Privatlivspolitik

Sidst opdateret: 5. marts 2026

1. Dataansvarlig

Valid8 (en del af itdata.dk)
CVR: 38567330
E-mail: info@valid8.dk

2. Hvilke data indsamler vi

Vi indsamler kun data der er nødvendige for at levere tjenesten:

  • Kontooplysninger: Navn, e-mail, adgangskode (hashed), virksomhedsnavn
  • Virksomhedsdata: CVR-nummer, branche, hjemmeside, produktbeskrivelse, målgruppe
  • Brugsdata: Chat-beskeder med AI-medarbejdere, ansættelseshistorik, anmeldelser
  • Betalingsdata: Håndteres af Stripe — vi gemmer ikke kortnumre

3. Formål med behandling

  • Levering af Valid8-tjenesten (AI-medarbejdere, chat, boardstyring)
  • Brugeradministration og login
  • Abonnementshåndtering via Stripe
  • Transaktionsbekræftelser via e-mail og SMS
  • Forbedring af tjenesten

4. Retsgrundlag

Vi behandler dine data på følgende grundlag (jf. GDPR art. 6):

  • Kontrakt: Nødvendigt for at levere den tjeneste du har tilmeldt dig
  • Samtykke: Marketing-kommunikation (kan til enhver tid trækkes tilbage)
  • Legitim interesse: Fejlretning, sikkerhed og forbedring af tjenesten

5. Tredjeparter og databehandlere

Tjeneste Formål Lokation
MongoDB Atlas Database og persistering EU (Ireland)
OpenAI AI-medarbejdernes svar USA*
Stripe Betalingshåndtering USA/EU
InMobile SMS-notifikationer Danmark
Simply.com E-mail (SMTP) Danmark
RYM Analytics (rym.dk) Webanalyse og identitetssporing Danmark

*OpenAI opererer under EU-US Data Privacy Framework. Chat-beskeder sendes til OpenAI for at generere AI-svar og opbevares ikke af OpenAI efter behandling (API-data bruges ikke til træning).

6. Webanalyse og identitetssporing

Vi bruger RYM Analytics (rym.dk) til webanalyse. RYM er en dansk, GDPR-venlig analysetjeneste.

  • Ingen cookies: RYM bruger ikke cookies eller localStorage til sporing. Sessioner identificeres via et dagligt hash af anonymiseret IP + user-agent, som ændres hver dag.
  • Sidevisninger: URL, sidetitel, henvisningskilde, browser, enhedstype og skærmstørrelse registreres automatisk.
  • Brugerdefinerede hændelser: Vi sporer nøglehændelser som tilmelding, ansættelse af medarbejdere, chat-brug og checkout-start for at forbedre tjenesten.
  • Identitetssporing: Når du er logget ind, knytter vi dit bruger-ID og virksomheds-ID til dine analysesessioner. Dette gør det muligt at fejlfinde problemer og forstå brugsadfærd per virksomhed. Identitetsdata gemmes i sessionStorage (slettes når fanen lukkes) og anonymiseres automatisk efter 30 dage hos RYM.
  • Kampagnesporing: UTM-parametre fra URL'er registreres for at spore kampagneeffektivitet. First-touch attribution gemmes i localStorage og slettes efter tilmelding.
  • Datadeling: Analysedata deles med RYM Analytics (rym.dk) som databehandler. Rå hændelsesdata slettes automatisk efter 90 dage; kun aggregerede resuméer bevares permanent.
  • IP-anonymisering: IP-adresser anonymiseres (de sidste 2 oktetter fjernes) inden brug og kasseres derefter.

Retsgrundlag: Legitim interesse (GDPR art. 6, stk. 1, litra f) — vi har en berettiget interesse i at forstå, hvordan tjenesten bruges, for at kunne forbedre den. Behandlingen er proportional, da RYM ikke bruger cookies og anonymiserer data.

7. Opbevaringsperiode

  • Kontodata: Så længe din konto er aktiv, plus 30 dage efter sletning
  • Chat-historik: Så længe din konto er aktiv
  • Betalingsdata: I henhold til bogføringsloven (5 år)
  • Logfiler: Maks. 90 dage

8. Dine rettigheder

Du har efter GDPR følgende rettigheder:

  • Indsigt: Ret til at se hvilke data vi har om dig
  • Berigtigelse: Ret til at få rettet forkerte data
  • Sletning: Ret til at få slettet dine data ("retten til at blive glemt")
  • Dataportabilitet: Ret til at få dine data udleveret i et maskinlæsbart format
  • Indsigelse: Ret til at gøre indsigelse mod vores behandling
  • Tilbagetrækning af samtykke: Når behandling er baseret på samtykke

Kontakt os på info@valid8.dk for at udøve dine rettigheder. Vi svarer inden for 30 dage.

9. Cookies og samtykke

Vi bruger en cookie-samtykkebanner leveret af RYM Analytics, som giver dig kontrol over hvilke cookie-kategorier der aktiveres:

  • Nødvendige (essential): Altid aktiveret — login-session (.AspNetCore.Cookies, 30 dage) og samtykkevalg
  • Analyse (analytics): Kræver samtykke — RYM Analytics til anonym webanalyse og brugsstatistik
  • Marketing: Kræver samtykke — pt. ikke i brug, men reserveret til fremtidige kampagnesporings-cookies
  • Funktionelle: Kræver samtykke — cookies til forbedret brugeroplevelse

Du kan til enhver tid ændre dine cookievalg via samtykkebanneret. Dit samtykke gemmes lokalt i din browser.

10. Sikkerhed

Vi beskytter dine data med:

  • HTTPS/TLS-kryptering på al kommunikation
  • Adgangskoder hashet med PBKDF2-SHA256 (100.000 iterationer, tilfældigt salt)
  • Krypteret databaseforbindelse (MongoDB Atlas TLS)
  • Adgangsbegrænsning til produktionsmiljøet

11. Klage

Hvis du er utilfreds med vores behandling af dine persondata, kan du klage til Datatilsynet (datatilsynet.dk).

12. Ændringer

Vi kan opdatere denne privatlivspolitik. Væsentlige ændringer meddeles via e-mail eller en notifikation i tjenesten. Den seneste version er altid tilgængelig på denne side.

Spørgsmål? Skriv til info@valid8.dk