AgentVikar
08. februar 2026 6 min. læsetid GDPR Compliance AI

GDPR og AI: Hvad du skal vide som dansk SMV

En praktisk gennemgang af de GDPR-krav, der gælder når din virksomhed bruger AI til kundeservice og lead-håndtering — og hvordan AgentVikar er bygget til at overholde dem.

GDPR og AI: Hvad du skal vide som dansk SMV

AI-værktøjer er kommet for at blive — også i danske SMV'er. Men når en AI-agent håndterer dine kunders henvendelser, lægger du samtidig persondata i hænderne på et system, der skal leve op til GDPR. Her er det praktiske du skal vide.

De fire spørgsmål du som dataansvarlig skal kunne svare på

  1. Hvilke data behandles? Navn, telefon, e-mail, samtaleindhold — typisk almindelige persondata, men ikke følsomme.
  2. Hvor hostes data? Inden for EU/EØS, eller med en passende overførselsmekanisme.
  3. Hvor længe gemmes data? Defineret slettepolitik (fx 12 måneder for inaktive leads).
  4. Hvem har adgang? Kun nødvendige roller, med logning af adgang.

Sådan er AgentVikar bygget til GDPR

Vi har designet platformen med "privacy by design"-princippet fra start:

  • EU-hosting — Al kundedata opbevares i datacentre inden for EU.
  • Ingen træning af generelle modeller på dine data — Vi bruger LLM-API'er i en konfiguration, hvor dine kundesamtaler ikke indgår i træning af offentlige modeller.
  • Databehandleraftale — Vi leverer en standard DPA klar til underskrift, der opfylder Datatilsynets vejledning.
  • Slettepolitik per kunde — Du bestemmer opbevaringstiden. Default er 12 måneder, men kan strammes ned.
  • Logning — Hvert opslag i kundedata logges og kan eksporteres ved en eventuel indsigtsanmodning.

Hvad skal du som virksomhed selv have styr på?

GDPR er en delt ansvarsmodel. Vi tager os af platformen — du skal stadig:

  1. Opdatere din privatlivspolitik med en henvisning til, at en AI-vikar håndterer henvendelser.
  2. Sikre samtykke hvor det er relevant (fx tracking på din webshop).
  3. Have en intern slettepolitik for de leads vi sender videre til dit CRM.
  4. Udnævne en kontaktperson for indsigtsanmodninger (typisk dig selv i en SMV).

Hvad med Schrems II og US-baserede AI-modeller?

Mange AI-modeller (inkl. OpenAI, Anthropic) drives af virksomheder med US-tilknytning. Det betyder ikke automatisk, at brug er ulovlig — men det betyder, at overførselsmekanismen skal være på plads:

  • EU-US Data Privacy Framework dækker de fleste store udbydere i dag.
  • Standard kontraktbestemmelser (SCC) som backup.
  • Konkret risikovurdering for det specifikke data-flow.

Vi kan, på Pro- og Enterprise-pakkerne, hoste på rent EU-modeller for kunder med særligt strenge krav (fx kommuner, klinikker, advokatkontorer).

Kort tjekliste

  • Databehandleraftale underskrevet
  • Privatlivspolitik opdateret
  • Slettepolitik defineret
  • Intern proces for indsigtsanmodninger
  • (Hvis relevant) EU-only model-konfiguration

Har du spørgsmål til GDPR og AgentVikar? Skriv til os — vi har en jurist med på sidelinjen.

Klar til at få Anders som digital vikar?

Book en uforpligtende demo — vi vender tilbage inden 24 timer.

AgentVikar.dk

Din digitale vikar — drevet af avanceret AI. Bygget til danske SMV'er, der vil have hænderne fri.

© 2026 EMA Kurer ApS

Hurtige links

  • Blog

Firmaoplysninger

EMA Kurer ApS

CVR: 46465717

kontakt@agentvikar.dk

AgentVikar.dk · Anders, din digitale vikar

Spørg Anders

Vi (agentvikar.dk) og udvalgte tredjeparter bruger cookies eller lignende teknologier til tekniske formål og, med dit samtykke, til andre formål som anført i cookiepolitikken.

Du kan frit give, afvise eller trække dit samtykke tilbage til enhver tid ved at få adgang til præferencepanelet. Hvis du afviser at give samtykke, kan visse funktioner blive utilgængelige.

Brug knappen "Accepter alle" for at give dit samtykke. Brug knappen "Afvis alle" for at fortsætte uden at acceptere.