GDPR og møteopptak: hva må norske bedrifter passe på?
Når du bruker AI til å transkribere og oppsummere møter, behandler du personopplysninger — også når møtet føles uformelt. Her er det viktigste norske bedrifter må vite om GDPR og møteopptak, uten juridisk svada.
Du trenger et behandlingsgrunnlag
GDPR krever at du har en god grunn — et «behandlingsgrunnlag» — for å ta opp og lagre møter.
- Samtykke er vanligst for interne og eksterne møter — alle deltakere skal vite at det tas opp.
- Berettiget interesse kan brukes for f.eks. salgsmøter, men krever en avveining mot personvernet.
- Avtalegrunnlag kan være aktuelt når referatet er nødvendig for å oppfylle en avtale med kunden.
Informasjon før opptak starter
Skjult opptak er nesten alltid problematisk. Vær åpen.
- Si tydelig fra at møtet tas opp og hva opptaket skal brukes til.
- Gi deltakerne mulighet til å reservere seg — særlig i eksterne møter.
- Ha en kort personvernerklæring tilgjengelig som forklarer lagring og deling.
Lagring, sletting og tilgang
GDPR krever at du ikke lagrer mer eller lenger enn nødvendig.
- Sett en konkret oppbevaringstid — for eksempel 12 måneder for transkripsjoner.
- Slett opptak når referatet er ferdig, hvis du ikke trenger lyden videre.
- Begrens hvem i bedriften som har tilgang. Tilgangsstyring er ikke valgfritt.
Hvor behandles dataene?
Hvor AI-leverandøren faktisk kjører dataene har stor betydning for GDPR-vurderingen.
- Behandling i EU/EØS er enklest å forsvare og krever færrest tilleggsvurderinger.
- Overføring til land utenfor EØS krever et lovlig overføringsgrunnlag (f.eks. SCC).
- Spør leverandøren konkret hvor lyd, transkripsjon og AI-prompter prosesseres.
Slik er Call Notes satt opp
Vi har designet Call Notes med personvern som premiss, ikke som ettertanke.
- Opptak ligger i privat lagring, kun tilgjengelig via tidsbegrensede signerte lenker.
- Tilgang styres på rad-nivå i databasen — du ser bare det du skal se.
- Hver bedrift bestemmer selv oppbevaringstid og hvem som er administrator.
Kort oppsummert
GDPR er ikke en grunn til å la være å bruke AI-møtereferat — men det er en grunn til å velge en leverandør som tar personvern på alvor. Call Notes er bygget for norske bedrifter, og vi forklarer gjerne hvordan vi behandler dataene dine.
Les også
- Sikkerhet
Slik holder vi møtene dine trygge i Call Notes
Hva sikkerhet i Call Notes betyr i praksis — fra hvem som har tilgang, til hvordan vi beskytter opptak, transkripsjoner og data om kundene dine.
- AI-møtereferat
Automatisk møtereferat med AI: slik fungerer det i praksis
Hvordan AI-møtereferat fungerer, hva du faktisk får ut av det, og hvorfor norske bedrifter dropper manuell notatskriving til fordel for automatisk transkripsjon og sammendrag.
- Møtekultur
Møtereferat-mal på norsk: struktur som faktisk blir lest
En enkel, gjennomprøvd mal for møtereferat på norsk — med konkrete eksempler på hva som bør være med, hva du kan kutte, og hvordan du gjør referatet søkbart.