Juridisk
Privatlivspolitik
Senest opdateret: 19. juli 2026
Viti leverer et chat-arbejdsrum, et OpenAI-kompatibelt API og en CLI til virksomheder. Denne politik forklarer, hvad vi behandler, hvor det behandles, og hvilke rettigheder du har. Den er skrevet for at blive læst — ikke for at blive skimmet forbi.
Hvem gør hvad
For det indhold, din organisation sender gennem platformen — prompts, modelsvar, uploadede filer — er Viti databehandler på vegne af din organisation, som er dataansvarlig. For konto-, kontrakt- og faktureringsoplysninger er Viti dataansvarlig.
Hvad vi behandler
Vi behandler følgende kategorier af data:
- Kontodata — dit navn, din arbejdsmail, organisation og rolle, som bruges til at drive dit arbejdsrum.
- Indholdsdata — prompts, modelsvar, uploadede filer og genererede dokumenter, som din organisation sender gennem Viti.
- Forbrugsdata — antal tokens, det anvendte modelalias, den region en forespørgsel blev betjent fra, og omkostninger. Forbrugshændelser registrerer antal og type af fundne persondata-entiteter, aldrig selve værdierne.
- Faktureringsdata — faktureringskontakt, firmanavn, momsnummer og betalingsoplysninger, som håndteres af QuickPay. Kortdata opsamles direkte af QuickPay og passerer aldrig gennem Vitis systemer.
- Tekniske logs — forespørgselsmetadata til drift og sikkerhed, som opbevares i 30 til 90 dage.
Behandlet i EU
Alle applikationsdata — konti, samtaler, filer, forbrugsdata og logs — hostes på Microsoft Azure i Sweden Central. Modelinferens kører udelukkende gennem EU-behandlingsruter: GPT via Azure OpenAI's EU Data Zone, Claude via AWS Bedrock EU, Mistral i Frankrig, Kimi og DeepSeek via Azure AI Foundry Data Zone EUR.
Vitis løfte er EU-infrastruktur med modeller i verdensklasse — ikke "kun europæiske modeller". Nogle modelleverandører er amerikansk ejede; det oplyser vi åbent. Det, vi styrer — kontraktligt og i kode — er, hvor behandlingen sker, og hvad der forlader vores infrastruktur.
PII-maskeringslaget
Før en forespørgsel forlader Vitis infrastruktur på vej mod en modelleverandør, passerer den en intern tjeneste, der finder persondata — navne, personnumre inklusive færøske og danske CPR-numre, IBAN-numre, mailadresser, telefonnumre, postadresser — og erstatter dem med reversible pladsholdere. Leverandøren modtager "[PERSON_1]", hvor brugeren skrev et navn; svaret afmaskeres inde i vores infrastruktur, før det når brugeren.
Koblingen mellem pladsholder og den rigtige værdi findes kun i hukommelsen og er afgrænset til en enkelt forespørgsel. Den gemmes aldrig — hverken på disk eller i logs. Forbrugsdata registrerer kun antal og type af fundne entiteter.
Sagt ærligt: Maskering er en stærk beskyttelse, ikke en garanti. Detektionen kan overse persondata i usædvanlige formater, eller hvor en person kan identificeres ud fra konteksten. Betragt ikke maskering som en tilladelse til at indsende særlige kategorier af data, som du ellers ville holde tilbage.
Underdatabehandlere
Vi bruger et lille antal underdatabehandlere, som alle er kontraktligt forpligtet til EU-behandling. Den fulde liste — hvem de er, hvad de behandler, og hvor — er offentliggjort på vores side om underdatabehandlere, og vi giver 30 dages varsel, før vi tilføjer eller udskifter en.
Opbevaring
Samtalehistorik og filer opbevares, indtil din organisation sletter dem. Kontodata opbevares i kontraktens løbetid plus 30 dage. Forbrugs- og målingsdata opbevares i 7 år som regnskabsmateriale. Logs opbevares i 30 til 90 dage. Prompt- og svarindhold opbevares ikke af modelleverandørerne til træning.
Dine rettigheder
Efter GDPR kan du anmode om indsigt i, berigtigelse eller sletning af dine persondata, begrænsning af eller indsigelse mod behandlingen samt en portabel kopi af dem. Skriv til os på adressen nedenfor; vi svarer inden for en måned. Du kan også klage til din tilsynsmyndighed.
Kontakt
Henvendelser om privatliv: hello@viti.fo — Viti, Tórshavn, Færøerne.