Version: v3.0-2026-09-06
Effective date: 2026-09-06
Ikraftträdandedatum: 15 juni 2025
Denna integritetspolicy utfärdas av AiCall AB för att ge omfattande och transparent information om våra databehandlingsaktiviteter i enlighet med GDPR och ISO/IEC 27001:2022-standarder.
| Uppgift | Värde |
|---|---|
| Företag | AiCall AB |
| Organisationsnummer | 559465-4583 |
| Momsregistreringsnummer | SE559465458301 |
| Adress | Husarvikstorget 4, 115 47 Stockholm, Sverige |
Vi begär endast åtkomst till din kalender för att kontrollera tillgänglighet och skapa bokningar. Vi får aldrig åtkomst till e-post, kontakter eller filer.
1. Kategorier av personuppgifter som behandlas
Kundtillhandahållen och kontoinformation
Under tillhandahållandet och administrationen av tjänsten, och i enlighet med principen om dataminimering (Artikel 5(1)(c) GDPR), samlar vi in:
- Identitets- och kontaktdata: Fullständigt namn, företagsnamn, e-postadress, telefonnummer och fysisk adress för fakturering
- Autentiseringsdata: Dina inloggningsuppgifter och säkerhetsinformation. Dessa hanteras av vår utsedda säkra autentiseringstjänstleverantör.
- Affärskontextuell data: Ditt företagsnamn, din bransch och din kunskapsbas. AI:n använder detta för att göra sitt jobb.
- Finansiell och transaktionsdata: Betalningsmetoder, prenumerationer och transaktionshistorik. Dessa behandlas av vår PCI-DSS-kompatibla betalningsgateway.
Tjänstgenererad och bearbetad kommunikationsdata
Data som genereras, överförs och bearbetas som en inneboende funktion av tjänsten:
- Ljud- och transkriptionsdata: Ljudinspelningar av telefonsamtal, ljudströmmar i realtid och de texttranskriptioner de ger upphov till
- Interaktionsmetadata: Systemgenererad data såsom uppringarens och mottagarens telefonnummer, samtalsriktning, tidsstämplar och AI-interaktionssammanfattningar
- AI-interaktionsloggar och analys av vad som sades i samtalen
- Integrerad tjänstedata: Den minimala kalenderdata som behövs för auktoriserade integrationer och schemaläggning
Automatiskt insamlad teknisk data
Information som vi samlar in automatiskt när du använder vår webbplats eller plattformens instrumentpanel:
- System-, applikations- och användarloggar. Vi genererar dessa för alla kritiska system och skyddar dem från obehörig åtkomst.
- Enhets- och anslutningsinformation: IP-adress, webbläsartyp och version, operativsystem och enhetsidentifierare
- Tjänsteanvändningsstatistik, funktionsanvändning och felrapporter, som matas in i en central loggningsplattform
- Cookies och liknande spårningsteknologier enligt vår Cookie Policy
2. Rättslig grund och syften med behandlingen
Fullgörande av avtal (Artikel 6(1)(b) GDPR)
- Skapa, underhålla och säkra ditt konto för tjänsteleverans
- Tillhandahålla kärnfunktioner i AiCall Services inklusive bearbetning av auditiva data
- Hantera prenumerationer och bearbeta betalningar genom underleverantörer
- Tillhandahålla kundsupport och administrativa meddelanden
Berättigade intressen (Artikel 6(1)(f) GDPR)
- Analysera anonymiserad eller pseudonymiserad data för att förbättra AI-modellens prestanda och noggrannhet
- Sammanställa aggregerad, anonymiserad statistik för intern affärsanalys
- Övervaka våra system för att förhindra säkerhetsincidenter och bedrägeri
- Skydda integriteten hos vår IT-infrastruktur, enligt vår Operations Security Policy
Efterlevnad av rättsliga skyldigheter (Artikel 6(1)(c) GDPR)
- Upprätthålla finansiella register enligt svensk bokföringslag (Bokföringslagen)
- Svara på rättsligt bindande förfrågningar från behöriga brottsbekämpande eller offentliga myndigheter
- Säkerställa efterlevnad av tillämplig dataskyddslagstiftning
3. Automatiskt beslutsfattande och AI-behandling
Skaala använder artificiell intelligens för att behandla personuppgifter på flera sätt. I enlighet med GDPR artikel 22, Quebecs lag 25 avsnitt 12.1 och brittiska GDPR redovisar vi följande system för automatiserat beslutsfattande:
AI-samtalshantering
Vår AI-agent svarar automatiskt på inkommande samtal. Den dirigerar dem till rätt person eller avdelning, skapar bokningar och avgör om ett samtal ska kopplas vidare till en människa. Den fattar dessa beslut utifrån uppringarens röstinmatning, ditt företags kontext och din tjänstekonfiguration.
Data som används: uppringarens röstljud, telefonnummer, företagets kunskapsbas, tjänstekatalog, personalens tillgänglighet.
Mänsklig granskning: Företagsägare kan granska alla samtalsloggar, transkriptioner och AI-beslut via dashboarden.
Kontaktpoängsättning och profilering
Vårt CRM genererar automatiskt poäng och prognoser för kontakter. Dessa omfattar risk för avhopp, uppskattat livstidsvärde (LTV), interaktionsfrekvens och bekantskapsgradering. Poängen hjälper företagsägare att prioritera kundrelationer.
Data som används: samtalshistorik, bokningsfrekvens, interaktionsmönster, sentimentanalys från samtal.
Mänsklig granskning: Alla poäng är synliga för och kan åsidosättas av företagsägaren via dashboarden.
Bokningsautomation
AI:n matchar automatiskt lediga tider, tilldelar personal, löser schemakonflikter och bekräftar bokningar. Den baserar dessa beslut på tjänstens längd, personalens kompetens, kalendertillgänglighet och dina affärsregler.
Data som används: tjänstetyp, personalens tillgänglighet, kalenderdata, bokningspreferenser.
Mänsklig granskning: Företagsägare kan manuellt åsidosätta valfri bokning via dashboarden.
Samtalsanalys
Efter varje samtal skriver AI:n en sammanfattning, identifierar uppringarens avsikt, bedömer sentiment och flaggar problem eller uppföljningsbehov. Detta hjälper företagsägare att förstå kundinteraktioner utan att lyssna på hela inspelningar.
Data som används: samtalstranskriptioner, uppringarkontext, samtalsflöde.
Mänsklig granskning: Företagsägare kan granska fullständiga transkriptioner och åsidosätta alla AI-genererade analyser.
Du har rätt att inte bli föremål för ett beslut som enbart grundas på automatiserad behandling och som har rättsliga eller liknande betydande effekter. Du kan begära mänsklig granskning, framföra din ståndpunkt och bestrida ett automatiserat beslut. Kontakta oss då på hello@skaala.ai.
Uppringare informeras i början av varje samtal om att de talar med en AI-assistent. Kommunikation efter samtalet innehåller en notering om att interaktionen behandlats av AI.
4. OAuth och tredjepartsintegrationer
Kalenderintegrationer
När du ansluter kalendertjänster (Google Calendar, Microsoft Outlook) får vi endast tillgång till den minimala data som krävs enligt standardautentiseringsprotokoll:
- Åtkomst till tidsmässig tillgänglighet för att förhindra schemakonflikter
- Skapa nya händelseobjekt när det uttryckligen begärs
- Grundläggande kalenderinformation strikt baserat på ditt uttryckliga godkännande
Viktigt
Du kan återkalla dessa behörigheter när som helst via dina Google- eller Microsoft-kontoinställningar.
Google Kalender
När du ansluter Google Kalender får Skaala tillgång till din kalenderlista och information om upptagna tider. Om du aktiverar Full kalenderhantering – en valfri inställning som är avstängd som standard – läser Skaala även identifierare, titel, start- och sluttid för händelser i kalendrar där ditt anslutna Google-konto har ägarbehörighet, och kan skapa, ändra, flytta eller ta bort händelser enligt behörigheter som du styr var för sig. Borttagning av händelser styrs separat: den är avstängd som standard och kräver, när den är aktiverad, en ytterligare bekräftelse per borttagning.
Vi använder informationen för att visa dina Skaala-bokningar och Google-händelser i en och samma kalender, förhindra dubbelbokningar och låta AI-receptionisten utföra de kalenderåtgärder du har godkänt.
Skaala läser dina Google Kalender-händelser i realtid och sparar ingen kopia av deras innehåll. Vi lagrar endast den driftinformation som behövs för anslutningen: vilket konto som är anslutet, vilka kalendrar du valt, referenser som kopplar Skaala-skapade bokningar till sina kalenderposter samt minimala identifierare i vår säkerhetslogg.
Google Kalender-data behandlas av våra leverantörer för drift och databas enbart för att tillhandahålla Skaala. Under ett samtal, när Full kalenderhantering är aktiverad, tar vår röst-AI-leverantör emot den minsta händelseinformation som krävs för åtgärden du godkänt – händelsens titel, tid och dess händelse-ID. Vi säljer aldrig Google Kalender-data, använder den aldrig för annonsering, och Google Kalender-data används inte för att skapa, träna eller förbättra generella AI- eller maskininlärningsmodeller.
Skaalas användning och överföring av information från Googles API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use).
Google API Services User Data Policy
Du kan när som helst koppla från Google Kalender under Bokningsinställningar → Integrationer. Frånkoppling tar bort Skaalas åtkomst och raderar aktiva anslutningsuppgifter samt lagrad kalendercache som hör till anslutningen. Minimala säkerhets- och granskningsuppgifter kan sparas där det krävs för säkerhet, bedrägeriskydd och spårbarhet. Händelserna i din Google Kalender påverkas inte. Du kan även återkalla åtkomsten via behörighetssidan för ditt Google-konto.
5. Datadelning och kategorier av mottagare
Utlämnande av personuppgifter är strikt begränsat och genomförs under robusta avtalsmässiga skyddsåtgärder enligt vår Supplier Relationship Security Policy (ISMS-POL-003).
Anlitande av underleverantörer
Vi anlitar granskade tredjepartstjänsteleverantörer som dataprocessorer. Var och en är bunden av ett GDPR-kompatibelt databehandlingsavtal:
- Leverantör av ljudströmbehandling och röstsyntes, för AI-röstfunktioner
- Telefoni- och SMS-leverantör för kommunikation
- Betalningsgateway-leverantör (PCI-DSS-kompatibel) för finansiella transaktioner
- Infrastruktur- och datahosting-leverantörer inom EES
Vi säljer aldrig dina data
Vi säljer, hyr eller byter inte dina personuppgifter till tredje part.
6. Datasäkerhetsåtgärder
AiCall AB har implementerat ett omfattande informationssäkerhetshanteringssystem (ISMS) med lämpliga tekniska och organisatoriska åtgärder i enlighet med ISO 27001.
Tekniska skyddsåtgärder
- Kryptografipolicy: TLS 1.2+ för data i transit och AES-256 för data i vila, med dedikerad KMS för nyckelhantering
- Åtkomstkontrollpolicy: minsta privilegium, unika användar-ID:n och obligatorisk MFA för all fjärr- och kritisk systemåtkomst
- Säker drift: formella processer för förändringshantering, malware-skydd, loggning och övervakning
- Regelbundna sårbarhetsskanningar, kollegial kodgranskning och strikt separation av utvecklings-, test- och produktionsmiljöer
Organisatoriska åtgärder
- Formell plan för hantering av informationssäkerhetsincidenter (ISMS-PLAN-001) för snabb incidentrespons
- Kontinuitets- och katastrofåterhämtningsplan med RPO på 1 timme och RTO på 4 timmar för kärnplattform
- Multi-AZ databasreplikering med återställningsmöjligheter för specifika tidpunkter
- Säker programvaruutvecklingslivscykel (SDLC) med obligatoriska riktlinjer för säker kodning
7. Dina rättigheter som registrerad
Under GDPR har du en omfattande uppsättning rättigheter som vi är fullt engagerade i att upprätthålla:
- Rätt till tillgång (Artikel 15 GDPR) — Få bekräftelse och en kopia av dina personuppgifter som behandlas
- Rätt till rättelse (Artikel 16 GDPR) — Få korrigering av felaktiga personuppgifter
- Rätt till radering (Artikel 17 GDPR) — Begära radering av personuppgifter under specifika omständigheter ('Rätten att bli bortglömd')
- Rätt till dataportabilitet (Artikel 20 GDPR) — Ta emot dina data i ett strukturerat, allmänt använt och maskinläsbart format
- Rätt att invända (Artikel 21 GDPR) — Invända mot behandling baserat på legitima intressen
- Rätt till begränsning (Artikel 18 GDPR) — Få begränsning av behandling där vissa villkor gäller
För att utöva dessa rättigheter eller lämna in ett klagomål till Integritetsskyddsmyndigheten (IMY), kontakta oss på
Vi bekräftar din begäran skyndsamt, normalt inom 72 timmar, och lämnar ett fullständigt svar utan onödigt dröjsmål och inom en månad efter mottagandet, med möjlig förlängning med ytterligare två månader för komplexa begäranden (Artikel 12(3) GDPR).
8. Databevarandeperioder
Vår policy är att behålla personuppgifter inte längre än vad som är nödvändigt för det syfte för vilket de samlades in och för att uppfylla juridiska skyldigheter:
- Kundkontouppgifter
- Kommunikationsdata
- Finansiella register
- Säkerhetskopieringsdata
9. Internationella dataöverföringar
Vi behandlar dina data huvudsakligen inom Europeiska ekonomiska samarbetsområdet (EES). Om en överföring utanför EES någon gång blir nödvändig skyddar vi den genom:
- Adekvansbeslut av Europeiska kommissionen för länder med adekvata skyddsnivåer
- Standardavtalsklausuler (SCCs) kompletterade med rigorösa överföringspåverkansbedömningar (TIAs)
- Ytterligare tekniska och organisatoriska åtgärder för att säkerställa att skyddsnivåerna inte undermineras
10. Cookiepolicy och spårningstekniker
Vi använder cookies och liknande tekniker för driften av vår tjänst, kategoriserade som:
- Strikt nödvändiga cookies: Viktiga för tjänstens funktionalitet, autentisering och säkerhet (inget samtycke krävs)
- Prestanda- och analyscookies: Samlar in aggregerad och anonymiserad information för tjänsteförbättring
- Funktionscookies: Kommer ihåg val du gör för att tillhandahålla förbättrade, personliga funktioner
Du kan kontrollera cookieinställningar genom dina webbläsarinställningar, även om detta kan påverka tjänstens funktionalitet.
11. Kontaktinformation
För frågor, bekymmer eller förfrågningar som rör denna policy eller våra databehandlingsmetoder:
Personuppgiftsansvarig
AiCall AB
Husarvikstorget 4, 115 47 Stockholm
Org.nr 559465-4583
Dataskyddsombud
August Lönn
Dataskyddsombud / ISMS Manager
Tillsynsmyndigheter
Sverige / EU: Integritetsskyddsmyndigheten (IMY), Box 8114, 104 20 Stockholm, imy.se
Storbritannien: Information Commissioner's Office (ICO), Wycliffe House, Water Lane, Wilmslow, ico.org.uk
Quebec (lag 25): Commission d'accès à l'information du Québec (CAI), cai.gouv.qc.ca
Kanada (PIPEDA): Office of the Privacy Commissioner of Canada (OPC), priv.gc.ca
Vi bekräftar din förfrågan skyndsamt, normalt inom 72 timmar, och lämnar ett fullständigt svar utan onödigt dröjsmål och inom en månad efter mottagandet, med möjlig förlängning med ytterligare två månader för komplexa förfrågningar (Artikel 12(3) GDPR).
12. Ändringar och revideringar
AiCall AB förbehåller sig rätten att ändra denna policy för att återspegla förändringar i våra metoder eller juridiska krav. Denna policy granskas minst årligen som en del av vår formella ledningsgranskning. 'Giltighetsdatumet' kommer att uppdateras, och för väsentliga förändringar kommer vi att ge framträdande meddelande.
