PRIVACY POLICY
Senest opdateret: 09/03/2026
Hvem vi er
Denne privatlivspolitik beskriver, hvordan Siesta AI s.r.o., med hjemsted på:
Bruselská 266/14, Vinohrady, 120 00 Prag 2, Tjekkiet
Virksomheds-ID (IČO): 23855312
("Siesta AI", "vi", "os" eller "vores")
behandler personoplysninger i forbindelse med:
vores hjemmeside tilgængelig på https://siesta.ai
vores Software-as-a-Service-platform ("Platformen")
og relaterede tjenester.
Siesta AI s.r.o. er et selskab stiftet i henhold til tjekkisk lovgivning.
Kontaktoplysninger
Hvis du har spørgsmål om denne privatlivspolitik eller behandlingen af dine personoplysninger, kan du kontakte os på:
E-mail: info@siesta.ai
Postadresse:
Siesta AI s.r.o.
Bruselská 266/14
120 00 Prag 2
Tjekkiet
GDPR-kontakt
For spørgsmål specifikt relateret til databeskyttelse og udøvelsen af dine rettigheder i henhold til den generelle forordning om databeskyttelse (EU) 2016/679 ("GDPR"), kan du kontakte:
Jan Mudroch
E-mail: info@siesta.ai
Siesta AI har ikke udpeget en databeskyttelsesrådgiver (DPO), da dette ikke er påkrævet i henhold til gældende lovgivning. Vi har dog udpeget en ansvarlig person for overholdelse af databeskyttelse.
Denne politiks omfang
For at sikre gennemsigtighed og enkelhed opretholder Siesta AI denne enkelte privatlivspolitik, der dækker alle interaktioner med vores tjenester. Vi skelner mellem data indsamlet via vores offentlige hjemmeside (hvor vi fungerer som dataansvarlig), administrative data nødvendige for platformadgang og fakturering (hvor vi fungerer som dataansvarlig), og det faktiske indhold, der behandles inden for vores AI-platform (hvor vi udelukkende fungerer som databehandler). Denne struktur sikrer, at både tilfældige besøgende på hjemmesiden og virksomhedens platformbrugere præcist forstår, hvordan deres data håndteres, og hvem der er ansvarlig for beskyttelsen heraf.
Denne politik er struktureret i tre hovedkategorier:
Hjemmesidedata
Dette omfatter personoplysninger indsamlet, når:
du besøger vores hjemmeside,
du bruger kontaktformularer,
du abonnerer på kommunikation,
du interagerer med cookies eller analyseværktøjer.
I denne sammenhæng fungerer Siesta AI som dataansvarlig.
Platformkontodata
Dette omfatter personoplysninger behandlet, når:
en organisation opretter en konto,
brugere registreres inden for et arbejdsområde,
fakturering og abonnementsstyring finder sted,
systemlogfiler og tekniske metadata genereres.
I denne sammenhæng fungerer Siesta AI som dataansvarlig for konto- og administrative data.
Kundeindhold
Dette omfatter personoplysninger indeholdt i:
dokumenter uploadet til Platformen,
chatprompter og AI-interaktioner,
mødeoptagelser og transskriptioner,
indekserede vidensbaser,
vektorindlejringer afledt af sådant indhold.
I denne sammenhæng:
fungerer Kunden (organisationen) som dataansvarlig,
fungerer Siesta AI udelukkende som databehandler, der behandler sådanne data udelukkende på baggrund af dokumenterede instruktioner fra Kunden og i overensstemmelse med den gældende Databehandleraftale (DPA).
Vi bruger ikke Kundeindhold til modeltræning eller vores egne uafhængige formål.
Når vi fungerer som databehandler
I forbindelse med organisatoriske kunders brug af Platformen behandler Siesta AI visse personoplysninger udelukkende på vegne af og efter instruktion fra Kunden.
I denne sammenhæng:
fungerer Kunden som dataansvarlig, og
fungerer Siesta AI udelukkende som databehandler i henhold til Artikel 4(8) i GDPR.
Vores behandling af sådanne data reguleres af den gældende Databehandleraftale (DPA) mellem Siesta AI og Kunden.
Kategorier af data behandlet som databehandler
Ved levering af Platformen kan vi behandle personoplysninger indeholdt i:
Kundeindhold
Dette omfatter alle data uploadet, overført eller på anden måde gjort tilgængelige på Platformen af eller på vegne af Kunden, herunder:
dokumenter (PDF, DOCX, XLSX, TXT, CSV),
vidensbaseindhold,
wikisider,
tickets,
databaseposter,
intern forretningsdokumentation.
Sådant indhold kan omfatte personoplysninger vedrørende medarbejdere, kunder, entreprenører eller andre personer.
Prompter og AI-interaktioner
Vi behandler:
chatinput indsendt af brugere,
instruktioner til AI-assistenter,
kontekstuelle forespørgsler,
samtalehistorikker.
Disse prompter kan indeholde personoplysninger indtastet af brugere.
Uploadede filer og tilsluttede datakilder
Når Platformen er integreret med eksterne systemer (f.eks. samarbejdsværktøjer, dokumentarkiver, databaser), kan vi behandle:
synkroniserede filer,
mødetransskriptioner og -optagelser,
CRM-data,
intern kommunikation.
Behandlingen udføres udelukkende med det formål at muliggøre søgning, hentning og AI-assisterede arbejdsgange.
Indlejringer og vektoriserede data
Som en del af Retrieval-Augmented Generation (RAG) og semantisk søgefunktionalitet kan tekstdata transformeres til:
vektorindlejringer,
indekserede repræsentationer gemt i en vektordatabase.
Selvom indlejringer ikke er direkte menneskelæselige, repræsenterer de afledte former af de originale data og behandles derfor som personoplysninger, hvor det er relevant.
Behandlingens art og formål
Vi behandler Kundeindhold udelukkende med det formål at:
levere Platformen og dens funktionaliteter,
muliggøre AI-assisterede svar,
indeksere og hente relevant indhold,
opretholde platformens sikkerhed og stabilitet.
Vi:
bestemmer ikke formålene med behandlingen af Kundeindhold,
bruger ikke Kundeindhold til vores egne kommercielle formål,
sælger eller licenserer ikke Kundeindhold,
bruger ikke Kundeindhold til træning af grundlæggende AI-modeller.
Retsgrundlag for behandling (databehandlerkontekst)
Når Siesta AI fungerer som databehandler, fastlægger den ikke selvstændigt retsgrundlaget for behandling.
Det gældende retsgrundlag for behandling af personoplysninger i Kundeindhold fastlægges af Kunden som dataansvarlig.
Afhængigt af Kundens specifikke anvendelsestilfælde kan retsgrundlaget omfatte:
Artikel 6(1)(b) GDPR – Opfyldelse af en kontrakt
Artikel 6(1)(c) GDPR – Retlig forpligtelse
Artikel 6(1)(f) GDPR – Legitim interesse
Artikel 6(1)(a) GDPR – Samtykke
Kunden er eneansvarlig for:
at identificere og dokumentere det relevante retsgrundlag,
at sikre gennemsigtighed over for de registrerede,
at overholde alle gældende databeskyttelseslove.
Behandling på dokumenterede instruktioner
Siesta AI behandler Kundeindhold udelukkende:
i overensstemmelse med Kundens dokumenterede instruktioner,
som fastsat i den gældende serviceaftale,
i overensstemmelse med Databehandleraftalen (DPA).
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at sikre, at behandlingen opfylder kravene i GDPR.
Underdatabehandlere
For at levere Platformen kan vi engagere underdatabehandlere, herunder:
udbydere af cloud-infrastruktur,
udbydere af AI-modeller,
lagrings- og databasetjenester,
udbydere af sikkerhedsovervågning.
Vi engagerer underdatabehandlere udelukkende på grundlag af skriftlige aftaler, der kræver:
GDPR-overensstemmende behandling,
fortrolighedsforpligtelser,
implementering af passende tekniske og organisatoriske foranstaltninger,
overholdelse af krav til internationale dataoverførsler.
Alle underdatabehandlere er bundet af kontraktlige forpligtelser, der giver databeskyttelsesgarantier svarende til dem i vores DPA.
En opdateret liste over underdatabehandlere er tilgængelig på: https://siesta.ai/trust/subprocessors
Internationale dataoverførsler
Når underdatabehandlere er etableret uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), sikrer vi, at passende sikkerhedsforanstaltninger er på plads, herunder:
standardkontraktbestemmelser (SCC'er),
eller andre lovligt anerkendte overførselsmekanismer.
Når kunder selvstændigt konfigurerer integrationer med tredjeparts AI-udbydere, forbliver Kunden som dataansvarlig ansvarlig for at vurdere lovligheden af sådanne overførsler.
Når vi fungerer som dataansvarlig
I følgende tilfælde fastlægger Siesta AI formålene og midlerne til behandling af personoplysninger og fungerer derfor som dataansvarlig i henhold til GDPR.
Hjemmesidedata
Når du besøger vores hjemmeside (https://siesta.ai), kan vi behandle visse personoplysninger.
Datakategorier og retsgrundlag
Serverlogfiler og IP-adresser
Ved adgang til vores hjemmeside behandler vores servere automatisk:
IP-adresse
dato og tidspunkt for anmodningen
browsertype og -version
operativsystem
henvisnings-URL
anmodede sider
Formål:
sikring af hjemmesidens sikkerhed
forebyggelse af misbrug og svindel
opretholdelse af systemstabilitet
diagnosticering af tekniske problemer
Retsgrundlag:
Artikel 6(1)(f) GDPR – Legitim interesse (sikring af vores hjemmesides sikkerhed, stabilitet og integritet)
Logdata opbevares i en begrænset periode, der er nødvendig til sikkerheds- og driftsformål.
Kontaktformularer og direkte kommunikation
Når du indsender en kontaktformular eller kontakter os via e-mail, behandler vi:
fornavn
efternavn
e-mailadresse
virksomhedsnavn (hvis oplyst)
indholdet af din besked
Formål:
besvarelse af henvendelser
prækontraktuel kommunikation
forretningsmæssig kommunikation
Retsgrundlag:
Artikel 6(1)(b) GDPR – Opfyldelse af kontrakt eller prækontraktuelle foranstaltninger
Artikel 6(1)(f) GDPR – Legitim interesse (besvarelse af forretningsmæssige henvendelser)
Vi opbevarer disse data i den periode, der er nødvendig til behandling af din henvendelse, og op til tre (3) år derefter, medmindre et kontraktforhold etableres.
Cookies
Vores hjemmeside bruger cookies og lignende sporingsteknologier.
Cookies kan klassificeres som:
strengt nødvendige (essentielle) cookies,
analytiske cookies,
præferencecookies.
Strengt nødvendige cookies er påkrævet for hjemmesidens funktion og sikkerhed og behandles på grundlag af legitim interesse.
Analytiske cookies bruges kun, når det nødvendige samtykke er givet via vores cookiebanner. Du kan til enhver tid tilbagekalde dit samtykke til ikke-essentielle cookies via cookieindstillingerne.
Retsgrundlag:
Essentielle cookies – Artikel 6(1)(f) GDPR – Legitim interesse
Analytiske cookies – Artikel 6(1)(a) GDPR – Samtykke
Detaljerede oplysninger om:
de anvendte cookietyper og deres formål,
opbevaringsperioder,
og hvordan du administrerer dit samtykke
er tilgængelige i vores separate cookiepolitik på: https://siesta.ai/trust
Analyseværktøjer
Når analyseværktøjer anvendes (f.eks. værktøjer til overvågning af hjemmesidens ydeevne), behandler vi:
pseudonymiserede identifikatorer
brugsdata
interaktionsdata
Formål:
forbedring af hjemmesidens funktionalitet
ydeevneoptimering
forståelse af aggregerede brugstendenser
Retsgrundlag:
Artikel 6(1)(a) GDPR – Samtykke (hvor krævet af gældende lovgivning)
Analysedata behandles i pseudonymiseret form og bruges ikke til at identificere individuelle besøgende.
Platformkontodata
Når en organisation registrerer sig på Platformen, behandler vi visse personoplysninger relateret til kontostyring og servicelevering.
I denne sammenhæng fungerer Siesta AI som dataansvarlig for konto- og administrative data.
Datakategorier og retsgrundlag
Kontoregistreringsdata
Vi behandler:
navn
e-mailadresse
organisatorisk tilhørsforhold
rolle inden for organisationen (f.eks. Administrator, Bruger)
Formål:
oprettelse og administration af brugerkonti
godkendelse af brugere
tilvejebringelse af adgang til Platformen
abonnementsstyring
Retsgrundlag:
Artikel 6(1)(b) GDPR – Opfyldelse af kontrakt
Fakturerings- og abonnementsdata
Vi behandler:
faktureringskontaktoplysninger
virksomhedsidentifikationsdata
faktureringsoplysninger
betalingsstatus
Formål:
fakturering og betalingsbehandling
overholdelse af regnskabs- og skatteforpligtelser
Retsgrundlag:
Artikel 6(1)(b) GDPR – Opfyldelse af kontrakt
Artikel 6(1)(c) GDPR – Retlig forpligtelse (regnskabs- og skattelovgivning)
Faktureringsdata opbevares i den periode, der kræves af gældende regnskabsregler (typisk ti (10) år).
Sikkerheds- og revisionslogfiler
Vi behandler tekniske og sikkerhedsdata, herunder:
IP-adresse brugt til adgang til Platformen
login-tidsstempler
aktivitetslogfiler
revisionsspor
Formål:
sikring af platformens sikkerhed
detektering af uautoriseret adgang
overholdelse af sikkerheds- og compliance-krav
Retsgrundlag:
Artikel 6(1)(f) GDPR – Legitim interesse (beskyttelse af vores tjenesters integritet og sikkerhed)
Sikkerhedslogfiler opbevares i en begrænset periode (typisk 6–12 måneder), medmindre forlænget opbevaring er nødvendig af juridiske eller sikkerhedsmæssige årsager.
Telemetri og metadata om serviceforbrug
Vi kan behandle begrænsede tekniske metadata relateret til platformbrug, såsom:
systemydelsesmålinger
fejllogfiler
tokenforbrugsstatistikker
funktionsbrugsfrekvens
Disse data omfatter ikke Kundeindhold.
Formål:
forbedring af platformens ydeevne
sikring af servicetilgængelighed
produktudvikling
kapacitetsplanlægning
Retsgrundlag:
Artikel 6(1)(f) GDPR – Legitim interesse (forbedring og vedligeholdelse af tjenester)
Telemetridata behandles i aggregeret eller pseudonymiseret form, hvor det er muligt.
Dataopbevaring
Vi opbevarer personoplysninger kun så længe, det er nødvendigt for at opfylde de formål, hvortil de blev indsamlet, for at overholde juridiske forpligtelser, for at løse tvister og for at håndhæve vores aftaler.
Opbevaringsperioderne varierer afhængigt af datatype og vores rolle (dataansvarlig eller databehandler).
Opbevaring som dataansvarlig
Hjemmesidedata
Serverlogfiler (herunder IP-adresser)
Opbevares i en begrænset periode til sikkerheds- og driftsformål, typisk ikke mere end 6 måneder, medmindre forlænget opbevaring er nødvendig til sikkerhedsundersøgelser.
Indsendelser af kontaktformularer og forretningsmæssig kommunikation
Opbevares i den periode, der er nødvendig til behandling af henvendelsen, og op til 3 år derefter, medmindre et kontraktforhold etableres.
Analysedata
Opbevares i pseudonymiseret eller aggregeret form i den periode, der er nødvendig til analyse og forbedring af hjemmesidens ydeevne, typisk ikke mere end 24 måneder, afhængigt af værktøjskonfiguration og samtykkeindstillinger.
Platformkontodata
Kontoregistreringsdata (navn, e-mail, rolle, organisatorisk tilhørsforhold)
Opbevares i kontraktforholdets varighed og op til 3 år efter dets ophør, medmindre forlænget opbevaring er nødvendig af juridiske årsager eller til tvisteløsning.
Fakturerings- og fakturedata
Opbevares i 10 år i overensstemmelse med gældende regnskabs- og skattelovgivning.
Sikkerheds- og revisionslogfiler
Opbevares 6 til 12 måneder, medmindre forlænget opbevaring er nødvendig til sikkerhedsundersøgelser, retssager eller compliance-formål.
Telemetri og metadata om serviceforbrug
Opbevares til drifts- og produktforbedringsformål, typisk ikke mere end 12 måneder, og behandles i aggregeret eller pseudonymiseret form, hvor det er muligt.
Opbevaring som databehandler
Ved behandling af Kundeindhold på vegne af Kunden reguleres opbevaring primært af Kundens instruktioner og den gældende DPA.
Kundeindhold
Kundeindhold (herunder dokumenter, prompter, transskriptioner, tilsluttede data og indlejringer) opbevares:
i Kundens aktive abonnementsperiode, og
slettes efter kontraktens ophør.
Medmindre andet er skriftligt aftalt, slettes Kundeindhold permanent inden for 30 dage efter ophør af kontraktforholdet.
Sikkerhedskopier
Kundeindhold kan forblive i krypterede systemsikkerhedskopier i en begrænset periode efter sletning.
Sikkerhedskopier opbevares op til yderligere 30 dage, hvorefter de automatisk overskrives eller permanent slettes.
Sikkerhedskopieringsdata behandles ikke aktivt og er kun tilgængelige til katastrofegendannelsesformål.
Indlejringer og afledte data
Vektorindlejringer og indekserede repræsentationer afledt af Kundeindhold slettes i overensstemmelse med sletning af det underliggende Kundeindhold. Sletning omfatter fjernelse fra aktive databaser og tilknyttede indekser.
Lovmæssige opbevaringsforpligtelser
Vi kan opbevare visse data ud over ovennævnte perioder, når det er nødvendigt:
for at overholde juridiske forpligtelser,
for at fremsætte, udøve eller forsvare retskrav,
for at opfylde regulatoriske eller compliance-krav.
Når opbevaring er lovpåkrævet, vil behandlingen være begrænset til disse formål.
Internationale dataoverførsler
Siesta AI behandler personoplysninger primært inden for Det Europæiske Økonomiske Samarbejdsområde (EØS).
Vi forpligter os til at sikre, at enhver overførsel af personoplysninger uden for EØS sker i overensstemmelse med Kapitel V i GDPR.
Primær hostingplacering – Azure EU
Som standard hostes Platformen på Microsoft Azure-infrastruktur inden for Den Europæiske Union.
Det betyder, at:
Kundeindhold lagres i EU-datacentre,
databaser og lagringstjenester er placeret i EU,
kryptering anvendes både under overførsel (TLS 1.2+) og i hvile (AES-256).
For SaaS-implementeringer er EU-regionen standardkonfigurationen.
For private eller kundehostede implementeringer kan data forblive helt inden for kundens kontrollerede infrastruktur.
Overførsler uden for EØS
Under begrænsede omstændigheder kan personoplysninger overføres uden for EØS, herunder når:
underdatabehandlere opererer fra jurisdiktioner uden for EØS,
AI-modeludbydere er etableret uden for EU,
kunder konfigurerer integrationer med tredjepartstjenester uden for EU.
Når sådanne overførsler finder sted, sikrer Siesta AI, at passende sikkerhedsforanstaltninger implementeres i overensstemmelse med Artikel 46 i GDPR.
Disse sikkerhedsforanstaltninger kan omfatte:
standardkontraktbestemmelser (SCC'er) vedtaget af Europa-Kommissionen,
baseret på en tilstrækkelighedsbeslutning fra Europa-Kommissionen,
supplerende tekniske og organisatoriske foranstaltninger, hvor det er nødvendigt.
AI-modeludbydere
Platformen kan være integreret med tredjeparts AI-modeludbydere.
Når sådanne udbydere behandler personoplysninger uden for EØS:
er behandlingen underlagt kontraktlige sikkerhedsforanstaltninger,
herunder standardkontraktbestemmelser (SCC'er) eller tilsvarende overførselsmekanismer.
Siesta AI sikrer, at når vi fungerer som databehandler, reguleres overførsler af vores DPA og tilknyttede sikkerhedsforanstaltninger.
Når en kunde selvstændigt konfigurerer eller aktiverer integrationer med eksterne AI-udbydere, forbliver kunden som dataansvarlig ansvarlig for at vurdere lovligheden af sådanne overførsler.
Risikovurderinger af overførsler
Når det kræves af gældende lovgivning, gennemfører Siesta AI konsekvensanalyser af overførsler for at vurdere:
den juridiske ramme i destinationslandet,
risikoen for statslig adgang,
tilstrækkeligheden af kontraktlige sikkerhedsforanstaltninger.
Hvor det er nødvendigt, implementeres yderligere sikkerhedsforanstaltninger for at afbøde identificerede risici.
Registreredes rettigheder
Personer, hvis personoplysninger vi behandler, har følgende rettigheder i henhold til GDPR, med forbehold for gældende juridiske begrænsninger.
Anmodninger kan sendes til: info@siesta.ai
Vi vil svare uden unødig forsinkelse og under alle omstændigheder inden for én (1) måned efter modtagelse af anmodningen, medmindre en forlængelse er tilladt i henhold til gældende lovgivning.
Ret til indsigt
Du har ret til at få bekræftet, om vi behandler dine personoplysninger, og i givet fald adgang til dem, herunder oplysninger om:
behandlingsformålene,
kategorierne af personoplysninger,
modtagerne eller kategorierne af modtagere,
opbevaringsperioderne,
dine rettigheder i henhold til GDPR.
Ret til berigtigelse
Du har ret til at anmode om berigtigelse af unøjagtige personoplysninger og fuldstændiggørelse af ufuldstændige personoplysninger.
Ret til sletning ("retten til at blive glemt")
Du har ret til at anmode om sletning af dine personoplysninger, når:
oplysningerne ikke længere er nødvendige til de formål, hvortil de blev indsamlet,
du tilbagekalder dit samtykke (hvis behandlingen er baseret på samtykke),
oplysningerne er blevet behandlet ulovligt,
sletning er nødvendig for at overholde en retlig forpligtelse.
Denne ret er underlagt lovmæssige opbevaringsforpligtelser og andre lovlige undtagelser.
Ret til begrænsning af behandling
Du kan anmode om begrænsning af behandling, når:
du bestrider oplysningernes nøjagtighed,
behandlingen er ulovlig, men du modsætter dig sletning,
vi ikke længere har brug for oplysningerne, men du har brug for dem til retskrav.
Ret til dataportabilitet
Når behandling er baseret på en kontrakt eller samtykke og udføres med automatiserede midler, har du ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og overføre disse data til en anden dataansvarlig.
Ret til indsigelse
Når behandling er baseret på legitim interesse, har du ret til at gøre indsigelse mod behandlingen af grunde, der vedrører din særlige situation.
Vi vil ophøre med behandlingen, medmindre vi påviser tvingende legitime grunde, der tilsidesætter dine interesser, rettigheder og friheder.
Ret til at indgive klage
Du har ret til at indgive en klage til en tilsynsmyndighed.
I Tjekkiet er den kompetente tilsynsmyndighed:
Kontoret for Beskyttelse af Personoplysninger (Úřad pro ochranu osobních údajů)
Pplk. Sochora 27
170 00 Prag 7
Præcisering i databehandlerkontekst
Når Siesta AI udelukkende fungerer som databehandler (f.eks. vedrørende Kundeindhold), bør registrerede henvende sig direkte til den pågældende Kunde (den dataansvarlige).
Vi bistår Kunder med behandling af registreredes anmodninger i overensstemmelse med den gældende DPA.
Automatiseret beslutningstagning
Platformen foretager ikke automatiseret beslutningstagning med retlige eller tilsvarende betydelige virkninger i henhold til Artikel 22 i GDPR. AI-genererede resultater er af støttende karakter og producerer ikke selvstændige juridisk bindende beslutninger.
Behandling af mindreåriges data
Platformen og hjemmesiden er beregnet til forretningsmæssig brug.
Vores tjenester er ikke rettet mod personer under 18 år.
Vi indsamler ikke bevidst personoplysninger fra mindreårige.
Opdateringer af denne privatlivspolitik
Vi kan fra tid til anden opdatere denne privatlivspolitik for at afspejle:
ændringer i juridiske krav,
ændringer i vores tjenester,
teknologisk udvikling.
Den opdaterede version vil blive offentliggjort på vores hjemmeside med en revideret "Senest opdateret"-dato.
Når det kræves af lovgivningen, vil vi give passende meddelelse om væsentlige ændringer.