Kundmottagare.se · juridisk dokumentation

Integritetspolicy

Här förklarar vi när Kundmottagare själv bestämmer varför personuppgifter behandlas och när vi i stället behandlar uppgifter på instruktion av ett kundföretag. Policyn gäller webbplats, försäljning, beställning, support och våra egna demo- och kundkontakter.

Version 2026-09-07-owner-approved-v2 · Senast uppdaterad: 28 augusti 2026

1. Personuppgiftsansvarig och kontakt

Personuppgiftsansvarig
Influencer Management Sverige AB
Organisationsnummer
559487-4421
Adress
Restalundsvägen 42, 702 16 Örebro, Sverige
Dataskyddskontakt
hej@kundmottagare.se
Dokumentversion
2026-09-07-owner-approved-v2

Vi har inte utsett ett dataskyddsombud eftersom vår nuvarande behandling inte har bedömts medföra en sådan skyldighet. Frågor och rättighetsbegäranden skickas till vår dataskyddskontakt ovan. Om behandlingens art ändras gör vi en ny bedömning.

2. När vi är ansvariga och när vi är biträde

Kundmottagare är personuppgiftsansvarig för webbplatsbesök, egna leads och demos, försäljning, beställning, kundkonto, betalningsadministration, support, avtalsbevis, leverantörsstyrning och egen säkerhetsuppföljning.

När ett kundföretag använder tjänsten för samtal, transkript, bokningar, kundärenden, offerter, marknadsföringsmaterial eller bokföringsunderlag bestämmer kundföretaget normalt ändamål och lagring. Kundföretaget är då personuppgiftsansvarigt och Kundmottagare är personuppgiftsbiträde. Behandlingen regleras av Personuppgiftsbiträdesavtalet. Den som kontaktar ett sådant företag bör i första hand vända sig till företaget för att utöva sina rättigheter.

3. Vilka uppgifter vi behandlar och varifrån de kommer

  • Kontakt och företag: namn, befattning, företag, organisationsnummer, e-post, telefon, postadress och önskad kontaktväg.
  • Order och avtal: plan, pris, moms, provperiod, betalningsstatus, orderreferens, dokumentversion och hash, accepterande person, behörighetsintyg och tidsstämplar.
  • Webb och säkerhet: sessions- och enhetsuppgifter, IP-baserat pseudonymiserat nätverksfingeravtryck när skyddsnyckel är konfigurerad, webbläsare, värdnamn, fel-, åtkomst- och revisionshändelser.
  • Samtal och meddelanden: telefonnummer, röstljud i realtid, transkript, sammanfattning, ärende, bokningsönskemål, SMS-innehåll och leveransstatus samt uppgifter som en person själv lämnar.
  • Kund- och supportärenden: meddelanden, inställningar, felsökning, klagomål, samtycken, invändningar och STOPP-markeringar.
  • Bokföring: fakturor, kvitton, leverantörs- och kunduppgifter, organisations- och momsnummer, belopp, OCR-text, konteringsförslag, mänskliga granskningsbeslut samt ekonomisystemets verifikations- och bilagereferenser.
  • Integrationer: vald tjänst, bolagsreferens, beviljade scopes, anslutningsstatus och krypterade OAuth-token. Tredjepartslösenord lämnas direkt till tredjeparten.
  • Material: bilder, video, röstprov, logotyper, texter och metadata som en behörig användare laddar upp till en aktiverad mediefunktion.

Uppgifterna kommer från den registrerade, ett kundföretag, dess användare och slutkunder, uppladdade dokument, telefonianslutning, betalnings- och integrationsleverantörer, Meta Instant Forms när en person skickat ett formulär, publika företagsregister och tekniska händelser i tjänsten. När vi får kontaktuppgifter indirekt lämnar vi information senast vid första kontakt eller inom den tid som GDPR kräver, om inget lagligt undantag gäller.

För bokföringsassistansen är Kundens anslutna Fortnox-, Bokio- eller Spiris-konto det beständiga huvudsystemet efter att verifikation och bilaga har verifierats där. Kundmottagare använder bara tillfälliga arbetskopior och tillhandahåller inte Kundens lagstadgade bokföringsarkiv.

Tjänsten är inte avsedd för känsliga personuppgifter eller uppgifter om lagöverträdelser om behandlingen inte först har avtalats, riskbedömts och fått rätt skydd. Samtalsmanus ska inte efterfråga fler uppgifter än ärendet kräver.

4. AI-samtal, transkribering och ljud

Den som talar med vår AI ska informeras tydligt från början av den första interaktionen om att det är en AI-assistent. Röstljud strömmas till aktiverad telefoni-, taligenkännings- och talsyntesinfrastruktur för att förstå och besvara samtalet. I normal drift avser vi inte att spara en ljudinspelning; transkript, sammanfattning och samtalsmetadata kan däremot sparas.

Vid ett dokumenterat felsökningsbehov kan en begränsad diagnostisk ljudfil tillfälligt aktiveras. Berört kundföretag ska informeras före aktivering och ska säkerställa att den som ringer får nödvändig information. Åtkomsten begränsas till behörig felsökning och filen raderas när ärendet är klart, senast efter 30 dagar. Diagnostik får inte användas för generell modellträning.

Kundmottagare använder inte samtal, dokument eller annat Kundinnehåll för att träna generella AI-modeller utan en separat, frivillig och uttrycklig överenskommelse. En extern AI-leverantör får bara aktiveras för Kundinnehåll när avtalet och konfigurationen förbjuder sådan träning eller Kunden uttryckligen har instruerat annat.

5. Ändamål och rättslig grund när Kundmottagare är ansvarig

Förfrågan och demo
Åtgärder på begäran före avtal samt berättigat intresse av att besvara relevanta B2B-förfrågningar och visa tjänsten.
Order och leverans
Fullgörande av avtal: verifiera behörig beställare, skapa order, leverera konto, support och uppsägning.
Betalning
Fullgörande av avtal samt rättslig förpliktelse för fakturering, bokföring och skatt.
Säkerhet och bevis
Berättigat intresse av att förebygga missbruk, säkra konton, felsöka, dokumentera acceptans och fastställa, göra gällande eller försvara rättsliga anspråk.
B2B-uppföljning
Berättigat intresse av relevant och proportionerlig företagskontakt; samtycke används där lag eller kanal kräver det. Invändning respekteras alltid.
Nödvändiga cookies
Berättigat intresse eller avtal för säker session och efterfrågad funktion. Icke nödvändig spårning kräver föregående samtycke.

Våra berättigade intressen är att driva och skydda en B2B-tjänst, kommunicera med personer i deras yrkesroll och kunna visa vad som beställts. Vi väger dessa intressen mot den registrerades förväntningar, datamängd, relation, kanal och möjlighet att invända. Vi använder inte berättigat intresse för automatiska marknadsföringssamtal när lagen kräver förhandssamtycke.

6. Obligatoriska och frivilliga uppgifter

Namn, företagsnamn, organisationsnummer, avtals-e-post, behörighetsintyg och nödvändiga betalningsuppgifter krävs för att ingå och administrera ett B2B-avtal. Om de inte lämnas kan vi inte skapa en bindande order eller leverera tjänsten. Ett telefonnummer eller vissa konfigurationsuppgifter krävs när den valda funktionen tekniskt behöver dem.

Marknadsföringssamtycke, frivilligt röst-/bildmaterial och onödiga profiluppgifter är frivilliga. Ett återkallat samtycke påverkar inte behandling som redan var laglig eller behandling som grundas på avtal, rättslig förpliktelse eller annat tillämpligt stöd.

7. Mottagare, leverantörer och tredjelandsöverföring

Uppgifter lämnas bara till personer och leverantörer som behöver dem för ett angivet ändamål. Det kan omfatta hosting och databas, telefoni och SMS, realtidsmedia, taligenkänning och talsyntes, AI/OCR, e-post, betalning, säkerhet och en tjänst som Kunden själv ansluter. Den aktuella systemspecifika listan finns under Underbiträden och anslutna tjänster.

Vi väljer EES-region när den avtalade tjänsten stöder det, men en EU-beräkningsregion innebär inte automatiskt att all support, loggning eller backup stannar i EES. Om en mottagare behandlar uppgifter utanför EES använder vi ett tillämpligt beslut om adekvat skyddsnivå eller EU-kommissionens standardavtalsklausuler tillsammans med en bedömning och kompletterande skydd där det krävs. Kopia av relevant skydd kan begäras via vår dataskyddskontakt, med nödvändiga kommersiella och säkerhetsmässiga maskningar.

Stripe, ett anslutet ekonomisystem eller en teleoperatör kan för vissa egna ändamål vara självständigt personuppgiftsansvarig. Deras egen integritetsinformation gäller då parallellt. Vi säljer inte personuppgifter.

8. Hur länge uppgifterna sparas

B2B-leads och demo
Högst 24 månader efter senaste relevanta kontakt. En minimerad spärrpost kan behållas längre för att respektera invändning.
Konto, avtal och acceptans
Under avtalet och normalt 10 år efter att avtalsrelationen avslutats för preskription och avtalsbevis.
Egna fakturor och betalningsunderlag
Så länge svensk bokförings- och skattelag kräver, normalt sju år efter utgången av det kalenderår då räkenskapsåret avslutades.
Support
Normalt 24 månader efter avslutat ärende, längre om ärendet behövs för ett pågående anspråk eller säkerhetsärende.
Råa provider-, webhook- och SMS-payloads
Högst 90 dagar som standard, om de inte har minimerats tidigare eller behöver isoleras för en dokumenterad incident.
Transkript och sammanfattningar
Kundens instruktion gäller. Om ingen kortare frist anges är standardfristen högst 550 dagar från samtalet.
Diagnostiskt ljud
Endast när särskilt aktiverat; tills felsökningsärendet är klart och högst 30 dagar.
Säkerhets- och driftloggar
Normalt 90 dagar. En minimerad revisionshändelse kan sparas med avtalsbevis eller teknisk leveranskvittens när den behövs som bevis.
Kundinnehåll efter avslut
Minst 30 dagars hämtningsperiod, därefter radering från aktiva system inom 30 dagar och från roterande backup inom högst 90 ytterligare dagar, om inte dokumenterad legal hold eller tvingande lag gäller.
Bokföringsunderlag och arbetskopior
Som standard högst 30 dagar efter verifierad leverans av både verifikation och bilaga till Kundens ekonomisystem. Vid okänt utfall, kontrollerat nytt försök eller dokumenterat supportbehov sparas bara nödvändiga uppgifter tills statusen har retts ut. Därefter raderas originalfil, OCR-innehåll och förslag; en minimerad teknisk kvittens kan behållas för spårbarhet och säkerhet.

När flera frister gäller använder vi den som krävs för det dokumenterade ändamålet. Data som omfattas av tvist, myndighetskrav, säkerhetsincident eller legal hold isoleras och sparas bara så länge spärren behövs. Raderad aktiv data kan finnas kvar oåtkomlig i tidsbegränsad backup tills den skrivs över enligt backupcykeln.

9. Säkerhet

  • tenant- och sessionsbunden åtkomst samt serverbaserade behörighetskontroller;
  • krypterad överföring och kryptering hos aktiverade lagringsleverantörer;
  • hemligheter utanför källkod, signerade behörighetsflöden och krypterade integrationstoken;
  • minimerad loggning, pseudonymiserat nätverksbevis och skyddade exportflöden;
  • mänskligt godkännande före bokföringsskrivning samt dubblett- och integritetskontroller;
  • privat arbetslagring, checksummeverifiering, minimering och kontrollerad radering av tillfälliga bokföringsunderlag;
  • incidentrutin, leverantörskontroll och åtkomst efter behov.

Ingen tjänst är helt riskfri. En bekräftad personuppgiftsincident hanteras enligt GDPR och vårt biträdesavtal. Kundföretag underrättas utan onödigt dröjsmål när incidenten berör data som vi behandlar för deras räkning.

10. Automatiserade beslut och AI-resultat

Kundmottagare fattar inte beslut om en person som enbart grundas på automatiserad behandling och som har rättsliga eller motsvarande betydande följder enligt artikel 22 GDPR. AI kan transkribera, sammanfatta, klassificera och lämna förslag. Bokföringsposter, offerter och högriskärenden kräver mänsklig kontroll enligt tjänstens villkor.

11. Dina rättigheter

Du kan, beroende på situation och rättslig grund, begära att:

  • få veta om vi behandlar dina uppgifter och få en kopia;
  • felaktiga eller ofullständiga uppgifter rättas;
  • uppgifter raderas eller behandlingen begränsas;
  • få ut uppgifter du lämnat i ett strukturerat format och, när det är möjligt, få dem överförda;
  • invända mot behandling som grundas på berättigat intresse;
  • alltid invända mot direktmarknadsföring; och
  • återkalla ett samtycke för framtida behandling.

Skicka begäran till hej@kundmottagare.se. Vi kan behöva verifiera identiteten och be om uppgifter som gör det möjligt att hitta rätt behandling. Vi svarar normalt inom en månad och förklarar om en begäran inte kan uppfyllas, exempelvis på grund av tvingande krav som gäller våra egna fakturor och betalningsunderlag, annans rättigheter eller ett rättsligt anspråk.

Om uppgifterna hör till ett kundföretags verksamhet vidarebefordrar vi begäran till företaget eller hjälper företaget enligt biträdesavtalet. Du har rätt att klaga hos Integritetsskyddsmyndigheten (IMY).

12. Cookies och lokala funktioner

Nödvändiga cookies och lokal lagring kan användas för säker inloggning, portal- och testlabbssession, kundlänk, språk, checkoutreferens och för att minnas ett uttryckligt val. De används bara så länge funktionen kräver. Analys- eller marknadsföringscookies som inte är nödvändiga får inte aktiveras innan ett giltigt val har lämnats och kan ändras.

13. Barn och ändringar

Tjänsten riktar sig till företag och är inte avsedd för barn. Kundföretag ska inte konfigurera AI:n att medvetet samla in barns personuppgifter utan ett dokumenterat lagligt behov och lämpliga skydd.

Policyn uppdateras när behandling, leverantörer eller lagkrav ändras. Den nya versionen publiceras här med datum och versionsnummer. Registrerade och avtalskunder informeras särskilt före en väsentlig ändring när GDPR eller avtalet kräver det.