Så behandlar Nordibo personuppgifter
Den här sidan säger vad vi faktiskt gör, inte vad som låter bra. Kärnan är enkel: vi samlar in lite, vi behåller det kort, och mötesdata raderas automatiskt efter 48 timmar. Den fullständiga behandlingsbeskrivningen finns i vårt personuppgiftsbiträdesavtal.
Vem som ansvarar för uppgifterna
Personuppgiftsansvarig för behandlingen av ditt konto är Wilhelmsson Labs AB, org.nr 559591-7435, med säte i Jönköping, Sverige. Kontakta oss på [email protected] i alla frågor som rör den här policyn eller dina uppgifter.
När du använder Nordibo för att behandla uppgifter om andra, till exempel dina mötesdeltagare, är du personuppgiftsansvarig och Nordibo personuppgiftsbiträde. Den rollfördelningen och våra skyldigheter regleras i personuppgiftsbiträdesavtalet.
Uppgifter, ändamål och lagringstid
| Kategori | Vad det är | Lagringstid |
|---|---|---|
| Konto | Namn och e-postadress, för att skapa och identifiera ditt konto. | Så länge kontot finns. |
| Mötesdata | Ljudinspelning, transkript och strukturerad mötesdata (sammanfattning, beslut, åtgärdspunkter, öppna frågor). | Högst 48 timmar, raderas därefter automatiskt. |
Loggar du in med Google hämtas namn och e-postadress från Google, och de används enbart för autentisering. Vi hämtar ingenting annat från ditt Google-konto.
48-timmarsregeln är hela poängen. Ljud, transkript och strukturerad mötesdata raderas automatiskt när tiden löpt ut. Vill du bevara mötesdatan längre hämtar du den till din egen AI-klient eller ditt eget system inom tidsfönstret.
Egen server inom EU, med ett val du styr själv
Svensk transkribering sker på vår egen server inom EU, hos Hetzner Online GmbH i Helsingfors, Finland. För mötestyperna intern och telefon kan du aktivt välja att transkriberingen i stället utförs av Berget AI AB i Sverige. Det är ett val du gör, inte något som sker i bakgrunden. Båda vägarna stannar inom EU och EES. Samtliga underbiträden och var de behandlar uppgifter finns listade på sidan om underbiträden.
Data skyddas med kryptering under överföring (TLS). Detaljerna kring säkerhetsåtgärder och tredjelandsöverföring redovisas i DPA:t.
Vad du kan begära
Enligt dataskyddsförordningen (GDPR) har du rätt att begära följande. Hör av dig till [email protected] så hanterar vi det.
- Tillgång till de uppgifter vi behandlar om dig.
- Rättelse av felaktiga uppgifter.
- Radering av dina uppgifter.
- Invändning mot viss behandling.
- Dataportabilitet, att få ut dina uppgifter i ett maskinläsbart format.
- Klagomål till Integritetsskyddsmyndigheten (IMY), som är tillsynsmyndighet i Sverige.
Fullständig behandlingsbeskrivning
DPA
Fullständig beskrivning av behandlingen: ändamål, kategorier av uppgifter, säkerhetsåtgärder, incidenthantering och radering.
Sub-processors
Aktuell lista över de underbiträden vi anlitar, vad de gör och i vilket land behandlingen sker.