Personvern og GDPR¶
Hva chatboten lagrer¶
| Data | Lagres? | Hvor |
|---|---|---|
| Samtalehistorikk | ❌ Nei (kun i nettleserminne) | – |
| IP-adresser | ❌ Nei | – |
| Brukernavn / e-post | ❌ Nei | – |
| Melding + bot-svar | ✅ Ja (lokal fil) | logs/{TENANT_ID}_chat.jsonl |
| Tidspunkt for interaksjon | ✅ Ja (lokal fil) | logs/{TENANT_ID}_chat.jsonl |
Loggformat¶
{"ts": "2026-05-02T14:23:00Z", "tenant": "SKI", "user": "Når åpner driving range?", "bot": "Driving range er åpen fra kl. 08:00."}
Ingen personidentifiserende informasjon inkluderes i loggen.
Data sendt til Google Gemini¶
Følgende sendes til Gemini API per forespørsel: - Systemprompten (klubbkontekst fra cache) - Brukerens melding - Samtalehistorikken for gjeldende økt (kun fra nettleserminne)
Merk: Google Gemini behandler data i henhold til Googles personvernpolicy. Ingen persondata bør bevisst mates inn i chatboten.
Anbefalinger¶
Velkomstmelding
Konfigurer WelcomeMessage i AI_Chatbot_Settings til å informere brukere om at de snakker med en AI-assistent.
Sensitiv informasjon
Chatboten er ikke egnet for håndtering av sensitiv personinformasjon (f.eks. betalingsdetaljer, helseopplysninger). Sørg for at AI-systemprompten eksplisitt instruerer boten om å avvise slike henvendelser.
Loggoppbevaring¶
Anbefalt oppbevaringstid for chat-logger: 90 dager.
Se Drift og rutiner for rotasjonsskript.
Personopplysningsloven og GDPR¶
Siden chatloggene ikke inneholder direkte personidentifiserende informasjon, anses de normalt ikke som personopplysninger etter GDPR. Vurder likevel:
- Oppdater klubbens personvernerklæring til å nevne AI-chatbot
- Sørg for at
.env-filer med databaselegitimasjon aldri havner i versjonskontroll (se.gitignore) - Begrens tilgangen til server og loggfiler