Privatlivspolitik — PlainMail
Senest opdateret: [DATO INDSÆTTES VED OFFENTLIGGØRELSE]
Før du offentliggør dette dokument: Dette dokument er udarbejdet af en AI-assistent på baggrund af en teknisk gennemgang af PlainMails kildekode og skal betragtes som et solidt udkast — ikke som færdig juridisk rådgivning. Det bør gennemgås af en kvalificeret advokat (helst en med kendskab til dansk/EU-persondataret) før offentliggørelse, særligt afsnittene om opbevaringsperioder, overførsler til tredjelande og retsgrundlag. Alle steder med
[FIRKANTEDE PARENTESER]er en pladsholder, der skal udfyldes før offentliggørelse.Dette er en dansk oversættelse af den engelske privatlivspolitik. Ved uoverensstemmelse mellem den danske og engelske version anbefales det at fastlægge, hvilken version der er gældende, inden offentliggørelse — se
PRIVACY_POLICY.md.
1. Hvem vi er
PlainMail er en e-mailmarketingplatform, der drives af:
Aigu
CVR: 41887249
Krastrupvej 8, 9240 Nibe, Danmark
Kontakt os om persondatarelaterede spørgsmål på: kontakt@plainmail.dk
Vi har ikke udpeget en formel databeskyttelsesrådgiver (DPO). Ovenstående kontakt håndterer alle henvendelser om persondata, herunder anmodninger om at udøve dine rettigheder efter databeskyttelsesforordningen (GDPR).
2. To slags personoplysninger — læs venligst dette først
PlainMail er et værktøj, som vores kunder ("Kunder," "du," hvis du har en PlainMail-konto) bruger til at sende e-mailkampagner til deres egne kontakter. Derfor optræder vi i to forskellige roller i forhold til persondata, og det er afgørende, hvilken rolle der gælder for dig:
- Hvis du har en PlainMail-konto (du har selv oprettet en konto, eller er blevet inviteret af din organisation), er vi dataansvarlig for dine kontooplysninger — dit navn, din e-mailadresse, dine loginoplysninger og din brug af tjenesten. Denne privatlivspolitik beskriver dette forhold.
- Hvis du er abonnent, kunde eller kontakt hos en af vores Kunder, og du modtager e-mails sendt via PlainMail, er vi databehandler og handler alene efter denne Kundes instruks — Kunden er dataansvarlig og ansvarlig for dine oplysninger og for at honorere dine rettigheder. Vi behandler disse oplysninger i henhold til en separat databehandleraftale med hver Kunde, ikke i henhold til denne privatlivspolitik. Hvis du ønsker at stoppe med at modtage e-mails fra en Kunde, eller ønsker at vide, hvilke oplysninger de har om dig, bedes du kontakte den pågældende organisation direkte — enhver kampagne sendt via PlainMail indeholder afsenderens identitet og et afmeldingslink. Hvis du ikke kan identificere eller komme i kontakt med afsenderen, kan du kontakte os på kontakt@plainmail.dk, og vi vil assistere, herunder ved at videresende din henvendelse til den relevante Kunde.
Resten af dette dokument omhandler primært det første tilfælde — hvordan vi behandler oplysninger som dataansvarlig for vores egne Kunders konti.
3. Hvilke personoplysninger vi indsamler
3.1 Kontooplysninger (Kunder og deres teammedlemmer)
Når du eller din organisation opretter en konto hos PlainMail, eller inviteres til at deltage i en eksisterende konto, indsamler vi:
- E-mailadresse (bruges som login og til kontorelateret kommunikation)
- Adgangskode (opbevares som en saltet kryptografisk hash — vi opbevarer eller har aldrig adgang til din faktiske adgangskode)
- Din rolle i din organisations konto
- Status for to-faktor-godkendelse, hvis du vælger at aktivere det (selve autentificeringshemmeligheden opbevares sikkert og er ikke synlig for os i anvendelig form)
- Din organisations firmanavn
3.2 Betalingsoplysninger
Hvis du abonnerer på en betalt plan, håndteres betalingsbehandlingen udelukkende af vores betalingsudbyder, Stripe. Vi opbevarer ikke dine kortoplysninger. Vi opbevarer en registrering af dine Stripe-kunde- og betalingsidentifikatorer, transaktionsbeløb, valuta og betalingsstatus, så vi kan administrere dit abonnement og udstede fakturaer.
3.3 Anvendelses- og produktdata
Vi opbevarer oplysninger om, hvordan din konto er konfigureret og anvendt, for at kunne drive tjenesten — for eksempel dine afsenderdomæner, e-mailskabeloner, kampagnekonfigurationer, branding-indstillinger samt de kontaktlister og automatiseringer, du opretter. I det omfang dette omfatter personoplysninger om dine egne kontakter, se afsnit 2 ovenfor og vores databehandleraftale.
3.4 Oplysninger vi ikke indsamler
Vi anvender ikke cookies, og vi anvender ikke tredjeparts analyse-, annonce- eller sporingsscripts på vores hjemmeside eller i applikationen. Vi gemmer din loginsession og dine grænsefladeindstillinger (f.eks. sprog og lys/mørk tilstand) i din browsers lokale lager ("local storage"), ikke i cookies — disse data forbliver på din enhed og bruges ikke til sporing eller deles med tredjeparter.
4. Hvorfor vi behandler dine oplysninger, og vores retsgrundlag
| Formål | Retsgrundlag (GDPR art. 6) |
|---|---|
| Oprettelse og administration af din konto, levering af den tjeneste, du har tilmeldt dig | Opfyldelse af en aftale (art. 6, stk. 1, litra b) |
| Behandling af betalinger og førelse af regnskabsmateriale | Opfyldelse af en aftale; retlig forpligtelse (bogføringsloven, 5 års opbevaringspligt — se afsnit 7) |
| Kontosikkerhed — hashing af adgangskoder, kontrol af nye adgangskoder mod kendte datalæk, hastighedsbegrænsning af loginforsøg, to-faktor-godkendelse | Legitim interesse i at beskytte din konto (art. 6, stk. 1, litra f) |
| Afsendelse af servicerelaterede e-mails (invitationer, nulstilling af adgangskode, betalingsbeskeder, sikkerhedsadvarsler) | Opfyldelse af en aftale; legitim interesse |
| Besvarelse af support- og persondatahenvendelser | Legitim interesse; retlig forpligtelse |
Når vi kontrollerer en ny adgangskode mod databasen "Have I Been Pwned", sendes kun et delvist, irreversibelt hash-fragment af adgangskoden — aldrig din faktiske adgangskode eller en værdi, der kan bruges til at genskabe den.
5. Hvem vi deler oplysninger med
Vi anvender et begrænset antal nøje udvalgte tjenesteudbydere ("underdatabehandlere") for at drive PlainMail. Vi sælger ikke personoplysninger, og vi deler dem ikke med nogen med henblik på annoncering eller markedsføring.
| Udbyder | Formål | Placering |
|---|---|---|
| Hetzner Online GmbH | Infrastrukturhosting — vores servere og database kører på Hetzners infrastruktur | Tyskland (EU) |
| Mailgun (Sinch) | Afsendelse af transaktions- og kampagne-e-mails på vores og vores Kunders vegne | EU-region |
| Stripe | Betalingsbehandling og fakturering | Stripe er en global udbyder; betalingsoplysninger kan blive behandlet uden for EØS under Stripes egne passende sikkerhedsforanstaltninger (f.eks. standardkontraktbestemmelser). Vi ser eller opbevarer aldrig fulde kortoplysninger. |
| Cloudflare (DNS-over-HTTPS) | Verificering af domæneejerskab og e-mailautentificeringsregistreringer (SPF/DKIM/DMARC) for vores Kunders afsenderdomæner | Kun domænenavne er involveret — der sendes ingen personoplysninger |
| Have I Been Pwned (NicheData) | Kontrol af nye adgangskoder mod kendte datalæk, for at hjælpe med at beskytte konti | Kun et delvist hash-fragment — der forlader ingen personoplysninger vores systemer i anvendelig form |
Vores primære hosting (Hetzner) og e-mailafsendelse (Mailgun EU) holder konto- og kampagnedata inden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Hvor en udbyder (som Stripe) måtte behandle data uden for EØS, baserer vi os på den pågældende udbyders egne GDPR-kompatible overførselsmekanismer.
Vi kan også videregive personoplysninger, hvis det kræves ved lov, eller for at beskytte vores rettigheder, sikkerhed eller integriteten af vores tjeneste.
6. Hvordan vi beskytter dine oplysninger
Vi anvender tekniske og organisatoriske sikkerhedsforanstaltninger, der er passende i forhold til de data, vi behandler, herunder:
- Al trafik til og fra PlainMail er krypteret under transmission (HTTPS/TLS).
- Adgangskoder opbevares aldrig i klartekst — de hashes med en branchestandardalgoritme.
- Valgfri to-faktor-godkendelse (TOTP) ved login.
- Nye adgangskoder kontrolleres mod kendte databaser over datalæk, før de accepteres.
- Loginforsøg hastighedsbegrænses for at reducere risikoen for automatiserede angreb.
- Adgang til hver Kundes data er begrænset til den pågældende Kundes egne autoriserede brugere; vores applikation håndhæver denne adskillelse i alle lag.
- Adgang til produktionssystemer er begrænset til autoriserede medarbejdere.
- Vi tager regelmæssige sikkerhedskopier af produktionsdata for at beskytte mod utilsigtet tab; disse opbevares i en begrænset periode og er beskyttet af restriktiv adgangskontrol.
Ingen overførsels- eller opbevaringsmetode er 100 % sikker, og vi kan ikke garantere absolut sikkerhed. Hvis vi bliver opmærksomme på et brud på persondatasikkerheden, der berører dine personoplysninger, vil vi underrette dig og den relevante tilsynsmyndighed, som krævet ved lov.
7. Hvor længe vi opbevarer dine oplysninger
Vi opbevarer personoplysninger, så længe det er nødvendigt for at levere tjenesten og til de formål, der er beskrevet i denne politik:
- Kontooplysninger opbevares, så længe din konto er aktiv. Hvis du lukker din konto, sletter vi dine kontooplysninger, herunder tilknyttede kontakter, kampagner og lister, fra vores produktionssystemer. Sletning gennemføres som udgangspunkt hurtigt, men resterende kopier kan forblive kortvarigt i sikkerhedskopier (se afsnit 6), indtil de udgår.
- Betalings- og regnskabsoplysninger (såsom registreringer af betalinger foretaget til os) opbevares i 5 år regnet fra udgangen af det regnskabsår, hvori betalingen fandt sted, som krævet af bogføringsloven, også efter at den tilknyttede konto er lukket. Denne opbevaring er en retlig forpligtelse, ikke et valg — se afsnit 4.
- Kontakt- og engagementsdata, som du som Kunde administrerer (se afsnit 2), opbevares, så længe din konto forbliver aktiv, eller indtil du selv sletter dem; vi anvender p.t. ikke en automatisk udløbsperiode ud over dette, så gennemgå og ryd venligst løbende op i dine egne lister, hvis du ikke længere har brug for gamle data.
8. Dine rettigheder
Med forbehold for de betingelser og undtagelser, der fremgår af GDPR, har du ret til at:
- Få indsigt i de personoplysninger, vi har om dig
- Berigtige urigtige eller ufuldstændige oplysninger
- Få slettet dine oplysninger ("retten til at blive glemt")
- Begrænse eller gøre indsigelse mod visse former for behandling
- Dataportabilitet — modtage dine oplysninger i et struktureret, maskinlæsbart format
- Trække samtykke tilbage til enhver tid, hvor behandlingen er baseret på samtykke
- Klage til en tilsynsmyndighed — i Danmark er dette Datatilsynet, men du kan også klage til tilsynsmyndigheden i din egen EU-medlemsstat
For at udøve nogen af disse rettigheder, kontakt os på kontakt@plainmail.dk. Vi bestræber os på at besvare og afslutte alle henvendelser inden for 30 dage. Vi kan have behov for at bekræfte din identitet, før vi behandler en anmodning.
Hvis din henvendelse vedrører oplysninger, som en af vores Kunder opbevarer om dig som en af deres kontakter (se afsnit 2), vil vi gøre vores bedste for at assistere, herunder ved at videresende din henvendelse til den relevante Kunde, hvor det er hensigtsmæssigt.
9. Børns privatliv
PlainMail er et forretningsværktøj og henvender sig ikke til, og anvendes ikke bevidst af, børn. Vi indsamler ikke bevidst personoplysninger fra børn.
10. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Hvis vi foretager væsentlige ændringer, vil vi underrette aktive kontohavere (f.eks. via e-mail eller en meddelelse i applikationen) og opdatere datoen "Senest opdateret" ovenfor.
11. Kontakt
Spørgsmål om denne politik eller om, hvordan vi behandler personoplysninger:
Aigu
E-mail: kontakt@plainmail.dk
CVR: 41887249
Krastrupvej 8, 9240 Nibe, Danmark