Personvernerklæring
Sist oppdatert 11. april 2026
1. Behandlingsansvarlig
Loreprint AS Org.nr. 837 410 592 Klaus Hanssens vei 20B, 5053 Bergen, Norge
E-post: [email protected]
Loreprint er en AI-drevet plattform for å lage rollespill-karakterkunst og bestille fysiske trykk. Vi er behandlingsansvarlig for personopplysningene som beskrives i denne erklæringen.
2. Hvilke personopplysninger vi behandler, formål og rettslig grunnlag
Vi behandler personopplysninger kun når vi har et gyldig rettslig grunnlag etter personvernforordningen (GDPR) artikkel 6. Tabellen nedenfor viser hvilke opplysninger vi samler inn, hva vi bruker dem til, og på hvilket grunnlag.
2.1 Kontoinformasjon
| Opplysning | Formål | Rettslig grunnlag |
|---|---|---|
| E-postadresse | Opprette og administrere brukerkontoen din, sende ordrebekreftelser og nødvendige tjenestehenvendelser | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Visningsnavn og profilbilde | Vise identiteten din i tjenesten | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Autentiseringsleverandør og ID (Discord eller e-post/passord) | Opprettholde innloggingsøkten din og sikre kontoen | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| IP-adresse | Hastighetsbegrensning og misbruksforebygging | Art. 6(1)(f) — berettiget interesse i å beskytte tjenesten mot misbruk |
2.2 Karakter- og genereringsdata
| Opplysning | Formål | Rettslig grunnlag |
|---|---|---|
| Karakterbeskrivelser (tekstprompts) | Generere AI-bilder basert på din beskrivelse | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Karaktermetadata (navn, rase, klasse, kampanje, bakhistorie, nivå) | Organisere og vise karakterene dine i tjenesten | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Genererte bilder | Lagre og vise bildene på kontoen din, og behandle dem for trykkeproduksjon ved bestilling | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Referansebilder (brukeropplastede) | Veilede AI-genereringen for visuell konsistens | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Genereringsparametere (seed, modellinnstillinger) | Reproduserbarhet og kvalitetssikring | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
2.3 Ordre- og betalingsdata
| Opplysning | Formål | Rettslig grunnlag |
|---|---|---|
| Leveringsadresse (navn, gateadresse, postnummer, by, land) | Produksjon og levering av fysiske produkter | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Ordrehistorikk (produkter, antall, priser, leveringsstatus) | Ordrehåndtering og kundeservice | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Ordrehistorikk (oppbevaring etter levering) | Oppfylle bokføringsplikten | Art. 6(1)(c) — rettslig forpliktelse (bokføringsloven § 13) |
| Betalingsmetadata (Stripe-kunde-ID, betalingsintent-ID) | Behandle betalinger og håndtere refusjoner | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
Vi lagrer aldri kortnumre eller fullstendige betalingsopplysninger. All betalingsbehandling skjer hos Stripe.
2.4 Kreditt- og transaksjonsdata
| Opplysning | Formål | Rettslig grunnlag |
|---|---|---|
| Kredittsaldo | Administrere ditt kredittforbruk i tjenesten | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Kreditttransaksjoner (kjøp, forbruk, refusjoner, velkomstbonus) | Revisjonslogg og kundeservice | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Kreditttransaksjoner (oppbevaring etter kontosletting) | Oppfylle bokføringsplikten | Art. 6(1)(c) — rettslig forpliktelse (bokføringsloven § 13) |
2.5 Tekniske data og sikkerhet
| Opplysning | Formål | Rettslig grunnlag |
|---|---|---|
| Autentiseringstokens (informasjonskapsler) | Opprettholde innlogget tilstand | Art. 6(1)(b) — nødvendig for å oppfylle avtalen |
| Hastighetsbegrensningsdata (forespørselstellere per IP) | Beskytte tjenesten mot automatiserte angrep og misbruk | Art. 6(1)(f) — berettiget interesse i tjenestens sikkerhet og tilgjengelighet |
| Forespørselslogger (IP-adresse, tidspunkt, forespørselstype) | Feilsøking, sikkerhetsovervåking og driftsstabilitet | Art. 6(1)(f) — berettiget interesse i stabil og sikker drift |
| Produktanalysehendelser (sidevisninger, klikk, funksjonsbruk, anonym eller pseudonym bruker-ID) | Forstå hvordan tjenesten brukes og forbedre den | Art. 6(1)(a) — samtykke, innhentet via samtykkebanneret |
Berettiget interesse-vurdering: For behandlinger basert på art. 6(1)(f) har vi vurdert at vår berettigede interesse i å beskytte tjenesten mot misbruk, sikre oppetid og driftsstabilitet veier tyngre enn personvernulempene. Behandlingene er begrenset til det som er nødvendig for formålet, og de berørte dataene er av teknisk karakter med lav personvernrisiko.
Opplysninger som er nødvendige for avtalen: Noen opplysninger er nødvendige for at vi skal kunne opprette konto, levere tjenesten, gjennomføre betaling eller sende bestilte produkter. Dersom du ikke oppgir slike opplysninger, kan vi være ute av stand til å levere tjenesten eller oppfylle avtalen.
3. Bruk av kunstig intelligens
Loreprint bruker AI-modeller fra tredjeparts leverandører for å generere bilder basert på tekstbeskrivelser du oppgir. Følgende gjelder:
- Ingen automatiserte beslutninger med rettsvirkning. AI-bildegenerering er et kreativt verktøy du styrer selv. Det fattes ingen automatiserte beslutninger som har rettslige virkninger eller tilsvarende vesentlig påvirker deg (jf. GDPR art. 22).
- Dine beskrivelser sendes til AI-leverandøren for å generere bilder. Under leverandørens standard API-vilkår kan input og output også behandles for leverandørens drift, forbedring og videreutvikling av tjenestene, herunder trening og forbedring av AI-modeller.
- Referansebilder du laster opp sendes til AI-leverandøren for å veilede genereringen, og omfattes av de samme vilkårene som beskrevet over.
- Oppskalering av bilder skjer via en tredjeparts oppskaleringsleverandør når et bestilt produkt krever høyere oppløsning. Kun det genererte bildet sendes — ingen personopplysninger.
4. Tredjepartsleverandører og mottakere
Vi bruker tredjepartsleverandører for å levere tjenesten. Avhengig av leverandørens rolle opptrer disse enten som databehandlere på våre vegne eller som selvstendige behandlingsansvarlige for egne behandlingsaktiviteter. Der en leverandør opptrer som databehandler, har vi inngått databehandleravtale når loven krever det.
4.1 Navngitte leverandører
Disse leverandørene navngis fordi du som bruker har et direkte eller synlig forhold til dem:
| Leverandør | Rolle | Formål | Data som deles |
|---|---|---|---|
| Stripe, Inc. (USA) | Selvstendig behandlingsansvarlig og databehandler | Betalingsbehandling | E-post, leveringsadresse, betalingsopplysninger |
| Gelato AS (Norge) | Databehandler | Trykkeproduksjon og frakt | Leveringsadresse, ordredetaljer, trykkklare bilder |
| Black Forest Labs GmbH (Tyskland) | Selvstendig behandlingsansvarlig for egne formål under standard API-vilkår | AI-bildegenerering | Tekstbeskrivelser, referansebilder |
| Discord, Inc. (USA) | Selvstendig behandlingsansvarlig | Autentisering (OAuth-innlogging) | Discord-bruker-ID, visningsnavn, avatar |
| PostHog Inc. (EU-sky, Frankfurt) | Databehandler | Produktanalyse og bruksmåling | Pseudonym bruker-ID, sidevisninger, klikkhendelser, enhets- og nettlesermetadata |
4.2 Kategorier av øvrige leverandører
| Kategori | Formål | Data som kan deles |
|---|---|---|
| Skydatabase- og autentiseringsleverandør | Database, autentisering, lagring av kontodata | Kontodata, karakterer, ordrer |
| Bildelagrings- og innholdsleveranseleverandør | Lagring og levering av bilder | Genererte bilder, referansebilder |
| Webhostingleverandør | Hosting av nettstedet | IP-adresse, forespørselslogger |
| Bakgrunnsjobbleverandør | Asynkron ordrebehandling og bildeprosessering | Ordre-IDer, oppgavemetadata |
| Hastighetsbegrensningsleverandør | Beskyttelse mot misbruk | IP-adresser, forespørselstellere |
| Bildeoppskaleringsleverandør | Oppløsningsforbedring for trykkeproduksjon | Genererte bilder (ingen personopplysninger) |
| E-postleverandør | Transaksjonell e-post (ordrebekreftelser, fraktvarslinger) | E-postadresse, ordrenummer |
En fullstendig og oppdatert liste over tredjepartsleverandører og eventuelle underdatabehandlere er tilgjengelig på forespørsel ved å kontakte [email protected].
5. Overføring av data til land utenfor EØS
Noen av våre tredjepartsleverandører og mottakere er lokalisert utenfor EØS. Overføringer til tredjeland er sikret gjennom:
- EU-US Data Privacy Framework der leverandøren er sertifisert under rammeverket.
- EUs standardkontraktsklausuler (SCCs) vedtatt av EU-kommisjonen, supplert med nødvendige tilleggstiltak der dette er påkrevd etter Schrems II-avgjørelsen.
Vi overfører ikke personopplysninger til land utenfor EØS uten at et gyldig overføringsgrunnlag er på plass. Detaljer om overføringsmekanisme per leverandør er tilgjengelig på forespørsel.
6. Lagringsperioder
Vi beholder personopplysninger kun så lenge det er nødvendig for formålet de ble samlet inn for, eller så lenge vi er rettslig forpliktet:
| Datakategori | Lagringsperiode |
|---|---|
| Kontodata (e-post, visningsnavn, avatar, autentiseringsdata) | Så lenge kontoen er aktiv. Slettes eller anonymiseres uten ugrunnet opphold ved kontosletting, med mindre videre oppbevaring er nødvendig for å oppfylle lovkrav, håndtere tvister eller forebygge misbruk, eller inngår i sikkerhetskopier som slettes etter ordinær syklus. |
| Karakterer, genereringsdata og bilder | Så lenge kontoen er aktiv. Slettes uten ugrunnet opphold ved kontosletting, med mindre de inngår i sikkerhetskopier som slettes etter ordinær syklus. |
| Referansebilder (brukeropplastede) | Slettes fra våre systemer innen 24 timer etter at genereringen er fullført. Sendes ikke videre til trykkeproduksjon. |
| Ordreregistreringer og kreditttransaksjoner | 5 år etter ordredato/transaksjonsår, i henhold til bokføringsloven § 13. Ordredata anonymiseres ved kontosletting (e-post og navn fjernes), men beløp og transaksjonsdetaljer beholdes. |
| Betalingsregistreringer | Beholdes av Stripe i henhold til deres oppbevaringsretningslinjer og gjeldende lovkrav. |
| Trykkferdige bilder (deriverte filer for produksjon) | Slettes automatisk 30 dager etter at ordren er fullført. |
| Hastighetsbegrensningsdata | Utløper automatisk innen 24 timer. |
| Forespørselslogger | Beholdes av hostingleverandør i henhold til deres oppbevaringsretningslinjer, typisk 30 dager. |
7. Dine rettigheter
I henhold til personvernforordningen (GDPR) og personopplysningsloven har du følgende rettigheter:
- Innsyn (art. 15) — Du kan be om en kopi av alle personopplysninger vi har om deg.
- Retting (art. 16) — Du kan be om at uriktige opplysninger rettes. De fleste opplysninger kan du oppdatere direkte i kontoinnstillingene.
- Sletting (art. 17) — Du kan be om at kontoen din og tilknyttede data slettes. Bruk «Slett konto»-alternativet i kontoinnstillingene. Ordreregistreringer beholdes i den perioden loven krever (se tabell over), men anonymiseres.
- Begrensning (art. 18) — Du kan be om at vi begrenser behandlingen av dine data mens en klage eller innsigelse behandles.
- Dataportabilitet (art. 20) — Du kan be om å motta personopplysninger du har gitt oss i et strukturert, alminnelig brukt og maskinlesbart format.
- Protest (art. 21) — Du kan protestere mot behandling som er basert på berettiget interesse (art. 6(1)(f)). Vi vil da vurdere om våre berettigede grunner veier tyngre enn dine interesser.
- Tilbaketrekking av samtykke — Der behandling er basert på samtykke, kan du trekke det tilbake når som helst. Tilbaketrekking påvirker ikke lovligheten av behandling som allerede har funnet sted.
Slik utøver du rettighetene dine: Send en e-post til [email protected]. Vi svarer innen 30 dager. For å beskytte dine opplysninger kan vi be om å verifisere identiteten din før vi behandler forespørselen.
Klage: Du har rett til å klage til Datatilsynet dersom du mener vi behandler personopplysningene dine i strid med regelverket. Kontaktinformasjon finner du på datatilsynet.no.
8. Informasjonskapsler (cookies)
Loreprint bruker følgende kategorier av informasjonskapsler:
- Strengt nødvendige informasjonskapsler — Opprettholder innlogget tilstand og lagrer samtykkevalget ditt (
loreprint-cookie-consent). Disse er nødvendige for at tjenesten skal fungere og krever ikke samtykke. - Analysekapsler — Settes av PostHog for å måle hvordan tjenesten brukes (sidevisninger, funksjonsbruk, anonym enhetsidentifikator). Disse settes kun etter at du klikker Godta i samtykkebanneret, og data lagres i PostHogs EU-sky (Frankfurt).
Du kan trekke tilbake samtykket når som helst ved å klikke Innstillinger for informasjonskapsler i bunnteksten og velge Avslå. Analysekapslene slettes og ingen flere analysehendelser registreres.
Vi bruker ikke reklame- eller sporingskapsler på tvers av nettsteder.
9. Barn
Loreprint er ikke rettet mot barn under 13 år. Vi samler ikke bevisst inn personopplysninger fra barn under 13 år. Dersom vi blir oppmerksomme på at vi har samlet inn personopplysninger fra et barn under 13 år, vil vi slette opplysningene uten ugrunnet opphold.
Dersom du er mellom 13 og 16 år, trenger du samtykke fra en forelder eller foresatt for å bruke tjenesten, i henhold til personopplysningsloven § 5.
Hvis du mener et barn under 13 år har opprettet en konto, kontakt oss på [email protected].
10. Informasjonssikkerhet
Vi har implementert egnede tekniske og organisatoriske tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, tap, endring og sletting. Tiltakene vurderes og oppdateres jevnlig.
Vi lagrer aldri kortopplysninger — all betalingsbehandling skjer hos vår PCI DSS-sertifiserte betalingsleverandør.
11. Endringer i denne erklæringen
Vi kan oppdatere denne personvernerklæringen for å gjenspeile endringer i vår praksis, nye tredjepartsleverandører eller endringer i lovkrav. Ved vesentlige endringer vil vi:
- Oppdatere «Sist oppdatert»-datoen øverst på denne siden.
- Varsle registrerte brukere via e-post dersom endringen påvirker behandlingsgrunnlag eller introduserer nye kategorier av personopplysninger.
Vi oppfordrer deg til å gjennomgå erklæringen jevnlig.
12. Kontakt
For spørsmål om denne personvernerklæringen eller vår behandling av personopplysninger:
- E-post: [email protected]
- Adresse: Loreprint AS, Klaus Hanssens vei 20B, 5053 Bergen, Norge
- Org.nr.: 837 410 592