Menodi håndterer dine kunders opkald, bookinger og kontaktoplysninger. Så kan sikkerheden ikke være én funktion blandt andre — den skal sidde i fundamentet. Her er hele kæden, led for led, uden svævende formuleringer.
Dit nummer ligger hos en europæisk teleoperatør i EU — under EU’s regler for elektronisk kommunikation og GDPR.
Hver leverandør, vi bygger på, er revideret af en uafhængig revisor: SOC 2 Type 2, ISO 27001, ISO 42001, ISO 27701 og AIUC-1.
Optagelse og transskription gemmes kun, hvis du vil have dem — og slettes efter den periode, du vælger, fra 0 til 180 dage.
De fleste leverandører nøjes med at skrive ”GDPR” i sidefoden. Vi viser hellere præcis, hvilke fire led et opkald passerer, hvor i verden hvert led ligger, og hvem der har revideret det.
Dit nummer ligger hos en europæisk teleoperatør, der er underlagt EU’s regler for elektronisk kommunikation og GDPR. Du beholder nummeret — vi modtager kun de opkald, du viderestiller.
Selve talen — at høre, hvad kunden siger, og svare i realtid — behandles hos vores stemmeleverandør. Behandling uden for EU sker med EU-Kommissionens standardkontraktbestemmelser (SCC) som grundlag.
Bookinger, kundeoplysninger, transskriptioner og indstillinger lagres og styres i vores database inden for EU. Det er her, dine data bor, og det er her, du kan slette dem.
Tiden skrives ind i din egen Google Calendar eller Microsoft 365 via deres officielle API’er. Du ejer kalenderen — vi skriver kun i den.
Vi skriver ikke, at ingen data nogensinde forlader EU, for det ville ikke være sandt for stemmebehandlingen. Det, vi gør i stedet, er at redegøre for, hvor hvert led ligger, hvilket retsgrundlag der gælder for overførslen, og hvilke revisioner leverandøren har bestået — og at lade dig bestemme, hvor længe noget overhovedet gemmes.
Tryghed i hver konto — fra login til log. Det her er beskyttelsen, der ligger på, uanset om du er alene i firmaet eller har tyve ansatte.
Ekstra loginbeskyttelse findes til alle konti — ikke kun de dyreste.
Styr, hvem i virksomheden der ser opkald, optagelser og indstillinger i dashboardet.
Al administrativ aktivitet logges og gemmes i 12 måneder, så du kan se, hvad der er sket og hvornår.
Database, transskriptioner og kundeoplysninger ligger inden for EU. Stemmebehandlingen sker hos vores certificerede leverandør, og overførsel uden for EU hviler på EU-Kommissionens standardkontraktbestemmelser (SCC).
Tilbagevendende penetrationstests og kodegennemgange — vi leder efter hullerne, før nogen andre gør det.
Vi navngiver hver leverandør, der rører dine data, hvor den ligger, og hvad den er revideret imod — se tabellen længere nede. Alle har databehandleraftaler (GDPR) på plads.
Ved et brud på persondatasikkerheden anmelder vi til den kompetente tilsynsmyndighed inden for 72 timer og informerer dig direkte, hvis risikoen er høj.
Vi gemmer aldrig fulde kortnumre. Betalinger håndteres af en PCI-DSS-certificeret leverandør (Stripe) — eller via faktura.
Intelligens uden at gå på kompromis med privatlivet. AI’en er der for at booke dine opgaver — ikke for at samle dine kunders data.
Standardindstillingen er fra. Dine opkald bruges aldrig til at træne eller forbedre AI-modeller uden dit aktive samtykke.
Dine data og dine AI-svar holdes strengt adskilt fra andre kunders. Intet deles mellem konti.
Hver forespørgsel til vores AI-leverandører sendes individuelt gennem krypterede kanaler.
De AI-underdatabehandlere, vi bruger, er bundet af databehandleraftaler (GDPR) og revideres mod samme baseline som øvrige leverandører.
Du ser transskription, opsummering og hvorfor AI’en bookede, som den gjorde. Menneskelig gennemgang er altid ét klik væk.
Optagelse og transskription er valgfrie — vil du slet ikke gemme dem, gemmes de ikke. Vælger du at gemme, slettes de efter den periode, du bestemmer, fra 0 til 180 dage. Sig til, så indstiller vi det på din konto.
Branchestandard, revideret af andre end os selv. Her er hvert led i kæden og de revisioner, leverandøren har bestået — så du kan kontrollere påstandene i stedet for at stole på dem.
| Led i kæden | Leverandør | Hvor | Revideret imod |
|---|---|---|---|
| Telefoni — dit nummer | Europæisk teleoperatør | EU | GDPR og EU’s regler for elektronisk kommunikation |
| Stemme & realtidssamtale | ElevenLabs | USA / EU | SOC 2 Type 2, ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 (AI-ledelsessystem), AIUC-1, GDPR, EU AI Act |
| Database, lagring & login | Supabase | EU | ISO 27001, SOC 2 Type 2, GDPR, HIPAA |
| Kalender & login | Google, Microsoft | EU / USA | ISO 27001, SOC 2, GDPR — via deres officielle API’er |
| Betaling & fakturering | Stripe | USA | PCI DSS — vi gemmer aldrig fulde kortnumre |
Certifikaterne ovenfor tilhører de respektive leverandører — ikke Menodi. Vi arver ikke deres certificeringer, vi vælger leverandører, der består dem. Menodis eget arbejde mod ISO 27001 er i gang. Oplysningerne er kontrolleret mod leverandørernes egne trust centers 2026-08-17: ElevenLabs, Supabase, .
Vil du se dokumentation, databehandleraftale (DPA) eller revisionsrapporter? Skriv til integritet@menodi.se — hvad vi indsamler og hvorfor, står i vores privatlivspolitik.
Yderligere dokumentation om sikkerhed og compliance udleverer vi gerne på forespørgsel. Eller book en demo — så svarer vi på spørgsmålene direkte.