Nordibo.
Integritet

Så behandlar Nordibo personuppgifter

Den här sidan säger vad vi faktiskt gör, inte vad som låter bra. Kärnan är enkel: vi samlar in lite, vi behåller det kort, och mötesdata raderas automatiskt efter 48 timmar. Den fullständiga behandlingsbeskrivningen finns i vårt personuppgiftsbiträdesavtal.

Senast uppdaterad 2026-09-04 Wilhelmsson Labs AB, org.nr 559591-7435

Ansvarig

Vem som ansvarar för uppgifterna

Personuppgiftsansvarig för behandlingen av ditt konto är Wilhelmsson Labs AB, org.nr 559591-7435, med säte i Jönköping, Sverige. Kontakta oss på [email protected] i alla frågor som rör den här policyn eller dina uppgifter.

När du använder Nordibo för att behandla uppgifter om andra, till exempel dina mötesdeltagare, är du personuppgiftsansvarig och Nordibo personuppgiftsbiträde. Den rollfördelningen och våra skyldigheter regleras i personuppgiftsbiträdesavtalet.

Vad vi behandlar

Uppgifter, ändamål och lagringstid

KategoriVad det ärLagringstid
Konto Namn och e-postadress, för att skapa och identifiera ditt konto. Så länge kontot finns.
Mötesdata Ljudinspelning, transkript och strukturerad mötesdata (sammanfattning, beslut, åtgärdspunkter, öppna frågor). Högst 48 timmar, raderas därefter automatiskt.

Loggar du in med Google hämtas namn och e-postadress från Google, och de används enbart för autentisering. Vi hämtar ingenting annat från ditt Google-konto.

48-timmarsregeln är hela poängen. Ljud, transkript och strukturerad mötesdata raderas automatiskt när tiden löpt ut. Vill du bevara mötesdatan längre hämtar du den till din egen AI-klient eller ditt eget system inom tidsfönstret.

Var behandlingen sker

Egen server inom EU, med ett val du styr själv

Svensk transkribering sker på vår egen server inom EU, hos Hetzner Online GmbH i Helsingfors, Finland. För mötestyperna intern och telefon kan du aktivt välja att transkriberingen i stället utförs av Berget AI AB i Sverige. Det är ett val du gör, inte något som sker i bakgrunden. Båda vägarna stannar inom EU och EES. Samtliga underbiträden och var de behandlar uppgifter finns listade på sidan om underbiträden.

Data skyddas med kryptering under överföring (TLS). Detaljerna kring säkerhetsåtgärder och tredjelandsöverföring redovisas i DPA:t.

Röst och känsliga uppgifter

Om röstdata, artikel 9 och vad texten bearbetas av

Röstinspelningar kan utgöra biometriska uppgifter enligt artikel 9 i dataskyddsförordningen, men bara när de behandlas för att identifiera en person. Nordibo gör inte det. Talarsepareringen ger enbart anonyma etiketter, alltså Talare 1 och Talare 2. Vi skickar aldrig röstreferenser eller talarprofiler till vår leverantör, och kopplingen mellan en etikett och ett namn sker enbart i vår egen tjänst. Det är en spärr i koden, inte en rutin som kan glömmas bort.

Namn som uttalas under mötet finns däremot i ljudet och därmed i texten, på samma sätt som allt annat som sägs. Möten med känsligt innehåll bör därför klassas så att de transkriberas lokalt på vår egen server, vilket beskrivs i avsnittet ovan.

När texten är färdig struktureras den till beslut, åtgärdspunkter och öppna frågor med hjälp av Google Vertex AI i EU-region. Det steget tar emot text, aldrig råljud. Fullständig redovisning av samtliga underbiträden, deras dataplatser och skyddsåtgärder finns i listan över underbiträden.

Säkerhetskopior

Vad som finns kvar i en backup, och hur länge

Vi tar dagliga säkerhetskopior av hela driftmiljön för att kunna återställa tjänsten vid ett tekniskt haveri, inte för att bevara mötesdata längre än 48-timmarsregeln medger. Den strukturerade mötesdatan (beslut, åtgärdspunkter, öppna frågor, citat) är krypterad redan innan den lagras, så den ligger krypterad även i en säkerhetskopia och kan inte läsas ur den utan vår krypteringsnyckel.

Kontouppgifter som e-postadress kan däremot finnas kvar i en lokal säkerhetskopia i upp till 14 dagar efter att kontot eller mötet raderats hos oss, innan den kopian i sin tur skrivs över. Kopior som lämnar vår server, till en extern lagringsplats, är alltid krypterade. Ingen säkerhetskopia är tillgänglig för allmänheten eller andra kunder.

Dina rättigheter

Vad du kan begära

Enligt dataskyddsförordningen (GDPR) har du rätt att begära följande. Hör av dig till [email protected] så hanterar vi det.

  • Tillgång till de uppgifter vi behandlar om dig.
  • Rättelse av felaktiga uppgifter.
  • Radering av dina uppgifter.
  • Invändning mot viss behandling.
  • Dataportabilitet, att få ut dina uppgifter i ett maskinläsbart format.
  • Klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige.
Cookies

Inga cookies för spårning eller annonsering

Vi använder inga cookies för spårning eller annonsering. Det finns inga annonsnätverk, inga tredjepartspixlar och ingen profilering av dig som besökare.

Läs vidare

Fullständig behandlingsbeskrivning

Biträdesavtal

DPA

Fullständig beskrivning av behandlingen: ändamål, kategorier av uppgifter, säkerhetsåtgärder, incidenthantering och radering.

Läs personuppgiftsbiträdesavtalet

Underbiträden

Sub-processors

Aktuell lista över de underbiträden vi anlitar, vad de gör och i vilket land behandlingen sker.

Se listan över underbiträden