Senast uppdaterad: 2 april 2026
RestaurangAi Tech Sweden ("vi", "oss", "vår") är personuppgiftsansvarig för de personuppgifter som behandlas i samband med våra tjänster och denna webbplats. Denna integritetspolicy förklarar hur vi samlar in, behandlar, lagrar och skyddar dina personuppgifter i enlighet med Europaparlamentets och rådets förordning (EU) 2016/679 ("GDPR"), den svenska dataskyddslagen (2018:218) samt EU:s förordning om artificiell intelligens (EU) 2024/1689 ("EU AI Act").
Policyn gäller dig som representant för en restaurangkund (B2B), besökare på vår webbplats, eller person som på annat sätt interagerar med våra AI-system.
RestaurangAi Tech Sweden
Enskild firma — Rickard Wilhelmsson
Org.nr: 871205-6970
Dunkehallavägen 72, Lgh 1206, 554 47 Jönköping
E-post: [email protected]
Webbplats: restaurangai.se
För frågor om personuppgiftsbehandling, kontakta oss på [email protected] med ämnesraden "GDPR".
Vi behandlar personuppgifter för följande ändamål med angivna rättsliga grunder (GDPR Art. 6.1):
| Ändamål | Rättslig grund | Kategorier |
|---|---|---|
| Leverans av avtalade SaaS-tjänster (AI-chatbot, marknadsföring, röst) | Avtal (Art. 6.1 b) | Kontaktuppgifter, företagsinfo, chattloggar |
| Hantera förfrågningar och kundkommunikation | Samtycke (Art. 6.1 a) | Kontaktuppgifter, kommunikation |
| Fakturering och bokföring | Rättslig förpliktelse (Art. 6.1 c) — Bokföringslagen (1999:1078) | Företagsinfo, betalningsuppgifter |
| Betalningshantering via Stripe | Avtal (Art. 6.1 b) | Namn, e-post, betalningshistorik (kortdata hanteras av Stripe, PCI DSS Level 1) |
| Förbättra tjänstekvalitet och AI-modeller | Berättigat intresse (Art. 6.1 f) | Anonymiserad användningsdata |
| Webbplatsanalys via Google Analytics | Samtycke (Art. 6.1 a) | Teknisk information, användningsdata |
| Uppfylla rättsliga skyldigheter (t.ex. bokföringslagen) | Rättslig förpliktelse (Art. 6.1 c) | Transaktionsdata |
RestaurangAi använder AI-system i sina tjänster. I enlighet med EU:s AI-förordning (EU) 2024/1689, Art. 50, informerar vi om följande:
Samtliga AI-system klassificeras som minimal risk eller begränsad risk enligt EU AI Act (se vår tekniska bedömning). Inget av våra system fattar autonoma beslut som påverkar enskildas rättigheter.
Vi använder följande underbiträden för att leverera våra tjänster. Samtliga är bundna av personuppgiftsbiträdesavtal (DPA) enligt GDPR Art. 28:
| Underbiträde | Tjänst | Plats för databehandling | Skyddsåtgärd |
|---|---|---|---|
| Hetzner Online GmbH | Serverhosting (infrastruktur, databaser, vektordatabas Qdrant) | Helsingfors, Finland (EU/EES) | Inom EU/EES — ingen överföring till tredjeland |
| Google LLC (Gemini / Vertex AI) | AI-språkmodell för chatbot, Voice AI och innehållsgenerering | EU data residency, zero data retention | EU SCCs (Art. 46.2 c), zero retention policy — ingen träning på kunddata |
| Google LLC (Google Drive) | Lagring av faktura-PDF och avtalsdokument | EU (Google Workspace DPA, EU-region) | EU SCCs, Google Workspace DPA: workspace.google.com/terms/dpa_terms.html |
| Stripe Inc. | Betalningshantering, fakturering, kortlagring | USA / EU (Stripe Ireland Ltd. för EU-kunder) | EU SCCs + EU-US Data Privacy Framework. PCI DSS Level 1. DPA: stripe.com/en-se/legal/dpa |
| ElevenLabs Inc. | Röstsyntes (AI-röst för Voice Hovmästare) | USA | EU SCCs, SOC 2 Type II-certifierad |
| Meta Platforms Ireland Ltd. | Facebook Messenger och Instagram API (chatbot-integration) | EU (Irland) | GDPR-kompatibel (EU-entitet), Meta DPA |
| Anthropic PBC | Claude API (intern analys och kundportalsöd) | USA | EU SCCs, zero data retention för API-anrop, DPA via anthropic.com/legal |
| Cloudflare Inc. | CDN, DDoS-skydd och DNS | Globalt (närmaste edge-nod, inkl. EU) | EU SCCs, ISO 27001-certifierad |
| Stripe Inc. | Betalningshantering, fakturering, kortlagring (PCI DSS Level 1) | USA/EU | EU SCCs, DPF-certifierad, PCI DSS Level 1 |
| LinkedIn Ireland Unlimited Company | Publicering av marknadsföringsinnehåll | Irland (EU) | LinkedIn DPA, GDPR Art. 28 |
| Google LLC (Google Drive) | Lagring av faktura-PDF och avtalsdokument | USA/EU | Google Workspace DPA, EU SCCs |
Vi informerar våra kunder innan vi byter eller lägger till nya underbiträden. En aktuell lista finns alltid tillgänglig på denna sida.
Vissa av våra underbiträden är belägna utanför EU/EES (USA). För dessa överföringar vidtar vi följande skyddsåtgärder i enlighet med GDPR Kapitel V:
Google Gemini API: EU data residency och zero data retention — ingen kunddata lagras av Google efter API-anropet.
Google Drive: Fakturor och avtal lagras i EU-region. Google Workspace DPA med SCCs reglerar behandlingen.
Stripe: Kortdata hanteras av Stripe Ireland Ltd. (EU-entitet) för EU-kunder. Betalningshistorik lagras enligt Stripes DPA med SCCs. RestaurangAI lagrar aldrig kortnummer.
ElevenLabs: Röstdata behandlas i realtid. Ljudfiler raderas efter 30 dagar. Transkript lagras i 12 månader. Certifierad enligt SOC 2 Type II.
Anthropic: Claude API används för intern analys. Zero retention policy — ingen träning på kunddata.
| Uppgiftskategori | Lagringstid | Rättslig grund |
|---|---|---|
| Kontaktuppgifter (aktiva kunder) | Under avtalsperioden + 36 månader | Avtal + berättigat intresse för uppföljning |
| Kontaktuppgifter (leads/förfrågningar) | 24 månader från senaste kontakt | Berättigat intresse (Art. 6.1 f) — raderas automatiskt |
| Chattloggar (text, AI Hovmästare) | 12 månader | Berättigat intresse (Art. 6.1 f) — support och kvalitetssäkring |
| Voice-samtal (ljudinspelning) | 30 dagar | Samtycke (Art. 6.1 a) — raderas automatiskt |
| Voice-transkript (text) | 12 månader | Berättigat intresse (Art. 6.1 f) — support och kvalitetssäkring |
| Bokningsdata | 36 månader | Avtal med gästen (Art. 6.1 b) |
| Röstsamtalsmetadata (längd, tidpunkt) | 12 månader | Berättigat intresse (Art. 6.1 f) — fakturering och driftsstatistik |
| Faktura- och bokföringsunderlag | 7 år | Rättslig förpliktelse (Art. 6.1 c) — Bokföringslagen (1999:1078) 7 kap. 2 § |
| Betalningshistorik (Stripe) | 7 år | Rättslig förpliktelse (Art. 6.1 c) — Bokföringslagen 7 kap. 2 § |
| Webbplatsanalys (Google Analytics) | 14 månader | Samtycke (Art. 6.1 a) — anonymiserad data, GA4 standardinställning |
| AI-genererat innehåll | Under avtalsperioden + 6 månader | Avtal (Art. 6.1 b) — återhämtning för kund vid avtalets slut |
Efter lagringstidens utgång raderas eller anonymiseras uppgifterna. Du kan när som helst begära radering av uppgifter som inte krävs enligt lag (se avsnitt 10).
Vi vidtar lämpliga tekniska och organisatoriska åtgärder för att skydda dina personuppgifter mot obehörig åtkomst, förlust, ändring eller förstöring, i enlighet med GDPR Art. 32:
Du har följande rättigheter avseende dina personuppgifter (GDPR Art. 15–22):
För att utöva dina rättigheter, kontakta oss på [email protected] med ämnesraden "GDPR-begäran". Vi besvarar begäran inom 30 dagar (GDPR Art. 12.3).
I enlighet med GDPR Art. 22 informerar vi om att RestaurangAi inte använder automatiserat beslutsfattande eller profilering som har rättsliga effekter för den registrerade eller på liknande sätt i betydande grad påverkar denne.
Våra AI-system används för att generera förslag (t.ex. chattsvar, innehållsförslag), men alla beslut med verklig påverkan fattas av människor — antingen av restaurangkunden eller av vår personal.
Vi använder cookies på vår webbplats. För fullständig information om vilka cookies vi använder, hur du ger och återkallar samtycke, läs vår Cookiepolicy.
Våra tjänster riktar sig till företag (B2B) och är inte avsedda för barn under 16 år. Vi samlar inte medvetet in personuppgifter från barn.
Vi kan uppdatera denna integritetspolicy för att återspegla ändringar i vår behandling eller lagstiftning. Väsentliga ändringar meddelas via e-post till aktiva kunder och genom ett tydligt meddelande på vår webbplats.
Tidigare versioner finns tillgängliga på begäran.
RestaurangAi Tech Sweden
E-post: [email protected]
Webbplats: restaurangai.se
Om du anser att vi behandlar dina personuppgifter i strid med GDPR har du rätt att lämna klagomål till den nationella tillsynsmyndigheten (GDPR Art. 77):
Integritetsskyddsmyndigheten (IMY)
Box 8114, 104 20 Stockholm
Telefon: 08-657 61 00
Webbplats: www.imy.se
E-post: [email protected]
Datatilsynet (Norge)
Postboks 458 Sentrum, 0105 Oslo
[email protected] | datatilsynet.no
Datatilsynet (Danmark)
Carl Jacobsens Vej 35, 2500 Valby
[email protected] | datatilsynet.dk