Privatlivspolitik
Senest opdateret: 10. september 2026
Vi ved, at kundesamtaler indeholder følsomme oplysninger. Denne politik forklarer i almindeligt sprog, hvilke oplysninger EasyAfterCall behandler, hvad vi bruger dem til, hvem vi deler dem med, hvor længe vi gemmer dem – og hvilke valg du har. Politikken dækker både denne hjemmeside og platformen, og den indeholder en særskilt sektion om data fra Google Workspace, hvis du vælger at forbinde din Google-konto.
1. Om denne politik og hvem vi er
EasyAfterCall er en platform, der hjælper teams med at omsætte kundesamtaler til struktureret viden og opfølgning. Med „EasyAfterCall“, „vi“ og „os“ menes den virksomhed, der driver EasyAfterCall.
Politikken gælder for besøgende på hjemmesiden, for brugere af platformen og for de personer, som vores kunder registrerer i deres eget workspace.
Har du spørgsmål til noget i denne politik, er du velkommen til at skrive til info@roi-online.dk.
2. Vores rolle: dataansvarlig eller databehandler
Når du besøger vores hjemmeside, eller når vi behandler konto-, support- og faktureringsoplysninger om vores kunder, er vi dataansvarlige. Det er os, der bestemmer formålet med den behandling.
Når en kunde bruger platformen og lægger indhold ind – fx samtaler, noter, kontakter eller data fra en integration, kunden selv har tilsluttet – behandler vi oplysningerne på kundens vegne som databehandler og efter kundens instruks. Hvor det er relevant eller påkrævet, indgås en databehandleraftale som en del af aftaleforholdet.
3. Hvilke oplysninger vi behandler
Bruger- og kontooplysninger: navn, arbejdsmail, organisation, rolle og rettigheder samt log-in- og supporthistorik.
Kundekontaktdata: de kontaktpersoner og virksomheder, som kunden registrerer i platformen, fx navn, titel, telefonnummer, mailadresse og noter.
Samtaledata: hvor kunden har aktiveret funktionen, kan lydoptagelser, transskriptioner og afledte resuméer og opgaver behandles.
Integrationsdata: de oplysninger, der udveksles med en tjeneste, som brugeren udtrykkeligt har forbundet og aktiveret – samt de tokens, der er nødvendige for at opretholde forbindelsen.
Tekniske oplysninger: driftslog, fejlrapportering og sikkerhedsrelaterede hændelser, fx IP-adresse, browsertype og tidsstempler.
4. Hvordan vi bruger oplysningerne
Vi bruger oplysningerne til at levere og drive platformen, til at give adgang, til support og fejlretning, til sikkerhed og misbrugsforebyggelse, til fakturering og til at forbedre de funktioner, kunderne rent faktisk anvender.
Retsgrundlaget er typisk opfyldelse af aftalen med kunden (art. 6, stk. 1, litra b), vores legitime interesse i sikker og stabil drift (litra f), retlige forpligtelser som fx bogføring (litra c) og samtykke, hvor det er relevant – fx når du forbinder en integration eller tilmelder dig nyhedsmails (litra a).
Vi bruger ikke oplysningerne til annoncering, retargeting eller salg til dataformidlere.
5. Samtaler, optagelser, transskription og AI
Optagelse og transskription sker kun, når kunden har aktiveret funktionen. Kunden er dataansvarlig for indholdet og har ansvaret for det lovlige grundlag og for at informere samtaleparterne, som reglerne i det pågældende land kræver.
Indholdet behandles for at levere transskription, resumé, opgaver og historik i kundens eget workspace. AI-output er automatisk genereret, kan indeholde fejl og bør vurderes af et menneske, før det lægges til grund for beslutninger eller kommunikation.
EasyAfterCall bruger ikke kundens samtaleindhold til at træne generelle eller såkaldte foundation-AI-modeller. Til AI-behandling anvender vi eksterne AI-leverandører; deres behandling er reguleret af de vilkår og databeskyttelsesaftaler, der gælder for den enkelte leverandør, og vi vælger opsætning med henblik på, at indhold kun behandles for at levere funktionen.
6. Integrationer og tredjepartstjenester
Integrationer er valgfrie. Ingen tredjepartskonto forbindes automatisk – en bruger skal aktivt starte forbindelsen og godkende adgangen hos udbyderen.
Vi anmoder om adgang trinvist: kun de tilladelser, der er nødvendige for den funktion, brugeren aktiverer, og først når funktionen tages i brug. Vi arbejder efter et princip om dataminimering, og nogle udbydere afgør selv, hvilke tilladelser en given handling forudsætter.
Selve tilslutningen sker via en sikker autorisationsproces. De primære access- og refresh-tokens til en forbundet konto udveksles og håndteres server-side og opbevares beskyttet i Supabase Vault. Enkelte browserkomponenter, som udbyderen selv stiller til rådighed, kan kræve et separat kortvarigt autorisationstoken til en bestemt handling; hvor det anvendes, er det begrænset til det formål og opbevares ikke af EasyAfterCall.
En bruger kan til enhver tid frakoble en integration i EasyAfterCall. Herefter standser fremtidige kald til tjenesten, og det tilhørende tokenmateriale slettes; hvis en oprydning undtagelsesvis fejler, markeres det, så det kan følges op.
7. Google Workspace og Google API-data
Denne sektion beskriver særskilt, hvordan vi tilgår, bruger, opbevarer, deler og sletter Google-brugerdata. Forbindelsen til Google er valgfri og igangsættes af brugeren selv; platformen kan bruges uden.
Google-identitet: vi bruger konto-id, mailadresse og grundlæggende profiloplysninger til at identificere den forbundne konto og vise, hvilken konto der er tilsluttet. For Google Workspace-konti bruger vi desuden organisationens workspace-domæne udelukkende til at identificere og validere den forbundne konto.
Gmail: EasyAfterCall bruger en send-only-adgang til at sende de mails, brugeren selv har skrevet eller godkendt, fra brugerens egen adresse. Denne adgang giver ikke mulighed for at læse indbakken, og vi læser ikke Gmail-indbakken via denne funktion.
Google Kalender: kalenderadgang bruges til de handlinger, brugeren selv igangsætter – fx at oprette et møde efter en samtale. Når en begivenhed er oprettet, kan EasyAfterCall læse netop den begivenhed tilbage for at bekræfte den og hente detaljer, som Google har oprettet, fx et Google Meet-link. Funktionen viser eller læser ikke brugerens øvrige kalenderposter.
Google Sheets-import: hvis brugeren vælger at importere fra et regneark, bruger EasyAfterCall kun læseadgang til de Google Sheets, som brugeren selv vælger. Vi ændrer, skriver til eller sletter ikke brugerens regneark. Valg af fil kan foregå i Googles egen Picker, der bruger en separat kortvarig browserautorisation begrænset til selve Picker- og filvalgshandlingen; EasyAfterCall opbevarer, logger eller sender ikke dette browsertoken til sine servere. EasyAfterCall oplister eller gennemser ikke selv det generelle indhold på brugerens Google Drive.
Brug: Google-data anvendes til at levere den funktion, brugeren har aktiveret, og til nødvendig fejlretning og sikkerhed omkring den. Vælger brugeren bevidst at importere rækker fra et regneark ind i EasyAfterCall-workspacet, bliver de importerede værdier til almindelige CRM-data i workspacet – fx leads og, hvis brugeren senere konverterer dem, kontakter – og behandles derefter efter denne politik som andre workspace-data, også i andre funktioner, brugeren vælger at anvende. Bruger sådanne senere funktioner AI-databehandlere, gælder afsnit 5 og 9. Der er ingen skjulte eller sekundære formål, og Google-data bruges ikke til at træne generelle eller foundation-AI-modeller.
Opbevaring: de primære access- og refresh-tokens til Google-forbindelsen håndteres server-side og opbevares beskyttet i Supabase Vault. Den separate browserautorisation, som Googles Picker anvender, er kortvarig og opbevares ikke af EasyAfterCall. Data, der som resultat af en aktiveret funktion gemmes i kundens workspace – fx en importeret kontakt eller en oprettet aftale – opbevares i workspacet efter afsnit 10.
Deling: vi sælger ikke Google-brugerdata og overfører dem ikke til dataformidlere. Data kan alene behandles af de leverandører, der er nødvendige for at levere og sikre den aktiverede funktion, under kontraktuelle databeskyttelses- og fortrolighedskrav, eller hvor lovgivning kræver det, eller hvor det er nødvendigt for at undersøge sikkerheds- eller misbrugsforhold.
Menneskelig adgang: vores medarbejdere tilgår ikke Google-brugerdata, medmindre brugeren udtrykkeligt beder om support eller giver samtykke i den konkrete sag, det er nødvendigt for at undersøge et sikkerheds- eller misbrugsforhold, eller det kræves af lovgivningen.
Frakobling og sletning: du kan til enhver tid frakoble Google-integrationen i EasyAfterCall. Herefter standser fremtidige Google-kald, og det tokenmateriale, EasyAfterCall opbevarer for forbindelsen, slettes. Derudover kan du tilbagekalde EasyAfterCalls adgang på din Google-konto under „Tredjeparter med kontoadgang“ (myaccount.google.com/permissions). Data, der allerede er gemt i workspacet, håndteres efter afsnit 10.
Limited Use: EasyAfterCalls brug og overførsel af oplysninger modtaget fra Google Workspace-API'er til enhver anden app overholder Google User Data Policy, herunder Limited Use-kravene. På engelsk: „EasyAfterCall's use and transfer of information received from Google Workspace APIs to any other app will adhere to the Google User Data Policy, including the Limited Use requirements.“
Vi bruger ikke Google-brugerdata til annoncering, retargeting, salg, dataformidling, kreditvurdering eller långivning, og vi bruger ikke Google Workspace-data til at udvikle, forbedre eller træne generelle eller foundation-AI-/ML-modeller.
Dine valg: du bestemmer selv, hvilke Google-funktioner du aktiverer, adgangen anmodes trinvist ud fra den enkelte funktion, og du kan til enhver tid frakoble integrationen eller trække adgangen tilbage på din Google-konto.
8. Microsoft 365 og andre udbydere
Forbinder en bruger en Microsoft-konto, bruges identitetsoplysninger til at identificere den forbundne konto, mailadgang til at sende brugerinitierede mails og kalenderadgang til de kalenderhandlinger, brugeren selv igangsætter i den implementerede integration.
Anvendes kalenderdata til at finde egnede mødetider, gælder samme princip om dataminimering: oplysninger om ledig/optaget frem for mødeindhold, når detaljerne ikke er nødvendige.
Andre integrationer, fx telefoni, følger de samme principper: valgfri tilslutning, afgrænset adgang, server-side tokenhåndtering og mulighed for frakobling.
9. Deling, leverandører og internationale overførsler
Vi sælger ikke personoplysninger. Vi deler kun oplysninger, hvor det er nødvendigt for at levere og sikre tjenesten, hvor kunden selv har bedt om det, eller hvor lovgivningen kræver det.
Vi anvender leverandører til fx hosting, drift, AI-behandling, mail og support. Hvor det er relevant eller påkrævet, indgår vi databehandleraftaler og stiller kontraktuelle krav om fortrolighed og passende sikkerhed.
Sker der overførsel af personoplysninger til lande uden for EU/EØS, anvendes et gyldigt overførselsgrundlag efter databeskyttelsesforordningens kapitel V. Kunder kan få oplyst konkrete leverandøroplysninger og det anvendte grundlag ved henvendelse eller som led i aftalegrundlaget.
10. Opbevaring og sletning
Vi opbevarer oplysninger, så længe det er nødvendigt for de formål, de er indsamlet til, og som udgangspunkt så længe kundens abonnement er aktivt.
Visse data kan håndteres direkte i produktet. Ønsker du sletning af øvrige data eller afvikling af et workspace, håndterer vores support anmodningen efter vores interne procedure. Skriv til os, så sørger vi for det.
Tokens til en forbundet integration slettes, når integrationen frakobles.
Oplysninger, som vi er forpligtede til at bevare – fx bogførings- og revisionsmateriale eller nødvendige sikkerhedslog – kan opbevares i den periode, lovgivningen kræver eller tillader.
11. Sikkerhed og adgang
Data transmitteres krypteret over TLS/HTTPS. Hemmeligheder og de primære access- og refresh-tokens til integrationer håndteres server-side og opbevares beskyttet i Supabase Vault adskilt fra almindelige applikationsdata. En kortvarig browserautorisation, som en udbyder kræver – fx Googles Picker – er begrænset til den konkrete handling og gemmes ikke af EasyAfterCall.
Adgang i platformen styres af rettigheder og entitlements, og kunders data holdes logisk adskilt mellem workspaces. Interne medarbejdere tilgår kun kundedata, hvor der er et konkret arbejdsbetinget behov som beskrevet ovenfor, og relevante administrative handlinger kan efterspores.
Vi påberåber os ikke certificeringer eller compliance-attestationer, vi ikke kan dokumentere.
12. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet samt til at trække et samtykke tilbage.
Er du registreret som kontaktperson af en af vores kunder, er kunden dataansvarlig, og henvendelsen skal som udgangspunkt rettes dertil. Vi hjælper gerne med at viderestille den.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.
13. Cookies
Hjemmesiden bruger kun de cookies og den lokale lagring, der er nødvendig for driften – fx dit valg af sprog. Vi bruger ikke reklame- eller trackingcookies her. Tilføjer vi analyseværktøjer, opdaterer vi denne politik, inden de tages i brug.
14. Ændringer
Vi kan opdatere denne politik. Væsentlige ændringer varsles på hjemmesiden eller direkte over for kunden, og datoen for seneste opdatering står øverst.
15. Kontakt
Spørgsmål til denne politik eller til behandlingen af dine oplysninger kan sendes til info@roi-online.dk.