Dataskydd

Så hanterar AmpliFlow personuppgifter

Den här sidan visar var kunddata lagras, vilka underbiträden vi använder, hur incidenter hanteras och hur ni begär export eller radering. För bindande villkor, se vår integritetspolicy.

Senast uppdaterad: 2026-07-01

Dataskyddet sitter i driftvalen

AmpliFlows kärntjänst körs inom EU/EES, samlar in begränsad data och visar vilka underbiträden som används.

Varje prenumeration kan kompletteras med personuppgiftsbiträdesavtal. AI-funktioner aktiveras separat, och tenantadministratören godkänner vald leverantör innan uppgiftsspecifikt innehåll skickas till den leverantören. Det gör dataskyddet lättare att granska innan systemet tas i bruk.

Var data lagras och när AI kan föra data vidare

Se standarddriften för app, filer, webbplats, loggar och analys, plus valbara AI-flöden som bara används efter opt-in.

Driftplatser och valbara AI-flöden

Kärntjänsten körs inom EU/EES. AI aktiveras separat och leverantör väljs aktivt.

AI opt-in AI opt-in till USA Azure West Europe Hetzner Finland Azure Sweden Central Hetzner Frankfurt Berget AI USA AI

Nederländerna

Azure West Europe

Plats
Nederländerna
Vad lagras eller behandlas
Applikationsdata och applikationshosting. All kunddata krypteras med AES-256 i vila.
Skydd och villkor
AES-256-kryptering, TLS 1.2+ under transport, rollbaserad åtkomstkontroll, isolering mellan kunder.

Finland

Hetzner Finland

Plats
Finland
Vad lagras eller behandlas
Webbplatshosting, självhostad Sentry (felövervakning) och applikationsloggar.
Skydd och villkor
Dedikerade servrar med diskkryptering, TLS 1.2+ under transport. Ingen kunddata lagras här.

Sverige (Gävle/Sandviken)

Azure Sweden Central

Plats
Sverige (Gävle/Sandviken)
Vad lagras eller behandlas
Uppladdningar och filer från AmpliFlow. Dokumentlagring med Azure Blob Storage.
Skydd och villkor
AES-256-kryptering i vila, TLS 1.2+ under transport. Filer lagras i Sverige.

Tyskland (Frankfurt)

Hetzner Frankfurt

Plats
Tyskland (Frankfurt)
Vad lagras eller behandlas
Analysdatabasen (Rybbit). Ingen kunddata lagras här.
Skydd och villkor
Dedikerade servrar med diskkryptering, TLS 1.2+ under transport.

EES-datacenter enligt leverantörens DPA

Berget AI

Plats
EES-datacenter enligt leverantörens DPA
Vad lagras eller behandlas
Endast data som skickas till AI-funktionen när kunden har aktiverat AI och valt Berget AI.
Skydd och villkor
Valbar opt-in-leverantör. Behandling sker när kunden har aktiverat AI, godkänt Berget AI och accepterat relevant DPA-underlag.

USA eller global infrastruktur

USA AI

Plats
USA eller global infrastruktur
Vad lagras eller behandlas
Endast data som skickas till AI-funktionen när kunden har aktiverat AI och valt en sådan leverantör.
Skydd och villkor
Valbar opt-in-överföring utanför EU/EES. Kräver separat leverantörsgodkännande och tillämpliga överföringsskydd.
EU-länder
Driftplats
Valbar AI inom EU/EES
Valbar AI utanför EU/EES

Map data © SimpleMaps.com

Skydd i tjänsten

De här delarna ingår i hur AmpliFlow hanterar personuppgifter.

Hosting inom EU

Kunddata i kärntjänsten lagras på infrastruktur inom EU/EES. Om ni behöver ett visst land eller ett enskilt datacenter går vi igenom det innan avtal.

Säkerhet i driften

AES-256-kryptering i vila, TLS 1.2+ under överföring, rollbaserad åtkomstkontroll och isolering mellan kunder. Tekniska detaljer finns på säkerhetssidan.

Registrerades rättigheter

Registrerade kan begära tillgång, rättelse, radering, begränsning, portabilitet och invändning. Skicka begäran till info@ampliflow.com, så hanterar vi den inom en månad.

Transparens kring underbiträden

Vi visar vilka underbiträden som används för appen och webbplatsen. AI är opt-in och kräver separat godkännande av tenantadministratör för vald leverantör. Berget AI och OpenAI kan väljas först efter relevant godkännande och granskning av DPA eller tillägg.

Incidentnotifiering

Vi meddelar kundens kontaktperson inom 24 timmar när vi upptäcker en personuppgiftsincident. Underlaget visar vad som hänt, vilka data som kan ha påverkats och vilka åtgärder som vidtas. Den personuppgiftsansvarige anmäler till IMY inom 72 timmar när GDPR kräver det.

Export vid avslut

När prenumerationen avslutas kan ni få en fullständig dataexport mot en mindre avgift för manuell hantering. Därefter raderas kunddata enligt avtalet.

Våra underleverantörer

Se vilka leverantörer som hanterar data, för vilket syfte och i vilket område.

10 underleverantörer, 9 EU-hostade, 4 valfria (opt-in)

10 underleverantörer visas

AmpliFlow-appen

Infrastruktur

Microsoft Azure

Plats

EU (Sweden & Netherlands)

Data som behandlas

Applikationsdata, databaser, filer

Applikationshosting och fillagring på datacenter inom EU/EES. Ingen data lämnar EU/EES.

Infrastruktur

Hetzner

Plats

EU (Finland & Germany)

Data som behandlas

Applikationsdata och loggar

Dedikerade servrar inom EU/EES. Ingen data lämnar EU/EES.

Analys

Pendo

Plats

EU

Data som behandlas

E-postadresser, användar-ID, användningsmönster

Visar hur inloggade användare navigerar i AmpliFlow så att vi kan förbättra produkten. Kopplat till användarkonton.

Kommunikation

Mailgun

Plats

EU

Data som behandlas

E-postadresser, meddelandeinnehåll

Hanterar transaktionella e-postmeddelanden som notifieringar och lösenordsåterställning via Mailguns EU-region.

AI

Berget AI

Plats

EES-datacenter enligt leverantörens DPA

Data som behandlas

Kontextdata relevant för den specifika AI-uppgiften

Svensk AI-leverantör. Används bara om kunden aktivt aktiverar AI, godkänner Berget AI som AI-underbiträde och väljer Berget AI för AI-funktioner i applikationen.

AI

OpenAI

Plats

USA eller global infrastruktur

Data som behandlas

Kontextdata relevant för den specifika AI-uppgiften

Används bara om kunden aktivt aktiverar AI, godkänner OpenAI som AI-underbiträde och accepterar tillämplig DPA/addendum och överföringsmodell. OpenAI kan innebära behandling utanför EU/EES beroende på godkända projektinställningar.

AI

Mistral AI

Plats

EU (Frankrike)

Data som behandlas

Kontextdata relevant för den specifika AI-uppgiften

Franskt AI-företag. Kan utvärderas separat för kunder som vill ha AI-funktioner med EU-baserad behandling. Kräver ett separat avtal utöver standardprenumerationen. Kontakta oss för att diskutera aktuell leverantörsdokumentation.

AI

Self-hosted LLM

Plats

EU (valfritt datacenter)

Data som behandlas

Kontextdata relevant för den specifika AI-uppgiften

AmpliFlow kan hosta en öppen modell (t.ex. Qwen) på dedikerad infrastruktur inom EU/EES. Data behandlas inom den avtalade EU/EES-miljön och modellen körs isolerat för er organisation. Kräver ett separat avtal och medför en extra månadskostnad för infrastrukturen. Kontakta oss för att diskutera möjligheterna.

Webbplatsen (ampliflow.se / ampliflow.com)

Analys

Rybbit

Plats

EU (Self-hosted)

Data som behandlas

Anonymiserad besöksstatistik (sidvisningar, navigering, kampanjparametrar), inga personuppgifter

Egen instans av Rybbit, öppen källkod, körs på våra egna servrar. Samlar in anonym besöksstatistik (sidvisningar, navigering, utgående klick, kampanjparametrar som UTM-taggar och JavaScript-fel) utan cookies och utan personuppgifter.

Kommunikation

MailerLite

Plats

EU (Lithuania)

Data som behandlas

E-postadresser för nyhetsbrevsprenumeranter

Litauiskt företag som hanterar utskick av nyhetsbrev till prenumeranter som aktivt valt att ta emot dem.

Personuppgiftsbiträdesavtal

När din organisation använder AmpliFlow är ni personuppgiftsansvarig: ni bestämmer vilka personuppgifter som förs in i systemet och varför. AmpliFlow (som drivs av Cognit Consulting AB) är personuppgiftsbiträde. Vi behandlar dessa uppgifter för er räkning, strikt enligt era instruktioner och GDPR:s krav.

Ett personuppgiftsbiträdesavtal (PUBA) definierar vardera partens ansvar: vilka data som behandlas, hur de skyddas och vad som händer om något går fel. AmpliFlow tillhandahåller ett PUBA som en del av varje prenumerationsavtal, utan tillägg och utan extra kostnad.

I praktiken innebär det att din organisation behåller kontrollen. Vi hanterar dina data enligt de regler som ni och GDPR har fastställt.

Saknar du PUBA? Kontakta oss så skickar vi rätt underlag.

AI-leverantörer som underbiträden

AI-leverantörer ingår inte i AmpliFlows kärntjänst som standard. De används bara när en tenantadministratör aktiverar AI och godkänner vald leverantör i applikationen. Godkännandet sparar aktuella AmpliFlow-villkor, integritetspolicy, godkännandetext och leverantörsspecifika fakta som visades vid godkännandet.

I GDPR-rollerna är kunden fortsatt personuppgiftsansvarig för kundinnehåll. Cognit Consulting AB är personuppgiftsbiträde för AmpliFlow, och den godkända AI-leverantören är AI-underbiträde för det begränsade ändamålet att ta emot AI-förfrågningar och returnera AI-genererade svar.

  • Berget AI: Berget publicerar en DPA på https://berget.ai/en/dpa (senast uppdaterad 2026-04-08). Vi beskriver Berget som EES-baserad datacenterbehandling utifrån den leverantörsdokumentationen, inte som en garanti för att all behandling är begränsad till Sverige.
  • OpenAI: OpenAI publicerar ett data processing addendum på https://openai.com/policies/data-processing-addendum/ och en underbiträdeslista på https://openai.com/policies/sub-processor-list/. OpenAI bör godkännas först när kunden accepterar tillämplig överförings-, datahemvist-, lagrings- och underbiträdesmodell för konfigurerat projekt.

Vi undviker breda påståenden som "EU-only AI" eller "zero retention" om inte exakt leverantörs- och projektkontroll är dokumenterad och godkänd.

Kärntjänsten behandlar data inom EU/EES

AmpliFlows kärntjänst behandlar kunddata inom EU/EES. Det minskar behovet av kompletterande skyddsåtgärder för tredjelandsöverföringar i normal drift.

Microsoft Azure, vår infrastrukturleverantör, är certifierad under EU-U.S. Data Privacy Framework (DPF). Alla datacenter vi använder ligger inom EU.

Undantag: Om ni uttryckligen väljer att aktivera AI-funktioner kan vald leverantör behandla uppgiftsspecifik AI-förfrågningsdata utanför EU/EES. Se vår integritetspolicy, våra villkor och leverantörsdokumenten för detaljer.

Export när prenumerationen avslutas

Vid prenumerationens slut kan vi exportera er data i maskinläsbart format plus originalfiler, till exempel bilagor som ni har laddat upp. Efter export raderas kunddata från våra system enligt avtalet.

Vi tar en avgift för exporten då processen ännu kräver en del manuell hantering. Vi arbetar aktivt med att automatisera detta för att kontinuerligt sänka kostnaden.

Snabb kontroll av vanliga GDPR-frågor

Svara på 7 frågor om hosting, PUBA, incidenter, export och registrerades rättigheter.

7 frågor. Cirka 2 minuter.

Vanliga frågor

Vilka personuppgifter behandlar AmpliFlow?
Namn, e-postadresser och användningsdata enligt vår integritetspolicy. De specifika kategorierna beror på hur din organisation använder tjänsten.
Var lagras mina data?
Inom EU/EES för AmpliFlows kärntjänst. Vi använder bland annat Microsoft Azure och Hetzner med datacenter i Sverige, Nederländerna, Tyskland och Finland. AI-funktioner är opt-in och kräver separat godkännande i applikationen. Godkända AI-leverantörer kan behandla uppgiftsspecifik AI-förfrågningsdata på de platser som beskrivs för respektive leverantör.
Kan vi kräva att data lagras i ett specifikt land eller datacenter?
Ja, det är möjligt att diskutera. Vi arbetar med att utöka stödet för dataresidens, från konsoliderat EU-hosting idag till möjligheten att köra i ett enskilt datacenter i valfritt EU/EES-land för kunder med sådana krav. Hör av dig så berättar vi vad som är möjligt för just er organisation.
Hur utövar jag mina rättigheter som registrerad?
Skicka e-post till info@ampliflow.com med din begäran. Vi svarar inom en månad, i enlighet med GDPR.
Vad händer med mina data när jag avslutar?
Fullständig dataexport finns tillgänglig mot en mindre avgift, så att ni kan hämta informationen. Efter export raderas kunddata från våra system. Tidsramar och format finns i våra villkor.
Ingår ett personuppgiftsbiträdesavtal?
Ja. AmpliFlow tillhandahåller ett personuppgiftsbiträdesavtal (PUBA) på begäran. Det definierar ansvar, datakategorier, säkerhetsåtgärder och rutiner för incidentnotifiering. Skicka ett mejl till security@ampliflow.com för att begära ett.
Överför ni data utanför EU?
AmpliFlows kärntjänst lagrar kunddata inom EU/EES. AI-funktioner är helt opt-in och aktiveras i applikationen. Berget AI dokumenteras i sin DPA som EES-baserad datacenterbehandling. OpenAI bör väljas först när organisationen accepterar OpenAI:s tillämpliga villkor för överföring, datahemvist, lagringstid och underbiträden.
Samlar webbplatsen in data?
Denna webbplats (ampliflow.se / ampliflow.com) använder Rybbit, en självhostad analysplattform med öppen källkod som körs på våra egna servrar. Den samlar in anonym besöksstatistik utan cookies och utan personuppgifter: sidvisningar, navigering, klick på utgående länkar, kampanjparametrar och JavaScript-fel. Ingen analysdata lämnar våra servrar.

Frågor om dataskydd?

Har du frågor om hur AmpliFlow hanterar personuppgifter, behöver ett PUBA eller vill utöva dina rättigheter som registrerad, hör av dig.

E-post: info@ampliflow.com

Besök vår kontaktsida →