PrivBeacon
Kom i gang
Juridisk

Privatlivspolitik

Sidst opdateret: 17. august 2026

Den engelske version af dette dokument er den autoritative juridiske tekst. Oversættelser er kun tilgængelige for nemheds skyld.

Denne side gives for gennemsigtighed. Genererede scanningsresultater og skabeloner er informative og ikke juridisk rådgivning.

På denne side
  1. 01Indledning og dataansvarlig
  2. 02Vores roller (dataansvarlig og databehandler)
  3. 03Oplysninger, vi indsamler
  4. 04Behandlingsgrundlag
  5. 05Sådan bruger vi dine oplysninger
  6. 06Cookies og lignende teknologier
  7. 07AI / automatiserede rapportopsummeringer
  8. 08Scanning, badges, plugins og API’er
  9. 09Sådan deler vi oplysninger
  10. 10Tredjeparts underdatabehandlere og modtagere
  11. 11Internationale dataoverførsler
  12. 12Opbevaring af data
  13. 13Sikkerhed
  14. 14Dine privatlivsrettigheder
  15. 15Ikke-diskrimination
  16. 16Børn
  17. 17Ændringer af denne politik
  18. 18Kontakt

1Indledning og dataansvarlig

PrivBeacon ("vi", "os", "vores") er produktnavnet for platformen til overholdelse af privatliv på https://www.privbeacon.com. Tjenesten ejes og drives af Vassbrekke AS, et selskab registreret i Norway. Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger, opbevarer, deler og beskytter personoplysninger, når du bruger vores websted, API’er, plugins, on-prem-agent og relaterede tjenester ("Tjenesterne").

Dataansvarlig: Vassbrekke AS Adresse: Stolevegen, 5514 Haugesund, Norway Land: Norway

Kontakt om privatliv og databeskyttelse: privacy@privbeacon.com (Vi har ikke udpeget en særskilt formel DPO; privatlivsanmodninger går til samme kontakt.) Support: support@privbeacon.com

2Vores roller (dataansvarlig og databehandler)

Vi agerer i forskellige roller afhængigt af dataene:

Dataansvarlig — for kontoregistrering, autentificering, fakturering, produktbrug, gratis offentlige scanninger, du kører på vores websted, marketingkonverteringstags (med samtykke), sikkerhedslogfiler og driften af vores eget websted.

Databehandler — når du bruger PrivBeacon-funktioner, der efter dine instruktioner gemmer personoplysninger om dine slutbrugere eller andre tredjeparter — især den indbyggede DSAR-anmodningstracker (anmoderens e-mails og noter), konfigurationer til webstedsovervågning (alarm-e-mails) og scanningsworkspaces knyttet til din organisation. I de tilfælde er du dataansvarlig for disse tredjepartsdata og skal have et behandlingsgrundlag for at indsamle og behandle dem; vi behandler dem kun for at levere Tjenesterne.

Uafhængig operatør på scannede websteder — når vores scanner henter en offentlig URL (eller en URL, du giver tilladelse til), behandler vi det tekniske indhold på webstedet for at udarbejde en compliance-rapport. Du må kun scanne websteder, du ejer, eller som du er autoriseret til at teste.

3Oplysninger, vi indsamler

Vi kan indsamle følgende kategorier af personoplysninger:

  • Identifikatorernavn, e-mailadresse, adgangskodehash (hvis du registrerer dig med e-mail/adgangskode), OAuth-subjektidentifikatorer, profilnavn/billede fra Google eller GitHub, hvis du vælger de loginmetoder, API-nøglepræfikser/hashes, sessionstokens.
  • Kommercielle oplysningerabonnementstrin, Stripe-kunde-/abonnementsidentifikatorer, abonnementsstatus, metadata om prøve- og faktureringsperiode (kortnumre håndteres af Stripe; vi gemmer ikke fulde betalingskortdata).
  • Internet/teknisk aktivitet — sider og funktioner brugt på PrivBeacon, scanningsanmodninger (herunder gratis offentlige scanninger), enheds-/browsertype, omtrentlig placering udledt af IP, hvor det er tilgængeligt, IP-adresse og nøgler til ratebegrænsning (sikkerhed og misbrugsforebyggelse), flag for samtykkepræferencer.
  • Erhvervs/kundeindhold — virksomheds- eller organisationsnavn, webstedsnavne og URL’er, valgfrie repository-URL’er, valg af compliance-lovgivning, overvågningsplaner, alarm-webhook-URL’er og alarm-e-mailadresser, du konfigurerer.
  • Scanningsafledte datascores, tracker-oversigter, samtykkefund, etiketter for compliance-huller, genererede politik-/banner-/DSAR-skabeloner, rapportopsummeringer og begrænsede HTML- eller tekstuddrag, der er nødvendige for at producere resultater. Scanninger kan omfatte personoplysninger, der vises på de scannede offentlige sider.
  • DSARværktøjsdata (databehandlerrolle) — e-mails og noter om personer, der indsender anmodninger om indsigt/sletning, som du logger i produktet på vegne af din virksomhed.
  • Kommunikationsupport- og privatlivs-e-mails, du sender til os.
  • Offentlige verificeringsdatabadge-certificeringsstatus og relateret metadata vist på offentlige verify-/badge-endepunkter for websteder, du vælger at certificere.

4Behandlingsgrundlag

Vi behandler personoplysninger på følgende behandlingsgrundlag (GDPR / UK GDPR):

  • Samtykke — ikke-nødvendige cookies og lignende teknologier (herunder konverteringsmåling med Google Ads, når du tilmelder dig marketingcookies); valgfri marketingkommunikation, hvor vi spørger særskilt.
  • Kontrakt — oprettelse og sikring af din konto; levering af scanninger, dashboards, rapporter, badges, API’er, plugins, fakturering og support, du anmoder om.
  • Legitime interesser — sikring af Tjenesterne, ratebegrænsning og forebyggelse af svindel/misbrug, fejlfinding, forbedring af pålidelighed og produktkvalitet samt begrænset selvevaluering af vores eget websted — afvejet over for dine rettigheder.
  • Retlig forpligtelse — opbevaring eller videregivelse af oplysninger, når det kræves af gældende lov, regulering eller gyldig retsproces.

5Sådan bruger vi dine oplysninger

  • Levere privatlivsscanninger (herunder gratis offentlige scanninger), dashboards, AI- eller skabelonbaserede rapportopsummeringer, genererede politikker/bannere/DSAR-arbejdsgange, evidenseksport og compliance-badges.
  • Autentificere brugere (e-mail/adgangskode, Google/GitHub OAuth eller enterprise SSO, når det er konfigureret) og administrere sessioner og API-nøgler.
  • Behandle abonnementer og betalinger via Stripe og håndhæve planbegrænsninger.
  • Køre planlagt overvågning, sende e-mail-/webhook-alarmer, du konfigurerer, og understøtte CI/CD eller synkronisering af scanninger fra on-prem-agenten.
  • Drive kundens DSAR-tracker som din databehandler, når du logger tredjepartsanmodninger.
  • Besvare supportanmodninger og anmodninger fra registrerede om PrivBeacons egen behandling.
  • Måle annoncekonverteringer med Google Ads først efter samtykke til marketingcookies.
  • Sikre platformen (ratebegrænsninger, logning, svindelforebyggelse) og forbedre produktet.
  • Overholde retlige forpligtelser og håndhæve vores servicevilkår.

6Cookies og lignende teknologier

Vi bruger nødvendige cookies til autentificering, sikkerhed og til at huske dine cookievalg. Valgfrie analyse- og marketingkategorier vises i vores samtykkebanner. Ikke-nødvendige teknologier indlæses først, når du tilmelder dig (ePrivacy / GDPR).

Vores banner tilbyder Acceptér alle, Afvis alle ikke-nødvendige (afvis valgfrie cookies lige så nemt som at acceptere) og Administrer præferencer med granulære kategorivalg.

I dag er det eneste valgfrie tredjepartstag, vi sender på privbeacon.com, Google Ads-konverteringstagget, styret bag kategorien marketing. Hvis du afviser marketingcookies (eller afviser alle ikke-nødvendige cookies), indlæses tagget ikke. Vi sælger ikke personoplysninger. Se vores cookiepolitik for kategori-eksempler og hvordan du ændrer præferencer.

Cookiepolitik

7AI / automatiserede rapportopsummeringer

AI-funktioner kan generere opsummeringer af compliance-rapporter og udkast til privatlivspolitikker ud fra scanningsmetadata (for eksempel websteds-URL eller -navn, score, trackervirksomheders navne og hul-etiketter). Problemregistrering og scoring er regelbaseret og bruger ikke en sprogmodel. Gratis offentlige scanninger kalder ikke en AI-udbyder.

Produktion (privbeacon.com): autentificerede scanninger sender disse scanningsmetadata til xAI (Grok) i USA. Vi anmoder om, at xAI ikke gemmer prompten eller svaret. Vi bruger ikke OpenAI eller en selvhostet Ollama-instans til PrivBeacons produktions-AI-funktioner.

Hvis xAI-anmodningen fejler, falder vi tilbage til skabelonbaseret tekst uden at kalde en anden modeludbyder. Indsend ikke hemmeligheder eller unødvendige personoplysninger i fritekstfelter, når du bruger AI-assisterede funktioner.

8Scanning, badges, plugins og API’er

Gratis offentlige scanninger (ingen konto): vi behandler den URL, du indsender, og din IP-adresse (ratebegrænsning / misbrugsforebyggelse), henter målsitet og returnerer fund. En delbar rapport gemmes som et tilfældigt token i 14 dage og slettes derefter. Tokens kan ikke gættes og indekseres ikke. Resultater knyttes ikke til en konto, medmindre du senere opretter en konto og scanner igen.

Autentificerede scanninger: vi gemmer scanningsresultater og genererede artefakter på din konto i opbevaringsperioderne nedenfor. Du kan slette scanninger fra dashboardet (afhængigt af produktfunktioner).

Autorisation: du må kun scanne websteder, du ejer, eller som du har tilladelse til at teste. Scanning kan kontakte tredjepartsdomæner, som målsitet henviser til, som led i detektion.

Plugins og agent: WordPress-/Shopify-embeds og on-prem-agenten kommunikerer med vores API’er ved hjælp af de legitimationsoplysninger, du konfigurerer; de behandler webstedsidentifikatorer og scanningsrelaterede data, der er nødvendige for at vise badges eller synkronisere resultater.

Offentlige badge-/verify-sider: hvis du aktiverer certificering, kan badge-status og begrænset metadata om webstedets compliance være offentligt tilgængelige via badge- og verify-URL’er.

9Sådan deler vi oplysninger

Vi deler personoplysninger kun som beskrevet i denne politik:

  • Underdatabehandlere og infrastrukturudbydere anført nedenfor, under kontrakter og (hvor det kræves) overførselsgarantier.
  • Stripe til betalinger; Google/GitHub, hvis du bruger OAuth; Google Ads, hvis du samtykker til marketingcookies; xAI til AI-rapportopsummeringer og politikudkast på autentificerede scanninger; e-mailudbydere, hvis transaktionsmail er aktiveret.
  • Endepunkter, du konfigurerer (alarm-e-mail, webhooks) — du styrer disse modtagere.
  • Offentlige badge-/verify-data, du vælger at offentliggøre.
  • Jura og sikkerhed — hvis det kræves ved lov, retsproces eller for at beskytte rettigheder, sikkerhed og integritet for Tjenesterne eller brugerne.
  • Virksomhedsoverdragelser — i forbindelse med fusion, opkøb eller salg af aktiver, med varsel hvor det kræves.

Vi sælger ikke personoplysninger som defineret under CCPA/CPRA. Vi deler ikke personoplysninger til adfærdsbaseret annoncering på tværs af kontekster, undtagen i det begrænsede omfang at valgfri konverteringsmåling med Google Ads (efter marketingsamtykke) indebærer at give identifikatorer eller hændelsesdata til Google til konverteringsattribution, som beskrevet i Googles politikker. Du kan framelde dig ved at afvise marketingcookies eller kontakte os.

10Tredjeparts underdatabehandlere og modtagere

Vi bruger følgende leverandører (underdatabehandlere / modtagere) til PrivBeacon på privbeacon.com:

  • Stripe

    Betaling

    Betalingsbehandling, abonnementer, kundens faktureringsportal

    US / EU (Stripe)

  • Google (OAuth)

    Autentificering

    Valgfrit Google-login på loginsiden

    US / global

  • GitHub (OAuth)

    Autentificering

    Valgfrit GitHub-login på loginsiden

    US / global

  • Google Ads

    Annoncering / konvertering

    Valgfri konverteringsmåling via gtag.js — indlæses kun efter samtykke til marketingcookies

    US / global

  • xAI

    AI / LLM

    AI-opsummeringer af compliance-rapporter og udkast til privatlivspolitikker (Grok). Scanningsmetadata som URL, score, trackernavne og hul-etiketter kan sendes til xAI i USA. Vi anmoder om, at xAI ikke gemmer prompten eller svaret

    US

  • Proton Mail (SMTP)

    E-mail

    Primær transaktions-e-mail: verifikation, overvågningsalarmer og servicebeskeder

    EU / Switzerland (Proton)

  • Resend

    E-mail (valgfri)

    Valgfri alternativ udbyder af transaktions-e-mail

    US

  • Hosted infrastructure operated by Vassbrekke AS

    Infrastruktur

    Applikationshosting, PostgreSQL-database, Redis (ratebegrænsning / sessionsunderstøttelse)

    Norway / EU

  • Customer-configured endpoints

    Kundeintegrationer

    Valgfrie overvågningswebhooks og alarm-e-mails, du indstiller på et websted — vi sender scannings-/alarmpayloads til adresser eller URL’er, du styrer

    Customer-selected

11Internationale dataoverførsler

Den primære applikationshosting drives af Vassbrekke AS i Norway / EU. Personoplysninger kan også behandles i andre lande, hvor vores underdatabehandlere opererer — herunder USA for Stripe, Google (OAuth og, med samtykke, Ads-konvertering), GitHub OAuth, xAI (AI-opsummeringer og politikudkast) og eventuel valgfri brug af Resend.

Hvor det kræves under GDPR/UK GDPR for overførsler uden for UK/EØS/Schweiz, baserer vi os på passende garantier såsom Europa-Kommissionens standardkontraktbestemmelser (og britiske tillæg, hvor det gælder), leverandørers databehandleraftaler og vurderinger af overførselskonsekvenser efter behov. Du kan kontakte os for mere information om overførselsmekanismer.

12Opbevaring af data

Vi opbevarer personoplysninger kun så længe, det er nødvendigt til formålene ovenfor, medmindre en længere periode kræves ved lov:

  • Kontodata — mens din konto er aktiv, og op til 24 måneder efter lukning (eller tidligere, hvis du gyldigt anmoder om sletning, og der ikke gælder et retsligt hold).
  • Scanningsresultater og genererede artefakter — mens de er knyttet til en aktiv konto; du kan slette individuelle scanninger i produktet. Lukkede konti følger kontoens opbevaringsvindue, medmindre du anmoder om tidligere sletning.
  • Input til gratis offentlige scanninger — behandles for at producere et øjeblikkeligt svar. En delbar fundrapport (score, navngivne problemer, trackervirksomheder, vært) gemmes under et tilfældigt token i 14 dage og slettes derefter. Sikkerhedslogfiler (f.eks. IP-baserede ratebegrænsninger) kan persistere i kortere driftsvinduer (typisk op til 30–90 dage).
  • DSAR-værktøjsoptegnelser, du opretter — indtil du sletter dem, eller din konto lukkes/slettes efter kontoplanen (du forbliver dataansvarlig for det indhold).
  • Faktureringsoptegnelser — som krævet til skat, regnskab og tvistløsning (ofte længere end kontolukning).
  • Cookie-/samtykkevalg — op til 12 måneder for samtykkecookien, eller indtil du rydder webstedsdata.
  • Google Ads / konverteringsdata — underlagt Googles opbevaring; vi kører ikke en separat langsigtet database over annonceprofiler.
  • xAI-prompts/-svar — vi anmoder om, at xAI ikke gemmer samtalehistorik. Genererede opsummeringer og udkast, vi gemmer, opbevares sammen med dine scannings-/kontooptegnelser som ovenfor.

Når opbevaringen ophører, sletter eller irreversibelt anonymiserer vi data, hvor det er muligt.

13Sikkerhed

Vi implementerer tekniske og organisatoriske foranstaltninger, der står i forhold til risikoen, herunder TLS-kryptering under overførsel, LUKS på Proxmox-værten, der gemmer applikationsvolumener (gæste-VM’er er ikke krypteret særskilt), adgangsstyrede produktionssystemer begrænset til operatører hos Vassbrekke AS, hashede adgangskoder (til e-mail/adgangskodekonti), hashede API-nøgler, operationel adgang efter mindsteprivilegium, lejerisolation i produktdashboardet, opdateringer af afhængigheder og infrastruktur samt ratebegrænsning / misbrugskontrol. Ingen overførsels- eller lagringsmetode er 100 % sikker; hvis du mener, du har fundet en sårbarhed, kontakt privacy@privbeacon.com eller support@privbeacon.com.

14Dine privatlivsrettigheder

GDPR / UK GDPR: indsigt, berigtigelse, sletning, begrænsning, dataportabilitet, indsigelse og tilbagetrækning af samtykke (hvor behandlingen er baseret på samtykke). Du kan også indgive en klage til din lokale tilsynsmyndighed (for eksempel din databeskyttelsesmyndighed i EU/EØS eller den britiske ICO).

CCPA / CPRA (Californien) og lignende amerikanske statslove: ret til at vide/få indsigt, slette, rette og framelde salg/deling; ikke-diskrimination for at udøve rettigheder. Vi sælger ikke personoplysninger. Begrænset konverteringsmåling med Google efter samtykke er beskrevet under “Deling” ovenfor og kan styres via cookiepræferencer.

Andre regioner (herunder LGPD, PIPEDA, POPIA, APPI, PDPA, PIPA, Privacy Act (Australien), FADP og amerikanske statslove som VCDPA, CPA, CTDPA): kontakt os for at udøve rettigheder til indsigt, berigtigelse, sletning eller portabilitet, der gælder for dig.

Sådan udøver du rettigheder: indsend en anmodning via vores DSAR-formular på https://www.privbeacon.com/legal/dsar, eller send e-mail til privacy@privbeacon.com med din anmodningstype (indsigt, sletning, berigtigelse, framelding osv.). Vi verificerer din anmodning som krævet ved lov og svarer inden for gældende frister (for eksempel op til 45 dage under CCPA, med forbehold for lovlige forlængelser; uden unødig forsinkelse og inden for en måned under GDPR, hvor det gælder). Se også vores side om privatlivsvalg.

Sletning af konto: indsend en sletteanmodning via DSAR-formularen eller e-mail privacy@privbeacon.com (eller via indbyggede kontroller, når de er tilgængelige). Vi sletter eller anonymiserer personoplysninger, vi er dataansvarlige for, med forbehold for retlige opbevaringsbehov. Data, du har gemt som dataansvarlig (f.eks. DSAR-anmoderes e-mails), slettes med din konto eller tidligere, hvis du fjerner de optegnelser.

For at udøve dine rettigheder skal du sende en e-mail til privacy@privbeacon.com eller besøge Privacy Choices. Anmod om dine data (DSAR) · Privatlivsvalg.

15Ikke-diskrimination

Vi vil ikke diskriminere mod dig for at udøve dine privatlivsrettigheder i henhold til CCPA, CPRA eller andre gældende love.

16Børn

PrivBeacon er en erhvervs-/professionel tjeneste og er ikke rettet mod børn. Vi indsamler ikke bevidst personoplysninger fra børn under 16 år (eller under 13 år, hvor COPPA gælder). Hvis du mener, at et barn har givet os personoplysninger, kontakt privacy@privbeacon.com, så tager vi passende skridt til at slette dem.

17Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Datoen “Senest opdateret” øverst i politikken ændres, når vi gør det. Væsentlige ændringer fremhæves på denne side og, hvor det er relevant, meddeles via e-mail eller i produktet. Fortsat brug af Tjenesterne efter ikrafttrædelsesdatoen udgør accept af den opdaterede politik, hvor loven tillader det.

18Kontakt

Dataansvarlig: Vassbrekke AS

Adresse: Stolevegen, 5514 Haugesund, Norway

Land: Norway

Privatliv og databeskyttelse: privacy@privbeacon.com

Support: support@privbeacon.com

Web: https://www.privbeacon.com

PrivBeacon leverer automatiske privatlivsscanninger og dokumentskabeloner til informationsformål. Dette er ikke juridisk rådgivning. Rådfør dig med kvalificeret juridisk rådgiver, før du stoler på genererede politikker eller overholdelsesresultater for lovmæssige beslutninger.