Sitenyx ApS ("Tidoro", "vi", "os" eller "vores") er forpligtet til at beskytte dit privatliv. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, videregiver og beskytter dine personoplysninger, når du bruger vores hjemmesidebygger-platform og relaterede tjenester. Denne politik gælder for alle brugere af tidoro.dk og hjemmesider oprettet via vores platform.
Sitenyx ApS, registreret i Danmark, er dataansvarlig for dine personoplysninger. Vi behandler dine data i overensstemmelse med EU's generelle forordning om databeskyttelse (GDPR) og den danske databeskyttelseslovgivning. For spørgsmål vedrørende databeskyttelse kan du kontakte vores databeskyttelseskontakt på [email protected].
Vi indsamler flere kategorier af personoplysninger for at levere og forbedre vores tjenester:
I henhold til GDPR behandler vi dine personoplysninger baseret på følgende retsgrundlag:
Vi bruger de indsamlede data til at levere og vedligeholde vores hjemmesidebygger-tjeneste, behandle transaktioner og sende relaterede oplysninger, besvare dine henvendelser og yde kundesupport, sende tekniske meddelelser og sikkerhedsadvarsler — transaktionelle servicebeskeder, ikke markedsføring — overvåge og analysere brugsmønstre for at forbedre vores platform, opdage og forhindre svindel og misbrug, overholde juridiske forpligtelser samt tilpasse din oplevelse baseret på dine præferencer. Markedsføringsbeskeder sendes kun på de grundlag, der er beskrevet i afsnit 4: dit samtykke pr. kanal eller, for eksisterende kunder, e-mail om tilsvarende tjenester efter markedsføringslovens § 10, stk. 2.
Vi sælger ikke dine personoplysninger. Vi kan dele dine oplysninger med følgende kategorier af modtagere: betalingsprocessorer (Stripe, EU) til transaktionsbehandling, cloud-infrastruktur- og sikkerhedsleverandører (Cloudflare) til hosting, indholdslevering og botbeskyttelse, e-mailleverandører (Resend, EU) til transaktionsmails, SMS-leverandører (Twilio, USA) til notifikationer, AI-tjenesteudbydere i USA til behandling af prompt-indhold i platformens AI-funktioner samt retshåndhævende myndigheder eller tilsynsmyndigheder, når det kræves ved lov. Vi bruger ingen tredjeparts-analysetjenester. Alle tredjepartsdatabehandlere er bundet af databehandleraftaler, der sikrer overholdelse af GDPR.
Din applikationsdatabase, filopbevaring og backups holdes inden for EU/EØS. To overførsler til USA sker systematisk: prompt-indhold fra platformens AI-funktioner behandles af vores AI-tjenesteudbyder i USA, og SMS-notifikationer behandles af Twilio i USA. Begge overførsler sker på grundlag af EU's standardkontraktbestemmelser (SCC) og EU-US Data Privacy Framework. For leverandører, der leverer fra EU (Stripe, Cloudflare, Resend), kan kontrolplan-metadata transitere USA under de samme standardkontraktbestemmelser. Du kan få en kopi af de anvendte sikkerhedsforanstaltninger ved at skrive til [email protected].
Vi opbevarer kun dine personoplysninger, så længe det er nødvendigt for at opfylde de formål, der er beskrevet i denne politik. Kontodata opbevares i hele kontoens levetid og op til 30 dage efter sletning. Faktureringsoplysninger og andet regnskabsmateriale opbevares i 5 år fra udgangen af det regnskabsår, oplysningerne vedrører, jf. bogføringslovens § 12. Brugsstatistik og tekniske hændelseslogfiler opbevares i højst 90 dage og slettes derefter automatisk. Supportkorrespondance opbevares kun, så længe det er nødvendigt for at behandle og dokumentere din henvendelse, og slettes derefter.
Som registreret i henhold til GDPR har du følgende rettigheder:
Du kan når som helst anmode om sletning af din konto og dine personoplysninger. Regnskabs- og faktureringsmateriale er undtaget, jf. afsnit 8, og er du eneste administrator af et arbejdsområde, skal du først give en anden administratoradgang. Brug en af følgende metoder:
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger, herunder kryptering under overførsel (TLS 1.2/1.3), kryptering i hvile af filer og medier hos vores lagerudbyder og af særligt følsomme databasefelter, regelmæssige sikkerhedsvurderinger, adgangskontrol og autentificeringskrav samt procedurer for hændelsesrespons. Selvom vi bestræber os på at beskytte dine data, er ingen overførselsmetode over internettet 100 % sikker.
Vores tjenester er ikke rettet mod personer under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis du bliver opmærksom på, at et barn har givet os personoplysninger, bedes du kontakte os omgående, og vi vil tage skridt til at slette sådanne oplysninger.
Vi kan opdatere denne privatlivspolitik fra tid til anden. Vi vil informere dig om væsentlige ændringer ved at offentliggøre den opdaterede politik på vores hjemmeside og opdatere datoen for "Sidst opdateret". Vi opfordrer dig til at gennemgå denne politik regelmæssigt. Fortsat brug af vores tjenester efter ændringer udgør accept af den opdaterede politik.
Hvis du har spørgsmål til denne privatlivspolitik eller ønsker at udøve dine databeskyttelsesrettigheder, kan du kontakte os på [email protected]. Du har også ret til at indgive en klage til Datatilsynet på [email protected] eller din lokale tilsynsmyndighed.
Vi tager imod