Juridik & GDPR7 min läsning

GDPR og AI-resepsjonist — komplett guide for nordiske servicevirksomheter 2026

Mange bedriftseiere nøler med AI-resepsjonist av GDPR-hensyn. Det er en legitim bekymring — men med riktig leverandør og riktig konfigurasjon er det fullt håndterbart. Her er alt du trenger å vite.

Hvilke personopplysninger håndterer en AI-resepsjonist?

En AI-resepsjonist samler inn og behandler:

  • Navn og kontaktinformasjon: telefonnummer, e-post, eventuelt adresse
  • Bookingsinformasjon: tid, tjeneste, eventuelle notater
  • Stemmedata: hvis samtaler spilles inn for kvalitetsformål
  • Historikk: tidligere bookinger og interaksjoner

Dette er personopplysninger i henhold til GDPR og krever et rettslig grunnlag for behandling.

Rettslig grunnlag — hva gjelder?

For bookingsrelaterte data er det rettslige grunnlaget vanligvis avtalens oppfyllelse (Art. 6.1b GDPR): du behandler personopplysninger for å utføre tjenesten kunden har bestilt. Det krever ikke separat samtykke for grunnleggende bookingshåndtering.

For markedsføring (nyhetsbrev, kampanjetilbud) kreves derimot samtykke (Art. 6.1a). Konfigurer AI-en til aldri å bruke bookingdata til markedsføring uten uttrykkelig samtykke.

Databehandleravtale (DPA) — obligatorisk

Hvis du engasjerer en AI-resepsjonist-leverandør som behandler personopplysninger på dine vegne, er leverandøren en databehandler. Du er behandlingsansvarlig.

Det betyr at du er forpliktet til å inngå en databehandleravtale (DPA) med leverandøren. Dette er ikke frivillig — det er et krav i GDPR Art. 28.

Nordicall inngår DPA med alle kunder som en del av onboardingen.

Hvor lagres data — og spiller det noen rolle?

GDPR tillater i prinsippet dataoverføring utenfor EU under visse forutsetninger (SCCs, adequacy decisions). Men for helse- og omsorgssektoren, og for sensitiv kundedata, anbefales sterkt EU-lagring.

Nordicall lagrer all data på servere i Norge (Oslo og Bergen datasentre). Ingen data overføres utenfor EØS. Det betyr at du kan referere til EU-lagring som et ekstra trygghetstiltak i personvernerklæringen din.

Stemmeopptak — hva gjelder?

Hvis AI-resepsjonisten spiller inn samtaler, må kunden informeres på forhånd — enten via en opptaksmelding ("Denne samtalen kan bli tatt opp") eller i personvernerklæringen din som kunden har tilgang til.

Nordicall spiller ikke inn samtaler som standard. Transkripsjoner (tekstbaserte sammendrag) lagres for bookingsformål og slettes automatisk etter 90 dager med mindre annet er konfigurert.

GDPRpersonuppgifterDPAintegritetjuridikAI-receptionist