Privatlivspolitik
Sidst opdateret: 21. april 2026
1. Dataansvarlig
Pecunia IT ApS (CVR: 44718502), Søbyvej 11, 2650 Hvidovre er dataansvarlig for behandling af personoplysninger i forbindelse med BizzAssist.
Kontakt: support@pecuniait.com
2. Hvilke personoplysninger indsamler vi?
Vi indsamler følgende kategorier af personoplysninger:
- Kontooplysninger: Navn, e-mailadresse og adgangskode (krypteret) når du opretter en konto.
- Brugsdata: IP-adresse, browsertype, enhedstype, sidevisninger og handlinger i applikationen.
- Cookies: Tekniske cookies til funktionalitet og analytiske cookies (kun med samtykke). Se vores cookiepolitik.
- Kommunikation: Indhold af henvendelser til vores support.
- Cached offentlige registerdata: Vi cacher data fra danske offentlige registre (BBR, CVR, DAR, VUR, EJF) for at levere hurtigere opslag. Disse data kan indeholde virksomhedsnavne, ejernavne og adresser. Behandlingsgrundlag: berettiget interesse (GDPR art. 6(1)(f)) — legitim forretningsinteresse i at levere en responsiv tjeneste. Cache-data slettes automatisk efter fastsatte perioder (CVR: 30 dage, BBR/VUR: 90 dage, DAR: 180 dage).
3. Formål og retsgrundlag
Vi behandler dine personoplysninger til følgende formål:
- Levering af tjenesten (GDPR art. 6, stk. 1, litra b — kontraktopfyldelse): Oprettelse og administration af din konto, adgang til platformens funktioner.
- Forbedring af tjenesten (GDPR art. 6, stk. 1, litra f — legitim interesse): Analyse af brugsdata for at forbedre brugeroplevelsen.
- Markedsføring (GDPR art. 6, stk. 1, litra a — samtykke): Kun med dit udtrykkelige samtykke.
- Lovmæssige forpligtelser (GDPR art. 6, stk. 1, litra c): Bogføring og skattemæssige forpligtelser.
- Intern notifikation ved tilmelding (GDPR art. 6, stk. 1, litra f — legitim interesse): Ved oprettelse af en ny konto sendes en intern notifikation til vores supportteam med maskeret e-mailadresse og valgt abonnementsplan med henblik på onboarding og kundeservice. Denne e-mail opbevares ikke separat og indeholder ikke dit fulde navn eller adgangskode.
4. Databehandlere
Vi bruger følgende tredjeparts databehandlere:
- Supabase Inc. — Database og autentificering (EU-region, ingen overførsel til tredjelande).
- Anthropic, Inc. (USA) — AI-sprogmodel til chat-assistance. Behandler: brugerforespørgsler sendt til AI-assistenten. Overførselsgrundlag: EU-US Data Privacy Framework / standardkontraktbestemmelser (SCC).
- Vercel, Inc. (USA) — Hosting og deploymentplatform. Behandler: al applikationstrafik og serverside-logfiler. Overførselsgrundlag: EU-US Data Privacy Framework / standardkontraktbestemmelser (SCC).
- Sentry Inc. (USA) — Fejlovervågning og performancemåling. Overførsel sker på grundlag af standardkontraktbestemmelser (SCC).
- Resend Inc. (USA) — E-maillevering (transaktionelle e-mails). Overførsel sker på grundlag af standardkontraktbestemmelser (SCC).
- Twilio Inc. (USA) — SMS-beskeder. Overførsel sker på grundlag af standardkontraktbestemmelser (SCC).
- Mapbox Inc. (USA) — Kortvisning og geodata-tjenester. Behandler: ejendomskoordinater, kortvisningsområde og IP-adresse. Overførsel sker på grundlag af standardkontraktbestemmelser (SCC).
- Stripe, Inc. (USA / Irland) — Betalings- behandling af abonnementer og token-køb. Behandler: navn, e-mail, betalingskort- detaljer (tokeniseret) og faktureringsadresse. Kortdata opbevares aldrig på vores servere — håndteres udelukkende af Stripe i henhold til PCI DSS. Overførsel sker på grundlag af EU-US Data Privacy Framework / standardkontraktbestemmelser (SCC).
- Brave Software, Inc. (USA) — Websøgning brugt som kontekst for AI-assistenten. Behandler: søgetermer. Overførsel sker på grundlag af standardkontraktbestemmelser (SCC).
- Mediastack / apilayer GmbH (Østrig, EU) — Nyhedsartikler til AI-medieanalyse. Behandler: søgeforespørgsler om virksomheder og personer. Ingen tredjelands-overførsel.
- Upstash Inc. (USA, GCP eu-west) — Rate-limit state og kortvarig cache. Behandler: IP-adresse og bruger-ID til request-throttling. Data opbevares i EU-region; overførselsgrundlag SCC for US-entiteten.
Der er indgået databehandleraftaler med alle tredjeparts databehandlere i overensstemmelse med GDPR art. 28.
Offentlige datakilder (ikke databehandlere): BizzAssist henter data fra offentlige danske registre — Datafordeler.dk, Erhvervs- styrelsens CVR, Tinglysning.dk, BBR og DAWA. Disse kilder leverer offentligt tilgængelige data og betragtes ikke som databehandlere for personlige data om dig som bruger.
5. Overførsel til tredjelande
Visse databehandlere er baseret i USA. Overførsel sker på baggrund af EU-Kommissionens tilstrækkelighedsafgørelse (EU-US Data Privacy Framework) eller standardkontraktbestemmelser (SCC).
6. Opbevaringsperiode
Vi opbevarer dine personoplysninger så længe du har en aktiv konto. Ved sletning af konto slettes dine data inden for 30 dage, medmindre lovgivning kræver længere opbevaring (f.eks. bogføringslovens krav om 5 år).
AI-chat-historik: Dine samtaler med AI- assistenten (spørgsmål og svar) gemmes i din BizzAssist-konto så du kan genbesøge dem på tværs af enheder. Aktive samtaler opbevares i op til 12 måneder fra sidste aktivitet — derefter slettes de automatisk. Arkiverede samtaler er ikke inkluderet i denne auto-sletning. Du kan til enhver tid slette en enkelt samtale manuelt, eller eksportere hele din chat-historik som en del af din data-eksport. Ved sletning af konto fjernes al chat-historik ved cascade-delete (GDPR art. 17).
7. Dine rettigheder
Du har følgende rettigheder i henhold til GDPR:
- Ret til indsigt i dine personoplysninger
- Ret til berigtigelse af urigtige oplysninger
- Ret til sletning ("retten til at blive glemt") — du kan slette din konto under Indstillinger → Min profil → Farlig zone
- Ret til begrænsning af behandling
- Ret til dataportabilitet — du kan eksportere dine data under Indstillinger → Min profil → Download dine data
- Ret til indsigelse mod behandling
- Ret til at tilbagekalde samtykke
Henvendelser om dine rettigheder rettes til support@pecuniait.com. Vi svarer inden for 30 dage.
8. Klageadgang
Du kan klage til Datatilsynet, hvis du mener, at vi behandler dine personoplysninger i strid med gældende lovgivning:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
www.datatilsynet.dk
9. Sikkerhed
Vi anvender passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger, herunder kryptering af data i transit (TLS) og i hvile, adgangskontrol og regelmæssig sikkerhedsgennemgang.
10. Ændringer til denne politik
Vi forbeholder os ret til at opdatere denne privatlivspolitik. Ved væsentlige ændringer informerer vi dig via e-mail eller en meddelelse i applikationen.