Efterlevnad för icke-jurister
Överblick på klarspråk över reglerna som gäller.
Den här sidan ger en översikt i klarspråk över de regler som gäller när du ringer automatiserade samtal. Det är inte juridisk rådgivning — för det, prata med en jurist specialiserad på telekom eller marknadsföring. Men det här bör räcka för att du ska veta vad du ska fråga om och vad plattformen sköter åt dig.
Kortversionen. Det mesta du behöver göra är inbyggt i plattformen. Tre saker måste du göra själv: (1) inhämta samtycke innan du ringer personer som inte bett om att bli uppringda, (2) respektera avanmälningar, (3) påstå inte att AI:n är människa om någon frågar rakt ut.
De stora reglerna, per region
USA — TCPA
Telephone Consumer Protection Act reglerar automatiserade samtal och sms.
Tumregler:
- Informationssamtal (påminnelser om bokningar, leveransbekräftelser, kontonotiser) — generellt tillåtna utan skriftligt samtycke om du har en befintlig affärsrelation.
- Marknadsföringssamtal (kampanjer, kall försäljning) — kräver uttryckligt skriftligt förhandssamtycke för att ringa ett mobilnummer med ett automatiserat system. "Skriftligt" omfattar ifyllda formulär där formuläret uttryckligen anger att personen samtycker till automatiserade samtal.
- Tidsbegränsningar för samtal — inga samtal före 08.00 eller efter 21.00 i mottagarens lokala tid.
- National Do Not Call Registry — gäller endast marknadsföring. Rensa din lista mot registret före varje kampanj.
- Respektera avanmälningar — den som säger "sluta ringa mig" måste läggas till i din spärrlista inom 30 dagar. Plattformens uppgift för automatisk avanmälan sköter detta om du aktiverar den.
Detta sköter plattformen: STIR/SHAKEN-attestering, kontroll av samtalstider (om du anger samtalstider), rensning mot spärrlista.
Detta sköter du: Inhämta samtycke innan du lägger till personer i utgående kampanjer, respektera avanmälningar (använd fältet opt_out efter samtal), rensa mot DNC-registret.
USA — delstatliga krav på samtycke från båda parter
I Kalifornien, Florida, Illinois, Massachusetts, Maryland, Montana, New Hampshire, Pennsylvania, Washington och några andra delstater måste alla parter i ett samtal samtycka till att det spelas in.
Detta måste du göra: Lägg till information om inspelning i början av varje Finn som är verksam i eller ringer till dessa delstater.
Enkel formulering:
"Det här samtalet kan spelas in i kvalitetssyfte."
Lägg till den i välkomstmeddelandet ELLER aktivera plattformens inbyggda inspelningsinformation under Inställningar → Efterlevnad → Information om inspelning.
USA — STIR/SHAKEN
Attestering av nummerpresentation på operatörsnivå. Utan den visas dina samtal som "SPAM LIKELY" och svarsfrekvensen rasar.
Detta måste du göra: Registrera varje utgående nummer under Inställningar → Telefonnummer → [Nummer] → Registrering av nummerpresentation.
Detta sköter plattformen: Själva attesteringssigneringen, när ditt nummer väl är registrerat.
USA — Hälso- och sjukvård (HIPAA)
Om du hanterar skyddad hälsoinformation (PHI) behöver du ett Business Associate Agreement med Finn.
- Endast tillgängligt på Enterprise-planen.
- BAA måste undertecknas innan någon PHI skickas genom plattformen.
- Bokningspåminnelser som endast nämner datum, tid och vårdgivare är oftast godtagbara enligt TPO-undantaget (Treatment, Payment, Operations) — ingen separat tillåtelse krävs.
- Men så snart du berör diagnos, provsvar eller behandlingsdetaljer krävs fullständig HIPAA-anpassad hantering.
Praktiskt råd: För påminnelser, håll Finns manus generellt ("din tid hos dr Patel klockan 15 imorgon") och koppla vidare medicinska frågor till en människa. Då håller du dig inom TPO-undantaget utan att behöva ett BAA.
EU — GDPR
Dataskyddslagstiftning som gäller alla EU-invånare, oavsett var du befinner dig.
Tumregler:
- Rättslig grund — du behöver ett skäl för att behandla någons uppgifter. För bokningspåminnelser till befintliga kunder är detta "berättigat intresse" eller "fullgörande av avtal". För kall utgående marknadsföring krävs uttryckligt samtycke.
- Rätt till radering — vem som helst kan begära att få sina uppgifter raderade, och du måste tillmötesgå det inom 30 dagar.
- Uppgiftsminimering — samla bara in det du behöver.
- Datalagringsplats — EU-kunders uppgifter bör i regel stanna inom EU. Ange EU som kontoregion vid registrering om du har kunder i EU.
Detta sköter plattformen: Alternativ för datalagring inom EU, rätt till radering via dashboard och API, kryptering i vila och under överföring.
Detta sköter du: Fastställa rättslig grund innan du lägger till kontakter, besvara begäranden om radering och registerutdrag.
EU – ePrivacy-direktivet
Särskilda regler om oönskade marknadsföringssamtal i EU:s medlemsstater. Generellt striktare än enbart GDPR.
Utgångsläge: Ring inte kalla utgående marknadsföringssamtal till konsumenter i EU utan föregående opt-in. Mjuk opt-in (befintlig kundrelation med rätt att avregistrera sig) är oftast okej för liknande produkter.
Indien – TRAI
Telecom Regulatory Authority of India. Strikta regler kring kommersiella samtal.
- DLT-registrering krävs för kommersiella samtal i Indien. Plattformen hjälper dig att registrera ditt företag och dina användningsfall under Inställningar → Efterlevnad → India DLT.
- DND-lista – Indiens motsvarighet till spärregister. Rensa mot den.
- Tidsbegränsningar för samtal – 09:00 till 21:00.
Kanada – CRTC / CASL
Liknar amerikanska TCPA, men striktare på samtyckeskrav.
- CASL kräver opt-in-samtycke för kommersiella elektroniska meddelanden, inklusive vissa kategorier av röstsamtal.
- Nationellt DNC-register gäller. Rensa.
- Samtalstider – 09:00 till 21:30 på vardagar, 10:00 till 18:00 på helger.
Australien – Spam Act / motsvarighet till TCPA
Australien har ett eget spärregister och egna samtyckesregler. Följer generellt EU:s mönster med "opt-in för marknadsföring".
Övriga länder
De flesta länder har lokala regler. Plattformen försöker tillämpa vettiga standardinställningar (tidsfönster för samtal, spärrlistor) men du ansvarar för efterlevnaden i varje jurisdiktion du ringer till. Om du ringer internationellt, tala med en jurist som är insatt i mottagarlandet.
De tre saker du måste göra, oavsett region
1. Inhämta samtycke före utgående marknadsföringssamtal
Om någon inte har bett att få höra från dig måste du kunna visa dokumentation på hur du fick tillåtelse att ringa dem.
Godtagbara former:
- Fyllde i ett formulär med uttrycklig kryssruta för "ni får kontakta mig per telefon".
- Befintlig kund med tidigare relation.
- Inkommande förfrågan där de själva uppgav sitt nummer.
Inte godtagbart:
- Skrapat från en webbplats.
- Köpt från en listmäklare utan verifierbar samtyckesdokumentation.
- Härlett från en LinkedIn-profil.
Vid tveksamhet: ring inte. Böterna för enbart TCPA-överträdelser börjar på 500 USD per samtal och kan uppgå till 1 500 USD per samtal.
2. Respektera avregistreringar omedelbart
Alla som säger "sluta ringa mig" måste läggas till i din globala spärrlista och aldrig ringas igen.
Plattformen hjälper till:
- Lägg till ett efter-samtal-fält
opt_out(ja/nej). När Finn upptäcker en begäran om avregistrering markeras fältet som ja. - Aktivera Inställningar → Efterlevnad → Auto-Suppress on Opt-Out. När
opt_out = yesläggs numret automatiskt till i din globala spärrlista. - Spärrningen är global – gäller alla målgrupper, alla distributioner, omedelbart.
3. Ljug inte om att det är AI
I de flesta jurisdiktioner är det ännu inte olagligt att använda en AI-röstagent. Men det ÄR olagligt att aktivt vilseleda någon som direkt frågar om de talar med en människa.
Låt alltid din Finn berätta: Lägg in en skyddsregel som "Om den som ringer frågar om du är en riktig person, svara ärligt att du är en AI-assistent."
De flesta som ringer frågar inte. De som gör det uppskattar ärligheten.
Inspelning och datalagring
Spela in samtal
- Inspelning är på som standard.
- Du kan inaktivera per Finn (under Samtalsinställningar) eller globalt (Inställningar → Efterlevnad).
- I delstater/länder som kräver samtycke från båda parter MÅSTE du upplysa om inspelningen i början av samtalet.
Hur länge inspelningar sparas
- Standard: 90 dagar.
- Kan konfigureras upp till 7 år för reglerade branscher.
- Efter lagringstiden raderas inspelningarna permanent (kan inte återskapas).
Vad en inspelning innehåller
- Ljud från hela samtalet.
- Transkription (textversion).
- Metadata (tidsstämplar, nummerpresentation m.m.).
- Eventuella analysfält efter samtalet.
Maskering av personuppgifter
Funktion som aktiveras under Inställningar → Efterlevnad → Maskering av personuppgifter. Maskerar personnummer, fullständiga kortnummer och liknande i transkriptioner. Ljudinspelningen påverkas inte — för maskering av ljud måste du manuellt radera eller klippa inspelningar av känsliga samtal.
Branschspecifika noteringar
Sjukvård
- HIPAA + delstatliga lagar + (för telemedicin) regler från delstatens läkarnämnd.
- Påminnelser om bokade tider är i regel oproblematiska under TPO.
- Allt kliniskt kräver full HIPAA-efterlevnad — BAA och genomtänkt utformning.
- Vissa delstater kräver ytterligare upplysningar om AI i vårdsammanhang.
Finansiella tjänster
- Flera överlappande regelverk: TCPA, FDCPA (inkasso), delstatliga UDAP-lagar, GLBA.
- Inkasso har ytterligare begränsningar för tidpunkt, frekvens och innehåll.
- Hota aldrig med rättsliga åtgärder du inte tänker vidta.
- Antyd aldrig konsekvenser som inte är verkliga ("det påverkar din kreditvärdighet" osv).
Försäkring
- Regler från delstatens försäkringsmyndighet utöver TCPA/CASL.
- Vissa delstater kräver licensierade agenter för all försäljningsverksamhet, även offertförfrågningar.
- Upplysningskraven varierar mellan försäkringsgrenar.
Fastigheter
- Lokala MLS-regler kan begränsa vem som får ringas och hur.
- De flesta jurisdiktioner betraktar fastighetssamtal som omfattade av TCPA:s marknadsföringsregler.
Juridiska tjänster
- De flesta delstater begränsar telefonförsäljning av juridiska tjänster.
- Advokatsamfundens regler varierar kraftigt.
Vad händer om jag blir stämd?
Förhoppningsvis händer det inte. Men om ett TCPA-klagomål eller liknande dyker upp:
- Få inte panik. De flesta görs upp i godo, inte i domstol.
- Ta fram samtalsposterna. Plattformen sparar allt — samtalsljud, transkript, tidpunkt och de samtyckesuppgifter du laddat upp.
- Kontakta en jurist omedelbart. Svara inte den klagande direkt.
- Kontakta Finn-supporten. Vi har sett detta förut och kan hjälpa dig ta fram rätt underlag.
Bästa försvaret: ett rent pappersspår för samtycken, att avanmälningar respekteras direkt, och en Finn som inte utger sig för att vara människa när någon frågar.
Snabb efterlevnadschecklista före kampanjstart
- Jag har en tydlig rättslig grund (samtycke / avtal / berättigat intresse) för varje kontakt i listan.
- Listan är rensad mot det nationella spärregistret för telefonförsäljning (där det är tillämpligt).
- Finn lämnar inspelningsinformation vid samtal till jurisdiktioner med tvåpartssamtycke.
- Finn har ett skyddsräcke som anger att den är en AI om någon frågar direkt.
- Fältet
opt_outefter samtal är aktiverat. - Auto-Suppression är aktiverat under Inställningar → Efterlevnad.
- Tidsfönster för uppringning är satta till mottagarens lokala tid.
- Jag har registrerat nummerpresentation för amerikanska nummer (STIR/SHAKEN).
- Jag har registrerat mig för DLT i Indien om jag ringer dit.
- Jag har tecknat ett BAA om jag hanterar amerikansk PHI inom hälso- och sjukvård.
Om du kan bocka av varje ruta uppfyller du plattformens krav. Kraven på verksamhetssidan (rättslig grund, juristgodkända manus för reglerade branscher) ligger fortfarande på dig.
Nästa
- Vanliga frågor → — vanliga frågor om samtycke, inspelning och information.
- Telefonnummer → — genomgång av STIR/SHAKEN-registrering.
- Målgrupp → — hantering av global spärrlista.
Was this page helpful?
Still stuck or have feedback?
Email [email protected] or use the chat bubble in the bottom-right corner — it's a Finn that knows the Academy cold.