Skip to main content

Personvern og sikkerhet

Swiftner lytter til kundesamtalene deres og analyserer dem.

Hovedregelen er enkel og tuftet på personvern: vi lagrer transkripsjonen, ikke lyden. Samtalen skrives ned mens den pågår, og opptaket havner aldri i lagringen vår. Lydfiler ligger hos oss i kun to tilfeller, når dere laster opp en fil selv, eller når et opptak hentes inn fra LeadDesk. Bruker dere Nextcom eller Aircall, blir opptaket liggende i deres eget system.

Alt behandles i EU. Resten av personvernet er innstillinger dere styrer selv.

Dere setter standarden

Personvernstandarden settes i innstillingene deres. Hver endring logges med hva den var før, hva den ble, og hvem som gjorde den.

EU er hovedregelen

AI-analyser kjører i EU. Analyse og coaching går på Google Vertex AIs EU-endepunkt. Skal den flyttes ut, må noen bekrefte det aktivt, og personvernoppsummeringen deres viser endringen.

Om kunden tas opp

Slå på at bare selgeren fanges, så henter vi aldri kundens lyd (da vil dere miste interessescore og taleandel). Samtykket fra den dere ringer styrer dere selv, som behandlingsansvarlig.

Hva som filtreres bort

Slå på PII-filtrering, så utelates navn, e-postadresser og adresser fra transkripsjonen og analysen. Da ligger de ikke i det vi lagrer heller.

Bestem lagringstid

Sett fristen selv. En nattlig jobb sletter samtaler som er eldre, med transkripsjon, analyse og eventuelle opptak. Setter dere ingen frist, beholder vi samtalene til dere gjør det, eller til avtalen tar slutt.

Slett når dere vil

Enkeltsamtaler og brukerkontoer kan slettes uten å vente på fristen. Ved avtaleslutt sletter vi alt vi har om dere, og gir dere en skriftlig bekreftelse på slettingen.

Alt lagres og behandles i EU

Hver kunde har sitt eget isolerte databaseskjema, og data blandes aldri mellom kunder.

  • Applikasjonsservere og database: Hetzner, Falkenstein i Tyskland, to datasentre
  • Opplastede opptak: Google Cloud, europe-north1 i Finland
  • Transkripsjon: Speechmatics, EU-endepunkter
  • AI-analyse og coaching: Google Vertex AI, EUs multiregion-endepunkt
  • Feilovervåking: vår egen Sentry på egen infrastruktur, ingen tredjepart
  • Kryptert i transitt over TLS

Ett unntak er taleøvelser, som kjører i USA. Der øver selgeren mot en syntetisk kunde, og det er bare selgerens egen øvingslyd som sendes. Ingen kundesamtaler forlater EU. Kunder som ikke kan godta unntaket, får funksjonen slått av.

Alt lagres og behandles i EU

Hva vi garanterer, og hva vi ikke tilbyr

Dette garanterer vi

  • Samtaler tas ikke opp. Vi lagrer transkripsjonen, ikke lyden
  • Ingen følelsesanalyse og ingen stemmegjenkjenning. Interesse leses ut av hva kunden sa
  • Vi måler atferd, ikke person: taletempo, fyllord, spørsmålsteknikk, sjekkliste og avslutningsforsøk
  • Deres samtaler trener aldri AI-modeller
  • Alle vurderinger er råd til et menneske, aldri avgjørelser om en ansatt
  • Transkripsjonen ligger ved siden av hver vurdering, så alt kan etterprøves

Dette får dere fra oss

  • Databehandleravtale etter artikkel 28
  • Varsling ved sikkerhetsbrudd uten ugrunnet opphold, så dere rekker fristen på 72 timer
  • Underleverandørliste med behandlingssted
  • DPIA-mal til deres egen vurdering
  • Ferdigutfylt sikkerhetsskjema
  • AI-transparenserklæring
  • Datert personvernoppsummering som PDF

Dette har vi ikke

  • Hetzner, Google Cloud og Speechmatics er ISO 27001-sertifisert for tjenestene vi bruker. Deres sertifiseringer er ikke våre, og vi later ikke som.
  • Ingen ISO 27001
  • Ingen SOC 2
  • Ingen tredjeparts penetrasjonstest

Har dere flere spørsmål om sikkerheten og personvernet i Swiftner?