Integritetspolicy

Den här policyn beskriver hur Raskr AB behandlar personuppgifter i tjänsten Sixten, i anslutna kommunikationskanaler som Gmail och WhatsApp och när du besöker sixten.work.

Vem ansvarar för personuppgifterna?

Raskr AB, org.nr 559578-0957, är personuppgiftsansvarig för uppgifter om våra egna kunder, administratörer, leverantörskontakter och webbplatsbesökare samt för behandling som krävs för att driva, skydda och förbättra Sixten. Du når oss på info@raskr.ai.

När ett företag använder Sixten för att kommunicera med sina egna kunder är företaget normalt personuppgiftsansvarigt och Raskr AB personuppgiftsbiträde. Då behandlar vi uppgifterna enligt företagets instruktioner och vårt personuppgiftsbiträdesavtal. Frågor om sådan behandling kan ställas till företaget du haft kontakt med; vi hjälper företaget att hantera din begäran.

Vilka uppgifter behandlar vi?

Uppgifterna kommer från dig, från företaget som använder Sixten, från en ansluten tjänst som WhatsApp eller Gmail, via SMS eller e-post, eller skapas när tjänsten används.

Varför behandlar vi uppgifterna?

AI-behandling

Sixten använder AI-modeller för att tolka meddelanden, ta fram svarsförslag och hjälpa till med arbetsuppgifter. Text i meddelanden skickas därför till vår modelleverantör OpenAI eller, som reserv när OpenAI inte är tillgängligt, till Google (Gemini). Bilder i meddelanden och bildbilagor visas för samma modell och beskrivs dessutom av Google (Gemini). Andra bilagor, till exempel PDF-filer, sparas för kunden men skickas inte till någon AI-modell. Båda leverantörerna behandlar uppgifterna som våra personuppgiftsbiträden enligt avtal. Uppgifterna används inte för att träna leverantörernas generella eller delade modeller. Leverantörerna kan spara förfrågningar under en begränsad tid enligt sina API-villkor, bland annat för att upptäcka missbruk. Vi begränsar uppgifterna till vad som behövs för den aktuella funktionen och använder tekniska och organisatoriska skyddsåtgärder. Sixten är inte avsett att på egen hand fatta beslut om en person som medför rättsliga eller på liknande sätt betydande konsekvenser.

Särskilt om WhatsApp

När du kommunicerar med Sixten eller ett Sixten-anslutet företag via WhatsApp kan vi ta emot ditt telefonnummer eller WhatsApp-ID, profilnamn, meddelanden, bilagor, tidsstämplar och leveransstatus. Uppgifterna används för att ta emot, hantera och besvara kontakten samt för säkerhet och support. Vi säljer inte personuppgifter.

WhatsApp och Meta behandlar också uppgifter som självständigt ansvariga enligt sina egna villkor och integritetspolicyer. Vilka uppgifter de behandlar styrs bland annat av hur du använder WhatsApp och dina inställningar där.

Särskilt om Google och Gmail

Vilken åtkomst Sixten begär

När en behörig användare väljer att ansluta ett Gmail-konto visar Google vilka behörigheter Sixten begär. Genom att slutföra anslutningen godkänner användaren att Sixten får den åtkomst som visas. Anslutningen är valfri; utan den har Sixten ingen åtkomst till kontot. Sixten begär bara de behörigheter som den funktion kunden har aktiverat kräver, och ber om mer åtkomst först när kunden själv slår på en funktion som behöver den:

Hur Gmail-data används

Vi använder Gmail-data för att hjälpa kunden med kundkommunikation, till exempel läsa och sortera kundfrågor, ta emot jobb, hantera konversationer och stödja arbetet med svar, offerter och fakturor. Behandlingen är nödvändig för de funktioner kunden begär och grundas på avtalet med kunden eller, när kunden är personuppgiftsansvarig, på kundens instruktioner.

Efter anslutningen behandlas nya meddelanden löpande i bakgrunden för de funktioner kunden har aktiverat. Gmail förblir kundens huvudkopia. Sixten sparar en arbetskopia av de trådar som behandlas: rubriker, textinnehåll, metadata, etiketter och trådens status. Bilagor, till exempel bilder och PDF-filer, hämtas och sparas i Sixtens medialagring inom EU. Bilder kan tolkas av AI-modellen som underlag för svar; andra dokument sparas bara för kunden. Kunden kan när som helst ta över en tråd, och Sixten svarar då inte vidare i den.

När Sixten behöver kundens beslut, till exempel om en fråga är oklar eller kräver ett åtagande, skickas en kort sammanfattning av ärendet till kundens egen kontaktväg: WhatsApp, SMS eller e-post, enligt kundens val.

För vissa pilotkunder kan vi, efter särskild skriftlig överenskommelse, automatiskt analysera e-post som fanns i inkorgen före anslutningen för att förbättra dessa användarnära funktioner, till exempel kvaliteten i sortering, jobbintag och förslag till svar, offerter och fakturor. Den behandlingen grundas på vårt berättigade intresse av att förbättra Sixten, efter en avvägning mot de registrerades intressen och rättigheter. Du kan invända mot behandlingen enligt avsnittet om dina rättigheter. Vid denna separata historikanalys behandlas meddelanderubriker, textinnehåll och metadata om bilagor, inte bilagornas innehåll. Resultat för interna ändamål är aggregerade och anonymiserade. Särskilt sparade kopior raderas senast 400 dagar efter att de samlades in och tidigare när de inte längre behövs.

Med vem delar vi Google-användardata?

Med Google-användardata menar vi de uppgifter Sixten hämtar från ett anslutet Gmail-konto: kontots e-postadress, meddelanden, trådar, rubriker, metadata, etiketter, bilagor och utkast. Vi delar, överför eller lämnar ut dem enbart till följande mottagare, och bara i den utsträckning den aktiverade funktionen kräver:

Ingen annan tar emot Google-användardata. Vi säljer dem inte, delar dem inte med annonsnätverk, datamäklare eller andra appar, använder dem inte för annonsering och låter ingen träna generella eller delade AI-modeller på dem. Verktyget för användningsstatistik i webbportalen (PostHog) maskerar all text och tar inte emot innehållet i e-post. OpenAI och Google kan behandla uppgifterna utanför EU/EES; överföringen sker då med stöd av EU-kommissionens adekvansbeslut eller standardavtalsklausuler.

Begränsningar och skydd

Listan ovan är uttömmande: inga andra mottagare får Google-användardata. Vår personal har inte allmän åtkomst till inkorgen och får bara läsa specifika uppgifter efter användarens aktiva godkännande, för att utreda fel, säkerhetsproblem eller missbruk, eller när lagen kräver det. Aggregerade och anonymiserade uppgifter får användas för intern drift enligt tillämpliga regler.

OAuth-uppgifter lagras krypterat och används bara av Sixtens egna system. Användaren kan stoppa framtida åtkomst genom att koppla från Gmail i Sixten eller återkalla behörigheten i Google-kontot. När Gmail kopplas från i Sixten återkallar Sixten behörigheten hos Google och raderar de sparade åtkomstnycklarna. Återkallas behörigheten i stället i Google-kontot slutar nycklarna fungera omedelbart; de sparade nycklarna raderas då när anslutningen kopplas från i Sixten, på begäran eller senast enligt lagringstiderna nedan. Redan behandlade uppgifter sparas och raderas enligt avsnitten om lagringstid och rättigheter nedan.

Om vi ändrar hur Sixten använder Google-användardata, eller börjar hämta en typ av Google-data som inte beskrivs här, uppdaterar vi policyn och ber berörda användare om nytt godkännande innan den nya användningen börjar.

Sixtens användning och överföring till andra appar av information som tas emot från Google API:er följer Google API Services User Data Policy, inklusive kraven för Limited Use.

Sharing of Google user data (English summary)

Google user data means the data Sixten obtains from a connected Gmail account: the account's email address, messages, threads, headers, metadata, labels, attachments and drafts. Sixten shares, transfers or discloses it only to:

  • the customer who connected the account and that customer's authorised users;
  • Amazon Web Services (processor), which hosts Sixten, stores working copies, attachments and OAuth tokens in EU data centres, primarily Stockholm, and sends Sixten's email notifications;
  • OpenAI (processor), which receives message text and images to classify email and produce reply suggestions and summaries;
  • Google (processor for Gemini via Google Cloud), which receives images for image analysis and message text as a fallback when OpenAI is unavailable, plus Google Calendar (booking title with the end customer's name, phone and address) and Google Maps (address lookup) when the customer uses those features;
  • Meta (WhatsApp, independent controller) or 46elks (SMS, processor), only for the short case summary sent over the notification channel the customer has chosen;
  • Bokio or Fortnox, only when the customer has connected its own bookkeeping system and chooses to invoice a case;
  • authorities and courts where required by law or to establish, exercise or defend legal claims.

No one else receives Google user data. Document attachments such as PDFs are stored for the customer and are never sent to any AI model. We do not sell it, share it with advertising networks, data brokers or other apps, use it for advertising, or allow it to be used to train generalised or shared AI models. Staff at Raskr AB access it only with the user's active approval, to investigate errors, security incidents or abuse, or where required by law. Transfers outside the EU/EEA rely on an EU adequacy decision or Standard Contractual Clauses.

Sixten's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

Mottagare och leverantörer

Vi lämnar bara ut uppgifter när det behövs för ändamålen ovan. Mottagare kan vara det företag du kommunicerar med och dess behöriga användare samt leverantörer av molndrift, AI-modeller, kommunikationskanaler, säkerhet, support och webbstatistik, till exempel:

Leverantörer som är våra personuppgiftsbiträden, till exempel Amazon Web Services, OpenAI, Google (Gemini), 46elks, Cloudflare, Sentry och PostHog, får bara behandla uppgifter enligt avtal och instruktioner. Bokio och Fortnox behandlar uppgifterna för kundens räkning enligt kundens eget avtal med dem. Meta/WhatsApp behandlar uppgifter som självständigt personuppgiftsansvarig enligt avsnittet om WhatsApp ovan, och Google Analytics används bara efter ditt samtycke.

Vi kan också lämna ut uppgifter om lag kräver det eller när det är nödvändigt för att skydda våra eller andras rättigheter och säkerhet.

Överföring utanför EU/EES

Sixten lagrar uppgifter i Amazon Web Services datacenter inom EU, i första hand i Stockholm. Vissa leverantörer, till exempel OpenAI, Google och Meta, kan behandla uppgifter utanför EU/EES, och den tekniska mottagningen av WhatsApp-meddelanden sker delvis i USA. När det sker använder vi en laglig överföringsmekanism, till exempel EU-kommissionens adekvansbeslut eller standardavtalsklausuler, och kompletterande skyddsåtgärder när det behövs.

Hur länge sparas uppgifterna?

Vi sparar personuppgifter så länge de behövs för det ändamål de samlades in för. Så här gäller för de vanligaste uppgifterna:

Uppgifter som måste bevaras enligt lag eller för rättsliga anspråk sparas så länge det kravet gäller. Därefter raderas eller anonymiseras uppgifterna. Säkerhetskopior gallras enligt våra rutiner för säkerhetskopiering.

Radering och andra rättigheter

Du kan ha rätt till information, tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling. När behandlingen grundas på samtycke kan du återkalla det.

För att begära radering av uppgifter från Sixten, skicka e-post till info@raskr.ai med rubriken ”Radering av Sixten-data”. Ange vilken kontaktväg du använde, till exempel telefonnummer, WhatsApp-profil eller ansluten Gmail-adress, och vilket företag kontakten gällde. Vi kan behöva verifiera din identitet. Vi svarar utan onödigt dröjsmål och senast inom en månad. Om företaget är personuppgiftsansvarigt vidarebefordrar vi eller hjälper till med begäran. Uppgifter raderas om de inte måste sparas enligt lag eller för ett rättsligt anspråk.

Ett företag som anslutit Gmail kan själv koppla från kontot i Sixten. Då slutar Sixten omedelbart att hämta ny e-post, och de sparade uppgifterna hanteras enligt avsnittet om lagringstid eller raderas på begäran.

Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY).

Cookies på sixten.work

Nödvändiga

Vi sparar ditt cookie-val så att vi kommer ihåg det vid nästa besök. Det krävs för att samtyckesfunktionen ska fungera och kan inte stängas av.

Statistik – Google Analytics 4

Om du samtycker använder vi Google Analytics 4 för att förstå hur webbplatsen används. Mätskriptet läses in via Cloudflare Zaraz och aktiveras först efter ditt samtycke. Innan dess är all icke nödvändig mätning avstängd. Du kan när som helst ändra ditt val via längst ned på sidan.

Säkerhet och ändringar

Vi använder tekniska och organisatoriska åtgärder för att skydda uppgifterna, bland annat kryptering av kommunikation och lagring, behörighetsstyrning, loggning av åtkomst och separata miljöer för test och produktion. Ingen tjänst kan dock garantera fullständig säkerhet.

Vi kan uppdatera policyn när tjänsten eller reglerna förändras. Den aktuella versionen finns alltid på den här sidan och datumet nedan visar när den senast ändrades.

Senast uppdaterad: 2026-09-12.