Menodi hanterar dina kunders samtal, bokningar och kontaktuppgifter. Då kan säkerheten inte vara en funktion bland andra — den måste sitta i grunden. Här är hela kedjan, led för led, utan svepande formuleringar.
Ditt nummer ligger hos 46elks i Sverige — under svensk lag (LEK 2022:482) och Post- och telestyrelsens tillsyn.
Varje leverantör vi bygger på är granskad av oberoende revisor: SOC 2 Type 2, ISO 27001, ISO 42001, ISO 27701 och AIUC-1.
Inspelning och transkript sparas bara om du vill ha dem. Inspelningar gallras automatiskt vid 365 dagar, och transkript raderas när du begär det eller avslutar kontot.
De flesta leverantörer nöjer sig med att skriva ”GDPR” i sidfoten. Vi visar hellre exakt vilka fyra led ett samtal passerar, var i världen varje led ligger och vem som har granskat det.
Ditt nummer ligger hos en svensk teleoperatör som lyder under svensk lag (LEK 2022:482) och står under Post- och telestyrelsens tillsyn. Du behåller numret — vi tar bara emot de samtal du vidarekopplar.
Själva talet — att höra vad kunden säger och svara i realtid — behandlas hos vår röstleverantör. Behandling utanför EU sker med EU-kommissionens standardavtalsklausuler (SCC) som grund.
Bokningar, kunduppgifter, transkript och inställningar lagras och styrs i vår databas inom EU. Det är här din data bor och det är här du kan radera den.
Tiden skrivs in i din egen Google Calendar eller Microsoft 365 via deras officiella API:er. Du äger kalendern — vi skriver bara i den.
Vi skriver inte att ingen data någonsin lämnar EU, för det vore inte sant om röstbehandlingen. Det vi gör i stället är att redovisa var varje led ligger, vilken rättslig grund som gäller för överföringen och vilka revisioner leverantören klarat — och att låta dig bestämma hur länge något sparas alls.
Trygghet i varje konto — från inloggning till logg. Det här är skyddet som ligger på, oavsett om du är ensam i firman eller har tjugo anställda.
Extra inloggningsskydd finns för alla konton — inte bara de dyraste.
Styr vem i företaget som ser samtal, inspelningar och inställningar i dashboarden.
All administrativ aktivitet loggas och sparas i 12 månader, så att du kan se vad som hänt och när.
Databas, transkript och kunduppgifter ligger inom EU. Röstbehandlingen sker hos vår certifierade leverantör, och överföring utanför EU vilar på EU-kommissionens standardavtalsklausuler (SCC).
Återkommande penetrationstester och kodgranskningar — vi letar efter hålen innan någon annan gör det.
Vi namnger varje leverantör som rör din data, var den ligger och vad den är granskad mot — se tabellen längre ner. Alla har GDPR-avtal på plats.
Vid en personuppgiftsincident anmäler vi till IMY inom 72 timmar och informerar dig direkt om risken är hög.
Vi lagrar aldrig fullständiga kortnummer. Betalningar hanteras av PCI-DSS-certifierad leverantör (Stripe) — eller via faktura genom Fortnox.
Intelligens utan att tumma på integriteten. AI:n finns där för att boka in dina jobb — inte för att samla på sig dina kunders data.
Standardläget är av. Dina samtal används aldrig för att träna eller förbättra AI-modeller utan ditt aktiva samtycke.
Din data och dina AI-svar hålls strikt åtskilda från andra kunders. Inget delas mellan konton.
Varje förfrågan till våra AI-leverantörer skickas individuellt genom krypterade kanaler.
AI-underbiträdena vi använder är bundna av GDPR-avtal och granskas mot samma baseline som övriga leverantörer.
Du ser transkript, sammanfattning och varför AI:n bokade som den gjorde. Mänsklig granskning är alltid ett klick bort.
Inspelning och transkript är valfria — vill du inte spara dem sparas de inte. Väljer du att spara gallras inspelningar automatiskt vid 365 dagar, och transkript raderas på din begäran eller när kontot avslutas.
Branschstandard, granskad av andra än oss själva. Här är varje led i kedjan och de revisioner leverantören klarat — så att du kan kontrollera påståendena i stället för att lita på dem.
| Led i kedjan | Leverantör | Var | Granskat mot |
|---|---|---|---|
| Webbhotell & app | Vercel | USA (standardregion) | ISO 27001:2022, SOC 2 Type 2, EU:s standardavtalsklausuler (SCC), DPF |
| Telefoni — ditt svenska nummer | 46elks AB | Sverige | GDPR, svensk lag om elektronisk kommunikation (2022:482), tillsyn av Post- och telestyrelsen |
| Röst & realtidssamtal | ElevenLabs | USA (lagring centraliseras i USA) | SOC 2 Type 2, ISO 27001, ISO 27017, ISO 27018, ISO 27701, ISO 42001 (AI-ledningssystem), AIUC-1, GDPR |
| Databas, lagring & inloggning | Supabase | EU-region vald vid uppsättning | ISO 27001, SOC 2 Type 2, GDPR |
| AI-modell — textanalys & transkript | Anthropic | USA | SOC 2 Type 2, ISO 27001, ISO 42001, EU:s standardavtalsklausuler (SCC) modul 2 och 3, UK Addendum. Tränar inte på kunddata utan opt-in. |
| Nätverk & samtalsdirigering | Cloudflare | Globalt (kan ske utanför EES) | ISO 27001:2022, ISO 27701, SOC 2 Type 2, EU:s standardavtalsklausuler (SCC), DPF |
| Kalender & inloggning | Google, Microsoft | EU / USA | ISO 27001, SOC 2, GDPR — via respektive officiella API |
| Betalning | Stripe | EU / USA | PCI DSS Level 1 Service Provider, EU:s standardavtalsklausuler (SCC), DPF — vi lagrar aldrig fullständiga kortnummer |
| Fakturering & bokföring | Fortnox | Sverige | Fortnox personuppgiftsbiträdesavtal. Ingen tredjelandsöverföring. |
Certifikaten ovan tillhör respektive leverantör — inte Menodi. Vi ärver inte deras certifieringar, vi väljer leverantörer som klarar dem. Menodis eget arbete mot ISO 27001 pågår. Uppgifterna är kontrollerade mot leverantörernas egna trust centers 2026-08-17: ElevenLabs, Supabase, 46elks.
Vårt personuppgiftsbiträdesavtal (PUB/DPA) finns publicerat på webbplatsen. Dokumentation och granskningsrapporter får du genom att höra av dig till integritet@menodi.se — vad vi samlar in och varför står i vår integritetspolicy.
Ytterligare dokumentation om säkerhet och efterlevnad lämnar vi gärna ut på begäran. Eller boka en demo — så svarar vi på frågorna direkt.