1. Dataansvarlig
ApsNu drives af Everytech ApS, CVR 46324072, som er dataansvarlig for de personoplysninger, der behandles i ApsNu.
Du kan kontakte os om persondata på [email protected] eller via kontaktsiden.
2. Hvilke oplysninger vi behandler
- kontooplysninger som e-mail, loginoplysninger og tidsstempler for oprettelse og aktivitet
- sagsoplysninger som selskabsnavn, eventuelle binavne, selskabsformål, adresse, postnummer, by, startdato, regnskabsår og kapitalbeløb
- oplysninger om stiftere og ledelse, herunder navn, adresse, land og ejerandel; første release beder ikke om CPR-numre, pas eller identitetsdokumenter
- kontaktoplysninger som e-mail og telefonnummer til sagskontakt og support
- betalingsoplysninger som betalingsstatus, session-id, webhook-id, hændelsestype og betalingsudbyderens reference; ApsNu opbevarer ikke dine fulde kortoplysninger
- support- og driftsoplysninger som interne supportnoter, logdata og oplysninger om genererede dokumenter
3. Hvorfor vi behandler oplysningerne og vores retsgrundlag
- for at oprette og administrere din konto og levere den bestilte tjeneste, jf. GDPR art. 6, stk. 1, litra b
- for at generere standarddokumenter, vise status i dashboardet og gennemføre dit sagsforløb, jf. GDPR art. 6, stk. 1, litra b
- for at håndtere betaling, bogføring, svindelforebyggelse og opfylde retlige forpligtelser, jf. GDPR art. 6, stk. 1, litra c og f
- for at yde support, forbedre driftssikkerhed og dokumentere hændelser i systemet, jf. GDPR art. 6, stk. 1, litra f
4. Kilder til oplysningerne
Oplysningerne kommer som udgangspunkt fra dig, når du opretter konto, udfylder flowet, bruger adresseopslag eller kontakter os.
Hvis du bruger adresseautocomplete i formularen, sendes de relevante søgeord til Dataforsyningens DAWA-service for at kunne foreslå danske adresser. Hvis du bruger navnetjek, bruges din søgning til at sammenligne mod ApsNu's egne sagsdata for at vise mulige konflikter i flowet.
5. Modtagere og databehandlere
Vi deler kun oplysninger, når det er nødvendigt for driften af ApsNu eller for at levere tjenesten. Det kan omfatte:
- Stripe til håndtering af checkout, betaling, refundering og server-til-server betalingsstatus
- Everytechs hosting-, database- og infrastrukturtjenester, som driver ApsNu teknisk
- Everytechs e-mail- og supportinfrastruktur, når det er nødvendigt for at besvare henvendelser eller sende sagsrelateret kommunikation
- PostHog EU til samtykkebaseret, privacy-begrænset produktanalyse, hvis analyse er aktiveret
- offentlige tjenester som Virk eller adresseopslag via Dataforsyningen, når du selv bruger de relevante dele af flowet eller fortsætter registreringen
- professionelle samarbejdspartnere, hvis du udtrykkeligt ønsker henvisning i sager uden for standardpakken
6. Overførsler til lande uden for EU/EØS
ApsNu forsøger som udgangspunkt at bruge leverandører, der behandler data inden for EU/EØS. Hvis en leverandør indebærer overførsel til et land uden for EU/EØS, sker det kun på et gyldigt overførselsgrundlag, fx EU-Kommissionens standardkontraktbestemmelser eller en tilsvarende lovlig mekanisme.
7. Opbevaring og sletning
Vi opbevarer personoplysninger så længe, det er nødvendigt for at drive din konto, levere sagsforløbet, stille dokumenterne til rådighed og håndtere support eller eventuelle tvister.
Den praktiske opbevaringsplan for første release er:
- ufærdige kladder i browserens lokale lagring slettes af brugeren i browseren eller når kladden overskrives; ufærdige servergemte sager gennemgås og slettes eller anonymiseres efter 90 dage uden aktivitet, medmindre du beder os bevare dem
- gennemførte sager, genererede dokumenter, samtykkelog og betalingsstatus opbevares i op til 5 år efter afslutningen af det relevante regnskabsår, hvis de kan være nødvendige for aftale-, bogførings-, dokumentations- eller tvistformål
- supportnoter opbevares sammen med den relevante sag og slettes eller anonymiseres, når sagen ikke længere skal dokumenteres
- auditlogs for intern adgang opbevares i op til 12 måneder, medmindre en sikkerhedshændelse, tvist eller retlig forpligtelse kræver længere opbevaring
- privacy-begrænsede analysehændelser opbevares efter den konfigurerede PostHog-retention og bør som udgangspunkt ikke overstige 14 måneder for første release
- supportkorrespondance opbevares så længe det er nødvendigt for at besvare henvendelsen og dokumentere den praktiske håndtering
Oplysninger med bogføringsmæssig betydning opbevares så længe, lovgivningen kræver det, normalt 5 år fra udgangen af det relevante regnskabsår. Andre oplysninger slettes eller anonymiseres, når de ikke længere er nødvendige til de formål, de blev indsamlet til.
8. Cookies, lokal lagring og analyse
ApsNu bruger nødvendige tekniske cookies eller lokal lagring til blandt andet login, sessionsstyring og midlertidige kladder i flowet.
ApsNu kan bruge PostHog til produktanalyse, hvis en offentlig PostHog-projektnøgle er konfigureret, og du har accepteret analyse i cookievalget. Hændelserne er begrænset til flowtrin, valideringskategori, manuel-review-årsag, supportlink efter submission, sprog, enhedstype, browserkategori og submissionsstatus. Vi sender ikke navne, e-mails, telefonnumre, adresser, CPR/CVR, ejerandele eller fritekstbeskrivelser til PostHog.
Du kan læse den praktiske cookieinformation på cookiesiden.
9. Dine rettigheder
Du har efter GDPR som udgangspunkt ret til at:
- få indsigt i, hvilke oplysninger vi behandler om dig
- få urigtige oplysninger rettet
- få oplysninger slettet, når der ikke længere er et lovligt grundlag for at opbevare dem
- begrænse behandlingen i visse tilfælde
- gøre indsigelse mod behandling baseret på legitim interesse
- modtage de oplysninger, du selv har givet os, i et struktureret format, hvor det er relevant
Nogle rettigheder kan være begrænset af hensyn til fx bogføringsregler, sikkerhed, dokumentation eller andre retlige forpligtelser.
10. Klage og kontaktprocedure
Hvis du vil bruge dine rettigheder eller har spørgsmål til behandlingen af dine personoplysninger, kan du skrive til [email protected]. Vi beder dig beskrive din henvendelse så konkret som muligt, så vi kan finde den relevante sag hurtigst muligt.
For at finde den rigtige sag kan du oplyse den e-mailadresse, du brugte i ApsNu, eller et submission-id fra dit dashboard eller supportforløb. Supporten kan lokalisere sagen internt, eksportere en struktureret kopi af de indsendte oplysninger, registrere en rettelse eller vurdere, om sletning kan gennemføres straks eller skal begrænses af bogførings-, dokumentations- eller sikkerhedshensyn.
Hvis du er utilfreds med vores behandling af dine personoplysninger, har du også ret til at klage til Datatilsynet.