Privatlivspolitik
NordiskSoft ApS · CVR 37467901
1. Dataansvarlig
Den dataansvarlige for behandling af personoplysninger i forbindelse med brug af dette website og om abonnenternes brugere er:
NordiskSoft ApS, CVR 37467901, Hammerensgade 1, 2. th., 1267 København K. E-mail: support@klarkunde.dk. Kontaktperson: Mohanad Mansour.
Denne privatlivspolitik gælder for klarkunde.dk (website) og app.klarkunde.dk (system til kundekendskab og hvidvaskkontrol), begge drevet af NordiskSoft ApS.
For oplysninger om abonnentens egne kunder (KYC-sager) er abonnenten dataansvarlig, og NordiskSoft ApS er databehandler efter databehandleraftalen.
2. Hvilke data indsamler vi?
2.1 Besøgende på klarkunde.dk
- IP-adresse og tekniske browseroplysninger (via Cloudflare)
- Oplysninger du selv afgiver via e-mail
Vi bruger ingen analyseværktøjer og ingen sporing på websitet.
2.2 Abonnenter og brugere af Klarkunde
- Navn, e-mailadresse og rolle i virksomheden
- Virksomhedsnavn og CVR-nummer
- Login-tidspunkter og IP-adresse
- Accept af vilkår og databehandleraftale samt tro- og loveerklæring om, at virksomheden er omfattet af hvidvaskloven
- Log over opslag på reelle ejere
2.3 Kundedata (behandlet på vegne af abonnenten)
- Kundernes navn, CVR, adresse og kontaktoplysninger
- Ledelse, ejere og reelle ejere
- KYC-dokumentation: legitimation, MitID-identifikation, spørgeskemaer, PEP-erklæringer og -screening, listefund
- CPR-numre (krypteret, vist maskeret)
2.4 Betalings- og abonnementsdata
- Abonnementstype, fakturaer og betalingshistorik
- Kortdata behandles udelukkende af Stripe – vi opbevarer ikke kortnumre
2.5 Tekniske data
- Handlingslog (audit trail) for sikkerhed og compliance
- Adgangslog for kundeportalens offentlige links (IP og browser, 12 måneder)
3. Formål og retsgrundlag
| Formål | Retsgrundlag (GDPR) |
|---|---|
| Drift af website og information om produktet | Art. 6(1)(f) – legitim interesse |
| Levere og drive Klarkunde | Art. 6(1)(b) – opfyldelse af aftale |
| Fakturering og betalingsadministration | Art. 6(1)(b) – opfyldelse af aftale |
| Overholdelse af bogføringsloven | Art. 6(1)(c) – retlig forpligtelse |
| Dokumentation af adgang til reelle ejere (erklæring og opslagslog) | Art. 6(1)(c) og (f) |
| Sikkerhed og forebyggelse af misbrug | Art. 6(1)(f) – legitim interesse |
| AI-assisterede forslag (Anthropic) | Art. 6(1)(b) – aftale |
| MitID-identifikation i kundeportalen (Criipto) | Art. 6(1)(b) og (c) |
| Kommunikation og support | Art. 6(1)(f) – legitim interesse |
KYC-sager kan indeholde oplysninger om strafbare forhold og politisk eksponerede personer (PEP). Behandlingen sker alene efter abonnentens forpligtelser i hvidvaskloven (art. 6(1)(c) og art. 10 GDPR).
4. Opbevaringstider
| Datatype | Opbevaringstid | Lovgrundlag |
|---|---|---|
| KYC-dokumentation | 5 år efter kundeforholdets ophør | Hvidvaskloven § 30 |
| Fakturaer og betalingshistorik | 5 år efter regnskabsårets udløb | Bogføringsloven |
| Erklæringer og log over opslag på reelle ejere | 5 år | Dokumentation over for Erhvervsstyrelsen |
| Handlingslog | 5 år | Legitim interesse |
| Adgangslog for kundeportalen | 12 måneder | Legitim interesse |
| Brugerprofildata | Indtil kontoen slettes + 30 dage | Aftale / GDPR art. 17 |
Data, der har nået opbevaringsgrænsen, slettes automatisk.
5. Databehandlere og overførsler til tredjelande
Vi anvender følgende databehandlere. Alle er underlagt databehandleraftale med NordiskSoft ApS:
- Supabase Inc. – Database, login og fillagring · EU (Irland, AWS eu-west-1) · DPA + EU-US DPF + SCC
- Cloudflare Inc. – Hosting, CDN, Workers (serverlogik) · Global (EU-konfiguration) · DPA + EU-US DPF + SCC
- Anthropic PBC – AI-forslag: risikovurdering, egenvurdering, PEP- og mediesøgning · USA · DPA + EU-US DPF + SCC
- Resend Inc. – Transaktionelle e-mails (spørgeskemaer, påmindelser, fakturaer) · USA · DPA + SCC
- Criipto A/S (Idura) – MitID-identifikation i kundeportalen · Danmark · DPA (dansk virksomhed)
- Stripe Payments Europe Ltd. – Kortbetaling af Klarkundes fakturaer (kun abonnentens betalingsdata) · Irland (EU) · DPA
For overførsler til USA anvender vi EU-US Data Privacy Framework og EU-Kommissionens standardkontraktbestemmelser (SCC) i henhold til GDPR art. 45 og 46(2)(c). En kopi af de relevante SCC'er kan rekvireres ved henvendelse til support@klarkunde.dk.
6. Dine rettigheder
Som registreret har du følgende rettigheder efter GDPR. Du udøver dem ved at kontakte os på support@klarkunde.dk.
- Ret til indsigt (art. 15): Du kan til enhver tid anmode om en kopi af de oplysninger, vi behandler om dig.
- Ret til berigtigelse (art. 16): Du kan få urigtige eller ufuldstændige oplysninger rettet uden unødig forsinkelse.
- Ret til sletning (art. 17): Du kan anmode om sletning af dine data, medmindre lovgivning kræver opbevaring.
- Dataportabilitet (art. 20): Du kan modtage dine data i et maskinlæsbart format.
- Ret til begrænsning (art. 18): Du kan anmode om begrænsning af behandlingen i visse situationer.
- Ret til indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.
Er du registreret i en abonnents KYC-sag, er abonnenten dataansvarlig, og din henvendelse skal rettes dertil. Vi hjælper abonnenten med at besvare den.
Vi besvarer din anmodning senest 1 måned efter modtagelsen og verificerer din identitet inden behandling. Visse rettigheder kan begrænses af lovmæssige forpligtelser – KYC-dokumentation kan eksempelvis ikke slettes før opbevaringsperioden efter hvidvaskloven udløber.
7. Cookies
Se vores cookiepolitik på www.klarkunde.dk/cookies/.
8. Sikkerhed
Vi har implementeret følgende tekniske og organisatoriske sikkerhedsforanstaltninger:
- Kryptering under transport: TLS 1.2+ og HSTS
- Adgangsstyring: rollebaseret adgang og Row Level Security på alle data
- Tenant-isolation: data er fuldstændigt isoleret pr. abonnent på både applikations- og databaseniveau
- To-faktor-login for alle brugere
- Session timeout: automatisk logout efter inaktivitet
- Audit trail: handlinger logges med bruger og tidspunkt
- Uforanderlig dokumentation: screeninger, afklaringer og fakturaer kan ikke ændres eller slettes
Ved brud på persondatasikkerheden underretter vi Datatilsynet inden 72 timer (GDPR art. 33) og berørte registrerede uden unødig forsinkelse, hvis bruddet medfører høj risiko (art. 34).
9. Kontakt og klage
Har du spørgsmål til vores behandling af dine personoplysninger, kan du kontakte NordiskSoft ApS på support@klarkunde.dk (emne: "GDPR-forespørgsel"). Vi besvarer din henvendelse inden for 5 hverdage.
Du har endvidere ret til at indgive klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, tlf. +45 33 19 32 00, datatilsynet.dk.
Ved væsentlige ændringer orienterer vi registrerede brugere pr. e-mail mindst 30 dage forud.