Juridisk · Databehandling

Databehandling Avtal.

Hur Rozper behandlar personuppgifter för din räkning som processor, och de skyldigheter som följer med det.

Senast uppdaterad · 15 maj 2026

1 · Syfte och omfattning av behandlingen

Detta databearbetningsavtal ("DPA") utgör en del av avtalet mellan Rozper, Inc. ("Rozper", "vi" eller "behandlare") och den företagskund som har registrerat sig för Rozper-plattformen ("Kunden" eller "Kontrollören"). Den reglerar behandlingen av personuppgifter som sker när kunden använder Rozpers UCaaS, grossisttelefoni, SIP-trunking, virtuella nummer och massmeddelandetjänster (”Tjänsterna”) för att kommunicera med sina egna slutanvändare, kontakter och anställda.

Syftet med behandlingen är snävt och funktionellt: att dirigera samtal och meddelanden, tillhandahålla virtuella nummer över våra 150+ länders fotavtryck, generera faktureringsuppgifter och – där kunden har aktiverat funktionen – spela in, transkribera eller analysera konversationer för kvalitets- och efterlevnadsändamål. Rozper behandlar endast personuppgifter för att leverera de tjänster som kunden har konfigurerat, under det underliggande kommersiella avtalets löptid, om inte en längre period krävs enligt lag.

2 · Roller: Rozper som processor, Kund som controller

I samband med tillämplig dataskyddslagstiftning (inklusive EU/UK GDPR och California Consumer Privacy Act) samtycker parterna till att kunden agerar som personuppgiftsansvarig(eller "företag" under CCPA-terminologi) med avseende på personliga uppgifter om sina slutanvändare, kontakter och anställda som strömmar genom tjänsterna. Rozper fungerar som databehandlare(eller "tjänsteleverantör"), behandlar dessa uppgifter enbart enligt kundens dokumenterade instruktioner som anges i denna DPA, det underliggande avtalet och kundens konfiguration av plattformen.

Rozper bestämmer inte för vilka ändamål personuppgifter som passerar genom kundens hyresgäst behandlas, och säljer, hyr ut eller använder inte dessa uppgifter för sina egna reklamändamål. Där Rozper behandlar konto-, fakturerings- eller marknadsföringsdata om kundens egen personal, gör den det som en oberoende kontrollant, enligt beskrivningen i vår Sekretesspolicy.

3 · Kategorier av personuppgifter som behandlas

Tjänsterna kan röra flera kategorier av personuppgifter, beroende på vilka produkter kunden har aktiverat:

  • Metadata för samtal och meddelanden. Uppringda och uppringda nummer, tidsstämplar, varaktighet, routingben, SMS-leveranskvitton och operatörskoder som genereras när samtal och meddelanden passerar vårt nätverk.
  • Inspelningar och utskrifter. Ljudinspelningar, AI-genererade transkriptioner och konversationssammanfattningar, men endast där kunden har aktiverat samtalsinspelning eller transkription för ett givet nummer eller kö.
  • Kontakt- och CRM-data. Namn, telefonnummer, e-postadresser och kontoidentifierare som kunden synkroniserar från sin CRM eller helpdesk till Rozper för att driva nummerpresentation, routningsregler eller klicka för att ringa-arbetsflöden.
  • Fakturerings- och kontodata. Faktureringsinformation, användningsvolymer och betalningsreferenser kopplade till kundens eget konto, hanteras enligt villkoren för betalningshantering som beskrivs i vår sekretesspolicy.
  • Agent-/användaridentifierare. Namn och inloggningsuppgifter för kundens anställda eller entreprenörer som tillhandahålls som platser på plattformen.

Rozper kräver inte att kunden skickar in särskilda kategorier av data (Artikel 9 GDPR) för att använda tjänsterna och ber kunden att inte dirigera sådan data via plattformen om inte ett specifikt skriftligt arrangemang finns på plats.

4 · Handläggningsinstruktioner & personalsekretess

Rozper kommer att behandla personuppgifter endast på dokumenterade instruktioner från kunden – inklusive instruktioner inbäddade i kundens konfiguration av routingregler, inspelningsväxlingar och integrationer – om inte annat krävs enligt lag som är bindande för Rozper, i vilket fall Rozper kommer att informera kunden om det juridiska kravet innan behandlingen, såvida inte lagen förbjuder ett sådant meddelande.

Varje Rozper-anställd och entreprenör med tillgång till system som kan innehålla Kundens personliga data är bunden av skriftliga sekretessskyldigheter som överlever efter avslutad anställning, och genomgår utbildning i säkerhet och datahantering innan de får åtkomst. Tillgång till produktionssystem som bär samtalsinnehåll eller inspelningar är begränsad på basis av minsta privilegier och loggas.

5 · Underbehandlarens användning och rätt att invända

Kunden tillhandahåller allmän auktorisation för Rozper att anlita underprocessorer för att hjälpa till att leverera tjänsterna – till exempel värd för molninfrastruktur, operatörsanslutningspartners och leverantörer av e-post- eller SMS-leverans. Rozper ålägger varje underbehandlare dataskyddsskyldigheter som är väsentligt likvärdiga med de som anges i denna DPA, och förblir ansvarig för varje underbehandlares prestation.

Den nuvarande, underhållna listan över underbehandlare – inklusive vad var och en gör och var den finns – publiceras på /underbehandlare. Rozper kommer att meddela i förväg innan en ny underbehandlare läggs till som kommer att hantera kundens personuppgifter. Om Kunden rimligen invänder mot en ny underbehandlare av dataskyddsskäl inom uppsägningstiden, kommer parterna att arbeta i god tro för att hitta en lösning, vilket kan inkludera att Rozper inte dirigerar Kundens data genom den underbehandlaren eller, om ingen lösning nås, tillåter Kunden att avsluta den berörda tjänsten utan påföljd.

6 · Säkerhetsåtgärder

Rozper upprätthåller tekniska och organisatoriska åtgärder som är lämpliga för risken med att behandla telekommunikationsdata i stor skala, inklusive:

  • Kryptering av data under överföring (TLS/SRTP) och i vila över produktionsdatalager.
  • Rollbaserade åtkomstkontroller, enkel inloggning och obligatorisk multifaktorautentisering för interna system.
  • Nätverkssegmentering, DDoS-skydd av operatörsklass och kontinuerlig övervakning över våra globala närvaropunkter.
  • Infrastruktur konstruerad för 99,99 % plattformsupptid, med redundanta routingvägar så att ett regionalt fel inte avbryter kundens trafik.
  • Regelbunden sårbarhetsskanning, penetrationstestning och en dokumenterad incident-responsprocess.

Mer information om vår säkerhetsarkitektur finns på /säkerhet.

7 · Hjälp med registrerades rättigheter

Eftersom kunden är ansvarig för slutanvändar- och kontaktdata som flödar genom plattformen, kommer Rozper att vidarebefordra till kunden varje begäran om datasubjekt (åtkomst, korrigering, radering, begränsning, portabilitet eller invändning) som Rozper tar emot direkt angående data som kunden kontrollerar, utan att själv svara i sak såvida den inte uppmanas att göra det.

Rozper förser kunden med självbetjäningsverktyg – inklusive kontroller för nummer, inspelning och radering av kontakt i administratörskonsolen – och kommer i övrigt att tillhandahålla rimlig teknisk assistans så att kunden kan svara på förfrågningar från registrerade inom de tidslinjer som krävs enligt tillämplig lag.

8 · Överträdelse av anmälningsåtaganden

Om Rozper blir medveten om ett bekräftat säkerhetsbrott som leder till oavsiktlig eller olaglig förstörelse, förlust, ändring, obehörig avslöjande av eller åtkomst till kundens personuppgifter som behandlas på tjänsterna (en "Säkerhetsincident"), kommer Rozper att meddela kunden utan onödigt dröjsmål och, i alla händelser, inom 72 timmar att bekräfta händelsen.

Anmälan kommer att beskriva, i den utsträckning som då är känd, händelsens art, kategorierna och den ungefärliga mängden data och registrerade personer som berörs, de sannolika konsekvenserna och de åtgärder som vidtagits eller föreslagits för att åtgärda den. Rozper kommer att samarbeta med kundens egen utrednings- och regleringsskyldighet och kommer att tillhandahålla rimliga uppdateringar när incidenten utreds ytterligare.

9 · Internationella överföringsmekanismer

Rozper driver regionala närvaropunkter i Amerika, Europa och Asien-Stillahavsområdet, och kunden kan fästa en hyresgäst till en specifik region där det erbjuds. Där personuppgifter ändå överförs internationellt – till exempel för att kundens slutanvändare ringer över gränserna eller för att global support kräver det – förlitar sig Rozper på erkända överföringsmekanismer, inklusive Europeiska kommissionens standardavtalsklausuler och UK International Data Transfer Addendum, kompletterat med de tekniska och organisatoriska åtgärder som beskrivs i avsnitt 6.

En fullständig uppdelning av överföringsmekanismer, regionala värdalternativ och kompletterande skyddsåtgärder bibehålls i vår GDPR Transfer Pack, som utgör en del av denna DPA genom referens.

10 · Revisionsrätt

Med rimligt skriftligt meddelande i förväg, och inte mer än en gång per kalenderår (förutom när det krävs av en tillsynsmyndighet eller efter en bekräftad säkerhetsincident), kan kunden begära bevis på Rozpers efterlevnad av denna DPA, vilket Rozper kommer att uppfylla genom att tillhandahålla sina aktuella tredjepartsrevisionsrapporter, säkerhetscertifieringar och ifyllda due diligence-frågeformulär. Om detta material inte rimligen stämmer överens med kundens förfrågan kommer parterna att komma överens om omfattningen, tidpunkten och konfidentialitetsvillkoren för en revision på plats eller på distans, utförd på kundens bekostnad av en ömsesidigt överenskommen revisor.

11 · Dataretur & radering vid uppsägning

Vid uppsägning eller utgång av det underliggande avtalet, och med förbehåll för en längre lagringsperiod som krävs enligt lag eller överenskommen skriftligen, kommer Rozper - efter kundens val, skriftligt inom 30 dagar efter uppsägningen - att returnera kundens personliga data i ett standardexportformat, radera dem eller båda och radera alla återstående kopior inom vår standard backup-rotationscykel därefter. Inspelningar, utskrifter och CRM-synkroniserade kontaktdata omfattas av samma åtagande.

12 · Begär en undertecknad DPA

Den här sidan återspeglar Rozpers standardvillkor för databehandling. Om din organisation kräver en undertecknad, motsignerad kopia - för upphandling, leverantörsrisk eller interna juridiska uppgifter - e-post legal@rozper.com eller nå ut genom /kontakta oss och vårt juridiska team kommer att skicka en körbar version, vanligtvis inom två arbetsdagar.

Frågor? · legal@rozper.com
Databehandlingsavtal | Rozper Today Guide 2026 Info