1. Dataansvarlig og roller
Dansk Online Marketing ApS, CVR 45957969, Gunderupvej 16, 9260 Gistrup, Danmark, er dataansvarlig for egne konto-, aftale-, betalings-, support-, sikkerheds- og lovpligtige kundekendskabsformål. Kontakt os på kontakt@dinfirmaadresse.dk eller +45 44 10 40 52.
Når vi håndterer kundens post, genererer kundens dokumenter eller opbevarer indhold på kundens instruks, er kunden normalt dataansvarlig og vi databehandler. Denne behandling er beskrevet i databehandleraftalen. En henvendelse om indhold, der tilhører en af vores kunder, sendes til den pågældende kunde, som vi bistår efter aftalen.
2. Konto, levering og support
Vi behandler navn, e-mail, telefon, adresse, foretrukket sprog, virksomhed/CVR, bruger- og organisationsmedlemskab, valgte ydelser, aftaleaccept og korrespondance. Oplysninger kommer fra dig, din virksomheds administrator, vores kontaktformularer, modtaget e-mail og relevante offentlige virksomhedsregistre, herunder CVR.
Formålet er at oprette og administrere kontoen, levere bestilte ydelser, dokumentere aftalen og besvare henvendelser. Grundlaget er GDPR artikel 6, stk. 1, litra b, når behandlingen er nødvendig for en aftale med dig, og litra f for administration af virksomheders kontaktpersoner og vores legitime interesse i kundeservice, aftaledokumentation og håndtering af krav.
Kontooplysninger bevares, mens kontoen og de tilknyttede ydelser bruges. Efter ophør vurderes sletning efter behovet for afsluttende support, dokumentation af aftalen, åbne krav og lovpligtig opbevaring. Supportindhold bevares kun, mens det er relevant for den konkrete sag eller dokumentation af et krav; vi gennemgår en anmodning om sletning særskilt.
3. Betaling, abonnementer og regnskab
Stripe behandler de fulde betalingskortoplysninger. Vi gemmer ikke fulde kortnumre eller sikkerhedskoder. Vi behandler og opbevarer derimod faktureringsnavn og -adresse, CVR/momsnummer, Stripe-kunde-, abonnements-, faktura- og betalingsreferencer, beløb, valuta, betalingsstatus, perioder, betalingsdatoer og links til fakturaer og kvitteringer.
Formålet er opkrævning, fornyelse, afstemning, kreditering, håndtering af betalingsfejl og bogføring. Grundlaget er opfyldelse af aftalen (artikel 6, stk. 1, litra b), retlige bogførings- og skatteforpligtelser (litra c) og legitim interesse i at dokumentere og håndtere betalingskrav (litra f). Kontakt-, faktura- og betalingsoplysninger kan overføres til Dinero til bogføring og afstemning.
Bogføringsmateriale opbevares som udgangspunkt i 5 år fra udgangen af det regnskabsår, materialet vedrører. Supplerende oplysninger om en konkret tvist opbevares, mens kravet kan gøres gældende eller sagen behandles. Dette kræver ikke, at hele kundens post eller dokumentindhold opbevares som regnskabsmateriale.
4. Identitetskontrol og hvidvaskforebyggelse
Ved adresseydelser behandler vi identitets- og virksomhedsoplysninger, reelle ejere, legitimation samt resultater og begrundelser fra identitets- og hvidvaskkontrol. Oplysninger kan omfatte verificeret navn, fødselsdato, nationalitet, dokumenttype, dokumentnummer, udstedelsesland, udløbsdato samt relevante kontrolresultater. Kilden er dig, virksomheden, Didit og de registre, som indgår i kontrollen.
Formålet er lovpligtigt kundekendskab, risikovurdering og forebyggelse af hvidvask. Grundlaget er artikel 6, stk. 1, litra c, sammenholdt med hvidvaskloven. Hvilke dokumenter og kontroltrin der konkret kræves, fremgår af kontrollen; vi kan anmode om yderligere oplysninger. De nødvendige oplysninger er en forudsætning for at levere adresseydelsen. Dokumentkøb alene kræver ikke adresseydelsens identitetskontrol.
Didit foretager digitale kontroller, og kontrolstatus kan automatisk påvirke adgang til adresseydelsen, herunder suspension ved udløbet af den viste frist. Kontakt os, hvis du vil have et resultat eller en begrænsning gennemgået af en medarbejder, rette oplysninger eller fremlægge supplerende dokumentation. Læs informationen i dit konkrete verificeringsforløb om de kontroltrin og oplysninger, der kræves dér.
Lovpligtig kundekendskabsdokumentation opbevares som udgangspunkt i 5 år efter kundeforholdets ophør og slettes herefter, medmindre anden lovlig opbevaring konkret er påkrævet. Oplysninger indsamlet til dette formål bruges ikke til markedsføring.
5. Post og digitale dokumenter på kundens vegne
Posthåndtering omfatter afsender/modtager, modtagelsestidspunkt, scannet indhold, leveringsadresse, videresendelse og beskeder. Dokumentfunktioner behandler kundens svar, aftaleparter, medarbejder- eller kontaktoplysninger og det færdige dokument, herunder den købte, låste version. Kunden bestemmer indholdet og skal undgå oplysninger, der ikke er nødvendige. Følsomme oplysninger eller CPR-numre må ikke indtastes uden et konkret behov og lovligt grundlag.
Indhold opbevares og behandles efter kundens instruks og databehandleraftalen. PDF-generering sker via vores dokumenttjeneste på hosting hos Hetzner; nødvendigt dokumentindhold sendes til denne tjeneste. Historiske telefonbeskeder kan behandles for at afslutte eller dokumentere tidligere aftaler; ydelsen sælges ikke længere.
Ubrugte dokumentkladder er omfattet af oprydning efter 90 dages inaktivitet. Betalte dokumenter bevares, så kunden kan hente den leverede version og dokumentere købet; de slettes ikke automatisk ved samme kladdeoprydning. Kunden kan kontakte os om udlevering eller sletning. Ved aftalens ophør følger kundens indhold reglerne om tilbagelevering/sletning i databehandleraftalen. Retlig opbevaring af fakturaer er adskilt fra behovet for at gemme selve dokumentindholdet.
6. Drift, brugsmåling og markedsføring
Vi behandler tekniske oplysninger, sessionsdata, fejlrapporter og brugsregistreringer knyttet til bruger, organisation, værktøj og dag for at holde tjenesten sikker, løse fejl og forstå brugen. Grundlaget er vores legitime interesse i en sikker, stabil og brugbar tjeneste (artikel 6, stk. 1, litra f). Fejl- og sikkerhedsdata bevares, mens det er nødvendigt at undersøge hændelser, identificere gentagne fejl eller dokumentere et relevant krav, og begrænses til dette formål.
Umami giver statistik uden analysecookies. Valgfrie annonce-, affiliate- og anmeldelsesteknologier aktiveres efter marketingvalg. Med samtykke kan kampagneparametre, henvisningsside og første landingsside knyttes til en oprettet konto for at måle, hvilke kanaler der giver kunder. Denne særskilte kildemåling gemmer ikke annonceklik-id'er; annonce- og affiliateleverandører kan anvende egne identifikatorer som beskrevet i cookiepolitikken.
Nyhedsbreve og samtykkebaseret markedsføring bygger på artikel 6, stk. 1, litra a. Samtykke kan trækkes tilbage via afmeldingslinket, cookieindstillingerne eller ved kontakt. Tilbagetrækning ændrer ikke lovligheden af allerede udført behandling. Vi gemmer nødvendig dokumentation for samtykkets tekst, version, tidspunkt og kilde samt en begrænset afmeldingsregistrering for at dokumentere samtykke og respektere et fravalg. Disse registreringer bruges ikke til at genoptage markedsføring.
7. Modtagere og leverandører
Supabase (AWS) leverer database, login og filopbevaring, herunder postscanninger og dokumenter, med primær lagring i Irland. Vercel leverer applikationshosting og serverfunktioner med runtime i Irland. Hetzner leverer hosting for vores PDF-tjeneste, hvor nødvendigt adresseaftale- og dokumentindhold behandles.
Stripe håndterer betalinger og kan være databehandler eller selvstændig dataansvarlig afhængigt af aktiviteten. Dinero anvendes til bogføring og fakturaafstemning. Didit bruges til identitets- og hvidvaskkontrol. Resend håndterer både udgående e-mail og indgående svar til vores support, herunder afsender/modtager, e-mailindhold og leveringsoplysninger.
Brevo bruges til nyhedsbreve og samtykkestatus. Sentry bruges til fejlmonitorering og driftssikkerhed med primær datalagring i Tyskland. Efter marketingvalg kan Meta, Google Ads, Partner-ads og Trustpilot modtage de oplysninger, der er nødvendige for annonce-, affiliate- eller anmeldelsesfunktionen. Trustpilot kan også modtage nødvendige kontakt- og ordredetaljer ved en anmeldelsesinvitation.
Relevante transportører modtager nødvendige leveringsoplysninger ved videresendelse. Revisorer, rådgivere og myndigheder kan modtage oplysninger, når det er nødvendigt for en konkret opgave, et krav eller en retlig pligt. Vi sælger ikke kundernes post- eller dokumentindhold.
8. Overførsler og sikkerhed
Primær EU-lagring betyder ikke, at alle leverandørers support og øvrige behandling udelukkende sker i EU/EØS. Leverandører kan behandle relevante oplysninger i USA eller andre lande. Overførsler skal have et gyldigt grundlag efter GDPR kapitel V, eksempelvis en relevant tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser med nødvendige supplerende foranstaltninger. Kontakt os for oplysninger om det konkrete overførselsgrundlag og en kopi af relevante garantier.
Vi bruger adgangskontrol, private filområder og krypterede forbindelser. Adgang til kundens postscanning kræver kontrol af ejerskab, hvorefter et tidsbegrænset link kan udstedes. Adgangen for medarbejdere og leverandører begrænses til arbejdsopgaven. Databehandleraftalen beskriver foranstaltningerne for kundens indhold nærmere.
9. Dine rettigheder og kontakt
Du kan efter GDPR's betingelser anmode om indsigt, rettelse, sletning, begrænsning og dataportabilitet. Du kan gøre indsigelse mod behandling baseret på legitime interesser og altid mod direkte markedsføring. Du kan trække et samtykke tilbage. Sletning er ikke ubetinget, når vi eksempelvis skal opfylde en lovpligtig opbevaringspligt eller håndtere et retskrav.
Skriv til kontakt@dinfirmaadresse.dk. Vi kan bede om de oplysninger, der er nødvendige for at bekræfte din identitet og finde den relevante behandling. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, eller via www.datatilsynet.dk. Politikændringer offentliggøres her; ved væsentlige ændringer gives relevant information til berørte kunder.