Compliance

Compliance og lovgivning

GDPR og EU's AI-forordning — sådan er DinReceptionist bygget til at overholde reglerne

AI-baseret telefonbetjening er reguleret af to regelsæt på samme tid: databeskyttelsesreglerne, der gælder alt, der behandler personoplysninger, og EU's nye AI-forordning, der stiller specifikke krav til systemer, der taler med mennesker. DinReceptionist følger begge dele — og denne side gennemgår rammen, hvad det betyder for din virksomhed, og hvordan vi selv lever op til kravene.

Tre regelsæt er relevante, når en virksomhed bruger en AI-telefonreceptionist til at besvare opkald fra egne kunder, patienter eller borgere.

EU-forordning

Databeskyttelsesforordningen (GDPR)

Forordning (EU) 2016/679 gælder al behandling af personoplysninger — herunder opkalderes telefonnummer, navn, lydoptagelser og transskriptioner. Den stiller krav om behandlingsgrundlag, sikkerhed, databehandleraftaler og de registreredes rettigheder.

Dansk lov

Databeskyttelsesloven

Den danske lov, der supplerer GDPR nationalt, og som blandt andet fastlægger Datatilsynet som tilsynsmyndighed samt særlige danske regler for f.eks. CPR-numre og visse brancher, herunder sundhedsområdet.

EU-forordning

AI-forordningen, artikel 50

Forordning (EU) 2024/1689 stiller krav om, at systemer som chatbots og talebaserede AI-assistenter er designet, så den, der interagerer med systemet, bliver oplyst om, at der er tale om AI. Kravet gælder fra 2. august 2026.

Når I bruger DinReceptionist, er I dataansvarlig for de personoplysninger, der behandles om jeres egne opkaldere. Fire ting er centrale for at være i overensstemmelse med reglerne.

Oplys jeres opkaldere om AI

Sørg for, at det fremgår tydeligt, at opkald besvares af en AI-assistent — som en del af selve samtalen eller jeres egne vilkår, jf. AI-forordningens artikel 50.

Sikr et gyldigt behandlingsgrundlag

De personoplysninger, DinReceptionist behandler på jeres vegne, skal have et lovligt grundlag efter GDPR artikel 6 — typisk aftale eller legitim interesse i forbindelse med kundehenvendelser.

Indgå en databehandleraftale

GDPR artikel 28 kræver en skriftlig databehandleraftale, når en leverandør behandler data på jeres vegne. DinReceptionists databehandleraftale accepteres digitalt ved bestilling.

Vurdér branchespecifikke krav

Sundhedsklinikker og andre brancher, hvor opkald kan indeholde følsomme oplysninger, bør særligt overveje sikkerhedsniveau og opbevaringsperiode for lydoptagelser og transskriptioner.

Vi er opmærksomme på, at AI-baseret telefonbetjening rammer to regelsæt på én gang. Sådan er DinReceptionist bygget og drevet for at understøtte begge dele.

Databehandleraftale som standard

Alle kunder accepterer en databehandleraftale efter GDPR artikel 28 ved bestilling — ikke som tilkøb, men som en fast del af aftalen.

Databehandleraftale, Bestemmelse 4

Kryptering og adgangsstyring

Opkaldsdata, lydoptagelser og transskriptioner krypteres både under overførsel og i hvile, og kun autoriserede medarbejdere har adgang.

Databehandleraftale, Bilag C.2

Hurtig underretning ved databrud

Sker der et sikkerhedsbrud, orienteres I senest 24 timer efter, vi bliver bekendt med det, så I kan nå jeres egen anmeldelsesfrist til Datatilsynet.

Databehandleraftale, Bestemmelse 10

Godkendte underdatabehandlere

Vores brug af tredjepartsleverandører (telefoni, tale-AI, kalenderintegration) er dokumenteret, og overførsel uden for EU/EØS sker på grundlag af EU-Kommissionens standardkontraktsbestemmelser.

Databehandleraftale, Bilag B

Understøtter jeres AI-oplysningspligt

Vi stiller funktionalitet til rådighed for, at det kan indarbejdes tydeligt i dialogen, at opkalderen taler med en AI-assistent, i tråd med AI-forordningens artikel 50.

Serviceaftale, pkt. 1.3 og 3.3

Sletning eller returnering ved ophør

Når samarbejdet ophører, sletter vi alle personoplysninger — eller returnerer dem til jer — og bekræfter det skriftligt.

Databehandleraftale, Bestemmelse 11

Vores holdning til compliance

DinReceptionist opererer i et regulatorisk landskab, der ændrer sig løbende — GDPR er velkendt, men AI-forordningen er ny, og kravene til gennemsigtighed om AI-baseret kommunikation er stadig under udvikling i praksis. Vi følger udviklingen tæt, herunder Datatilsynets og Europa-Kommissionens vejledninger, og opdaterer vores aftaler og produkt løbende i takt hermed.

Compliance er ikke en engangsopgave for os, men en del af, hvordan vi bygger og driver DinReceptionist. Har din virksomhed spørgsmål til, hvordan reglerne konkret gælder for jeres branche eller anvendelse, er I altid velkomne til at kontakte os.

Scroll to Top