Privatlivspolitik
Privatliv som registreret bruger
Når du anvender TODAY-softwaren, indgås der en databehandleraftale i henhold til art. 28 GDPR mellem UseToday ApS og dig. Du kan anmode om denne aftale pr. e-mail (michael@usetoday.io). Du indgår denne aftale, når du registrerer dig til TODAY-softwaren.
Databeskyttelse ved brug af TODAY-platformen
Denne privatlivserklæring dækker brugen af hjemmesiden 'UseToday.io' (herefter benævnt 'TODAY-Website'), TODAY-platformen, der er tilgængelig på 'app.usetoday.io', som begge drives af UseToday ApS (herefter benævnt 'vi', 'os' eller 'vores'). TODAY-Website leverer primært produktinformation, mens TODAY-Platform leverer samtaleintelligens og workflow-forbedringer til brugerne.
Vi tillægger databeskyttelse stor betydning. Vi gør derfor en betydelig indsats for at sikre, at vores sikkerhedsforanstaltninger er effektive, og at du bevarer kontrollen over dine data. Endvidere tager vi fortroligheden af de oplysninger, du uploader, meget alvorligt. Behandlingen af dine personoplysninger sker udelukkende inden for rammerne af de retlige bestemmelser i den gældende databeskyttelseslovgivning.
1. Dataansvarlig & Kontaktperson
Dataansvarlig for behandlingen af dine oplysninger i GDPR's forstand er som udgangspunkt
UseToday ApS
Michael Gackstatter
Applebys Plads 7
1411 København
Danmark
Den ansvarlige enhed for behandlingen i forbindelse med brug af TODAY-platformen er den respektive virksomhed, der anvender TODAY til at optimere sine processer. De pågældende behandlingsaktiviteter er beskrevet nærmere i afsnit 2.3. Ved spørgsmål om databeskyttelse kan du enten kontakte virksomheden direkte.
2. Oplysninger, som du afgiver
Vi indsamler personoplysninger, som du sender direkte til os. De kategorier af oplysninger, vi indsamler, kan omfatte:
Personoplysninger, som du afgiver til os
Vi indsamler følgende kategorier af personoplysninger, som du sender direkte til os, når du anvender Tjenesten:
(a) Kontaktoplysninger, såsom fornavn, efternavn og e-mailadresse
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Når du opretter en konto og tilgår Tjenesten som privatperson, anvender vi disse oplysninger til at oprette og autentificere din konto på Tjenesten. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt med dig og for at træffe foranstaltninger forud for indgåelse af en kontrakt med dig, nemlig vores Servicevilkår. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase, Amazon Web Services, Google, PandaDoc, PostHog, Asana, Intercom, Make.com, Portkey, Anthropic, Twilio, Lemlist. |
| Vi anvender disse oplysninger til at kommunikere med dig, herunder til at sende servicerelaterede meddelelser. | Behandlingen sker på grundlag af art. 6 UAbs. 1 Abs. 1 lit. f GDPR og er nødvendig af hensyn til opfyldelsen af en kontrakt med dig, nemlig vores Servicevilkår. Den er baseret på vores legitime og overordnede interesse i at informere vores kunder om begivenheder på platformen. | |
| Vi anvender disse oplysninger til at håndtere forespørgsler og klager, der fremsættes af eller om dig vedrørende Tjenesten. | Behandlingen er nødvendig af hensyn til vores legitime interesser, nemlig administration af Tjenesten, og for at kommunikere effektivt med dig som svar på dine forespørgsler eller klager. | |
| Vi anvender disse oplysninger til at sende dig markedsføringsmateriale i overensstemmelse med dine præferencer. | Vi vil kun anvende dine personoplysninger på denne måde, i det omfang du har givet os samtykke hertil. |
(b) Dine registrerings-/kontooplysninger. Når du opretter en konto og tilgår Tjenesten som privatperson, indsamler vi din e-mailadresse, adgangskode, navn og organisation, hvis du bruger en e-mail og adgangskode til at tilmelde dig tjenesten.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender disse oplysninger til at oprette din konto på Tjenesten. Du kan anmode om sletning på privacy@usetoday.io | Behandlingen er nødvendig af hensyn til gennemførelse af prækontraktuelle foranstaltninger og en kontrakt med dig (art. 6 UAbs. 1 Abs. 1 lit. b GDPR). Dette sker efter din anmodning. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase. |
(c) Betalingstransaktionsoplysninger. Når du foretager et køb via din egen individuelle konto på Tjenesten, indsamler vi oplysninger såsom din faktureringsadresse og andre oplysninger som dato og tidspunkt for din transaktion.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender disse oplysninger til at behandle dine ordrer via Tjenesten. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Stripe, PandaDoc, Asana, Intercom, Make.com og Google Gsuite. |
(d) Feedback og supportforespørgsler. Når du kontakter os direkte, f.eks. pr. e-mail eller via vores feedbackformular, registrerer vi dine kommentarer og udtalelser.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Når du kontakter os om din egen individuelle konto eller henvender dig som potentiel kunde, anvender vi disse oplysninger til at besvare dine spørgsmål, problemer og bekymringer. | Behandlingen er nødvendig af hensyn til vores legitime interesser, nemlig at kommunikere med dig og besvare forespørgsler, klager og bekymringer. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Google Gsuite, Notion, Tally, Asana, Intercom, Make.com, Slack, Portkey og Anthropic. |
(e) AI-anbefalinger. Når du indsender optagede samtaler til vores AI-platform, indsamler vi indholdet for at levere skræddersyede, AI-genererede indsigter. Ved at anvende TODAY accepterer brugerne at indhente kundernes tilladelse til optagelser i henhold til art. 6 UAbs. 1 Abs. 1 lit. a GDPR.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Når du bruger TODAY AI til at uploade optagede samtaler, behandles oplysningerne ved hjælp af AI-modeller og leveres i en samtaleoversigt, der kun omfatter lydsamtalen. Samtalen slettes automatisk efter 2 år. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt med dig, nemlig vores Servicevilkår. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Google, Supabase, Microsoft Azure, Asana, Portkey og Anthropic. |
| Vi anvender disse oplysninger til at vurdere AI-værktøjets ydeevne og forbedre Tjenesten. | Behandlingen er nødvendig af hensyn til vores legitime interesser (at udvikle og forbedre vores tjeneste). |
(f) Kundeprofiler. Når du opretter slutkundeprofiler eller uploader optagede samtaler, registrerer vi slutkundeoplysningerne, så rådgivere kan administrere kundeforholdet.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Når du bruger TODAY AI til at uploade optagede samtaler eller oprette nye kundeposter, indsamles kundernes stamdata i en kundeprofil, herunder fornavn, efternavn og andre finansielle oplysninger. | Behandlingen er nødvendig (paragraf 6 UAbs. 1 Abs. 1 lit. f GDPR) baseret på legitim interesse i at udvikle og forbedre vores tjeneste. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase, Microsoft Azure. |
(g) Oplysninger modtaget fra tredjeparter, såsom sociale netværk. Hvis du interagerer med os via et socialt netværk, kan vi modtage oplysninger fra det sociale netværk såsom dit navn, profiloplysninger og enhver anden information, du tillader det sociale netværk at dele med tredjeparter. Vi anvender Google OAuth for at give en bruger mulighed for at dele sine kalenderoplysninger. De data, vi modtager, afhænger af dine privatlivsindstillinger på det sociale netværk.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender disse oplysninger til at videredele indhold, der er skabt gennem brugen af Tjenesten. | Behandlingen er nødvendig af hensyn til vores legitime interesser (at udvikle vores tjeneste og informere vores markedsføringsstrategi). | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Google. |
(h) Kalendersynkronisering. Hvis rådgivere vælger at synkronisere deres kalendere fra Google eller Outlook, hentes begivenheds- og kontaktoplysninger for at give kontekst til konsultationen. Disse oplysninger deles ikke med tredjeparter.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender disse oplysninger i en rådgiverprofil og kalender til at planlægge mødebots. Kalenderoplysninger behandles for at uddrage samtalekontekst inkl. deltagere og diskuterede emner. | Behandlingen er nødvendig (paragraf 6 UAbs. 1 Abs. 1 lit. f GDPR) baseret på legitim interesse i at udvikle og forbedre vores tjeneste. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase, Recall. TODAY's brug og overførsel til enhver anden applikation af oplysninger modtaget fra Google API'er vil overholde Google API Services User Data Policy, herunder kravene om begrænset anvendelse (Limited Use). |
Kommunikation
Hvis du kommunikerer med os via en papir- eller elektronisk formular, kan vi indsamle dit navn, din e-mailadresse, postadresse, telefonnummer eller enhver anden personoplysning, du vælger at give os. Vi anvender disse oplysninger til at undersøge og besvare dine henvendelser og til at kommunikere med dig, til at forbedre de tjenester, vi tilbyder vores brugere, og til at administrere og udvikle vores organisation. Hvis du tilmelder dig vores nyhedsbreve eller opdateringer, kan vi kommunikere med dig pr. e-mail. For at afmelde dig markedsføringsmeddelelser bedes du følge instruktionerne i vores meddelelser og læse afsnittet Kontrol over dine oplysninger nedenfor.
Forespørgsler og feedback
Hvis du kontakter os, indsamler vi de oplysninger, du giver os, såsom dine kontaktoplysninger og indholdet af din kommunikation med os.
Du kan frit vælge, hvilke personoplysninger du vil give os, eller om du overhovedet vil give os personoplysninger. Visse oplysninger, såsom dit navn, din adresse, betalingstransaktionsoplysninger og oplysninger om de Tjenester, du anmoder om, kan dog være nødvendige for opfyldelsen af vores kontraktmæssige forpligtelser.
Efter registrering kan du oprette, uploade eller overføre filer, videoer, data eller oplysninger som led i din brug af Tjenesten (samlet benævnt “User Content”). User Content og enhver information, der er indeholdt i User Content, herunder personoplysninger, du måtte have inkluderet, lagres og indsamles som en del af Tjenesten. Du har fuld kontrol over de oplysninger, der indgår i User Content.
Oplysninger fra andre kilder
Vi kan indhente oplysninger fra andre kilder, herunder via tredjepartsudbydere af oplysninger, vores aktionærer, kunder eller via transaktioner såsom fusioner og opkøb. Vi kan kombinere disse oplysninger med andre oplysninger, vi indsamler fra eller om dig. I disse tilfælde er vores privatlivserklæring gældende for håndteringen af de kombinerede personoplysninger. Vi anvender disse oplysninger til at drive, vedligeholde og levere Tjenestens funktioner og funktionaliteter til dig samt til at kommunikere direkte med dig, f.eks. til at sende dig e-mails om produkter og tjenester, der kan være af interesse for dig.
Andre anvendelser af personoplysninger
Ud over de ovenfor beskrevne anvendelser kan vi indsamle og anvende personoplysninger til følgende formål:
- Til vores forretningsaktiviteter, herunder at drive Tjenesten og levere Tjenestens funktioner og funktionaliteter til dig;
- Til at kommunikere med dig og besvare dine henvendelser, såsom at besvare dine spørgsmål, kontakte dig om ændringer af Tjenesten og kommunikere om kontorelaterede forhold;
- Til markedsførings- og reklameformål, såsom at markedsføre over for dig eller tilbyde dig oplysninger og opdateringer om vores produkter eller tjenester, som vi mener kunne interessere dig. Selvom vi kan anvende dine personoplysninger på denne måde, skal det bemærkes, at vi ikke anvender User Content til at sende dig annoncer, og vi vil aldrig dele User Content med tredjeparter til markedsførings- eller reklameformål, medmindre du udtrykkeligt har indsendt det til os med dette formål for øje;
- Til analyse- og forskningsformål;
- Til at håndhæve vores Servicevilkår, løse tvister, opfylde vores forpligtelser og håndhæve vores rettigheder samt beskytte vores forretningsinteresser og tredjeparters interesser og rettigheder;
- Til at overholde kontraktmæssige og retlige forpligtelser og krav;
- Til at opfylde ethvert andet formål, hvortil du afgiver personoplysninger; og
- Til ethvert andet lovligt formål eller andet formål, som du giver samtykke til.
3. Oplysninger, vi indsamler om din brug af hjemmesiden og Tjenesten
Vi indsamler også automatisk følgende personoplysninger om, hvordan du tilgår og anvender Tjenesten, samt oplysninger om den enhed, du bruger til at tilgå Tjenesten:
(a) Omtrentlige lokationsoplysninger. Når du besøger vores Tjeneste, kan vi indsamle oplysninger om din lokation. Disse oplysninger kan stamme fra WiFi-positionering eller din IP-adresse.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender oplysninger til at præsentere Tjenesten for dig på din enhed, herunder lokalisering af Tjenestens funktioner. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt med dig, nemlig vores Servicevilkår. Hvis du tilgår Tjenesten som autoriseret bruger hos en anden kunde, er behandlingen nødvendig af hensyn til vores og kundens legitime interesser, nemlig at præsentere Tjenesten for dig på din enhed. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase, Google GSuite, Microsoft Azure. |
| Vi anvender disse oplysninger til at fastlægge indhold, der kan være af interesse for dig. | Vi vil kun anvende dine personoplysninger på denne måde, i det omfang du giver os samtykke hertil. |
(b) Oplysninger om, hvordan du tilgår og anvender Tjenesten. For eksempel hvor ofte du tilgår Tjenesten, hvornår du tilgår Tjenesten, og hvor længe du anvender den, den omtrentlige lokation, hvorfra du tilgår Tjenesten, hvilken side du kom fra og hvilken side du går til, når du forlader vores hjemmeside, hvilke websider du besøger, hvilke links du klikker på, om du tilgår Tjenesten fra flere enheder, samt andre handlinger, du udfører på Tjenesten.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender oplysninger om, hvordan du bruger og opretter forbindelse til Tjenesten, til at præsentere Tjenesten for dig på din enhed. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt med dig, nemlig vores Servicevilkår. Hvis du tilgår Tjenesten som autoriseret bruger hos en anden kunde, er behandlingen nødvendig af hensyn til vores og kundens legitime interesser, nemlig at præsentere Tjenesten for dig på din enhed. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Supabase, Microsoft Azure, Google GSuite. |
| Vi anvender disse oplysninger til at overvåge og forbedre Tjenesten og forretningen, løse problemer og informere udviklingen af nye produkter og tjenester. | Vi vil kun anvende dine personoplysninger på denne måde, i det omfang du giver os samtykke hertil. |
(c) Logfiler og oplysninger om din enhed. Vi indsamler også oplysninger om den elektroniske enhed, du bruger til at oprette forbindelse til Tjenesten. Disse oplysninger kan omfatte detaljer om operativsystemer, browsere og applikationer, der er forbundet til Tjenesten via enheden, samt din IP-adresse.
| Hvordan vi kan anvende personoplysningerne | Retsgrundlag for behandlingen | Modtagere af personoplysninger |
|---|---|---|
| Vi anvender oplysninger om, hvordan du bruger og opretter forbindelse til Tjenesten, til at præsentere Tjenesten for dig på din enhed. | Behandlingen er nødvendig af hensyn til opfyldelse af en kontrakt med dig, nemlig vores Servicevilkår. Hvis du tilgår Tjenesten som autoriseret bruger hos en anden kunde, er behandlingen nødvendig af hensyn til vores og kundens legitime interesser, nemlig at præsentere Tjenesten for dig på din enhed. | Vi kan dele disse oplysninger med følgende tjenesteudbydere i forbindelse med leveringen af Tjenesten: Microsoft Azure, Supabase. |
| Vi anvender disse oplysninger til at identificere og opdage gentagne forsøg på at tilgå Tjenesten for at afsløre svigagtig brug af Tjenesten, forsøg på at bryde Tjenestens sikkerhed og for at sikre, at Tjenesten ikke bliver overbelastet. | Behandlingen er nødvendig af hensyn til vores legitime interesser, nemlig at opretholde Tjenestens sikkerhed og integritet. | |
| Vi anvender disse oplysninger til at overvåge og forbedre Tjenesten og forretningen, løse problemer og informere udviklingen af nye produkter og tjenester. | Vi vil kun anvende dine personoplysninger på denne måde, i det omfang du giver os samtykke hertil. |
Vi kan sammenkæde eller kombinere de personoplysninger, vi indsamler om dig, og de oplysninger, vi indsamler automatisk.
Vi kan anonymisere og aggregere alle de personoplysninger, vi indsamler (således at de ikke direkte identificerer dig). Vi kan anvende anonymiserede oplysninger til formål, der omfatter test af vores it-systemer, forskning, dataanalyse og forbedring af Tjenesten. Vi kan også dele sådanne anonymiserede og aggregerede oplysninger med andre.
4. Modtagere af personoplysninger
| Modtagere | Hvorfor vi deler dine personoplysninger med disse modtagere | Hvordan disse modtagere vil anvende dine personoplysninger |
|---|---|---|
| Tjenesteudbydere | Hvis du har givet udtrykkeligt samtykke i overensstemmelse med art. 6 Abs. 1 UAbs. 1 S. 1 lit. a GDPR, vil vi dele dine personoplysninger med tredjepartsleverandører og andre tjenesteudbydere, der udfører tjenester for os eller på vores vegne, hvilket kan omfatte post-, e-mail- eller chattjenester, svindelforebyggelse, webhosting eller levering af analytiske tjenester. | Disse modtagere er omhyggeligt udvalgt, kontraktligt bundet til instrukser, har passende tekniske og organisatoriske foranstaltninger til at beskytte de registreredes rettigheder og overvåges regelmæssigt. De vil anvende dine personoplysninger som databehandlere efter vores instrukser. Der er indgået en databehandleraftale i henhold til art. 28 Abs. 3 GDPR. |
| Rådgivere | Vi kan dele dine personoplysninger med virksomheder, der leverer professionelle og rådgivende tjenester til os, såsom juridiske tjenester og regnskabstjenester. | Disse modtagere vil anvende dine personoplysninger til at levere professionelle tjenester til os. Det retsgrundlag, vi støtter os til ved deling af personoplysninger med disse modtagere, er, at delingen er nødvendig af hensyn til vores legitime interesser, nemlig at modtage professionel rådgivning. |
| Købere og tredjeparter i forbindelse med en forretningstransaktion. | Dine personoplysninger kan videregives til tredjeparter i forbindelse med en transaktion såsom en fusion, salg af aktiver eller aktier, omstrukturering, finansiering, ændring af kontrol eller erhvervelse af hele eller dele af vores virksomhed. Hvis vi f.eks. sælger Tjenesten til en tredjepart, vil vi dele de personoplysninger, vi har indsamlet via Tjenesten, med den pågældende køber. | Disse modtagere vil anvende dine personoplysninger til at gennemføre en transaktion om køb af hele eller den del af vores virksomhed, der omfatter Tjenesten. Retsgrundlaget for at dele personoplysninger med disse modtagere er, at det er nødvendigt af hensyn til vores og modtagerens legitime interesser, nemlig at gennemføre en transaktion om køb af hele eller dele af vores virksomhed. |
| Retshåndhævende myndigheder, tilsynsmyndigheder og andre parter af retlige årsager. | Vi kan dele dine personoplysninger med tredjeparter, hvor det er påkrævet ved lov (artikel 6, stk. 1, afsnit 1, punktum 1, litra c, GDPR), eller hvis vi med rimelighed mener, at en sådan handling er nødvendig for at (i) overholde lovgivningen og rimelige anmodninger fra retshåndhævende myndigheder; (ii) opdage og efterforske ulovlige aktiviteter og overtrædelser af aftaler, herunder vores vilkår; og/eller (iii) udøve eller beskytte TODAY's, dets brugeres eller andres rettigheder, ejendom eller personlige sikkerhed. | Disse modtagere vil anvende dine personoplysninger som led i deres tilsyns- eller retshåndhævelsesrolle. Det retsgrundlag, vi støtter os til ved deling af personoplysninger med disse modtagere, er, at behandlingen enten er nødvendig for at overholde en retlig forpligtelse, som vi er underlagt, eller er nødvendig af hensyn til vores legitime interesser, nemlig at håndhæve vores rettigheder eller efterkomme anmodninger fra tilsynsmyndigheder. |
5. Markedsføring og reklame
Fra tid til anden kan vi sende dig e-mails vedrørende opdateringer af vores Tjeneste, produkter eller tjenester, meddelelser om vores organisation eller oplysninger om produkter/tjenester, vi tilbyder, som vi mener kunne være af interesse for dig. Hvis du ønsker at afmelde dig sådanne e-mails, skal du blot klikke på “unsubscribe link” nederst i e-mailkommunikationen. Bemærk, at du ikke kan afmelde dig visse servicerelaterede e-mailmeddelelser (f.eks. kontoverificering, transaktionsbekræftelser, tekniske eller juridiske meddelelser).
Direkte henvendelse
Vi anvender personoplysninger til at markedsføre over for potentielle erhvervskunder, navnlig fra forsikrings- og banksektoren. Der er tale om offentligt tilgængelige data, som vi modtager fra tjenesteudbydere eller selv indsamler og derefter lagrer. De omfattede personoplysninger er navnet på en kontaktperson samt dennes e-mailadresse og eventuelt telefonnummer.
Dataene forbliver lagret i 3 år efter den seneste interaktion. Du kan til enhver tid gøre indsigelse mod brugen af dine oplysninger til dette formål. For at gøre dette bedes du sende en kort, formløs anmodning om sletning til de kontaktoplysninger, der er angivet under 1. Dataansvarlig/kontaktperson. De rettigheder, der er anført under 7. Dine rettigheder, berøres ikke heraf.
Behandlingen sker på grundlag af art. 6 Subsection 1 Paragraph 1 Letter f GDPR, baseret på vores legitime og overordnede interesse i at levere oplysninger i B2B-sektoren om vores tjenester.
6. Dataoverførsel til tredjelande
I den primære databehandling (hjemmeside, platform) finder der ingen dataoverførsel til tredjelande sted.
Kun inden for produktanalyse og lignende teknologier anvender vi tjenester fra såkaldte “third countries” som USA. Disse lande har generelt databeskyttelsesstandarder under Den Europæiske Unions. I det omfang dette er tilfældet, og Europa-Kommissionen ikke har truffet en afgørelse om tilstrækkeligt beskyttelsesniveau (artikel 45 GDPR) for disse lande, har vi truffet passende foranstaltninger for at sikre et tilstrækkeligt databeskyttelsesniveau for enhver dataoverførsel. Disse omfatter blandt andet Europa-Kommissionens standardkontraktbestemmelser.
Hvor dette ikke er muligt, baserer vi dataoverførslen på undtagelserne i artikel 49 GDPR, navnlig gennem dit udtrykkelige samtykke. Hvis en overførsel til tredjelande er planlagt, og der ikke foreligger en afgørelse om tilstrækkeligt beskyttelsesniveau eller passende garantier, er det muligt, og der er en risiko for, at myndighederne i det pågældende tredjeland (f.eks. efterretningstjenester) kan få adgang til de overførte data for at registrere og analysere dem, og at håndhævelsen af dine rettigheder som registreret ikke kan garanteres. Hvis vi indhenter dit samtykke via samtykkebanneret, vil du også blive informeret herom.
Du kan til enhver tid ændre dine indstillinger for dataindsamling og -overførsel under “cookie-settings”.
7. Dataopbevaring og sikkerhed
Vi vil normalt opbevare de personoplysninger, vi indsamler om dig, ikke længere end nødvendigt til de ovenfor anførte formål i overensstemmelse med vores retlige forpligtelser og legitime forretningsmæssige interesser.
De kriterier, der anvendes til at fastsætte den periode, hvori personoplysninger om dig vil blive opbevaret, varierer afhængigt af det retsgrundlag, hvorpå vi behandler personoplysningerne:
(a) Legitime interesser. Hvor vi behandler personoplysninger på grundlag af vores legitime interesser, vil vi som udgangspunkt opbevare sådanne oplysninger i en rimelig periode baseret på den pågældende interesse under hensyntagen til de grundlæggende interesser og de registreredes rettigheder og friheder.
(b) Samtykke. Hvor vi behandler personoplysninger på grundlag af dit samtykke, vil vi som udgangspunkt opbevare oplysningerne, indtil du trækker dit samtykke tilbage, eller i øvrigt i den periode, der er nødvendig for at opfylde den underliggende aftale med dig eller levere den relevante tjeneste, hvortil vi behandler de pågældende personoplysninger.
(c) Kontrakt. Hvor vi behandler personoplysninger på grundlag af en kontrakt, vil vi som udgangspunkt opbevare oplysningerne i kontraktens løbetid plus en yderligere begrænset periode, som er nødvendig for at overholde lovgivningen, eller som svarer til forældelsesfristen for retskrav, der kunne opstå af kontraktforholdet.
(d) Retlig forpligtelse. Hvor vi behandler personoplysninger på grundlag af en retlig forpligtelse, vil vi som udgangspunkt opbevare oplysningerne i den periode, der er nødvendig for at opfylde den retlige forpligtelse. Langtidsopbevaring inden for TODAY-platformen kan navnlig følge af retlige forpligtelser, herunder forpligtelser i henhold til skattelovgivningen og forsikringsaftaleloven (VVG). Retsgrundlaget herfor er art. 6, stk. 1, punktum 1, litra c, GDPR.
(e) Retskrav. Vi kan have behov for at anvende en “legal hold”, der bevarer oplysninger ud over vores sædvanlige opbevaringsperiode, hvor vi står over for en trussel om retskrav. I så fald vil vi opbevare oplysningerne, indtil opbevaringen ophæves, hvilket typisk betyder, at kravet eller truslen om krav er afgjort.
(f) Kontaktoplysninger – hvis du har en konto hos os, opbevarer vi disse, så længe du har en konto på vores tjenester, og i 60 dage efter, at du har lukket din konto.
(g) Uploadede samtaledata – vi sletter uploadede samtaleoptagelser efter 180 dage.
I alle tilfælde tager vi ud over formålene og retsgrundlagene hensyn til mængden, arten og følsomheden af personoplysningerne samt den potentielle risiko for skade som følge af uautoriseret brug eller videregivelse af dine personoplysninger.
Varigheden af opbevaringen af personoplysninger måles efter de relevante lovbestemte opbevaringsperioder (f.eks. fra handelsretten og skatteretten). Efter udløbet af den respektive periode slettes de tilsvarende data rutinemæssigt. Hvis data er nødvendige for opfyldelsen eller indgåelsen af en kontrakt, eller hvis vi har en legitim interesse i at fortsætte opbevaringen heraf, slettes oplysningerne, når de ikke længere er nødvendige til disse formål, eller når du har udøvet din ret til tilbagekaldelse eller indsigelse.
TODAY interesserer sig for sikkerheden af dine oplysninger og anvender kommercielt rimelige fysiske, tekniske og organisatoriske foranstaltninger, der har til formål at bevare integriteten og sikkerheden af alle de oplysninger, vi indsamler. Intet sikkerhedssystem er imidlertid uigennemtrængeligt, og vi kan ikke garantere sikkerheden af vores systemer 100 %. I tilfælde af at oplysninger under vores kontrol kompromitteres som følge af et sikkerhedsbrud, vil vi tage rimelige skridt til at undersøge situationen og, hvor det er relevant, underrette de personer, hvis oplysninger måtte være blevet kompromitteret, samt foretage andre skridt i overensstemmelse med gældende love og bestemmelser.
8. Dine rettigheder
I det følgende finder du oplysninger om, hvilke rettigheder som registreret den gældende databeskyttelseslovgivning giver dig over for den dataansvarlige med hensyn til behandlingen af dine personoplysninger:
Indsigtsret, art. 15 GDPR
I henhold til artikel 15 i GDPR (databeskyttelsesforordningen) har du ret til at få bekræftet af os, hvorvidt personoplysninger om dig behandles, og i bekræftende fald adgang til personoplysningerne samt følgende oplysninger.
Vi vil informere dig om:
- Formålet med behandlingen
- De pågældende kategorier af personoplysninger
- Modtagere eller kategorier af modtagere af personoplysningerne
- Den planlagte opbevaringsperiode (eller de kriterier, der anvendes til at fastsætte denne periode)
- Eksistensen af dine rettigheder vedrørende behandlingen
- Om vi behandler data, som vi ikke har indsamlet direkte fra dig, og i bekræftende fald kilden til disse data
- Eksistensen af automatiseret beslutningstagning
Når du anmoder om oplysninger om dine data, vil vi give dig udførlige oplysninger om, hvordan dine data behandles, deres oprindelse, og hvor de overføres til.
Ret til berigtigelse, art. 16 GDPR
Hvis nogen af de data, vi opbevarer, er ukorrekte eller ikke længere ajourførte, har du i henhold til artikel 16 i GDPR (databeskyttelsesforordningen) ret til at anmode om berigtigelse af sådanne data. Vi vil omgående efterkomme din anmodning.
Når du anmoder om en berigtigelse, kan du give os de korrekte oplysninger, hvorefter vi tager os af resten.
Ret til sletning, art. 17 GDPR
I henhold til artikel 17 i GDPR (databeskyttelsesforordningen) kan du også anmode om sletning af dine data, hvis en af følgende situationer foreligger:
- Dataene er ikke længere nødvendige til de formål, hvortil de blev indsamlet.
- Du har trukket dit samtykke til behandlingen tilbage, og der er ikke noget andet retsgrundlag for behandlingen.
- Du har gjort indsigelse mod behandlingen i henhold til artikel 21, stk. 1 eller 2, GDPR (se nedenfor), og der foreligger ingen vægtige legitime grunde til behandlingen.
- Dine data er blevet behandlet ulovligt.
- Sletning af dataene er påkrævet for at opfylde en retlig forpligtelse i henhold til EU-retten eller medlemsstaternes ret.
- Hvis sletning ikke er mulig på grund af andre retlige forpligtelser, vil dataene blive blokeret og kun gjort tilgængelige med det formål at opfylde disse retlige forpligtelser.
Hvis vi har behandlet data ulovligt, vil vi omgående slette dem.
Ret til begrænsning af behandling, art. 18 GDPR
Du har, som anført i artikel 18 i GDPR (databeskyttelsesforordningen), ret til at anmode om begrænsning af behandlingen af dine data, hvis du mener, at de data, vi har opbevaret, er unøjagtige, behandlingen er ulovlig, personoplysningerne ikke længere er nødvendige til det oprindelige formål, eller hvis du har gjort indsigelse mod behandlingen.
Under vurderingen af dine ovennævnte rettigheder kan du vælge at få behandlingen af dine data begrænset.
Ret til dataportabilitet, art. 20 GDPR
Endvidere har du i henhold til artikel 20 i GDPR (databeskyttelsesforordningen) ret til at modtage de personoplysninger om dig, som du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format. Du har ret til at overføre disse data til en anden dataansvarlig, hvis behandlingen er baseret på dit samtykke (artikel 6, stk. 1, litra a, GDPR) eller på en kontrakt mellem os (artikel 6, stk. 1, litra b, GDPR).
Hvis du anmoder om overførsel af de data, du har givet os, vil vi stille dem til rådighed for dig i et portabelt format.
Ret til indsigelse, art. 21 GDPR
Hvis vi behandler dine data på grundlag af legitime interesser i henhold til artikel 6, stk. 1, litra f, i GDPR (databeskyttelsesforordningen), har du i henhold til artikel 21 GDPR ret til at gøre indsigelse mod behandlingen af dine data. Denne ret gælder, hvis der foreligger grunde, der vedrører din særlige situation, eller hvis indsigelsen er rettet mod direkte markedsføring. I sidstnævnte tilfælde har du en generel ret til indsigelse, som vi vil efterkomme, selv uden angivelse af specifikke grunde.
Hvis du udøver din ret til indsigelse, vil vi vurdere, om der foreligger vægtige legitime grunde til behandlingen fra vores side. Hvis der ikke foreligger sådanne grunde, vil vi indstille behandlingen af dataene.
Ret til at tilbagekalde samtykke, der er givet i henhold til art. 7, stk. 3, GDPR: Du har til enhver tid ret til at tilbagekalde et samtykke til behandling af data med virkning for fremtiden. I tilfælde af tilbagekaldelse vil vi omgående slette de pågældende data, medmindre videre behandling kan baseres på et retsgrundlag for behandling uden samtykke. Tilbagekaldelse af samtykke berører ikke lovligheden af den behandling, der er foretaget på grundlag af samtykket indtil tilbagekaldelsen.
Ret til at trække samtykke tilbage, art. 7 GDPR
I henhold til artikel 7, stk. 3, punktum 1, i GDPR (databeskyttelsesforordningen) har du til enhver tid ret til at trække dit samtykke tilbage ved at give os meddelelse herom på privacy@usetoday.io. Denne tilbagetrækning af samtykke vil medføre, at vi ikke længere fortsætter databehandlingen baseret på det pågældende samtykke i fremtiden. Tilbagetrækning af samtykke berører ikke lovligheden af den behandling, der er foretaget på grundlag af samtykket før tilbagetrækningen, som anført i artikel 7, stk. 3, punktum 2, GDPR.
Hvis du trækker dit samtykke tilbage, vil vi indstille behandlingen af data, der var baseret på det pågældende samtykke.
Ret til at indgive klage, art. 57 GDPR
Endelig har du ret til at indgive en klage til den tilsynsmyndighed, der er ansvarlig for os, som anført i artikel 77, stk. 1, litra f, i GDPR (databeskyttelsesforordningen). Du kan udøve denne ret ved at kontakte tilsynsmyndigheden i den medlemsstat, hvor du har dit sædvanlige opholdssted, dit arbejdssted eller stedet for den påståede overtrædelse. Find oplysninger om, hvordan du kontakter din lokale databeskyttelsesmyndighed her.
På grund af den fortrolige karakter af databehandlingen kan vi bede dig om at bekræfte din identitet, når du udøver ovennævnte rettigheder.
Ændringsforbehold
Vi forbeholder os ret til at tilpasse eller opdatere denne databeskyttelseserklæring, hvis det er nødvendigt i overensstemmelse med de gældende databeskyttelsesbestemmelser. På denne måde kan vi tilpasse den til de gældende lovkrav og tage hensyn til ændringer i vores tjenester, f.eks. ved indførelse af nye tjenester. Den seneste version gælder for dit besøg.