HeyLoLo

REGELVERK OG ETIKK

Bygget for sikkerhet, tilpasset loven

HeyLoLo utvikles fra grunnen av rundt beskyttelse av barns data, KI-åpenhet og meningsfull foreldrekontroll. Slik nærmer vi oss rammeverkene som regulerer dette området.

Dette dokumentet leveres på engelsk. Oversettelser kan tilbys for din bekvemmelighet, men den engelske versjonen er den juridisk bindende.

HeyLoLo utvikles for å overholde COPPA. Før lansering vil vi bruke verifiserbare foreldresamtykkeflyter for enhver datainnsamling som involverer et barn under 13 år. Inntil den infrastrukturen er i drift, samler vi ikke bevisst inn personopplysninger fra barn under 13 år — de eneste opplysningene som samles inn via dette nettstedet i dag, er en forelders venteliste-e-post.

  • Verifiserbart foreldresamtykke før noen barnedata samles inn
  • Ingen atferdsbasert reklame og ingen salg av personopplysninger
  • Dataminimering — vi samler kun inn det som er nødvendig
  • Foreldre kan gjennomgå, korrigere eller slette barnets opplysninger når som helst

HeyLoLo utvikles for å overholde personvernforordningen (GDPR), inkludert de forsterkede beskyttelsene for barns opplysninger i artikkel 8. I dag er de eneste personopplysningene vi behandler via dette nettstedet, venteliste-e-posten du velger å oppgi. Produksjonsdatabasen vår for ventelisten driftes av Supabase i Frankfurt, Tyskland (eu-central-1). Der vi bruker leverandører utenfor EØS (for eksempel vår e-postleverandør i USA), foretas overføringer under passende sikkerhetstiltak som beskrevet i personvernerklæringen vår.

  • Rettslig grunnlag registrert for hver behandlingsaktivitet
  • Forsterkede beskyttelser for barns opplysninger (artikkel 8)
  • Dataminimering og formålsbegrensning
  • Rett til innsyn, retting, sletting, begrensning, portabilitet og innsigelse
  • Rett til å inngi en klage til en tilsynsmyndighet
  • Lagring i EU-region for ventelistedatabasen (Supabase, Frankfurt)

HeyLoLo utformes i påvente av forpliktelser etter EUs KI-forordning (EU AI Act). Vi forventer at tjenesten i drift vil være underlagt artikkel 5 (ingen utnyttelse av barns sårbarheter), artikkel 50 (åpenhet — brukere vil bli informert om at de samhandler med et KI-system), og, avhengig av det endelige omfanget, forpliktelsene som gjelder for tilbydere og ibruktakere av generell KI. Vi følger fortsatt med på harmoniserte standarder publisert under forordningen og vil oppdatere praksisen vår etter hvert som veiledningen modnes.

  • Ingen designvalg som utnytter barns sårbarheter (artikkel 5)
  • Tydelig opplysning om at brukeren samhandler med KI (artikkel 50)
  • Meningsfullt menneskelig oppsyn via foreldredashbordet
  • Dokumenterte prosesser for risikostyring og hendelseshåndtering

HeyLoLo følger de 15 standardene i ICOs Age Appropriate Design Code. Produktet har som standard de mest personvernbeskyttende innstillingene, anvender en høy standard for dataminimering, bruker ikke dulteteknikker mot barnets interesse, og slår av profilering og atferdsbasert reklame som standard.

  • Personvernbeskyttende innstillinger på som standard
  • Profilering og atferdsbasert reklame av som standard
  • Forklaringer på lett forståelig språk tilpasset et barns alder
  • Barnets beste vurdert på hvert designtrinn

Elumi AI Limited (registreringsnummer 13418) er etablert i Dubai International Financial Centre i henhold til Companies Law, DIFC Law No. 5 of 2018. Som en DIFC-registrert behandlingsansvarlig anvender vi DIFC Data Protection Law 2020, som i stor grad er tilpasset personvernforordningen (GDPR). DIFC Commissioner of Data Protection er tilsynsmyndigheten for vår etablering.

  • Samme rettighetsrammeverk for registrerte som GDPR
  • DIFC Commissioner of Data Protection som ledende myndighet for etableringen
  • Mekanismer for grenseoverskridende overføring dokumentert i personvernerklæringen

Våre etiske prinsipper

Barn først

Hver produktbeslutning vurderes gjennom linsen av barnas velvære. Hvis en funksjon kan svekke sikkerheten, blir den ikke lansert.

Åpenhet

Foreldre ser hva barnet deres deler med HeyLoLo og hvordan assistenten svarer. Ingen skjult innsamling. Ingen ugjennomsiktige algoritmer. Tydelig opplysning om at assistenten er en KI.

Ingen reklame, ingen salg av data

HeyLoLo vil ikke vise reklame til barn og vil ikke selge personopplysninger. Produktet finansieres av familieabonnementer, ikke ved å tjene penger på oppmerksomhet eller data.

Aldersriktig design

I tråd med den britiske Age Appropriate Design Code og artikkel 8 i personvernforordningen: personvernbeskyttende standardinnstillinger, minimerte data, ingen mørke mønstre, ingen profilering mot barnets interesse.

Menneskelig oppsyn

Foreldre har meningsfull innsikt i sanntid gjennom dashbordet og kan pause, begrense eller avslutte enhver samhandling. KI-en tar aldri sikkerhetskritiske avgjørelser på egen hånd.

Kontinuerlig forbedring

Vi behandler sikkerhet som et pågående program. Vi gjennomgår kontinuerlig modellene, innholdsfiltrene og prosessene våre etter hvert som regelverk, trusselmodeller og harmoniserte standarder utvikler seg.

Underdatabehandlere vi bruker i dag

Vi baserer oss på følgende leverandører for å drive dette nettstedet før lansering og ventelisten. Vi vil oppdatere denne listen før vi legger til enhver ny underdatabehandler som behandler personopplysninger.

LeverandørRolleRegion
Supabase, Inc.Applikasjonsdatabase og autentiseringEU — Frankfurt, Tyskland (eu-central-1)
Resend, Inc.Levering av transaksjonell e-post (ventelistebekreftelse)USA — overføring under passende sikkerhetstiltak
Replit, Inc.Nettstedsdrift (markedsføringsnettsted før lansering)USA — overføring under passende sikkerhetstiltak

Klar til å møte HeyLoLo?

Verdens første KI-assistent utviklet for hele familien. Endre hvordan barn lærer og vokser trygt i en digital verden.

Ved å melde deg på samtykker du til å motta oppdateringer fra HeyLoLo. Du kan melde deg av når som helst.