← Tillbaka till startsidan

Integritetspolicy

Senast uppdaterad: 4 mars 2026

1. Introduktion

RestaurangAi Tech Sweden ("vi", "oss", "vår") är personuppgiftsansvarig för de personuppgifter som behandlas i samband med våra tjänster och denna webbplats. Denna integritetspolicy förklarar hur vi samlar in, behandlar, lagrar och skyddar dina personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), den svenska dataskyddslagen (2018:218) samt EU:s förordning om artificiell intelligens (EU) 2024/1689 ("EU AI Act").

Policyn gäller dig som representant för en restaurangkund (B2B), besökare på vår webbplats, eller person som på annat sätt interagerar med våra AI-system.

2. Personuppgiftsansvarig

RestaurangAi Tech Sweden
E-post: info@restaurangai.se
Webbplats: restaurangai.se

För frågor om personuppgiftsbehandling, kontakta oss på info@restaurangai.se med ämnesraden "GDPR".

3. Vilka personuppgifter behandlar vi?

3.1 Uppgifter du lämnar direkt

3.2 Uppgifter som samlas in automatiskt

3.3 Uppgifter från AI-interaktioner

4. Ändamål och rättslig grund för behandling

Vi behandlar personuppgifter för följande ändamål med angivna rättsliga grunder (GDPR Art. 6.1):

ÄndamålRättslig grundKategorier
Leverans av avtalade SaaS-tjänster (AI-chatbot, marknadsföring, röst)Avtal (Art. 6.1 b)Kontaktuppgifter, företagsinfo, chattloggar
Hantera förfrågningar och kundkommunikationSamtycke (Art. 6.1 a)Kontaktuppgifter, kommunikation
Fakturering och bokföringRättslig förpliktelse (Art. 6.1 c) — Bokföringslagen (1999:1078)Företagsinfo, betalningsuppgifter
Förbättra tjänstekvalitet och AI-modellerBerättigat intresse (Art. 6.1 f)Anonymiserad användningsdata
Webbplatsanalys via Google AnalyticsSamtycke (Art. 6.1 a)Teknisk information, användningsdata
Uppfylla rättsliga skyldigheter (t.ex. bokföringslagen)Rättslig förpliktelse (Art. 6.1 c)Transaktionsdata

5. AI-system och transparens (EU AI Act Art. 50)

RestaurangAi använder AI-system i sina tjänster. I enlighet med EU:s AI-förordning (EU) 2024/1689, Art. 50, informerar vi om följande:

Samtliga AI-system klassificeras som minimal risk eller begränsad risk enligt EU AI Act (se vår tekniska bedömning). Inget av våra system fattar autonoma beslut som påverkar enskildas rättigheter.

6. Underbiträden (personuppgiftsbiträden)

Vi använder följande underbiträden för att leverera våra tjänster. Samtliga är bundna av personuppgiftsbiträdesavtal (DPA) enligt GDPR Art. 28:

UnderbiträdeTjänstPlats för databehandlingSkyddsåtgärd
Hetzner Online GmbHServerhosting (infrastruktur, databaser)Helsingfors, Finland (EU/EES)Inom EU/EES — ingen överföring till tredjeland
Google LLCGemini API (AI-språkmodell för chatbot, Voice AI och innehållsgenerering)EU data residency, zero data retentionEU SCCs, zero retention policy — ingen träning på kunddata
ElevenLabs Inc.Röstsyntes (AI-röst för Voice Hovmästare)USAEU SCCs, SOC 2 Type II, ISO 27001-certifierad
Meta Platforms Ireland Ltd.Facebook Messenger och Instagram API (chatbot-integration)EU (Irland)GDPR-kompatibel (EU-entitet), Meta DPA
Anthropic PBCClaude API (intern analys och kundportalsöd)USAEU SCCs, zero data retention för API-anrop, DPA via anthropic.com/legal
Cloudflare Inc.CDN, DDoS-skydd och DNSGlobalt (närmaste edge-nod, inkl. EU)EU SCCs, ISO 27001-certifierad

Vi informerar våra kunder innan vi byter eller lägger till nya underbiträden. En aktuell lista finns alltid tillgänglig på denna sida.

7. Överföring till tredjeland

Vissa av våra underbiträden är belägna utanför EU/EES (USA). För dessa överföringar vidtar vi följande skyddsåtgärder i enlighet med GDPR Kapitel V:

Google Gemini API: EU data residency och zero data retention — ingen kunddata lagras av Google efter API-anropet.

ElevenLabs: Ljuddata behandlas i realtid. Transkription raderas inom 24 timmar. Certifierad enligt SOC 2 Type II och ISO 27001.

Anthropic: Claude API används för intern analys. Zero retention policy — ingen träning på kunddata.

8. Lagringstider

UppgiftskategoriLagringstidMotivering
Kontaktuppgifter (aktiva kunder)Under avtalsperioden + 36 månaderAvtal + berättigat intresse för uppföljning
Kontaktuppgifter (leads/förfrågningar)12 månader från senaste kontaktSamtycke — raderas automatiskt
Chattloggar (AI Hovmästare)12 månaderTjänstekvalitet och felsökning
Rösttranskription (Voice AI)Max 24 timmarRealtidsbehandling för bokningsåtgärder — raderas automatiskt
Röstsamtalsmetadata (längd, tidpunkt)12 månaderFakturering och driftsstatistik
Faktura- och bokföringsunderlag7 årBokföringslagen (1999:1078) 7 kap. 2 §
Webbplatsanalys (Google Analytics)14 månaderAnonymiserad data — GA4 standardinställning
AI-genererat innehållUnder avtalsperioden + 6 månaderÅterhämtning för kund vid avtalets slut

Efter lagringstidens utgång raderas eller anonymiseras uppgifterna. Du kan när som helst begära radering av uppgifter som inte krävs enligt lag (se avsnitt 10).

9. Säkerhetsåtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, ändring eller förstöring, i enlighet med GDPR Art. 32:

10. Dina rättigheter enligt GDPR

Du har följande rättigheter avseende dina personuppgifter (GDPR Art. 15–22):

För att utöva dina rättigheter, kontakta oss på info@restaurangai.se med ämnesraden "GDPR-begäran". Vi besvarar begäran inom 30 dagar (GDPR Art. 12.3).

11. Automatiserat beslutsfattande och profilering

I enlighet med GDPR Art. 22 informerar vi om att RestaurangAi inte använder automatiserat beslutsfattande eller profilering som har rättsliga effekter för den registrerade eller på liknande sätt i betydande grad påverkar denne.

Våra AI-system används för att generera förslag (t.ex. chattsvar, innehållsförslag), men alla beslut med verklig påverkan fattas av människor — antingen av restaurangkunden eller av vår personal.

12. Cookies

Vi använder cookies på vår webbplats. För fullständig information om vilka cookies vi använder, hur du ger och återkallar samtycke, läs vår Cookiepolicy.

13. Barn

Våra tjänster riktar sig till företag (B2B) och är inte avsedda för barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn.

14. Ändringar i integritetspolicyn

Vi kan uppdatera denna integritetspolicy för att återspegla ändringar i vår behandling eller lagstiftning. Väsentliga ändringar meddelas via e-post till aktiva kunder och genom ett tydligt meddelande på vår webbplats.

Tidigare versioner finns tillgängliga på begäran.

15. Kontakta oss

RestaurangAi Tech Sweden
E-post: info@restaurangai.se
Webbplats: restaurangai.se

16. Klagomål till tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till den nationella tillsynsmyndigheten (GDPR Art. 77):

Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
Webbplats: www.imy.se
E-post: imy@imy.se