← Tillbaka till startsidan

Integritetspolicy

Senast uppdaterad: 2 april 2026

1. Introduktion

RestaurangAi Tech Sweden ("vi", "oss", "vår") är personuppgiftsansvarig för de personuppgifter som behandlas i samband med våra tjänster och denna webbplats. Denna integritetspolicy förklarar hur vi samlar in, behandlar, lagrar och skyddar dina personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), den svenska dataskyddslagen (2018:218) samt EU:s förordning om artificiell intelligens (EU) 2024/1689 ("EU AI Act").

Policyn gäller dig som representant för en restaurangkund (B2B), besökare på vår webbplats, eller person som på annat sätt interagerar med våra AI-system.

2. Personuppgiftsansvarig

RestaurangAi Tech Sweden
Enskild firma — Rickard Wilhelmsson
Org.nr: 871205-6970
Dunkehallavägen 72, Lgh 1206, 554 47 Jönköping
E-post: [email protected]
Webbplats: restaurangai.se

För frågor om personuppgiftsbehandling, kontakta oss på [email protected] med ämnesraden "GDPR".

3. Vilka personuppgifter behandlar vi?

3.1 Uppgifter du lämnar direkt

3.2 Uppgifter som samlas in automatiskt

3.3 Uppgifter från AI-interaktioner

4. Ändamål och rättslig grund för behandling

Vi behandlar personuppgifter för följande ändamål med angivna rättsliga grunder (GDPR Art. 6.1):

ÄndamålRättslig grundKategorier
Leverans av avtalade SaaS-tjänster (AI-chatbot, marknadsföring, röst)Avtal (Art. 6.1 b)Kontaktuppgifter, företagsinfo, chattloggar
Hantera förfrågningar och kundkommunikationSamtycke (Art. 6.1 a)Kontaktuppgifter, kommunikation
Fakturering och bokföringRättslig förpliktelse (Art. 6.1 c) — Bokföringslagen (1999:1078)Företagsinfo, betalningsuppgifter
Betalningshantering via StripeAvtal (Art. 6.1 b)Namn, e-post, betalningshistorik (kortdata hanteras av Stripe, PCI DSS Level 1)
Förbättra tjänstekvalitet och AI-modellerBerättigat intresse (Art. 6.1 f)Anonymiserad användningsdata
Webbplatsanalys via Google AnalyticsSamtycke (Art. 6.1 a)Teknisk information, användningsdata
Uppfylla rättsliga skyldigheter (t.ex. bokföringslagen)Rättslig förpliktelse (Art. 6.1 c)Transaktionsdata

5. AI-system och transparens (EU AI Act Art. 50)

RestaurangAi använder AI-system i sina tjänster. I enlighet med EU:s AI-förordning (EU) 2024/1689, Art. 50, informerar vi om följande:

Samtliga AI-system klassificeras som minimal risk eller begränsad risk enligt EU AI Act (se vår tekniska bedömning). Inget av våra system fattar autonoma beslut som påverkar enskildas rättigheter.

6. Underbiträden (personuppgiftsbiträden)

Vi använder följande underbiträden för att leverera våra tjänster. Samtliga är bundna av personuppgiftsbiträdesavtal (DPA) enligt GDPR Art. 28:

UnderbiträdeTjänstPlats för databehandlingSkyddsåtgärd
Hetzner Online GmbHServerhosting (infrastruktur, databaser, vektordatabas Qdrant)Helsingfors, Finland (EU/EES)Inom EU/EES — ingen överföring till tredjeland
Google LLC (Gemini / Vertex AI)AI-språkmodell för chatbot, Voice AI och innehållsgenereringEU data residency, zero data retentionEU SCCs (Art. 46.2 c), zero retention policy — ingen träning på kunddata
Google LLC (Google Drive)Lagring av faktura-PDF och avtalsdokumentEU (Google Workspace DPA, EU-region)EU SCCs, Google Workspace DPA: workspace.google.com/terms/dpa_terms.html
Stripe Inc.Betalningshantering, fakturering, kortlagringUSA / EU (Stripe Ireland Ltd. för EU-kunder)EU SCCs + EU-US Data Privacy Framework. PCI DSS Level 1. DPA: stripe.com/en-se/legal/dpa
ElevenLabs Inc.Röstsyntes (AI-röst för Voice Hovmästare)USAEU SCCs, SOC 2 Type II-certifierad
Meta Platforms Ireland Ltd.Facebook Messenger och Instagram API (chatbot-integration)EU (Irland)GDPR-kompatibel (EU-entitet), Meta DPA
Anthropic PBCClaude API (intern analys och kundportalsöd)USAEU SCCs, zero data retention för API-anrop, DPA via anthropic.com/legal
Cloudflare Inc.CDN, DDoS-skydd och DNSGlobalt (närmaste edge-nod, inkl. EU)EU SCCs, ISO 27001-certifierad
Stripe Inc.Betalningshantering, fakturering, kortlagring (PCI DSS Level 1)USA/EUEU SCCs, DPF-certifierad, PCI DSS Level 1
LinkedIn Ireland Unlimited CompanyPublicering av marknadsföringsinnehållIrland (EU)LinkedIn DPA, GDPR Art. 28
Google LLC (Google Drive)Lagring av faktura-PDF och avtalsdokumentUSA/EUGoogle Workspace DPA, EU SCCs

Vi informerar våra kunder innan vi byter eller lägger till nya underbiträden. En aktuell lista finns alltid tillgänglig på denna sida.

7. Överföring till tredjeland

Vissa av våra underbiträden är belägna utanför EU/EES (USA). För dessa överföringar vidtar vi följande skyddsåtgärder i enlighet med GDPR Kapitel V:

Google Gemini API: EU data residency och zero data retention — ingen kunddata lagras av Google efter API-anropet.

Google Drive: Fakturor och avtal lagras i EU-region. Google Workspace DPA med SCCs reglerar behandlingen.

Stripe: Kortdata hanteras av Stripe Ireland Ltd. (EU-entitet) för EU-kunder. Betalningshistorik lagras enligt Stripes DPA med SCCs. RestaurangAI lagrar aldrig kortnummer.

ElevenLabs: Röstdata behandlas i realtid. Ljudfiler raderas efter 30 dagar. Transkript lagras i 12 månader. Certifierad enligt SOC 2 Type II.

Anthropic: Claude API används för intern analys. Zero retention policy — ingen träning på kunddata.

8. Lagringstider

UppgiftskategoriLagringstidRättslig grund
Kontaktuppgifter (aktiva kunder)Under avtalsperioden + 36 månaderAvtal + berättigat intresse för uppföljning
Kontaktuppgifter (leads/förfrågningar)24 månader från senaste kontaktBerättigat intresse (Art. 6.1 f) — raderas automatiskt
Chattloggar (text, AI Hovmästare)12 månaderBerättigat intresse (Art. 6.1 f) — support och kvalitetssäkring
Voice-samtal (ljudinspelning)30 dagarSamtycke (Art. 6.1 a) — raderas automatiskt
Voice-transkript (text)12 månaderBerättigat intresse (Art. 6.1 f) — support och kvalitetssäkring
Bokningsdata36 månaderAvtal med gästen (Art. 6.1 b)
Röstsamtalsmetadata (längd, tidpunkt)12 månaderBerättigat intresse (Art. 6.1 f) — fakturering och driftsstatistik
Faktura- och bokföringsunderlag7 årRättslig förpliktelse (Art. 6.1 c) — Bokföringslagen (1999:1078) 7 kap. 2 §
Betalningshistorik (Stripe)7 årRättslig förpliktelse (Art. 6.1 c) — Bokföringslagen 7 kap. 2 §
Webbplatsanalys (Google Analytics)14 månaderSamtycke (Art. 6.1 a) — anonymiserad data, GA4 standardinställning
AI-genererat innehållUnder avtalsperioden + 6 månaderAvtal (Art. 6.1 b) — återhämtning för kund vid avtalets slut

Efter lagringstidens utgång raderas eller anonymiseras uppgifterna. Du kan när som helst begära radering av uppgifter som inte krävs enligt lag (se avsnitt 10).

9. Säkerhetsåtgärder

Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, ändring eller förstöring, i enlighet med GDPR Art. 32:

10. Dina rättigheter enligt GDPR

Du har följande rättigheter avseende dina personuppgifter (GDPR Art. 15–22):

För att utöva dina rättigheter, kontakta oss på [email protected] med ämnesraden "GDPR-begäran". Vi besvarar begäran inom 30 dagar (GDPR Art. 12.3).

11. Automatiserat beslutsfattande och profilering

I enlighet med GDPR Art. 22 informerar vi om att RestaurangAi inte använder automatiserat beslutsfattande eller profilering som har rättsliga effekter för den registrerade eller på liknande sätt i betydande grad påverkar denne.

Våra AI-system används för att generera förslag (t.ex. chattsvar, innehållsförslag), men alla beslut med verklig påverkan fattas av människor — antingen av restaurangkunden eller av vår personal.

12. Cookies

Vi använder cookies på vår webbplats. För fullständig information om vilka cookies vi använder, hur du ger och återkallar samtycke, läs vår Cookiepolicy.

13. Barn

Våra tjänster riktar sig till företag (B2B) och är inte avsedda för barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn.

14. Ändringar i integritetspolicyn

Vi kan uppdatera denna integritetspolicy för att återspegla ändringar i vår behandling eller lagstiftning. Väsentliga ändringar meddelas via e-post till aktiva kunder och genom ett tydligt meddelande på vår webbplats.

Tidigare versioner finns tillgängliga på begäran.

15. Kontakta oss

RestaurangAi Tech Sweden
E-post: [email protected]
Webbplats: restaurangai.se

16. Klagomål till tillsynsmyndighet

Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till den nationella tillsynsmyndigheten (GDPR Art. 77):

Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
Webbplats: www.imy.se
E-post: [email protected]

Datatilsynet (Norge)
Postboks 458 Sentrum, 0105 Oslo
[email protected] | datatilsynet.no

Datatilsynet (Danmark)
Carl Jacobsens Vej 35, 2500 Valby
[email protected] | datatilsynet.dk