GDPR (för e-postverktyg)

GDPR är EU:s dataskyddsförordning — lagen som styr hur personuppgifter om personer i EU och EES samlas in, lagras och behandlas. För ett e-postverktyg innebär det att innehållet, avsändaradresser och metadata som det hanterar är personuppgifter, så laglig grund, uppgiftsminimering och var data lagras gäller alla.

Vad förordningen omfattar

GDPR (förordning (EU) 2016/679) har gällt sedan maj 2018 och fastställer regler för varje organisation som behandlar personuppgifter om personer i EU eller EES — oavsett var organisationen har sitt säte. Den definierar principer som laglig grund, ändamålsbegränsning, uppgiftsminimering och lagringsminimering och ger enskilda rättigheter över sina uppgifter, som tillgång, rättelse och radering. Ett verktyg som läser eller lagrar e-post är enligt dessa regler personuppgiftsbiträde eller personuppgiftsansvarig.

Varför det spelar roll för AI-e-postverktyg

E-post är fullt av personuppgifter: namn, adresser, meddelandeinnehåll och ofta känsliga kategorier. En AI-assistent som klassificerar meddelanden eller skriver svarsutkast behandlar allt detta och kan lämna det vidare till modelleverantörer som agerar underbiträden. Därmed blir tre saker centrala: en laglig grund för behandlingen, transparens om vilka underbiträden som ser uppgifterna, och datalagringsplats (om uppgifterna lämnar EU). Köpare vill vanligtvis också ha ett personuppgiftsbiträdesavtal (DPA) och möjlighet att exportera eller radera sina uppgifter.

Så fungerar det i DraftKite

DraftKite är byggd kring GDPR från grunden och lagrar sin infrastruktur i EU (Frankfurt). OAuth-tokens för anslutna Gmail- och Outlook-brevlådor lagras krypterade (AES-256-GCM), och den skickar aldrig i ditt namn — varje svar den skriver väntar som utkast tills en person har granskat det och skickat det, så att en människa alltid finns med i loopen. Bedöm dina egna skyldigheter, men datahanteringen är utformad för att ta dem på allvar.

Vanliga frågor

Om det behandlar e-post från personer i EU eller EES gäller GDPR för den behandlingen — oavsett var verktygets företag har sitt säte. Ansvaret ligger hos både leverantören (som personuppgiftsbiträde) och kunden (vanligtvis personuppgiftsansvarig), oftast reglerat i ett personuppgiftsbiträdesavtal.

DraftKite lagrar sin infrastruktur i EU (Frankfurt) och är byggd kring GDPR. Tokens för anslutna brevlådor lagras krypterade, och den skickar aldrig automatiskt — varje utkast väntar tills en person har granskat det och skickat det.