Biträdesavtal
Senast uppdaterad 3 oktober 2026
Version 2.1, gäller från 3 oktober 2026.
Personuppgiftsbiträdesavtal enligt artikel 28 i dataskyddsförordningen. Avtalet gäller för alla kunder och godkänns när arbetsytan skapas, som en del av användarvillkoren. Vill ni ha ett undertecknat exemplar skickar vi det. Ändringar i underbiträdeslistan står i ändringsloggen längst ner.
Parter
- Det företag eller den organisation som har skapat en arbetsyta i Sammla och godkänt Sammlas användarvillkor ("Kunden").
- Kihlstadius Group AB, org.nr 559310-1396, c/o Gabriel Kihlstadius, Drottninggatan 11, 652 25 Karlstad, som driver Sammla tills Sammla AB är bildat ("Sammla").
Bakgrund
Parterna har ingått ett avtal om användning av tjänsten Sammla (Huvudavtalet, i form av Sammlas användarvillkor eller ett separat kundavtal). När Kunden använder tjänsten behandlar Sammla personuppgifter för Kundens räkning. Detta avtal (Biträdesavtalet) uppfyller kraven i artikel 28.3 i dataskyddsförordningen (EU) 2016/679 (GDPR) och reglerar den behandlingen.
Biträdesavtalet ingås när den som skapar arbetsytan godkänner användarvillkoren för Kundens räkning, eller när parterna undertecknar det separat. Det gäller från den dag Kunden börjar använda tjänsten. Sammla sparar vilken version som godkändes och när.
1. Definitioner och tolkning
1.1 Begrepp som personuppgifter, behandling, personuppgiftsansvarig, personuppgiftsbiträde, registrerad, personuppgiftsincident och tillsynsmyndighet har samma betydelse som i GDPR.
1.2 Kundens personuppgifter är de personuppgifter som Sammla behandlar för Kundens räkning enligt Bilaga 1.
1.3 Underbiträde är ett annat personuppgiftsbiträde som Sammla anlitar och som behandlar Kundens personuppgifter.
1.4 Tillämplig dataskyddslagstiftning är GDPR, lagen (2018:218) med kompletterande bestämmelser till EU:s dataskyddsförordning och föreskrifter och beslut från Integritetsskyddsmyndigheten (IMY).
1.5 Vid motstrid gäller handlingarna i denna ordning: (a) Biträdesavtalet med bilagor, i frågor om behandling av personuppgifter; (b) Huvudavtalet. Om EU-kommissionens standardavtalsklausuler har ingåtts gäller de före båda i den mån de är tillämpliga.
2. Sammlas roller
2.1 Sammla är personuppgiftsbiträde för Kundens personuppgifter enligt Bilaga 1.
2.2 Sammla är personuppgiftsansvarig för uppgifter som behandlas för Sammlas egna ändamål: användarkonton och inloggning, fakturering och abonnemang, kundkontakt och support, drift- och säkerhetsloggar och besöksstatistik för webbplatsen. Den behandlingen beskrivs i Sammlas integritetspolicy och omfattas inte av Biträdesavtalet.
2.3 Sammla får inte behandla Kundens personuppgifter för egna ändamål, och får inte sälja, hyra ut eller använda dem för marknadsföring eller för att träna AI-modeller (se punkt 12).
3. Instruktioner (art. 28.3 a)
3.1 Sammla behandlar Kundens personuppgifter endast enligt Kundens dokumenterade instruktioner. Instruktionerna består av (a) Biträdesavtalet med Bilaga 1 och 2, (b) Huvudavtalet och (c) de val Kunden och Kundens behöriga användare gör i tjänstens inställningar, till exempel att slå på en funktion, skicka en mötesbot, koppla en extern tjänst eller radera innehåll.
3.2 Ytterligare eller ändrade instruktioner ska lämnas skriftligen (e-post räcker) av en person med behörighet att företräda Kunden. Instruktioner som går utöver tjänstens funktioner genomförs bara om parterna är överens, och Sammla får ta betalt för dem enligt punkt 17.
3.3 Sammla ska utan dröjsmål informera Kunden om Sammla anser att en instruktion strider mot Tillämplig dataskyddslagstiftning. Sammla får skjuta upp genomförandet av instruktionen tills Kunden bekräftat eller ändrat den.
3.4 Om unionsrätten eller svensk rätt kräver att Sammla behandlar Kundens personuppgifter på annat sätt än enligt instruktionerna, ska Sammla informera Kunden om det rättsliga kravet innan behandlingen, om inte rätten förbjuder sådan information av hänsyn till ett viktigt allmänintresse (art. 28.3 a).
3.5 Kundvalda funktioner och tjänster. När Kunden slår på en funktion som skickar uppgifter till en mottagare som Kunden själv väljer, är det en instruktion från Kunden. Det gäller bland annat att koppla Kundens egna konton hos Google, Microsoft, Slack eller en e-post- eller kalenderserver, att koppla en extern MCP-server till Sammlas assistent, att låta en extern AI-assistent (till exempel Claude eller ChatGPT) läsa ur Sammla via MCP, att skicka mötessammanfattningar till externa mötesdeltagare och att slå på webbsökning. Mottagare som Kunden själv har avtal med eller väljer är inte Sammlas underbiträden. Kunden ansvarar för att det finns laglig grund och, vid behov, överföringsmekanism för sådana utlämnanden. Sammla ska i tjänsten tydligt visa när en funktion innebär att uppgifter lämnar EU/EES. Funktionernas utgångsläge framgår av Bilaga 2.
4. Kundens ansvar
4.1 Kunden ansvarar för att behandlingen har laglig grund, för att ändamålen är bestämda och för att de registrerade får den information som krävs enligt artiklarna 13 och 14 GDPR.
4.2 Mötesinspelning. Kunden ansvarar för att deltagare i möten som spelas in informeras före eller i början av inspelningen, särskilt externa deltagare, och för att inspelning inte sker i strid med lag. Sammla tillhandahåller stöd för detta: mötesboten ansluter med ett synligt namn och skickar ett besked i möteschatten där plattformen tillåter det. Vid inspelning utan bot (i appen eller med webbläsartillägget) syns ingen deltagare i mötet, och då ligger informationsplikten helt på den användare som spelar in.
4.3 Särskilda kategorier av personuppgifter. Tjänsten är inte utformad för att behandla särskilda kategorier av personuppgifter (art. 9) eller uppgifter om lagöverträdelser (art. 10), men sådana uppgifter kan förekomma i det som sägs på ett möte eller står i ett dokument. Kunden ansvarar för att det finns ett undantag enligt art. 9.2 om sådana uppgifter behandlas, och för att bedöma om en konsekvensbedömning (art. 35) krävs, till exempel vid inspelning av samtal om hälsa, personalärenden eller fackliga frågor. Sammla behandlar sådana uppgifter med samma skyddsåtgärder som övriga uppgifter.
4.4 Kunden ansvarar för att de instruktioner Kunden lämnar följer Tillämplig dataskyddslagstiftning, och för att bara bjuda in behöriga användare.
5. Sekretess (art. 28.3 b)
5.1 Sammla ska säkerställa att varje person som har åtkomst till Kundens personuppgifter har åtagit sig att iaktta konfidentialitet genom avtal eller omfattas av lagstadgad tystnadsplikt, och att personen bara behandlar uppgifterna enligt Kundens instruktioner.
5.2 Åtkomst ges bara till personer som behöver den för att fullgöra Sammlas åtaganden, och tas bort när behovet upphör.
5.3 Sekretessen gäller även efter att Biträdesavtalet upphört.
6. Säkerhet (art. 28.3 c och art. 32)
6.1 Sammla ska vidta de tekniska och organisatoriska åtgärder som krävs enligt artikel 32, med beaktande av den senaste utvecklingen, kostnaden, behandlingens art och de risker behandlingen medför för de registrerade. Åtgärderna beskrivs i Bilaga 3.
6.2 Sammla får ändra åtgärderna i Bilaga 3 om den samlade skyddsnivån inte sänks. Väsentliga ändringar meddelas Kunden.
6.3 Supportåtkomst. Sammla öppnar inte innehållet i Kundens möten, dokument eller mail annat än (a) när Kunden eller en behörig användare begär det i ett supportärende, (b) när det krävs för att utreda eller åtgärda en personuppgiftsincident eller ett allvarligt driftfel, eller (c) när lag kräver det. Åtkomst enligt (b) ska begränsas till vad som behövs och dokumenteras, och Kunden ska på begäran få veta när och varför den skett.
7. Personuppgiftsincidenter (art. 33 och 34)
7.1 Sammla ska underrätta Kunden utan onödigt dröjsmål och senast 48 timmar efter att Sammla fått kännedom om en personuppgiftsincident som rör Kundens personuppgifter. Underrättelsen skickas till den e-postadress Kunden angett för dataskyddsfrågor, annars till arbetsytans ägare i tjänsten.
7.2 Underrättelsen ska, i den mån uppgifterna finns, innehålla (a) en beskrivning av incidentens art, kategorier och ungefärligt antal registrerade och poster, (b) kontaktuppgifter till Sammlas kontaktperson, (c) de sannolika konsekvenserna och (d) de åtgärder Sammla vidtagit eller föreslår. Uppgifter som inte finns vid första underrättelsen lämnas stegvis utan onödigt dröjsmål.
7.3 Sammla ska utan dröjsmål vidta rimliga åtgärder för att begränsa incidenten och dess skadeverkningar, och bistå Kunden med underlag för Kundens anmälan till IMY och, i förekommande fall, information till de registrerade.
7.4 Sammla ska dokumentera alla personuppgiftsincidenter som rör Kundens personuppgifter och på begäran lämna dokumentationen till Kunden.
7.5 Det är Kunden som beslutar om och gör anmälan till tillsynsmyndighet och information till registrerade. Sammla anmäler inte för Kundens räkning utan Kundens uppdrag.
8. Underbiträden (art. 28.2 och 28.4)
8.1 Kunden lämnar ett allmänt förhandstillstånd till att Sammla anlitar underbiträden. De underbiträden som anlitas när Biträdesavtalet ingås, och som Kunden därmed godkänner, anges i Bilaga 4. Den aktuella listan publiceras på sammla.se/sakerhet.
8.2 Sammla ska underrätta Kunden minst 30 dagar innan ett nytt underbiträde börjar behandla Kundens personuppgifter, eller ett befintligt underbiträde byts ut. Underrättelsen skickas med e-post till Kundens kontaktadress för dataskyddsfrågor och publiceras på sammla.se/sakerhet. Den ska ange underbiträdets namn, behandlingen, plats och överföringsgrund.
8.3 Som byte av underbiträde räknas också när ett befintligt underbiträde (a) går upp i eller överlåter avtalet till en annan juridisk person, (b) får ett nytt moderbolag i ett land utanför EU/EES, eller (c) flyttar behandlingen till ett land utanför EU/EES. Sammla ska underrätta Kunden så snart Sammla fått kännedom om en sådan förändring, och senast inom 30 dagar, och samtidigt redogöra för vilka åtgärder Sammla vidtagit.
8.4 Kunden får invända mot ändringen skriftligen inom underrättelsetiden på sakliga skäl som rör dataskydd. Parterna ska då i god tro försöka hitta en lösning, till exempel att funktionen stängs av för Kunden. Kan parterna inte enas inom 30 dagar från invändningen får Kunden säga upp den berörda delen av tjänsten, eller Huvudavtalet, med omedelbar verkan och utan avgift för återstående avtalstid. Förskottsbetald avgift för tid efter uppsägningen återbetalas.
8.5 Om ett underbiträde måste bytas akut för att skydda Kundens personuppgifter, för att underbiträdet upphör med sin tjänst eller för att fortsatt anlitande skulle strida mot lag, får Sammla byta med kortare varsel. Sammla ska då underrätta Kunden så snart som möjligt, och Kundens rätt enligt punkt 8.4 gäller från underrättelsen.
8.6 Sammla ska genom skriftligt avtal ålägga varje underbiträde samma skyldigheter i fråga om dataskydd som följer av Biträdesavtalet, särskilt tillräckliga garantier om säkerhetsåtgärder (art. 28.4). Sammla ska innan anlitandet kontrollera att underbiträdet kan ge sådana garantier.
8.7 Sammla ansvarar fullt ut mot Kunden för underbiträdets fullgörande av sina skyldigheter (art. 28.4 sista meningen).
8.8 Kunden får på begäran ta del av de delar av underbiträdesavtalen som rör dataskydd. Affärshemligheter får strykas.
9. Överföring till tredjeland (kapitel V)
9.1 Sammla lagrar Kundens personuppgifter i vila inom EU/EES (Supabase, region Stockholm) och behandlar dem inom EU/EES, med de undantag som framgår av Bilaga 2 och 4. Sammla får inte överföra Kundens personuppgifter till ett land utanför EU/EES, eller låta dem bli åtkomliga därifrån, annat än enligt Kundens instruktioner och om kraven i kapitel V GDPR är uppfyllda.
9.2 Flera av Sammlas underbiträden är bolag, eller har moderbolag, i USA även när behandlingen sker inom EU. Sådana underbiträden kan bli skyldiga att lämna ut uppgifter enligt amerikansk lag, och deras support eller drift kan innebära åtkomst från USA. Sammla ska för varje sådant underbiträde säkerställa en giltig överföringsgrund för eventuell åtkomst från tredjeland, i första hand att underbiträdet är certifierat enligt EU-US Data Privacy Framework (kommissionens beslut (EU) 2023/1795), i andra hand EU-kommissionens standardavtalsklausuler (beslut (EU) 2021/914), modul 3 (biträde till biträde), med de kompletterande åtgärder som behövs. Grunden per underbiträde anges i Bilaga 4.
9.3 Kunden ger Sammla uppdrag att för Kundens räkning ingå standardavtalsklausuler modul 3 med underbiträden i tredjeland när det behövs.
9.4 Sammla ska dokumentera en bedömning av överföringarnas konsekvenser (en så kallad Transfer Impact Assessment) för varje underbiträde där standardavtalsklausuler används, och lämna den till Kunden på begäran.
9.5 Begäran från myndigheter. Om Sammla eller ett underbiträde får en begäran från en myndighet om att lämna ut Kundens personuppgifter ska Sammla, om det inte är förbjudet, (a) underrätta Kunden utan dröjsmål, (b) försöka hänvisa myndigheten till Kunden, (c) pröva begärans laglighet och överklaga när det finns rimliga skäl, och (d) inte lämna ut mer än begäran kräver. Sammla lämnar aldrig frivilligt ut Kundens personuppgifter till en myndighet i tredjeland.
10. Bistånd vid de registrerades rättigheter (art. 28.3 e)
10.1 Med hänsyn till behandlingens art ska Sammla genom lämpliga tekniska och organisatoriska åtgärder bistå Kunden med att svara på begäran om utövande av de registrerades rättigheter enligt kapitel III GDPR.
10.2 Tjänsten har funktioner för detta: sökning i allt innehåll, redigering och radering av enskilda möten, transkript, dokument, mail och uppgifter, export av organisationens data i ett strukturerat, maskinläsbart format (JSON) och radering av hela organisationen.
10.3 Får Sammla en begäran direkt från en registrerad som rör Kundens personuppgifter ska Sammla hänvisa den registrerade till Kunden och vidarebefordra begäran till Kunden inom fem arbetsdagar. Sammla svarar inte själv i sak utan Kundens uppdrag.
10.4 Om Kunden inte själv kan fullgöra en begäran med tjänstens funktioner ska Sammla bistå inom tio arbetsdagar från Kundens begäran.
11. Bistånd vid säkerhet, incidenter och konsekvensbedömningar (art. 28.3 f)
11.1 Sammla ska, med hänsyn till behandlingens art och den information Sammla har, bistå Kunden med att fullgöra skyldigheterna i artiklarna 32 till 36, bland annat genom att lämna den information om tjänsten, underbiträdena och säkerhetsåtgärderna som Kunden behöver för en konsekvensbedömning (art. 35) och ett eventuellt förhandssamråd med IMY (art. 36).
11.2 Sammla tillhandahåller på begäran ett underlag för konsekvensbedömning av mötesinspelning med AI-sammanfattning.
12. AI-bearbetning
12.1 Sammla använder AI-modeller hos underbiträden enligt Bilaga 4, via betalda API-tjänster för företag. Kundens personuppgifter används inte för att träna, förbättra eller utvärdera AI-modeller, varken Sammlas eller underbiträdenas. Sammla ska bara anlita AI-leverantörer vars avtalsvillkor utesluter sådan användning.
12.2 Sammla ska se till att AI-bearbetning av Kundens personuppgifter sker i de regioner som anges i Bilaga 4. Om den angivna AI-tjänsten inte svarar får bearbetningen vänta eller misslyckas, men den får inte gå till en annan leverantör eller region.
12.3 AI-genererat innehåll (transkript, sammanfattningar, svar, utkast och skapade filer) märks som AI-genererat i tjänsten. Innehållet kan vara felaktigt. Tjänsten fattar inga beslut som enbart grundas på automatiserad behandling och har rättsliga följder för de registrerade (art. 22). Kunden ansvarar för att granska innehållet innan det används som underlag för beslut om enskilda.
12.4 Sammla skapar inga profiler av de registrerade utöver det som krävs för tjänsten, till exempel talaridentifiering i ett transkript.
13. Lagringstid och radering under avtalstiden
13.1 Kundens personuppgifter lagras enligt lagringstiderna i Bilaga 1. Innehåll som inte gallras automatiskt ligger kvar tills Kunden raderar det eller Huvudavtalet upphör.
13.2 När Kunden raderar innehåll i tjänsten tas det bort ur produktionsdatabasen och lagringen omedelbart. Kopior i säkerhetskopior skrivs över inom den tid som anges i Bilaga 3 och återställs inte annat än för att hantera en incident. Om en säkerhetskopia behöver återställas ska Sammla på nytt radera det Kunden tidigare raderat.
14. Radering och återlämnande vid avtalets slut (art. 28.3 g)
14.1 Kunden kan när som helst under avtalstiden exportera sina uppgifter med tjänstens exportfunktion.
14.2 Under 30 dagar efter att Huvudavtalet upphört får Kunden fortsatt exportera sina uppgifter, eller begära att Sammla lämnar ut en export. Därefter raderar Sammla Kundens personuppgifter, inklusive kopior, senast inom ytterligare 30 dagar. Säkerhetskopior skrivs över enligt Bilaga 3.
14.3 Sammla ska se till att underbiträdena raderar Kundens personuppgifter på motsvarande sätt.
14.4 Radering får underlåtas bara om unionsrätten eller svensk rätt kräver att uppgifterna lagras. Sammla ska då informera Kunden, begränsa behandlingen till det lagen kräver och radera uppgifterna när skyldigheten upphör.
14.5 Sammla ska på begäran skriftligen intyga att raderingen genomförts.
15. Information och revision (art. 28.3 h)
15.1 Sammla ska ge Kunden tillgång till all information som krävs för att visa att skyldigheterna i artikel 28 och Biträdesavtalet fullgörs. Sammla ska besvara ett rimligt säkerhetsformulär från Kunden högst en gång per kalenderår och i övrigt när det finns särskilda skäl.
15.2 Kunden, eller en oberoende revisor som Kunden utser och som är bunden av tystnadsplikt, får genomföra revision, inklusive inspektion. Revision ska meddelas minst 30 dagar i förväg, genomföras under kontorstid utan onödig störning av driften och omfattar inte andra kunders uppgifter. Revision sker högst en gång per kalenderår, utom efter en personuppgiftsincident, när en tillsynsmyndighet kräver det eller när Kunden har konkreta skäl att anta att Sammla bryter mot Biträdesavtalet.
15.3 Revision hos ett underbiträde sker i första hand genom underbiträdets certifieringar och revisionsrapporter (till exempel SOC 2 eller ISO 27001). Sammla ska på begäran lämna sådana rapporter i den mån underbiträdet tillåter det.
15.4 Varje part står sina egna kostnader för en revision. Om revisionen visar att Sammla väsentligt brustit i sina skyldigheter står Sammla Kundens skäliga kostnader.
15.5 Sammla ska utan dröjsmål informera Kunden om en tillsynsmyndighet inleder tillsyn som rör Kundens personuppgifter, och samarbeta med tillsynsmyndigheten (art. 31).
16. Register och kontaktperson
16.1 Sammla för ett register över behandlingar som utförs för Kundens räkning enligt artikel 30.2.
16.2 Kontakt för dataskyddsfrågor hos Sammla: gabriel@sammla.se. Kundens kontakt för dataskyddsfrågor är den adress Kunden anger, och annars arbetsytans ägare i tjänsten. Parterna meddelar varandra ändringar.
17. Ersättning
17.1 Sammlas skyldigheter enligt Biträdesavtalet ingår i avgiften för tjänsten. För bistånd enligt punkterna 3.2, 10, 11 och 15 som går utöver tjänstens funktioner och ett rimligt mått får Sammla ta ut ersättning enligt sina vid tillfället gällande timpriser, efter att ha meddelat Kunden kostnaden i förväg.
17.2 Ersättning får inte tas ut för bistånd som orsakats av att Sammla eller ett underbiträde brutit mot Biträdesavtalet eller Tillämplig dataskyddslagstiftning.
18. Ansvar
18.1 Ansvar gentemot registrerade och fördelning mellan parterna av skadestånd till registrerade regleras av artikel 82 GDPR. Har en part betalat skadestånd till en registrerad har den rätt att av den andra parten få tillbaka den del som motsvarar den andra partens ansvar för skadan (art. 82.5).
18.2 Varje part svarar för administrativa sanktionsavgifter som påförs parten själv.
18.3 I förhållandet mellan parterna gäller Huvudavtalets ansvarsbegränsning, med följande undantag: för skada som orsakas av att Sammla brutit mot Biträdesavtalet eller Tillämplig dataskyddslagstiftning är Sammlas sammanlagda ansvar begränsat till tre gånger de avgifter Kunden betalat under de tolv månaderna före skadetillfället. Begränsningen gäller inte vid uppsåt eller grov vårdslöshet.
19. Avtalstid och uppsägning
19.1 Biträdesavtalet gäller så länge Sammla behandlar Kundens personuppgifter, och upphör inte förrän uppgifterna raderats eller återlämnats enligt punkt 14.
19.2 Kunden får säga upp Huvudavtalet med omedelbar verkan om Sammla väsentligt bryter mot Biträdesavtalet och inte rättar bristen inom 30 dagar från skriftlig anmaning.
19.3 Punkterna 5, 9.5, 14, 15, 18 och 20 gäller även efter att Biträdesavtalet upphört.
20. Ändringar, tillämplig lag och tvister
20.1 Sammla får ändra Biträdesavtalet genom att publicera en ny version på denna sida och meddela Kunden med e-post minst 30 dagar innan den börjar gälla. En ny version får inte sänka skyddet för Kundens personuppgifter, och invänder Kunden gäller punkt 8.4 på motsvarande sätt. Sammla får dessutom uppdatera Bilaga 3 enligt punkt 6.2 och Bilaga 4 enligt punkt 8. Ett separat undertecknat biträdesavtal ändras bara skriftligen av båda parter.
20.2 Om Tillämplig dataskyddslagstiftning ändras eller en tillsynsmyndighet eller EU-kommissionen beslutar nya standardavtalsklausuler ska parterna i god tro anpassa Biträdesavtalet.
20.3 Svensk lag gäller för Biträdesavtalet. Tvister avgörs av allmän domstol i Sverige.
Bilaga 1: Behandlingens art, ändamål och kategorier
Ändamål. Att tillhandahålla tjänsten Sammla till Kunden: spela in, transkribera, sammanfatta, lagra och göra sökbart Kundens möten, dokument och meddelanden, och besvara frågor och ta fram utkast grundade i det innehållet.
Behandlingens art. Insamling (inspelning och import), lagring, strukturering, transkribering, AI-bearbetning (sammanfattning, klassning, sökindex i form av vektorer, frågesvar), sökning, visning, utlämnande enligt Kundens instruktioner, export och radering.
Frekvens. Löpande under avtalstiden.
| Behandling | Registrerade | Personuppgifter | Lagringstid |
|---|---|---|---|
| Mötesinspelning (mötesbot, app, webbläsartillägg, uppladdad fil) | Mötesdeltagare: Kundens anställda, Kundens kunder och andra externa | Röst och ljud, namn i möteschatt och deltagarlista, möteslänk och tid | Ljudfilen raderas 30 dagar efter mötet. Saknas transkript, till exempel när bearbetningen misslyckats, raderas ljudet efter lika lång tid, men först när mötet legat orört i sju dagar så att ett pågående omförsök inte avbryts. Hos mötesbotstjänsten raderas inspelningen när Sammla hämtat den, senast efter sju dygn |
| Transkribering och talaridentifiering | Mötesdeltagare | Transkript, talaretiketter och namn som tjänsten härlett ur innehållet | Tills Kunden raderar mötet |
| AI-sammanfattning, beslut och uppgifter | Mötesdeltagare, namngivna uppgiftsägare | Härledd text, uppgifter med ägare och deadline | Tills Kunden raderar |
| Dokument och mappsynk | Personer som nämns i dokument | Allt innehåll i uppladdade filer, filnamn och sökväg | Tills Kunden raderar |
| Sökindex | Samma som källan | Textstycken och vektorer härledda ur möten, dokument och meddelanden | Raderas med källan |
| Chatt med assistenten | Användare och personer som nämns | Frågor, svar, källhänvisningar | 90 dagar efter senaste aktivitet i tråden, eller tidigare om användaren raderar |
| Mail (om Kunden kopplar Gmail, Microsoft 365 eller IMAP) | Avsändare och mottagare | Adress, namn, ämne, meddelandetext, svarsutkast | Tills Kunden raderar förslaget eller kopplar från och raderar |
| Kalender (om Kunden kopplar Google, Microsoft eller CalDAV) | Mötesorganisatör och deltagare | Titel, tid, möteslänk, deltagare | Så länge kopplingen finns |
| Slack (om Kunden kopplar) | Medlemmar i valda kanaler | Meddelanden, namn, tidpunkter | Tills Kunden raderar eller kopplar från och raderar |
| Projektplanering | Namngivna uppgiftsägare | Uppgift, ägare, deadline, status | Tills Kunden raderar |
| Mötessammanfattning via mail (om Kunden valt det) | Mottagare, även externa deltagare | Namn, e-post, sammanfattningens innehåll | Skickas, sparas inte hos Resend utöver deras leveransloggar |
| Driftlogg för Kundens bakgrundsjobb | Användare | Felmeddelanden som kan innehålla e-post eller id | 90 dagar |
Särskilda kategorier. Behandlas inte avsiktligt, men kan förekomma i det som sägs eller skrivs (se punkt 4.3).
Bilaga 2: Instruktioner och funktionernas utgångsläge
Standardinstruktionen är att behandla Kundens personuppgifter enligt Bilaga 1 och bara hos de underbiträden och i de regioner som anges i Bilaga 4. Följande funktioner kräver ett aktivt val av Kunden. Valet är en instruktion enligt punkt 3.5.
| Funktion | Utgångsläge | Vad som lämnar Sammla |
|---|---|---|
| Mötesbot | Av tills användaren skickar en bot eller sätter en kalenderregel | Möteslänk, botnamn och mötesljud till Skribby (Bilaga 4) |
| Kalender, mail och Slack | Av tills användaren kopplar sitt konto | Inget utöver läsning från Kundens egen tjänst |
| Webbsökning | Av, slås på av administratör | En söksträng som assistenten formulerar, aldrig innehåll ur möten, mail eller dokument, till Brave Search i USA |
| MCP till extern AI-assistent (Claude, ChatGPT med flera) | Av, slås på av administratör | Frågor och de svar Sammla returnerar, till den AI-tjänst användaren kopplat. Den tjänsten behandlar uppgifterna på egna villkor och kan finnas utanför EU/EES |
| Extern MCP-server kopplad till assistenten | Av tills administratör kopplar en server | De anrop assistenten gör till servern, vilket kan innehålla delar av chattfrågan |
| Mötessammanfattning till deltagare | Enligt Kundens inställning | Sammanfattningen till valda mottagare via Resend |
Bilaga 3: Tekniska och organisatoriska säkerhetsåtgärder
Kryptering. Data i vila krypteras med AES-256 (databas och fillagring hos Supabase). All trafik krypteras med TLS 1.2 eller senare. Åtkomsttokens för kalender och mail krypteras dessutom med AES-256-GCM och egen nyckel. Inbjudningstokens lagras bara som hash.
Dataplacering. Databas, dokument och inspelningar lagras i AWS eu-north-1 (Stockholm). Applikationens funktioner körs i Vercel arn1 (Stockholm). AI-bearbetning sker i Google Vertex AI europe-west4 (Nederländerna) och transkribering i Deepgrams EU-miljö.
Åtkomstkontroll och isolering. Varje organisations data isoleras med row level security i databasen på samtliga tabeller, och isoleringen provas vid varje kodändring med automatiska tester som försöker läsa andra organisationers data. Roller i tjänsten (ägare, administratör, medlem, läsare med skrivskydd) styr vem som kan läsa, ändra, bjuda in och radera. Nycklar med full databasåtkomst används bara på servern och når aldrig webbläsaren. Tvåfaktorsautentisering krävs på samtliga konton med åtkomst till produktionsmiljön, källkoden och leverantörskonsolerna. Åtkomst till produktionsmiljön är begränsad till namngivna personer hos Sammla, och åtkomstlistan ses över minst halvårsvis och vid personalförändring.
Integritet i gränssnitt. Webhooks från leverantörer signaturverifieras med konstanttidsjämförelse och tidsstämpeltolerans. Interna schemalagda endpoints skyddas med hemlig nyckel. Känsliga flöden är hastighetsbegränsade.
Drift, säkerhetskopior och återställning. Dagliga säkerhetskopior av databasen hos Supabase, som sparas i 7 dagar och sedan skrivs över. Automatiska tester (enhet, integration mot riktig databas, webbläsartester) före varje driftsättning. Nattligt underhåll som städar bort filer utan ägare efter radering.
Gallring och radering. Automatisk gallring: mötesljud 30 dagar efter mötet (utan transkript först när mötet legat orört i sju dagar), chattrådar 90 dagar efter senaste aktivitet, driftlogg 90 dagar. Radering av en organisation raderar all dess data i databasen med kaskad, och filerna i lagringen i nästa underhållspass. Export av organisationens data i JSON.
Loggning. Driftloggar hos Vercel och Supabase sparas enligt respektive leverantörs standardtid. Applikationens egen fellogg gallras efter 90 dagar.
Organisation. Sekretessåtagande för alla som har åtkomst till kunddata. Rutin för hantering av personuppgiftsincidenter med underrättelse till kund enligt punkt 7. Nya underbiträden granskas före anlitande (dataskyddsavtal, region, överföringsgrund, träningsvillkor för AI). Sammla är inte certifierat enligt ISO 27001 eller SOC 2. Ett externt penetrationstest är planerat.
Bilaga 4: Underbiträden
Gäller från 3 oktober 2026. Den aktuella listan finns också på sammla.se/sakerhet. "DPF" betyder EU-US Data Privacy Framework och "SCC" EU-kommissionens standardavtalsklausuler 2021/914.
| Underbiträde | Behandling | Uppgifter | Plats | Tredjeland och grund |
|---|---|---|---|---|
| SupabaseSupabase Pte. Ltd, Singapore; moderbolag Supabase, Inc., USA | Databas, fillagring och autentisering | Allt innehåll i tjänsten | Stockholm, Sverige (AWS eu-north-1) | SCC (modul 2 och 3) för åtkomst från Singapore och USA. Data i vila lämnar inte Sverige |
| VercelVercel Inc., USA (DPF-certifierat) | Drift av applikationen | Allt innehåll passerar vid anrop | Funktioner i Stockholm (arn1) | DPF och SCC |
| Google (Gemini via Vertex AI)Google Cloud EMEA Limited, Irland; moderbolag Google LLC, USA (DPF-certifierat) | Sammanfattningar, chatt, mailsammanfattningar, utkast, sökindex och bildtolkning | Transkript, dokumenttext, mail, frågor | europe-west4, Nederländerna | DPF (Google LLC), med SCC som reserv. Ingen träning på kunddata. Reserven är en annan Gemini-modell i samma region |
| DeepgramDeepgram, Inc., USA | Transkribering av mötesljud och diktering | Mötesljud | EU (api.eu.deepgram.com) | SCC för åtkomst från USA (Deepgram är inte DPF-certifierat). Opt-out från förbättringsprogrammet i varje anrop: ljud och text sparas inte efter bearbetningen och används inte för träning |
| Skribby (PJP Holding BV)PJP Holding BV, Belgien; ägs sedan september 2026 av Alianza, LLC, USA | Mötesboten: spelar in ljudet från videomöten | Möteslänk, botnamn, mötesljud, deltagarnamn i mötet | Lagring i Irland (AWS eu-west-1) enligt leverantören. Boten kan köras i USA beroende på mötets region | SCC för åtkomst från och körning i USA (uppdaterat avtal begärt efter ägarbytet). Ingen transkribering hos Skribby (avstängd i varje anrop). Inspelningen raderas där när vi hämtat den, senast efter sju dygn |
| ResendPlus Five Five, Inc. (Resend), USA (DPF-certifierat) | Transaktionsmail (sammanfattningar, inbjudningar) | Mottagarens namn och e-post, mailets innehåll | Irland (AWS eu-west-1) | DPF och SCC |
| Brave SearchBrave Software, Inc., USA | Webbsökning, bara om er organisation slår på den (av som standard) | En söksträng, aldrig innehåll ur tjänsten | USA | SCC (Brave är inte DPF-certifierat). Sökloggar högst 90 dagar, ingen modellträning |
Underbiträdena anlitar i sin tur egna underbiträden för infrastruktur, främst Amazon Web Services och Google Cloud. Listor finns hos respektive leverantör.
Mottagare som inte är underbiträden. Stripe (betalning) och Vercel Analytics (besöksstatistik utan kakor) behandlar bara uppgifter där Sammla är personuppgiftsansvarigt och får aldrig Kundens innehåll. Tjänster som Kunden själv kopplar enligt punkt 3.5 och Bilaga 2 är inte Sammlas underbiträden.
Ändringslogg
- 2026-09-27Biträdesavtalet version 2.0 publiceras och gäller för alla kunder. Listan anger nu bolag, säte och överföringsgrund för varje underbiträde.
- 2026-09-27Skribby, som driver mötesboten, ägs sedan september 2026 av amerikanska Alianza. Skribby meddelade oss ägarbytet den 10 september, och listan borde ha uppdaterats då. Inspelningen lagras enligt Skribby i Irland, men enligt Skribbys egen underbiträdeslista kan själva boten köras i USA beroende på mötets region. Skribby transkriberar inte åt oss, och inspelningen raderas där när vi hämtat den. För åtkomst från och körning i USA gäller EU:s standardavtalsklausuler. Vi utvärderar en ersättare med uttrycklig EU-region.
- 2026-09-26Groq och OpenRouter är borttagna. All AI-bearbetning av ert innehåll sker inom EU, och ingen reservväg går utanför EU.