Integritetspolicy
BYKI Notetaker bevakar din kalender (skrivskyddat), skickar en bot som ansluter till dina digitala möten efter att ha släppts in, spelar in och transkriberar dem med medgivande och använder en språkmodell för att skapa mötesprotokoll som levereras till dig. Denna policy beskriver hur vi behandlar personuppgifter enligt EU:s dataskyddsförordning (GDPR).
1. Personuppgiftsansvarig
Byki är personuppgiftsansvarig (data controller) för ditt konto. [PLATSHÅLLARE: fullständigt bolagsnamn, org.nr, registrerad adress, VAT-nummer — Byki är under registrering.] Kontakt: privacy@byki.app [VERIFIERA: kontaktadress]. För innehållet i dina möten agerar Byki personuppgiftsbiträde (processor) åt dig som kontoägare.
2. Vilka uppgifter vi behandlar
- Kontouppgifter: namn och e-postadress från din Google- eller Microsoft-inloggning.
- Kalenderdata: endast tid, titel och möteslänk för kommande möten — aldrig innehållet i dina mejl eller filer.
- Mötesdata: ljud — och video på planer som inkluderar videoinspelning — transkript, talaretiketter och genererade protokoll för de möten boten deltar i (med ditt och deltagarnas medgivande), samt egna anteckningar och kommentarer du lägger till.
- Leveransdata: där du aktiverar det, genererade protokoll som levereras till din valda kanal (e-post, Slack, Microsoft Teams, en webhook, Notion, Google Docs eller ett Word-dokument).
- Betaluppgifter: hanteras av Stripe — kortnummer rör aldrig våra system.
3. Så flödar dina mötesdata
Tjänsten fungerar som en kedja: (1) kalenderbevakningen läser dina kommande möten skrivskyddat; (2) en självhostad bot ansluter till det digitala mötet (Google Meet, Microsoft Teams eller Zoom) när värden släppt in den, och postar ett samtyckesmeddelande i möteschatten; (3) mötet spelas in på vår egen EU-infrastruktur och transkriberas inom EU — primärt hos OVHcloud (Frankrike), med vår egen server i Sverige som fallback; (4) en språkmodell hos OVHcloud (EU, Frankrike) skapar mötesprotokollet; (5) protokollet levereras till appen och via e-post, och valfritt till Slack, Microsoft Teams, en webhook, Notion, Google Docs eller som Word-dokument. Om flera Notetaker-användare deltar i samma möte ansluter en enda bot och varje användare får sin egen privata kopia av protokollet — dina egna anteckningar och kommentarer är aldrig synliga för andra användare. Varje steg beskrivs på vår sida Underbiträden.
4. Google-användardata och Limited Use
När du loggar in med Google begär Notetaker följande behörigheter:
- openid, email, profile — för att skapa och identifiera ditt konto (namn och e-post).
- Google Calendar, skrivskyddad (.../auth/calendar.events.readonly) — för att läsa tid, titel och möteslänk för dina kommande möten så att boten vet när och var den ska delta. Vi läser aldrig din e-post, dina kontakter, dina Drive-filer eller annat innehåll.
- Google Docs / Drive — endast där du väljer att få protokoll levererade till Google Docs, och enbart för att skapa dokumentet vi levererar. [VERIFIERA: exakt Docs/Drive-scope som begärs.]
Vi använder Google-data enbart för att leverera tjänstens funktioner till dig. Vi säljer aldrig Google-data, använder den aldrig för annonsering och använder den aldrig för att träna generella AI-/ML-modeller. Ingen människa läser din Google-data utom när du uttryckligen gett medgivande, när det krävs av säkerhets- eller felsökningsskäl, eller när lag kräver det.
Notetakers användning och överföring av information som tas emot från Googles API:er följer Google API Services User Data Policy, inklusive Limited Use-kraven.
Notetaker's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
5. Microsoft-användardata
När du loggar in med Microsoft begär vi identitet (namn och e-post) och skrivskyddad åtkomst till din kalender för samma ändamål — att läsa tid, titel och möteslänk för dina kommande möten. Vi läser aldrig din brevlåda, dina filer eller annat innehåll.
6. Ändamål och laglig grund
Vi behandlar uppgifterna för att leverera tjänsten (fullgörande av avtal) och för fakturering (rättslig förpliktelse, moms). Inspelning av möten sker med samtycke; boten postar ett samtyckesmeddelande i möteschatten när den ansluter.
7. Dataresidens — EU-first
Byki följer en EU-first-princip: hela behandlingskedjan hålls inom EU, och vi ser jurisdiktion — inte bara certifikat — som avgörande. Hosting sker hos Strato i Tyskland, transkriberingen körs primärt hos OVHcloud (Frankrike) med vår egen server i Göteborg (faster-whisper) som fallback, och mötesprotokollen genereras hos OVHcloud AI Endpoints i Frankrike — både den primära språkmodellen och reservmodellen körs hos OVHcloud, med vår egen svenska server som sista utväg. Inga amerikanska leverantörer ingår i behandlingskedjan, och inget steg routar dina mötesdata utanför EU.
8. Underbiträden
Mötesbot, inspelning och vår reservserver för transkribering (faster-whisper i Göteborg) körs på vår egen självhostade EU-infrastruktur — ingen tredje part får den datan. De tredje parter vi anlitar — OVHcloud (LLM och tal-till-text, EU), Strato (hosting, Tyskland), Brevo (e-post), Stripe (betalningar) samt de inloggnings- och leveransintegrationer du själv väljer att koppla — hittar du i aktuell lista på vår sida Underbiträden, med varje leverantörs roll, behandlade data och region.
9. Ingen AI-träning på dina data
Dina möten används aldrig för att träna AI-modeller. Våra AI-leverantörer är avtalsmässigt förbjudna att använda dina data för maskininlärning eller modellträning, och våra egna modeller lär sig ingenting av dina data.
10. Lagringstid
Protokoll, transkript och inspelningar lagras enligt din plans lagringstid — 30 dagar på Starter (och under provperioden), 1 år på Pro och Business — och raderas efter den perioden. Video- och ljudinspelningar raderas alltid tillsammans med transkripten när din plans lagringstid löper ut — ingen plan behåller mötesdata längre än 1 år — och raderingen sker automatiskt. Du kan radera enskilda möten när som helst — raderade möten hamnar i papperskorgen i 30 dagar, eller så tar du bort dem permanent direkt, vilket även rensar inspelningen på mötesbotens sida. När du raderar ditt konto tas alla dina data bort. Inaktiva eller obetalda konton raderas efter 91 dagar, efter påminnelsemejl.
11. Dina rättigheter
Du har rätt till tillgång, rättelse, radering, begränsning, dataportabilitet och att invända. Radera ditt konto direkt i appen, eller kontakta privacy@byki.app. Du kan lämna klagomål till Integritetsskyddsmyndigheten (IMY).
12. Säkerhet
Data skyddas med kryptering i transit (TLS) och i vila, åtkomstkontroll, hyresgäst- isolering och en oföränderlig granskningslogg.
← Tillbaka till start