Gå til innhold

Personvern og GDPR

Hva chatboten lagrer

Data Lagres? Hvor
Samtalehistorikk ❌ Nei (kun i nettleserminne)
IP-adresser ❌ Nei
Brukernavn / e-post ❌ Nei
Melding + bot-svar ✅ Ja (lokal fil) logs/{TENANT_ID}_chat.jsonl
Tidspunkt for interaksjon ✅ Ja (lokal fil) logs/{TENANT_ID}_chat.jsonl

Loggformat

{"ts": "2026-05-02T14:23:00Z", "tenant": "SKI", "user": "Når åpner driving range?", "bot": "Driving range er åpen fra kl. 08:00."}

Ingen personidentifiserende informasjon inkluderes i loggen.

Data sendt til Google Gemini

Følgende sendes til Gemini API per forespørsel: - Systemprompten (klubbkontekst fra cache) - Brukerens melding - Samtalehistorikken for gjeldende økt (kun fra nettleserminne)

Merk: Google Gemini behandler data i henhold til Googles personvernpolicy. Ingen persondata bør bevisst mates inn i chatboten.

Anbefalinger

Velkomstmelding

Konfigurer WelcomeMessage i AI_Chatbot_Settings til å informere brukere om at de snakker med en AI-assistent.

Sensitiv informasjon

Chatboten er ikke egnet for håndtering av sensitiv personinformasjon (f.eks. betalingsdetaljer, helseopplysninger). Sørg for at AI-systemprompten eksplisitt instruerer boten om å avvise slike henvendelser.

Loggoppbevaring

Anbefalt oppbevaringstid for chat-logger: 90 dager.
Se Drift og rutiner for rotasjonsskript.

Personopplysningsloven og GDPR

Siden chatloggene ikke inneholder direkte personidentifiserende informasjon, anses de normalt ikke som personopplysninger etter GDPR. Vurder likevel:

  • Oppdater klubbens personvernerklæring til å nevne AI-chatbot
  • Sørg for at .env-filer med databaselegitimasjon aldri havner i versjonskontroll (se .gitignore)
  • Begrens tilgangen til server og loggfiler