Gå til indhold

Privatlivspolitik

Senest opdateret: 20. august 2026

Denne politik beskriver, hvordan EasyAfterCall behandler personoplysninger i forbindelse med vores hjemmeside og platform, herunder hvordan vi tilgår, indsamler, bruger, opbevarer, deler og sletter data fra Google API'er, når en bruger vælger at forbinde sin Google-konto.

1. Hvem vi er, og hvilken rolle vi har

EasyAfterCall er en platform, der hjælper teams med at omsætte kundesamtaler til struktureret viden og opfølgning. Med „EasyAfterCall“, „vi“ og „os“ menes den virksomhed, der driver EasyAfterCall.

For besøg på denne hjemmeside og for de konto- og faktureringsoplysninger, vi behandler om vores kunder, er vi dataansvarlig.

For de personoplysninger, som en kunde selv lægger ind i eller lader behandle i platformen – herunder samtaledata og data fra kundens forbundne integrationer – behandler vi oplysningerne som databehandler efter kundens instruks og på grundlag af en databehandleraftale.

Kontakt vedrørende privatliv og databeskyttelse: info@roi-online.dk.

2. Hvilke personoplysninger vi behandler

Bruger- og kontodata: navn, arbejdsmail, organisationstilhørsforhold, rolle, log-in-metadata og supporthenvendelser.

Kundekontaktdata: oplysninger om de kontaktpersoner og virksomheder, som kunden registrerer i platformen, fx navn, titel, telefonnummer, mailadresse og noter.

Samtale-, optagelses- og transskriptionsdata: hvor funktionen er aktiveret af kunden, kan lydoptagelser, transskriptioner og afledte resuméer behandles.

Integrationsdata: de data, der udveksles med en integration, som brugeren udtrykkeligt har forbundet og aktiveret.

Teknisk data om hjemmesiden og platformen: nødvendige logoplysninger såsom IP-adresse, browsertype og hændelseslog i forbindelse med drift, fejlretning og sikkerhed.

3. Optagelse, transskription og AI-behandling

Optagelse og transskription anvendes kun, når funktionen er aktiveret af kunden. Det er kundens ansvar som dataansvarlig at sikre lovligt grundlag og at give samtaleparterne den fornødne information.

Indholdet behandles for at levere transskription, resumé og struktureret historik i kundens eget workspace. AI-output kan indeholde fejl og bør vurderes af et menneske, før det lægges til grund for beslutninger.

Vi anvender ikke kundens samtaleindhold eller Google-brugerdata til at træne generelle eller såkaldte foundation-AI-modeller.

4. Google API-data og OAuth

Denne sektion beskriver særskilt, hvordan EasyAfterCall tilgår, bruger, opbevarer, deler og sletter data fra Google API'er. Ingen Google-adgang sker automatisk: en bruger skal aktivt forbinde sin Google-konto og godkende de konkrete tilladelser.

Mindst mulige tilladelser og trinvis godkendelse: vi anmoder kun om de scopes, der er nødvendige for den funktion, brugeren aktiverer, og vi anmoder om dem trinvist – altså først når og hvis den pågældende funktion tages i brug. Brugeren kan bruge platformen uden at forbinde Google.

Google-identitet (openid, userinfo.email, userinfo.profile): bruges udelukkende til at identificere den forbundne konto, vise hvilken konto der er tilsluttet, og knytte forbindelsen til den rigtige bruger. Værdien for brugeren er sikker og genkendelig kontotilknytning.

Gmail – kun afsendelse (gmail.send): giver EasyAfterCall mulighed for at sende de mails, brugeren selv har valgt eller godkendt, fra brugerens egen adresse. Værdien er, at opfølgende mails kan sendes direkte fra arbejdsgangen. Denne tilladelse giver ikke adgang til at læse brugerens Gmail-indbakke, og EasyAfterCall læser ikke indbakken via denne capability.

Google Kalender – håndtering af begivenheder (calendar.events): bruges til de kalenderhandlinger, brugeren selv igangsætter, fx at oprette, opdatere eller aflyse en aftale efter en samtale. Værdien er, at aftaler kan lægges i kalenderen uden manuelt dobbeltarbejde.

Ledig/optaget (free/busy): når funktionen til tilgængelighed er implementeret og aktiveret, er princippet, at vi kun anvender ledig/optaget-oplysninger, hvor det er tilstrækkeligt, og at vi ikke henter mødetitel, beskrivelse eller deltagerliste alene for at kontrollere tilgængelighed. Funktionen er endnu ikke markeret som tilgængelig i produktet, og denne beskrivelse er derfor et bindende princip for, hvordan den vil fungere – ikke en beskrivelse af en live funktion.

Google Sheets-import (spreadsheets.readonly og drive.metadata.readonly): hvis brugeren aktiverer import fra regneark, kan vi læse indholdet af de regneark, brugeren vælger, samt begrænsede Drive-metadata såsom filnavn og fil-id, der er nødvendige for at finde og udpege den rigtige fil. Værdien er, at eksisterende kontakt- eller kundelister kan importeres uden manuel indtastning. Disse tilladelser giver ikke generel adgang til indholdet af brugerens Drive-filer.

Sådan bruger vi Google-data: udelukkende til at levere den funktion, brugeren har aktiveret, og til nødvendig fejlretning og sikkerhed omkring den funktion. Der er ingen skjulte eller sekundære anvendelser.

Sådan opbevarer vi Google-data: OAuth access- og refresh-tokens håndteres udelukkende server-side og opbevares beskyttet i Supabase Vault. Tokens er ikke tilgængelige for browseren eller for andre brugere. Data, der som resultat af en aktiveret funktion gemmes i kundens workspace (fx en importeret kontakt eller en registreret aftale), opbevares efter kundens workspace- og opbevaringsindstillinger.

Sådan deler vi Google-data: vi sælger ikke Google-brugerdata og overfører dem ikke til dataformidlere. Data kan alene behandles af de underleverandører, der er nødvendige for at levere og sikre den funktion, brugeren har aktiveret, under passende databehandler- og fortrolighedsforpligtelser, eller hvor det kræves af lovgivning eller er nødvendigt for at undersøge sikkerheds- eller misbrugsforhold.

Menneskelig adgang: vores medarbejdere tilgår ikke Google-brugerdata, medmindre brugeren udtrykkeligt anmoder om support eller giver samtykke i den konkrete sag, det er nødvendigt for at undersøge et sikkerheds- eller misbrugsforhold, eller det kræves af lovgivningen. Sådan adgang begrænses til det nødvendige og logges.

Sådan sletter du data og frakobler adgangen: du kan til enhver tid frakoble Google-integrationen inde i EasyAfterCall og/eller tilbagekalde adgangen på din Google-konto under „Tredjeparter med kontoadgang“ (myaccount.google.com/permissions). Når adgangen er frakoblet, standser nye API-kald, og det tilhørende tokenmateriale invalideres og slettes som led i systemets normale sletteforløb. Data, der allerede er gemt i kundens workspace, kan slettes af kunden eller ved henvendelse til os.

5. Google API Services User Data Policy og Limited Use

EasyAfterCalls brug og overførsel af information modtaget fra Google API'er til enhver anden app vil overholde Google API Services User Data Policy, herunder Limited Use-kravene.

EasyAfterCall's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Konkret betyder det, at vi ikke anvender Google-brugerdata til annoncering, retargeting, personaliserede reklamer, salg eller formidling af data til dataformidlere, kreditvurdering, långivning eller andre formål, der ikke er den brugerrettede funktion, brugeren har aktiveret.

Vi anvender ikke Google Workspace-brugerdata til at udvikle, forbedre eller træne generelle eller foundation-AI-/ML-modeller.

6. Andre integrationer

Når en bruger forbinder en anden tredjepartskonto, fx Microsoft 365 eller en telefoniløsning, gemmer vi kun de tokens, der er nødvendige for at opretholde forbindelsen, og vi anmoder om afgrænsede tilladelser til den aktiverede funktion. De samme principper om mindst mulige tilladelser, begrænset anvendelse og frakobling gælder.

7. Formål og retsgrundlag

Levering af platformen og opfyldelse af aftalen med kunden, jf. databeskyttelsesforordningens art. 6, stk. 1, litra b.

Legitime interesser i drift, sikkerhed, fejlretning og forbedring af de funktioner, kunden anvender, jf. art. 6, stk. 1, litra f.

Overholdelse af retlige forpligtelser, fx bogføring, jf. art. 6, stk. 1, litra c.

Samtykke, hvor det er relevant, fx ved forbindelse af en integration eller ved markedsføringsmails, jf. art. 6, stk. 1, litra a.

8. Underleverandører og internationale overførsler

Vi anvender underleverandører til hosting, drift, AI-behandling, mailudsendelse og support. Underleverandører må kun behandle data for at levere og sikre den brugerrettede funktion og er underlagt skriftlige aftaler med krav om fortrolighed og passende sikkerhedsforanstaltninger.

En aktuel liste over underdatabehandlere udleveres til kunder som en del af databehandleraftalen.

Hvis behandling indebærer overførsel af personoplysninger til lande uden for EU/EØS, sker det kun på et gyldigt overførselsgrundlag efter databeskyttelsesforordningens kapitel V. Kunder kan få oplyst det konkrete grundlag ved henvendelse.

9. Opbevaring og sletning

Vi opbevarer personoplysninger, så længe det er nødvendigt for de formål, de er indsamlet til, eller så længe kundens abonnement er aktivt.

Kunden kan som udgangspunkt selv slette indhold i sit workspace. Ved ophør af aftalen slettes eller anonymiseres kundens data inden for en rimelig frist, som fastlægges i aftalen mellem os og kunden, medmindre lovgivning kræver længere opbevaring.

Tokens til forbundne integrationer invalideres og slettes, når integrationen frakobles, eller når kontoen lukkes.

10. Sikkerhed og adgangskontrol

Data transmitteres krypteret over TLS, og adgangsnøgler og tokens opbevares i beskyttet hemmelighedshåndtering (Supabase Vault) adskilt fra almindelige applikationsdata.

Adgang til kundedata er begrænset til de medarbejdere, der har et arbejdsbetinget behov, og adgang logges. Miljøer og workspaces er logisk adskilt.

Vi påberåber os ikke certificeringer eller compliance-attestationer, som vi ikke kan dokumentere.

11. Dine rettigheder

Du har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet samt til at tilbagekalde et samtykke.

Er du kontaktperson registreret af en af vores kunder, skal henvendelsen som udgangspunkt rettes til den pågældende virksomhed, som er dataansvarlig. Vi videresender gerne henvendelsen.

Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.

12. Cookies

Denne hjemmeside anvender kun de cookies og den lokale lagring, der er nødvendig for driften, herunder dit valg af sprog. Vi anvender ikke reklame- eller trackingcookies på hjemmesiden. Tilføjer vi analyseværktøjer, opdateres denne politik, inden de tages i brug.

13. Ændringer

Vi kan opdatere denne politik. Væsentlige ændringer varsles på hjemmesiden eller direkte til kunden, og datoen for seneste opdatering fremgår øverst.

14. Kontakt

Spørgsmål til denne politik eller til behandlingen af dine oplysninger kan rettes til info@roi-online.dk.