Denne privatlivspolitik beskriver, hvordan AMOX ("vi", "os", "GDPRdesk") behandler personoplysninger, når du bruger vores platform på www.gdprdesk.dk, opretter en konto, køber et abonnement, kontakter os eller på anden måde interagerer med GDPRdesk. Politikken opfylder vores oplysningspligt efter GDPR art. 13 og 14.
1. Dataansvarlig
Den dataansvarlige for behandlingen af dine personoplysninger er:
- AMOX
- CVR-nr.: 21059196
- Adresse: Lagergade 46, DK-1799 København V
- E-mail: kontakt@gdprdesk.dk
- Hjemmeside: www.gdprdesk.dk
Vi har ikke pligt til at udpege en databeskyttelsesrådgiver (DPO), men du kan altid sende henvendelser om databeskyttelse til ovenstående e-mail.
2. Vores rolle: dataansvarlig vs. databehandler
GDPRdesk har to forskellige roller afhængigt af hvilke oplysninger der behandles:
- Dataansvarlig – for oplysninger om dig som kunde, bruger, lead og besøgende (f.eks. konto-, betalings- og kontaktoplysninger samt brug af platformen). Det er disse behandlinger, denne politik dækker.
- Databehandler – for de personoplysninger, du som kunde indtaster i platformen om dine egne registrerede (f.eks. i sager, behandlingsfortegnelser eller privatlivspolitikker). Disse behandlinger reguleres af en separat databehandleraftale (DPA) mellem din virksomhed og AMOX.
3. Kategorier af registrerede
- Kunder og brugere af GDPRdesk-platformen (kontoindehavere)
- Kontaktpersoner hos vores erhvervskunder og leverandører
- Leads og potentielle kunder (f.eks. via kontaktformular eller gratis værktøjer)
- Besøgende på www.gdprdesk.dk
- Modtagere af nyhedsbrev og marketing
4. Hvilke personoplysninger vi behandler
- Kontooplysninger: navn, e-mail, organisation, rolle, adgangskode (hashet), bruger-id.
- Virksomhedsoplysninger: firmanavn, CVR, adresse og kontaktoplysninger indtastet i organisationsindstillinger.
- Betalings- og abonnementsoplysninger: abonnementstype, status, faktura-id. Selve kortdata håndteres af Stripe – vi opbevarer dem ikke.
- Brugsdata: oprettede sager, dokumenter, indstillinger, tidsstempler og handlinger i appen (audit log).
- Supportkorrespondance: e-mails og henvendelser, du sender til os.
- Tekniske oplysninger: IP-adresse, browser, device, server- og fejl-logs samt bot-/crawler-aktivitet.
- Marketing: e-mail og samtykkestatus for nyhedsbrev, åbnings- og klikdata.
- Cookies og lignende teknologier: se vores separate cookie-information.
5. Formål og retsgrundlag
- Levering af platformen og kundeforhold – oprettelse af konto, autentifikation og drift af funktioner. Retsgrundlag: kontrakt, GDPR art. 6, stk. 1, litra b.
- Fakturering og bogføring – håndtering af betalinger og opbevaring af bilag. Retsgrundlag: retlig forpligtelse, art. 6, stk. 1, litra c (bogføringsloven § 12).
- Sikkerhed, fejlsøgning og misbrugsforebyggelse – logs, audit og bot-tracking. Retsgrundlag: legitim interesse, art. 6, stk. 1, litra f (driftssikkerhed og beskyttelse mod misbrug).
- Support og kommunikation – besvarelse af henvendelser. Retsgrundlag: kontrakt eller legitim interesse, art. 6, stk. 1, litra b/f.
- Markedsføring (nyhedsbrev) – udsendelse af nyhedsbreve og produktopdateringer. Retsgrundlag: samtykke, art. 6, stk. 1, litra a, jf. markedsføringsloven § 10.
- Statistik og produktforbedring – aggregeret brugsdata. Retsgrundlag: legitim interesse, art. 6, stk. 1, litra f.
Vi behandler som udgangspunkt ikke følsomme personoplysninger (art. 9) eller CPR-numre om vores brugere.
6. Modtagere og databehandlere
Vi deler kun personoplysninger med leverandører, der er nødvendige for driften af GDPRdesk. Vi har indgået databehandleraftaler med alle databehandlere:
- Lovable Cloud / Supabase – hosting af database, autentifikation og backend (EU-region).
- Stripe – betalings- og abonnementsadministration (EU/USA, SCC).
- Resend – udsendelse af transaktionelle e-mails (EU).
- Lovable AI Gateway – AI-baseret tekstanalyse og forslag i platformen.
Vi videregiver derudover kun personoplysninger til offentlige myndigheder, hvis vi er forpligtet hertil i henhold til lovgivningen.
7. Overførsel til tredjelande
Vores primære infrastruktur er placeret inden for EU/EØS. I tilfælde, hvor enkelte databehandlere (f.eks. Stripe) overfører oplysninger til USA eller andre tredjelande, sker det på baggrund af EU-Kommissionens Standard Contractual Clauses (SCC) eller en gyldig adequacy-beslutning (f.eks. EU-US Data Privacy Framework).
8. Opbevaringsperioder
- Konto- og brugsdata: opbevares så længe du har en aktiv konto, og slettes eller anonymiseres senest 3 år efter sidste aktivitet eller efter opsigelse, medmindre længere opbevaring er nødvendig (f.eks. tvist).
- Bogførings- og fakturadata: opbevares i 5 år efter udløb af det regnskabsår, materialet vedrører, jf. bogføringsloven.
- Server-, sikkerheds- og audit-logs: opbevares i op til 12 måneder.
- Leads og nyhedsbrev: opbevares indtil du afmelder dig eller trækker dit samtykke tilbage.
- Supportkorrespondance: opbevares i op til 3 år af hensyn til dokumentation og opfølgning.
9. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger, herunder:
- Kryptering af data under overførsel (TLS/HTTPS)
- Row-Level Security (RLS) og rollebaseret adgangskontrol i databasen
- JWT-baseret autentifikation og validering på edge functions
- Audit-log over administrative handlinger
- Begrænset og logget adgang for medarbejdere efter need-to-know-princippet
- Regelmæssige sikkerhedsopdateringer og backup
10. Dine rettigheder
Du har efter databeskyttelsesforordningen følgende rettigheder:
- Ret til indsigt i de oplysninger, vi behandler om dig (art. 15)
- Ret til berigtigelse af urigtige oplysninger (art. 16)
- Ret til sletning ("retten til at blive glemt") (art. 17)
- Ret til begrænsning af behandlingen (art. 18)
- Ret til dataportabilitet (art. 20)
- Ret til indsigelse mod behandling baseret på legitim interesse (art. 21)
- Ret til at trække samtykke tilbage til enhver tid, uden at det berører lovligheden af tidligere behandling (art. 7, stk. 3)
Du kan udøve dine rettigheder ved at kontakte os på kontakt@gdprdesk.dk. Vi besvarer henvendelser hurtigst muligt og senest inden for én måned.
11. Klage til Datatilsynet
Du har ret til at klage til Datatilsynet, hvis du er utilfreds med vores behandling af dine personoplysninger:
- Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby
- Telefon: 33 19 32 00
- E-mail: dt@datatilsynet.dk
- Web: www.datatilsynet.dk
12. Cookies
GDPRdesk anvender kun strengt nødvendige cookies til drift af platformen (f.eks. login-session). Vi anvender ikke marketing- eller tracking-cookies på det offentlige website uden samtykke. Hvis dette ændrer sig, vil en separat cookiepolitik og samtykkebanner blive tilgængelig.
13. Ændringer i denne politik
Vi kan opdatere denne privatlivspolitik løbende, f.eks. ved nye funktioner eller nye databehandlere. Den til enhver tid gældende version er tilgængelig på denne side med dato for seneste opdatering. Væsentlige ændringer vil blive varslet via e-mail eller i platformen.
14. Kontakt
Spørgsmål til denne politik eller til behandlingen af dine personoplysninger kan rettes til:
- AMOX – CVR 21059196
- Lagergade 46, DK-1799 København V
- E-mail: kontakt@gdprdesk.dk