Informativa privacy - Crystal Alarm

1. Introduzione
Crystal Alarm AB (n. reg. 556822-8034) fornisce servizi di allarme personale e soluzioni di sicurezza. Ci impegniamo a proteggere la Sua privacy e a garantire che ogni trattamento di dati personali avvenga in conformità al Regolamento generale sulla protezione dei dati (GDPR). Il presente documento descrive come raccogliamo, utilizziamo e proteggiamo i Suoi dati personali quando utilizza i nostri servizi o visita il nostro sito web.
Avviso importante
Crystal Alarm opera in due ruoli distinti rispetto ai dati personali:
- Quando utilizza l'allarme personale come utente finale: il Suo datore di lavoro è il titolare del trattamento e Crystal Alarm agisce come responsabile del trattamento. Ciò significa che trattiamo i Suoi dati personali secondo le istruzioni del Suo datore di lavoro.
- Per contatti commerciali, visitatori del sito web e finalità di marketing: Crystal Alarm agisce come titolare del trattamento per i propri trattamenti di dati personali relativi alla gestione dei clienti, al marketing e all'utilizzo del sito web.
2. Quando Crystal Alarm agisce come responsabile del trattamento (utenti finali dell'allarme)
2.1 Quali dati vengono raccolti?
Quando utilizza Crystal Alarm come utente finale, raccogliamo i seguenti dati:
Informazioni di base:
- Nome, numero di telefono, indirizzo e-mail
- Gruppo di allarme ed eventuale ruolo di destinatario degli allarmi
- Informazioni sul Suo dispositivo (modello, sistema operativo, operatore mobile)
All'attivazione di un allarme:
- Ora e data dell'allarme
- Posizione (GPS, Wi-Fi, beacon Bluetooth per la localizzazione in interni)
- Registrazioni audio durante l'allarme (se le impostazioni pertinenti sono state configurate)
- Video (se la funzione è stata attivata)
- Stato dell'allarme e piano di intervento
Informazioni tecniche:
- Identificativi del dispositivo e informazioni di rete
- Log tecnici per la risoluzione dei problemi
- Utilizzo dell'app e stato di configurazione
- Statistiche aggregate (senza identificazione individuale)
Immagini del profilo:
- Caricamento facoltativo di un'immagine del profilo per l'identificazione visiva durante un allarme
- Non utilizziamo in alcun caso il riconoscimento facciale o l'autenticazione biometrica
2.2 Perché questi dati vengono trattati?
I dati vengono trattati al fine di:
- Consentire la funzionalità di allarme e garantire la sicurezza
- Localizzarla in situazioni di emergenza (anche in interni dove il GPS non è disponibile)
- Inviare i soccorsi in conformità al piano di intervento
- Valutare le situazioni di allarme (audio/video)
- Fornire assistenza tecnica e risolvere problemi
- Garantire la sicurezza e la stabilità del servizio
- Rilevare configurazioni errate e assistere gli utenti
- Inviare notifiche funzionali di sicurezza (onboarding, avvisi, promemoria degli allarmi di prova)
- Inviare report consolidati agli amministratori presso il Suo datore di lavoro
- Adempiere ai requisiti della normativa in materia di salute e sicurezza sul lavoro
2.3 Base giuridica
Il Suo datore di lavoro è il titolare del trattamento e Crystal Alarm tratta i dati come responsabile del trattamento sulla base di:
- Esecuzione di un contratto – per fornire il servizio di sicurezza
- Legittimo interesse – per finalità di sicurezza e di tutela della salute e sicurezza sul lavoro
- Interessi vitali – in situazioni di emergenza acuta con registrazione audio/video (articolo 9, paragrafo 2, lettera c, GDPR)
- Difesa di diritti in sede giudiziaria – per la conservazione delle registrazioni audio/video successive a un allarme (articolo 9, paragrafo 2, lettera f, GDPR)
2.4 Chi ha accesso ai Suoi dati?
All'attivazione di un allarme, le seguenti parti possono avere accesso:
- Centrale operativa (se utilizza una centrale operativa esterna)
- Colleghi designati come destinatari degli allarmi
- Gli amministratori del Suo datore di lavoro (tramite il portale self-service)
- Il personale tecnico di Crystal Alarm (esclusivamente per finalità di risoluzione dei problemi)
Comunicazioni e-mail funzionali: Riceverà da noi messaggi funzionali di sicurezza tramite Mautic (self-hosted all'interno dell'UE), tra cui:
- E-mail di benvenuto e assistenza all'attivazione
- Avvisi relativi a configurazioni errate (ad es. GPS disattivato, notifiche disattivate)
- Promemoria degli allarmi di prova
- Aggiornamenti di sicurezza
Queste comunicazioni sono essenziali per il funzionamento del servizio di allarme e non è possibile disattivarle.
Report agli amministratori: Gli amministratori del Suo datore di lavoro ricevono report consolidati riguardanti:
- Utenti con configurazioni errate
- Utenti inattivi
- Statistiche degli allarmi di prova
- Stato del sistema
Importante: questi report non consentono il tracciamento individuale degli orari di lavoro o delle posizioni al di fuori degli eventi di allarme.
Localizzazione e tracciamento: Crystal Alarm non traccia la Sua posizione in modo continuativo. La geolocalizzazione (inclusa la localizzazione in interni tramite beacon Bluetooth e Wi-Fi) viene attivata solo quando Lei attiva una funzione di allarme come Allarme di emergenza, Allarme a tempo, Rientro sicuro, Uomo a terra o qualsiasi altra funzione di allarme che richieda dati di posizione. La localizzazione non avviene mai in background senza che una funzione di allarme sia attiva.
2.5 Per quanto tempo vengono conservati i dati?
- Dati di base: finché Lei è un utente attivo
- Dati di allarme e registrazioni: in conformità alle impostazioni del Suo datore di lavoro nel portale self-service
- Log di sistema: configurabili per ciascun cliente
- Backup: conservato per un periodo limitato a fini di disaster recovery, dopodiché i dati vengono eliminati automaticamente
Quando il servizio non Le è più necessario, tutti i dati saranno eliminati o restituiti al Suo datore di lavoro secondo le sue istruzioni.
3. Quando Crystal Alarm agisce come titolare del trattamento
3.1 Contatti commerciali e gestione dei clienti (CRM)
Dati trattati:
- Nome, indirizzo e-mail, numero di telefono
- Azienda di appartenenza, ruolo/qualifica
- Indirizzo di fatturazione
- Storico dei contatti e stato della pipeline (per i potenziali clienti)
Finalità e base giuridica:
- Clienti esistenti: gestione del contratto, fatturazione, portale self-service (articolo 6, paragrafo 1, lettera b, GDPR – esecuzione di un contratto)
- Potenziali clienti (lead): gestione del processo di vendita, documentazione dello storico dei contatti (articolo 6, paragrafo 1, lettera f, GDPR – legittimo interesse)
Periodo di conservazione:
- Clienti esistenti: fino a 7 anni dalla cessazione del contratto (in conformità alla legge svedese sulla contabilità)
- Potenziali clienti: finché sussiste un interesse commerciale attivo
3.2 Assistenza e supporto tecnico
Dati trattati:
- Nome, indirizzo e-mail, numero di telefono
- Azienda di appartenenza
- Informazioni tecniche relative al problema
Base giuridica: esecuzione di un contratto (articolo 6, paragrafo 1, lettera b, GDPR)
Periodo di conservazione: i casi di assistenza chiusi sono conservati fino a 7 anni per consentire la gestione di problemi ricorrenti.
3.3 Marketing e prospezione
3.3.1 Customer Match / retargeting
Utilizziamo la tecnologia Customer Match per mostrare annunci pertinenti ai contatti commerciali presso organizzazioni clienti esistenti e potenziali su Google, Meta (Facebook/Instagram), LinkedIn, Microsoft e Gartner Digital Markets (Capterra).
Che cosa significa:
- Gli indirizzi e-mail vengono sottoposti a hashing SHA-256 prima di qualsiasi abbinamento
- Gli annunci vengono mostrati su Google, Facebook, Instagram, LinkedIn, Microsoft e Capterra
- Il targeting riguarda esclusivamente contatti B2B — gli utenti finali del servizio di allarme non sono mai inclusi
Liste di esclusione (soppressione degli utenti finali): carichiamo inoltre gli indirizzi e-mail degli utenti finali sulle piattaforme pubblicitarie al solo scopo di escluderli dalla visualizzazione dei nostri annunci. Ciò protegge gli utenti finali da pubblicità non pertinente e ottimizza la nostra spesa pubblicitaria. Gli indirizzi e-mail vengono utilizzati esclusivamente a fini di soppressione — mai per pubblicità mirata rivolta agli utenti finali.
Base giuridica: legittimo interesse (articolo 6, paragrafo 1, lettera f, GDPR)
Opt-out: ci contatti all'indirizzo support@crystalalarm.se
Periodo di conservazione: 12 mesi dalla fine del rapporto con il cliente o dell'attività CRM attiva.
3.3.2 Prospezione assistita dall'IA
Utilizziamo strumenti di lead enrichment e di IA per identificare e analizzare contatti commerciali pertinenti (si veda la sezione 7.1 per l'elenco dei fornitori).
Dati trattati:
- Nome, qualifica, indirizzo e-mail, numero di telefono
- Azienda di appartenenza
- Informazioni pubblicamente disponibili da LinkedIn e dai siti web aziendali
Base giuridica: legittimo interesse (articolo 6, paragrafo 1, lettera f, GDPR)
Periodo di conservazione: 12 mesi dalla data dell'ultimo tentativo di contatto
Opt-out: al primo contatto Le sarà sempre offerta la possibilità di annullare l'iscrizione alle future comunicazioni di marketing.
3.3.3 E-mail marketing tramite Mautic
Inviamo comunicazioni di marketing B2B tramite Mautic (self-hosted all'interno dell'UE), tra cui:
- Newsletter sui miglioramenti del prodotto
- Informazioni sulle nuove funzionalità
- Inviti a webinar
Base giuridica: legittimo interesse (articolo 6, paragrafo 1, lettera f, GDPR)
Opt-out: ogni e-mail contiene un link per annullare l'iscrizione.
Nota bene: le e-mail funzionali di sicurezza inviate agli utenti finali (onboarding, avvisi, promemoria degli allarmi di prova) non possono essere disattivate, in quanto essenziali per il funzionamento del servizio di allarme. Esse sono trattate nell'ambito del rapporto di responsabile del trattamento descritto nella sezione 2.
3.4 Utilizzo del sito web e tracciamento
Utilizziamo diversi strumenti per analizzare e ottimizzare il nostro sito web:
Strumenti utilizzati:
- Google Analytics (GA4) – statistiche sui visitatori e flussi di utilizzo
- Mautic Tracking – tracciamento dei visitatori e lead scoring (self-hosted all'interno dell'UE)
- Meta Pixel (Facebook) – misurazione delle prestazioni pubblicitarie e retargeting
- LinkedIn Insight Tag – misurazione delle prestazioni pubblicitarie e retargeting
- Microsoft UET Tag – misurazione delle prestazioni pubblicitarie in Microsoft Ads
- Gartner Digital Markets (Capterra) – misurazione delle prestazioni pubblicitarie e retargeting
Base giuridica: consenso (articolo 6, paragrafo 1, lettera a, GDPR) tramite Cookiebot. Tutti gli strumenti di tracciamento sono bloccati finché Lei non presta attivamente il proprio consenso tramite il widget Cookiebot. Può accettare o rifiutare i cookie e revocare il consenso in qualsiasi momento.
Misure di tutela:
- Anonimizzazione degli IP in Google Analytics
- Mautic self-hosted all'interno dell'UE (i dati non lasciano l'UE)
- Clausole contrattuali standard (SCC) in essere con Google, Meta, LinkedIn, Microsoft e Gartner Digital Markets
Funzione di chat: il nostro fornitore di chat utilizza cookie per consentirLe di proseguire una conversazione mentre naviga tra le pagine.
4. Disposizioni particolari sui dati personali sensibili
Crystal Alarm non tratta categorie particolari di dati personali ai sensi dell'articolo 9 GDPR (quali dati sanitari, dati biometrici o dati relativi all'origine etnica). I dati di posizione non sono classificati come dati personali sensibili ai sensi del GDPR; li trattiamo tuttavia con particolare cura e ne limitiamo la raccolta alle situazioni di allarme attivo.
4.1 Registrazioni audio e video durante gli allarmi
Quando attiva un allarme, l'audio viene registrato automaticamente se le impostazioni pertinenti sono state configurate. Se ha attivato la funzione video, viene registrato anche il video.
Finalità: assistere la centrale operativa e i colleghi nella valutazione della situazione e nell'intervento tempestivo.
Ruolo di Crystal Alarm: agiamo come responsabile del trattamento — il Suo datore di lavoro è il titolare del trattamento.
Base giuridica (di competenza del Suo datore di lavoro):
- Durante un allarme attivo: interessi vitali (articolo 9, paragrafo 2, lettera c, GDPR) — necessario per proteggere la vita e la salute
- Conservazione dopo l'allarme: difesa di diritti in sede giudiziaria (articolo 9, paragrafo 2, lettera f, GDPR) — può essere richiesta come prova nelle indagini
Accesso:
- Centrale operativa (durante un allarme attivo)
- Destinatari degli allarmi/colleghi (durante un allarme attivo)
- Il Suo datore di lavoro (dopo l'allarme, tramite il portale self-service)
- Lei (tramite l'app)
- Il personale tecnico di Crystal Alarm (esclusivamente per finalità di risoluzione dei problemi)
Misure di sicurezza:
- Crittografia delle registrazioni conservate
- Accesso limitato — solo personale autorizzato
- Registrazione degli accessi (audit log)
- Eliminazione automatica in conformità alle impostazioni configurate
- Non utilizziamo in alcun caso il riconoscimento facciale o l'autenticazione biometrica
Periodo di conservazione: in conformità alle impostazioni del Suo datore di lavoro. Le copie di backup sono conservate per un periodo limitato a fini di disaster recovery.
5. I Suoi diritti
Ai sensi del GDPR Lei gode dei seguenti diritti:
- Diritto all'informazione: ha il diritto di essere informato/a su come vengono trattati i Suoi dati personali.
- Diritto di accesso: può richiedere una copia dei dati personali che conserviamo su di Lei.
- Diritto di rettifica: può richiedere la correzione di dati inesatti.
- Diritto alla cancellazione: può richiedere la cancellazione dei Suoi dati a determinate condizioni.
- Diritto di limitazione del trattamento: può richiedere che il trattamento dei Suoi dati venga limitato.
- Diritto alla portabilità dei dati: può richiedere i Suoi dati in un formato leggibile da dispositivo automatico.
- Diritto di opposizione: può opporsi al trattamento basato sul legittimo interesse.
- Diritto a non essere sottoposto/a a processi decisionali automatizzati: non utilizziamo decisioni automatizzate che producano effetti giuridici o effetti altrettanto significativi nei Suoi confronti.
Come esercitare i Suoi diritti:
- Utenti finali: si rivolga in prima istanza al Suo datore di lavoro, in quanto titolare del trattamento. Qualora non riceva assistenza, può contattarci all'indirizzo support@crystalalarm.se.
- Contatti commerciali: ci contatti direttamente all'indirizzo support@crystalalarm.se.
- Reclami: ha il diritto di presentare reclamo all'autorità svedese per la protezione dei dati personali (IMY) su www.imy.se.
6. Sicurezza dei dati
Prendiamo la sicurezza sul serio e abbiamo implementato misure di protezione complete.
Misure tecniche:
- Crittografia dei dati personali conservati
- Trasmissione sicura (TLS/HTTPS)
- Autenticazione a due fattori per l'accesso del personale
- Sicurezza e monitoraggio della rete
- Eliminazione automatica in conformità ai periodi di conservazione definiti
- Backup per il disaster recovery
- Rigoroso isolamento dei tenant (i dati di ciascun cliente sono conservati separatamente)
Misure organizzative:
- Accesso limitato — solo personale autorizzato
- Accordi di riservatezza per tutto il personale
- Formazione periodica sulla sicurezza
- Procedure documentate per la gestione delle richieste GDPR
- Revisione annuale delle misure di sicurezza
In caso di violazione dei dati: in caso di violazione grave, tutti i clienti interessati saranno informati tempestivamente, incluse le informazioni sulla portata della violazione.
7. Condivisione dei dati con terzi
7.1 Responsabili del trattamento
Ci avvaliamo dei seguenti fornitori esterni che possono trattare dati personali per nostro conto:
Piattaforme pubblicitarie (Customer Match e liste di esclusione):
- Google LLC (USA) – clausole contrattuali standard (SCC) in essere
- Meta Platforms Inc (USA) – clausole contrattuali standard (SCC) in essere
- LinkedIn Corporation (USA) – clausole contrattuali standard (SCC) in essere
- Microsoft Corporation (USA) – clausole contrattuali standard (SCC) in essere
- Gartner Digital Markets / Capterra (USA) – clausole contrattuali standard (SCC) in essere
Lead enrichment e IA:
- Clay (USA) – conforme al GDPR
- Apollo (USA) – conforme al GDPR
- Anthropic / Claude (USA) – conforme al GDPR
Automazione e-mail:
- Mautic (self-hosted all'interno dell'UE)
Analisi web:
- Google Analytics (USA) – previo consenso tramite Cookiebot
- Meta Pixel (USA) – previo consenso tramite Cookiebot
- LinkedIn Insight Tag (USA) – previo consenso tramite Cookiebot
- Microsoft UET Tag (USA) – previo consenso tramite Cookiebot
- Gartner Digital Markets / Capterra (USA) – previo consenso tramite Cookiebot
Tutti i nostri responsabili del trattamento hanno sottoscritto accordi sul trattamento dei dati (DPA) e sono conformi al GDPR.
7.2 Quando siamo tenuti a condividere i dati?
Possiamo essere tenuti a condividere i dati:
- Durante un allarme (con la centrale operativa, i colleghi o il datore di lavoro)
- Ove richiesto dalla legge o da un provvedimento giudiziario
- Con le autorità di polizia nell'ambito di indagini penali
Non vendiamo mai i Suoi dati personali a terzi.
8. Trasferimenti internazionali
Alcuni dei nostri fornitori hanno sede negli Stati Uniti. Quando trasferiamo dati personali negli USA, ci basiamo su:
- Clausole contrattuali standard (SCC) approvate dalla Commissione europea
- Fornitori conformi al GDPR
- Hashing SHA-256 degli indirizzi e-mail prima di qualsiasi abbinamento
- Trasmissione crittografata (TLS/HTTPS)
9. Autorizzazioni sul dispositivo mobile
Per funzionare, l'app Crystal Alarm richiede le seguenti autorizzazioni:
Android:
- SMS_RECEIVE – ricevere SMS dal servizio
- SMS_SEND – inviare SMS per finalità di localizzazione e allarme
- CALL_PHONE – chiamare automaticamente la centrale operativa
- MODIFY_AUDIO_SETTINGS – far suonare l'allarme anche quando il dispositivo è in modalità silenziosa
- ACCESS_FINE_LOCATION – determinare la posizione durante un allarme
- Notifiche – recapitare allarmi e aggiornamenti
iPhone:
- Consenti sempre la posizione – determinare la posizione durante un allarme
- Microfono – trasmettere l'audio durante un allarme
- Notifiche – recapitare allarmi e aggiornamenti
Può negare alcune autorizzazioni; in tal caso, tuttavia, Crystal Alarm non funzionerà come previsto.
10. Contatti
Titolare del trattamento: Crystal Alarm AB N. org.: 556822-8034
Indirizzi:
- Första Magasinsgatan 5, 803 10 Gävle, Svezia
- Gamla Brogatan 32, 111 20 Stoccolma, Svezia
Richieste in materia di privacy: E-mail: support@crystalalarm.se Telefono: +46 26 840 06 23 (Gävle) | +46 8 55 118 990 (Stoccolma)
Supporto tecnico: Telefono: +46 8 55 118 993 Modulo di assistenza: [disponibile sul nostro sito web]
11. Modifiche alla presente informativa privacy
Potremmo aggiornare di tanto in tanto la presente informativa privacy. Eventuali modifiche saranno pubblicate su questa pagina con la data aggiornata. In caso di modifiche sostanziali, La informeremo via e-mail o tramite l'app.
Registro delle modifiche
Data Descrizione
03/03/2026
Aggiunto Gartner Digital Markets (Capterra) come piattaforma pubblicitaria e di tracciamento. Chiarito che non vengono trattate categorie particolari di dati personali ai sensi dell'articolo 9 GDPR. Ampliata la descrizione delle funzioni di allarme che attivano la localizzazione. Semplificata la descrizione dell'hashing. Generalizzati i dettagli tecnici relativi a infrastruttura e logging. Aggiornato il periodo di conservazione a "fino a 7 anni".
12/02/2025
Aggiornamento importante: chiarita la distinzione tra i ruoli di responsabile del trattamento e titolare del trattamento. Aggiunte informazioni su Customer Match con liste di esclusione, prospezione assistita dall'IA, tracciamento web esteso (Meta Pixel, LinkedIn, Microsoft), localizzazione in interni, log di sistema e immagini del profilo. Aggiornate le informazioni su registrazioni audio/video, hashing e basi giuridiche.
13/06/2024
Aggiunte informazioni sulla raccolta di dati personali nell'ambito delle attività di marketing.
14/03/2024
Rimosso il riferimento a: "Crystal Alarm e Crystal Code sono di seguito denominate congiuntamente Crystal Alarm."
15/04/2020
Aggiunte informazioni sulle statistiche del sito web.
20/02/2019
Aggiunte informazioni sulle autorizzazioni sul dispositivo mobile.
27/06/2017
Prima versione pubblicata.
12. Dichiarazione sui cookie
Questo sito web utilizza cookie. Utilizziamo identificativi del dispositivo per personalizzare contenuti e annunci, fornire funzionalità dei social media e analizzare il nostro traffico. Condividiamo inoltre tali identificativi e altre informazioni provenienti dal Suo dispositivo con le società di social media, pubblicità e analisi con cui collaboriamo. Tali società possono a loro volta combinare queste informazioni con altri dati che Lei ha fornito loro o che esse hanno raccolto in relazione al Suo utilizzo dei loro servizi.
I cookie sono piccoli file di testo che i siti web possono utilizzare per rendere più efficiente l'esperienza dell'utente.
La legge consente di memorizzare cookie sul Suo dispositivo se strettamente necessari al funzionamento di questo sito. Per tutte le altre finalità è richiesto il Suo consenso.
Questo sito utilizza diversi tipi di cookie. Alcuni cookie sono collocati da servizi di terzi presenti nelle nostre pagine.
Può modificare o revocare in qualsiasi momento il Suo consenso alla dichiarazione sui cookie sul nostro sito web.
Per maggiori informazioni su chi siamo, su come contattarci e su come trattiamo i dati personali, La invitiamo a leggere la nostra informativa privacy. La preghiamo di indicare il Suo ID di consenso e la data in cui ci ha contattati in merito al Suo consenso.
Il Suo consenso si applica ai seguenti domini: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Il Suo stato attuale: Consenti tutti.
Dichiarazione sui cookie aggiornata l'ultima volta il 01/12/25 da Cookiebot.
2. När Crystal Alarm är personuppgiftsbiträde (slutanvändare av larmet)
2.1 Vilka uppgifter samlas in?
När du använder Crystal Alarm som slutanvändare samlar vi in följande uppgifter:
Grundläggande information:
- Namn, telefonnummer, e-postadress
- Larmgrupp och eventuell roll som larmmottagare
- Information om din telefon (modell, operativsystem, mobiloperatör)
Vid larm:
- Tid och datum för larm
- Position (GPS, WiFi, Bluetooth beacons för inomhuspositionering)
- Ljudinspelningar under larmet (om rätt inställningar är registrerade)
- Video (om funktionen är aktiverad)
- Larmstatus och handlingsplan
Teknisk information:
- Enhetsidentifierare och nätverksinformation
- Tekniska loggar för felsökning
- App-användning och konfigurationsstatus
- Aggregerad statistik (utan individuell identifiering)
Profilbilder:
- Frivillig uppladdning av profilbild för visuell identifiering vid larm
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
2.2 Varför behandlas dessa uppgifter?
Uppgifterna behandlas för att:
- Möjliggöra larmfunktionalitet och säkerhet
- Lokalisera dig vid nödsituationer (inklusive inomhus där GPS inte fungerar)
- Skicka hjälp enligt handlingsplan
- Bedöma larmsituationer (ljud/video)
- Ge teknisk support och felsöka problem
- Säkerställa tjänstens säkerhet och stabilitet
- Upptäcka felkonfigurationer och hjälpa användare
- Skicka funktionella säkerhetsmeddelanden (onboarding, varningar, provlarmspåminnelser)
- Skicka sammanställda rapporter till administratörer hos din arbetsgivare
- Uppfylla arbetsmiljölagens krav
2.3 Rättslig grund
Din arbetsgivare är personuppgiftsansvarig och Crystal Alarm behandlar uppgifter som personuppgiftsbiträde enligt:
- Fullgörande av avtal (för att tillhandahålla säkerhetstjänsten)
- Berättigat intresse (för säkerhet och arbetsmiljö)
- Vitala intressen (vid akuta nödsituationer med ljud/videoinspelning – 9.2.c GDPR)
- Rättsliga anspråk (lagring av ljud/video efter larm – 9.2.f GDPR)
2.4 Vem får tillgång till dina uppgifter?
Vid larm kan följande få tillgång:
- Larmcentral (om ni använder extern larmcentral)
- Kollegor som är larmmottagare
- Din arbetsgivares administratörer (via självserviceportal)
- Crystal Alarms tekniska personal (endast vid felsökning)
Funktionella e-postmeddelanden:
Du får funktionella säkerhetsmeddelanden från oss via Mautic (self-hosted i EU):
- Välkomstmail och aktiveringshjälp
- Varningar om felkonfigurationer (GPS av, notiser av)
- Påminnelser om provlarm
- Säkerhetsuppdateringar
Dessa meddelanden är kritiska för att larmet ska fungera och kan inte väljas bort. Rapporter till administratörer:
Din arbetsgivares administratörer får sammanställda rapporter om:
- Användare med felkonfigurationer
- Inaktiva användare
- Provlarmsstatistik
- Systemstatus
Viktigt: Rapporterna möjliggör INTE individuell kartläggning av arbetsdagar eller positioner utanför larm. Positionering och spårning: Crystal Alarm spårar INTE din position kontinuerligt. Positionering (inklusive inomhuspositionering via Bluetooth beacons och WiFi) sker när du aktiverar en larmfunktion såsom Nödlarm, Tidslarm, Säker hemkomst, Man down eller annan larmfunktion som kräver positionering. Positionering sker aldrig i bakgrunden utan att en larmfunktion är aktiverad.
2.5 Hur länge sparas uppgifterna?
- Grunduppgifter: Så länge du är aktiv användare
- Larmdata och inspelningar: Enligt din arbetsgivares inställningar i självserviceportalen
- Systemloggar: Konfigurerbara per kund
- Backup: En begränsad period för disaster recovery, varefter uppgifterna raderas automatiskt
När du inte längre behöver tjänsten raderas eller återlämnas alla uppgifter till din arbetsgivare enligt deras instruktion.
3. När Crystal Alarm är personuppgiftsansvarig
3.1 Företagskontakter och kundhantering (CRM)
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet, roll/titel
- Fakturaadress
- Kontakthistorik och pipeline-status (för potentiella kunder)
Syfte och rättslig grund:
- Befintliga kunder: Avtalshantering, fakturering, självserviceportal (6.1.b GDPR – Fullgörande av avtal)
- Potentiella kunder (leads): Hantering av säljprocessen, dokumentation av kontakthistorik (6.1.f GDPR – Berättigat intresse)
Lagringstid:
- Befintliga kunder: Upp till 7 år efter avtalets upphörande (bokföringslagen)
- Potentiella kunder: Så länge aktivt affärsintresse finns
3.2 Support och teknisk hjälp
Vilka uppgifter behandlas:
- Namn, e-postadress, telefonnummer
- Företagstillhörighet
- Teknisk information om problemet
Rättslig grund: Fullgörande av avtal (6.1.b GDPR) Lagringstid: Avslutade ärenden sparas i upp till 7 år för att hantera återkommande problem
3.3 Marknadsföring och prospektering
3.3.1 Customer Match / Retargeting
Vi använder Customer Match-teknologi för att visa relevanta annonser till företagskontakter hos befintliga och potentiella kunder på Google, Meta (Facebook/Instagram), LinkedIn, Microsoft och Gartner Digital Markets (Capterra).
Vad innebär det:
- E-postadresser hashas med SHA-256 innan matchning sker
- Annonser visas på Google, Facebook, Instagram, LinkedIn, Microsoft och Capterra
- Endast B2B-kontakter, aldrig slutanvändare av larmet
Negativa listor (exkludering av slutanvändare): Vi laddar även upp slutanvändares e-postadresser till annonsplattformarna för att EXKLUDERA dem från att se våra annonser. Detta skyddar slutanvändare från irrelevant reklam och optimerar vår annonsbudget. E-postadresser används enbart för exkludering – aldrig för riktad annonsering mot slutanvändare.
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Hur du avstår: Kontakta oss på support@crystalalarm.se
Lagringstid: 12 månader efter att kundrelationen eller bearbetning i CRM upphört
3.3.2 AI-assisterad prospektering
Vi använder lead enrichment-verktyg och AI-verktyg för att hitta och analysera relevanta företagskontakter (se avsnitt 7.1 för leverantörslista).
Vilka uppgifter:
- Namn, jobbtitel, e-postadress, telefonnummer
- Företagstillhörighet
- Offentlig information från LinkedIn och företagswebbplatser
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Lagringstid: 12 månader från senaste kontaktförsök
Opt-out: Vid första kontakt får du alltid möjlighet att avsäga dig framtida marknadsföring.
3.3.3 E-postmarknadsföring via Mautic
Vi skickar B2B-marknadsföring via Mautic (self-hosted i EU):
- Nyhetsbrev om produktförbättringar
- Information om nya funktioner
- Inbjudningar till webbinarier
Rättslig grund: Berättigat intresse (6.1.f GDPR)
Opt-out: Varje e-post innehåller en avregistreringslänk.
Observera: Funktionella säkerhetsmail till slutanvändare (onboarding, varningar, provlarm) kan inte väljas bort då de är kritiska för att larmet ska fungera. Dessa behandlas som personuppgiftsbiträdesbehandling (se avsnitt 2).
3.4 Webbplatsanvändning och spårning
Vi använder flera verktyg för att analysera och optimera vår webbplats:
Verktyg som används:
- Google Analytics (GA4) – Besöksstatistik och användarflöden
- Mautic Tracking – Besöksspårning och lead scoring (self-hosted i EU)
- Meta Pixel (Facebook) – Mäta annonsresultat och retargeting
- LinkedIn Insight Tag – Mäta annonsresultat och retargeting
- Microsoft UET Tag – Mäta annonsresultat i Microsoft Ads
- Gartner Digital Markets (Capterra) – Mäta annonsresultat och retargeting
Rättslig grund: Samtycke (6.1.a GDPR) via Cookiebot Alla spårningsverktyg blockeras tills du aktivt samtycker via Cookiebot-widgeten. Du kan acceptera eller neka cookies och kan återkalla samtycke när som helst.
Skyddsåtgärder:
- IP-anonymisering i Google Analytics
- Mautic self-hosted i EU (data lämnar inte EU)
- Standardavtalsklausuler (SCC) med Google, Meta, LinkedIn, Microsoft och Gartner Digital Markets
Chattfunktion: Vår chattleverantör använder cookies för att du ska kunna fortsätta chatta när du navigerar mellan sidor.
4. Särskilt om känsliga personuppgifter
Crystal Alarm behandlar inga känsliga personuppgifter enligt GDPR artikel 9 (såsom hälsodata, biometriska data eller uppgifter om etniskt ursprung). Positionsdata klassas inte som känsliga personuppgifter enligt GDPR, men vi behandlar dem med extra omsorg och begränsar insamlingen till aktiva larmsituationer.
4.1 Ljud- och videoinspelningar vid larm
När du larmar spelas ljud in automatiskt om rätt inställningar är registrerade. Om du aktiverat videofunktionen spelas även video in.
Varför: För att hjälpa larmcentral och kollegor att bedöma situationen och agera snabbt.
Crystal Alarms roll: Vi är personuppgiftsbiträde – din arbetsgivare är personuppgiftsansvarig.
Rättslig grund (din arbetsgivare ansvarar för):
- Under pågående larm: Vitala intressen (9.2.c GDPR) – nödvändigt för att skydda liv och hälsa
- Lagring efteråt: Rättsliga anspråk (9.2.f GDPR) – kan behövas som bevis vid utredningar
Vem får tillgång:
- Larmcentral (under pågående larm)
- Larmmottagare/kollegor (under pågående larm)
- Din arbetsgivare (efter larmet, via självserviceportalen)
- Du själv (via appen)
- Crystal Alarms tekniska personal (endast vid felsökning)
Säkerhet:
- Kryptering av lagrade inspelningar
- Begränsad åtkomst – endast behörig personal
- Åtkomst loggas (AuditLog)
- Automatisk radering enligt inställningar
- Vi använder INTE ansiktsigenkänning eller biometrisk autentisering
Lagringstid: Enligt din arbetsgivares inställningar. Backup sparas en begränsad period för disaster recovery.
5. Dina rättigheter
Du har följande rättigheter enligt GDPR:
Rätt till information: Du har rätt att få information om hur dina personuppgifter behandlas.
Rätt till tillgång (registerutdrag): Du kan begära en kopia av de personuppgifter vi har om dig.
Rätt till rättelse: Du kan begära att felaktiga uppgifter korrigeras.
Rätt till radering: Du kan begära att dina uppgifter raderas under vissa förutsättningar.
Rätt till begränsning: Du kan begära att behandlingen av dina uppgifter begränsas.
Rätt till dataportabilitet: Du kan begära att få dina uppgifter i ett maskinläsbart format.
Rätt att invända: Du kan invända mot behandling som baseras på berättigat intresse.
Rätt att inte bli föremål för automatiserat beslutsfattande: Vi använder inte automatiserade beslut som har rättslig eller betydande effekt för dig.
Hur utövar du dina rättigheter?
Om du är slutanvändare: Kontakta först din arbetsgivare som är personuppgiftsansvarig. Om du inte får hjälp kan du kontakta oss på support@crystalalarm.se
Om du är företagskontakt: Kontakta oss direkt på support@crystalalarm.se
Klagomål: Du har alltid rätt att lämna klagomål till Integritetsskyddsmyndigheten (IMY) på www.imy.se
6. Datasäkerhet
Vi tar säkerhet på allvar och har implementerat omfattande skyddsåtgärder: Tekniska åtgärder:
- Kryptering av lagrade personuppgifter
- Säker överföring (TLS/HTTPS)
- Tvåfaktorsautentisering för personalens åtkomst
- Nätverkssäkerhet och övervakning
- Automatisk radering enligt definierade tidsperioder
- Backup för disaster recovery
- Strikt tenant-isolering (varje kunds data lagras separat)
Organisatoriska åtgärder:
- Begränsad åtkomst – endast behörig personal
- Sekretessförbindelser för all personal
- Regelbunden säkerhetsutbildning
- Dokumenterade rutiner för GDPR-begäran
- Årlig granskning av säkerhetsåtgärder
Vid dataintrång: Om ett allvarligt intrång upptäcks informeras alla kunder omedelbart om intrångets omfattning.
7. Delning av uppgifter till tredje part
7.1 Personuppgiftsbiträden
Vi använder följande externa leverantörer som kan behandla personuppgifter för vår räkning:
Annonsplattformar (Customer Match och negativa listor):
- Google LLC (USA) – med standardavtalsklausuler (SCC)
- Meta Platforms Inc (USA) – med standardavtalsklausuler (SCC)
- LinkedIn Corporation (USA) – med standardavtalsklausuler (SCC)
- Microsoft Corporation (USA) – med standardavtalsklausuler (SCC)
- Gartner Digital Markets / Capterra (USA) – med standardavtalsklausuler (SCC)
Lead enrichment och AI:
- Clay (USA) – GDPR-compliant
- Apollo (USA) – GDPR-compliant
- Anthropic/Claude (USA) – GDPR-compliant
E-postautomation:
- Mautic (self-hosted i EU)
Webbanalys:
- Google Analytics (USA) – med samtycke via Cookiebot
- Meta Pixel (USA) – med samtycke via Cookiebot
- LinkedIn Insight Tag (USA) – med samtycke via Cookiebot
- Microsoft UET Tag (USA) – med samtycke via Cookiebot
- Gartner Digital Markets / Capterra (USA) – med samtycke via Cookiebot
Alla våra personuppgiftsbiträden har skrivit under databehandlingsavtal (DPA) och är GDPR-compliant.
7.2 När måste vi dela uppgifter?
Vi kan behöva dela uppgifter:
- Vid larm (till larmcentral, kollegor, arbetsgivare)
- Om lag eller domstolsbeslut kräver det
- Till polisen vid brottsutredningar
Vi säljer ALDRIG dina personuppgifter till tredje part.
8. Internationella överföringar
Vissa av våra leverantörer finns i USA. När vi överför personuppgifter till USA använder vi:
- Standardavtalsklausuler (SCC) godkända av EU-kommissionen
- Leverantörer som är GDPR-compliant
- SHA-256-hashning av e-postadresser innan matchning sker
- Krypterad överföring (TLS/HTTPS)
9. Rättigheter på mobil enhet
Crystal Alarm-appen behöver följande behörigheter för att fungera: Android:
- SMS_RECEIVE – Ta emot SMS från tjänsten
- SMS_SEND – Skicka SMS för positionering och larm
- CALL_PHONE – Ringa larmcentral automatiskt
- MODIFY_AUDIO_SETTINGS – Spela larmsignal även på ljudlöst läge
- ACCESS_FINE_LOCATION – Positionera vid larm
- Notifications – Leverera larm och uppdateringar
iPhone:
- Always allow location – Positionera vid larm
- Microphone – Överföra ljud vid larm
- Notifications – Leverera larm och uppdateringar
Du kan neka vissa rättigheter, men Crystal Alarm kommer då inte fungera som avsett.
10. Kontakta oss
Personuppgiftsansvarig: Crystal Alarm AB Org.nr: 556822-8034
Adresser: Första Magasinsgatan 5, 803 10 Gävle Gamla Brogatan 32, 111 20 Stockholm
Kontakt för integritetsfrågor: E-post: support@crystalalarm.se Telefon: 026 840 06 23 (Gävle) eller 08 55 118 990 (Stockholm)
Teknisk support: Telefon: 08 55 118 993 Supportformulär
11. Ändringar i integritetspolicyn
Vi kan komma att uppdatera denna integritetspolicy. Ändringar publiceras på denna sida med uppdaterat datum. Vid väsentliga ändringar informerar vi dig via e-post eller i appen.
Ändringshistorik
2026-03-03 – Tillagt Gartner Digital Markets (Capterra) som annons- och spårningsplattform. Förtydligat att inga känsliga personuppgifter enligt GDPR artikel 9 behandlas. Utökad beskrivning av larmfunktioner som aktiverar positionering. Förenklad hashningsbeskrivning. Generaliserade tekniska detaljer kring infrastruktur och loggning. Ändrat lagringstid till ”upp till 7 år”.
2025-02-12 – Omfattande uppdatering: Förtydligad uppdelning mellan personuppgiftsbiträde och personuppgiftsansvarig. Tillagt information om Customer Match med negativa listor, AI-prospektering, utökad webbspårning (Meta Pixel, LinkedIn, Microsoft), inomhuspositionering, systemloggar, och profilbilder. Uppdaterad information om ljud/video-inspelningar, hashning, och rättsliga grunder.
2024-06-13 – Lagt till information om insamling av personuppgifter i samband med marknadsföring.
2024-03-14 – Tagit bort: ”Crystal Alarm och Crystal Code benämns nedan gemensamt för Crystal Alarm.”
2020-04-15 – Lagt till information om statistik på webbplatsen
2019-02-20 – Lagt till information om rättigheter på mobiltelefon
2017-06-27 – Första version
12. Cookie Declaration
Denna webbplats använder cookies. Vi använder enhetsidentifierare för att anpassa innehållet och annonserna till användarna, tillhandahålla funktioner för sociala medier och analysera vår trafik. Vi vidarebefordrar även sådana identifierare och annan information från din enhet till de sociala medier och annons- och analysföretag som vi samarbetar med. Dessa kan i sin tur kombinera informationen med annan information som du har tillhandahållit eller som de har samlat in när du har använt deras tjänster.
Cookies är små textfiler som kan användas av webbplatser för att göra en användares upplevelse mer effektiv.
Lagen säger att vi får lagra cookies på din enhet om de är absolut nödvändiga för att kunna använda den här webbplatsen. För alla andra ändamål krävs ditt medgivande.
Denna webbplats använder olika typer av cookies. Vissa cookies placeras ut av tredjepartstjänster som visas på våra sidor.
Du kan ändra eller dra tillbaka ditt samtycke till cookie-förklaringen på vår webbplats.
Läs mer i vår sekretesspolicy om vilka vi är, hur du kontaktar oss och på vilket sätt vi behandlar personuppgifter.
Ange ditt samtyckes-ID och datum för när du kontaktade oss gällande ditt samtycke.
Ditt samtycke gäller för följande domäner: www.crystalalarm.no, www.crystalalarm.dk, www.crystalalarm.de, www.crystalalarm.fr, www.crystalalarm.fi, www.personalalarm.app, www.personlarm.app, www.crystalalarm.com, www.crystalalarm.se
Ditt nuvarande tillstånd: Tillåt alla.
Ditt samtyckes-ID:
Samtyckesdatum:
Ändra ditt medgivande | Ta tillbaka samtycke
Cookie-deklaration uppdaterades senast 12/1/25 av Cookiebot :
Senast uppdaterad: 2026-03-03