Datenschutzerklärung – Crystal Alarm

1. Einführung
Crystal Alarm AB (Reg.-Nr. 556822-8034) bietet Personenalarm-Dienste und Sicherheitslösungen an. Wir verpflichten uns, Ihre Privatsphäre zu schützen und sicherzustellen, dass jede Verarbeitung personenbezogener Daten in Übereinstimmung mit der Datenschutz-Grundverordnung (DSGVO) erfolgt. Dieses Dokument beschreibt, wie wir Ihre personenbezogenen Daten erheben, verwenden und schützen, wenn Sie unsere Dienste nutzen oder unsere Website besuchen.
Wichtiger Hinweis
Crystal Alarm handelt in Bezug auf personenbezogene Daten in zwei unterschiedlichen Rollen:
- Wenn Sie den Personenalarm als Endnutzer verwenden: Ihr Arbeitgeber ist der Verantwortliche, und Crystal Alarm handelt als Auftragsverarbeiter. Das bedeutet, dass wir Ihre personenbezogenen Daten gemäß den Weisungen Ihres Arbeitgebers verarbeiten.
- Für Geschäftskontakte, Website-Besucher und Marketingzwecke: Crystal Alarm handelt als Verantwortlicher für unsere eigene Verarbeitung personenbezogener Daten im Zusammenhang mit Kundenverwaltung, Marketing und Website-Nutzung.
2. Wenn Crystal Alarm als Auftragsverarbeiter handelt (Endnutzer des Alarms)
2.1 Welche Daten werden erhoben?
Wenn Sie Crystal Alarm als Endnutzer verwenden, erheben wir die folgenden Daten:
Grundlegende Informationen:
- Name, Telefonnummer, E-Mail-Adresse
- Alarmgruppe und etwaige Rolle als Alarmempfänger
- Informationen über Ihr Gerät (Modell, Betriebssystem, Mobilfunkanbieter)
Bei Alarmauslösung:
- Uhrzeit und Datum des Alarms
- Standort (GPS, WLAN, Bluetooth-Beacons für die Ortung in Innenräumen)
- Audioaufnahmen während des Alarms (sofern die entsprechenden Einstellungen konfiguriert wurden)
- Video (sofern die Funktion aktiviert wurde)
- Alarmstatus und Maßnahmenplan
Technische Informationen:
- Gerätekennungen und Netzwerkinformationen
- Technische Protokolle zur Fehlerbehebung
- App-Nutzung und Konfigurationsstatus
- Aggregierte Statistiken (ohne individuelle Identifizierung)
Profilbilder:
- Optionales Hochladen eines Profilbilds zur visuellen Identifizierung während eines Alarms
- Wir verwenden keine Gesichtserkennung oder biometrische Authentifizierung
2.2 Warum werden diese Daten verarbeitet?
Die Daten werden verarbeitet, um:
- die Alarmfunktionalität zu ermöglichen und die Sicherheit zu gewährleisten
- Sie in Notfallsituationen zu orten (auch in Innenräumen, wo GPS nicht verfügbar ist)
- Hilfe gemäß dem Maßnahmenplan zu entsenden
- Alarmsituationen zu beurteilen (Audio/Video)
- technischen Support zu leisten und Probleme zu beheben
- die Sicherheit und Stabilität des Dienstes zu gewährleisten
- Fehlkonfigurationen zu erkennen und Nutzer zu unterstützen
- funktionale Sicherheitsbenachrichtigungen zu senden (Onboarding, Warnungen, Testalarm-Erinnerungen)
- konsolidierte Berichte an Administratoren bei Ihrem Arbeitgeber zu senden
- die Anforderungen des Arbeitsschutzrechts zu erfüllen
2.3 Rechtsgrundlage
Ihr Arbeitgeber ist der Verantwortliche, und Crystal Alarm verarbeitet Daten als Auftragsverarbeiter auf Grundlage von:
- Vertragserfüllung – zur Bereitstellung des Sicherheitsdienstes
- Berechtigte Interessen – für Sicherheits- und Arbeitsschutzzwecke
- Lebenswichtige Interessen – in akuten Notfallsituationen mit Audio-/Videoaufzeichnung (Art. 9 Abs. 2 lit. c DSGVO)
- Rechtsansprüche – für die Speicherung von Audio-/Videoaufnahmen nach einem Alarm (Art. 9 Abs. 2 lit. f DSGVO)
2.4 Wer hat Zugriff auf Ihre Daten?
Bei Alarmauslösung können die folgenden Parteien Zugriff haben:
- Notruf- und Serviceleitstelle (wenn Sie eine externe Leitstelle nutzen)
- Als Alarmempfänger benannte Kolleginnen und Kollegen
- Administratoren Ihres Arbeitgebers (über das Self-Service-Portal)
- Technisches Personal von Crystal Alarm (nur zur Fehlerbehebung)
Funktionale E-Mail-Kommunikation: Sie erhalten von uns funktionale Sicherheitsnachrichten über Mautic (selbst gehostet innerhalb der EU), darunter:
- Willkommens-E-Mails und Aktivierungshilfe
- Warnungen bei Fehlkonfigurationen (z. B. GPS deaktiviert, Benachrichtigungen deaktiviert)
- Testalarm-Erinnerungen
- Sicherheitsupdates
Diese Mitteilungen sind für die Funktion des Alarmdienstes unerlässlich und können nicht abbestellt werden.
Berichte an Administratoren: Die Administratoren Ihres Arbeitgebers erhalten konsolidierte Berichte über:
- Nutzer mit Fehlkonfigurationen
- Inaktive Nutzer
- Testalarm-Statistiken
- Systemstatus
Wichtig: Diese Berichte ermöglichen keine individuelle Nachverfolgung von Arbeitszeiten oder Standorten außerhalb von Alarmereignissen.
Ortung und Tracking: Crystal Alarm verfolgt Ihren Standort nicht kontinuierlich. Die Ortung (einschließlich der Ortung in Innenräumen über Bluetooth-Beacons und WLAN) wird nur aktiviert, wenn Sie eine Alarmfunktion auslösen, wie Direktalarm, Zeitalarm, Safe Return, Man Down oder eine andere Alarmfunktion, die Standortdaten erfordert. Eine Ortung im Hintergrund ohne aktive Alarmfunktion findet niemals statt.
2.5 Wie lange werden Daten aufbewahrt?
- Grunddaten: Solange Sie ein aktiver Nutzer sind
- Alarmdaten und Aufnahmen: Gemäß den Einstellungen Ihres Arbeitgebers im Self-Service-Portal
- Systemprotokolle: Pro Kunde konfigurierbar
- Backup: Wird für einen begrenzten Zeitraum zur Notfallwiederherstellung aufbewahrt, danach werden die Daten automatisch gelöscht
Wenn Sie den Dienst nicht mehr benötigen, werden alle Daten gelöscht oder gemäß den Weisungen Ihres Arbeitgebers an diesen zurückgegeben.
3. Wenn Crystal Alarm als Verantwortlicher handelt
3.1 Geschäftskontakte und Kundenverwaltung (CRM)
Verarbeitete Daten:
- Name, E-Mail-Adresse, Telefonnummer
- Unternehmenszugehörigkeit, Rolle/Position
- Rechnungsadresse
- Kontakthistorie und Pipeline-Status (bei potenziellen Kunden)
Zweck und Rechtsgrundlage:
- Bestandskunden: Vertragsverwaltung, Rechnungsstellung, Self-Service-Portal (Art. 6 Abs. 1 lit. b DSGVO – Vertragserfüllung)
- Potenzielle Kunden (Leads): Steuerung des Vertriebsprozesses, Dokumentation der Kontakthistorie (Art. 6 Abs. 1 lit. f DSGVO – Berechtigte Interessen)
Aufbewahrungsfrist:
- Bestandskunden: Bis zu 7 Jahre nach Beendigung des Vertrags (gemäß dem schwedischen Buchführungsgesetz)
- Potenzielle Kunden: Solange ein aktives Geschäftsinteresse besteht
3.2 Support und technische Unterstützung
Verarbeitete Daten:
- Name, E-Mail-Adresse, Telefonnummer
- Unternehmenszugehörigkeit
- Technische Informationen zum betreffenden Problem
Rechtsgrundlage: Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
Aufbewahrungsfrist: Abgeschlossene Supportfälle werden bis zu 7 Jahre aufbewahrt, um die Bearbeitung wiederkehrender Probleme zu ermöglichen.
3.3 Marketing und Neukundengewinnung
3.3.1 Customer Match / Retargeting
Wir verwenden Customer-Match-Technologie, um Geschäftskontakten bei bestehenden und potenziellen Kundenorganisationen relevante Werbung auf Google, Meta (Facebook/Instagram), LinkedIn, Microsoft und Gartner Digital Markets (Capterra) anzuzeigen.
Was das bedeutet:
- E-Mail-Adressen werden vor jedem Abgleich mit SHA-256 gehasht
- Werbung wird auf Google, Facebook, Instagram, LinkedIn, Microsoft und Capterra angezeigt
- Es werden ausschließlich B2B-Kontakte angesprochen — Endnutzer des Alarmdienstes werden niemals einbezogen
Ausschlusslisten (Unterdrückung von Endnutzern): Wir laden außerdem E-Mail-Adressen von Endnutzern zu Werbeplattformen hoch, mit dem alleinigen Zweck, sie auszuschließen, damit sie unsere Werbung nicht sehen. Das schützt Endnutzer vor irrelevanter Werbung und optimiert unsere Werbeausgaben. E-Mail-Adressen werden ausschließlich zu Unterdrückungszwecken verwendet — niemals für gezielte Werbung an Endnutzer.
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Widerspruch: Kontaktieren Sie uns unter support@crystalalarm.se
Aufbewahrungsfrist: 12 Monate nach Ende der Kundenbeziehung oder des aktiven CRM-Engagements.
3.3.2 KI-gestützte Neukundengewinnung
Wir verwenden Lead-Enrichment- und KI-Tools, um relevante Geschäftskontakte zu identifizieren und zu analysieren (siehe Abschnitt 7.1 für eine Liste der Anbieter).
Verarbeitete Daten:
- Name, Berufsbezeichnung, E-Mail-Adresse, Telefonnummer
- Unternehmenszugehörigkeit
- Öffentlich verfügbare Informationen von LinkedIn und Unternehmenswebsites
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Aufbewahrungsfrist: 12 Monate ab dem letzten Kontaktversuch
Widerspruch: Beim ersten Kontakt erhalten Sie stets die Möglichkeit, sich von künftiger Marketingkommunikation abzumelden.
3.3.3 E-Mail-Marketing über Mautic
Wir versenden B2B-Marketingkommunikation über Mautic (selbst gehostet innerhalb der EU), darunter:
- Newsletter zu Produktverbesserungen
- Informationen zu neuen Funktionen
- Einladungen zu Webinaren
Rechtsgrundlage: Berechtigte Interessen (Art. 6 Abs. 1 lit. f DSGVO)
Abmeldung: Jede E-Mail enthält einen Abmeldelink.
Bitte beachten Sie: Funktionale Sicherheits-E-Mails an Endnutzer (Onboarding, Warnungen, Testalarm-Erinnerungen) können nicht abbestellt werden, da sie für die Funktion des Alarmdienstes unerlässlich sind. Diese werden im Rahmen der in Abschnitt 2 beschriebenen Auftragsverarbeitung verarbeitet.
3.4 Website-Nutzung und Tracking
Wir verwenden mehrere Tools, um unsere Website zu analysieren und zu optimieren:
Eingesetzte Tools:
- Google Analytics (GA4) – Besucherstatistiken und Nutzerströme
- Mautic Tracking – Besucher-Tracking und Lead-Scoring (selbst gehostet innerhalb der EU)
- Meta Pixel (Facebook) – Messung der Werbeleistung und Retargeting
- LinkedIn Insight Tag – Messung der Werbeleistung und Retargeting
- Microsoft UET Tag – Messung der Werbeleistung in Microsoft Ads
- Gartner Digital Markets (Capterra) – Messung der Werbeleistung und Retargeting
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) über Cookiebot. Alle Tracking-Tools sind blockiert, bis Sie über das Cookiebot-Widget aktiv Ihre Einwilligung erteilen. Sie können Cookies akzeptieren oder ablehnen und Ihre Einwilligung jederzeit widerrufen.
Schutzmaßnahmen:
- IP-Anonymisierung in Google Analytics
- Mautic selbst gehostet innerhalb der EU (Daten verlassen die EU nicht)
- Standardvertragsklauseln (SCCs) mit Google, Meta, LinkedIn, Microsoft und Gartner Digital Markets vereinbart
Chat-Funktion: Unser Chat-Anbieter verwendet Cookies, damit Sie ein Gespräch fortsetzen können, während Sie zwischen Seiten navigieren.
4. Besondere Bestimmungen zu sensiblen personenbezogenen Daten
Crystal Alarm verarbeitet keine besonderen Kategorien personenbezogener Daten im Sinne von Art. 9 DSGVO (wie Gesundheitsdaten, biometrische Daten oder Daten zur ethnischen Herkunft). Standortdaten gelten nach der DSGVO nicht als sensible personenbezogene Daten; wir behandeln sie jedoch mit besonderer Sorgfalt und beschränken ihre Erhebung auf aktive Alarmsituationen.
4.1 Audio- und Videoaufnahmen während Alarmen
Wenn Sie einen Alarm auslösen, wird automatisch Audio aufgezeichnet, sofern die entsprechenden Einstellungen konfiguriert wurden. Wenn Sie die Videofunktion aktiviert haben, wird auch Video aufgezeichnet.
Zweck: Die Notruf- und Serviceleitstelle sowie Kolleginnen und Kollegen bei der Beurteilung der Situation und einer schnellen Reaktion zu unterstützen.
Die Rolle von Crystal Alarm: Wir handeln als Auftragsverarbeiter — Ihr Arbeitgeber ist der Verantwortliche.
Rechtsgrundlage (dafür ist Ihr Arbeitgeber verantwortlich):
- Während eines aktiven Alarms: Lebenswichtige Interessen (Art. 9 Abs. 2 lit. c DSGVO) — erforderlich zum Schutz von Leben und Gesundheit
- Speicherung nach dem Alarm: Rechtsansprüche (Art. 9 Abs. 2 lit. f DSGVO) — kann als Beweismittel in Untersuchungen erforderlich sein
Zugriff:
- Notruf- und Serviceleitstelle (während eines aktiven Alarms)
- Alarmempfänger/Kolleginnen und Kollegen (während eines aktiven Alarms)
- Ihr Arbeitgeber (nach dem Alarm, über das Self-Service-Portal)
- Sie (über die App)
- Technisches Personal von Crystal Alarm (nur zur Fehlerbehebung)
Sicherheitsmaßnahmen:
- Verschlüsselung gespeicherter Aufnahmen
- Eingeschränkter Zugriff — nur befugtes Personal
- Zugriffsprotokollierung (Audit Log)
- Automatische Löschung gemäß den konfigurierten Einstellungen
- Wir verwenden keine Gesichtserkennung oder biometrische Authentifizierung
Aufbewahrungsfrist: Gemäß den Einstellungen Ihres Arbeitgebers. Sicherungskopien werden für einen begrenzten Zeitraum zur Notfallwiederherstellung aufbewahrt.
5. Ihre Rechte
Nach der DSGVO haben Sie die folgenden Rechte:
- Recht auf Information: Sie haben das Recht, darüber informiert zu werden, wie Ihre personenbezogenen Daten verarbeitet werden.
- Auskunftsrecht: Sie können eine Kopie der personenbezogenen Daten anfordern, die wir über Sie gespeichert haben.
- Recht auf Berichtigung: Sie können die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung: Sie können unter bestimmten Voraussetzungen die Löschung Ihrer Daten verlangen.
- Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung Ihrer Daten eingeschränkt wird.
- Recht auf Datenübertragbarkeit: Sie können Ihre Daten in einem maschinenlesbaren Format anfordern.
- Widerspruchsrecht: Sie können der Verarbeitung auf Grundlage berechtigter Interessen widersprechen.
- Recht, keiner automatisierten Entscheidungsfindung unterworfen zu werden: Wir verwenden keine automatisierten Entscheidungen, die rechtliche oder ähnlich erhebliche Auswirkungen auf Sie haben.
So üben Sie Ihre Rechte aus:
- Endnutzer: Wenden Sie sich bitte zunächst an Ihren Arbeitgeber, da dieser der Verantwortliche ist. Wenn Sie keine Unterstützung erhalten, können Sie uns kontaktieren unter support@crystalalarm.se.
- Geschäftskontakte: Kontaktieren Sie uns direkt unter support@crystalalarm.se.
- Beschwerden: Sie haben das Recht, eine Beschwerde bei der schwedischen Datenschutzbehörde (IMY) einzureichen unter www.imy.se.
6. Datensicherheit
Wir nehmen Sicherheit ernst und haben umfassende Schutzmaßnahmen implementiert.
Technische Maßnahmen:
- Verschlüsselung gespeicherter personenbezogener Daten
- Sichere Übertragung (TLS/HTTPS)
- Zwei-Faktor-Authentifizierung für Mitarbeiterzugänge
- Netzwerksicherheit und Überwachung
- Automatische Löschung gemäß definierten Aufbewahrungsfristen
- Backup zur Notfallwiederherstellung
- Strikte Mandantentrennung (die Daten jedes Kunden werden getrennt gespeichert)
Organisatorische Maßnahmen:
- Eingeschränkter Zugriff — nur befugtes Personal
- Vertraulichkeitsvereinbarungen mit allen Mitarbeitenden
- Regelmäßige Sicherheitsschulungen
- Dokumentierte Verfahren für die Bearbeitung von DSGVO-Anfragen
- Jährliche Überprüfung der Sicherheitsmaßnahmen
Im Falle einer Datenschutzverletzung: Bei einer schwerwiegenden Verletzung werden alle betroffenen Kunden umgehend benachrichtigt, einschließlich Informationen über den Umfang der Verletzung.
7. Weitergabe von Daten an Dritte
7.1 Auftragsverarbeiter
Wir setzen die folgenden externen Anbieter ein, die personenbezogene Daten in unserem Auftrag verarbeiten können:
Werbeplattformen (Customer Match und Ausschlusslisten):
- Google LLC (USA) – Standardvertragsklauseln (SCCs) vereinbart
- Meta Platforms Inc (USA) – Standardvertragsklauseln (SCCs) vereinbart
- LinkedIn Corporation (USA) – Standardvertragsklauseln (SCCs) vereinbart
- Microsoft Corporation (USA) – Standardvertragsklauseln (SCCs) vereinbart
- Gartner Digital Markets / Capterra (USA) – Standardvertragsklauseln (SCCs) vereinbart
Lead Enrichment und KI:
- Clay (USA) – DSGVO-konform
- Apollo (USA) – DSGVO-konform
- Anthropic / Claude (USA) – DSGVO-konform
E-Mail-Automatisierung:
- Mautic (selbst gehostet innerhalb der EU)
Webanalyse:
- Google Analytics (USA) – mit Einwilligung über Cookiebot
- Meta Pixel (USA) – mit Einwilligung über Cookiebot
- LinkedIn Insight Tag (USA) – mit Einwilligung über Cookiebot
- Microsoft UET Tag (USA) – mit Einwilligung über Cookiebot
- Gartner Digital Markets / Capterra (USA) – mit Einwilligung über Cookiebot
Alle unsere Auftragsverarbeiter haben Auftragsverarbeitungsverträge (AVV) unterzeichnet und sind DSGVO-konform.
7.2 Wann müssen wir Daten weitergeben?
Wir können zur Weitergabe von Daten verpflichtet sein:
- Während eines Alarms (an die Notruf- und Serviceleitstelle, Kolleginnen und Kollegen oder den Arbeitgeber)
- Wenn dies gesetzlich oder durch gerichtliche Anordnung vorgeschrieben ist
- An Strafverfolgungsbehörden im Rahmen strafrechtlicher Ermittlungen
Wir verkaufen Ihre personenbezogenen Daten niemals an Dritte.
8. Internationale Übermittlungen
Einige unserer Anbieter haben ihren Sitz in den USA. Wenn wir personenbezogene Daten in die USA übermitteln, stützen wir uns auf:
- Von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs)
- Anbieter, die DSGVO-konform sind
- SHA-256-Hashing von E-Mail-Adressen vor jedem Abgleich
- Verschlüsselte Übertragung (TLS/HTTPS)
9. Berechtigungen auf Mobilgeräten
Die Crystal Alarm App benötigt die folgenden Berechtigungen, um zu funktionieren:
Android:
- SMS_RECEIVE – Empfang von SMS vom Dienst
- SMS_SEND – Versand von SMS zu Ortungs- und Alarmzwecken
- CALL_PHONE – Automatischer Anruf bei der Notruf- und Serviceleitstelle
- MODIFY_AUDIO_SETTINGS – Alarmton auch bei stummgeschaltetem Gerät
- ACCESS_FINE_LOCATION – Standortbestimmung während eines Alarms
- Benachrichtigungen – Zustellung von Alarmen und Updates
iPhone:
- Standort immer erlauben – Standortbestimmung während eines Alarms
- Mikrofon – Audioübertragung während eines Alarms
- Benachrichtigungen – Zustellung von Alarmen und Updates
Sie können bestimmte Berechtigungen verweigern; Crystal Alarm funktioniert dann jedoch nicht wie vorgesehen.
10. Kontakt
Verantwortlicher: Crystal Alarm AB Org.-Nr.: 556822-8034
Adressen:
- Första Magasinsgatan 5, 803 10 Gävle, Schweden
- Gamla Brogatan 32, 111 20 Stockholm, Schweden
Datenschutzanfragen: E-Mail: support@crystalalarm.se Telefon: +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Stockholm)
Technischer Support: Telefon: +46 8 55 118 993 Support-Formular: [auf unserer Website verfügbar]
11. Änderungen dieser Datenschutzerklärung
Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Änderungen werden auf dieser Seite mit aktualisiertem Datum veröffentlicht. Bei wesentlichen Änderungen benachrichtigen wir Sie per E-Mail oder über die App.
Änderungsprotokoll
Datum Beschreibung
2026-03-03
Gartner Digital Markets (Capterra) als Werbe- und Tracking-Plattform hinzugefügt. Klargestellt, dass keine besonderen Kategorien personenbezogener Daten nach Art. 9 DSGVO verarbeitet werden. Beschreibung der Alarmfunktionen, die die Ortung aktivieren, erweitert. Hashing-Beschreibung vereinfacht. Technische Details zu Infrastruktur und Protokollierung verallgemeinert. Aufbewahrungsfrist auf "bis zu 7 Jahre" aktualisiert.
2025-02-12
Umfassende Aktualisierung: Unterscheidung zwischen den Rollen Auftragsverarbeiter und Verantwortlicher klargestellt. Informationen zu Customer Match mit Ausschlusslisten, KI-gestützter Neukundengewinnung, erweitertem Web-Tracking (Meta Pixel, LinkedIn, Microsoft), Ortung in Innenräumen, Systemprotokollen und Profilbildern hinzugefügt. Informationen zu Audio-/Videoaufnahmen, Hashing und Rechtsgrundlagen aktualisiert.
2024-06-13
Informationen zur Erhebung personenbezogener Daten im Zusammenhang mit Marketingaktivitäten hinzugefügt.
2024-03-14
Verweis entfernt auf: "Crystal Alarm und Crystal Code werden im Folgenden gemeinsam als Crystal Alarm bezeichnet."
2020-04-15
Informationen zu Website-Statistiken hinzugefügt.
2019-02-20
Informationen zu Berechtigungen auf Mobilgeräten hinzugefügt.
2017-06-27
Erste Version veröffentlicht.
12. Cookie-Erklärung
Diese Website verwendet Cookies. Wir verwenden Gerätekennungen, um Inhalte und Anzeigen zu personalisieren, Funktionen für soziale Medien bereitzustellen und unseren Datenverkehr zu analysieren. Außerdem geben wir solche Kennungen und andere Informationen von Ihrem Gerät an die Social-Media-, Werbe- und Analyseunternehmen weiter, mit denen wir zusammenarbeiten. Diese Unternehmen können die Informationen wiederum mit anderen Daten kombinieren, die Sie ihnen bereitgestellt haben oder die sie im Rahmen Ihrer Nutzung ihrer Dienste gesammelt haben.
Cookies sind kleine Textdateien, die von Websites verwendet werden können, um die Nutzererfahrung effizienter zu gestalten.
Laut Gesetz dürfen wir Cookies auf Ihrem Gerät speichern, wenn sie für den Betrieb dieser Website unbedingt erforderlich sind. Für alle anderen Zwecke ist Ihre Einwilligung erforderlich.
Diese Website verwendet verschiedene Arten von Cookies. Einige Cookies werden von Drittanbieterdiensten platziert, die auf unseren Seiten erscheinen.
Sie können Ihre Einwilligung zur Cookie-Erklärung auf unserer Website jederzeit ändern oder widerrufen.
Bitte lesen Sie unsere Datenschutzerklärung für weitere Informationen darüber, wer wir sind, wie Sie uns kontaktieren können und wie wir personenbezogene Daten verarbeiten. Bitte geben Sie Ihre Einwilligungs-ID und das Datum an, an dem Sie uns bezüglich Ihrer Einwilligung kontaktiert haben.
Ihre Einwilligung gilt für die folgenden Domains: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ihr aktueller Status: Alle zulassen.
Cookie-Erklärung zuletzt aktualisiert am 01.12.25 durch Cookiebot.
2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)
2.1 Vilka uppgifter samlas in?
När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter:
Grundläggande information:
- Namn, telefonnummer, e-postadress
- Larmgrupp och eventuell roll som larmmottagare
- Information om din telefon (modell, operativsystem, mobiloperatör)
Vid larm:
- Tid och datum för larm
- Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
- Ljudinspelningar under larmet (om rätt inställningar är registrerade)
- Video (om funktionen är aktiverad)
- Larmstatus och handlingsplan
Teknisk information:
- Enhetsidentifierare och nätverksinformation
- Tekniska loggar för felsökning
- App-användning och konfigurationsstatus
- Aggregerad statistik (utan individuell identifiering)
Profilbilder:
- Frivillig uppladdning av profilbild för visuell identifiering vid larm
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
2.2 Varför behandlas dessa uppgifter?
Uppgifterna behandlas för att:
- Möjliggöra larmfunktionalitet och säkerhet
- Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
- Skicka hjälp enligt handlingsplan
- Bedöma larmsituationer (ljud/video)
- Ge teknisk support och felsöka problem
- Säkerställa tjänstens säkerhet och stabilitet
- Upptäcka felkonfigurationer och hjälpa användare
- Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
- Skicka sammanställda rapporter till administratörer hos din arbetsgivare
- Uppfylla arbetsmiljölagens krav
2.3 Rättslig grund
Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:
- Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
- Berättigat intresse (för säkerhet och arbetsmiljö)
- Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
- Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)
2.4 Vem får tillgång till dina uppgifter?
Vid larm kan följande få tillgång:
- Larmcentral (om ni använder extern larmcentral)
- Kollegor som är larmmottagare
- Din arbetsgivares administratörer (via självserviceportal)
- Crystal Alarms tekniska personal (endast vid felsökning)
Funktionella e-postmeddelanden:
Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):
- Välkomstmail och aktiveringshjälp
- Varningar om felkonfigurationer (GPS av, notiser av)
- Påminnelser om provlarm
- Säkerhetsuppdateringar
Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer:
Din arbetsgivares administratörer får sammanställda rapporter om:
- Användare med felkonfigurationer
- Inaktiva användare
- Provlarmsstatistik
- Systemstatus
Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.
2.5 Hur länge sparas uppgifterna?
- Grunduppgifter: Så länge du är aktiv användare
- Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
- Systemloggar: Konfigurerbara per kund
- Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt
När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.
3. När Crystal Alarm är personuppgiftsansvarig
3.1 Företagskontakter och kundhantering (CRM)
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet, roll/titel
- Fakturaadress
- Kontakthistorik och pipeline-status (för potentiella kunder)
Syfte och rättslig grund:
- Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
- Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)
Lagringstid:
- Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
- Potentiella kunder: Så länge aktivt affärsintresse finns
3.2 Support och teknisk hjälp
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet
- Teknisk information om problemet
Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem
3.3 Marknadsföring och prospektering
3.3.1 Customer Match / Retargeting
Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra).
Vad innebär det:
- E-postadresser hashas med SHA-256 innan matchning sker
- Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
- Endast B2B-kontakter, aldrig slutanvändare av larmet
Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare.
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Hur du avstår: Kontakta oss på support@crystalalarm.se
Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört
3.3.2 AI-assisterad prospektering
Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista).
Vilka uppgifter:
- Namn, jobbtitel, e-postadress, telefonnummer
- Företagstillhörighet
- Offentlig information från LinkedIn och företagswebbplatser
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Lagringstid: 12 månader från senaste kontaktförsök
Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.
3.3.3 E-postmarknadsföring via Mautic
Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):
- Nyhetsbrev om produktförbättringar
- Information om nya funktioner
- Inbjudningar till webbinarier
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Opt-out: Varje e-post innehåller en avregistreringslänk.
Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).
3.4 Webbplatsanvändning och spårning
Vi använder flera verktyg för att analysera och optimera vår webbplats:
Verktyg som används:
- Google Analytics (GA4) – Besöksstatistik och användarflöden
- Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
- Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
- LinkedIn Insight Tag – Mäta annonsresultat och retargeting
- Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
- Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting
Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst.
Skyddsåtgärder:
- IP-anonymisering i Google Analytics
- Mautic self-hosted i EU (data lämnar inte EU)
- Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets
Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.
4. Särskilt om känsliga personuppgifter
Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.
4.1 Ljud- och videoinspelningar vid larm
När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in.
Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt.
Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig.
Rättslig grund (din arbetsgivare ansvarar för):
- Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
- Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar
Vem får tillgång:
- Larmcentral (under pågående larm)
- Larmmottagare/kollegor (under pågående larm)
- Din arbetsgivare (efter larmet, via självserviceportalen)
- Du själv (via appen)
- Crystal Alarms tekniska personal (endast vid felsökning)
Säkerhet:
- Kryptering av lagrade inspelningar
- Begränsad åtkomst – endast behörig personal
- Åtkomst loggas (AuditLog)
- Automatisk radering enligt inställningar
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas.
Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig.
Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras.
Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar.
Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas.
Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format.
Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse.
Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.
Hur utövar du dina rättigheter?
Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se
Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se
Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se
6. Datasäkerhet
Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:
- Kryptering av lagrade personuppgifter
- Säker överföring (TLS/HTTPS)
- Tvåfaktorsautentisering för personalens åtkomst
- Nätverkssäkerhet och övervakning
- Automatisk radering enligt definierade tidsperioder
- Backup för disaster recovery
- Strikt tenant-isolering (varje kunds data lagras separat)
Organisatoriska åtgärder:
- Begränsad åtkomst – endast behörig personal
- Sekretessförbindelser för all personal
- Regelbunden säkerhetsutbildning
- Dokumenterade rutiner för GDPR-begäran
- Årlig granskning av säkerhetsåtgärder
Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.
7. Delning av uppgifter till tredje part
7.1 Personuppgiftsbiträden
Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning:
Annonsplattformar (Customer Match och negativa listor):
- Google LLC (USA) – med standardavtalsklausuler (SCC)
- Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
- LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
- Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
- Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)
Lead enrichment och AI:
- Clay (USA) – GDPR-compliant
- Apollo (USA) – GDPR-compliant
- Anthropic/Claude (USA) – GDPR-compliant
E-postautomation:
- Mautic (self-hosted i EU)
Webbanalys:
- Google Analytics (USA) – med samtycke via Cookiebot
- Meta Pixel (USA) – med samtycke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
- Microsoft UET Tag (USA) – med samtycke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot
Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.
7.2 När måste vi dela uppgifter?
Vi kan behöva dela uppgifter:
- Vid larm (till larmcentral, kollegor, arbetsgivare)
- Om lag eller domstolsbeslut kräver det
- Till polisen vid brottsutredningar
Vi säljer ALDRIG dina personuppgifter till tredje part.
8. Internationella överföringar
Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:
- Standardavtalsklausuler (SCC) godkända av EU-kommissionen
- Leverantörer som är GDPR-compliant
- SHA-256-hashning av e-postadresser innan matchning sker
- Krypterad överföring (TLS/HTTPS)
9. Rättigheter på mobil enhet
Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:
- SMS_RECEIVE – Ta emot SMS från tjänsten
- SMS_SEND – Skicka SMS för positionering och larm
- CALL_PHONE – Ringa larmcentral automatiskt
- MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
- ACCESS_FINE_LOCATION – Positionera vid larm
- Notifications – Leverera larm och uppdateringar
iPhone:
- Always allow location – Positionera vid larm
- Microphone – Överföra ljud vid larm
- Notifications – Leverera larm och uppdateringar
Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.
10. Kontakta oss
Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034
Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm
Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)
Teknisk support: Telefon: 08 55 118 993 Supportformulär
11. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.
Ändringshistorik
2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”.
2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder.
2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring.
2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.”
2020-04-15 – Lagt till information om statistik på webbplatsen
2019-02-20 – Lagt till information om rättigheter på mobiltelefon
2017-06-27 – Första version
12. Cookie Declaration
Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.
Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.
Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.
Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.
Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.
Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.
Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.
Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ditt nuvarande tillstånd: Tillåt alla.
Ditt samtyckes-ID:
Samtyckesdatum:
Ändra ditt medgivande | Ta tillbaka samtycke
Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :
Senast uppdaterad: 2026-03-03