Integritetspolicy
Den här policyn beskriver hur Raskr AB behandlar personuppgifter i tjänsten Sixten, i anslutna kommunikationskanaler som Gmail och WhatsApp och när du besöker sixten.work.
Vem ansvarar för personuppgifterna?
Raskr AB, org.nr 559578-0957, är personuppgiftsansvarig för uppgifter om våra egna kunder, administratörer, leverantörskontakter och webbplatsbesökare samt för behandling som krävs för att driva, skydda och förbättra Sixten. Du når oss på info@raskr.ai.
När ett företag använder Sixten för att kommunicera med sina egna kunder är företaget normalt personuppgiftsansvarigt och Raskr AB personuppgiftsbiträde. Då behandlar vi uppgifterna enligt företagets instruktioner och vårt personuppgiftsbiträdesavtal. Frågor om sådan behandling kan ställas till företaget du haft kontakt med; vi hjälper företaget att hantera din begäran.
Vilka uppgifter behandlar vi?
- Kontakt- och kontouppgifter, till exempel namn, telefonnummer, e-postadress, företag, roll och kanalidentifierare.
- Kommunikation och arbetsmaterial, till exempel meddelanden, instruktioner, bilagor, bilder, ljud, offerter och annan information du eller ett anslutet företag lämnar till Sixten.
- Meddelandemetadata, till exempel avsändare, mottagare, tidpunkt, vald kanal och leveransstatus.
- Tekniska uppgifter, till exempel IP-adress, enhets- och webbläsarinformation, händelseloggar, felrapporter och säkerhetssignaler.
- Uppgifter i formulär på sixten.work, till exempel en pilotansökan eller ett enkätsvar. Tillsammans med en pilotansökan sparar vi ditt samtycke, tidpunkten, din IP-adress och, om du kom via en länk med spårningsparametrar, uppgifter om varifrån du kom (UTM-taggar, Metas fbclid och hänvisande sida) för att se vilka kanaler som ger pilotansökningar. Enkätsvar sparas utan namn eller e-postadress, men tillsammans med tidpunkt, IP-adress, hänvisande sida och, om du kom via en länk med spårningsparametrar, UTM-taggar, för att se vilka kanaler som ger enkätsvar.
Uppgifterna kommer från dig, från företaget som använder Sixten, från en ansluten tjänst som WhatsApp eller Gmail, via SMS eller e-post, eller skapas när tjänsten används.
Varför behandlar vi uppgifterna?
- För att leverera Sixten, förmedla meddelanden, hantera ärenden och utföra de funktioner som kunden begär. Behandlingen grundas på avtal eller sker enligt det personuppgiftsansvariga företagets instruktioner.
- För att analysera och förbättra de användarnära funktionerna i Sixten. Behandlingen grundas på vårt berättigade intresse av att utveckla en relevant och tillförlitlig tjänst, efter en avvägning mot de registrerades intressen och rättigheter.
- För administration, kundsupport och kommunikation om tjänsten. Behandlingen grundas på avtal eller vårt berättigade intresse av att ge support och hantera kundrelationen.
- För att skydda tjänsten, förebygga missbruk, felsöka och upprätthålla tillförlitlighet. Behandlingen grundas på vårt berättigade intresse av en säker och fungerande tjänst.
- För att uppfylla rättsliga skyldigheter och tillvarata rättsliga anspråk.
- För webbstatistik när du har samtyckt till det. Du kan återkalla samtycket när som helst.
AI-behandling
Sixten använder AI-modeller för att tolka meddelanden, ta fram svarsförslag och hjälpa till med arbetsuppgifter. Text i meddelanden skickas därför till vår modelleverantör OpenAI eller, som reserv när OpenAI inte är tillgängligt, till Google (Gemini). Bilder i meddelanden och bildbilagor visas för samma modell och beskrivs dessutom av Google (Gemini). Andra bilagor, till exempel PDF-filer, sparas för kunden men skickas inte till någon AI-modell. Båda leverantörerna behandlar uppgifterna som våra personuppgiftsbiträden enligt avtal. Uppgifterna används inte för att träna leverantörernas generella eller delade modeller. Leverantörerna kan spara förfrågningar under en begränsad tid enligt sina API-villkor, bland annat för att upptäcka missbruk. Vi begränsar uppgifterna till vad som behövs för den aktuella funktionen och använder tekniska och organisatoriska skyddsåtgärder. Sixten är inte avsett att på egen hand fatta beslut om en person som medför rättsliga eller på liknande sätt betydande konsekvenser.
Särskilt om WhatsApp
När du kommunicerar med Sixten eller ett Sixten-anslutet företag via WhatsApp kan vi ta emot ditt telefonnummer eller WhatsApp-ID, profilnamn, meddelanden, bilagor, tidsstämplar och leveransstatus. Uppgifterna används för att ta emot, hantera och besvara kontakten samt för säkerhet och support. Vi säljer inte personuppgifter.
WhatsApp och Meta behandlar också uppgifter som självständigt ansvariga enligt sina egna villkor och integritetspolicyer. Vilka uppgifter de behandlar styrs bland annat av hur du använder WhatsApp och dina inställningar där.
Särskilt om Google och Gmail
Vilken åtkomst Sixten begär
När en behörig användare väljer att ansluta ett Gmail-konto visar Google vilka behörigheter Sixten begär. Genom att slutföra anslutningen godkänner användaren att Sixten får den åtkomst som visas. Anslutningen är valfri; utan den har Sixten ingen åtkomst till kontot. Sixten begär bara de behörigheter som den funktion kunden har aktiverat kräver, och ber om mer åtkomst först när kunden själv slår på en funktion som behöver den:
- Läsa e-post för att läsa och sortera kundtrådar, se kontots e-postadress och avsändaridentiteter samt analysera historik. Omfattar meddelanden, trådar, rubriker, metadata, etiketter och bilagor. Det är den enda behörighet Sixten begär i läget ”Läser bara”.
- Skriva och ändra i inkorgen för att lägga svarsförslag som utkast i kundens egna trådar, sätta etiketter och markera trådar som övertagna av kunden. Behörigheten tillåter också att skicka e-post, men Sixten skickar bara svar från kundens egen adress för de ärendetyper där kunden själv har valt automatiska svar; i läget ”Skriver utkast” används den enbart för utkast och etiketter.
Hur Gmail-data används
Vi använder Gmail-data för att hjälpa kunden med kundkommunikation, till exempel läsa och sortera kundfrågor, ta emot jobb, hantera konversationer och stödja arbetet med svar, offerter och fakturor. Behandlingen är nödvändig för de funktioner kunden begär och grundas på avtalet med kunden eller, när kunden är personuppgiftsansvarig, på kundens instruktioner.
Efter anslutningen behandlas nya meddelanden löpande i bakgrunden för de funktioner kunden har aktiverat. Gmail förblir kundens huvudkopia. Sixten sparar en arbetskopia av de trådar som behandlas: rubriker, textinnehåll, metadata, etiketter och trådens status. Bilagor, till exempel bilder och PDF-filer, hämtas och sparas i Sixtens medialagring inom EU. Bilder kan tolkas av AI-modellen som underlag för svar; andra dokument sparas bara för kunden. Kunden kan när som helst ta över en tråd, och Sixten svarar då inte vidare i den.
När Sixten behöver kundens beslut, till exempel om en fråga är oklar eller kräver ett åtagande, skickas en kort sammanfattning av ärendet till kundens egen kontaktväg: WhatsApp, SMS eller e-post, enligt kundens val.
För vissa pilotkunder kan vi, efter särskild skriftlig överenskommelse, automatiskt analysera e-post som fanns i inkorgen före anslutningen för att förbättra dessa användarnära funktioner, till exempel kvaliteten i sortering, jobbintag och förslag till svar, offerter och fakturor. Den behandlingen grundas på vårt berättigade intresse av att förbättra Sixten, efter en avvägning mot de registrerades intressen och rättigheter. Du kan invända mot behandlingen enligt avsnittet om dina rättigheter. Vid denna separata historikanalys behandlas meddelanderubriker, textinnehåll och metadata om bilagor, inte bilagornas innehåll. Resultat för interna ändamål är aggregerade och anonymiserade. Särskilt sparade kopior raderas senast 400 dagar efter att de samlades in och tidigare när de inte längre behövs.
Med vem delar vi Google-användardata?
Med Google-användardata menar vi de uppgifter Sixten hämtar från ett anslutet Gmail-konto: kontots e-postadress, meddelanden, trådar, rubriker, metadata, etiketter, bilagor och utkast. Vi delar, överför eller lämnar ut dem enbart till följande mottagare, och bara i den utsträckning den aktiverade funktionen kräver:
- Kunden som anslutit kontot och kundens behöriga användare, som ser trådarna, svarsförslagen och sammanfattningarna i Sixtens webbportal och i sina aviseringar.
- Amazon Web Services (personuppgiftsbiträde), som driver Sixten, lagrar arbetskopior, bilagor och åtkomstnycklar i datacenter inom EU, i första hand Stockholm, och skickar Sixtens e-postaviseringar.
- OpenAI (personuppgiftsbiträde), som tar emot meddelandetext och bilder för att sortera e-post samt ta fram svarsförslag och sammanfattningar.
- Google (personuppgiftsbiträde för Gemini via Google Cloud), som tar emot bilder ur meddelanden och bilagor för bildtolkning och meddelandetext som reserv när OpenAI inte är tillgängligt. Har kunden anslutit Google Kalender skapar Sixten bokningar där med namn, telefonnummer och adress på den person ärendet gäller, och adresser kan slås upp mot Google Maps.
- Meta (WhatsApp), bara om kunden har valt WhatsApp för sina aviseringar: den korta sammanfattningen av ett ärende passerar då Meta, som behandlar den som självständigt personuppgiftsansvarig.
- 46elks (personuppgiftsbiträde), bara om kunden har valt SMS för sina aviseringar: sammanfattningen skickas då som SMS via 46elks.
- Bokio eller Fortnox, bara om kunden har anslutit sitt bokföringssystem och väljer att fakturera ett ärende: namn, adress, e-postadress och fakturarader förs då över till kundens eget bokföringskonto.
- Myndigheter och domstolar, om lagen kräver det eller när det är nödvändigt för att fastställa, göra gällande eller försvara rättsliga anspråk.
Ingen annan tar emot Google-användardata. Vi säljer dem inte, delar dem inte med annonsnätverk, datamäklare eller andra appar, använder dem inte för annonsering och låter ingen träna generella eller delade AI-modeller på dem. Verktyget för användningsstatistik i webbportalen (PostHog) maskerar all text och tar inte emot innehållet i e-post. OpenAI och Google kan behandla uppgifterna utanför EU/EES; överföringen sker då med stöd av EU-kommissionens adekvansbeslut eller standardavtalsklausuler.
Begränsningar och skydd
Listan ovan är uttömmande: inga andra mottagare får Google-användardata. Vår personal har inte allmän åtkomst till inkorgen och får bara läsa specifika uppgifter efter användarens aktiva godkännande, för att utreda fel, säkerhetsproblem eller missbruk, eller när lagen kräver det. Aggregerade och anonymiserade uppgifter får användas för intern drift enligt tillämpliga regler.
OAuth-uppgifter lagras krypterat och används bara av Sixtens egna system. Användaren kan stoppa framtida åtkomst genom att koppla från Gmail i Sixten eller återkalla behörigheten i Google-kontot. När Gmail kopplas från i Sixten återkallar Sixten behörigheten hos Google och raderar de sparade åtkomstnycklarna. Återkallas behörigheten i stället i Google-kontot slutar nycklarna fungera omedelbart; de sparade nycklarna raderas då när anslutningen kopplas från i Sixten, på begäran eller senast enligt lagringstiderna nedan. Redan behandlade uppgifter sparas och raderas enligt avsnitten om lagringstid och rättigheter nedan.
Om vi ändrar hur Sixten använder Google-användardata, eller börjar hämta en typ av Google-data som inte beskrivs här, uppdaterar vi policyn och ber berörda användare om nytt godkännande innan den nya användningen börjar.
Sixtens användning och överföring till andra appar av information som tas emot från Google API:er följer Google API Services User Data Policy, inklusive kraven för Limited Use.
Sharing of Google user data (English summary)
Google user data means the data Sixten obtains from a connected Gmail account: the account's email address, messages, threads, headers, metadata, labels, attachments and drafts. Sixten shares, transfers or discloses it only to:
- the customer who connected the account and that customer's authorised users;
- Amazon Web Services (processor), which hosts Sixten, stores working copies, attachments and OAuth tokens in EU data centres, primarily Stockholm, and sends Sixten's email notifications;
- OpenAI (processor), which receives message text and images to classify email and produce reply suggestions and summaries;
- Google (processor for Gemini via Google Cloud), which receives images for image analysis and message text as a fallback when OpenAI is unavailable, plus Google Calendar (booking title with the end customer's name, phone and address) and Google Maps (address lookup) when the customer uses those features;
- Meta (WhatsApp, independent controller) or 46elks (SMS, processor), only for the short case summary sent over the notification channel the customer has chosen;
- Bokio or Fortnox, only when the customer has connected its own bookkeeping system and chooses to invoice a case;
- authorities and courts where required by law or to establish, exercise or defend legal claims.
No one else receives Google user data. Document attachments such as PDFs are stored for the customer and are never sent to any AI model. We do not sell it, share it with advertising networks, data brokers or other apps, use it for advertising, or allow it to be used to train generalised or shared AI models. Staff at Raskr AB access it only with the user's active approval, to investigate errors, security incidents or abuse, or where required by law. Transfers outside the EU/EEA rely on an EU adequacy decision or Standard Contractual Clauses.
Sixten's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Mottagare och leverantörer
Vi lämnar bara ut uppgifter när det behövs för ändamålen ovan. Mottagare kan vara det företag du kommunicerar med och dess behöriga användare samt leverantörer av molndrift, AI-modeller, kommunikationskanaler, säkerhet, support och webbstatistik, till exempel:
- Amazon Web Services för drift och lagring av Sixten.
- OpenAI för AI-funktioner.
- Google för Gmail-kanalen, Google Kalender, adressuppslag via Google Maps och AI-funktioner via Gemini (bildtolkning samt reserv för text).
- Meta/WhatsApp för WhatsApp-kanalen.
- 46elks för SMS till kundens administratörer.
- Bokio eller Fortnox, kundens eget bokföringssystem, när kunden har anslutit det och fakturerar ett ärende.
- Cloudflare för drift av sixten.work och lagring av formulärsvar.
- Sentry för felrapporter från sixten.work, med lagring inom EU.
- PostHog för användningsstatistik, felrapporter och sessionsinspelningar i Sixtens webbportal, med lagring inom EU. Inspelningarna maskerar text, så innehållet i kundernas meddelanden spelas inte in.
- Google Analytics för webbstatistik, bara efter ditt samtycke.
Leverantörer som är våra personuppgiftsbiträden, till exempel Amazon Web Services, OpenAI, Google (Gemini), 46elks, Cloudflare, Sentry och PostHog, får bara behandla uppgifter enligt avtal och instruktioner. Bokio och Fortnox behandlar uppgifterna för kundens räkning enligt kundens eget avtal med dem. Meta/WhatsApp behandlar uppgifter som självständigt personuppgiftsansvarig enligt avsnittet om WhatsApp ovan, och Google Analytics används bara efter ditt samtycke.
Vi kan också lämna ut uppgifter om lag kräver det eller när det är nödvändigt för att skydda våra eller andras rättigheter och säkerhet.
Överföring utanför EU/EES
Sixten lagrar uppgifter i Amazon Web Services datacenter inom EU, i första hand i Stockholm. Vissa leverantörer, till exempel OpenAI, Google och Meta, kan behandla uppgifter utanför EU/EES, och den tekniska mottagningen av WhatsApp-meddelanden sker delvis i USA. När det sker använder vi en laglig överföringsmekanism, till exempel EU-kommissionens adekvansbeslut eller standardavtalsklausuler, och kompletterande skyddsåtgärder när det behövs.
Hur länge sparas uppgifterna?
Vi sparar personuppgifter så länge de behövs för det ändamål de samlades in för. Så här gäller för de vanligaste uppgifterna:
- Åtkomstnycklar till Gmail raderas när Gmail kopplas från i Sixten. En behörighet som återkallas i Google-kontot slutar fungera direkt, och nycklarna raderas på begäran eller när anslutningen avslutas.
- Meddelanden, bilder, bilagor och konversationer sparas under kundrelationen och därefter enligt avtalet med kunden, kundens instruktioner och tillämpliga rättsliga krav, till exempel bokföringsregler för uppgifter som ingår i offerter och fakturor.
- Kopior av e-posthistorik för analys raderas senast 400 dagar efter att de samlades in.
- E-post som skickas till Sixtens egna e-postadresser sparas i ursprunglig form i högst två år.
- Tekniska loggar och felrapporter sparas under begränsade perioder utifrån behovet av säkerhet och felsökning.
- Formulärsvar på sixten.work sparas så länge de behövs för att hantera din ansökan eller sammanställa enkäten.
Uppgifter som måste bevaras enligt lag eller för rättsliga anspråk sparas så länge det kravet gäller. Därefter raderas eller anonymiseras uppgifterna. Säkerhetskopior gallras enligt våra rutiner för säkerhetskopiering.
Radering och andra rättigheter
Du kan ha rätt till information, tillgång, rättelse, radering, begränsning, dataportabilitet och att invända mot behandling. När behandlingen grundas på samtycke kan du återkalla det.
För att begära radering av uppgifter från Sixten, skicka e-post till info@raskr.ai med rubriken ”Radering av Sixten-data”. Ange vilken kontaktväg du använde, till exempel telefonnummer, WhatsApp-profil eller ansluten Gmail-adress, och vilket företag kontakten gällde. Vi kan behöva verifiera din identitet. Vi svarar utan onödigt dröjsmål och senast inom en månad. Om företaget är personuppgiftsansvarigt vidarebefordrar vi eller hjälper till med begäran. Uppgifter raderas om de inte måste sparas enligt lag eller för ett rättsligt anspråk.
Ett företag som anslutit Gmail kan själv koppla från kontot i Sixten. Då slutar Sixten omedelbart att hämta ny e-post, och de sparade uppgifterna hanteras enligt avsnittet om lagringstid eller raderas på begäran.
Du kan också lämna klagomål till Integritetsskyddsmyndigheten (IMY).
Cookies på sixten.work
Nödvändiga
Vi sparar ditt cookie-val så att vi kommer ihåg det vid nästa besök. Det krävs för att samtyckesfunktionen ska fungera och kan inte stängas av.
Statistik – Google Analytics 4
Om du samtycker använder vi Google Analytics 4 för att förstå hur webbplatsen används. Mätskriptet läses in via Cloudflare Zaraz och aktiveras först efter ditt samtycke. Innan dess är all icke nödvändig mätning avstängd. Du kan när som helst ändra ditt val via längst ned på sidan.
Säkerhet och ändringar
Vi använder tekniska och organisatoriska åtgärder för att skydda uppgifterna, bland annat kryptering av kommunikation och lagring, behörighetsstyrning, loggning av åtkomst och separata miljöer för test och produktion. Ingen tjänst kan dock garantera fullständig säkerhet.
Vi kan uppdatera policyn när tjänsten eller reglerna förändras. Den aktuella versionen finns alltid på den här sidan och datumet nedan visar när den senast ändrades.
Senast uppdaterad: 2026-09-12.