Skip to content

Personvernerklæring

Warm office workspace with a secure operations dashboard
Juridisk

Personvernerklæring

Hvordan vi samler inn, bruker og beskytter personopplysningene dine.

Version: v3.0-2026-09-06
Effective date: 2026-09-06
Ikrafttredelsesdato: 15. juni 2025

Denne personvernerklæringen er utstedt av AiCall AB for å gi omfattende og transparent informasjon om våre databehandlingsaktiviteter i samsvar med GDPR og ISO/IEC 27001:2022-standarder.

OpplysningVerdi
SelskapAiCall AB
Organisasjonsnummer559465-4583
MVA-nummerMVA-registreringsnummer: SE559465458301
AdresseHusarvikstorget 4, 115 47 Stockholm, Sverige

Vi ber kun om tilgang til kalenderen din for å sjekke tilgjengelighet og opprette bestillinger. Vi får aldri tilgang til e-post, kontakter eller filer.

1. Kategorier av personopplysninger som behandles

Kundtilført og kontoinformasjon

Under levering og administrasjon av tjenesten, og i samsvar med prinsippet om dataminimering (Artikkel 5(1)(c) GDPR), samler vi inn:

  • Identitets- og kontaktdata: Fullt navn, firmanavn, e-postadresse, telefonnummer og fysisk adresse for fakturering
  • Autentiseringsdata: Innloggingsopplysningene dine og sikkerhetsinformasjon. Disse håndteres av vår utpekte sikre autentiseringstjenesteleverandør.
  • Forretningskontekstuell data: Firmanavnet ditt, bransjen din og kunnskapsbasen din. AI-en bruker dette for å gjøre jobben sin.
  • Finansiell og transaksjonsdata: Betalingsmetoder, abonnementer og transaksjonshistorikk. Disse behandles av vår PCI-DSS-kompatible betalingsgateway.

Tjenestegenerert og behandlet kommunikasjonsdata

Data som genereres, overføres og behandles som en iboende funksjon av tjenesten:

  • Lyd- og transkripsjonsdata: Lydopptak av telefonsamtaler, lydstrømmer i sanntid og teksttranskripsjonene de gir opphav til
  • Interaksjonsmetadata: Systemgenerert data såsom innringerens og mottakerens telefonnumre, samtaleretning, tidsstempler og AI-interaksjonssammendrag
  • AI-interaksjonslogger og analyse av hva som ble sagt i samtalene
  • Integrert tjenestedata: Den minimale kalenderdataen som trengs for autoriserte integrasjoner og planlegging

Automatisk innsamlet teknisk data

Informasjon som vi samler inn automatisk når du bruker nettsiden vår eller plattformens dashbord:

  • System-, applikasjons- og brukerlogger. Vi genererer disse for alle kritiske systemer og beskytter dem mot uautorisert tilgang.
  • Enhets- og tilkoblingsinformasjon: IP-adresse, nettlesertype og versjon, operativsystem og enhetsidentifikatorer
  • Tjenestebruksstatistikk, funksjonsbruk og feilrapporter, som mates inn i en sentral loggingsplattform
  • Cookies og lignende sporingsteknologier i henhold til vår Cookie Policy

2. Rettslig grunnlag og formål med behandlingen

Oppfyllelse av avtale (Artikkel 6(1)(b) GDPR)

  • Opprette, vedlikeholde og sikre kontoen din for tjenesteleveranse
  • Levere kjernefunksjonalitet i AiCall-tjenester inkludert behandling av lyddata
  • Håndtere abonnementer og behandle betalinger gjennom underleverandører
  • Levere kundestøtte og administrative meldinger

Berettigede interesser (Artikkel 6(1)(f) GDPR)

  • Analysere anonymiserte eller pseudonymiserte data for å forbedre AI-modellens ytelse og nøyaktighet
  • Sammenstille aggregert, anonymisert statistikk for intern forretningsanalyse
  • Overvåke systemene våre for å forhindre sikkerhetshendelser og svindel
  • Beskytte integriteten til vår IT-infrastruktur, i henhold til vår Operations Security Policy

Overholdelse av rettslige forpliktelser (Artikkel 6(1)(c) GDPR)

  • Opprettholde finansielle poster i henhold til svensk regnskapslov (Bokföringslagen)
  • Svare på rettslig bindende forespørsler fra kompetente rettshåndhevende eller offentlige myndigheter
  • Sikre overholdelse av gjeldende personvernlovgivning

3. Automatisert beslutningstaking og AI-behandling

Skaala bruker kunstig intelligens til å behandle personopplysninger på flere måter. I samsvar med GDPR artikkel 22, Quebec lov 25 seksjon 12.1 og britiske GDPR opplyser vi om følgende automatiserte beslutningssystemer:

AI-samtalehåndtering

Vår AI-agent svarer automatisk på innkommende samtaler. Den ruter dem til riktig person eller avdeling, oppretter bookinger og avgjør om en samtale skal overføres til et menneske. Den tar disse beslutningene ut fra innringerens stemmedata, bedriftens kontekst og tjenestekonfigurasjonen din.

Data som brukes: innringerens stemmelyd, telefonnummer, bedriftens kunnskapsbase, tjenestekatalog, personalets tilgjengelighet.

Menneskelig gjennomgang: Bedriftseiere kan gjennomgå alle samtalelogger, transkripsjoner og AI-beslutninger via dashbordet.

Kontaktpoeng og profilering

Vårt CRM genererer automatisk poeng og prognoser for kontakter. Disse omfatter risiko for avgang, estimert livstidsverdi (LTV), interaksjonsfrekvens og bekjentskapsgradering. Poengene hjelper bedriftseiere å prioritere kunderelasjoner.

Data som brukes: samtalehistorikk, bookingfrekvens, interaksjonsmønstre, sentimentanalyse fra samtaler.

Menneskelig gjennomgang: Alle poeng er synlige for og kan overstyres av bedriftseieren via dashbordet.

Bookingautomatisering

AI-en matcher automatisk ledige tider, tildeler personale, løser planleggingskonflikter og bekrefter bookinger. Den baserer disse beslutningene på tjenestens varighet, personalets kompetanse, kalendertilgjengelighet og forretningsreglene dine.

Data som brukes: tjenestetype, personalets tilgjengelighet, kalenderdata, bookingpreferanser.

Menneskelig gjennomgang: Bedriftseiere kan manuelt overstyre enhver booking via dashbordet.

Samtaleanalyse

Etter hver samtale skriver AI-en et sammendrag, identifiserer innringerens hensikt, vurderer sentiment og flagger problemer eller oppfølgingsbehov. Dette hjelper bedriftseiere å forstå kundeinteraksjoner uten å lytte til hele opptak.

Data som brukes: samtaletranskripsjoner, innringerkontekst, samtaleflyt.

Menneskelig gjennomgang: Bedriftseiere kan gjennomgå fullstendige transkripsjoner og overstyre alle AI-genererte analyser.

Du har rett til ikke å bli underlagt en avgjørelse som utelukkende er basert på automatisert behandling og som har rettslige eller tilsvarende vesentlige virkninger. Du kan be om menneskelig gjennomgang, fremme ditt synspunkt og bestride en automatisert avgjørelse. Kontakt oss da på hello@skaala.ai.

Innringere informeres ved starten av hvert samtale om at de snakker med en AI-assistent. Kommunikasjon etter samtalen inneholder et varsel om at interaksjonen er behandlet av AI.

4. OAuth og tredjepartsintegrasjoner

Kalenderintegrasjoner

Når du kobler til kalendertjenester (Google Calendar, Microsoft Outlook) får vi kun tilgang til de minimale dataene som kreves i henhold til standard autentiseringsprotokoller:

  • Tilgang til tidsmessig tilgjengelighet for å forhindre timeplankonflikter
  • Opprette nye hendelsesobjekter når det uttrykkelig blir forespurt
  • Grunnleggende kalenderinformasjon strengt basert på ditt uttrykkelige samtykke

Viktig

Du kan tilbakekalle disse tillatelsene når som helst via Google- eller Microsoft-kontoinnstillingene dine.

Google Kalender

Når du kobler til Google Kalender, får Skaala tilgang til kalenderlisten din og opptatt-informasjon. Hvis du slår på Full kalenderadministrasjon – en valgfri innstilling som er av som standard – leser Skaala også identifikator, tittel, start- og sluttid for hendelser i kalendere der den tilkoblede Google-kontoen din har eiertilgang, og kan opprette, endre, flytte eller slette hendelser i henhold til tillatelser du styrer hver for seg. Sletting av hendelser styres separat: den er av som standard og krever, når den er aktivert, en ekstra bekreftelse per sletting.

Vi bruker informasjonen til å vise Skaala-bookingene og Google-hendelsene dine i én kalender, hindre dobbeltbookinger og la AI-resepsjonisten utføre kalenderhandlingene du har godkjent.

Skaala leser Google Kalender-hendelsene dine i sanntid og beholder ingen kopi av innholdet. Vi lagrer bare driftsinformasjonen som trengs for tilkoblingen: hvilken konto som er tilkoblet, hvilke kalendere du har valgt, referanser som knytter Skaala-opprettede bookinger til kalenderoppføringene sine, samt minimale identifikatorer i sikkerhetsloggen vår.

Google Kalender-data behandles av leverandørene våre for drift og database utelukkende for å levere Skaala. Under en samtale, når Full kalenderadministrasjon er aktivert, mottar tale-AI-leverandøren vår den minste hendelsesinformasjonen som trengs for handlingen du har godkjent – hendelsens tittel, tidspunkt og hendelses-ID-en dens. Vi selger aldri Google Kalender-data, bruker den aldri til annonsering, og Google Kalender-data brukes ikke til å skape, trene eller forbedre generelle AI- eller maskinlæringsmodeller.

Skaalas bruk og overføring av informasjon mottatt fra Googles API-er følger Google API Services User Data Policy, inkludert kravene til begrenset bruk (Limited Use).

Google API Services User Data Policy

Du kan når som helst koble fra Google Kalender under Bookinginnstillinger → Integrasjoner. Frakobling fjerner Skaalas tilgang og sletter aktive tilkoblingsdata samt lagret kalender-cache knyttet til tilkoblingen. Minimale sikkerhets- og revisjonsopplysninger kan beholdes der det er nødvendig for sikkerhet, svindelforebygging og sporbarhet. Hendelsene i Google Kalender påvirkes ikke. Du kan også trekke tilbake tilgangen fra tillatelsessiden for Google-kontoen din.

5. Datadeling og kategorier av mottakere

Utlevering av personopplysninger er strengt begrenset og gjennomføres under robuste avtalemessige beskyttelsestiltak i henhold til vår Supplier Relationship Security Policy (ISMS-POL-003).

Bruk av underleverandører

Vi bruker godkjente tredjepartstjenesteleverandører som databehandlere. Hver enkelt er bundet av en GDPR-kompatibel databehandlingsavtale:

  • Leverandør av lydstrømbehandling og stemmesyntese, for AI-stemmefunksjoner
  • Telefoni- og SMS-leverandør for kommunikasjon
  • Betalingsgateway-leverandør (PCI-DSS-kompatibel) for finansielle transaksjoner
  • Infrastruktur- og datahostingleverandører innen EØS

Vi selger aldri dataene dine

Vi selger, leier eller bytter ikke dine personopplysninger til tredjeparter.

6. Datasikkerhetstiltak

AiCall AB har implementert et omfattende informasjonssikkerhetsstyringssystem (ISMS) med passende tekniske og organisatoriske tiltak i samsvar med ISO 27001.

Tekniske beskyttelsestiltak

  • Kryptografipolicy: TLS 1.2+ for data i transit og AES-256 for data i hvile, med dedikert KMS for nøkkelhåndtering
  • Tilgangskontrollpolicy: minste privilegium, unike bruker-ID-er og obligatorisk MFA for all ekstern og kritisk systemtilgang
  • Sikker drift: formelle prosesser for endringshåndtering, malware-beskyttelse, logging og overvåking
  • Regelmessige sårbarhetsskanninger, kollegavurdering av kode og strikt separasjon av utviklings-, test- og produksjonsmiljøer

Organisatoriske tiltak

  • Formell plan for håndtering av informasjonssikkerhetshendelser (ISMS-PLAN-001) for rask hendelsesrespons
  • Kontinuitets- og katastrofegjenopprettingsplan med RPO på 1 time og RTO på 4 timer for kjerneplattform
  • Multi-AZ databasereplikering med gjenopprettingsmuligheter for spesifikke tidspunkter
  • Sikker programvareutviklingslivssyklus (SDLC) med obligatoriske retningslinjer for sikker koding

7. Dine rettigheter som registrert

Under GDPR har du et omfattende sett rettigheter som vi er fullt engasjert i å opprettholde:

  • Rett til innsyn (Artikkel 15 GDPR) — Få bekreftelse og en kopi av dine personopplysninger som behandles
  • Rett til retting (Artikkel 16 GDPR) — Få korrigering av uriktige personopplysninger
  • Rett til sletting (Artikkel 17 GDPR) — Be om sletting av personopplysninger under spesifikke omstendigheter ('Retten til å bli glemt')
  • Rett til dataportabilitet (Artikkel 20 GDPR) — Motta dine data i et strukturert, alminnelig brukt og maskinlesbart format
  • Rett til å protestere (Artikkel 21 GDPR) — Protestere mot behandling basert på legitime interesser
  • Rett til begrensning (Artikkel 18 GDPR) — Få begrensning av behandling der visse vilkår gjelder

For å utøve disse rettighetene eller sende inn en klage til Datatilsynet, kontakt oss på

Vi bekrefter forespørselen din omgående, normalt innen 72 timer, og gir et fullstendig svar uten unødig forsinkelse og innen en måned etter mottak, med mulig forlengelse på ytterligere to måneder for komplekse forespørsler (Artikkel 12(3) GDPR).

8. Databevaringsperioder

Vår policy er å beholde personopplysninger ikke lenger enn det som er nødvendig for formålet de ble samlet inn for, og for å oppfylle juridiske forpliktelser:

  • Kundekontoopplysninger
  • Kommunikasjonsdata
  • Finansielle registre
  • Sikkerhetskopieringsdata

9. Internasjonale dataoverføringer

Vi behandler dataene dine hovedsakelig innenfor Det europeiske økonomiske samarbeidsområdet (EØS). Hvis en overføring utenfor EØS noen gang blir nødvendig, sikrer vi beskyttelse gjennom:

  • Adekvansbeslutninger fra Europakommisjonen for land med adekvate beskyttelsesnivåer
  • Standardkontraktsklausuler (SCCs) supplert med grundige vurderinger av overføringspåvirkning (TIAs)
  • Ytterligere tekniske og organisatoriske tiltak for å sikre at beskyttelsesnivåene ikke undergraves

10. Retningslinjer for informasjonskapsler og sporingsteknikker

Vi bruker informasjonskapsler og lignende teknologier for driften av tjenesten vår, kategorisert som:

  • Strengt nødvendige informasjonskapsler: Viktige for tjenestens funksjonalitet, autentisering og sikkerhet (ingen samtykke kreves)
  • Ytelses- og analyseinformasjonskapsler: Samler inn aggregert og anonymisert informasjon for tjenesteforbedring
  • Funksjonsinformasjonskapsler: Husker valg du gjør for å tilby forbedrede, personlige funksjoner

Du kan kontrollere innstillinger for informasjonskapsler via nettleserinnstillingene dine, selv om dette kan påvirke tjenestens funksjonalitet.

11. Kontaktinformasjon

For spørsmål, bekymringer eller forespørsler knyttet til denne policyen eller våre databehandlingsmetoder:

Behandlingsansvarlig

AiCall AB

Husarvikstorget 4, 115 47 Stockholm

Org.nr 559465-4583

hello@skaala.ai

www.skaala.ai

Personvernombud

August Lönn

Personvernombud / ISMS Manager

hello@skaala.ai

Tilsynsmyndigheter

Sverige / EU: Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se

Storbritannia: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, ico.org.uk

Quebec (lov 25): Commission d'accès à l'information du Québec (CAI), cai.gouv.qc.ca

Canada (PIPEDA): Office of the Privacy Commissioner of Canada (OPC), priv.gc.ca

Vi bekrefter forespørselen din omgående, normalt innen 72 timer, og gir et fullstendig svar uten unødig forsinkelse og innen en måned etter mottak, med mulig forlengelse på ytterligere to måneder for komplekse forespørsler (Artikkel 12(3) GDPR).

12. Endringer og revisjoner

AiCall AB forbeholder seg retten til å endre denne policyen for å gjenspeile endringer i våre praksiser eller juridiske krav. Denne policyen gjennomgås minst årlig som en del av vår formelle ledelsesgjennomgang. 'Gyldighetsdatoen' vil bli oppdatert, og for vesentlige endringer vil vi gi fremtredende varsel.