Compliance og lovgivning
GDPR og EU's AI-forordning — sådan er DinReceptionist bygget til at overholde reglerne
AI-baseret telefonbetjening er reguleret af to regelsæt på samme tid: databeskyttelsesreglerne, der gælder alt, der behandler personoplysninger, og EU's nye AI-forordning, der stiller specifikke krav til systemer, der taler med mennesker. DinReceptionist følger begge dele — og denne side gennemgår rammen, hvad det betyder for din virksomhed, og hvordan vi selv lever op til kravene.
Lovgivningsrammen
Dansk ret og EU-reguleringTre regelsæt er relevante, når en virksomhed bruger en AI-telefonreceptionist til at besvare opkald fra egne kunder, patienter eller borgere.
Databeskyttelsesforordningen (GDPR)
Forordning (EU) 2016/679 gælder al behandling af personoplysninger — herunder opkalderes telefonnummer, navn, lydoptagelser og transskriptioner. Den stiller krav om behandlingsgrundlag, sikkerhed, databehandleraftaler og de registreredes rettigheder.
Databeskyttelsesloven
Den danske lov, der supplerer GDPR nationalt, og som blandt andet fastlægger Datatilsynet som tilsynsmyndighed samt særlige danske regler for f.eks. CPR-numre og visse brancher, herunder sundhedsområdet.
AI-forordningen, artikel 50
Forordning (EU) 2024/1689 stiller krav om, at systemer som chatbots og talebaserede AI-assistenter er designet, så den, der interagerer med systemet, bliver oplyst om, at der er tale om AI. Kravet gælder fra 2. august 2026.
Sådan lever din virksomhed op til reglerne
Som dataansvarlig for egne opkaldereNår I bruger DinReceptionist, er I dataansvarlig for de personoplysninger, der behandles om jeres egne opkaldere. Fire ting er centrale for at være i overensstemmelse med reglerne.
Oplys jeres opkaldere om AI
Sørg for, at det fremgår tydeligt, at opkald besvares af en AI-assistent — som en del af selve samtalen eller jeres egne vilkår, jf. AI-forordningens artikel 50.
Sikr et gyldigt behandlingsgrundlag
De personoplysninger, DinReceptionist behandler på jeres vegne, skal have et lovligt grundlag efter GDPR artikel 6 — typisk aftale eller legitim interesse i forbindelse med kundehenvendelser.
Indgå en databehandleraftale
GDPR artikel 28 kræver en skriftlig databehandleraftale, når en leverandør behandler data på jeres vegne. DinReceptionists databehandleraftale accepteres digitalt ved bestilling.
Vurdér branchespecifikke krav
Sundhedsklinikker og andre brancher, hvor opkald kan indeholde følsomme oplysninger, bør særligt overveje sikkerhedsniveau og opbevaringsperiode for lydoptagelser og transskriptioner.
Sådan lever DinReceptionist op til reglerne
Vores del af ansvaret som leverandørVi er opmærksomme på, at AI-baseret telefonbetjening rammer to regelsæt på én gang. Sådan er DinReceptionist bygget og drevet for at understøtte begge dele.
Databehandleraftale som standard
Alle kunder accepterer en databehandleraftale efter GDPR artikel 28 ved bestilling — ikke som tilkøb, men som en fast del af aftalen.
Databehandleraftale, Bestemmelse 4Kryptering og adgangsstyring
Opkaldsdata, lydoptagelser og transskriptioner krypteres både under overførsel og i hvile, og kun autoriserede medarbejdere har adgang.
Databehandleraftale, Bilag C.2Hurtig underretning ved databrud
Sker der et sikkerhedsbrud, orienteres I senest 24 timer efter, vi bliver bekendt med det, så I kan nå jeres egen anmeldelsesfrist til Datatilsynet.
Databehandleraftale, Bestemmelse 10Godkendte underdatabehandlere
Vores brug af tredjepartsleverandører (telefoni, tale-AI, kalenderintegration) er dokumenteret, og overførsel uden for EU/EØS sker på grundlag af EU-Kommissionens standardkontraktsbestemmelser.
Databehandleraftale, Bilag BUnderstøtter jeres AI-oplysningspligt
Vi stiller funktionalitet til rådighed for, at det kan indarbejdes tydeligt i dialogen, at opkalderen taler med en AI-assistent, i tråd med AI-forordningens artikel 50.
Serviceaftale, pkt. 1.3 og 3.3Sletning eller returnering ved ophør
Når samarbejdet ophører, sletter vi alle personoplysninger — eller returnerer dem til jer — og bekræfter det skriftligt.
Databehandleraftale, Bestemmelse 11Vores holdning til compliance
DinReceptionist opererer i et regulatorisk landskab, der ændrer sig løbende — GDPR er velkendt, men AI-forordningen er ny, og kravene til gennemsigtighed om AI-baseret kommunikation er stadig under udvikling i praksis. Vi følger udviklingen tæt, herunder Datatilsynets og Europa-Kommissionens vejledninger, og opdaterer vores aftaler og produkt løbende i takt hermed.
Compliance er ikke en engangsopgave for os, men en del af, hvordan vi bygger og driver DinReceptionist. Har din virksomhed spørgsmål til, hvordan reglerne konkret gælder for jeres branche eller anvendelse, er I altid velkomne til at kontakte os.
