Juridisk

Databehandleravtale

Versjon 2026-10-09 · Sist oppdatert 9. oktober 2026

Denne avtalen er en del av NordTells tjenestevilkår, og du godtar den sammen med dem når du oppretter en konto. Den dekker personopplysningene agentene dine behandler for deg: stemmene og ordene til dem som ringer agentene dine eller blir ringt opp av dem, telefonnumrene deres, leadsene dine og alt annet om andre personer som du legger inn i NordTell. Med enkle ord, som overalt ellers: det er dine data, vi bruker dem bare til å drive tjenesten du har satt opp, vi passer godt på dem, og vi sletter dem når du ber om det eller forlater oss.

1. Hvem er hvem

  • Du, bedriften med NordTell-kontoen, er behandlingsansvarlig: du bestemmer hvorfor og hvordan opplysningene behandles.
  • NordTell, Interactive Made ApS, CVR 41133902, Danmark (hello@nordtell.com), er databehandleren din.
  • Hvis du bruker NordTell til å betjene dine egne kunder, for eksempel på en white label-pakke, kan du være deres databehandler. Vi er da din underdatabehandler på de samme vilkårene, og du gir kundene dine videre det de trenger fra denne avtalen.
  • Denne avtalen dekker ikke opplysninger om deg og teamet ditt som kunder hos oss: kontoen din, innloggingene dine og betalingen din. Dem er vi selv behandlingsansvarlige for, slik personvernerklæringen vår forklarer.

2. Hva vi behandler, og hvorfor

  • Formål: å drive plattformen for deg. Det vil si å svare på og ringe samtaler med agentene dine, forstå og svare dem som ringer, ta opp samtaler hvis du slår på opptak, skrive transkripsjoner og sammendrag, kjøre kampanjene, leadsene, kunnskapsbasene, verktøyene, webhookene, automatiseringene og SMS-ene dine, og vise deg alt sammen.
  • Hva vi gjør med opplysningene: tar imot dem gjennom samtaler og det du laster opp, lagrer dem, gjør tale om til tekst og tekst om til tale, sender dem til AI-modellene og tjenestene som driver agentene dine, sender dem dit du kobler dem, og sletter dem.
  • Hvem opplysningene gjelder: personer som ringer agentene dine eller blir ringt opp av dem; leadsene og kontaktene dine; personer som er nevnt i promptene, kunnskapsbasedokumentene og verktøyene dine; teammedlemmene og kundene dine, i den grad de finnes i arbeidsområdene dine; og personer hvis stemme du laster opp for å klone en stemme.
  • Hvilke opplysninger: telefonnumre; lyd fra samtaler, og opptak hvis du slår dem på; transkripsjoner og sammendrag; det de som ringer velger å si, som kan omfatte navn, adresser, e-postadresser, avtaler og bestillinger; opplysningene agentene dine samler inn; opplysninger om leads (navn, telefon, e-post, notater og dine egne felt); SMS-er; det verktøyene dine slår opp eller sender; innhold i kunnskapsbasen; stemmeprøver; og opplysninger om samtaler som tidspunkt, lengde og utfall.
  • Sensitive opplysninger: de som ringer, kan fortelle agenten din sensitive ting, for eksempel om helsen sin når de ringer en klinikk. Hvis agentene dine skal behandle slike opplysninger, må du ha et rettslig grunnlag for det og stille inn opptak og sletting slik at det passer.
  • Hvor lenge: så lenge du bruker NordTell, og til opplysningene er slettet slik punkt 10 beskriver.

3. Instruksene dine

  • Vi behandler opplysningene bare etter dine dokumenterte instrukser. Det er vilkårene, denne avtalen og det du setter opp i plattformen: agentene dine og deres modeller, stemmer og språk, numrene dine, opptak, innstillinger for sletting, verktøy, webhooks, automatiseringer og integrasjoner. En forespørsel du sender oss skriftlig, for eksempel til support, er også en instruks. Når du velger en tjeneste i plattformen, omfatter det overføringen tjenesten krever (punkt 7).
  • Vi behandler opplysningene på annen måte bare hvis EU-retten eller dansk rett krever det. I så fall sier vi fra til deg først, med mindre den loven forbyr det.
  • Hvis vi mener at en instruks er i strid med personvernforordningen (GDPR) eller annen personvernlovgivning, sier vi fra til deg.
  • Du sørger for at du har lov til å behandle opplysningene og bruke NordTell til det: et rettslig grunnlag, å fortelle dem som ringer det de trenger å vite (agentene dine sier at de er AI, og du bestemmer om samtaler tas opp), og alt annet loven krever der du og de som ringer befinner dere.

4. Taushetsplikt

Alle hos NordTell som kan få tilgang til dataene dine, har taushetsplikt og ser bare på dem når det trengs for å drive tjenesten, hjelpe deg eller holde dem sikre. Supportteamet vårt kan bare gå inn på kontoen din mens du tillater det (Settings → Account → Support access), én time om gangen, og hvert besøk skrives i aktivitetsloggen din.

5. Sikkerhet

Vi beskytter dataene dine med tiltakene i vedlegget nederst på siden, og holder dem i takt med risikoen, med det som er teknisk mulig, og med hva det koster.

6. Underdatabehandlere

  • Du gir oss lov til å bruke andre selskaper, våre underdatabehandlere, til å drive tjenesten. Alle står på siden vår om underdatabehandlere, med hva hver av dem gjør, hvor de arbeider, og hva som dekker en eventuell overføring.
  • Før en ny underdatabehandler begynner å behandle dataene dine, legger vi den til på siden, med datoen øverst og en linje i endringsloggen. Vi sender ikke e-post om det, så følg med på siden.
  • Hvis du protesterer mot en ny underdatabehandler, skriv til oss på hello@nordtell.com. Vi finner en vei videre sammen med deg, for eksempel en innstilling som holder det selskapet borte fra dataene dine. Hvis det ikke finnes noen, kan du slutte å bruke den delen av tjenesten som trenger den, eller avslutte kontoen din.
  • Hver underdatabehandler er gjennom avtale bundet av de samme personvernforpliktelsene som denne avtalen legger på oss, og vi har fortsatt fullt ansvar overfor deg for arbeidet deres.
  • Tjenester du kobler til selv, er ikke våre underdatabehandlere: din egen telefonileverandør eller SIP-konto, webhooks, egne verktøy, MCP-servere, kontoen din for kalenderbooking og appene automatiseringene dine snakker med. Data går til dem fordi du har satt det opp, under din egen avtale med dem.

7. Data utenfor EU

  • Vi lagrer dataene dine i EU: serverne og databasen vår står i Frankfurt i Tyskland, og sikkerhetskopiene våre i Amsterdam i Nederland.
  • For å gjennomføre en samtale behandler AI- og telefonitjenestene du velger, innholdet i samtalen, lyden og teksten, og noen av dem gjør det utenfor EU, hovedsakelig i USA. Hvilke det er, avhenger av valgene dine per agent og per nummer. Siden om underdatabehandlere viser hvor hver av dem arbeider.
  • Disse overføringene bygger på EU-US Data Privacy Framework der selskapet er sertifisert, med EUs standardkontraktsbestemmelser som reserve, eller bare på standardkontraktsbestemmelsene der det ikke er det.

8. Hjelp med de registrertes rettigheter

  • De fleste forespørsler fra personene opplysningene gjelder, om å se dem eller slette dem, kan du håndtere selv i plattformen: finn en samtale eller et lead, eksporter samtalene dine, og slett samtaler, opptak, leads og dokumenter.
  • Der noe ikke kan gjøres i plattformen, hjelper vi deg så langt vi rimelig kan.
  • Hvis en person kontakter oss direkte om opplysninger vi behandler for deg, sender vi forespørselen videre til deg uten ugrunnet opphold, og vi svarer ikke på den selv med mindre du ber oss om det.

9. Brudd, og annen hjelp

  • Hvis vi blir kjent med et brudd på personopplysningssikkerheten som berører dataene dine, gir vi deg beskjed uten ugrunnet opphold, på kontoeierens e-postadresse. Vi forteller hva vi vet: hva som har skjedd, hvilke opplysninger og hvilke personer det gjelder, de sannsynlige konsekvensene, og hva vi har gjort og gjør med det. Vi fyller på etter hvert som vi vet mer.
  • Du bestemmer om tilsynsmyndigheten og de berørte skal varsles. Vi hjelper deg med informasjonen vi har.
  • Vi hjelper deg også, med informasjonen vi har, med dine egne sikkerhetsforpliktelser, med vurderinger av personvernkonsekvenser og med forhåndsdrøftinger med tilsynsmyndigheten der det kreves.

10. Sletting av dataene dine

  • Du kan når som helst slette data: samtaler, opptak, transkripsjoner, leads og dokumenter, ett og ett, eller automatisk etter et antall dager du velger (Settings → Audit log → Data retention).
  • Når du sletter kontoen din under Settings, sletter vi hvert arbeidsområde som bare du eier, med alt i det, sier opp abonnementet ditt og frigir numrene som er leid gjennom oss. Et arbeidsområde som har en annen eier, fortsetter uten deg.
  • Kopier i sikkerhetskopiene våre er borte innen 14 dager.
  • Stemmer du har klonet, ligger hos stemmeleverandøren (ElevenLabs eller Cartesia), og bare arbeidsområdet som klonet dem, kan se og bruke dem. Du kan selv slette en stemme i stemmevelgeren under Mine stemmer; sletter du arbeidsområdet eller kontoen din, slettes de også hos leverandøren.
  • Vi beholder det loven krever: fakturaer og regnskapsmateriale i fem år fra utgangen av regnskapsåret de hører til (den danske bokføringsloven, bogføringsloven, § 12). De gjelder deg som kunde hos oss, ikke dem som ringer deg.
  • Før du sletter, kan du ta en kopi av det du trenger: eksporter samtalene dine, eller hent dataene dine gjennom API-et.
  • Underdatabehandlerne våre sletter det de har, etter sine egne vilkår. Noen AI-leverandører beholder forespørsler en kort tid, for eksempel for å oppdage misbruk.

11. Å vise at vi holder avtalen

  • På forespørsel gir vi deg informasjonen du trenger for å se at vi holder denne avtalen: for eksempel denne avtalen, sikkerhetstiltakene nedenfor, listen over underdatabehandlere og svar på rimelige spørsmål.
  • Hvis det ikke er nok, kan du, eller en uavhengig revisor du velger som har taushetsplikt, inspisere hvordan vi behandler dataene dine. Gi oss rimelig varsel. En inspeksjon skjer for din egen regning og høyst én gang i året, med mindre den følger etter et brudd på personopplysningssikkerheten eller en tilsynsmyndighet krever den. Den må ikke sette andre kunders data i fare.

12. Ansvar, og hvilken tekst som går foran

  • Ansvarsbegrensningene i tjenestevilkårene gjelder også for denne avtalen, så langt loven tillater.
  • Hvis tjenestevilkårene og denne avtalen sier forskjellige ting om personopplysninger, går denne avtalen foran.

13. Endringer, lovvalg og språk

  • Denne avtalen gjelder så lenge vi behandler personopplysninger for deg.
  • Når vi endrer den, endres versjonen og datoen øverst, og vesentlige endringer kunngjøres i plattformen.
  • Dansk rett gjelder, og tvister avgjøres av domstolene i Danmark. Denne avtalen er skrevet på engelsk. Versjonene på dansk, svensk og norsk er oversettelser som skal gjøre det enklere for deg; hvis en oversettelse avviker fra den engelske versjonen, er det den engelske versjonen som gjelder.

Vedlegg: sikkerhetstiltak

  • Plassering: serverne, databasen og filene våre er hos DigitalOcean i Frankfurt i Tyskland (EU).
  • Trafikk: all trafikk til og fra plattformen og API-et er kryptert med HTTPS.
  • Hemmeligheter: nøklene til AI-leverandørene våre og påloggingsopplysningene til operatører som du kobler til, lagres kryptert. Passord lagres bare som hashverdier (Argon2). API-nøkler lagres som hashverdier og har tilganger som begrenser hva de kan gjøre.
  • Innlogging: tofaktorinnlogging med en autentiseringsapp er tilgjengelig for alle kontoer. Våre egne administratorkontoer trenger alltid en ekstra kode for å logge inn.
  • Tilgang: hvert arbeidsområde har roller, slik at hver person bare får tilgangen de trenger. Supportteamet vårt går bare inn på en konto mens eieren tillater det, i én time, og besøket logges.
  • Aktivitetslogg: endringer i et arbeidsområde skrives i aktivitetsloggen.
  • Opptak: kan bare nås gjennom signerte lenker som utløper: etter noen timer i appen, etter en uke i webhooks. De slettes sammen med samtalen, arbeidsområdet eller kontoen sin, og etter innstillingen din for lagringstid.
  • Begrensninger: innlogging, registrering, tilbakestilling av passord og andre sensitive forespørsler er begrenset per adresse, slik at ingen kan prøve i det uendelige.
  • Adresser du skriver inn: forespørsler til nettadresser du legger inn i verktøy, webhooks, MCP-servere og importer, kan ikke nå det interne nettverket vårt.
  • Sikkerhetskopier: tas hver natt og gjenopprettes én gang for å bevise at de virker; lagres i tre netter på serveren og i 14 dager i separat lagring i Amsterdam i Nederland (EU).
  • Overvåking: en overvåkingstjeneste sjekker serveren hvert femte minutt og sender e-post til teamet vårt når noe går i stykker.