Stepeee Stepeee Helautomatisk AI-plattform

Personvern

Sist oppdatert: 2. august 2026

SLG Inc. («vi», «oss» eller «vår»/«vårt») driver AI-videoproduksjonstjenesten «Stepeee» («tjenesten») og er opptatt av å beskytte dine personopplysninger. Denne personvernerklæringen forklarer hvilke personopplysninger vi samler inn, og hvordan vi bruker og forvalter dem. Fordi Stepeee brukes av kunder over hele verden, overholder vi personvernlovgivningen i de relevante regionene, inkludert GDPR (EUs personvernforordning), CCPA/CPRA (California Consumer Privacy Act / California Privacy Rights Act), LGPD (Brasils generelle personvernlov) og APPI (Japans lov om beskyttelse av personopplysninger).

1. Informasjon vi samler inn

1.1 Kontoinformasjon

  • E-postadresse
  • Brukernavn (kallenavn)
  • Profilbilde (valgfritt)
  • Plantype (Free/Vault/Plus/Pro/Team)
  • Tidspunkt for kontoopprettelse
  • Offentlig profilinformasjon (valgfritt): nettsted-URL, lenker til sosiale medier (X, Instagram, YouTube, TikTok)
  • Teamtilhørighet: navn på tilhørende team, din rolle i teamet (eier/administrator/medlem), invitasjonstidspunkt, tidspunkt for innmelding

1.2 Autentiseringsinformasjon

  • Google-påloggingsdata: Når du logger inn med en Google-konto, mottar vi e-postadressen og visningsnavnet ditt (Stepeee bruker passordfri autentisering – du logger inn med en magisk lenke eller en Google-konto)
  • Tilkoblingsdata for sosiale medier (TikTok, Instagram, X): OAuth-tokener som innhentes når du kobler til en konto for publisering (dette er atskilt fra kontopålogging)
  • Tofaktorautentiseringsdata (2FA): hemmelig informasjon for tofaktorautentisering og gjenopprettingskoder (lagres kryptert)
  • Innloggingsaktivitet: tidspunkt for siste innlogging, antall mislykkede innloggingsforsøk, kontosperrestatus
  • Tokener for magiske lenker (midlertidige; utløper etter 30 minutter)

1.3 Stedsinformasjon

  • Land, oppdaget via GeoIP: identifisert automatisk fra IP-adressen din ved registrering, brukt til skatteberegning og regionsspesifikke funksjoner
  • Fakturaadresse (valgfritt): navn, adresse, postnummer, land, delstat/fylke

1.4 Betalingsinformasjon

  • Delvise kredittkortopplysninger: kortmerke, de siste 4 sifrene, utløpsdato (vi lagrer aldri hele kortnummeret ditt – all betalingsdata håndteres i Stripes PCI DSS-kompatible miljø)
  • Fakturaopplysninger: navn, e-postadresse, telefonnummer, adresse
  • Betalingshistorikk: transaksjonsbeløp, valuta, skattebeløp, betalingsstatus, kvitterings-URL
  • Abonnementsopplysninger: plantype, faktureringssyklus, fornyelsesdato, oppsigelsesdato
  • Innstillinger for automatisk påfyll: terskel, påfyllsbeløp, månedlig tak, historikk over utførte påfyll
  • Informasjon om forhåndsbetalt kort/gavekort (for utbetaling av henvisningsbelønning): mottaker-e-postadresse

1.5 Bruksdata

  • Prosjektinformasjon: prosjektnavn, opprettelsesdato, beskrivelse
  • Opplastede filers detaljer: filnavn, størrelse, kategori (bilde/video/lyd/BGM), opplastingstidspunkt, filformat, oppløsning, varighet
  • Videogenereringshistorikk: genereringstidspunkt, brukt modell, antall forbrukte Tokens, behandlingstid
  • AI-behandlingsdata: prompter du skriver inn ved tekst-, bilde-, video-, tale- og BGM-generering
  • Lagringsbruk
  • Token-saldo og forbrukshistorikk
  • Funksjonsbruk
  • Kunnskapsbaseoppføringer: forretningsinformasjon, produkt-/tjenestedetaljer, ekspertise, kommunikasjonsretningslinjer, ofte stilte spørsmål og annen informasjon du har registrert på forhånd

1.6 Tilkoblingsinformasjon for sosiale medier

  • Tilkoblede plattformer: YouTube, TikTok, Instagram, X, WordPress
  • Kontonavn, konto-ID og profilbilde på hver plattform
  • Tilgangstokener og fornyelsestokener (lagres kryptert)
  • Tildelte tilgangsomfang (scopes)
  • Tilkoblingstidspunkt, sist brukt-tidspunkt, tilkoblingsstatus
  • For WordPress: nettsted-URL, applikasjonspassord (lagres kryptert), innstillinger for innleggskategori/-tagger og lignende

1.7 Teknisk informasjon

  • IP-adresse
  • Nettlesertype og -versjon
  • Enhetsinformasjon (OS, skjermoppløsning)
  • Tilgangslogger (tidspunkt for tilgang, henvisende URL)
  • Informasjonskapsler (cookies)
  • IP-adresse og brukeragent registrert når du endrer e-postadressen din (for revisjonsformål)

1.8 Innholdsdata

  • Opplastede bilde-, video-, lyd- og BGM-filer
  • AI-generert innhold (bilder, video, lyd, BGM, tekst)
  • Redigeringsprosjektdata (redigeringsstatus, versjonshistorikk)
  • Ferdige videoer og tilhørende metadata

1.9 Tilbakemeldings- og undersøkelsesdata

  • Undersøkelsessvar: videoproduksjonserfaring, programvare du bruker, funksjonsforespørsler, forslag til UI-forbedringer, tilfredshetsvurderinger
  • Feilrapporter og funksjonsforslag
  • Oppsigelsesundersøkelse: årsak til oppsigelse, tilbakemelding, brukstid
  • Innsending av henvisningsinnhold: URL til henvisningsvideoen eller -artikkelen, e-postadresse (valgfritt), offentlig tilgjengelig informasjon som skaperens navn, kanalnavn eller bloggnavn, og eventuelle tilleggsmerknader

2. Hvordan vi samler inn informasjon

2.1 Direkte fra deg

Vi samler inn informasjon du gir oss direkte, for eksempel når du registrerer en konto, oppdaterer profilen din, angir betalingsopplysninger, laster opp innhold, kontakter oss eller svarer på en undersøkelse.

2.2 Automatisk innsamling

Etter hvert som du bruker tjenesten, samler vi automatisk inn teknisk informasjon (IP-adresse, nettleserinformasjon, tilgangslogger osv.), GeoIP-stedsdata, informasjonskapsler og bruksdata.

2.3 Fra tredjeparter

Hvis du logger inn med en Google-konto, mottar vi e-postadressen og visningsnavnet ditt fra Google. OAuth-tilkoblinger med TikTok, Instagram og X brukes utelukkende til publisering på sosiale medier, aldri til pålogging. Vi mottar også betalingsrelatert informasjon fra Stripe.

3. Rettslig grunnlag for behandling

I henhold til EUs/EØS-ens/Storbritannias personvernforordning (GDPR) behandler vi personopplysninger på følgende rettslige grunnlag.

Formål Rettslig grunnlag
Kontoadministrasjon og levering av tjenesten Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
Betalingsbehandling og abonnementsadministrasjon Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
Sikkerhet og forebygging av bedrageri Berettiget interesse (GDPR artikkel 6(1)(f))
Bruksanalyse og forbedring av tjenesten Berettiget interesse (GDPR artikkel 6(1)(f))
Bruk av innhold for å forbedre kvaliteten på AI-generering Samtykke (GDPR artikkel 6(1)(a))
Oppbevaring av skatteregistre Rettslig forpliktelse (GDPR artikkel 6(1)(c))
Behandling av henvisningsbelønning og administrasjon av utbetalingsinformasjon (forhåndsbetalt kort/gavekort) Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
Viktige varsler om tjenesten Oppfyllelse av avtale (GDPR artikkel 6(1)(b))
Teamadministrasjon, medlemsinvitasjoner og datadeling innad i team Oppfyllelse av avtale (GDPR artikkel 6(1)(b))

Der behandlingen er basert på samtykke, kan du når som helst trekke det tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling utført før tilbaketrekkingen.

4. Hvordan vi bruker informasjonen din

4.1 Levering av tjenesten

  • Kontoadministrasjon og brukerautentisering (inkludert sosial pålogging og 2FA)
  • Videoproduksjonsfunksjoner (AI-bildegenerering, videogenerering, talesyntese, BGM-generering, tekstgenerering)
  • Prosjektstyringsfunksjoner
  • Fillagring
  • Publisering av videoer til sosiale medieplattformer

4.2 Fakturering og betaling

  • Abonnementsadministrasjon og fornyelser
  • Token-kjøp og automatisk påfyll
  • Skatteberegning (med anvendelse av riktig sats for bostedslandet ditt)
  • Utstedelse av fakturaer og kvitteringer
  • Behandling av refusjoner
  • Beregning, bekreftelse og utbetaling av henvisningsbelønning (Token-veksling, forhåndsbetalt kort/gavekort)

4.3 Forbedring av tjenesten

  • Statistisk analyse av bruk
  • Utvikling av nye funksjoner
  • Forbedring av systemytelse
  • Forbedring av AI-genereringskvalitet (kun med ditt samtykke)

4.4 Kommunikasjon med deg

  • Viktige varsler om tjenesten (planendringer, sikkerhetsvarsler osv.)
  • Betalingsrelaterte varsler (betalingsbekreftelser, fornyelsespåminnelser osv.)
  • Svar på henvendelser fra deg
  • Gjennomgang og bekreftelse av innsendt henvisningsinnhold, og avgjørelse om publisering

4.5 Å holde tjenesten trygg

  • Forebygging og oppdaging av bedrageri
  • Bedrageridetektering (risikoscoring) utført av vår betalingsbehandler (Stripe)
  • Forebygging av misbruk av førstegangstilbud (begrensning av antall kjøp per konto)
  • Generelle sikkerhetstiltak
  • Oppdaging av brudd på brukervilkårene

5. Bruk i AI og maskinlæring

5.1 Data som sendes til AI-behandling

Når du bruker tjenestens AI-funksjoner, sendes følgende data til eksterne AI-tjenesteleverandører for behandling:

  • Tekstgenerering: prompter du skriver inn, sendes til vår AI-tekstgenereringsleverandør
  • Bilde-, video-, lyd- og BGM-generering: prompter og relaterte inndata sendes til våre AI-behandlingsservere
  • Kunnskapsbaseoppføringer: informasjon du har registrert (forretningsinformasjon, produktinformasjon, ekspertise osv.) inkluderes som en del av prompten ved generering av innhold og sendes til våre AI-behandlingsleverandører

Denne dataen slettes umiddelbart av hver leverandør når behandlingen er fullført. Vi gir aldri innholdet ditt til tredjeparts AI-tjenester med den hensikt at det skal brukes til modelltrening. Hvordan den enkelte AI-tjenesteleverandøren håndterer data, styres likevel av deres egne retningslinjer.

5.2 Bruk for å forbedre tjenestekvaliteten

Bare hvis du uttrykkelig samtykker, kan vi bruke anonymiserte innholdsdata til å:

  • Forbedre kvaliteten på videogenerering
  • Forbedre nøyaktigheten i bildegjenkjenning
  • Utvikle nye funksjoner

5.3 Dine rettigheter

  • Samtykke til bruk av innholdet ditt for AI-kvalitetsforbedring er frivillig, og du kan når som helst trekke det tilbake
  • Å trekke tilbake samtykket påvirker ikke din tilgang til tjenestens kjernefunksjoner
  • Vi bruker ikke personidentifiserbar informasjon til AI-kvalitetsforbedring

6. Deling og utlevering til tredjeparter

Vi kan dele det minimum av informasjon som er nødvendig, med tredjeparter for formålene beskrevet nedenfor. Vi selger aldri dine personopplysninger til tredjeparter.

6.1 Tjenesteleverandører

Vi deler informasjon, i den grad det er nødvendig for å levere tjenesten, med følgende kategorier av leverandører:

  • Stripe (betalingsbehandler): kortopplysninger, fakturaadresse, e-postadresse, IP-adresse
  • Utstedere av forhåndsbetalte kort/gavekort: e-postadresse, utbetalt beløp for henvisningsbelønning
  • Skyinfrastrukturleverandører: brukerfiler, database
  • Innholdsleveringsleverandører: opplastede filer, generert innhold
  • AI-behandlingsleverandører: prompter, inndata (slettes umiddelbart etter behandling)
  • Analyseleverandører: anonymiserte bruksdata
  • E-postleverandører: e-postadresse

6.2 Leverandører av sosial pålogging

Hvis du logger inn med en Google-konto, mottar vi den informasjonen som er nødvendig for autentisering (e-postadresse, visningsnavn) fra Google. Vi deler ikke ytterligere informasjon om deg med Google. OAuth-tilkoblinger med TikTok, Instagram og X brukes utelukkende til publisering på sosiale medier, aldri til pålogging.

6.3 Plattformer for sosiale medier

Hvis du bruker publiseringsfunksjonene for sosiale medier eller blogg, sendes innholdet i innlegget (tekst, bilder, video, lyd, titler, beskrivelser, tagger osv.) til plattformen du velger (YouTube, TikTok, Instagram, X, WordPress). Hver plattform håndterer denne informasjonen i henhold til sin egen personvernerklæring (for WordPress-innlegg gjelder personvernerklæringen til det tilkoblede nettstedet).

6.4 Datadeling innad i et team

Hvis du bruker en Team-plan, deles følgende informasjon innad i teamet:

  • Teammedlemmers brukernavn (kallenavn) og profilbilder
  • Roller i teamet (eier/administrator/medlem)
  • Innholdet i teamprosjekter (manus, bilder, videoer, lyd og annen produksjonsdata)

Teammedlemmers e-postadresser, betalingsinformasjon og data fra personlige (ikke-team) prosjekter deles aldri med andre teammedlemmer. Hvis du forlater et team, mister du tilgangen til det teamets prosjekter.

6.5 Juridiske forespørsler

Vi kan utlevere informasjon i den grad loven tillater det, når det er lovpålagt, som svar på en lovlig forespørsel fra politi eller en tilsynsmyndighet, eller når det er nødvendig for å beskytte rettighetene eller sikkerheten til deg eller andre.

6.6 Virksomhetsoverdragelser

Hvis hele eller deler av virksomheten vår overdras, fusjoneres eller deles, kan personopplysninger overføres som en del av denne transaksjonen. I så fall vil vi kreve at mottakeren beskytter informasjonen din i minst samme grad som denne erklæringen.

7. Internasjonal overføring av data

Vi er lokalisert i Japan. I forbindelse med driften av tjenesten kan personopplysningene dine bli overført til følgende land og regioner.

7.1 Overføringsdestinasjoner

  • USA: Stripe (betalinger), utstedere av forhåndsbetalte kort/gavekort (utbetalinger), skyinfrastrukturleverandører, innholdsleveringsleverandører, analyseleverandører
  • Andre regioner: der våre AI-behandlingsservere befinner seg

7.2 Beskyttelsestiltak

Ved overføring av personopplysninger utenfor Japan iverksetter vi følgende beskyttelsestiltak:

  • Inngåelse av standard personvernbestemmelser (SCC) eller tilsvarende kontraktsmessige beskyttelsestiltak
  • Verifisering av mottakerens sertifiseringer for databeskyttelse (som SOC 2, ISO 27001)
  • Kryptering av data under overføring og lagring
  • Tilgangskontroll basert på prinsippet om minste privilegium
  • Regelmessige sikkerhetsrevisjoner

For data tilhørende innbyggere i EU/EØS overfører vi kun med passende beskyttelsestiltak i henhold til GDPR artikkel 46. Japan har også mottatt en adekvansbeslutning fra Europakommisjonen.

8. Hvor lenge vi lagrer dataene dine

Vi lagrer personopplysninger så lenge det er nødvendig for å oppfylle formålene beskrevet i denne erklæringen, eller så lenge loven krever.

Datakategori Lagringstid
Kontoinformasjon Slettes permanent 3 dager etter at du ber om sletting av kontoen
Prosjektdata Slettes samtidig med kontoen
Opplastede filer (Free-planen) Informasjon fra steg 1–3 og tilhørende materiale slettes 30 dager etter at oppsettet er låst (låsen på oppsettskjermen oppheves deretter)
Opplastede filer (etter oppsigelse av en betalt plan) Slettes 30 dager etter overgangen til Free-planen (antall gjenværende dager til planlagt sletting vises alltid på skjermen; en oppgradering gjenoppretter filene)
Autentiseringsdata (2FA) Slettes når 2FA deaktiveres
OAuth-tokener Slettes når du kobler fra integrasjonen
Tilkoblingsinformasjon for sosiale medier Slettes når du kobler fra integrasjonen
Loggdata Slettes etter 1 år
Betalingsregistre Oppbevares i 7 år, som lovpålagt
Tilbakemeldinger og undersøkelser Slettes etter 3 år
Henvisningsbelønning og utbetalingsinformasjon (forhåndsbetalt kort/gavekort) Oppbevares i 7 år fra siste transaksjon
Teamtilhørighetsdata Slettes når du forlater teamet, eller når teamet oppløses

Etter at lagringstiden er utløpt, slettes eller anonymiseres personopplysninger på en sikker måte. Data vi er lovpålagt å oppbevare, slettes etter at det lovpålagte tidsrommet er utløpt.

9. Datasikkerhet

Vi iverksetter følgende tekniske og organisatoriske tiltak for å beskytte personopplysningene dine mot uautorisert tilgang, tap, endring og lekkasje.

9.1 Tekniske tiltak

  • Kryptert lagring av autentiseringsinformasjon (hemmelig informasjon for tofaktorautentisering, OAuth-tokener, registrerte eksterne API-nøkler osv.) med bransjestandard krypteringsmetoder
  • TLS/SSL-kryptering under overføring
  • Kryptert lagring av autentiserings- og OAuth-tokener
  • Autentisering med magisk lenke (passordfri metode; midlertidige tokener lagres hashet og utløper etter 30 minutter)
  • CSRF-beskyttelse, XSS-forebygging og SQL-injeksjonsforebygging
  • Kontobeskyttelse gjennom tofaktorautentisering (2FA)
  • Trinnvis utestengningsfunksjon ved mislykkede innloggingsforsøk

9.2 Organisatoriske tiltak

  • Tilgangskontroll og prinsippet om minste privilegium
  • Overvåking av tilgangslogger
  • Regelmessige sikkerhetsrevisjoner
  • Sikkerhetsopplæring for ansatte

9.3 Hvor dataene lagres

  • Brukerfiler: skylagringstjenester (kryptert)
  • Database: skydatabasetjenester (kryptert)
  • Sikkerhetskopier: distribuert lagring på tvers av flere regioner

10. Informasjonskapsler og lignende teknologier

Vi bruker informasjonskapsler og lignende nettleserlagringsteknologier for følgende formål.

10.1 Nødvendige informasjonskapsler

  • Å holde deg innlogget (øktadministrasjon)
  • CSRF-beskyttelsestokener
  • Sikkerhetsfunksjoner

Disse informasjonskapslene er nødvendige for at tjenesten skal fungere, og kan ikke deaktiveres.

10.2 Analyseinformasjonskapsler

  • Analysetjenester: analysere bruk og måle ytelse
  • Innsamling av statistikk for å forbedre tjenesten

Du kan deaktivere analyseinformasjonskapsler via nettleserinnstillingene dine eller den enkelte tjenestens reservasjonsfunksjon.

10.3 Funksjonelle informasjonskapsler og nettleserlagring

Vi lagrer følgende innstillingsinformasjon i sessionStorage og localStorage:

  • Språkinnstilling (lang, lang_select)
  • Temainnstilling (color_theme: lys/mørk)
  • Visningsstatus for navigasjon

Denne informasjonen lagres i nettleseren din og sendes aldri til våre servere. Du kan slette den fra nettleserinnstillingene dine.

11. Dine rettigheter

Avhengig av hvor du bor, kan du ha følgende rettigheter i henhold til gjeldende lov.

11.1 Rett til innsyn

Du kan be oss om å opplyse hvilke personopplysninger vi har om deg, og hvordan vi behandler dem.

11.2 Rett til retting

Hvis personopplysningene dine er unøyaktige, kan du be oss om å rette dem. Du kan også oppdatere det meste av informasjonen direkte fra kontoinnstillingene dine.

11.3 Rett til sletting («retten til å bli glemt»)

Under visse forutsetninger kan du be oss om å slette personopplysningene dine. Du kan også slette kontoen din direkte fra kontoinnstillingene. Merk at data vi er lovpålagt å oppbevare (som betalingsregistre), ikke kan slettes før den lovpålagte lagringstiden er utløpt.

11.4 Rett til begrensning av behandling

Under visse forutsetninger kan du be oss om å begrense behandlingen av personopplysningene dine.

11.5 Dataportabilitet

Du kan laste ned filer du har lastet opp eller opprettet i tjenesten.

11.6 Rett til å protestere

Du kan protestere mot behandling som er basert på våre berettigede interesser.

11.7 Rett til å trekke tilbake samtykke

Der behandlingen er basert på samtykke, kan du når som helst trekke det tilbake. Tilbaketrekking påvirker ikke lovligheten av behandling utført før tilbaketrekkingen.

11.8 Hvordan du utøver disse rettighetene

For å utøve noen av disse rettighetene, kontakt oss ved hjelp av kontaktopplysningene på slutten av denne erklæringen. Etter å ha bekreftet identiteten din, svarer vi innen fristen fastsatt av gjeldende lov (som hovedregel innen 30 dager).

12. Tilleggsrettigheter for innbyggere i EU/EØS/Storbritannia

I henhold til EUs/EØS-ens/Storbritannias personvernforordning (GDPR/UK GDPR) har innbyggere i EU, EØS og Storbritannia følgende tilleggsrettigheter.

12.1 Klage til en tilsynsmyndighet

Hvis du ikke er fornøyd med hvordan vi håndterer personopplysningene dine, kan du klage til datatilsynsmyndigheten i bostedslandet ditt.

12.2 Behandlingsansvarlig

Behandlingsansvarlig for tjenesten er SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japan).

12.3 Internasjonal dataoverføring

Japan har mottatt en adekvansbeslutning fra Europakommisjonen. Ved overføring til andre tredjeland enn Japan iverksetter vi passende beskyttelsestiltak, som standard personvernbestemmelser (SCC).

12.4 Personvernrelaterte henvendelser

For GDPR-relaterte henvendelser, kontakt oss ved hjelp av kontaktopplysningene på slutten av denne erklæringen.

13. Tilleggsrettigheter for innbyggere i California (CCPA/CPRA)

I henhold til California Consumer Privacy Act (CCPA) og California Privacy Rights Act (CPRA) har innbyggere i California følgende rettigheter.

13.1 Rett angående salg eller deling av personopplysninger

Vi selger eller deler ikke personopplysningene dine med tredjeparter. Det er derfor ikke nødvendig å sende inn en forespørsel om «Do Not Sell or Share My Personal Information», men hvis du likevel kontakter oss om dette, bekrefter vi det raskt.

13.2 Kategorier av personopplysninger vi samler inn

I løpet av de siste 12 månedene har vi samlet inn følgende kategorier av personopplysninger:

  • Identifikatorer: e-postadresse, brukernavn, IP-adresse, unike identifikatorer
  • Kommersiell informasjon: betalingshistorikk, abonnementsopplysninger, Token-kjøpshistorikk
  • Internett- eller nettverksaktivitet: nettleserinformasjon, tilgangslogger, bruksdata
  • Geolokasjonsdata: landskode (fra GeoIP), fakturaadresse
  • Brukergenerert innhold: opplastede filer, AI-generert innhold, prosjektdata

13.3 Tilleggsrettigheter for innbyggere i California

  • Rett til å vite: be om innsyn i kategoriene og de konkrete personopplysningene vi har samlet inn
  • Rett til sletting: be om sletting av personopplysningene dine
  • Rett til retting: be om retting av unøyaktige personopplysninger
  • Rett til ikke-diskriminering: du vil ikke bli behandlet annerledes fordi du utøver personvernrettighetene dine

13.4 Hvordan sende en forespørsel

For å utøve noen av disse rettighetene, kontakt oss ved hjelp av kontaktopplysningene på slutten av denne erklæringen. Vi svarer innen 45 dager etter at vi har mottatt forespørselen din.

14. Tilleggsrettigheter for innbyggere i Brasil (LGPD)

I henhold til Brasils generelle personvernlov (LGPD) har innbyggere i Brasil, i tillegg til rettighetene beskrevet i seksjon 12, rett til å:

  • Trekke tilbake samtykke til behandling av personopplysninger
  • Be om anonymisering, blokkering eller sletting av personopplysninger
  • Bli informert om deling av personopplysninger mellom offentlige og private organer
  • Bli informert om konsekvensene av å nekte samtykke

Du kan også klage til Brasils nasjonale datatilsyn (ANPD).

15. Barns personopplysninger

Tjenesten er ikke rettet mot barn under 16 år (eller under 13 år i USA). Vi samler ikke bevisst inn personopplysninger fra barn under 16 år.

Hvis vi oppdager at et barn under 16 år (eller under 13 år i USA) har oppgitt personopplysninger til oss, sletter vi denne informasjonen umiddelbart.

Hvis en mindreårig bruker tjenesten, kreves samtykke og tilsyn fra en foresatt. Foresatte kan be om sletting av sitt barns personopplysninger.

17. Eierskap til og lisensiering av innhold

17.1 Ditt innhold

Du beholder opphavsretten til innholdet du laster opp. Vi får kun en begrenset lisens til å bruke innholdet ditt, og bare i den grad det er nødvendig for å levere tjenesten (lagring, visning, levering og sikkerhetskopiering). Denne lisensen opphører når du sletter innholdet.

17.2 AI-generert innhold

Du får rett til å bruke innhold generert med tjenestens AI-funksjoner (bilder, videoer, lyd, tekst osv.).

17.3 Offentlig innhold

Hvis du gjør innhold offentlig gjennom tjenestens fellesskapsfunksjoner, kan andre brukere se det. Du velger selv om innholdet skal være offentlig, og du kan når som helst gjøre det privat igjen.

17.4 Henvisningsinnhold

Opphavsretten til henvisningsvideoer eller -artikler («henvisningsinnhold») du sender inn via siden for innholdsinnsending, forblir hos deg. Omfanget av lisensen vi får, hvorvidt og hvor lenge innholdet publiseres, og hvordan forespørsler om korrigering eller fjerning håndteres, er fastsatt i Vilkårene for publisering av henvisningsinnhold.

18. Varsling ved datainnbrudd

Hvis det oppstår en sikkerhetshendelse – som lekkasje, tap eller uautorisert endring av personopplysninger – tar vi følgende skritt.

18.1 Varsling av tilsynsmyndigheter

For hendelser som omfattes av GDPR, varsler vi den relevante tilsynsmyndigheten innen 72 timer etter at vi ble oppmerksomme på hendelsen. For hendelser som omfattes av Japans lov om beskyttelse av personopplysninger, rapporterer vi umiddelbart til Personal Information Protection Commission.

18.2 Varsling av deg

Hvis en hendelse sannsynligvis vil medføre høy risiko for dine rettigheter og friheter, varsler vi berørte brukere uten unødig opphold. Varselet vil beskrive hendelsen, hvilken type data som er berørt, tiltakene vi iverksetter, og hva du bør gjøre.

19. Endringer i denne erklæringen

Vi kan oppdatere denne personvernerklæringen for å gjenspeile endringer i loven, forbedringer av tjenesten eller endringer i virksomheten vår.

19.1 Hvordan vi varsler deg

  • Ved mindre endringer varsler vi deg i tjenesten
  • Den gjeldende versjonen er alltid tilgjengelig på denne siden

19.2 Når endringer trer i kraft

Endringer trer i kraft så snart den oppdaterte erklæringen publiseres på denne siden. Ved vesentlige endringer kan vi gi en varslingsperiode på 30 dager etter publisering. Hvis du fortsetter å bruke tjenesten etter denne perioden, vil vi anse det som din aksept av endringene.

20. Kontakt oss

For spørsmål om hvordan vi håndterer personopplysninger, for å utøve dine rettigheter, eller for å klage, kontakt oss på:

Personvernombud

SLG Inc.

1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japan

E-post:

Etter å ha mottatt din henvendelse, bekrefter vi identiteten din og svarer innen fristen fastsatt av gjeldende lov. Vi svarer vanligvis innen 30 dager, men dette kan forlenges til opptil 90 dager avhengig av hvor komplisert forespørselen er – vi vil varsle deg på forhånd hvis dette skjer.