Persónuverndarstefna
Last updated: 24. apríl 2026
Þessi persónuverndarstefna útskýrir hvernig Jarolis Ltd ("Jarolis", "við", "okkur", "okkar") safnar, notar og verndar persónuupplýsingar þegar þú heimsækir jarolis.com, skráir þig á biðlistann okkar, notar gervigreindar-spjallaðstoðarmanninn okkar eða átt á annan hátt í samskiptum við vefsíðu okkar og þjónustur (saman, "Þjónusturnar").
Þessi stefna er samin til að uppfylla kröfur UK GDPR, GDPR (ESB), svissnesku alríkislöganna um persónuvernd (nFADP), tyrknesku persónuverndarlaganna (KVKK), California Consumer Privacy Act (CCPA/CPRA), kanadíska PIPEDA og annarra gildandi persónuverndarlaga. Þar sem lögsaga veitir frekari réttindi umfram þau sem hér eru lýst, er fjallað um þau réttindi í viðaukum eftir lögsögu aftast í þessu skjali.
Enska útgáfan af þessari persónuverndarstefnu er löglega bindandi texti. Þýðingar á önnur tungumál eru aðeins veittar í þægindaskyni. Komi fram misræmi milli ensku útgáfunnar og þýðingar gildir enska útgáfan.
1. Hver við erum
Jarolis Ltd er einkahlutafélag skráð í England and Wales.
- Skráningarnúmer félags: 17077504 (Companies House)
- Skráð skrifstofa: 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
- Persónuverndartengiliður: privacy@jarolis.com
- Almennur tengiliður: hello@jarolis.com
Jarolis er ábyrgðaraðili persónuupplýsinga sem unnar eru í gegnum Þjónusturnar. Við erum sem stendur að ljúka skráningu hjá UK Information Commissioner's Office (ICO).
2. Hvaða gögnum við söfnum
2.1 Gögn sem þú gefur upp beint
- Netfang — þegar þú skráir þig á Kickstarter biðlistann okkar eða sendir inn samskiptaform.
- Skilaboð sem þú sendir — þegar þú átt í samskiptum við gervigreindar-spjallaðstoðarmanninn okkar vinnum við úr efni samtals þíns.
- Valfrjálst netfang í spjalli — ef þú gefur upp netfang meðan á spjalli stendur til að fá svar síðar.
2.2 Gögn sem safnað er sjálfvirkt
- Tæknigögn — IP-tala, áætlað land (gegnum Cloudflare), tækjategund, vafri, stýrikerfi og tilvísandi vefslóð.
- Notkunargögn — heimsóttar síður, tími á síðu, skrunadýpt og tungumálastilling. Safnað með persónuverndarvænu, vafrakökulausu greiningartóli okkar (Umami).
- Markaðstilvísun — UTM-breytur (uppspretta, herferð, miðill o.s.frv.) úr vefslóðum sem þú smellir á til að komast á síðuna okkar.
- Lýsigögn um spjallþing — þegar gervigreindar-spjallaðstoðarmaðurinn er notaður skráum við þingauðkenni, tímastimpil, fjölda skilaboða, tungumál og áætlað upprunaland.
2.3 Gögn sem aðeins er safnað eftir samþykki þitt
Eftirfarandi gögnum er aðeins safnað ef þú samþykkir ónauðsynlegar vafrakökur í gegnum samþykkisbannerinn okkar (CookieBot):
- Google Analytics 4 (GA4) — umferðarmynstur, mæling á viðskiptum.
- Meta (Facebook/Instagram) Pixel — auglýsingatilvísun og endurmarkaðssetning.
- TikTok Pixel — auglýsingatilvísun og uppbygging áhorfendahóps.
Þú getur dregið samþykki þitt til baka hvenær sem er með því að smella á tengilinn fyrir vafrakökustillingar í síðufótinum okkar eða á CookieBot táknið.
3. Hvernig við notum gögnin þín
Við notum persónuupplýsingar þínar í eftirfarandi tilgangi:
- Stjórnun biðlista — til að senda þér uppfærslur um Kickstarter útgáfuna okkar, framboð á vörum og snemmfuglatilboð.
- Stuðningur með gervigreindar-spjalli — til að svara vörutengdum spurningum í rauntíma og fylgja eftir með tölvupósti ef þess er óskað.
- Greining og vöruþróun — til að skilja hvernig gestir nota síðuna okkar og bæta notendaupplifun.
- Markaðstilvísun — til að mæla árangur markaðsherferða og auglýsinga okkar.
- Öryggi og varnir gegn misnotkun — til að greina svik, prompt-injection, ruslpóst og misnotkun.
- Lögfylgni — til að fylgja gildandi lögum, reglugerðum og lögmætum beiðnum yfirvalda.
4. Lagaheimildir (GDPR 6. gr.)
| Tilgangur | Lagaheimild |
|---|---|
| Skráning á biðlista og tölvupóstar með vöruuppfærslum | Samþykki (6. gr. (1)(a)) |
| Svör frá gervigreindar-spjalli og valfrjáls eftirfylgni | Samþykki og forsamningssamband (6. gr. (1)(a), (b)) |
| Vafrakökulaus greining (Umami) | Lögmætir hagsmunir (6. gr. (1)(f)) — að skilja afköst síðunnar |
| GA4, Meta Pixel, TikTok Pixel | Samþykki (6. gr. (1)(a)) |
| Öryggi, svikavarnir, greining á misnotkun | Lögmætir hagsmunir (6. gr. (1)(f)) |
| Fylgni við lagalegar skyldur | Lagaleg skylda (6. gr. (1)(c)) |
5. Með hverjum við deilum gögnunum þínum
Við deilum persónuupplýsingum aðeins með eftirfarandi flokkum viðtakenda, og aðeins að því marki sem nauðsynlegt er til að þeir geti veitt þjónustu sína fyrir okkar hönd:
- Brevo (Sendinblue SAS, Frakklandi) — tölvupóstþjónustuveitandi fyrir biðlista og kerfispósta. GDPR-samhæft, hýst í ESB.
- Cloudflare, Inc. (BNA) — vefhýsing, efnisdreifing, öryggi og beiðnaleiðsla.
- Anthropic, PBC (BNA) — veitandi gervigreindarmódelsins (Claude) sem knýr spjallaðstoðarmanninn okkar. Skilaboðainnihald er sent til Anthropic til að mynda svör.
- Umami Analytics — sjálfhýst, vafrakökulaus greining.
- Cookiebot (Cybot A/S, Danmörku) — vettvangur fyrir samþykkisstjórnun.
- Google LLC (BNA) — Google Analytics 4, eftir samþykki.
- Meta Platforms, Inc. (BNA) — Meta Pixel, eftir samþykki.
- TikTok Technology Ltd (Írlandi) og ByteDance Ltd — TikTok Pixel, eftir samþykki.
Við seljum ekki persónuupplýsingar þínar. Við deilum ekki persónuupplýsingum þínum með þriðju aðilum í þeirra eigin markaðstilgangi.
Við getum birt persónuupplýsingar ef það er krafist samkvæmt lögum, dómsúrskurði eða lögmætri beiðni yfirvalda, eða til að vernda lagaleg réttindi okkar, eignir eða öryggi.
6. Alþjóðlegar gagnaflutningar
Sumir þjónustuveitendur okkar eru staðsettir utan búsetulands þíns (t.d. í Bandaríkjunum). Þegar við flytjum persónuupplýsingar út fyrir Bretland, ESB/EES, Sviss eða Tyrkland reiðum við okkur á eina eða fleiri af eftirfarandi öryggisráðstöfunum:
- Stöðluð samningsákvæði ESB (SCCs) og UK International Data Transfer Agreement (IDTA)
- EU-US Data Privacy Framework (DPF) vottun viðtakanda (þegar við á)
- Fullnægjandiákvarðanir viðurkenndar af UK eða framkvæmdastjórn ESB
Þú getur óskað eftir afriti af þeim sérstöku öryggisráðstöfunum sem í gildi eru fyrir tiltekinn flutning með því að hafa samband við okkur á privacy@jarolis.com.
7. Hversu lengi við geymum gögnin þín
| Tegund gagna | Geymslutími |
|---|---|
| Netfang á biðlista | Þar til þú afskráir þig, með sjálfvirkri eyðingu eftir 3 ár án notkunar. |
| Spjallskrár frá gervigreindar-spjalli | Allt að 24 mánuði, eða fyrr ef þú óskar eftir eyðingu. |
| Vafrakökulaus greiningargögn (Umami) | 24 mánuðir, samanteknir og ekki auðkennanlegir. |
| Markaðsgreining eftir samþykki (GA4, Meta, TikTok) | Samkvæmt geymslureglum hvers veitanda; almennt allt að 14 mánuði. |
| Þjónaskráningar og öryggisskrár | Allt að 12 mánuði. |
Eftir geymslutímann eru persónuupplýsingar eyðar eða gerðar nafnlausar þannig að ekki sé lengur hægt að tengja þær við þig.
8. Réttindi þín
Samkvæmt UK GDPR, GDPR (ESB) og sambærilegum lögum hefur þú eftirfarandi réttindi varðandi persónuupplýsingar þínar:
- Réttur til aðgangs — að fá afrit af persónuupplýsingunum sem við geymum um þig.
- Réttur til leiðréttingar — að láta leiðrétta ónákvæmar eða ófullnægjandi upplýsingar.
- Réttur til eyðingar ("rétturinn til að gleymast") — að óska eftir að upplýsingunum þínum verði eytt.
- Réttur til takmörkunar á vinnslu — að takmarka hvernig við notum upplýsingarnar þínar í tilteknum aðstæðum.
- Réttur til gagnaflutninga — að fá upplýsingarnar þínar á skipulögðu, vélrænu sniði.
- Réttur til andmæla — að andmæla vinnslu sem byggir á lögmætum hagsmunum, þar með talið prófílgerð og beinni markaðssetningu.
- Réttur til að draga samþykki til baka — hvenær sem er þegar vinnslan byggir á samþykki.
- Réttur til að lúta ekki ákvörðunum sem byggja eingöngu á sjálfvirkri vinnslu — við tökum ekki ákvarðanir með lagalegum eða álíka verulegum áhrifum á þig eingöngu með sjálfvirkri vinnslu.
- Réttur til að leggja fram kvörtun — hjá viðeigandi eftirlitsstofnun.
Til að nýta þér einhver þessara réttinda hafðu samband við okkur á privacy@jarolis.com. Við svörum innan eins mánaðar eins og lög krefjast. Það er ókeypis að nýta sér réttindin þín og við munum ekki mismuna þér fyrir það.
9. Vafrakökur og sambærileg tækni
Við notum vafrakökur og sambærilega tækni til að reka Þjónusturnar, mæla afköst og — með samþykki þínu — styðja við auglýsingar og greiningu.
Fyrir nákvæman lista yfir vafrakökur, tilgang þeirra og hvernig á að stjórna stillingum þínum, sjá Vafrakökustefnu okkar.
10. Öryggi
Við notum öryggisráðstafanir samkvæmt iðnaðarstöðlum til að vernda persónuupplýsingar þínar, þar á meðal:
- Dulkóðun í flutningi (TLS 1.2+) fyrir öll gögn sem fara milli tækisins þíns og þjóna okkar.
- Dulkóðun í geymslu fyrir gögn sem geymd eru í gagnagrunnum okkar.
- Aðgangsstýring, lyklaskipti og lágmarksréttindavernd fyrir starfsfólk okkar og kerfi.
- Reglulegar öryggisendurskoðanir og endurskoðun á háðum hugbúnaði.
- Tíðnitakmarkanir og varnir gegn prompt-injection á gervigreindar-spjallaðstoðarmanninum okkar.
Engin sendingar- eða geymsluaðferð er 100% örugg. Ef við verðum vör við brot á persónuvernd sem hefur áhrif á þig munum við tilkynna þér og viðeigandi eftirlitsstofnunum í samræmi við gildandi lög.
11. Persónuvernd barna
Þjónusturnar beinast ekki að börnum yngri en 16 ára (eða lágmarksaldri samþykkis fyrir vinnslu persónuupplýsinga samkvæmt gildandi staðbundnum lögum). Við söfnum ekki vísvitandi persónuupplýsingum frá börnum. Ef þú telur að barn hafi gefið okkur persónuupplýsingar, vinsamlegast hafðu samband við okkur á privacy@jarolis.com og við munum eyða þeim.
12. Breytingar á þessari stefnu
Við getum uppfært þessa persónuverndarstefnu af og til. Þegar við gerum efnislegar breytingar uppfærum við dagsetninguna "Síðast uppfært" efst á þessari síðu og, þegar við á, látum áskrifendur biðlistans vita með tölvupósti. Vinsamlegast skoðaðu þessa stefnu reglulega.
13. Hvernig á að ná í okkur
Ef þú hefur einhverjar spurningar, áhyggjur eða beiðnir varðandi þessa stefnu eða persónuupplýsingar þínar:
- Persónuverndarpóstur: privacy@jarolis.com
- Almennur tölvupóstur: hello@jarolis.com
- Póstur: Jarolis Ltd, 71–75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom
14. Viðaukar eftir lögsögu
Eftirfarandi viðaukar gilda fyrir íbúa tiltekinna lögsagna. Réttindi og skyldur sem hér er lýst eru til viðbótar þeim sem fram koma í aðalstefnunni að ofan.
14.1 Íbúar í Bretlandi
Persónuupplýsingar íbúa í Bretlandi eru unnar samkvæmt UK GDPR og Data Protection Act 2018. Eftirlitsstofnunin er Information Commissioner's Office (ICO).
Þú hefur rétt til að leggja fram kvörtun hjá ICO: ico.org.uk/make-a-complaint — sími: 0303 123 1113.
Jarolis Ltd er sem stendur að ljúka skráningu hjá ICO sem ábyrgðaraðili.
14.2 Íbúar í Evrópusambandinu / EES
Persónuupplýsingar íbúa í ESB/EES eru unnar samkvæmt GDPR (ESB). Ef þú býrð í Noregi, Íslandi eða Liechtenstein gildir GDPR í gegnum EES-samninginn.
Fyrir íbúa á Íslandi er eftirlitsstofnunin Persónuvernd (personuvernd.is).
Þú hefur rétt til að leggja fram kvörtun hjá eftirlitsstofnun búsetulands þíns eða vinnustaðar þíns. Lista yfir eftirlitsstofnanir í ESB/EES má finna á edpb.europa.eu/about-edpb/about-edpb/members_en.
Þar sem Jarolis Ltd er staðsett utan ESB getum við tilnefnt fulltrúa í ESB samkvæmt 27. gr. GDPR þegar vinnslustarfsemi okkar fer yfir viðeigandi viðmiðunarmörk. Sem stendur takmarkast vinnsla okkar á persónuupplýsingum frá ESB við viðkvæmnislaus biðlista- og greiningargögn; ef þetta breytist munum við tilnefna og birta upplýsingar um fulltrúa í ESB.
14.3 Íbúar í Sviss
Persónuupplýsingar íbúa í Sviss eru unnar í samræmi við endurskoðuðu svissnesku alríkislögin um persónuvernd (nFADP), sem tóku gildi 1. september 2023. Eftirlitsstofnunin er Federal Data Protection and Information Commissioner (FDPIC).
Þú hefur réttindi sem samsvara þeim sem lýst er í 8. kafla þessarar stefnu, þar á meðal rétt til aðgangs, leiðréttingar og eyðingar persónuupplýsinga þinna og til að andmæla vinnslu þeirra. Til að nýta þessi réttindi hafðu samband við privacy@jarolis.com.
14.4 Íbúar í Tyrklandi (KVKK)
Fyrir íbúa í Türkiye eru persónuupplýsingar unnar í samræmi við tyrknesku persónuverndarlögin (Kişisel Verilerin Korunması Kanunu, lög nr. 6698, "KVKK").
Staðbundinn tengiliður vegna KVKK-mála:
- Enes Levent, Director, Jarolis Ltd
- IzQ İzmir İş Geliştirme Merkezi, Gaziemir, İzmir, Türkiye
- Tölvupóstur: privacy@jarolis.com
Samkvæmt 11. gr. KVKK hefur þú rétt á að vita hvort persónuupplýsingar þínar eru unnar, óska eftir upplýsingum um vinnsluna, fá að vita tilgang hennar og hvort hún er notuð í samræmi við þann tilgang, bera kennsl á þriðju aðila sem upplýsingar hafa verið sendar til, óska eftir leiðréttingu eða eyðingu og krefjast bóta fyrir tjón sem stafar af ólögmætri vinnslu.
Þú getur lagt fram beiðnir á tyrknesku eða ensku. Við svörum innan 30 daga eins og KVKK krefst. Þú hefur einnig rétt á að leita til tyrknesku persónuverndarráðsins (Kişisel Verileri Koruma Kurulu) á kvkk.gov.tr.
14.5 Íbúar í Kaliforníu (CCPA/CPRA)
Ef þú býrð í Kaliforníu veitir California Consumer Privacy Act (eins og hann var endurskoðaður með CPRA) þér eftirfarandi réttindi:
- Réttur til vitneskju um flokka og tilteknar einingar persónuupplýsinga sem við söfnum, notum og deilum.
- Réttur til eyðingar persónuupplýsinga sem við geymum um þig.
- Réttur til leiðréttingar á ónákvæmum persónuupplýsingum.
- Réttur til að afþakka "sölu" eða "deilingu" persónuupplýsinga fyrir samhengisháða atferlisauglýsingar. Við seljum ekki persónuupplýsingar fyrir peninga. Ef þú samþykkir ekki auglýsingavafrakökur munum við ekki "deila" persónuupplýsingum þínum samkvæmt skilgreiningu CPRA.
- Réttur til að takmarka notkun viðkvæmra persónuupplýsinga.
- Réttur til að mæta ekki mismunun við að nýta einhver þessara réttinda.
Til að nýta einhver þessara réttinda hafðu samband við privacy@jarolis.com. Við staðfestum beiðni þína með sanngjörnum aðferðum (t.d. með því að staðfesta skráð netfang).
14.6 Íbúar í Kanada
Persónuupplýsingar íbúa í Kanada eru unnar í samræmi við Personal Information Protection and Electronic Documents Act (PIPEDA). Íbúar í Quebec hafa frekari réttindi samkvæmt lögunum An Act to modernize legislative provisions as regards the protection of personal information (Lög 25).
Þú hefur rétt til að fá aðgang að persónuupplýsingum þínum, óska eftir leiðréttingum og draga til baka samþykki til söfnunar, notkunar eða birtingar. Íbúar í Quebec hafa einnig rétt til gagnaflutninga og til að fá upplýsingar um sjálfvirka ákvarðanatöku. Til að nýta þessi réttindi hafðu samband við privacy@jarolis.com.
Þú getur einnig lagt fram kvörtun hjá Office of the Privacy Commissioner of Canada (priv.gc.ca) eða, fyrir íbúa í Quebec, hjá Commission d'accès à l'information (cai.gouv.qc.ca).
14.7 Aðrar lögsögur
Ef þú býrð í lögsögu sem ekki er talin upp hér að ofan gætir þú samt sem áður haft réttindi samkvæmt staðbundnum lögum þínum. Við beitum GDPR-jafngildum stöðlum á heimsvísu sem grunnlínu. Ef þú vilt nýta réttindi sem eru sértæk fyrir lögsögu þína, vinsamlegast hafðu samband við privacy@jarolis.com og við munum vinna með þér í góðri trú.