Privatlivspolitik
Senest opdateret: april 2026
GeoReady drives af Refleksion · Planlægning · Handling (CVR-nr. DK45818659), som er dataansvarlig for de oplysninger vi indsamler når du bruger tjenesten. Vi indsamler kun det nødvendige.
Hvad vi gemmer
- Email og navn fra din konto
- Domæner du auditerer og resultaterne af disse audits
- Betalingsdata håndteres af Paddle - vi gemmer kun reference-id'er
- Teknisk brugsdata (IP-adresse, browser, anonyme analytics-events)
Hvorfor
For at levere tjenesten, sende relevante notifikationer og forbedre produktet. Vi sælger ikke dine data og deler dem ikke med tredjeparter til markedsføring.
Retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag efter GDPR:
- Opfyldelse af kontrakt (art. 6, stk. 1, litra b): Levering af tjenesten, kontooprettelse, kørsel af audits og fakturering.
- Legitim interesse (art. 6, stk. 1, litra f): Sikkerhed, svindelforebyggelse, produktforbedring og anonym analytics.
- Samtykke (art. 6, stk. 1, litra a): Marketing-emails og valgfrie notifikationer - kan altid trækkes tilbage.
- Retlig forpligtelse (art. 6, stk. 1, litra c): Bogføring og overholdelse af skattelovgivning.
Underdatabehandlere
Vi bruger Lovable Cloud (hosting og database), Paddle (betaling og Merchant of Record) og AI-leverandører (Google, OpenAI) til at generere audits. Indhold sendt til AI-leverandører er begrænset til offentligt tilgængelig data fra det domæne du auditerer.
Opbevaring
Vi gemmer kun dine data så længe det er nødvendigt:
- Konto- og profildata: så længe din konto er aktiv, og indtil 90 dage efter sletning.
- Audit-resultater: så længe din konto er aktiv, så du kan se historik og trends.
- Analytics-events (anonymiseret): op til 24 måneder.
- Faktureringsdata: op til 5 år af hensyn til bogføringsloven.
- Support-korrespondance: op til 24 måneder efter sidste kontakt.
Når opbevaringsperioden udløber, slettes eller anonymiseres data automatisk.
Sikkerhed
Vi anvender passende tekniske og organisatoriske foranstaltninger for at beskytte dine data:
- Kryptering i transit (TLS/HTTPS) på alle forbindelser.
- Kryptering at-rest af databasen hos vores cloud-leverandør.
- Row-Level Security i databasen, så brugere kun kan tilgå egne data.
- Adgangskontrol og rollebaserede rettigheder for medarbejdere.
- Hashed passwords og sikker session-håndtering.
- Løbende sikkerhedsovervågning og opdatering af afhængigheder.
Hvis vi skulle opleve et databrud der udgør en risiko for dine rettigheder, underretter vi Datatilsynet inden for 72 timer og dig uden unødig forsinkelse.
Dine rettigheder
Du har efter GDPR ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Du kan til enhver tid eksportere eller slette dine data ved at skrive til inbox@geoready.co. Du har også ret til at klage til Datatilsynet (datatilsynet.dk).