Integritetspolicy
Den här policyn förklarar hur NordTell, som drivs från Danmark, hanterar personuppgifter på den här webbplatsen och i NordTell-plattformen. Den är skriven på klarspråk med flit. Om något är oklart, fråga oss via kontaktsidan.
Två roller
För besökare på den här webbplatsen och för dem som skapar konton är NordTell, som görs av Interactive Made ApS (CVR 41133902, Danmark), personuppgiftsansvarig. Skriv till oss på hello@nordtell.com. För de samtal som dina agenter hanterar, de uppringandes röster, utskrifter och de uppgifter de delar, är du personuppgiftsansvarig och NordTell ditt personuppgiftsbiträde, som agerar enligt dina instruktioner och de inställningar du väljer i plattformen, enligt vårt personuppgiftsbiträdesavtal.
Vad vi samlar in på den här webbplatsen
- Serverloggar: IP-adress, tid, begärd sida och webbläsartyp. Sparas en kort tid för säkerheten och för att hålla webbplatsen igång.
- Kontaktformuläret: det namn, den e-postadress, det företag och det meddelande du skickar. Vi använder det bara för att svara dig, och det ligger i vår inkorg.
- Väntelistan: den e-postadress och de uppgifter du ger oss. Vi använder dem bara för att skriva till dig om NordTell.
- Chattbubblan: de meddelanden och filer du skickar oss sparas tillsammans med våra supportärenden. Din webbläsare sparar en slumpmässig kod så att samtalet fortsätter från sida till sida.
- Partnerlänkar: om du kommer via en partners länk (nordtell.com/r/…) kommer en cookie ihåg partnern i 90 dagar, så att rätt partner krediteras om du blir kund.
- Små lagringsposter i webbläsaren som kommer ihåg ditt språk, din valuta, ditt cookieval och att du har sett öppningsanimationen. Inga reklamcookies, inga spårare från tredje part.
Vad vi samlar in i plattformen
- Kontouppgifter: namn, e-post, lösenord (lagrat som hashvärde), valfri hemlighet för tvåstegsverifiering och inloggningshändelser.
- Uppgifter i arbetsytan: agenter, prompter, nummer, leads, kampanjer, verktyg, dokument i kunskapsbasen, inställningar och aktivitetsloggen över ändringar.
- Samtalsuppgifter för din räkning: ljudinspelningar om du slår på dem, utskrifter, sammanfattningar, telefonnummer, de variabler agenten samlade in och tekniska metadata om samtalet.
- Betalningsuppgifter: ditt paket, använda och köpta minuter och fakturor. Stripe samlar in dina kortuppgifter, din faktureringsadress och ditt momsregistreringsnummer när du betalar; kortuppgifterna rör aldrig våra servrar.
Var det lagras
Plattformen, dess databas och dess filer körs på DigitalOcean-servrar i Frankfurt i Tyskland, inom EU. Varje natt gör vi en säkerhetskopia och kontrollerar att den kan återställas. Säkerhetskopior sparas i tre nätter på servern och i 14 dagar i separat DigitalOcean-lagring i Amsterdam i Nederländerna, också i EU. Något som du raderar kan alltså ligga kvar i en säkerhetskopia i upp till 14 dagar innan det är borta för gott.
Vem mer som behandlar uppgifter
En röstagent använder externa AI-modeller och teleoperatörer. Vilka är ditt val, per agent och per nummer, och var och en anges i plattformen där du väljer den. Beroende på dina inställningar kan samtal behandlas av OpenAI, Anthropic, Google, ElevenLabs, Cartesia, Deepgram, Gladia eller Soniox (tal- och språkmodeller), av Telnyx, Twilio eller din egen SIP-leverantör (telefoni) och av LiveKit (samtalsljud). OpenAI skriver också sammanfattningen av varje samtal och gör kunskapsbaser sökbara. Betalningar behandlas av Stripe, och våra mejl skickas via Simply.com i Danmark. Var och en arbetar enligt sina egna villkor för databehandling; vi visar leverantören bredvid modellen så att valet av en leverantör är ett informerat beslut.
Dina uppgifter lagras i EU, men en del av dessa företag behandlar innehållet i samtal, ljudet och texten, utanför EU, främst i USA. De överföringarna vilar på EU-US Data Privacy Framework där företaget är certifierat, med EU:s standardavtalsklausuler som reserv, eller enbart på standardavtalsklausulerna. Vår sida om underbiträden listar alla företag: vad de gör, vilka uppgifter de får, var och på vilken grund.
Om du loggar in med Google, Microsoft, GitHub eller Apple hanterar det företaget inloggningen enligt sin egen integritetspolicy.
Hur länge vi sparar det
- Samtal, inspelningar, utskrifter och leads: tills du raderar dem, eller automatiskt efter det antal dagar du väljer under Settings → Audit log → Data retention.
- Aktivitetslogg: så länge arbetsytan finns.
- Kontouppgifter: så länge ditt konto finns.
- Fakturor och räkenskapsinformation: fem år från utgången av det räkenskapsår de hör till, som den danska bokföringslagen (bogføringsloven, § 12) kräver.
- Säkerhetskopior: upp till 14 dagar, sedan raderas de.
- Meddelanden från kontaktformuläret: tills de är besvarade och inte längre behövs.
Dina rättigheter
Du kan se, rätta, exportera och radera dina uppgifter. Det mesta kan du göra själv i plattformen: radera ett samtal, ett lead, ett dokument eller hela ditt konto. För allt annat, eller om du har ringt till en agent som drivs av någon av våra kunder, kontakta oss eller företaget du ringde, så hjälper vi till. Du kan också klaga hos den danska dataskyddsmyndigheten (Datatilsynet).
Säkerhet
Trafiken krypteras med HTTPS. API-nycklar till leverantörer och de inloggningsuppgifter till operatörer som du kopplar in lagras krypterade, och lösenord bara som hashvärden. Åtkomst styrs med roller; tvåstegsverifiering finns för alla konton. Varje ändring i en arbetsyta skrivs in i en aktivitetslogg. Inspelningar kan bara öppnas via signerade länkar som slutar gälla. Vårt supportteam kan bara gå in på ditt konto medan du tillåter det. Säkerhetskopior görs varje natt och kontrolleras genom att återställas. Hela listan finns i bilagan till personuppgiftsbiträdesavtalet.
Ändringar
När den här policyn ändras ändras datumet överst med den, och väsentliga ändringar meddelas i plattformen.
Den här policyn är översatt från engelska. Om översättningen skiljer sig från den engelska versionen är det den engelska versionen som gäller.