Det IT-avdelingen og personvernombudet trenger for å vurdere Kviskr: hva appen sender, hvor dataene ligger og hvilke tillatelser den ber om. Med en melding du kan sende videre.

Sist oppdatert

Gjelder Kviskr 0.7.0. Faktaarket finnes også som PDF, til saksmappen eller e-posten.

Kort svar

Talegjenkjenningen i Kviskr skjer på Macen, med NB-Whisper. Lyden sendes aldri ut av maskinen, heller ikke til oss. Opptak og tekst lagres lokalt i brukerens hjemmemappe og slettes etter 30 dager som standard. Appen har ingen konto og sender ingen bruksstatistikk.

Nett brukes til tre ting: oppdateringssjekk mot kviskr.no omtrent én gang i døgnet, nedlasting av oppdateringer og andre talemodeller fra GitHub og Hugging Face når brukeren ber om det, og AI-modusene hvis brukeren slår dem på. AI-modusene er av som standard. Er de på, sendes den transkriberte teksten, ikke lyd, til Anthropic eller OpenAI.

Fakta for IT

Kontrollert mot appens kildekode og personvernerklæringen.

  • Plattform og krav

    Kviskr 0.7.0
    Mac med Apple silicon (M1 eller nyere) og macOS 15.1 eller nyere. Intel-Macer støttes ikke. Appen er på norsk.
  • Hvem som lager den

    Kviskr 0.7.0
    Andreas Arntsen, Oslo. Kviskr utvikles av én person. Kontakt: hei@kviskr.no.
  • Signering

    Kviskr 0.7.0
    Signert med Developer ID Application: Andreas Arntsen (63K2H7C5UU) og notarisert av Apple, med Hardened Runtime. Pakke-ID: com.kviskr.app. App Sandbox er av, fordi Kviskr limer inn tekst i andre apper og kan starte kodeagent-CLI-er som er installert på Macen.
  • Installasjon

    Kviskr 0.7.0
    DMG fra kviskr.no (fila ligger på GitHub, under andyarntsen-alt/kviskr-downloads) eller Homebrew: brew install --cask andyarntsen-alt/tap/kviskr. Ikke i Mac App Store, og det finnes ingen .pkg.
  • Oppdateringer

    Kviskr 0.7.0
    Sparkle. Appen ser etter oppdateringer selv, omtrent én gang i døgnet, mot kviskr.no. Oppdateringen lastes ned fra GitHub når brukeren velger å installere den. Hver oppdatering er signert med EdDSA, og eldre versjoner avvises.
  • Lagring

    Kviskr 0.7.0
    Alt ligger lokalt i ~/Library/Application Support/com.kviskr.app/: lydfilene i recordings/, teksten i recordings.sqlite og talemodellene i egne mapper. API-nøkler for AI-modusene ligger i Nøkkelring. Teksten legges i Spotlight på Macen, så brukeren kan søke i den.
  • Lagringstid

    Kviskr 0.7.0
    Opptak og tekst slettes etter 30 dager som standard. Brukeren kan velge 7 dager, 90 dager eller for alltid. «Slett alle opptak» fjerner lyd, tekst og Spotlight-oppføringer. Sikkerhetskopier som Time Machine røres ikke.
  • Kryptering

    Kviskr 0.7.0
    Kviskr krypterer ikke databasen selv. Den beskyttes av brukerkontoen og FileVault, som vi anbefaler at er på.
  • Konto og statistikk

    Kviskr 0.7.0
    Ingen konto, ingen innlogging og ingen lisensnøkkel. Appen sender ingen bruksdata, analyse eller krasjrapporter. Oppdateringssjekken forteller kviskr.no hvilken Kviskr- og macOS-versjon som spør, og vi lagrer en daglig roterende hash av IP-adressen for å telle versjoner. Rå IP lagres ikke.
  • AI-moduser

    Kviskr 0.7.0
    Av som standard. Slår brukeren dem på, sendes den transkriberte teksten (aldri lyd) og instruksjonen for modusen til Anthropic eller OpenAI i USA, med brukerens egen API-nøkkel. Alternativt går teksten gjennom Claude Code eller Codex på Macen, til leverandøren CLI-en er logget inn mot. Det finnes ingen lokal AI-modus.
  • Utrulling

    Kviskr 0.7.0
    Appen er en signert og notarisert .app i en DMG, og finnes som Homebrew-cask. Utrulling med MDM (som Jamf eller Intune) har vi ikke testet. Tillatelsene gir brukeren selv i macOS.

Adresser appen kontakter

Dette er alt Kviskr kontakter på nettet. Selve talegjenkjenningen bruker ingen av dem, og lyd sendes aldri.

  • kviskr.no

    Når
    Omtrent én gang i døgnet, og når brukeren velger Se etter oppdateringer
    Hva som sendes
    Forespørsel etter oppdateringslista, med Kviskr- og macOS-versjon. Får kviskr.no ikke hentet lista, sendes appen videre til andyarntsen-alt.github.io.
  • github.com

    Når
    Når brukeren installerer en oppdatering eller laster ned Ekko (beta)
    Hva som sendes
    Vanlig nedlasting. GitHub sender den videre til sin egen filserver (i dag release-assets.githubusercontent.com).
  • huggingface.co

    Når
    Når brukeren laster ned en annen talemodell enn den som følger med, eller tar i bruk Parakeet
    Hva som sendes
    Vanlig nedlasting, via Hugging Face sitt nettverk for filer. Hugging Face ser IP-adresse og tidspunkt.
  • api.anthropic.com eller api.openai.com

    Når
    Bare når en AI-modus er slått på med API-nøkkel
    Hva som sendes
    Transkribert tekst, instruksjonen for modusen og brukerens API-nøkkel.
  • Leverandøren bak Claude Code eller Codex

    Når
    Bare når en AI-modus er satt opp med CLI-verktøy
    Hva som sendes
    Teksten gis til CLI-en på Macen, som sender den til leverandøren den er logget inn mot.

Tillatelser i macOS

Kviskr ber bare om de tre tillatelsene under. Appen ber ikke om Inndataovervåkning, Skjermopptak, Kamera, Kontakter eller Kalender.

  • Mikrofon

    Krav
    Påkrevd for diktering og møter
    Hvorfor
    For å ta opp stemmen som skal bli tekst. Mikrofonen brukes mens brukeren dikterer eller tar opp et møte. Innstillingen «Hold mikrofonen klar» (av som standard) holder den åpen mellom opptakene, og da viser macOS den oransje prikken.
  • Tilgjengelighet

    Krav
    Valgfri
    Hvorfor
    For å lime teksten inn i appen brukeren skriver i, og for at hurtigtasten skal virke i alle apper. Kviskr leser navnet på appen i forgrunnen, ikke innholdet. Uten tillatelsen havner teksten på utklippstavlen.
  • Systemlyd

    Krav
    Bare når den brukes
    Hvorfor
    For å ta med lyden Macen spiller, for eksempel de andre i en videosamtale. macOS spør første gang. Lyden blandes og behandles lokalt.
Oppsettet i Kviskr: La oss sette opp tillatelser, med Gi mikrofontilgang og Slå på Tilgjengelighet

Til personvernombudet: behandlingen kort

Tabellen beskriver behandlingen slik den er når Kviskr brukes på jobb. Den er et grunnlag for virksomhetens egen vurdering av personvernkonsekvenser (DPIA), ikke en ferdig vurdering.

  • Formål

    Svar
    Gjøre tale om til tekst: diktering, møter og lydfiler brukeren selv velger å ta opp eller importere.
  • Behandlingsansvarlig

    Svar
    Virksomheten som lar de ansatte bruke Kviskr. Kviskr (Andreas Arntsen) mottar ikke lyd eller tekst fra appen.
  • Personopplysninger

    Svar
    Lyd fra mikrofonen og eventuelt fra Macen, altså stemmene til alle som blir tatt opp. Teksten, som kan inneholde alt som blir sagt, også særlige kategorier som helseopplysninger. Talernavn hvis brukeren setter dem på et møte, og navnet på appen teksten ble limt inn i.
  • Databehandler

    Svar
    Ingen for talegjenkjenningen. Den kjører på Macen, og ingen leverandør behandler lyden eller teksten.
  • Med AI-moduser

    Svar
    Anthropic eller OpenAI behandler teksten under avtalen for kontoen eller API-nøkkelen som brukes. Det er overføring ut av EØS. Vurder leverandøren for seg, eller hold AI-modusene av.
  • Lagring og sletting

    Svar
    Bare på Macen. 30 dager som standard, eller 7 dager, 90 dager eller for alltid. Brukeren kan slette ett opptak eller alt, og eksportere all tekst som JSON.
  • Sikkerhetstiltak

    Svar
    Brukerkontoen og FileVault, macOS-tillatelser som brukeren gir, API-nøkler i Nøkkelring og signerte oppdateringer.
  • Det som gjenstår

    Svar
    Opptak av andre (de må informeres), en tapt Mac uten FileVault, sikkerhetskopier og Spotlight-indeksen som også inneholder teksten, og AI-moduser som brukeren selv kan slå på.

Brukeren kan eksportere all tekst og slette alt fra Innstillinger i appen:

Personvern i Kviskrs innstillinger: Eksporter alt, alle tekstene med dato i én fil (JSON), og Slett alle opptak, opptak, tekster og lydfiler på denne Macen

Skal dere ta opp møter, gjelder egne regler om å informere de som blir tatt opp. Les hva loven sier om opptak av møter og samtaler. For helse og jus står mer på diktering i helse og diktering for jurister.

Melding til IT eller lederen din

Kopier teksten, fyll inn det som står i hakeparentes, og send den til den som godkjenner programvare hos dere.

Melding om godkjenning

Hei [navn], Jeg vil gjerne bruke Kviskr på jobbmacen min. Det er en norsk app for diktering, møter og transkribering (kviskr.no). Jeg vil bruke den til [for eksempel notater, e-post og referater]. Det viktigste for oss: - Talegjenkjenningen skjer på Macen, med NB-Whisper fra Nasjonalbiblioteket. Lyden sendes ikke ut av maskinen. - Opptak og tekst lagres bare på Macen og slettes etter 30 dager som standard. - Appen har ingen konto og sender ingen bruksstatistikk. Den kontakter kviskr.no for å se etter oppdateringer, og GitHub eller Hugging Face når jeg laster ned en oppdatering eller en talemodell. - AI-modusene, som sender tekst til Anthropic eller OpenAI, er av som standard. Jeg lar dem være av. - Appen er signert og notarisert av Apple (Developer ID: Andreas Arntsen, 63K2H7C5UU). Faktaark for IT og personvernombud: https://kviskr.no/virksomhet Kan jeg få lov til å installere den? Hilsen [navn]

Det Kviskr ikke har

Mangler dere noe for å kunne vurdere Kviskr, skriv til hei@kviskr.no.

Spørsmål og svar

Les mer