Privacy Policy
· Last updated 2026-09-20Politique de confidentialité
Cette Politique de confidentialité explique comment Webbmi AB (opérant sous le nom de Claimance) gère vos données personnelles lorsque vous utilisez notre site web et nos services. Elle est rédigée pour les utilisateurs en NO.
1. Qui nous sommes
Le responsable du traitement de vos données personnelles est Webbmi AB, une société constituée en Sweden (Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden). Contact : info@claimance.ai.
2. Quelle loi s'applique à vous
Étant donné que vous accédez à Claimance depuis NO, le cadre suivant s'applique :
- EU General Data Protection Regulation (GDPR)
- ePrivacy Directive 2002/58/EC as transposed locally
As Norway is an EU/EEA member, the GDPR applies to your personal data in full.
Our lead supervisory authority for cross-border processing is IMY (Sweden), but you may always complain to your local authority.
Norway is part of the EEA. The GDPR applies in Norway through the Personal Data Act (personopplysningsloven).
3. Quelles données personnelles nous traitons et pourquoi
| Objectif | Base légale | Catégories de données | Rétention |
|---|---|---|---|
| Operating your account and providing the Claimance service | Performance of a contract (GDPR Art. 6(1)(b)) | Account details, Profile, Authentication data | For the lifetime of your account, then 30 days for backups. |
| Drafting, sending and tracking insurance correspondence on your behalf | Performance of a contract (GDPR Art. 6(1)(b)) | Claim details, Insurer messages, Identity & signature (encrypted) | While the claim is active and for 7 years after resolution to support audits and disputes. |
| AI-assisted classification, drafting, and summarization | Legitimate interests (GDPR Art. 6(1)(f)) — providing the AI features you signed up for | Claim content, Messages | Prompts and outputs are processed by our AI sub-processor (Lovable AI Gateway) and not retained for model training. Logs auto-expire after 30 days. |
| Security, fraud prevention and abuse detection | Legitimate interests (GDPR Art. 6(1)(f)) and legal obligation (Art. 6(1)(c)) | IP address, Login timestamps, Audit logs | 12 months. |
| Service emails (claim updates, security alerts) | Performance of a contract (GDPR Art. 6(1)(b)) | Email address | Until you delete your account or unsubscribe from non-essential notices. |
| Product analytics & service improvement (aggregated) | Consent (GDPR Art. 6(1)(a)) — withdrawable via Cookie settings | Anonymous usage events | 13 months. |
4. Traitement par IA
Nous utilisons l'IA pour classer les messages des assureurs, rédiger des réponses, évaluer la complétude des réclamations et résumer la correspondance. Les suggestions de l'IA sont toujours vérifiables par vous avant tout envoi en votre nom – nous ne prenons pas de décisions juridiquement importantes vous concernant par des moyens automatisés uniquement. Les requêtes sont traitées par notre sous-traitant d'IA (Lovable AI Gateway, acheminant vers OpenAI et Google) selon des termes contractuels qui interdisent l'utilisation de vos données pour former leurs modèles.
5. Coffre-fort d'identité et chiffrement
Les champs d'identité sensibles (nom légal, adresse, téléphone, identifiant national, signature) sont stockés chiffrés au repos à l'aide d'un chiffrement authentifié. Nous enregistrons chaque accès à votre coffre-fort d'identité et vous le présentons dans la piste d'audit. Les pièces jointes de l'assureur sont stockées dans un compartiment privé limité à votre identifiant d'utilisateur.
6. Avec qui nous partageons les données
Nous partageons les données personnelles uniquement avec les catégories de destinataires suivantes :
- Sous-traitants listés ci-dessous – strictement liés par des accords de traitement des données.
- Votre assureur et ses agents – uniquement lorsque vous nous demandez d'envoyer de la correspondance en votre nom.
- Régulateurs, médiateurs et tribunaux – lorsque vous escaladez un litige, et uniquement avec les documents que vous choisissez d'inclure.
- Autorités – lorsque nous sommes légalement tenus de divulguer des informations.
Sous-traitants
| Fournisseur | Objectif | Localisation |
|---|---|---|
| Supabase (managed Postgres, Auth, Storage) | Application database & file storage | EU (Frankfurt) |
| Cloudflare | CDN, DDoS protection, edge runtime | Global edge; EU origin |
| Lovable AI Gateway | Routing prompts to AI providers (OpenAI, Google) — no training on your data | EU/US |
| Postmark (ActiveCampaign) | Transactional email delivery & inbound parsing | US (DPF-certified) |
| Stripe / Paddle | Payment processing (only if you subscribe) | EU/US |
7. Transferts internationaux
Notre infrastructure principale est hébergée dans l'Union Européenne. Lorsque des données sont transférées en dehors de l'UE/EEE (par exemple vers nos fournisseurs de services de messagerie ou d'IA basés aux États-Unis), nous nous appuyons sur les Clauses Contractuelles Types de la Commission Européenne et, le cas échéant, le Cadre de Confidentialité des Données UE-États-Unis.
8. Vos droits
Sous réserve de la loi applicable dans votre pays, vous disposez des droits suivants :
- Right of access. Get a copy of the personal data we hold about you (Art. 15 GDPR).
- Right to rectification. Have inaccurate personal data corrected (Art. 16).
- Right to erasure. Have your personal data deleted in defined circumstances (Art. 17 — "right to be forgotten").
- Right to restrict processing. Restrict how we use your data while a dispute is resolved (Art. 18).
- Right to data portability. Receive your data in a structured, machine-readable format (Art. 20).
- Right to object. Object to processing based on our legitimate interests (Art. 21).
- Right not to be subject to automated decisions. We don't take legally significant decisions about you by automated means alone (Art. 22). AI suggestions are always reviewable by you before being sent.
- Right to withdraw consent. Withdraw any consent you've given (e.g. analytics cookies) at any time.
- Right to complain. Lodge a complaint with your supervisory authority.
Vous pouvez exercer la plupart des droits directement depuis Paramètres → Confidentialité & données dans l'application (télécharger mes données, supprimer mon compte). Pour toute autre demande, envoyez un e-mail à info@claimance.ai. Nous répondons dans les 30 jours (prolongeable à 90 pour les demandes complexes).
9. Réclamations
Si vous estimez que nous avons mal géré vos données personnelles, veuillez nous contacter en premier lieu afin que nous puissions rectifier la situation. Vous avez également le droit de déposer une plainte auprès de votre autorité de contrôle : Datatilsynet.
10. Enfants
Claimance n'est pas destinée aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles d'enfants.
11. Modifications
Nous vous informerons dans l'application et par e-mail au moins 30 jours avant toute modification substantielle de cette politique. La date de « Dernière mise à jour » en haut reflète toujours la version actuelle.
12. Contact
Webbmi AB
Webbmi AB, Tors Gata 8, 242 35 Hörby, Sweden
Confidentialité : info@claimance.ai
Légal : info@claimance.ai