Politique de confidentialité - Crystal Alarm

1. Introduction
Crystal Alarm AB (n° d'immatriculation 556822-8034) fournit des services d'alarme individuelle et des solutions de sécurité. Nous nous engageons à protéger votre vie privée et à veiller à ce que tout traitement de données à caractère personnel soit effectué conformément au règlement général sur la protection des données (RGPD). Le présent document décrit comment nous collectons, utilisons et protégeons vos données à caractère personnel lorsque vous utilisez nos services ou visitez notre site web.
Avis important
Crystal Alarm intervient dans deux rôles distincts en matière de données à caractère personnel :
- Lorsque vous utilisez l'alarme individuelle en tant qu'utilisateur final : votre employeur est le responsable du traitement et Crystal Alarm agit en tant que sous-traitant. Cela signifie que nous traitons vos données à caractère personnel conformément aux instructions de votre employeur.
- Pour les contacts professionnels, les visiteurs du site web et les activités marketing : Crystal Alarm agit en tant que responsable du traitement pour ses propres traitements de données à caractère personnel liés à la gestion des clients, au marketing et à l'utilisation du site web.
2. Lorsque Crystal Alarm agit en tant que sous-traitant (utilisateurs finaux de l'alarme)
2.1 Quelles données sont collectées ?
Lorsque vous utilisez Crystal Alarm en tant qu'utilisateur final, nous collectons les données suivantes :
Informations de base :
- Nom, numéro de téléphone, adresse e-mail
- Groupe d'alarme et rôle éventuel de destinataire d'alarme
- Informations sur votre appareil (modèle, système d'exploitation, opérateur mobile)
Lors du déclenchement d'une alarme :
- Heure et date de l'alarme
- Localisation (GPS, Wi-Fi, balises Bluetooth pour la localisation en intérieur)
- Enregistrements audio pendant l'alarme (si les paramètres correspondants ont été configurés)
- Vidéo (si la fonctionnalité a été activée)
- Statut de l'alarme et plan d'action
Informations techniques :
- Identifiants de l'appareil et informations réseau
- Journaux techniques pour le dépannage
- Utilisation de l'application et état de configuration
- Statistiques agrégées (sans identification individuelle)
Photos de profil :
- Téléchargement facultatif d'une photo de profil pour l'identification visuelle lors d'une alarme
- Nous n'utilisons pas la reconnaissance faciale ni l'authentification biométrique
2.2 Pourquoi ces données sont-elles traitées ?
Les données sont traitées afin de :
- Permettre le fonctionnement de l'alarme et garantir la sécurité
- Vous localiser en situation d'urgence (y compris en intérieur, là où le GPS n'est pas disponible)
- Envoyer des secours conformément au plan d'action
- Évaluer les situations d'alarme (audio/vidéo)
- Fournir une assistance technique et résoudre les problèmes
- Garantir la sécurité et la stabilité du service
- Détecter les erreurs de configuration et assister les utilisateurs
- Envoyer des notifications de sécurité fonctionnelles (prise en main, alertes, rappels d'alarme de test)
- Envoyer des rapports consolidés aux administrateurs de votre employeur
- Respecter les exigences de la législation en matière de santé et de sécurité au travail
2.3 Base légale
Votre employeur est le responsable du traitement, et Crystal Alarm traite les données en tant que sous-traitant sur la base de :
- L'exécution d'un contrat – pour fournir le service de sécurité
- L'intérêt légitime – à des fins de sécurité et de santé et sécurité au travail
- La sauvegarde des intérêts vitaux – dans les situations d'urgence aiguës impliquant un enregistrement audio/vidéo (article 9, paragraphe 2, point c) du RGPD)
- La constatation de droits en justice – pour la conservation des enregistrements audio/vidéo après une alarme (article 9, paragraphe 2, point f) du RGPD)
2.4 Qui a accès à vos données ?
Lors du déclenchement d'une alarme, les parties suivantes peuvent y avoir accès :
- Le centre de télésurveillance (si vous utilisez un centre de télésurveillance externe)
- Les collègues désignés comme destinataires d'alarme
- Les administrateurs de votre employeur (via le portail libre-service)
- Le personnel technique de Crystal Alarm (uniquement à des fins de dépannage)
Communications fonctionnelles par e-mail : Vous recevrez de notre part des messages de sécurité fonctionnels via Mautic (auto-hébergé au sein de l'UE), notamment :
- E-mails de bienvenue et aide à l'activation
- Alertes en cas d'erreurs de configuration (par exemple GPS désactivé, notifications désactivées)
- Rappels d'alarme de test
- Mises à jour de sécurité
Ces communications sont essentielles au fonctionnement du service d'alarme et ne peuvent faire l'objet d'un refus.
Rapports aux administrateurs : Les administrateurs de votre employeur reçoivent des rapports consolidés couvrant :
- Les utilisateurs présentant des erreurs de configuration
- Les utilisateurs inactifs
- Les statistiques d'alarmes de test
- L'état du système
Important : ces rapports ne permettent pas de suivre individuellement les horaires de travail ou les localisations en dehors des événements d'alarme.
Localisation et suivi : Crystal Alarm ne suit pas votre localisation en continu. La géolocalisation (y compris la localisation en intérieur via balises Bluetooth et Wi-Fi) n'est activée que lorsque vous déclenchez une fonction d'alarme telle que l'alarme d'urgence, l'alarme temporisée, le trajet sécurisé, la détection de perte de verticalité (Man Down) ou toute autre fonction d'alarme nécessitant des données de localisation. La géolocalisation n'a jamais lieu en arrière-plan sans qu'une fonction d'alarme soit active.
2.5 Combien de temps les données sont-elles conservées ?
- Données de base : tant que vous êtes un utilisateur actif
- Données d'alarme et enregistrements : conformément aux paramètres définis par votre employeur dans le portail libre-service
- Journaux système : configurables par client
- Sauvegardes : conservées pendant une durée limitée à des fins de reprise après sinistre, puis supprimées automatiquement
Lorsque vous n'avez plus besoin du service, toutes les données sont supprimées ou restituées à votre employeur conformément à ses instructions.
3. Lorsque Crystal Alarm agit en tant que responsable du traitement
3.1 Contacts professionnels et gestion des clients (CRM)
Données traitées :
- Nom, adresse e-mail, numéro de téléphone
- Entreprise d'appartenance, fonction/titre
- Adresse de facturation
- Historique des contacts et statut dans le pipeline (pour les clients potentiels)
Finalité et base légale :
- Clients existants : gestion des contrats, facturation, portail libre-service (article 6, paragraphe 1, point b) du RGPD – exécution d'un contrat)
- Clients potentiels (leads) : gestion du processus de vente, documentation de l'historique des contacts (article 6, paragraphe 1, point f) du RGPD – intérêt légitime)
Durée de conservation :
- Clients existants : jusqu'à 7 ans après la fin du contrat (conformément à la loi comptable suédoise)
- Clients potentiels : tant qu'un intérêt commercial actif existe
3.2 Assistance et support technique
Données traitées :
- Nom, adresse e-mail, numéro de téléphone
- Entreprise d'appartenance
- Informations techniques relatives au problème
Base légale : exécution d'un contrat (article 6, paragraphe 1, point b) du RGPD)
Durée de conservation : les dossiers d'assistance clôturés sont conservés jusqu'à 7 ans afin de permettre le traitement de problèmes récurrents.
3.3 Marketing et prospection
3.3.1 Customer Match / Retargeting
Nous utilisons la technologie Customer Match pour diffuser des publicités pertinentes auprès de contacts professionnels au sein d'organisations clientes existantes et potentielles sur Google, Meta (Facebook/Instagram), LinkedIn, Microsoft et Gartner Digital Markets (Capterra).
Ce que cela signifie :
- Les adresses e-mail sont hachées en SHA-256 avant toute mise en correspondance
- Les publicités sont diffusées sur Google, Facebook, Instagram, LinkedIn, Microsoft et Capterra
- Seuls les contacts B2B sont ciblés — les utilisateurs finaux du service d'alarme ne sont jamais inclus
Listes d'exclusion (suppression des utilisateurs finaux) : nous téléchargeons également les adresses e-mail des utilisateurs finaux vers les plateformes publicitaires dans le seul but de les exclure de la diffusion de nos publicités. Cela protège les utilisateurs finaux contre les publicités non pertinentes et optimise nos dépenses publicitaires. Les adresses e-mail sont utilisées exclusivement à des fins de suppression — jamais pour de la publicité ciblée destinée aux utilisateurs finaux.
Base légale : intérêt légitime (article 6, paragraphe 1, point f) du RGPD)
Opposition : contactez-nous à l'adresse support@crystalalarm.se
Durée de conservation : 12 mois après la fin de la relation client ou de l'engagement CRM actif.
3.3.2 Prospection assistée par IA
Nous utilisons des outils d'enrichissement de leads et d'IA pour identifier et analyser des contacts professionnels pertinents (voir la section 7.1 pour la liste des fournisseurs).
Données traitées :
- Nom, fonction, adresse e-mail, numéro de téléphone
- Entreprise d'appartenance
- Informations accessibles au public provenant de LinkedIn et de sites web d'entreprises
Base légale : intérêt légitime (article 6, paragraphe 1, point f) du RGPD)
Durée de conservation : 12 mois à compter de la dernière tentative de contact
Opposition : lors du premier contact, vous aurez toujours la possibilité de vous désinscrire des communications marketing futures.
3.3.3 Marketing par e-mail via Mautic
Nous envoyons des communications marketing B2B via Mautic (auto-hébergé au sein de l'UE), notamment :
- Des newsletters sur les améliorations du produit
- Des informations sur les nouvelles fonctionnalités
- Des invitations à des webinaires
Base légale : intérêt légitime (article 6, paragraphe 1, point f) du RGPD)
Désinscription : chaque e-mail contient un lien de désinscription.
Veuillez noter : les e-mails de sécurité fonctionnels envoyés aux utilisateurs finaux (prise en main, alertes, rappels d'alarme de test) ne peuvent faire l'objet d'un refus, car ils sont essentiels au fonctionnement du service d'alarme. Ils sont traités dans le cadre du dispositif de sous-traitance décrit à la section 2.
3.4 Utilisation du site web et suivi
Nous utilisons plusieurs outils pour analyser et optimiser notre site web :
Outils utilisés :
- Google Analytics (GA4) – statistiques de visite et parcours utilisateurs
- Mautic Tracking – suivi des visiteurs et scoring des leads (auto-hébergé au sein de l'UE)
- Meta Pixel (Facebook) – mesure des performances publicitaires et retargeting
- LinkedIn Insight Tag – mesure des performances publicitaires et retargeting
- Microsoft UET Tag – mesure des performances publicitaires dans Microsoft Ads
- Gartner Digital Markets (Capterra) – mesure des performances publicitaires et retargeting
Base légale : consentement (article 6, paragraphe 1, point a) du RGPD) via Cookiebot. Tous les outils de suivi sont bloqués jusqu'à ce que vous donniez activement votre consentement via le widget Cookiebot. Vous pouvez accepter ou refuser les cookies et retirer votre consentement à tout moment.
Garanties :
- Anonymisation des adresses IP dans Google Analytics
- Mautic auto-hébergé au sein de l'UE (les données ne quittent pas l'UE)
- Clauses contractuelles types (CCT) en place avec Google, Meta, LinkedIn, Microsoft et Gartner Digital Markets
Fonction de chat : notre prestataire de chat utilise des cookies pour vous permettre de poursuivre une conversation lorsque vous naviguez entre les pages.
4. Dispositions particulières concernant les données sensibles
Crystal Alarm ne traite pas de catégories particulières de données à caractère personnel au sens de l'article 9 du RGPD (telles que les données de santé, les données biométriques ou les données relatives à l'origine ethnique). Les données de localisation ne sont pas classées comme données sensibles au sens du RGPD ; nous les traitons toutefois avec un soin particulier et limitons leur collecte aux situations d'alarme actives.
4.1 Enregistrements audio et vidéo lors des alarmes
Lorsque vous déclenchez une alarme, l'audio est enregistré automatiquement si les paramètres correspondants ont été configurés. Si vous avez activé la fonctionnalité vidéo, la vidéo est également enregistrée.
Finalité : aider le centre de télésurveillance et les collègues à évaluer la situation et à intervenir rapidement.
Rôle de Crystal Alarm : nous agissons en tant que sous-traitant — votre employeur est le responsable du traitement.
Base légale (relevant de la responsabilité de votre employeur) :
- Pendant une alarme active : sauvegarde des intérêts vitaux (article 9, paragraphe 2, point c) du RGPD) — nécessaire pour protéger la vie et la santé
- Conservation après l'alarme : constatation de droits en justice (article 9, paragraphe 2, point f) du RGPD) — peut être requise comme preuve dans le cadre d'enquêtes
Accès :
- Le centre de télésurveillance (pendant une alarme active)
- Les destinataires d'alarme/collègues (pendant une alarme active)
- Votre employeur (après l'alarme, via le portail libre-service)
- Vous (via l'application)
- Le personnel technique de Crystal Alarm (uniquement à des fins de dépannage)
Mesures de sécurité :
- Chiffrement des enregistrements stockés
- Accès restreint — personnel autorisé uniquement
- Journalisation des accès (Audit Log)
- Suppression automatique conformément aux paramètres configurés
- Nous n'utilisons pas la reconnaissance faciale ni l'authentification biométrique
Durée de conservation : conformément aux paramètres définis par votre employeur. Les copies de sauvegarde sont conservées pendant une durée limitée à des fins de reprise après sinistre.
5. Vos droits
Vous disposez des droits suivants en vertu du RGPD :
- Droit à l'information : vous avez le droit d'être informé de la manière dont vos données à caractère personnel sont traitées.
- Droit d'accès : vous pouvez demander une copie des données à caractère personnel que nous détenons à votre sujet.
- Droit de rectification : vous pouvez demander la correction de données inexactes.
- Droit à l'effacement : vous pouvez demander la suppression de vos données sous certaines conditions.
- Droit à la limitation du traitement : vous pouvez demander que le traitement de vos données soit limité.
- Droit à la portabilité des données : vous pouvez demander vos données dans un format lisible par machine.
- Droit d'opposition : vous pouvez vous opposer aux traitements fondés sur l'intérêt légitime.
- Droit de ne pas faire l'objet d'une décision automatisée : nous n'utilisons pas de décisions automatisées produisant des effets juridiques ou vous affectant de manière significative de façon similaire.
Comment exercer vos droits :
- Utilisateurs finaux : veuillez contacter en premier lieu votre employeur, qui est le responsable du traitement. Si vous n'obtenez pas d'aide, vous pouvez nous contacter à l'adresse support@crystalalarm.se.
- Contacts professionnels : contactez-nous directement à l'adresse support@crystalalarm.se.
- Réclamations : vous avez le droit d'introduire une réclamation auprès de l'autorité suédoise de protection des données (IMY) sur www.imy.se.
6. Sécurité des données
Nous prenons la sécurité au sérieux et avons mis en place des mesures de protection complètes.
Mesures techniques :
- Chiffrement des données à caractère personnel stockées
- Transmission sécurisée (TLS/HTTPS)
- Authentification à deux facteurs pour les accès du personnel
- Sécurité et surveillance du réseau
- Suppression automatique conformément aux durées de conservation définies
- Sauvegardes pour la reprise après sinistre
- Isolation stricte des environnements clients (les données de chaque client sont stockées séparément)
Mesures organisationnelles :
- Accès restreint — personnel autorisé uniquement
- Accords de confidentialité pour l'ensemble du personnel
- Formations régulières à la sécurité
- Procédures documentées pour le traitement des demandes RGPD
- Révision annuelle des mesures de sécurité
En cas de violation de données : en cas de violation grave, tous les clients concernés sont informés dans les meilleurs délais, y compris sur l'étendue de la violation.
7. Partage de données avec des tiers
7.1 Sous-traitants
Nous faisons appel aux fournisseurs externes suivants, susceptibles de traiter des données à caractère personnel pour notre compte :
Plateformes publicitaires (Customer Match et listes d'exclusion) :
- Google LLC (États-Unis) – clauses contractuelles types (CCT) en place
- Meta Platforms Inc (États-Unis) – clauses contractuelles types (CCT) en place
- LinkedIn Corporation (États-Unis) – clauses contractuelles types (CCT) en place
- Microsoft Corporation (États-Unis) – clauses contractuelles types (CCT) en place
- Gartner Digital Markets / Capterra (États-Unis) – clauses contractuelles types (CCT) en place
Enrichissement de leads et IA :
- Clay (États-Unis) – conforme au RGPD
- Apollo (États-Unis) – conforme au RGPD
- Anthropic / Claude (États-Unis) – conforme au RGPD
Automatisation des e-mails :
- Mautic (auto-hébergé au sein de l'UE)
Analyse web :
- Google Analytics (États-Unis) – avec consentement via Cookiebot
- Meta Pixel (États-Unis) – avec consentement via Cookiebot
- LinkedIn Insight Tag (États-Unis) – avec consentement via Cookiebot
- Microsoft UET Tag (États-Unis) – avec consentement via Cookiebot
- Gartner Digital Markets / Capterra (États-Unis) – avec consentement via Cookiebot
Tous nos sous-traitants ont signé des accords de traitement des données (DPA) et sont conformes au RGPD.
7.2 Quand sommes-nous tenus de partager des données ?
Nous pouvons être tenus de partager des données :
- Lors d'une alarme (avec le centre de télésurveillance, les collègues ou l'employeur)
- Lorsque la loi ou une décision de justice l'exige
- Avec les autorités répressives dans le cadre d'enquêtes pénales
Nous ne vendons jamais vos données à caractère personnel à des tiers.
8. Transferts internationaux
Certains de nos fournisseurs sont établis aux États-Unis. Lorsque nous transférons des données à caractère personnel vers les États-Unis, nous nous appuyons sur :
- Les clauses contractuelles types (CCT) approuvées par la Commission européenne
- Des fournisseurs conformes au RGPD
- Le hachage SHA-256 des adresses e-mail avant toute mise en correspondance
- Une transmission chiffrée (TLS/HTTPS)
9. Autorisations sur l'appareil mobile
L'application Crystal Alarm nécessite les autorisations suivantes pour fonctionner :
Android :
- SMS_RECEIVE – recevoir des SMS du service
- SMS_SEND – envoyer des SMS à des fins de localisation et d'alarme
- CALL_PHONE – appeler automatiquement le centre de télésurveillance
- MODIFY_AUDIO_SETTINGS – faire sonner l'alarme même lorsque l'appareil est en mode silencieux
- ACCESS_FINE_LOCATION – déterminer la localisation lors d'une alarme
- Notifications – transmettre les alarmes et les mises à jour
iPhone :
- Toujours autoriser la localisation – déterminer la localisation lors d'une alarme
- Microphone – transmettre l'audio lors d'une alarme
- Notifications – transmettre les alarmes et les mises à jour
Vous pouvez refuser certaines autorisations ; Crystal Alarm ne fonctionnera toutefois pas comme prévu.
10. Nous contacter
Responsable du traitement : Crystal Alarm AB N° d'immatriculation : 556822-8034
Adresses :
- Första Magasinsgatan 5, 803 10 Gävle, Suède
- Gamla Brogatan 32, 111 20 Stockholm, Suède
Questions relatives à la vie privée : E-mail : support@crystalalarm.se Téléphone : +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Stockholm)
Support technique : Téléphone : +46 8 55 118 993 Formulaire d'assistance : [disponible sur notre site web]
11. Modifications de la présente politique de confidentialité
Nous pouvons mettre à jour la présente politique de confidentialité de temps à autre. Toute modification sera publiée sur cette page avec une date actualisée. En cas de modification substantielle, nous vous en informerons par e-mail ou via l'application.
Historique des modifications
Date Description
03/03/2026
Ajout de Gartner Digital Markets (Capterra) comme plateforme publicitaire et de suivi. Précision qu'aucune catégorie particulière de données à caractère personnel au sens de l'article 9 du RGPD n'est traitée. Description étendue des fonctions d'alarme activant la géolocalisation. Description simplifiée du hachage. Généralisation des détails techniques relatifs à l'infrastructure et à la journalisation. Durée de conservation mise à jour à « jusqu'à 7 ans ».
12/02/2025
Mise à jour majeure : clarification de la distinction entre les rôles de sous-traitant et de responsable du traitement. Ajout d'informations sur Customer Match avec listes d'exclusion, la prospection assistée par IA, le suivi web étendu (Meta Pixel, LinkedIn, Microsoft), la localisation en intérieur, les journaux système et les photos de profil. Mise à jour des informations sur les enregistrements audio/vidéo, le hachage et les bases légales.
13/06/2024
Ajout d'informations sur la collecte de données à caractère personnel dans le cadre d'activités marketing.
14/03/2024
Suppression de la mention : « Crystal Alarm et Crystal Code sont ci-après désignés conjointement Crystal Alarm. »
15/04/2020
Ajout d'informations sur les statistiques du site web.
20/02/2019
Ajout d'informations sur les autorisations des appareils mobiles.
27/06/2017
Publication de la première version.
12. Déclaration relative aux cookies
Ce site web utilise des cookies. Nous utilisons des identifiants d'appareil pour personnaliser le contenu et les publicités, proposer des fonctionnalités de réseaux sociaux et analyser notre trafic. Nous partageons également ces identifiants et d'autres informations provenant de votre appareil avec les entreprises de réseaux sociaux, de publicité et d'analyse avec lesquelles nous travaillons. Ces entreprises peuvent à leur tour combiner ces informations avec d'autres données que vous leur avez fournies ou qu'elles ont collectées dans le cadre de votre utilisation de leurs services.
Les cookies sont de petits fichiers texte que les sites web peuvent utiliser pour rendre l'expérience utilisateur plus efficace.
La loi nous autorise à stocker des cookies sur votre appareil s'ils sont strictement nécessaires au fonctionnement de ce site. Pour tous les autres types de cookies, votre consentement est requis.
Ce site utilise différents types de cookies. Certains cookies sont placés par des services tiers présents sur nos pages.
Vous pouvez à tout moment modifier ou retirer votre consentement via la déclaration relative aux cookies sur notre site web.
Veuillez consulter notre politique de confidentialité pour en savoir plus sur qui nous sommes, comment nous contacter et comment nous traitons les données à caractère personnel. Veuillez indiquer votre identifiant de consentement ainsi que la date à laquelle vous nous avez contactés au sujet de votre consentement.
Votre consentement s'applique aux domaines suivants : www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Votre statut actuel : tout autoriser.
Déclaration relative aux cookies mise à jour pour la dernière fois le 01/12/25 par Cookiebot.
2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)
2.1 Vilka uppgifter samlas in?
När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter:
Grundläggande information:
- Namn, telefonnummer, e-postadress
- Larmgrupp och eventuell roll som larmmottagare
- Information om din telefon (modell, operativsystem, mobiloperatör)
Vid larm:
- Tid och datum för larm
- Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
- Ljudinspelningar under larmet (om rätt inställningar är registrerade)
- Video (om funktionen är aktiverad)
- Larmstatus och handlingsplan
Teknisk information:
- Enhetsidentifierare och nätverksinformation
- Tekniska loggar för felsökning
- App-användning och konfigurationsstatus
- Aggregerad statistik (utan individuell identifiering)
Profilbilder:
- Frivillig uppladdning av profilbild för visuell identifiering vid larm
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
2.2 Varför behandlas dessa uppgifter?
Uppgifterna behandlas för att:
- Möjliggöra larmfunktionalitet och säkerhet
- Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
- Skicka hjälp enligt handlingsplan
- Bedöma larmsituationer (ljud/video)
- Ge teknisk support och felsöka problem
- Säkerställa tjänstens säkerhet och stabilitet
- Upptäcka felkonfigurationer och hjälpa användare
- Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
- Skicka sammanställda rapporter till administratörer hos din arbetsgivare
- Uppfylla arbetsmiljölagens krav
2.3 Rättslig grund
Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:
- Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
- Berättigat intresse (för säkerhet och arbetsmiljö)
- Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
- Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)
2.4 Vem får tillgång till dina uppgifter?
Vid larm kan följande få tillgång:
- Larmcentral (om ni använder extern larmcentral)
- Kollegor som är larmmottagare
- Din arbetsgivares administratörer (via självserviceportal)
- Crystal Alarms tekniska personal (endast vid felsökning)
Funktionella e-postmeddelanden:
Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):
- Välkomstmail och aktiveringshjälp
- Varningar om felkonfigurationer (GPS av, notiser av)
- Påminnelser om provlarm
- Säkerhetsuppdateringar
Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer:
Din arbetsgivares administratörer får sammanställda rapporter om:
- Användare med felkonfigurationer
- Inaktiva användare
- Provlarmsstatistik
- Systemstatus
Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.
2.5 Hur länge sparas uppgifterna?
- Grunduppgifter: Så länge du är aktiv användare
- Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
- Systemloggar: Konfigurerbara per kund
- Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt
När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.
3. När Crystal Alarm är personuppgiftsansvarig
3.1 Företagskontakter och kundhantering (CRM)
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet, roll/titel
- Fakturaadress
- Kontakthistorik och pipeline-status (för potentiella kunder)
Syfte och rättslig grund:
- Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
- Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)
Lagringstid:
- Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
- Potentiella kunder: Så länge aktivt affärsintresse finns
3.2 Support och teknisk hjälp
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet
- Teknisk information om problemet
Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem
3.3 Marknadsföring och prospektering
3.3.1 Customer Match / Retargeting
Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra).
Vad innebär det:
- E-postadresser hashas med SHA-256 innan matchning sker
- Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
- Endast B2B-kontakter, aldrig slutanvändare av larmet
Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare.
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Hur du avstår: Kontakta oss på support@crystalalarm.se
Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört
3.3.2 AI-assisterad prospektering
Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista).
Vilka uppgifter:
- Namn, jobbtitel, e-postadress, telefonnummer
- Företagstillhörighet
- Offentlig information från LinkedIn och företagswebbplatser
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Lagringstid: 12 månader från senaste kontaktförsök
Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.
3.3.3 E-postmarknadsföring via Mautic
Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):
- Nyhetsbrev om produktförbättringar
- Information om nya funktioner
- Inbjudningar till webbinarier
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Opt-out: Varje e-post innehåller en avregistreringslänk.
Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).
3.4 Webbplatsanvändning och spårning
Vi använder flera verktyg för att analysera och optimera vår webbplats:
Verktyg som används:
- Google Analytics (GA4) – Besöksstatistik och användarflöden
- Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
- Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
- LinkedIn Insight Tag – Mäta annonsresultat och retargeting
- Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
- Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting
Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst.
Skyddsåtgärder:
- IP-anonymisering i Google Analytics
- Mautic self-hosted i EU (data lämnar inte EU)
- Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets
Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.
4. Särskilt om känsliga personuppgifter
Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.
4.1 Ljud- och videoinspelningar vid larm
När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in.
Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt.
Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig.
Rättslig grund (din arbetsgivare ansvarar för):
- Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
- Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar
Vem får tillgång:
- Larmcentral (under pågående larm)
- Larmmottagare/kollegor (under pågående larm)
- Din arbetsgivare (efter larmet, via självserviceportalen)
- Du själv (via appen)
- Crystal Alarms tekniska personal (endast vid felsökning)
Säkerhet:
- Kryptering av lagrade inspelningar
- Begränsad åtkomst – endast behörig personal
- Åtkomst loggas (AuditLog)
- Automatisk radering enligt inställningar
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas.
Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig.
Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras.
Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar.
Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas.
Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format.
Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse.
Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.
Hur utövar du dina rättigheter?
Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se
Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se
Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se
6. Datasäkerhet
Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:
- Kryptering av lagrade personuppgifter
- Säker överföring (TLS/HTTPS)
- Tvåfaktorsautentisering för personalens åtkomst
- Nätverkssäkerhet och övervakning
- Automatisk radering enligt definierade tidsperioder
- Backup för disaster recovery
- Strikt tenant-isolering (varje kunds data lagras separat)
Organisatoriska åtgärder:
- Begränsad åtkomst – endast behörig personal
- Sekretessförbindelser för all personal
- Regelbunden säkerhetsutbildning
- Dokumenterade rutiner för GDPR-begäran
- Årlig granskning av säkerhetsåtgärder
Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.
7. Delning av uppgifter till tredje part
7.1 Personuppgiftsbiträden
Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning:
Annonsplattformar (Customer Match och negativa listor):
- Google LLC (USA) – med standardavtalsklausuler (SCC)
- Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
- LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
- Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
- Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)
Lead enrichment och AI:
- Clay (USA) – GDPR-compliant
- Apollo (USA) – GDPR-compliant
- Anthropic/Claude (USA) – GDPR-compliant
E-postautomation:
- Mautic (self-hosted i EU)
Webbanalys:
- Google Analytics (USA) – med samtycke via Cookiebot
- Meta Pixel (USA) – med samtycke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
- Microsoft UET Tag (USA) – med samtycke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot
Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.
7.2 När måste vi dela uppgifter?
Vi kan behöva dela uppgifter:
- Vid larm (till larmcentral, kollegor, arbetsgivare)
- Om lag eller domstolsbeslut kräver det
- Till polisen vid brottsutredningar
Vi säljer ALDRIG dina personuppgifter till tredje part.
8. Internationella överföringar
Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:
- Standardavtalsklausuler (SCC) godkända av EU-kommissionen
- Leverantörer som är GDPR-compliant
- SHA-256-hashning av e-postadresser innan matchning sker
- Krypterad överföring (TLS/HTTPS)
9. Rättigheter på mobil enhet
Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:
- SMS_RECEIVE – Ta emot SMS från tjänsten
- SMS_SEND – Skicka SMS för positionering och larm
- CALL_PHONE – Ringa larmcentral automatiskt
- MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
- ACCESS_FINE_LOCATION – Positionera vid larm
- Notifications – Leverera larm och uppdateringar
iPhone:
- Always allow location – Positionera vid larm
- Microphone – Överföra ljud vid larm
- Notifications – Leverera larm och uppdateringar
Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.
10. Kontakta oss
Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034
Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm
Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)
Teknisk support: Telefon: 08 55 118 993 Supportformulär
11. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.
Ändringshistorik
2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”.
2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder.
2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring.
2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.”
2020-04-15 – Lagt till information om statistik på webbplatsen
2019-02-20 – Lagt till information om rättigheter på mobiltelefon
2017-06-27 – Första version
12. Cookie Declaration
Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.
Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.
Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.
Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.
Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.
Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.
Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.
Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ditt nuvarande tillstånd: Tillåt alla.
Ditt samtyckes-ID:
Samtyckesdatum:
Ändra ditt medgivande | Ta tillbaka samtycke
Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :
Senast uppdaterad: 2026-03-03