Privatlivspolitik – Crystal Alarm

1. Introduktion
Crystal Alarm AB (org.nr. 556822-8034) leverer personalarmtjenester og sikkerhedsløsninger. Vi er forpligtet til at beskytte dit privatliv og sikre, at al behandling af personoplysninger sker i overensstemmelse med den generelle forordning om databeskyttelse (GDPR). Dette dokument beskriver, hvordan vi indsamler, bruger og beskytter dine personoplysninger, når du bruger vores tjenester eller besøger vores websted.
Vigtig bemærkning
Crystal Alarm optræder i to forskellige roller i forbindelse med personoplysninger:
- Når du bruger personalarmen som slutbruger: Din arbejdsgiver er dataansvarlig, og Crystal Alarm optræder som databehandler. Det betyder, at vi behandler dine personoplysninger i overensstemmelse med din arbejdsgivers instrukser.
- For forretningskontakter, webstedsbesøgende og markedsføringsformål: Crystal Alarm optræder som dataansvarlig for vores egen behandling af personoplysninger i forbindelse med kundeadministration, markedsføring og brug af webstedet.
2. Når Crystal Alarm er databehandler (slutbrugere af alarmen)
2.1 Hvilke oplysninger indsamles?
Når du bruger Crystal Alarm som slutbruger, indsamler vi følgende oplysninger:
Grundlæggende oplysninger:
- Navn, telefonnummer, e-mailadresse
- Alarmgruppe og eventuel rolle som alarmmodtager
- Oplysninger om din enhed (model, operativsystem, mobiloperatør)
Ved alarmaktivering:
- Tidspunkt og dato for alarmen
- Placering (GPS, Wi-Fi, Bluetooth-beacons til indendørs positionering)
- Lydoptagelser under alarmen (hvis de relevante indstillinger er konfigureret)
- Video (hvis funktionen er aktiveret)
- Alarmstatus og handlingsplan
Tekniske oplysninger:
- Enhedsidentifikatorer og netværksoplysninger
- Tekniske logfiler til fejlfinding
- App-brug og konfigurationsstatus
- Aggregeret statistik (uden individuel identifikation)
Profilbilleder:
- Valgfri upload af et profilbillede til visuel identifikation under en alarm
- Vi anvender ikke ansigtsgenkendelse eller biometrisk autentificering
2.2 Hvorfor behandles disse oplysninger?
Oplysningerne behandles for at:
- Muliggøre alarmfunktionalitet og sikre tryghed
- Lokalisere dig i nødsituationer (også indendørs, hvor GPS ikke er tilgængelig)
- Tilkalde hjælp i overensstemmelse med handlingsplanen
- Vurdere alarmsituationer (lyd/video)
- Yde teknisk support og løse problemer
- Sikre tjenestens sikkerhed og stabilitet
- Opdage fejlkonfigurationer og hjælpe brugere
- Sende funktionelle sikkerhedsnotifikationer (onboarding, advarsler, påmindelser om testalarm)
- Sende samlede rapporter til administratorer hos din arbejdsgiver
- Opfylde kravene i arbejdsmiljølovgivningen
2.3 Retsgrundlag
Din arbejdsgiver er dataansvarlig, og Crystal Alarm behandler oplysninger som databehandler på grundlag af:
- Opfyldelse af en kontrakt – for at levere sikkerhedstjenesten
- Legitime interesser – af hensyn til sikkerhed og arbejdsmiljø
- Vitale interesser – i akutte nødsituationer med lyd-/videooptagelse (artikel 9, stk. 2, litra c, GDPR)
- Retskrav – ved opbevaring af lyd-/videooptagelser efter en alarm (artikel 9, stk. 2, litra f, GDPR)
2.4 Hvem har adgang til dine oplysninger?
Ved alarmaktivering kan følgende parter have adgang:
- Kontrolcentral (hvis du bruger en ekstern kontrolcentral)
- Kolleger udpeget som alarmmodtagere
- Din arbejdsgivers administratorer (via selvbetjeningsportalen)
- Crystal Alarms tekniske personale (kun til fejlfinding)
Funktionel e-mailkommunikation: Du modtager funktionelle sikkerhedsbeskeder fra os via Mautic (self-hosted inden for EU), herunder:
- Velkomstmails og hjælp til aktivering
- Advarsler om fejlkonfigurationer (f.eks. GPS deaktiveret, notifikationer deaktiveret)
- Påmindelser om testalarm
- Sikkerhedsopdateringer
Denne kommunikation er kritisk for alarmtjenestens funktion og kan ikke fravælges.
Rapporter til administratorer: Din arbejdsgivers administratorer modtager samlede rapporter, der omfatter:
- Brugere med fejlkonfigurationer
- Inaktive brugere
- Statistik over testalarmer
- Systemstatus
Vigtigt: Disse rapporter muliggør ikke individuel sporing af arbejdstid eller placering uden for alarmhændelser.
Positionering og sporing: Crystal Alarm sporer ikke løbende din placering. Positionering (herunder indendørs positionering via Bluetooth-beacons og Wi-Fi) aktiveres kun, når du udløser en alarmfunktion såsom direktalarm, tidsalarm, sikker hjemkomst, Man Down eller en anden alarmfunktion, der kræver placeringsdata. Positionering sker aldrig i baggrunden, uden at en alarmfunktion er aktiv.
2.5 Hvor længe opbevares oplysningerne?
- Grundlæggende oplysninger: Så længe du er aktiv bruger
- Alarmdata og optagelser: I henhold til din arbejdsgivers indstillinger i selvbetjeningsportalen
- Systemlogfiler: Kan konfigureres pr. kunde
- Backup: Opbevares i en begrænset periode til katastrofegendannelse, hvorefter data slettes automatisk
Når du ikke længere har brug for tjenesten, slettes alle oplysninger eller returneres til din arbejdsgiver i overensstemmelse med dennes instrukser.
3. Når Crystal Alarm er dataansvarlig
3.1 Forretningskontakter og kundeadministration (CRM)
Oplysninger, der behandles:
- Navn, e-mailadresse, telefonnummer
- Virksomhedstilknytning, rolle/titel
- Faktureringsadresse
- Kontakthistorik og pipelinestatus (for potentielle kunder)
Formål og retsgrundlag:
- Eksisterende kunder: Kontraktadministration, fakturering, selvbetjeningsportal (artikel 6, stk. 1, litra b, GDPR – opfyldelse af en kontrakt)
- Potentielle kunder (leads): Håndtering af salgsprocessen, dokumentation af kontakthistorik (artikel 6, stk. 1, litra f, GDPR – legitime interesser)
Opbevaringsperiode:
- Eksisterende kunder: Op til 7 år efter aftalens ophør (i henhold til den svenske bogføringslov)
- Potentielle kunder: Så længe der foreligger en aktiv forretningsmæssig interesse
3.2 Support og teknisk bistand
Oplysninger, der behandles:
- Navn, e-mailadresse, telefonnummer
- Virksomhedstilknytning
- Tekniske oplysninger vedrørende problemet
Retsgrundlag: Opfyldelse af en kontrakt (artikel 6, stk. 1, litra b, GDPR)
Opbevaringsperiode: Afsluttede supportsager opbevares i op til 7 år for at kunne håndtere tilbagevendende problemer.
3.3 Markedsføring og prospektering
3.3.1 Customer Match / retargeting
Vi bruger Customer Match-teknologi til at vise relevante annoncer til forretningskontakter hos eksisterende og potentielle kundeorganisationer på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft og Gartner Digital Markets (Capterra).
Hvad betyder det:
- E-mailadresser hashes med SHA-256, inden der foretages matchning
- Annoncer vises på Google, Facebook, Instagram, LinkedIn, Microsoft og Capterra
- Kun B2B-kontakter er målgruppe — slutbrugere af alarmtjenesten inkluderes aldrig
Eksklusionslister (undtagelse af slutbrugere): Vi uploader også slutbrugeres e-mailadresser til annonceplatforme alene med det formål at udelukke dem fra at se vores annoncer. Dette beskytter slutbrugere mod irrelevant annoncering og optimerer vores annonceudgifter. E-mailadresser bruges udelukkende til eksklusion — aldrig til målrettet annoncering rettet mod slutbrugere.
Retsgrundlag: Legitime interesser (artikel 6, stk. 1, litra f, GDPR)
Framelding: Kontakt os på support@crystalalarm.se
Opbevaringsperiode: 12 måneder efter kundeforholdets eller det aktive CRM-engagements ophør.
3.3.2 AI-assisteret prospektering
Vi bruger lead enrichment- og AI-værktøjer til at identificere og analysere relevante forretningskontakter (se afsnit 7.1 for en liste over leverandører).
Oplysninger, der behandles:
- Navn, jobtitel, e-mailadresse, telefonnummer
- Virksomhedstilknytning
- Offentligt tilgængelige oplysninger fra LinkedIn og virksomheders websteder
Retsgrundlag: Legitime interesser (artikel 6, stk. 1, litra f, GDPR)
Opbevaringsperiode: 12 måneder fra datoen for seneste kontaktforsøg
Framelding: Ved første kontakt får du altid mulighed for at framelde dig fremtidig markedsføringskommunikation.
3.3.3 E-mailmarkedsføring via Mautic
Vi sender B2B-markedsføringskommunikation via Mautic (self-hosted inden for EU), herunder:
- Nyhedsbreve om produktforbedringer
- Information om nye funktioner
- Invitationer til webinarer
Retsgrundlag: Legitime interesser (artikel 6, stk. 1, litra f, GDPR)
Framelding: Alle e-mails indeholder et frameldingslink.
Bemærk: Funktionelle sikkerhedsmails til slutbrugere (onboarding, advarsler, påmindelser om testalarm) kan ikke fravælges, da de er kritiske for alarmtjenestens funktion. Disse behandles under databehandlerordningen beskrevet i afsnit 2.
3.4 Brug af webstedet og tracking
Vi bruger flere værktøjer til at analysere og optimere vores websted:
Anvendte værktøjer:
- Google Analytics (GA4) – Besøgsstatistik og brugerflows
- Mautic Tracking – Besøgssporing og lead scoring (self-hosted inden for EU)
- Meta Pixel (Facebook) – Måling af annonceeffekt og retargeting
- LinkedIn Insight Tag – Måling af annonceeffekt og retargeting
- Microsoft UET Tag – Måling af annonceeffekt i Microsoft Ads
- Gartner Digital Markets (Capterra) – Måling af annonceeffekt og retargeting
Retsgrundlag: Samtykke (artikel 6, stk. 1, litra a, GDPR) via Cookiebot. Alle trackingværktøjer er blokeret, indtil du aktivt giver dit samtykke via Cookiebot-widgetten. Du kan acceptere eller afvise cookies og til enhver tid trække dit samtykke tilbage.
Beskyttelsesforanstaltninger:
- IP-anonymisering i Google Analytics
- Mautic self-hosted inden for EU (data forlader ikke EU)
- Standardkontraktbestemmelser (SCC'er) indgået med Google, Meta, LinkedIn, Microsoft og Gartner Digital Markets
Chatfunktion: Vores chatleverandør bruger cookies, så du kan fortsætte en samtale, mens du navigerer mellem sider.
4. Særligt om følsomme personoplysninger
Crystal Alarm behandler ikke særlige kategorier af personoplysninger som defineret i artikel 9 GDPR (såsom helbredsoplysninger, biometriske data eller oplysninger om etnisk oprindelse). Placeringsdata klassificeres ikke som følsomme personoplysninger under GDPR, men vi behandler dem med særlig omhu og begrænser indsamlingen til aktive alarmsituationer.
4.1 Lyd- og videooptagelser under alarmer
Når du aktiverer en alarm, optages lyd automatisk, hvis de relevante indstillinger er konfigureret. Hvis du har aktiveret videofunktionen, optages der også video.
Formål: At hjælpe kontrolcentralen og kolleger med at vurdere situationen og reagere hurtigt.
Crystal Alarms rolle: Vi optræder som databehandler — din arbejdsgiver er dataansvarlig.
Retsgrundlag (din arbejdsgivers ansvar):
- Under en aktiv alarm: Vitale interesser (artikel 9, stk. 2, litra c, GDPR) — nødvendigt for at beskytte liv og helbred
- Opbevaring efter alarmen: Retskrav (artikel 9, stk. 2, litra f, GDPR) — kan være påkrævet som bevis i undersøgelser
Adgang:
- Kontrolcentral (under en aktiv alarm)
- Alarmmodtagere/kolleger (under en aktiv alarm)
- Din arbejdsgiver (efter alarmen, via selvbetjeningsportalen)
- Dig (via appen)
- Crystal Alarms tekniske personale (kun til fejlfinding)
Sikkerhedsforanstaltninger:
- Kryptering af lagrede optagelser
- Begrænset adgang — kun autoriseret personale
- Adgangslogning (Audit Log)
- Automatisk sletning i henhold til konfigurerede indstillinger
- Vi anvender ikke ansigtsgenkendelse eller biometrisk autentificering
Opbevaringsperiode: I henhold til din arbejdsgivers indstillinger. Backupkopier opbevares i en begrænset periode til katastrofegendannelse.
5. Dine rettigheder
Du har følgende rettigheder i henhold til GDPR:
- Ret til information: Du har ret til at blive informeret om, hvordan dine personoplysninger behandles.
- Ret til indsigt: Du kan anmode om en kopi af de personoplysninger, vi har om dig.
- Ret til berigtigelse: Du kan anmode om at få rettet urigtige oplysninger.
- Ret til sletning: Du kan under visse betingelser anmode om at få slettet dine oplysninger.
- Ret til begrænsning af behandling: Du kan anmode om, at behandlingen af dine oplysninger begrænses.
- Ret til dataportabilitet: Du kan anmode om at få dine oplysninger i et maskinlæsbart format.
- Ret til indsigelse: Du kan gøre indsigelse mod behandling baseret på legitime interesser.
- Ret til ikke at være genstand for automatiske afgørelser: Vi bruger ikke automatiske afgørelser, der har retsvirkning eller tilsvarende betydelig virkning for dig.
Sådan udøver du dine rettigheder:
- Slutbrugere: Kontakt i første omgang din arbejdsgiver, da denne er dataansvarlig. Hvis du ikke får hjælp, kan du kontakte os på support@crystalalarm.se.
- Forretningskontakter: Kontakt os direkte på support@crystalalarm.se.
- Klager: Du har ret til at indgive en klage til den svenske databeskyttelsesmyndighed (IMY) på www.imy.se.
6. Datasikkerhed
Vi tager sikkerhed alvorligt og har implementeret omfattende beskyttelsesforanstaltninger.
Tekniske foranstaltninger:
- Kryptering af lagrede personoplysninger
- Sikker overførsel (TLS/HTTPS)
- Tofaktorautentificering for personaleadgang
- Netværkssikkerhed og overvågning
- Automatisk sletning i henhold til fastsatte opbevaringsperioder
- Backup til katastrofegendannelse
- Streng tenant-isolation (hver kundes data opbevares adskilt)
Organisatoriske foranstaltninger:
- Begrænset adgang — kun autoriseret personale
- Fortrolighedsaftaler for alt personale
- Regelmæssig sikkerhedstræning
- Dokumenterede procedurer for håndtering af GDPR-anmodninger
- Årlig gennemgang af sikkerhedsforanstaltninger
I tilfælde af databrud: I tilfælde af et alvorligt brud underrettes alle berørte kunder omgående, herunder med oplysninger om brudets omfang.
7. Deling af oplysninger med tredjepart
7.1 Databehandlere
Vi benytter følgende eksterne leverandører, som kan behandle personoplysninger på vores vegne:
Annonceplatforme (Customer Match og eksklusionslister):
- Google LLC (USA) – standardkontraktbestemmelser (SCC'er) indgået
- Meta Platforms Inc (USA) – standardkontraktbestemmelser (SCC'er) indgået
- LinkedIn Corporation (USA) – standardkontraktbestemmelser (SCC'er) indgået
- Microsoft Corporation (USA) – standardkontraktbestemmelser (SCC'er) indgået
- Gartner Digital Markets / Capterra (USA) – standardkontraktbestemmelser (SCC'er) indgået
Lead enrichment og AI:
- Clay (USA) – GDPR-kompatibel
- Apollo (USA) – GDPR-kompatibel
- Anthropic / Claude (USA) – GDPR-kompatibel
E-mailautomatisering:
- Mautic (self-hosted inden for EU)
Webanalyse:
- Google Analytics (USA) – med samtykke via Cookiebot
- Meta Pixel (USA) – med samtykke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtykke via Cookiebot
- Microsoft UET Tag (USA) – med samtykke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtykke via Cookiebot
Alle vores databehandlere har underskrevet databehandleraftaler (DPA'er) og er GDPR-kompatible.
7.2 Hvornår er vi forpligtet til at dele oplysninger?
Vi kan være forpligtet til at dele oplysninger:
- Under en alarm (med kontrolcentralen, kolleger eller arbejdsgiver)
- Hvor det kræves ved lov eller retskendelse
- Med retshåndhævende myndigheder i forbindelse med strafferetlige efterforskninger
Vi sælger aldrig dine personoplysninger til tredjepart.
8. Internationale overførsler
Nogle af vores leverandører er baseret i USA. Når vi overfører personoplysninger til USA, sker det på grundlag af:
- Standardkontraktbestemmelser (SCC'er) godkendt af Europa-Kommissionen
- Leverandører, der er GDPR-kompatible
- SHA-256-hashing af e-mailadresser inden matchning
- Krypteret overførsel (TLS/HTTPS)
9. Tilladelser på mobilenheder
Crystal Alarm-appen kræver følgende tilladelser for at fungere:
Android:
- SMS_RECEIVE – Modtage SMS fra tjenesten
- SMS_SEND – Sende SMS til positionering og alarmformål
- CALL_PHONE – Ringe automatisk til kontrolcentralen
- MODIFY_AUDIO_SETTINGS – Afspille alarmen, selv når enheden er på lydløs
- ACCESS_FINE_LOCATION – Bestemme placering under en alarm
- Notifikationer – Levere alarmer og opdateringer
iPhone:
- Tillad altid placering – Bestemme placering under en alarm
- Mikrofon – Overføre lyd under en alarm
- Notifikationer – Levere alarmer og opdateringer
Du kan afvise visse tilladelser, men Crystal Alarm vil da ikke fungere efter hensigten.
10. Kontakt os
Dataansvarlig: Crystal Alarm AB Org.nr.: 556822-8034
Adresser:
- Första Magasinsgatan 5, 803 10 Gävle, Sverige
- Gamla Brogatan 32, 111 20 Stockholm, Sverige
Henvendelser om privatliv: E-mail: support@crystalalarm.se Telefon: +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Stockholm)
Teknisk support: Telefon: +46 8 55 118 993 Supportformular: [findes på vores websted]
11. Ændringer i privatlivspolitikken
Vi kan fra tid til anden opdatere denne privatlivspolitik. Ændringer offentliggøres på denne side med en opdateret dato. Ved væsentlige ændringer underretter vi dig via e-mail eller appen.
Ændringslog
Dato Beskrivelse
2026-03-03
Tilføjet Gartner Digital Markets (Capterra) som annonce- og trackingplatform. Præciseret, at der ikke behandles særlige kategorier af personoplysninger i henhold til artikel 9 GDPR. Udvidet beskrivelse af alarmfunktioner, der aktiverer positionering. Forenklet beskrivelse af hashing. Generaliseret tekniske detaljer vedrørende infrastruktur og logning. Opdateret opbevaringsperiode til "op til 7 år".
2025-02-12
Større opdatering: Præciseret sondringen mellem databehandler- og dataansvarsroller. Tilføjet information om Customer Match med eksklusionslister, AI-assisteret prospektering, udvidet webtracking (Meta Pixel, LinkedIn, Microsoft), indendørs positionering, systemlogfiler og profilbilleder. Opdateret information om lyd-/videooptagelser, hashing og retsgrundlag.
2024-06-13
Tilføjet information om indsamling af personoplysninger i forbindelse med markedsføringsaktiviteter.
2024-03-14
Fjernet henvisning til: "Crystal Alarm og Crystal Code benævnes herefter samlet Crystal Alarm."
2020-04-15
Tilføjet information om webstedsstatistik.
2019-02-20
Tilføjet information om tilladelser på mobilenheder.
2017-06-27
Første version offentliggjort.
12. Cookiedeklaration
Dette websted bruger cookies. Vi bruger enhedsidentifikatorer til at personalisere indhold og annoncer, levere funktioner til sociale medier og analysere vores trafik. Vi deler også sådanne identifikatorer og andre oplysninger fra din enhed med de sociale medier, annonce- og analysevirksomheder, vi samarbejder med. Disse virksomheder kan kombinere oplysningerne med andre data, som du har givet dem, eller som de har indsamlet i forbindelse med din brug af deres tjenester.
Cookies er små tekstfiler, som websteder kan bruge til at gøre brugeroplevelsen mere effektiv.
Loven fastslår, at vi kan gemme cookies på din enhed, hvis de er strengt nødvendige for driften af dette websted. Til alle andre formål kræves dit samtykke.
Dette websted bruger forskellige typer cookies. Nogle cookies placeres af tredjepartstjenester, der vises på vores sider.
Du kan til enhver tid ændre eller tilbagekalde dit samtykke via cookiedeklarationen på vores websted.
Læs vores privatlivspolitik for mere information om, hvem vi er, hvordan du kontakter os, og hvordan vi behandler personoplysninger. Angiv venligst dit samtykke-ID og datoen for din henvendelse vedrørende dit samtykke.
Dit samtykke gælder for følgende domæner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Din aktuelle status: Tillad alle.
Cookiedeklarationen blev senest opdateret den 01/12/25 af Cookiebot.
2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)
2.1 Vilka uppgifter samlas in?
När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter:
Grundläggande information:
- Namn, telefonnummer, e-postadress
- Larmgrupp och eventuell roll som larmmottagare
- Information om din telefon (modell, operativsystem, mobiloperatör)
Vid larm:
- Tid och datum för larm
- Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
- Ljudinspelningar under larmet (om rätt inställningar är registrerade)
- Video (om funktionen är aktiverad)
- Larmstatus och handlingsplan
Teknisk information:
- Enhetsidentifierare och nätverksinformation
- Tekniska loggar för felsökning
- App-användning och konfigurationsstatus
- Aggregerad statistik (utan individuell identifiering)
Profilbilder:
- Frivillig uppladdning av profilbild för visuell identifiering vid larm
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
2.2 Varför behandlas dessa uppgifter?
Uppgifterna behandlas för att:
- Möjliggöra larmfunktionalitet och säkerhet
- Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
- Skicka hjälp enligt handlingsplan
- Bedöma larmsituationer (ljud/video)
- Ge teknisk support och felsöka problem
- Säkerställa tjänstens säkerhet och stabilitet
- Upptäcka felkonfigurationer och hjälpa användare
- Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
- Skicka sammanställda rapporter till administratörer hos din arbetsgivare
- Uppfylla arbetsmiljölagens krav
2.3 Rättslig grund
Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:
- Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
- Berättigat intresse (för säkerhet och arbetsmiljö)
- Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
- Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)
2.4 Vem får tillgång till dina uppgifter?
Vid larm kan följande få tillgång:
- Larmcentral (om ni använder extern larmcentral)
- Kollegor som är larmmottagare
- Din arbetsgivares administratörer (via självserviceportal)
- Crystal Alarms tekniska personal (endast vid felsökning)
Funktionella e-postmeddelanden:
Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):
- Välkomstmail och aktiveringshjälp
- Varningar om felkonfigurationer (GPS av, notiser av)
- Påminnelser om provlarm
- Säkerhetsuppdateringar
Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer:
Din arbetsgivares administratörer får sammanställda rapporter om:
- Användare med felkonfigurationer
- Inaktiva användare
- Provlarmsstatistik
- Systemstatus
Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.
2.5 Hur länge sparas uppgifterna?
- Grunduppgifter: Så länge du är aktiv användare
- Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
- Systemloggar: Konfigurerbara per kund
- Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt
När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.
3. När Crystal Alarm är personuppgiftsansvarig
3.1 Företagskontakter och kundhantering (CRM)
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet, roll/titel
- Fakturaadress
- Kontakthistorik och pipeline-status (för potentiella kunder)
Syfte och rättslig grund:
- Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
- Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)
Lagringstid:
- Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
- Potentiella kunder: Så länge aktivt affärsintresse finns
3.2 Support och teknisk hjälp
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet
- Teknisk information om problemet
Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem
3.3 Marknadsföring och prospektering
3.3.1 Customer Match / Retargeting
Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra).
Vad innebär det:
- E-postadresser hashas med SHA-256 innan matchning sker
- Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
- Endast B2B-kontakter, aldrig slutanvändare av larmet
Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare.
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Hur du avstår: Kontakta oss på support@crystalalarm.se
Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört
3.3.2 AI-assisterad prospektering
Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista).
Vilka uppgifter:
- Namn, jobbtitel, e-postadress, telefonnummer
- Företagstillhörighet
- Offentlig information från LinkedIn och företagswebbplatser
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Lagringstid: 12 månader från senaste kontaktförsök
Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.
3.3.3 E-postmarknadsföring via Mautic
Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):
- Nyhetsbrev om produktförbättringar
- Information om nya funktioner
- Inbjudningar till webbinarier
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Opt-out: Varje e-post innehåller en avregistreringslänk.
Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).
3.4 Webbplatsanvändning och spårning
Vi använder flera verktyg för att analysera och optimera vår webbplats:
Verktyg som används:
- Google Analytics (GA4) – Besöksstatistik och användarflöden
- Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
- Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
- LinkedIn Insight Tag – Mäta annonsresultat och retargeting
- Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
- Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting
Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst.
Skyddsåtgärder:
- IP-anonymisering i Google Analytics
- Mautic self-hosted i EU (data lämnar inte EU)
- Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets
Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.
4. Särskilt om känsliga personuppgifter
Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.
4.1 Ljud- och videoinspelningar vid larm
När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in.
Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt.
Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig.
Rättslig grund (din arbetsgivare ansvarar för):
- Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
- Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar
Vem får tillgång:
- Larmcentral (under pågående larm)
- Larmmottagare/kollegor (under pågående larm)
- Din arbetsgivare (efter larmet, via självserviceportalen)
- Du själv (via appen)
- Crystal Alarms tekniska personal (endast vid felsökning)
Säkerhet:
- Kryptering av lagrade inspelningar
- Begränsad åtkomst – endast behörig personal
- Åtkomst loggas (AuditLog)
- Automatisk radering enligt inställningar
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas.
Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig.
Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras.
Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar.
Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas.
Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format.
Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse.
Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.
Hur utövar du dina rättigheter?
Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se
Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se
Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se
6. Datasäkerhet
Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:
- Kryptering av lagrade personuppgifter
- Säker överföring (TLS/HTTPS)
- Tvåfaktorsautentisering för personalens åtkomst
- Nätverkssäkerhet och övervakning
- Automatisk radering enligt definierade tidsperioder
- Backup för disaster recovery
- Strikt tenant-isolering (varje kunds data lagras separat)
Organisatoriska åtgärder:
- Begränsad åtkomst – endast behörig personal
- Sekretessförbindelser för all personal
- Regelbunden säkerhetsutbildning
- Dokumenterade rutiner för GDPR-begäran
- Årlig granskning av säkerhetsåtgärder
Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.
7. Delning av uppgifter till tredje part
7.1 Personuppgiftsbiträden
Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning:
Annonsplattformar (Customer Match och negativa listor):
- Google LLC (USA) – med standardavtalsklausuler (SCC)
- Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
- LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
- Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
- Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)
Lead enrichment och AI:
- Clay (USA) – GDPR-compliant
- Apollo (USA) – GDPR-compliant
- Anthropic/Claude (USA) – GDPR-compliant
E-postautomation:
- Mautic (self-hosted i EU)
Webbanalys:
- Google Analytics (USA) – med samtycke via Cookiebot
- Meta Pixel (USA) – med samtycke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
- Microsoft UET Tag (USA) – med samtycke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot
Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.
7.2 När måste vi dela uppgifter?
Vi kan behöva dela uppgifter:
- Vid larm (till larmcentral, kollegor, arbetsgivare)
- Om lag eller domstolsbeslut kräver det
- Till polisen vid brottsutredningar
Vi säljer ALDRIG dina personuppgifter till tredje part.
8. Internationella överföringar
Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:
- Standardavtalsklausuler (SCC) godkända av EU-kommissionen
- Leverantörer som är GDPR-compliant
- SHA-256-hashning av e-postadresser innan matchning sker
- Krypterad överföring (TLS/HTTPS)
9. Rättigheter på mobil enhet
Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:
- SMS_RECEIVE – Ta emot SMS från tjänsten
- SMS_SEND – Skicka SMS för positionering och larm
- CALL_PHONE – Ringa larmcentral automatiskt
- MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
- ACCESS_FINE_LOCATION – Positionera vid larm
- Notifications – Leverera larm och uppdateringar
iPhone:
- Always allow location – Positionera vid larm
- Microphone – Överföra ljud vid larm
- Notifications – Leverera larm och uppdateringar
Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.
10. Kontakta oss
Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034
Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm
Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)
Teknisk support: Telefon: 08 55 118 993 Supportformulär
11. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.
Ändringshistorik
2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”.
2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder.
2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring.
2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.”
2020-04-15 – Lagt till information om statistik på webbplatsen
2019-02-20 – Lagt till information om rättigheter på mobiltelefon
2017-06-27 – Första version
12. Cookie Declaration
Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.
Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.
Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.
Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.
Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.
Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.
Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.
Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ditt nuvarande tillstånd: Tillåt alla.
Ditt samtyckes-ID:
Samtyckesdatum:
Ändra ditt medgivande | Ta tillbaka samtycke
Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :
Senast uppdaterad: 2026-03-03