Politik om beskyttelse af personlige oplysninger
Status: 2026-08-21
1. Ansvarlig
Anfrimil Establishment, Gapetschstrasse 91, 9494 Schaan, Liechtenstein. Kontakt vedrørende databeskyttelsesspørgsmål: [email protected].
2. Anvendelsesområde og retsgrundlag
Vi behandler personoplysninger i henhold til EU's generelle databeskyttelsesforordning (GDPR), som gælder direkte i Det Europæiske Økonomiske Samarbejdsområde og dermed også i Liechtenstein, samt i henhold til Liechtensteins databeskyttelseslov. For brugere fra Schweiz overholder vi desuden den schweiziske databeskyttelseslov (DSG). Retsgrundlaget er især opfyldelse af kontrakten (artikel 6, stk. 1, litra b, GDPR), berettigede interesser (litra f) og, hvor det er nødvendigt, dit samtykke (litra a).
3. Hvilke data vi behandler
a) Kundekonto og virksomhedsprofil
Ved registrering registrerer vi firmanavn, e-mailadresse og adgangskode (krypteret via vores login-tjeneste). Under onboarding indsamler vi offentlige virksomhedsdata (tjenester, adresse, åbningstider, serviceområde), som i henhold til aftalen vises på vores offentlige sammenligningssider. Vi anmoder bevidst ikke om personoplysninger fra medarbejdere.
b) Brugsdata
For fejldiagnose, support og forbedring af tjenesten logger vi tekniske hændelser (f.eks. sidevisninger i kundeområdet, udløste handlinger, fejlmeddelelser) med tidsstempel og kontotilknytning. Under driften af serverne behandler vi også serverlogdata (bl.a. IP-adresse, dato og tidspunkt for adgang, tekniske specifikationer for enheden) for at sikre drift og sikkerhed (art. 6, stk. 1, lit. f GDPR); disse logs slettes efter senest 90 dage. Vi anvender ikke reklame- eller sporingscookies fra tredjeparter. Ved blot at besøge hjemmesiden sættes der ingen cookies; hvis du vælger et sprog, gemmer vi dette valg i en teknisk nødvendig cookie, og ved login bruger vi en teknisk nødvendig sessionscookie samt den lokale login-lagring af vores logintjeneste (Google Firebase) i browseren. Disse er nødvendige for den anmodede tjeneste og kræver ikke samtykke; derfor viser vi ikke et cookie-banner.
c) Interessegruppe data (Første kontakt)
Til første kontakt med virksomheder behandler vi offentligt tilgængelige virksomhedsdata (f.eks. firmanavn, forretningskontaktoplysninger fra virksomhedens egen hjemmeside). Disse data stammer fra offentligt tilgængelige kilder, især virksomhedens hjemmeside samt offentlige virksomheds- og branchefortegnelser. Retsgrundlaget er vores berettigede interesse i direkte erhvervsmæssig kontakt (artikel 6, stk. 1, litra f GDPR). Til oprettelse af personaliserede meddelelser anvender vi AI-tjenesteudbydere; her overføres udelukkende de nævnte offentligt tilgængelige virksomhedsdata. Du kan til enhver tid gøre indsigelse mod denne anvendelse; hver meddelelse indeholder et afmeldingslink, og vi fører en spærreliste, så der ikke sker gentagen kontakt.
d) Nyhedsbrev
Vi sender kun vores nyhedsbrev ud med dit samtykke (art. 6, stk. 1, lit. a, GDPR). Til dette formål behandles din e-mailadresse samt tidspunktet for tilmelding og afmelding. Du kan til enhver tid afmelde dig via linket i hver udgave; hermed tilbagekaldes samtykket for fremtiden.
4. Modtagere og databehandlere
Vi anvender nøje udvalgte tjenesteudbydere, som vi har indgået eller vil indgå databehandleraftaler med: Google Cloud (hosting og database, EU/Frankfurt-regionen), Firebase (login), Brevo (e-mailafsendelse, EU) samt de AI-udbydere, der er nævnt i punkt 5. Supportchattens historik gemmes kun lokalt i din browser (24 timer) og kan fjernes ved at slette browserdata. Betalinger behandles via en betalings-reseller (Merchant of Record: Paddle); denne er selvstændigt ansvarlig for betalingsdata, vi modtager ikke fuldstændige betalingsdata.
5. Kunstig Intelligens (AI)
Tjenesten opretter og vedligeholder indhold med støtte fra AI-modeller. Til dette formål overfører vi de nødvendige data via formidlingsgrænsefladen OpenRouter (OpenRouter Inc., USA) til den sprogmodel, der anvendes til den pågældende opgave, i øjeblikket fra Anthropic (Claude) eller Google (Gemini). Til markedsføringsbilleder bruger vi fal.ai (USA); hertil overføres ingen personoplysninger. Overførsel til tredjelande sker på grundlag af EU-standardkontraktklausuler eller tilsvarende garantier fra udbyderne.
Afhængigt af opgaven behandles: de driftsdata og indhold på din hjemmeside, som du har leveret (til profiltekster og de offentlige sammenligningssider), dine beskeder i onboarding- og supportchatten samt ved den første henvendelse de offentligt tilgængelige virksomhedsdata for den kontaktede virksomhed. Indtast venligst ikke særlige kategorier af personoplysninger i chatten; for ydelsen er udelukkende driftsdata nødvendige.
Ifølge de indstillinger, vi har valgt, og udbydernes betingelser, bruges de overførte input ikke til træning af AI-modellerne. Forespørgsler kan kortvarigt gemmes hos udbyderne til misbrugsdetektion. Der foretages ingen automatiseret beslutningstagning med retlig virkning (se punkt 7).
6. Opbevaringsperiode
Vi opbevarer personoplysninger, så længe kundekontoen eksisterer, eller lovpligtige opbevaringskrav kræver det. Efter sletning af kontoen slettes eller anonymiseres dataene, medmindre der er modstridende opbevaringskrav. I detaljer: Serverlogfiler slettes efter senest 90 dage; fakturerings- og bogføringsdata opbevarer vi i henhold til de lovpligtige opbevaringsfrister (op til 10 år); spærrelisten for første kontakt fører vi permanent for at overholde en én gang erklæret indsigelse; samtykkebeviser til AGB (tidspunkt, version, IP-adresse) opbevarer vi permanent til dokumentationsformål.
7. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet og indsigelse. Hvis en behandling er baseret på dit samtykke, kan du til enhver tid trække dette tilbage med virkning for fremtiden. Der finder ingen automatisk beslutningstagning med retsvirkning over for dig sted i henhold til artikel 22 i GDPR. Kunder kan downloade dataeksport direkte i kundeområdet og anmode om sletning af kontoen der eller skrive til os på [email protected]. Den kompetente tilsynsmyndighed er databeskyttelsesmyndigheden i Fyrstendømmet Liechtenstein (datenschutzstelle.li); du kan også kontakte tilsynsmyndigheden i dit bopælsland.
8. Datasikkerhed
Alle forbindelser er TLS-krypterede. Adgang til kundedata er begrænset til det nødvendige og logges. Dataene er placeret i datacentre i EU.
9. Ændringer
Vi tilpasser denne erklæring, hvis tjenesten eller lovgivningen ændres. Den senest publicerede version her er gældende.
Gældende sprogversion
Denne tekst leveres på flere sprog. Oversættelserne tjener som forståelsesgrundlag. Kun den tyske version er gældende og juridisk bindende. I tilfælde af uoverensstemmelser mellem sprogversionerne gælder den tyske ordlyd.