Tillit & sikkerhet
SalesEye behandler personopplysninger fra telefonsamtaler på vegne av kundene våre. Denne siden samler dokumentene, sikkerhetstiltakene og kontaktpunktene innkjøpsteamet, juridisk og personvernombudet ditt trenger for å vurdere oss.
Vår rolle
Kunden (telesalgsselskapet) er behandlingsansvarlig for samtaledata, transkripsjoner og AI-genererte profiler. SalesEye er databehandler for disse, jf. GDPR art. 28. For plattformens brukerkontoer (innlogging, invitasjoner, e-postvarsler) er SalesEye selv behandlingsansvarlig.
Sikkerhet — hvordan vi beskytter data
- Transport: All trafikk over TLS 1.2+. WebSocket-økter for AI-coach verifiseres mot BetterAuth-sesjon før handshake fullføres.
- I hvile: Postgres-volumer hos Railway og lyd/dokument- lagring i Cloudflare R2 er disk-kryptert av plattformene.
- Multi-tenant isolasjon: Hver tabell scope-es av
company_id; alle spørringer går gjennom den autentiserte brukerens selskap. Det er ikke mulig for én kunde å lese en annens rader. - Tilgangskontroll: Roller (agent, manager, partner) styrer hva AI-coachen kan svare på og hva som vises i appen.
- PII-redaksjon i samtalerørledningen: Transkripsjoner redigeres automatisk i det øyeblikket de produseres — før all AI-behandling, embedding eller analyse. En redaksjonstjeneste som kjører på vår egen infrastruktur oppdager og erstatter navn, telefonnumre, e-postadresser og fødsels-/kontonumre med plassholdere. Bare denne redigerte teksten blir embedded, når AI-coachen eller sendes til AI-modeller; den opprinnelige transkripsjonen lagres i begrenset lagring og sendes aldri til AI-modeller eller vises til andre selgere. Sensitive felter (transkripsjoner, kontaktinfo, autentiseringstokens) fjernes også før feilmeldinger sendes til feilovervåking.
- Sletting: En daglig jobb sletter lyd, transkripsjoner, briefinger og bruksdata etter kundens valgte oppbevaringsperiode.
Dine rettigheter
Alle som er registrert hos oss — selgere som bruker plattformen og kunder som har blitt oppringt — har rettigheter etter GDPR kap. III. Du kan be om innsyn, retting, sletting eller protest. Vi svarer innen 30 dager.
Logg inn og gå til Mine data. Du kan laste ned alt vi har om deg, eller be om sletting.
Bruk det offentlige skjemaet på /personvern/foresporsel — du trenger ikke konto.
Hvor data ligger
- Applikasjon og database: Railway (US-region; vi flytter til EU-region etter hvert som Railway gjør den tilgjengelig for vår plan). Postgres-volumer er disk-krypterte.
- Lydopptak og dokumenter: Cloudflare R2 (EU-region konfigurert).
- Transkripsjon: SalesEye intern Whisper-server (Norge/EØS). Lyd forlater ikke EØS før transkripsjon.
- AI-modeller: OpenAI og Anthropic (USA). Meldingstekst og PII-redigerte transkripsjoner overføres dit — under standard kontraktsklausuler (SCC) og en transfer impact assessment. Transkripsjoner redigeres på vår egen infrastruktur før de når disse modellene (se over).
Full liste med formål, datakategorier og overføringsmekanismer: /subprocessors.
Avbrudd og hendelser
Vi har en intern hendelsesprosedyre som dekker oppdagelse, vurdering, varsling til Datatilsynet innen 72 timer hvis personvernet er truet, og varsel til berørte personer der det kreves. Mistenker du brudd? Send e-post til [email protected] så svarer vi innen 24 timer.
Dokumenter
Hva vi samler inn, hvorfor, hvor lenge, og hvem som mottar det.
Brukervilkår for SalesEye-plattformen.
Avtalen som regulerer SalesEye som databehandler for kundens data.
Tredjeparter som behandler kundedata på våre vegne.
Sertifiseringer
SalesEye er i dag ikke formelt SOC 2-, ISO 27001- eller ISAE 3402-sertifisert. Vi følger prinsippene og kontrollene i disse rammeverkene, men har ikke gjennomført ekstern revisjon ennå. Vi kommuniserer åpent når noe endrer seg her.
Kontakt
Personvernhenvendelser: [email protected]
Sikkerhetsrapporter: [email protected]
Klage til tilsynsmyndighet: Datatilsynet.