Integritetspolicy
Senast uppdaterad 27 september 2026
Denna policy beskriver hur Sammla behandlar personuppgifter. För data som kundföretag lägger in i tjänsten (möten, dokument, mail) är kundföretaget personuppgiftsansvarigt och Sammla personuppgiftsbiträde enligt vårt biträdesavtal, som gäller för alla kunder.
Personuppgiftsansvarig
Kihlstadius Group AB, org.nr 559310-1396, c/o Gabriel Kihlstadius, Drottninggatan 11, 652 25 Karlstad, som driver Sammla tills Sammla AB är bildat. Frågor om dataskydd: gabriel@sammla.se. Sammla är personuppgiftsansvarigt för kontouppgifter, fakturering, support och webbplatsens besöksstatistik.
Vilka uppgifter vi behandlar
- Kontouppgifter: e-postadress och namn när du loggar in.
- Innehåll du lägger in: mötesinspelningar och transkript, uppladdade dokument, chattfrågor och svar, projektuppgifter, samt (om aktiverat) kalenderhändelser och inkommande mail. Detta innehåll kan innehålla personuppgifter om dig och andra.
- Teknisk data: loggar som behövs för drift och säkerhet.
Inloggning sker via magisk länk, Google eller e-post och lösenord. Väljer du lösenord lagras det aldrig i klartext utan som en säker hash. Vi säljer aldrig personuppgifter.
Varför och med vilken grund
Vi behandlar uppgifter för att tillhandahålla tjänsten (avtal), för att hålla den säker (berättigat intresse) och, för funktioner du själv aktiverar som kalenderkoppling, med ditt samtycke. För innehåll i möten och dokument är det kundföretaget som bestämmer ändamål och laglig grund.
Var data lagras och behandlas
Ert innehåll lagras krypterat i Sverige (Supabase, region Stockholm) och behandlas inom EU, också när AI används. Undantaget är mötesboten: Skribby lagrar inspelningen i Irland, men boten kan enligt Skribby köras i USA beroende på mötets region. Flera av underleverantörerna är amerikanska bolag eller har amerikanska moderbolag, också när behandlingen sker i EU: Supabase, Vercel, Deepgram, Google, Resend, Stripe och mötesbotstjänsten Skribby. Amerikansk lag kan därför ge myndigheter där möjlighet att begära ut uppgifter, och leverantörernas support kan ske därifrån. För Vercel, Google, Resend och Stripe gäller EU-US Data Privacy Framework, där bolagen är certifierade. För Supabase, Deepgram, Skribby och Brave, som inte är certifierade, gäller EU:s standardavtalsklausuler.
Två funktioner skickar data utanför EU, och båda är avstängda tills en administratör slår på dem för organisationen: webbsökning (se Brave Search nedan) och MCP-kopplingen, som låter en extern AI-assistent som Claude eller ChatGPT ställa frågor till Sammla. Med MCP hanteras frågan och svaret av den AI-tjänsten, på dess villkor.
Kopplar ni själva Sammla till andra tjänster, till exempel Slack, Microsoft 365, en egen e-postserver eller en extern MCP-server, hämtar eller skickar Sammla uppgifter dit på er instruktion. De tjänsterna har ni avtal med själva, och de räknas inte som våra underleverantörer.
Med vem vi delar data
Vi säljer aldrig data och delar den inte för annonsering. Uppgifter, inklusive data från Google-API:er (kalenderhändelser och mail) när du aktiverat de kopplingarna, behandlas endast av följande underleverantörer, i vår regi och enbart för att leverera tjänsten:
- Supabase (lagring i Stockholm; avtalspart Supabase Pte. Ltd i Singapore, moderbolag i USA; SCC): databas och fillagring för allt innehåll i tjänsten.
- Vercel (funktioner i Stockholm, bolaget i USA, DPF): drift av själva applikationen; data passerar vid varje anrop.
- Vercel Analytics (bolaget i USA): besöksstatistik utan kakor. Innehåller aldrig kundinnehåll.
- Google Vertex AI (region europe-west4, Nederländerna, avtalspart Google Cloud EMEA i Irland med moderbolag i USA, DPF): AI-bearbetning som sammanfattningar, chattsvar, mailsammanfattningar, utkast, sökindex och bildtolkning.
- Deepgram (EU, bolaget i USA, SCC): transkribering av mötesljud och diktering.
- Skribby (PJP Holding BV, ägt av Alianza i USA sedan september 2026; lagring i Irland enligt leverantören, men boten kan köras i USA beroende på mötets region; SCC): mötesboten, som ansluter till videomöten och spelar in mötesljudet. Skribby tar emot möteslänk, botnamn och ljudet från mötet, men transkriberar inte. Inspelningen raderas hos Skribby när vi hämtat den, senast efter sju dygn.
- Resend (Irland, bolaget i USA, DPF): utskick av transaktionsmail, som inbjudningar och mötessammanfattningar du beställt.
- Stripe (Stripe Payments Europe i Irland, koncernöverföring till Stripe, LLC i USA under DPF): betalning och abonnemang. Stripe får faktureringsuppgifter, aldrig innehåll ur tjänsten.
- Brave Search (USA): webbsökning, endast om din organisation uttryckligen har aktiverat det. Funktionen är avstängd som standard. När den är på skickas en söksträng som assistenten formulerat, aldrig innehållet i era dokument, mail eller möten. Överföringen till USA sker med EU-kommissionens standardavtalsklausuler. Brave sparar sökloggar i högst 90 dagar och använder dem inte för att träna modeller.
Utöver detta lämnar vi bara ut uppgifter om lagen kräver det. Ingen av leverantörerna får använda uppgifterna för egna ändamål.
Lägger vi till eller byter en underleverantör som behandlar ert innehåll, eller får en av dem en ny ägare utanför EU, meddelar vi er 30 dagar i förväg så att ni kan invända. Ändringarna står i ändringsloggen på säkerhetssidan.
AI-behandling och modellträning
Sammla använder AI-modeller via leverantörernas betalda API-tjänster: Googles Gemini-modeller via Vertex AI i region europe-west4 (Nederländerna) för språkbehandling, och Deepgram via deras EU-endpoint för transkribering. Svarar inte en Gemini-modell provas en annan i samma region; ingen reservväg går utanför EU. Enligt respektive API-villkor används innehåll som skickas till dessa tjänster inte för att träna leverantörernas modeller, och varje anrop till Deepgram görs med opt-out från Deepgrams förbättringsprogram, så att ljud och transkript inte sparas där efter bearbetningen. Vi tränar inga egna generella AI-modeller och använder aldrig data från Google-API:er, vare sig rå, aggregerad eller härledd, för att skapa, träna eller förbättra generella AI- eller maskininlärningsmodeller. Vi driftar inga egna självhostade modeller; all AI-bearbetning sker via ovanstående API-tjänster.
Hur vi skyddar data
Kryptering i vila (AES-256) och i transit (TLS 1.2+), strikt åtskillnad mellan organisationers data (provas med automatiska tester i vår CI), krypterade integrationstokens, och signaturverifierade externa anrop.
Hur länge
Vi behåller innehåll tills du eller ditt företag raderar det, och kontouppgifter tills kontot avslutas. Några saker gallras automatiskt: mötesljudet raderas 30 dagar efter mötet (texten ligger kvar, och har bearbetningen misslyckats raderas ljudet först när mötet legat orört i en vecka), chattrådar raderas 90 dagar efter senaste aktivitet och driftloggar efter 90 dagar. Raderat innehåll finns kvar i våra dagliga säkerhetskopior tills de skrivs över. Vid avtalets slut raderas eller återlämnas data enligt biträdesavtalet.
Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att invända. Innehåll du lagt in kan du oftast hantera direkt i tjänsten; i övrigt vänder du dig till ditt företag (personuppgiftsansvarig) eller till oss. Du kan klaga hos Integritetsskyddsmyndigheten (IMY).
Google-data och begränsad användning (Limited Use)
Om du kopplar din Google Kalender läser Sammla dina kalenderhändelser enbart för att visa dina kommande möten och skicka mötesassistenten till de videomöten du valt. Med ditt medgivande kan Sammla också skapa, uppdatera och ta bort kalenderhändelser som du själv initierar (till exempel en uppgifts deadline som du väljer att lägga i kalendern); Sammla rör aldrig andra händelser i din kalender. Om du kopplar din Gmail läser Sammla inkommande mail som tagits emot efter kopplingen, enbart för att visa dem i din granskningskö och föreslå svarsutkast, och lägger godkända utkast i din Gmail. Sammla skickar aldrig mail åt dig och begär inte behörighet att skicka. Åtkomsttokens lagras krypterade och raderas när du kopplar från. Google-data används aldrig för annonsering, säljs aldrig vidare och används inte för att träna generella AI-modeller. Sammlas användning av information från Google-API:er följer Google API Services User Data Policy, inklusive kraven på begränsad användning (Limited Use).
Sammlas användning av rå eller härledd användardata från Google Workspace-API:er följer Google User Data Policy, inklusive kraven på begränsad användning (Limited Use). Data från Workspace-API:er används inte för att utveckla, förbättra eller träna generella AI- eller maskininlärningsmodeller, och överförs inte till tredjepartstjänster som använder data för att träna sina modeller. De AI-leverantörer Sammla anlitar för att ta fram sammanfattningar och svarsutkast behandlar innehållet enbart för att leverera svaret till dig, och tränar inte på det.
Mötesinspelning och samtycke
När Sammla spelar in ett möte (i appen, via mötesboten eller botfritt med Chrome-tillägget) ansvarar den som spelar in för att informera deltagarna. Mötesboten ansluter med ett namn som innehåller AI och meddelar sin närvaro i mötet. Chrome-tillägget skriver på samma sätt ett besked i mötets chatt när inspelningen startar, om plattformen tillåter det. Vid inspelning i appen syns ingen bot. Informera alltid deltagare, särskilt externa, innan inspelning, till exempel muntligt när mötet är fysiskt eller chatten saknas, och undvik att spela in samtal om hälsa eller andra känsliga ämnen utan att ditt företag har bedömt det.
Kontakt
Har du frågor om personuppgifter, kontakta oss på gabriel [snabel-a] sammla.se.