Sikkerhed

Sådan beskytter vi dine data.

Menodi håndterer dine kunders opkald, bookinger og kontaktoplysninger. Så kan sikkerheden ikke være én funktion blandt andre — den skal sidde i fundamentet. Her er hele kæden, led for led, uden svævende formuleringer.

Sådan beskytter vi dine data

Dit nummer hos europæisk operatør

Dit nummer ligger hos en europæisk teleoperatør i EU — under EU’s regler for elektronisk kommunikation og GDPR.

Certificeret kæde, led for led

Hver leverandør, vi bygger på, er revideret af en uafhængig revisor: SOC 2 Type 2, ISO 27001, ISO 42001, ISO 27701 og AIUC-1.

Du bestemmer, hvad der gemmes

Optagelse og transskription gemmes kun, hvis du vil have dem — og slettes efter den periode, du vælger, fra 0 til 180 dage.

Sådan går et opkald gennem systemet.

De fleste leverandører nøjes med at skrive ”GDPR” i sidefoden. Vi viser hellere præcis, hvilke fire led et opkald passerer, hvor i verden hvert led ligger, og hvem der har revideret det.

1 · OpkaldetEuropæisk teleoperatørEU

Dit nummer ligger hos en europæisk teleoperatør, der er underlagt EU’s regler for elektronisk kommunikation og GDPR. Du beholder nummeret — vi modtager kun de opkald, du viderestiller.

2 · StemmenElevenLabsCertificeret leverandør

Selve talen — at høre, hvad kunden siger, og svare i realtid — behandles hos vores stemmeleverandør. Behandling uden for EU sker med EU-Kommissionens standardkontraktbestemmelser (SCC) som grundlag.

3 · DataeneSupabaseEU

Bookinger, kundeoplysninger, transskriptioner og indstillinger lagres og styres i vores database inden for EU. Det er her, dine data bor, og det er her, du kan slette dem.

4 · BookingenGoogle · MicrosoftDin kalender

Tiden skrives ind i din egen Google Calendar eller Microsoft 365 via deres officielle API’er. Du ejer kalenderen — vi skriver kun i den.

Vi skriver ikke, at ingen data nogensinde forlader EU, for det ville ikke være sandt for stemmebehandlingen. Det, vi gør i stedet, er at redegøre for, hvor hvert led ligger, hvilket retsgrundlag der gælder for overførslen, og hvilke revisioner leverandøren har bestået — og at lade dig bestemme, hvor længe noget overhovedet gemmes.

Bygget til at tåle granskning.

Tryghed i hver konto — fra login til log. Det her er beskyttelsen, der ligger på, uanset om du er alene i firmaet eller har tyve ansatte.

Tofaktorautentificering

Ekstra loginbeskyttelse findes til alle konti — ikke kun de dyreste.

Rollebaseret adgang

Styr, hvem i virksomheden der ser opkald, optagelser og indstillinger i dashboardet.

Aktivitetslogs

Al administrativ aktivitet logges og gemmes i 12 måneder, så du kan se, hvad der er sket og hvornår.

Dine data lagres inden for EU

Database, transskriptioner og kundeoplysninger ligger inden for EU. Stemmebehandlingen sker hos vores certificerede leverandør, og overførsel uden for EU hviler på EU-Kommissionens standardkontraktbestemmelser (SCC).

Penetrationstests

Tilbagevendende penetrationstests og kodegennemgange — vi leder efter hullerne, før nogen andre gør det.

Åbenhed om underdatabehandlere

Vi navngiver hver leverandør, der rører dine data, hvor den ligger, og hvad den er revideret imod — se tabellen længere nede. Alle har databehandleraftaler (GDPR) på plads.

Incidenthåndtering

Ved et brud på persondatasikkerheden anmelder vi til den kompetente tilsynsmyndighed inden for 72 timer og informerer dig direkte, hvis risikoen er høj.

Sikre betalinger

Vi gemmer aldrig fulde kortnumre. Betalinger håndteres af en PCI-DSS-certificeret leverandør (Stripe) — eller via faktura.

AI & datahåndtering

Intelligens uden at gå på kompromis med privatlivet. AI’en er der for at booke dine opgaver — ikke for at samle dine kunders data.

Ingen træning på dine data

Standardindstillingen er fra. Dine opkald bruges aldrig til at træne eller forbedre AI-modeller uden dit aktive samtykke.

Isoleret pr. kunde

Dine data og dine AI-svar holdes strengt adskilt fra andre kunders. Intet deles mellem konti.

Sikker behandling

Hver forespørgsel til vores AI-leverandører sendes individuelt gennem krypterede kanaler.

Aftalebundne AI-leverandører

De AI-underdatabehandlere, vi bruger, er bundet af databehandleraftaler (GDPR) og revideres mod samme baseline som øvrige leverandører.

Fuld indsigt — ingen sorte bokse

Du ser transskription, opsummering og hvorfor AI’en bookede, som den gjorde. Menneskelig gennemgang er altid ét klik væk.

Du bestemmer, hvad der gemmes

Optagelse og transskription er valgfrie — vil du slet ikke gemme dem, gemmes de ikke. Vælger du at gemme, slettes de efter den periode, du bestemmer, fra 0 til 180 dage. Sig til, så indstiller vi det på din konto.

Hvem har revideret hvad

Branchestandard, revideret af andre end os selv. Her er hvert led i kæden og de revisioner, leverandøren har bestået — så du kan kontrollere påstandene i stedet for at stole på dem.

Led i kædenLeverandørHvorRevideret imod
Telefoni — dit nummerEuropæisk teleoperatørEUGDPR og EU’s regler for elektronisk kommunikation
Stemme & realtidssamtaleElevenLabsUSA / EUSOC 2 Type 2, ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 (AI-ledelsessystem), AIUC-1, GDPR, EU AI Act
Database, lagring & loginSupabaseEUISO 27001, SOC 2 Type 2, GDPR, HIPAA
Kalender & loginGoogle, MicrosoftEU / USAISO 27001, SOC 2, GDPR — via deres officielle API’er
Betaling & faktureringStripeUSAPCI DSS — vi gemmer aldrig fulde kortnumre

Certifikaterne ovenfor tilhører de respektive leverandører — ikke Menodi. Vi arver ikke deres certificeringer, vi vælger leverandører, der består dem. Menodis eget arbejde mod ISO 27001 er i gang. Oplysningerne er kontrolleret mod leverandørernes egne trust centers 2026-08-17: ElevenLabs, Supabase, .

Vil du se dokumentation, databehandleraftale (DPA) eller revisionsrapporter? Skriv til integritet@menodi.se — hvad vi indsamler og hvorfor, står i vores privatlivspolitik.

Mere info?

Yderligere dokumentation om sikkerhed og compliance udleverer vi gerne på forespørgsel. Eller book en demo — så svarer vi på spørgsmålene direkte.