denne erklæringen. Dato for siste oppdatering fremgår øverst i dokumentet.
Hvis du mener vi behandler dine personopplysninger i strid med personvernregelverket, kan du klage til:
Datatilsynet
Postboks 458 Sentrum, 0105 Oslo
Telefon: 22 39 69 00
E-post: postkasse@datatilsynet.no
Vi ber deg om å kontakte oss først, slik at vi kan forsøke å løse saken direkte.
For spørsmål om denne personvernerklæringen eller dine personopplysninger:
LYT AS
E-post: lob@lyt.no
Telefon: +47 400 18 440
Adresse: Sikveien 2, 1481 Hagan
Du er ansvarlig for å sikre at alle møtedeltakere har gitt samtykke til opptak og transkribering før du starter MeetFlow-tjenesten. Vi anbefaler alltid å informere om opptak i starten av møtet og få eksplisitt bekreftelse fra alle deltakere.
Ved bruk av medisinske maler er du som helsepersonell ansvarlig for å overholde gjeldende helsepersonellov og pasientrettighetslov, herunder informasjonsplikten overfor pasienten.