Gå til indhold

Juridisk

Sidst opdateret 19. august 2026

Privatlivspolitik

MemoryAgent opbevarer samtaler på vegne af de teams, der sender dem. Her står det hele: hvad vi opbevarer, hvor det ligger, hvor længe det bliver, og hvad der er tilbage, når du sletter det.

Hvem vi er

MemoryAgent drives af PackageFactory. For den konto, du har hos os — dit navn, din e-mailadresse, dine forbrugstal — er det os, der bestemmer, hvad der sker med de data, og derfor kalder loven os dataansvarlig. For det hukommelsesindhold, dine systemer sender os, er det dig, der bestemmer, og os, der følger din instruks: du vælger, hvad der gemmes og hvorfor, og vi opbevarer det for dig.

Den opdeling betyder noget, hvis du gemmer minder om dine egne brugere. De gør deres rettigheder gældende over for dig, og vi svarer dig frem for dem.

Sådan fordeler rollerne sig efter GDPR

Hvad vi opbevarer

Seks slags data, og intet uden for listen.

Kontodata.
Dit navn og din e-mailadresse samt en hash af din adgangskode. Selve adgangskoden ser vi aldrig.
Hukommelsesindhold.
De samtaler, du sender, og de varige fakta, vi henter ud af dem. Det er den eneste kategori, hvis indhold du selv har valgt.
Oplysninger om nøgler.
En API-nøgle gemmes som en hash. Vi beholder dens første par tegn, dens label og datoen, den blev oprettet — aldrig selve nøglen, som vises én gang ved oprettelsen og ikke kan hentes frem igen.
Udbyderlegitimation.
Gemmer du din egen nøgle til en modeludbyder hos os, krypterer vi den, før den skrives ned, og dekrypterer den kun for at hente fakta ud af dit eget arbejdsområdes samtaler.
Forbrugsdata.
Tællere og en note om hvert baggrundsjob, som vi gemmer, så kvoter kan håndhæves, og så du kan se, om et job blev færdigt.
Tekniske logfiler.
Request-id'er, tidsstempler og fejlkoder. En API-nøgle skrives aldrig i en log, står aldrig i en webadresse og sendes aldrig til et analyse- eller session replay-værktøj.

Vi sælger ikke data, vi viser ikke reklamer, og vi bruger ikke det indhold, du gemmer, til at træne modeller.

Hvor det ligger

Hvert arbejdsområde får sit eget område på maskiner i the European Union. De fleste tjenester lægger alle kunders oplysninger i én stor liste og kender de to fra hinanden på et mærkat på hver post. Det virker, lige indtil én forespørgsel glemmer at se efter mærkatet. Vi giver dig et område i stedet, så der ikke ligger andet i det, dine data kan forveksles med, og så der ikke er noget mærkat at glemme.

Din API-nøgle fortæller vores servere, hvilket område den hører til, og det er det eneste område, den åbner. En klient sender aldrig navnet på et arbejdsområde, et sted at kigge eller et filter — så der findes ingen måde at bede om andres data på ved at spørge anderledes.

Sådan holder vi kunder adskilt

Hvad vi bruger det til

  • At drive tjenesten: gemme det, du sender, hente de varige fakta ud af det og give dem tilbage, når du beder om dem.
  • At håndhæve kvoter, hvilket er grunden til, at forbrug tælles. Der opkræves ikke noget i dag.
  • At holde tjenesten kørende: finde fejl, genskabe fra en backup og undersøge misbrug.
  • At opfylde forpligtelser, vi ikke kan sige nej til, f.eks. at svare på et lovligt påbud.

Intet punkt på listen er et pænt ord for endnu en anvendelse af dine data.

Hvem der ellers rører ved det

De virksomheder, der hoster vores infrastruktur, håndterer nødvendigvis data, fordi det ligger på deres maskiner. Når vi henter fakta ud af en samtale, sendes teksten til en modeludbyder, så længe forespørgslen varer. Gemmer du din egen udbydernøgle hos os, kører forespørgslen på din konto hos dem i stedet for vores.

Vi trykker ikke en leverandørliste på denne side, for den ville blive forældet mellem to rettelser. En aktuel liste over de involverede virksomheder fås ved henvendelse via kontaktformularen, og vi siger til, før vi tilføjer en, der håndterer hukommelsesindhold.

Vi udleverer data, hvor loven kræver det. Modtager vi et lovligt påbud om dine data, fortæller vi dig det, medmindre vi er afskåret fra det.

Hvor længe vi gemmer det

Sletter du et minde, holder det straks op med at komme frem i en søgning. Den oprindelige samtale bag det bliver liggende, indtil du sletter selve arbejdsområdet, for den oprindelige samtale er det, der gør det muligt at gøre arbejdet om — at læse et faktum ud på ny eller at flytte dine minder over på en bedre model. Den rutinemæssige oprydning inde i et arbejdsområde virker på samme måde: den markerer, hvad der er forældet, den ødelægger det ikke.

Backups udløber efter en fast plan. Daglige kopier gemmes i 6 dage, ugentlige i 27 dage og månedlige i 89 dage. En natlig flytbar kopi gemmes i 30 dage.

Kontodata gemmes, så længe kontoen findes. De revisionsspor, der beskrives nedenfor, gemmes tidsubegrænset i den beskårne form, der står der.

Sletning, og hvad den faktisk gør

At slette et arbejdsområde fjerner alt i det, helt og holdent. Det er ikke et flag, ikke en kø og ikke en skjult kopi, der ligger et sted ude af syne. Det kan ikke fortrydes, og det opgiver for altid enhver mulighed for at få de minder tilbage eller behandle dem igen senere.

Backups, der er taget før en sletning, indeholder stadig data, indtil de udløber efter planen ovenfor. Det er det ene hul mellem at slette og at være væk, og det lukker senest efter 89 dage.

Én registrering overlever en sletning

Et revisionsspor, der kan slette registreringen af sin egen sletning, er ikke et revisionsspor.

Vi gemmer en registrering af, hvad der er gjort ved en konto: hvornår den blev oprettet, hvornår der blev udstedt nøgler, hvornår et arbejdsområde blev suspenderet, hvornår et blev slettet. Den registrering slettes aldrig — ikke af dig, ikke af os og ikke af en sletning.

Det, der identificerer dig, fjernes fra registreringerne i samme operation, som sletter arbejdsområdet. Dets navn, dets interne id'er og enhver fritekst, en operatør skrev, da handlingen blev udført, tages ud. Tilbage står hændelsen og dens tidsstempel — ikke hvem den handlede om.

Vi siger det hellere her, end at du selv skal opdage det. Det er også det, der gør, at vi år efter kan svare på, at en sletning fandt sted, og hvornår.

Dine rettigheder

Indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse gælder alle. GDPR-siden beskriver, hvad hver enkelt betyder i praksis her — herunder at et udtræk laves efter anmodning frem for ved et tryk på en knap.

GDPR og databehandling

Børn

MemoryAgent er en udviklertjeneste og henvender sig ikke til børn. Vi opretter ikke bevidst en konto til nogen under 16 år. Handler det hukommelsesindhold, du sender, om børn, er det dig, der er ansvarlig for det, og behandlingsgrundlaget er dit, ikke vores.

Sikkerhed

Hvordan kunder holdes adskilt, hvordan nøgler håndteres, hvordan den legitimation, vi opbevarer for dig, krypteres, og hvordan backups tages og efterprøves, står alt sammen på sin egen side — detaljeret nok til at blive kontrolleret frem for troet.

Sikkerhed og adskillelse

Tekniske og organisatoriske foranstaltninger

Til brug for en databeskyttelsesrådgiver: de samme garantier med mekanismen nævnt ved navn. Hver kundes data ligger i et dedikeret PostgreSQL-skema. Hver forespørgsel kører inde i en transaktion, der udsteder SET LOCAL search_path for netop det ene skema — aldrig et SET på sessionsniveau, som ville overleve transaktionen og følge en delt forbindelse videre til den næste kalder. Skemanavne kommer fra vores interne register og bygges aldrig af noget, en forespørgsel indeholdt. At udslette et arbejdsområde er DROP SCHEMA: tabellerne ophører med at findes, og det kan ikke fortrydes. Den rutinemæssige oprydning markerer rækker frem for at slette dem. Revisionsspor bevares gennem en udslettelse, og identificerende oplysninger fjernes fra dem inde i samme transaktion. Trafik krypteres med TLS, og den legitimation til modeludbydere, vi opbevarer for dig, krypteres med AES-256-GCM, før den skrives ned.

Ændringer i denne politik

Ændrer denne politik sig, ændrer datoen øverst på siden sig med den. Vi gemmer de tidligere versioner og sender dig gerne en af dem.

Vi sender e-mail om din konto — bekræftelse af din adresse, nulstilling af adgangskode, svar på noget, du har sendt os — men vi har ingen mailingliste, så vi lover dig ikke en besked på mail, når denne side ændres. En ændring, der reelt forringer den beskyttelse, du allerede havde, offentliggøres her, før den træder i kraft.

Kontakt

Spørgsmål til denne politik, eller en anmodning om data, vi opbevarer, sendes via kontaktformularen.

Kontakt os