Karrieresonen
Logg inn
← Tilbake

Personvernerklæring

Sist oppdatert: 6. mai 2026

1. Hvem vi er

Karrieresonen (heretter "vi", "oss") er behandlingsansvarlig for personopplysningene som behandles gjennom tjenesten. Tjenesten består av to hoveddeler: en arbeidsgiver-portal hvor bedrifter publiserer stillinger og vurderer kandidater, og en søknadsflyt hvor kandidater leverer CV, jobbsøknad og fullfører et kort AI-intervju.

For personvernhenvendelser, kontakt oss på support@karrieresonen.no. Du kan også klage til Datatilsynet (datatilsynet.no) hvis du mener vi behandler personopplysningene dine i strid med regelverket.

2. Hvem behandler vi opplysninger om

Denne erklæringen gjelder to brukertyper:

  • Arbeidsgivere — registrerte brukere som lager stillingsannonser og vurderer søknader.
  • Kandidater — personer som søker på en stilling. Kandidater oppretter ikke konto, men leverer søknadsmateriell knyttet til en konkret stillingsannonse.

3. Hva vi samler inn

Fra arbeidsgivere:

  • Innloggings- og kontoinformasjon (e-post, navn, profilbilde) håndtert av Clerk.
  • Bedriftsnavn, organisasjons-ID, og rolle (eier, administrator, leser).
  • Innhold du publiserer: stillingsannonser med tekst, krav, kontaktinformasjon og intervjuspørsmål.
  • Betaling: Stripe behandler kortdetaljer på vegne av oss. Vi lagrer kun en Stripe-kundenøkkel, abonnementsstatus og kvote — ikke kortdata.
  • Tekniske data: IP-adresse og nettleser ved innlogging og betalings-/sikkerhetshendelser.

Fra kandidater (på en stilling):

  • Navn, e-postadresse og telefonnummer.
  • CV som PDF-fil.
  • Jobbsøknad som tekst eller PDF-fil.
  • Stemmeopptak fra screening-intervjuet. Stemmen din sendes i sanntid til OpenAI for transkribering. Lydopptaket av dine svar lagres kryptert i Supabase (EU) og gjøres tilgjengelig for arbeidsgiver som søkte etter denne stillingen. AI-intervjuerens stemme lagres ikke.
  • Tekstuell transkripsjon av intervjuet, inkludert tidsstempel for hvert svar.
  • Et AI-generert match-grunnlag som vurderer hvor godt din erfaring, kvalifikasjoner, motivasjon og faglige dybde ser ut til å passe stillingens krav, med konkrete sitater fra CV, jobbsøknad og intervju som begrunnelse. Dette inkluderer en numerisk score og en strukturert oppsummering av styrker, mulige svakheter og oppfølgingsspørsmål.
  • Samtykkene du gir før intervjuet (loggført med tidspunkt, IP-adresse og nettleser for revisjonsformål).
  • Tekniske data: IP-adresse og nettleser logges ved samtykke og ved opplasting/innsending.

4. Rettslig grunnlag

  • Avtale (GDPR art. 6 nr. 1 b): for kontoadministrasjon, betaling og gjennomføring av søknadsprosessen du selv har initiert.
  • Eksplisitt samtykke (GDPR art. 6 nr. 1 a + art. 7): for stemmebehandling via OpenAI, lagring av lydopptak fra intervjuet, og overføring av søknadsmateriellet til arbeidsgiver. Du gir dette samtykket aktivt før mikrofonen kan aktiveres.
  • Berettiget interesse (GDPR art. 6 nr. 1 f): for arbeidsgiverens vurdering av søknader (inkludert AI-generert match-grunnlag som vurderingsstøtte), samt sikkerhet og misbruksforebygging på vår side.
  • Rettslig forpliktelse (GDPR art. 6 nr. 1 c): bokførings­pliktige betalingsdata oppbevares i 5 år etter regnskapsårets slutt i henhold til bokføringsloven.

5. Hvem som har tilgang

Søknadsmateriell deles med arbeidsgiver:CV, jobbsøknad, intervjutranskripsjon, lydopptak og det AI-genererte match-grunnlaget gjøres tilgjengelig kun for den arbeidsgiveren som har publisert den konkrete stillingen du søkte på, og kun for medlemmer av deres organisasjon med rolle "eier" eller "administrator". "Leser"-roller i organisasjonen har lese-tilgang.

Internt hos oss har kun et minimum av ansatte teknisk tilgang til produksjonsdata, og slik tilgang brukes kun for support, feilsøking eller juridiske forpliktelser.

Vi selger aldri personopplysninger og bruker dem ikke til markedsføring rettet mot kandidater uten eget separat samtykke.

6. Underleverandører og dataoverføring

Vi bruker følgende databehandlere. Der data overføres ut av EØS, skjer det under EU-US Data Privacy Framework eller standard personvernavtaler (SCC):

  • Supabase (EU): kontoprofil, stillinger, søknader, transkripter, lydopptak, match-grunnlag, samtykker, kvotedata.
  • Clerk (US, DPF): innlogging og organisasjons-medlemskap for arbeidsgivere.
  • Stripe (US, DPF): betalings- og abonnementsdata for arbeidsgivere.
  • OpenAI (US, SCC): sanntids-stemmebehandling under intervjuet, generering av match-grunnlag, og generering av forslag til intervjuspørsmål. OpenAI lagrer ikke data fra disse API-kallene til modelltrening.
  • Trigger.dev (US, SCC): kjører AI-analyse-pipelinen som bakgrunnsjobber etter at en søknad er sendt inn.
  • Brevo (EU): transaksjonelle e-poster (søknadsbekreftelser, varsler om statusendringer), og kontaktliste for fremtidig markedsføring til arbeidsgivere. Kandidater lagres i Brevo som transaksjonelle kontakter og mottar ikke markedsføring uten separat samtykke.
  • Upstash (EU): kortvarige tellere for å begrense misbruk (rate-limit).
  • Vercel (EU): hosting av selve applikasjonen.

7. AI-behandling og automatiserte avgjørelser

Vi bruker kunstig intelligens på to måter i søknadsflyten:

  1. AI-intervjuer: en stemmebasert AI stiller deg arbeidsgiverens forhåndsdefinerte spørsmål og lytter til svarene dine i sanntid.
  2. Match-grunnlag: etter intervjuet analyserer en AI-modell CV, jobbsøknad og intervjusvar opp mot stillingens krav, og produserer en numerisk score (0–100) på fire dimensjoner — relevant erfaring, kvalifikasjoner, motivasjon og faglig dybde — pluss en kort skriftlig oppsummering med konkrete sitater som begrunnelse.

Match-grunnlaget er en støttevurdering, ikke en beslutning. Den endelige avgjørelsen om å gå videre med en kandidat tas alltid av et menneske hos arbeidsgiver. Match-grunnlaget innebærer derfor ikke en automatisert avgjørelse i GDPR art. 22 sin forstand.

Diskrimineringsvern: vi instruerer AI-modellen eksplisitt til å aldri vurdere kandidater basert på navn, alder, kjønn, etnisitet, fotografi, geografisk opprinnelse, dialekt eller andre demografiske eller beskyttede forhold — kun på dokumentert erfaring og kompetanse. Hvis en CV har lav lesbarhet (f.eks. skannet papir-CV), instrueres modellen til å registrere det som et informasjonshull snarere enn å trekke kandidaten ned.

Du har likevel rett til å be om en manuell vurdering, fremlegge ditt syn, eller å trekke samtykket ditt — kontakt support@karrieresonen.no.

8. Hvor lenge vi lagrer

Arbeidsgiver-data:kontoprofil, organisasjon og stillinger lagres så lenge arbeidsgiver-kontoen er aktiv. Sletting av kontoen via "Innstillinger → Farlig sone" fjerner alle bedriftens data umiddelbart og kansellerer abonnementet.

Kandidat-data (CV, jobbsøknad, transkript, lydopptak, match-grunnlag): lagres så lenge stillingen og arbeidsgiver-kontoen er aktiv, slik at arbeidsgiver kan komme tilbake til søknaden din. Du kan når som helst be oss om å slette søknaden ved å sende en e-post til support@karrieresonen.no med referanse til e-posten din eller bekreftelses-lenken du fikk. Vi sletter da CV, jobbsøknad, transkript, lydopptak og match-grunnlag innen 30 dager.

Bokførings-data: 5 år etter regnskapsårets slutt, jf. bokføringsloven.

Samtykkelogg: tidspunkt for, og IP-/nettleser-data knyttet til, samtykkene du har gitt, oppbevares så lenge tilhørende søknadsmateriell oppbevares — for å kunne dokumentere lovlig grunnlag for behandlingen.

9. Sikkerhet

All trafikk mellom nettleser og våre servere er kryptert med TLS. Lagret data, inkludert lydopptak og dokumenter, er kryptert i hvile. Tilgang til produksjonssystemer krever flerfaktor-autentisering, og endringer logges. Lydopptak ligger i en privat lagringsbøtte hvor arbeidsgivere får tilgang via tidsbegrensede signerte URL-er som utløper etter kort tid.

10. Dine rettigheter

Du har rett til å:

  • Få innsyn i hvilke personopplysninger vi har om deg.
  • Få rettet uriktige opplysninger.
  • Få slettet opplysningene ("retten til å bli glemt").
  • Begrense behandlingen.
  • Få utlevert opplysningene i et maskinlesbart format (dataportabilitet).
  • Trekke tilbake et samtykke når som helst, uten at det påvirker lovligheten av tidligere behandling.
  • Be om manuell vurdering der vi har brukt AI som beslutningsstøtte.
  • Klage til Datatilsynet (datatilsynet.no).

Hvordan utøve rettighetene:

  • Som arbeidsgiver kan du administrere mye selv via "Innstillinger → Farlig sone".
  • Som kandidat: send en e-post til support@karrieresonen.no. Vi svarer normalt innen 30 dager.

11. Informasjonskapsler

Vi bruker kun strengt nødvendige informasjonskapsler:

  • Innloggings-informasjonskapsler fra Clerk (for arbeidsgivere).
  • Søknads-token som binder søknaden din til denne nettleseren slik at du kan fullføre opplastinger og intervju trygt (gjelder kandidater).
  • Stripe betalings-informasjonskapsler under en betalingstransaksjon.

Vi bruker ikke analyse- eller markedsføringskapsler uten separat samtykke.

12. Endringer

Vi kan oppdatere denne erklæringen ved endringer i tjenesten eller regelverket. Ved vesentlige endringer varsler vi eksisterende arbeidsgiver-brukere på e-post. Kandidater varsles om endringer som påvirker behandlingen av deres data via en tydelig melding på søknadssiden.

13. Kontakt

Spørsmål, klager eller forespørsler om innsyn/sletting: support@karrieresonen.no.