Política de privacidad - Crystal Alarm

1. Introducción

Crystal Alarm AB (número de registro 556822-8034) presta servicios de alarma personal y soluciones de seguridad. Nos comprometemos a proteger su privacidad y a garantizar que todo tratamiento de datos personales se realice conforme al Reglamento General de Protección de Datos (RGPD). Este documento describe cómo recopilamos, utilizamos y protegemos sus datos personales cuando utiliza nuestros servicios o visita nuestro sitio web.



Aviso importante

Crystal Alarm actúa en dos funciones diferenciadas con respecto a los datos personales:

  • Cuando usted utiliza la alarma personal como usuario final: su empleador es el responsable del tratamiento y Crystal Alarm actúa como encargado del tratamiento. Esto significa que tratamos sus datos personales conforme a las instrucciones de su empleador.
  • Para contactos comerciales, visitantes del sitio web y fines de marketing: Crystal Alarm actúa como responsable del tratamiento respecto de nuestro propio tratamiento de datos personales relacionado con la gestión de clientes, el marketing y el uso del sitio web.




2. Cuando Crystal Alarm actúa como encargado del tratamiento (usuarios finales de la alarma)

2.1 ¿Qué datos se recopilan?

Cuando usted utiliza Crystal Alarm como usuario final, recopilamos los siguientes datos:

Información básica:

  • Nombre, número de teléfono, dirección de correo electrónico
  • Grupo de alarma y, en su caso, función como receptor de alarmas
  • Información sobre su dispositivo (modelo, sistema operativo, operador móvil)



Al activarse una alarma:

  • Hora y fecha de la alarma
  • Ubicación (GPS, Wi-Fi, balizas Bluetooth para la localización en interiores)
  • Grabaciones de audio durante la alarma (si se ha configurado el ajuste correspondiente)
  • Vídeo (si la función está activada)
  • Estado de la alarma y plan de actuación



Información técnica:

  • Identificadores del dispositivo e información de red
  • Registros técnicos para la resolución de problemas
  • Uso de la aplicación y estado de configuración
  • Estadísticas agregadas (sin identificación individual)


Imágenes de perfil:

  • Carga opcional de una foto de perfil para la identificación visual durante una alarma
  • No utilizamos reconocimiento facial ni autenticación biométrica



2.2 ¿Por qué se tratan estos datos?

Los datos se tratan con el fin de:

  • Habilitar la funcionalidad de alarma y garantizar la seguridad
  • Localizarle en situaciones de emergencia (incluso en interiores donde el GPS no está disponible)
  • Enviar asistencia conforme al plan de actuación
  • Evaluar situaciones de alarma (audio/vídeo)
  • Prestar soporte técnico y resolver incidencias
  • Garantizar la seguridad y la estabilidad del servicio
  • Detectar configuraciones incorrectas y ayudar a los usuarios
  • Enviar notificaciones funcionales de seguridad (incorporación, avisos, recordatorios de alarmas de prueba)
  • Enviar informes consolidados a los administradores de su empleador
  • Cumplir los requisitos de la legislación en materia de seguridad y salud laboral



2.3 Base jurídica

Su empleador es el responsable del tratamiento, y Crystal Alarm trata los datos como encargado del tratamiento sobre la base de:

  • Ejecución de un contrato – para prestar el servicio de seguridad
  • Interés legítimo – para fines de seguridad y de salud laboral
  • Intereses vitales – en situaciones de emergencia agudas con grabación de audio/vídeo (artículo 9, apartado 2, letra c) del RGPD)
  • Reclamaciones jurídicas – para la conservación de grabaciones de audio/vídeo tras una alarma (artículo 9, apartado 2, letra f) del RGPD)



2.4 ¿Quién tiene acceso a sus datos?

Al activarse una alarma, pueden tener acceso las siguientes partes:

  • Central receptora de alarmas (si utiliza una central externa)
  • Compañeros designados como receptores de alarmas
  • Los administradores de su empleador (a través del portal de autoservicio)
  • El personal técnico de Crystal Alarm (únicamente para la resolución de problemas)



Comunicaciones funcionales por correo electrónico: Recibirá mensajes funcionales de seguridad de nuestra parte a través de Mautic (autoalojado en la UE), entre ellos:

  • Correos de bienvenida y ayuda para la activación
  • Avisos sobre configuraciones incorrectas (por ejemplo, GPS desactivado, notificaciones desactivadas)
  • Recordatorios de alarmas de prueba
  • Actualizaciones de seguridad


Estas comunicaciones son esenciales para el funcionamiento del servicio de alarma y no es posible darse de baja de ellas.



Informes a los administradores: Los administradores de su empleador reciben informes consolidados que abarcan:

  • Usuarios con configuraciones incorrectas
  • Usuarios inactivos
  • Estadísticas de alarmas de prueba
  • Estado del sistema


Importante: Estos informes no permiten el seguimiento individual de horarios de trabajo ni de ubicaciones fuera de los eventos de alarma.


Localización y seguimiento: Crystal Alarm no realiza un seguimiento continuo de su ubicación. La localización (incluida la localización en interiores mediante balizas Bluetooth y Wi-Fi) solo se activa cuando usted acciona una función de alarma, como la alarma de emergencia, la alarma temporizada, el regreso seguro a casa, la detección hombre muerto o cualquier otra función de alarma que requiera datos de ubicación. La localización nunca se produce en segundo plano sin que haya una función de alarma activa.



2.5 ¿Durante cuánto tiempo se conservan los datos?

  • Datos básicos: mientras usted sea un usuario activo
  • Datos de alarma y grabaciones: conforme a la configuración de su empleador en el portal de autoservicio
  • Registros del sistema: configurable por cliente
  • Copias de seguridad: se conservan durante un período limitado con fines de recuperación ante desastres, tras el cual los datos se eliminan automáticamente

Cuando usted ya no necesite el servicio, todos los datos se eliminarán o se devolverán a su empleador conforme a sus instrucciones.




3. Cuando Crystal Alarm actúa como responsable del tratamiento

3.1 Contactos comerciales y gestión de clientes (CRM)

Datos tratados:

  • Nombre, dirección de correo electrónico, número de teléfono
  • Empresa a la que pertenece, cargo/función
  • Dirección de facturación
  • Historial de contactos y estado en el pipeline (para clientes potenciales)



Finalidad y base jurídica:

  • Clientes existentes: gestión de contratos, facturación, portal de autoservicio (artículo 6, apartado 1, letra b) del RGPD – ejecución de un contrato)
  • Clientes potenciales (leads): gestión del proceso de ventas, documentación del historial de contactos (artículo 6, apartado 1, letra f) del RGPD – interés legítimo)



Plazo de conservación:

  • Clientes existentes: hasta 7 años tras la terminación del contrato (conforme a la Ley sueca de contabilidad)
  • Clientes potenciales: mientras exista un interés comercial activo



3.2 Soporte y asistencia técnica

Datos tratados:

  • Nombre, dirección de correo electrónico, número de teléfono
  • Empresa a la que pertenece
  • Información técnica relativa a la incidencia


Base jurídica: ejecución de un contrato (artículo 6, apartado 1, letra b) del RGPD)


Plazo de conservación: los casos de soporte cerrados se conservan hasta 7 años para permitir la gestión de incidencias recurrentes.



3.3 Marketing y prospección

3.3.1 Customer Match / retargeting

Utilizamos la tecnología Customer Match para mostrar anuncios relevantes a contactos comerciales de organizaciones clientes existentes y potenciales en Google, Meta (Facebook/Instagram), LinkedIn, Microsoft y Gartner Digital Markets (Capterra).



Qué significa esto:

  • Las direcciones de correo electrónico se cifran mediante hash SHA-256 antes de realizar cualquier cotejo
  • Los anuncios se muestran en Google, Facebook, Instagram, LinkedIn, Microsoft y Capterra
  • Solo se dirigen a contactos B2B: los usuarios finales del servicio de alarma nunca se incluyen



Listas de exclusión (supresión de usuarios finales): También cargamos las direcciones de correo electrónico de los usuarios finales en las plataformas publicitarias con el único fin de excluirlos de la visualización de nuestros anuncios. Esto protege a los usuarios finales frente a publicidad irrelevante y optimiza nuestra inversión publicitaria. Las direcciones de correo electrónico se utilizan exclusivamente con fines de supresión, nunca para publicidad dirigida a los usuarios finales.



Base jurídica: interés legítimo (artículo 6, apartado 1, letra f) del RGPD)


Baja (opt-out): contáctenos en support@crystalalarm.se


Plazo de conservación: 12 meses tras el fin de la relación con el cliente o de la actividad activa en el CRM.



3.3.2 Prospección asistida por IA

Utilizamos herramientas de enriquecimiento de leads e IA para identificar y analizar contactos comerciales relevantes (véase la sección 7.1 para la lista de proveedores).


Datos tratados:

  • Nombre, cargo, dirección de correo electrónico, número de teléfono
  • Empresa a la que pertenece
  • Información públicamente disponible en LinkedIn y en los sitios web de las empresas


Base jurídica: interés legítimo (artículo 6, apartado 1, letra f) del RGPD)


Plazo de conservación: 12 meses desde la fecha del último intento de contacto


Baja (opt-out): en el primer contacto se le ofrecerá siempre la posibilidad de darse de baja de futuras comunicaciones de marketing.



3.3.3 Marketing por correo electrónico a través de Mautic

Enviamos comunicaciones de marketing B2B a través de Mautic (autoalojado en la UE), entre ellas:

  • Boletines sobre mejoras del producto
  • Información sobre nuevas funciones
  • Invitaciones a seminarios web


Base jurídica: interés legítimo (artículo 6, apartado 1, letra f) del RGPD)


Baja (opt-out): todos los correos electrónicos contienen un enlace para darse de baja.


Tenga en cuenta: no es posible darse de baja de los correos funcionales de seguridad enviados a los usuarios finales (incorporación, avisos, recordatorios de alarmas de prueba), ya que son esenciales para el funcionamiento del servicio de alarma. Estos se tratan en el marco del régimen de encargado del tratamiento descrito en la sección 2.



3.4 Uso del sitio web y seguimiento

Utilizamos varias herramientas para analizar y optimizar nuestro sitio web:

Herramientas utilizadas:

  • Google Analytics (GA4) – estadísticas de visitantes y flujos de usuarios
  • Mautic Tracking – seguimiento de visitantes y lead scoring (autoalojado en la UE)
  • Meta Pixel (Facebook) – medición del rendimiento publicitario y retargeting
  • LinkedIn Insight Tag – medición del rendimiento publicitario y retargeting
  • Microsoft UET Tag – medición del rendimiento publicitario en Microsoft Ads
  • Gartner Digital Markets (Capterra) – medición del rendimiento publicitario y retargeting


Base jurídica: consentimiento (artículo 6, apartado 1, letra a) del RGPD) a través de Cookiebot. Todas las herramientas de seguimiento están bloqueadas hasta que usted otorgue activamente su consentimiento mediante el widget de Cookiebot. Puede aceptar o rechazar las cookies y retirar su consentimiento en cualquier momento.


Garantías:

  • Anonimización de IP en Google Analytics
  • Mautic autoalojado en la UE (los datos no salen de la UE)
  • Cláusulas Contractuales Tipo (CCT) suscritas con Google, Meta, LinkedIn, Microsoft y Gartner Digital Markets


Función de chat: nuestro proveedor de chat utiliza cookies para permitirle continuar una conversación mientras navega entre páginas.



4. Disposiciones especiales sobre datos personales sensibles

Crystal Alarm no trata categorías especiales de datos personales según se definen en el artículo 9 del RGPD (como datos de salud, datos biométricos o datos relativos al origen étnico). Los datos de ubicación no se clasifican como datos personales sensibles según el RGPD; no obstante, los tratamos con especial cuidado y limitamos su recopilación a las situaciones de alarma activa.



4.1 Grabaciones de audio y vídeo durante las alarmas

Cuando usted activa una alarma, el audio se graba automáticamente si se ha configurado el ajuste correspondiente. Si ha activado la función de vídeo, también se grabará vídeo.


Finalidad: ayudar a la central receptora de alarmas y a los compañeros a evaluar la situación y responder con rapidez.


Función de Crystal Alarm: actuamos como encargado del tratamiento; su empleador es el responsable del tratamiento.


Base jurídica (responsabilidad de su empleador):

  • Durante una alarma activa: intereses vitales (artículo 9, apartado 2, letra c) del RGPD) — necesario para proteger la vida y la salud
  • Conservación tras la alarma: reclamaciones jurídicas (artículo 9, apartado 2, letra f) del RGPD) — pueden requerirse como prueba en investigaciones


Acceso:

  • Central receptora de alarmas (durante una alarma activa)
  • Receptores de alarmas/compañeros (durante una alarma activa)
  • Su empleador (tras la alarma, a través del portal de autoservicio)
  • Usted (a través de la aplicación)
  • El personal técnico de Crystal Alarm (únicamente para la resolución de problemas)


Medidas de seguridad:

  • Cifrado de las grabaciones almacenadas
  • Acceso restringido — solo personal autorizado
  • Registro de accesos (Audit Log)
  • Eliminación automática conforme a la configuración establecida
  • No utilizamos reconocimiento facial ni autenticación biométrica


Plazo de conservación: conforme a la configuración de su empleador. Las copias de seguridad se conservan durante un período limitado con fines de recuperación ante desastres.



5. Sus derechos

En virtud del RGPD, usted tiene los siguientes derechos:

  • Derecho de información: tiene derecho a ser informado sobre cómo se tratan sus datos personales.
  • Derecho de acceso: puede solicitar una copia de los datos personales que conservamos sobre usted.
  • Derecho de rectificación: puede solicitar la corrección de datos inexactos.
  • Derecho de supresión: puede solicitar la eliminación de sus datos en determinadas condiciones.
  • Derecho a la limitación del tratamiento: puede solicitar que se limite el tratamiento de sus datos.
  • Derecho a la portabilidad de los datos: puede solicitar sus datos en un formato legible por máquina.
  • Derecho de oposición: puede oponerse al tratamiento basado en el interés legítimo.
  • Derecho a no ser objeto de decisiones automatizadas: no utilizamos decisiones automatizadas que produzcan efectos jurídicos o significativamente similares sobre usted.



Cómo ejercer sus derechos:

  • Usuarios finales: diríjase en primer lugar a su empleador, que es el responsable del tratamiento. Si no recibe asistencia, puede contactarnos en support@crystalalarm.se.
  • Contactos comerciales: contáctenos directamente en support@crystalalarm.se.
  • Reclamaciones: tiene derecho a presentar una reclamación ante la autoridad sueca de protección de datos (IMY) en www.imy.se.




6. Seguridad de los datos

Nos tomamos la seguridad en serio y hemos implantado medidas de protección exhaustivas.

Medidas técnicas:

  • Cifrado de los datos personales almacenados
  • Transmisión segura (TLS/HTTPS)
  • Autenticación de dos factores para el acceso del personal
  • Seguridad y supervisión de la red
  • Eliminación automática conforme a los plazos de conservación definidos
  • Copias de seguridad para la recuperación ante desastres
  • Estricto aislamiento por cliente (los datos de cada cliente se almacenan por separado)


Medidas organizativas:

  • Acceso restringido — solo personal autorizado
  • Acuerdos de confidencialidad con todo el personal
  • Formación periódica en seguridad
  • Procedimientos documentados para la gestión de solicitudes RGPD
  • Revisión anual de las medidas de seguridad


En caso de violación de la seguridad de los datos: en caso de una violación grave, se notificará con prontitud a todos los clientes afectados, incluida información sobre el alcance de la violación.



7. Comunicación de datos a terceros

7.1 Encargados del tratamiento

Contratamos a los siguientes proveedores externos que pueden tratar datos personales por cuenta nuestra:

Plataformas publicitarias (Customer Match y listas de exclusión):

  • Google LLC (EE. UU.) – Cláusulas Contractuales Tipo (CCT) suscritas
  • Meta Platforms Inc (EE. UU.) – Cláusulas Contractuales Tipo (CCT) suscritas
  • LinkedIn Corporation (EE. UU.) – Cláusulas Contractuales Tipo (CCT) suscritas
  • Microsoft Corporation (EE. UU.) – Cláusulas Contractuales Tipo (CCT) suscritas
  • Gartner Digital Markets / Capterra (EE. UU.) – Cláusulas Contractuales Tipo (CCT) suscritas


Enriquecimiento de leads e IA:

  • Clay (EE. UU.) – conforme al RGPD
  • Apollo (EE. UU.) – conforme al RGPD
  • Anthropic / Claude (EE. UU.) – conforme al RGPD


Automatización de correo electrónico:

  • Mautic (autoalojado en la UE)


Analítica web:

  • Google Analytics (EE. UU.) – con consentimiento a través de Cookiebot
  • Meta Pixel (EE. UU.) – con consentimiento a través de Cookiebot
  • LinkedIn Insight Tag (EE. UU.) – con consentimiento a través de Cookiebot
  • Microsoft UET Tag (EE. UU.) – con consentimiento a través de Cookiebot
  • Gartner Digital Markets / Capterra (EE. UU.) – con consentimiento a través de Cookiebot


Todos nuestros encargados del tratamiento han firmado Contratos de Encargo de Tratamiento (DPA) y cumplen el RGPD.


7.2 ¿Cuándo estamos obligados a comunicar datos?

Podemos vernos obligados a comunicar datos:

  • Durante una alarma (a la central receptora de alarmas, a compañeros o al empleador)
  • Cuando lo exija la ley o una orden judicial
  • A las fuerzas y cuerpos de seguridad en el marco de investigaciones penales

Nunca vendemos sus datos personales a terceros.



8. Transferencias internacionales

Algunos de nuestros proveedores tienen su sede en Estados Unidos. Cuando transferimos datos personales a EE. UU., nos basamos en:

  • Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea
  • Proveedores que cumplen el RGPD
  • Hash SHA-256 de las direcciones de correo electrónico antes de cualquier cotejo
  • Transmisión cifrada (TLS/HTTPS)



9. Permisos en el dispositivo móvil

La aplicación Crystal Alarm requiere los siguientes permisos para funcionar:

Android:

  • SMS_RECEIVE – recibir SMS del servicio
  • SMS_SEND – enviar SMS para localización y alarmas
  • CALL_PHONE – llamar automáticamente a la central receptora de alarmas
  • MODIFY_AUDIO_SETTINGS – hacer sonar la alarma aunque el dispositivo esté en silencio
  • ACCESS_FINE_LOCATION – determinar la ubicación durante una alarma
  • Notificaciones – entregar alarmas y actualizaciones


iPhone:

  • Permitir siempre la ubicación – determinar la ubicación durante una alarma
  • Micrófono – transmitir audio durante una alarma
  • Notificaciones – entregar alarmas y actualizaciones

Puede denegar determinados permisos; sin embargo, en ese caso Crystal Alarm no funcionará según lo previsto.



10. Contacto

Responsable del tratamiento: Crystal Alarm AB N.º de registro: 556822-8034


Direcciones:

  • Första Magasinsgatan 5, 803 10 Gävle, Suecia
  • Gamla Brogatan 32, 111 20 Estocolmo, Suecia


Consultas sobre privacidad: Correo electrónico: support@crystalalarm.se Teléfono: +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Estocolmo)


Soporte técnico: Teléfono: +46 8 55 118 993 Formulario de soporte: [disponible en nuestro sitio web]


11. Cambios en esta política de privacidad

Podemos actualizar esta política de privacidad periódicamente. Los cambios se publicarán en esta página con la fecha actualizada. En caso de cambios sustanciales, se lo notificaremos por correo electrónico o a través de la aplicación.



Registro de cambios

Fecha Descripción

03/03/2026

Se añadió Gartner Digital Markets (Capterra) como plataforma de publicidad y seguimiento. Se aclaró que no se tratan categorías especiales de datos personales según el artículo 9 del RGPD. Se amplió la descripción de las funciones de alarma que activan la localización. Se simplificó la descripción del hash. Se generalizaron los detalles técnicos relativos a la infraestructura y los registros. Se actualizó el plazo de conservación a «hasta 7 años».



12/02/2025

Actualización importante: se aclaró la distinción entre las funciones de encargado y responsable del tratamiento. Se añadió información sobre Customer Match con listas de exclusión, prospección asistida por IA, seguimiento web ampliado (Meta Pixel, LinkedIn, Microsoft), localización en interiores, registros del sistema e imágenes de perfil. Se actualizó la información sobre grabaciones de audio/vídeo, hash y bases jurídicas.



13/06/2024

Se añadió información sobre la recopilación de datos personales en relación con actividades de marketing.



14/03/2024

Se eliminó la referencia a: «Crystal Alarm y Crystal Code se denominan conjuntamente en lo sucesivo Crystal Alarm».



15/04/2020

Se añadió información sobre estadísticas del sitio web.



20/02/2019

Se añadió información sobre los permisos del dispositivo móvil.



27/06/2017

Publicación de la primera versión.



12. Declaración de cookies

Este sitio web utiliza cookies. Utilizamos identificadores de dispositivo para personalizar el contenido y los anuncios, ofrecer funciones de redes sociales y analizar nuestro tráfico. También compartimos dichos identificadores y otra información de su dispositivo con las empresas de redes sociales, publicidad y analítica con las que colaboramos. Estas empresas pueden, a su vez, combinar esa información con otros datos que usted les haya proporcionado o que hayan recopilado en relación con su uso de sus servicios.


Las cookies son pequeños archivos de texto que los sitios web pueden utilizar para hacer más eficiente la experiencia del usuario.


La ley establece que podemos almacenar cookies en su dispositivo si son estrictamente necesarias para el funcionamiento de este sitio web. Para todos los demás fines, se requiere su consentimiento.


Este sitio web utiliza distintos tipos de cookies. Algunas cookies son colocadas por servicios de terceros que aparecen en nuestras páginas.


Puede cambiar o retirar su consentimiento a la declaración de cookies en nuestro sitio web en cualquier momento.


Consulte nuestra política de privacidad para obtener más información sobre quiénes somos, cómo contactarnos y cómo tratamos los datos personales. Indique su ID de consentimiento y la fecha en la que nos contactó en relación con su consentimiento.


Su consentimiento se aplica a los siguientes dominios: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se


Su estado actual: Permitir todas.

Última actualización de la declaración de cookies: 01/12/25 por Cookiebot.

2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)

2.1 Vilka uppgifter samlas in?

När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter: 


Grundläggande information:

  • Namn, telefonnummer, e-postadress
  • Larmgrupp och eventuell roll som larmmottagare
  • Information om din telefon (modell, operativsystem, mobiloperatör)


Vid larm:

  • Tid och datum för larm
  • Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
  • Ljudinspelningar under larmet (om rätt inställningar är registrerade)
  • Video (om funktionen är aktiverad)
  • Larmstatus och handlingsplan


Teknisk information:

  • Enhetsidentifierare och nätverksinformation
  • Tekniska loggar för felsökning
  • App-användning och konfigurationsstatus
  • Aggregerad statistik (utan individuell identifiering)


Profilbilder:

  • Frivillig uppladdning av profilbild för visuell identifiering vid larm
  • Vi använder INTE ansiktsigenkänning eller biometrisk autentisering



2.2 Varför behandlas dessa uppgifter?

Uppgifterna behandlas för att:

  • Möjliggöra larmfunktionalitet och säkerhet
  • Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
  • Skicka hjälp enligt handlingsplan
  • Bedöma larmsituationer (ljud/video)
  • Ge teknisk support och felsöka problem
  • Säkerställa tjänstens säkerhet och stabilitet
  • Upptäcka felkonfigurationer och hjälpa användare
  • Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
  • Skicka sammanställda rapporter till administratörer hos din arbetsgivare
  • Uppfylla arbetsmiljölagens krav



2.3 Rättslig grund

Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:

  • Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
  • Berättigat intresse (för säkerhet och arbetsmiljö)
  • Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
  • Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)



2.4 Vem får tillgång till dina uppgifter?

Vid larm kan följande få tillgång:

  • Larmcentral (om ni använder extern larmcentral)
  • Kollegor som är larmmottagare
  • Din arbetsgivares administratörer (via självserviceportal)
  • Crystal Alarms tekniska personal (endast vid felsökning)


Funktionella e-postmeddelanden: 

Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):

  • Välkomstmail och aktiveringshjälp
  • Varningar om felkonfigurationer (GPS av, notiser av)
  • Påminnelser om provlarm
  • Säkerhetsuppdateringar


Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer: 

Din arbetsgivares administratörer får sammanställda rapporter om:

  • Användare med felkonfigurationer
  • Inaktiva användare
  • Provlarmsstatistik
  • Systemstatus


Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.



2.5 Hur länge sparas uppgifterna?

  • Grunduppgifter: Så länge du är aktiv användare
  • Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
  • Systemloggar: Konfigurerbara per kund
  • Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt


När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.


3. När Crystal Alarm är personuppgiftsansvarig

3.1 Företagskontakter och kundhantering (CRM)

Vilka uppgifter behandlas:

  • Namn, e-postadress, telefonnummer
  • Företagstillhörighet, roll/titel
  • Fakturaadress
  • Kontakthistorik och pipeline-status (för potentiella kunder)



Syfte och rättslig grund:

  • Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
  • Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)



Lagringstid:

  • Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
  • Potentiella kunder: Så länge aktivt affärsintresse finns



3.2 Support och teknisk hjälp

Vilka uppgifter behandlas:

  • Namn, e-postadress, telefonnummer
  • Företagstillhörighet
  • Teknisk information om problemet



Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem



3.3 Marknadsföring och prospektering

3.3.1 Customer Match / Retargeting

Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra). 



Vad innebär det:

  • E-postadresser hashas med SHA-256 innan matchning sker
  • Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
  • Endast B2B-kontakter, aldrig slutanvändare av larmet



Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare. 



Rättslig grund: Berättigat intresse (6.1.f GDPR) 

Hur du avstår: Kontakta oss på support@crystalalarm.se 

Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört



3.3.2 AI-assisterad prospektering

Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista). 


Vilka uppgifter:

  • Namn, jobbtitel, e-postadress, telefonnummer
  • Företagstillhörighet
  • Offentlig information från LinkedIn och företagswebbplatser



Rättslig grund: Berättigat intresse (6.1.f GDPR) 

Lagringstid: 12 månader från senaste kontaktförsök 

Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.



3.3.3 E-postmarknadsföring via Mautic

Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):

  • Nyhetsbrev om produktförbättringar
  • Information om nya funktioner
  • Inbjudningar till webbinarier



Rättslig grund: Berättigat intresse (6.1.f GDPR) 

Opt-out: Varje e-post innehåller en avregistreringslänk. 

Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).



3.4 Webbplatsanvändning och spårning

Vi använder flera verktyg för att analysera och optimera vår webbplats: 


Verktyg som används:

  • Google Analytics (GA4) – Besöksstatistik och användarflöden
  • Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
  • Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
  • LinkedIn Insight Tag – Mäta annonsresultat och retargeting
  • Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
  • Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting


Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst. 


Skyddsåtgärder:

  • IP-anonymisering i Google Analytics
  • Mautic self-hosted i EU (data lämnar inte EU)
  • Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets


Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.

4. Särskilt om känsliga personuppgifter

Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.



4.1 Ljud- och videoinspelningar vid larm

När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in. 


Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt. 


Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig. 


Rättslig grund (din arbetsgivare ansvarar för):

  • Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
  • Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar



Vem får tillgång:

  • Larmcentral (under pågående larm)
  • Larmmottagare/kollegor (under pågående larm)
  • Din arbetsgivare (efter larmet, via självserviceportalen)
  • Du själv (via appen)
  • Crystal Alarms tekniska personal (endast vid felsökning)



Säkerhet:

  • Kryptering av lagrade inspelningar
  • Begränsad åtkomst – endast behörig personal
  • Åtkomst loggas (AuditLog)
  • Automatisk radering enligt inställningar
  • Vi använder INTE ansiktsigenkänning eller biometrisk autentisering



Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.

5. Dina rättigheter

Du har följande rättigheter enligt GDPR: 

Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas. 

Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig. 

Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras. 

Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar. 

Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas. 

Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format. 

Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse. 

Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.



Hur utövar du dina rättigheter?

Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se 


Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se 


Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se

6. Datasäkerhet

Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:

  • Kryptering av lagrade personuppgifter
  • Säker överföring (TLS/HTTPS)
  • Tvåfaktorsautentisering för personalens åtkomst
  • Nätverkssäkerhet och övervakning
  • Automatisk radering enligt definierade tidsperioder
  • Backup för disaster recovery
  • Strikt tenant-isolering (varje kunds data lagras separat)


Organisatoriska åtgärder:

  • Begränsad åtkomst – endast behörig personal
  • Sekretessförbindelser för all personal
  • Regelbunden säkerhetsutbildning
  • Dokumenterade rutiner för GDPR-begäran
  • Årlig granskning av säkerhetsåtgärder


Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.

7. Delning av uppgifter till tredje part

7.1 Personuppgiftsbiträden

Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning: 


Annonsplattformar (Customer Match och negativa listor):

  • Google LLC (USA) – med standardavtalsklausuler (SCC)
  • Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
  • LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
  • Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
  • Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)



Lead enrichment och AI:

  • Clay (USA) – GDPR-compliant
  • Apollo (USA) – GDPR-compliant
  • Anthropic/Claude (USA) – GDPR-compliant



E-postautomation:

  • Mautic (self-hosted i EU)



Webbanalys:

  • Google Analytics (USA) – med samtycke via Cookiebot
  • Meta Pixel (USA) – med samtycke via Cookiebot
  • LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
  • Microsoft UET Tag (USA) – med samtycke via Cookiebot
  • Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot


Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.



7.2 När måste vi dela uppgifter?

Vi kan behöva dela uppgifter:

  • Vid larm (till larmcentral, kollegor, arbetsgivare)
  • Om lag eller domstolsbeslut kräver det
  • Till polisen vid brottsutredningar


Vi säljer ALDRIG dina personuppgifter till tredje part.


8. Internationella överföringar

Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:

  • Standardavtalsklausuler (SCC) godkända av EU-kommissionen
  • Leverantörer som är GDPR-compliant
  • SHA-256-hashning av e-postadresser innan matchning sker
  • Krypterad överföring (TLS/HTTPS)

9. Rättigheter på mobil enhet

Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:

  • SMS_RECEIVE – Ta emot SMS från tjänsten
  • SMS_SEND – Skicka SMS för positionering och larm
  • CALL_PHONE – Ringa larmcentral automatiskt
  • MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
  • ACCESS_FINE_LOCATION – Positionera vid larm
  • Notifications – Leverera larm och uppdateringar


iPhone:

  • Always allow location – Positionera vid larm
  • Microphone – Överföra ljud vid larm
  • Notifications – Leverera larm och uppdateringar


Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.

10. Kontakta oss

Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034 

Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm 

Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)

Teknisk support: Telefon: 08 55 118 993 Supportformulär


11. Ändringar i integritetspolicyn

Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.


Ändringshistorik

2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”. 


2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder. 


2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring. 


2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.” 


2020-04-15 – Lagt till information om statistik på webbplatsen 


2019-02-20 – Lagt till information om rättigheter på mobiltelefon 


2017-06-27 – Första version

12. Cookie Declaration

Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.

Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.

Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.

Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.

Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.

Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.

Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.


Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se

Ditt nuvarande tillstånd: Tillåt alla. 

Ditt samtyckes-ID:

Samtyckesdatum: 


Ändra ditt medgivande  |  Ta tillbaka samtycke


Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :


Senast uppdaterad: 2026-03-03