Privatlivspolitik
Sidst opdateret: 17. august 2026
Den engelske version af dette dokument er den autoritative juridiske tekst. Oversættelser er kun tilgængelige for nemheds skyld.
Denne side gives for gennemsigtighed. Genererede scanningsresultater og skabeloner er informative og ikke juridisk rådgivning.
På denne side
- 01Indledning og dataansvarlig
- 02Vores roller (dataansvarlig og databehandler)
- 03Oplysninger, vi indsamler
- 04Behandlingsgrundlag
- 05Sådan bruger vi dine oplysninger
- 06Cookies og lignende teknologier
- 07AI / automatiserede rapportopsummeringer
- 08Scanning, badges, plugins og API’er
- 09Sådan deler vi oplysninger
- 10Tredjeparts underdatabehandlere og modtagere
- 11Internationale dataoverførsler
- 12Opbevaring af data
- 13Sikkerhed
- 14Dine privatlivsrettigheder
- 15Ikke-diskrimination
- 16Børn
- 17Ændringer af denne politik
- 18Kontakt
1Indledning og dataansvarlig
PrivBeacon ("vi", "os", "vores") er produktnavnet for platformen til overholdelse af privatliv på https://www.privbeacon.com. Tjenesten ejes og drives af Vassbrekke AS, et selskab registreret i Norway. Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger, opbevarer, deler og beskytter personoplysninger, når du bruger vores websted, API’er, plugins, on-prem-agent og relaterede tjenester ("Tjenesterne").
Dataansvarlig: Vassbrekke AS Adresse: Stolevegen, 5514 Haugesund, Norway Land: Norway
Kontakt om privatliv og databeskyttelse: privacy@privbeacon.com (Vi har ikke udpeget en særskilt formel DPO; privatlivsanmodninger går til samme kontakt.) Support: support@privbeacon.com
2Vores roller (dataansvarlig og databehandler)
Vi agerer i forskellige roller afhængigt af dataene:
Dataansvarlig — for kontoregistrering, autentificering, fakturering, produktbrug, gratis offentlige scanninger, du kører på vores websted, marketingkonverteringstags (med samtykke), sikkerhedslogfiler og driften af vores eget websted.
Databehandler — når du bruger PrivBeacon-funktioner, der efter dine instruktioner gemmer personoplysninger om dine slutbrugere eller andre tredjeparter — især den indbyggede DSAR-anmodningstracker (anmoderens e-mails og noter), konfigurationer til webstedsovervågning (alarm-e-mails) og scanningsworkspaces knyttet til din organisation. I de tilfælde er du dataansvarlig for disse tredjepartsdata og skal have et behandlingsgrundlag for at indsamle og behandle dem; vi behandler dem kun for at levere Tjenesterne.
Uafhængig operatør på scannede websteder — når vores scanner henter en offentlig URL (eller en URL, du giver tilladelse til), behandler vi det tekniske indhold på webstedet for at udarbejde en compliance-rapport. Du må kun scanne websteder, du ejer, eller som du er autoriseret til at teste.
3Oplysninger, vi indsamler
Vi kan indsamle følgende kategorier af personoplysninger:
- Identifikatorer — navn, e-mailadresse, adgangskodehash (hvis du registrerer dig med e-mail/adgangskode), OAuth-subjektidentifikatorer, profilnavn/billede fra Google eller GitHub, hvis du vælger de loginmetoder, API-nøglepræfikser/hashes, sessionstokens.
- Kommercielle oplysninger — abonnementstrin, Stripe-kunde-/abonnementsidentifikatorer, abonnementsstatus, metadata om prøve- og faktureringsperiode (kortnumre håndteres af Stripe; vi gemmer ikke fulde betalingskortdata).
- Internet — /teknisk aktivitet — sider og funktioner brugt på PrivBeacon, scanningsanmodninger (herunder gratis offentlige scanninger), enheds-/browsertype, omtrentlig placering udledt af IP, hvor det er tilgængeligt, IP-adresse og nøgler til ratebegrænsning (sikkerhed og misbrugsforebyggelse), flag for samtykkepræferencer.
- Erhvervs — /kundeindhold — virksomheds- eller organisationsnavn, webstedsnavne og URL’er, valgfrie repository-URL’er, valg af compliance-lovgivning, overvågningsplaner, alarm-webhook-URL’er og alarm-e-mailadresser, du konfigurerer.
- Scanningsafledte data — scores, tracker-oversigter, samtykkefund, etiketter for compliance-huller, genererede politik-/banner-/DSAR-skabeloner, rapportopsummeringer og begrænsede HTML- eller tekstuddrag, der er nødvendige for at producere resultater. Scanninger kan omfatte personoplysninger, der vises på de scannede offentlige sider.
- DSAR — værktøjsdata (databehandlerrolle) — e-mails og noter om personer, der indsender anmodninger om indsigt/sletning, som du logger i produktet på vegne af din virksomhed.
- Kommunikation — support- og privatlivs-e-mails, du sender til os.
- Offentlige verificeringsdata — badge-certificeringsstatus og relateret metadata vist på offentlige verify-/badge-endepunkter for websteder, du vælger at certificere.
4Behandlingsgrundlag
Vi behandler personoplysninger på følgende behandlingsgrundlag (GDPR / UK GDPR):
- Samtykke — ikke-nødvendige cookies og lignende teknologier (herunder konverteringsmåling med Google Ads, når du tilmelder dig marketingcookies); valgfri marketingkommunikation, hvor vi spørger særskilt.
- Kontrakt — oprettelse og sikring af din konto; levering af scanninger, dashboards, rapporter, badges, API’er, plugins, fakturering og support, du anmoder om.
- Legitime interesser — sikring af Tjenesterne, ratebegrænsning og forebyggelse af svindel/misbrug, fejlfinding, forbedring af pålidelighed og produktkvalitet samt begrænset selvevaluering af vores eget websted — afvejet over for dine rettigheder.
- Retlig forpligtelse — opbevaring eller videregivelse af oplysninger, når det kræves af gældende lov, regulering eller gyldig retsproces.
5Sådan bruger vi dine oplysninger
- Levere privatlivsscanninger (herunder gratis offentlige scanninger), dashboards, AI- eller skabelonbaserede rapportopsummeringer, genererede politikker/bannere/DSAR-arbejdsgange, evidenseksport og compliance-badges.
- Autentificere brugere (e-mail/adgangskode, Google/GitHub OAuth eller enterprise SSO, når det er konfigureret) og administrere sessioner og API-nøgler.
- Behandle abonnementer og betalinger via Stripe og håndhæve planbegrænsninger.
- Køre planlagt overvågning, sende e-mail-/webhook-alarmer, du konfigurerer, og understøtte CI/CD eller synkronisering af scanninger fra on-prem-agenten.
- Drive kundens DSAR-tracker som din databehandler, når du logger tredjepartsanmodninger.
- Besvare supportanmodninger og anmodninger fra registrerede om PrivBeacons egen behandling.
- Måle annoncekonverteringer med Google Ads først efter samtykke til marketingcookies.
- Sikre platformen (ratebegrænsninger, logning, svindelforebyggelse) og forbedre produktet.
- Overholde retlige forpligtelser og håndhæve vores servicevilkår.
7AI / automatiserede rapportopsummeringer
AI-funktioner kan generere opsummeringer af compliance-rapporter og udkast til privatlivspolitikker ud fra scanningsmetadata (for eksempel websteds-URL eller -navn, score, trackervirksomheders navne og hul-etiketter). Problemregistrering og scoring er regelbaseret og bruger ikke en sprogmodel. Gratis offentlige scanninger kalder ikke en AI-udbyder.
Produktion (privbeacon.com): autentificerede scanninger sender disse scanningsmetadata til xAI (Grok) i USA. Vi anmoder om, at xAI ikke gemmer prompten eller svaret. Vi bruger ikke OpenAI eller en selvhostet Ollama-instans til PrivBeacons produktions-AI-funktioner.
Hvis xAI-anmodningen fejler, falder vi tilbage til skabelonbaseret tekst uden at kalde en anden modeludbyder. Indsend ikke hemmeligheder eller unødvendige personoplysninger i fritekstfelter, når du bruger AI-assisterede funktioner.
8Scanning, badges, plugins og API’er
Gratis offentlige scanninger (ingen konto): vi behandler den URL, du indsender, og din IP-adresse (ratebegrænsning / misbrugsforebyggelse), henter målsitet og returnerer fund. En delbar rapport gemmes som et tilfældigt token i 14 dage og slettes derefter. Tokens kan ikke gættes og indekseres ikke. Resultater knyttes ikke til en konto, medmindre du senere opretter en konto og scanner igen.
Autentificerede scanninger: vi gemmer scanningsresultater og genererede artefakter på din konto i opbevaringsperioderne nedenfor. Du kan slette scanninger fra dashboardet (afhængigt af produktfunktioner).
Autorisation: du må kun scanne websteder, du ejer, eller som du har tilladelse til at teste. Scanning kan kontakte tredjepartsdomæner, som målsitet henviser til, som led i detektion.
Plugins og agent: WordPress-/Shopify-embeds og on-prem-agenten kommunikerer med vores API’er ved hjælp af de legitimationsoplysninger, du konfigurerer; de behandler webstedsidentifikatorer og scanningsrelaterede data, der er nødvendige for at vise badges eller synkronisere resultater.
Offentlige badge-/verify-sider: hvis du aktiverer certificering, kan badge-status og begrænset metadata om webstedets compliance være offentligt tilgængelige via badge- og verify-URL’er.
10Tredjeparts underdatabehandlere og modtagere
Vi bruger følgende leverandører (underdatabehandlere / modtagere) til PrivBeacon på privbeacon.com:
| Leverandør | Formål | Region |
|---|---|---|
Stripe Betaling | Betalingsbehandling, abonnementer, kundens faktureringsportal | US / EU (Stripe) |
Google (OAuth) Autentificering | Valgfrit Google-login på loginsiden | US / global |
GitHub (OAuth) Autentificering | Valgfrit GitHub-login på loginsiden | US / global |
Google Ads Annoncering / konvertering | Valgfri konverteringsmåling via gtag.js — indlæses kun efter samtykke til marketingcookies | US / global |
xAI AI / LLM | AI-opsummeringer af compliance-rapporter og udkast til privatlivspolitikker (Grok). Scanningsmetadata som URL, score, trackernavne og hul-etiketter kan sendes til xAI i USA. Vi anmoder om, at xAI ikke gemmer prompten eller svaret | US |
Proton Mail (SMTP) E-mail | Primær transaktions-e-mail: verifikation, overvågningsalarmer og servicebeskeder | EU / Switzerland (Proton) |
Resend E-mail (valgfri) | Valgfri alternativ udbyder af transaktions-e-mail | US |
Hosted infrastructure operated by Vassbrekke AS Infrastruktur | Applikationshosting, PostgreSQL-database, Redis (ratebegrænsning / sessionsunderstøttelse) | Norway / EU |
Customer-configured endpoints Kundeintegrationer | Valgfrie overvågningswebhooks og alarm-e-mails, du indstiller på et websted — vi sender scannings-/alarmpayloads til adresser eller URL’er, du styrer | Customer-selected |
Stripe
BetalingBetalingsbehandling, abonnementer, kundens faktureringsportal
US / EU (Stripe)
Google (OAuth)
AutentificeringValgfrit Google-login på loginsiden
US / global
GitHub (OAuth)
AutentificeringValgfrit GitHub-login på loginsiden
US / global
Google Ads
Annoncering / konverteringValgfri konverteringsmåling via gtag.js — indlæses kun efter samtykke til marketingcookies
US / global
xAI
AI / LLMAI-opsummeringer af compliance-rapporter og udkast til privatlivspolitikker (Grok). Scanningsmetadata som URL, score, trackernavne og hul-etiketter kan sendes til xAI i USA. Vi anmoder om, at xAI ikke gemmer prompten eller svaret
US
Proton Mail (SMTP)
E-mailPrimær transaktions-e-mail: verifikation, overvågningsalarmer og servicebeskeder
EU / Switzerland (Proton)
Resend
E-mail (valgfri)Valgfri alternativ udbyder af transaktions-e-mail
US
Hosted infrastructure operated by Vassbrekke AS
InfrastrukturApplikationshosting, PostgreSQL-database, Redis (ratebegrænsning / sessionsunderstøttelse)
Norway / EU
Customer-configured endpoints
KundeintegrationerValgfrie overvågningswebhooks og alarm-e-mails, du indstiller på et websted — vi sender scannings-/alarmpayloads til adresser eller URL’er, du styrer
Customer-selected
11Internationale dataoverførsler
Den primære applikationshosting drives af Vassbrekke AS i Norway / EU. Personoplysninger kan også behandles i andre lande, hvor vores underdatabehandlere opererer — herunder USA for Stripe, Google (OAuth og, med samtykke, Ads-konvertering), GitHub OAuth, xAI (AI-opsummeringer og politikudkast) og eventuel valgfri brug af Resend.
Hvor det kræves under GDPR/UK GDPR for overførsler uden for UK/EØS/Schweiz, baserer vi os på passende garantier såsom Europa-Kommissionens standardkontraktbestemmelser (og britiske tillæg, hvor det gælder), leverandørers databehandleraftaler og vurderinger af overførselskonsekvenser efter behov. Du kan kontakte os for mere information om overførselsmekanismer.
12Opbevaring af data
Vi opbevarer personoplysninger kun så længe, det er nødvendigt til formålene ovenfor, medmindre en længere periode kræves ved lov:
- Kontodata — mens din konto er aktiv, og op til 24 måneder efter lukning (eller tidligere, hvis du gyldigt anmoder om sletning, og der ikke gælder et retsligt hold).
- Scanningsresultater og genererede artefakter — mens de er knyttet til en aktiv konto; du kan slette individuelle scanninger i produktet. Lukkede konti følger kontoens opbevaringsvindue, medmindre du anmoder om tidligere sletning.
- Input til gratis offentlige scanninger — behandles for at producere et øjeblikkeligt svar. En delbar fundrapport (score, navngivne problemer, trackervirksomheder, vært) gemmes under et tilfældigt token i 14 dage og slettes derefter. Sikkerhedslogfiler (f.eks. IP-baserede ratebegrænsninger) kan persistere i kortere driftsvinduer (typisk op til 30–90 dage).
- DSAR-værktøjsoptegnelser, du opretter — indtil du sletter dem, eller din konto lukkes/slettes efter kontoplanen (du forbliver dataansvarlig for det indhold).
- Faktureringsoptegnelser — som krævet til skat, regnskab og tvistløsning (ofte længere end kontolukning).
- Cookie-/samtykkevalg — op til 12 måneder for samtykkecookien, eller indtil du rydder webstedsdata.
- Google Ads / konverteringsdata — underlagt Googles opbevaring; vi kører ikke en separat langsigtet database over annonceprofiler.
- xAI-prompts/-svar — vi anmoder om, at xAI ikke gemmer samtalehistorik. Genererede opsummeringer og udkast, vi gemmer, opbevares sammen med dine scannings-/kontooptegnelser som ovenfor.
Når opbevaringen ophører, sletter eller irreversibelt anonymiserer vi data, hvor det er muligt.
13Sikkerhed
Vi implementerer tekniske og organisatoriske foranstaltninger, der står i forhold til risikoen, herunder TLS-kryptering under overførsel, LUKS på Proxmox-værten, der gemmer applikationsvolumener (gæste-VM’er er ikke krypteret særskilt), adgangsstyrede produktionssystemer begrænset til operatører hos Vassbrekke AS, hashede adgangskoder (til e-mail/adgangskodekonti), hashede API-nøgler, operationel adgang efter mindsteprivilegium, lejerisolation i produktdashboardet, opdateringer af afhængigheder og infrastruktur samt ratebegrænsning / misbrugskontrol. Ingen overførsels- eller lagringsmetode er 100 % sikker; hvis du mener, du har fundet en sårbarhed, kontakt privacy@privbeacon.com eller support@privbeacon.com.
14Dine privatlivsrettigheder
GDPR / UK GDPR: indsigt, berigtigelse, sletning, begrænsning, dataportabilitet, indsigelse og tilbagetrækning af samtykke (hvor behandlingen er baseret på samtykke). Du kan også indgive en klage til din lokale tilsynsmyndighed (for eksempel din databeskyttelsesmyndighed i EU/EØS eller den britiske ICO).
CCPA / CPRA (Californien) og lignende amerikanske statslove: ret til at vide/få indsigt, slette, rette og framelde salg/deling; ikke-diskrimination for at udøve rettigheder. Vi sælger ikke personoplysninger. Begrænset konverteringsmåling med Google efter samtykke er beskrevet under “Deling” ovenfor og kan styres via cookiepræferencer.
Andre regioner (herunder LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australien), FADP og amerikanske statslove som VCDPA, CPA, CTDPA): kontakt os for at udøve rettigheder til indsigt, berigtigelse, sletning eller portabilitet, der gælder for dig.
Sådan udøver du rettigheder: indsend en anmodning via vores DSAR-formular på https://www.privbeacon.com/legal/dsar, eller send e-mail til privacy@privbeacon.com med din anmodningstype (indsigt, sletning, berigtigelse, framelding osv.). Vi verificerer din anmodning som krævet ved lov og svarer inden for gældende frister (for eksempel op til 45 dage under CCPA, med forbehold for lovlige forlængelser; uden unødig forsinkelse og inden for en måned under GDPR, hvor det gælder). Se også vores side om privatlivsvalg.
Sletning af konto: indsend en sletteanmodning via DSAR-formularen eller e-mail privacy@privbeacon.com (eller via indbyggede kontroller, når de er tilgængelige). Vi sletter eller anonymiserer personoplysninger, vi er dataansvarlige for, med forbehold for retlige opbevaringsbehov. Data, du har gemt som dataansvarlig (f.eks. DSAR-anmoderes e-mails), slettes med din konto eller tidligere, hvis du fjerner de optegnelser.
For at udøve dine rettigheder skal du sende en e-mail til privacy@privbeacon.com eller besøge Privacy Choices. Anmod om dine data (DSAR) · Privatlivsvalg.
15Ikke-diskrimination
Vi vil ikke diskriminere mod dig for at udøve dine privatlivsrettigheder i henhold til CCPA, CPRA eller andre gældende love.
16Børn
PrivBeacon er en erhvervs-/professionel tjeneste og er ikke rettet mod børn. Vi indsamler ikke bevidst personoplysninger fra børn under 16 år (eller under 13 år, hvor COPPA gælder). Hvis du mener, at et barn har givet os personoplysninger, kontakt privacy@privbeacon.com, så tager vi passende skridt til at slette dem.
17Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Datoen “Senest opdateret” øverst i politikken ændres, når vi gør det. Væsentlige ændringer fremhæves på denne side og, hvor det er relevant, meddeles via e-mail eller i produktet. Fortsat brug af Tjenesterne efter ikrafttrædelsesdatoen udgør accept af den opdaterede politik, hvor loven tillader det.
18Kontakt
Dataansvarlig: Vassbrekke AS
Adresse: Stolevegen, 5514 Haugesund, Norway
Land: Norway
Privatliv og databeskyttelse: privacy@privbeacon.com
Support: support@privbeacon.com
PrivBeacon leverer automatiske privatlivsscanninger og dokumentskabeloner til informationsformål. Dette er ikke juridisk rådgivning. Rådfør dig med kvalificeret juridisk rådgiver, før du stoler på genererede politikker eller overholdelsesresultater for lovmæssige beslutninger.