Sist oppdatert 4. juni 2026

Personvern

Roger2 behandler personopplysninger for å levere B2B salgsintelligens, CRM, AI-research, e-postarbeidsflyt, support, sikkerhet og betaling.

Roller og kontakt

Roger2, org.nr 937 567 413, er behandlingsansvarlig for konto, betaling, support, sikkerhet, markedsføring og produktdrift. For kundens workspace-, CRM-, dokument-, eksport- og outreach-data er kunden normalt behandlingsansvarlig, og Roger2 er databehandler etter kundens instruks.

Personvernspørsmål, innsyn, retting, sletting, eksport, innsigelse eller tilbaketrekking av samtykke sendes til support@roger2.no. Vi svarer normalt innen én måned.

Data vi behandler

Konto-, workspace-, profil- og sesjonsdata: navn, e-post, rolle, medlemskap, innstillinger, sesjoner og sikkerhetshendelser.

CRM-, kontakt-, person- og selskapsdata: kundens pipeline, notater, aktiviteter, dokumenter, eksportvalg og berikelse fra offentlige registre, apne nettsider og integrasjoner.

AI-data: brukerprompter, AI-output, RAG-hentede kilder, research-resultater, tool/audit-logger, token-/kostnadsmetadata og feilsøkingsspor.

E-post- og integrasjonsdata: OAuth-metadata, leverandørstatus, meldingsmetadata, sekvensstatus, maler, signaturer og nødvendige auditfelter for sendte meldinger.

Betaling og marked: Stripe checkout/abonnement, fakturadata, marketing leads, demo-/kontaktforesporsler, supportdialoger, driftslogger og backupkopier.

Formaal og behandlingsgrunnlag

Vi behandler data for å levere tjenesten, sikre tilgang, forebygge misbruk, gi support, dokumentere betaling, oppfylle avtaler og forbedre produktet.

Grunnlaget er avtale, berettiget interesse, rettslig plikt og samtykke der samtykke kreves, for eksempel valgfrie marketing-/analyse-cookies.

Kunden er ansvarlig for eget behandlingsgrunnlag for salg, markedsføring, importerte kontakter, opplastede dokumenter og bruk av Roger2-innsikt i egen virksomhet.

AI og offentlige kilder

AI-funksjoner kan sende prompt, kontekst, offentlig selskapsinformasjon, kundens CRM-kontekst og relevante RAG-kilder til konfigurert LLM-/embedding-leverandør.

Roger2 bruker AI-output som beslutningsstøtte. Offentlige kilder, nettsider og AI-svar kan være ufullstendige eller feil, og kunden må vurdere bruk i egne prosesser.

Cookies og analyse

Nødvendige cookies og lokal lagring brukes for innlogging, sikkerhet, språk, tema og tjenestefunksjoner. Disse kan ikke skrus av uten at tjenesten slutter å fungere.

Valgfri marketinganalyse, inkludert Plausible hvis konfigurert, lastes ikke før du aktivt samtykker. Du kan avvise eller trekke samtykket tilbake via cookieinnstillingene.

Lagring og sletting

Marketing leads slettes normalt etter 30 dager hvis de ikke blir akseptert eller fulgt opp som kunde-/supportdialog. E-post body-audit beholdes normalt opptil 365 dager der audit er nødvendig.

Driftslogger, dead-letter og lignende operasjonelle spor beholdes normalt rundt 30 dager der systemjobber har slik policy. Konto-, workspace-, CRM- og research-data beholdes mens kunden bruker tjenesten eller til sletting bes om.

Backuper beholdes etter backup-policy og slettes ved rotasjon. Sletting fra aktive systemer kan derfor fortsatt finnes i en backup frem til backupen utgar. Betalings- og regnskapsdata beholdes sa lenge loven krever.

Underdatabehandlere

Hetzner: VM-drift, Postgres, Redis, Caddy og off-host backup i objektlagring. Region: EU/EØS.

Cloudflare: Tunnel, TLS, DNS og sikkerhet foran tjenesten. Region: Global leverandør med EU-kontroller.

OpenAI: LLM, embeddings, AI-research, RAG-svar og prompt/output-behandling. Region: EU/USA etter leverandørvilkår.

Anthropic: Valgfri LLM-leverandør dersom kunden eller drift har aktivert den. Region: EU/USA etter leverandørvilkår.

Stripe: Checkout, abonnement, betaling, faktura- og betalingsmetadata. Region: EU/USA etter leverandørvilkår.

Resend og e-postleverandører: Transaksjons-e-post, leads, support og kundevarsler. Region: EU/USA etter leverandørvilkår.

Microsoft og Google: OAuth, Gmail/Outlook og e-postintegrasjoner når brukeren kobler dem til. Region: EU/USA etter leverandørvilkår.

Google og offentlige datakilder: Berikelse fra offentlige kilder, nettsider, søk og kartdata der funksjonen bruker det. Region: Global/offentlig kilde.

Dine rettigheter

Du kan be om innsyn, retting, sletting, begrensning, dataportabilitet, innsigelse og tilbaketrekking av samtykke. Vi kan matte verifisere identitet og skille mellom kundens instruks og Roger2s egne behandlingsansvar.

Du kan klage til Datatilsynet hvis du mener behandlingen bryter personvernregelverket.

Personvern · Roger2