Sådan håndterer vi dine scanningsdata
Automatiserede scanninger og scores er informative. De er ikke juridisk rådgivning, og Certified Private er ikke en certificering fra en tilsynsmyndighed.
På denne side
- 01Hvad vi ikke hævder
- 02Hvilke data gemmer PrivBeacon fra scanninger?
- 03Gemmer PrivBeacon den HTML/JavaScript, der scannes?
- 04Hvor længe opbevares scanningsresultater?
- 05Hvem kan tilgå scanningsresultater?
- 06Hvilke cloududbydere eller databehandlere er involveret?
- 07Hvor gemmes kundedata?
- 08Bruges kundedata til at træne AI-modeller?
- 09Kan en Enterprise-kunde framelde AI-behandling?
- 10Er scanningsresultater krypteret i hvile?
- 11Findes der en uafhængig sikkerhedsvurdering?
- 12Kan Raspberry Pi- / on-prem-agenten auditeres uafhængigt?
- 13Er tærsklen 75+ til Certified Private uafhængigt valideret?
- 14Where do scans run, and how is the browser controlled?
- 15How reliable is monitoring, and how do I read scan status?
- 16Does PrivBeacon store screenshots, cookies, or form data from scans?
- 17What happens to reports and historical scans?
- 18How do I delete scan data or my account?
- 19Who are the subprocessors, and how is data encrypted and accessed?
PrivBeacon drives af Vassbrekke AS. Virksomhedswebsted: vassbrekke.no. Primær hosting: Hosted infrastructure operated by Vassbrekke AS (Norway / EU).
1Hvad vi ikke hævder
- Dette er ikke juridisk rådgivning.
- Certified Private er ikke et segl fra en regering, ISO eller GDPR-tilsynsmyndighed.
- Der er ikke offentliggjort nogen SOC 2-rapport.
- Der er ikke offentliggjort nogen ISO 27001-certificering.
- Der er ikke offentliggjort noget uafhængigt pentest-brev.
2Hvilke data gemmer PrivBeacon fra scanninger?
Autentificerede scanninger gemmer scores, tracker-oversigter, samtykkefund, hul-etiketter, genererede skabeloner, rapportopsummeringer og begrænsede HTML- eller tekstuddrag, der er nødvendige for at producere resultater. Gratis offentlige scanninger returnerer fund og beholder en delbar tokeniseret rapport i 14 dage, hvorefter den slettes. Sikkerhedslogfiler (for eksempel IP-ratebegrænsninger) kan persistere 30–90 dage.
3Gemmer PrivBeacon den HTML/JavaScript, der scannes?
Kun begrænsede HTML- eller tekstuddrag, der er nødvendige for at producere rapporten. Vi gemmer ikke et fuldt webstedsarkiv eller en kopi af målets samlede JavaScript-bundles.
4Hvor længe opbevares scanningsresultater?
Scanningsresultater og genererede artefakter bliver, så længe de er knyttet til en aktiv konto; du kan slette individuelle scanninger i produktet. Lukkede konti følger kontoens vindue (op til 24 måneder, eller tidligere ved en gyldig sletteanmodning). Rapporter fra gratis offentlige scanninger udløber efter 14 dage.
5Hvem kan tilgå scanningsresultater?
Du kan tilgå scanninger på din konto. Produktionssystemer er adgangsstyrede og begrænset til operatører hos Vassbrekke AS efter mindsteprivilegium. Andre kunder kan ikke se dit dashboard. Adgangskoder og API-nøgler gemmes hashede.
6Hvilke cloududbydere eller databehandlere er involveret?
Applikationshosting og databasen drives af Vassbrekke AS i Norge / EU. Modtagere omfatter Stripe (betalinger), valgfri Google- og GitHub-OAuth, valgfri Google Ads-konvertering efter marketingsamtykke, xAI til AI-opsummeringer på autentificerede scanninger, Proton Mail til transaktions-e-mail og valgfri Resend. Du kan også sende alarmer til endepunkter, du konfigurerer.
7Hvor gemmes kundedata?
Den primære applikationshosting drives af Vassbrekke AS i Norge / EU. Nogle underdatabehandlere behandler data i USA (Stripe, Google, GitHub, xAI og valgfri Resend).
8Bruges kundedata til at træne AI-modeller?
Vi bruger ikke kunders scanningsdata til at træne foundation-modeller. Autentificerede scanninger kan sende scanningsmetadata (URL, score, trackernavne, hul-etiketter) til xAI (Grok) i USA for at udarbejde en opsummering eller politiktekst. Vi anmoder om, at xAI ikke gemmer prompten eller svaret. Vi bruger ikke OpenAI eller en selvhostet Ollama-instans til PrivBeacons produktions-AI-funktioner.
9Kan en Enterprise-kunde framelde AI-behandling?
Der er i dag ingen AI-framelding pr. kunde. Autentificerede scanninger kan bruge xAI til at udarbejde opsummeringer; hvis den anmodning fejler, falder vi tilbage til skabeloner.
10Er scanningsresultater krypteret i hvile?
TLS under overførsel. Proxmox-værten, der gemmer applikationsvolumener, bruger LUKS. Applikations-VM’en er ikke krypteret særskilt. Vi hævder ikke feltkryptering på applikationsniveau af scanningsuddrag.
11Findes der en uafhængig sikkerhedsvurdering?
Der er endnu ikke offentliggjort nogen uafhængig pentest, SOC 2 eller ISO 27001-certificering. Den mangel er ærlig — ikke et krav om, at sådanne gennemgange findes privat.
12Kan Raspberry Pi- / on-prem-agenten auditeres uafhængigt?
Kilden til on-prem-agenten er offentliggjort på https://github.com/Vassbrekke/PrivBeacon-On-Prem. Den er offline-first: rapporter bliver på disken, medmindre du aktiverer valgfri cloud-synkronisering. Vi har ikke offentliggjort en tredjepartsaudit af agenten.
13Er tærsklen 75+ til Certified Private uafhængigt valideret?
Nej. 75 er PrivBeacons egen kvalificerende score efter en rigtig scanning. Certified Private er vores produktbadge med en offentlig verify-side. Det er ikke en certificering fra en tilsynsmyndighed og er ikke juridisk rådgivning.
14Where do scans run, and how is the browser controlled?
Cloud scans run on the PrivBeacon application host in Norway/EU. Headless Chromium fetches the public URL, executes JavaScript, waits for hydration, and scrolls for lazy content. It does not click consent, fill forms, or log in. Outbound requests block private and metadata IPs. Scans use the host’s provider IP, not a rotating proxy pool.
15How reliable is monitoring, and how do I read scan status?
Paid sites get a monthly baseline scan; Pro/Enterprise can enable daily or weekly. Scheduled failures retry once. Pending scans are recovered after restart; scans stuck running over 20 minutes are marked failed. Email/webhook alerts are best-effort with no delivery SLA. Statuses: not scanned, queued/scanning, scan failed, no issue found, or issues found. “No issue found” is not a legal all-clear.
16Does PrivBeacon store screenshots, cookies, or form data from scans?
No screenshots are taken. Cookie values are not stored; cookie names may be read in memory to detect a CMS and are not saved on the scan record. The scanner does not fill or submit forms. Stored snippets strip input/textarea/select contents and redact email-like strings and long digit sequences. Full HTML and JavaScript bundles are not archived.
17What happens to reports and historical scans?
Authenticated scans keep results JSON, generated policy/banner/DSAR drafts, and the AI or template summary while the scan exists on your account. You can delete individual scans in the dashboard. Free public reports expire after 14 days. Closed accounts follow the account retention window (up to 24 months, or sooner on a valid deletion request).
18How do I delete scan data or my account?
Delete scans from Dashboard → Scans. Remove a site to delete that site and its scans. For account deletion, use the DSAR form or email privacy@privbeacon.com. We delete or anonymize personal data we control, subject to legal retention (for example billing records).
19Who are the subprocessors, and how is data encrypted and accessed?
Hosting and PostgreSQL are operated by Vassbrekke AS in Norway / EU. Recipients: Stripe, Google (OAuth), GitHub (OAuth), Google Ads, xAI, Proton Mail (SMTP), Resend, Hosted infrastructure operated by Vassbrekke AS, Customer-configured endpoints. TLS in transit. The Proxmox host uses LUKS; the application VM is not separately encrypted; we do not claim field-level encryption of snippets. Access is limited to Vassbrekke AS operators on a least-privilege basis. Other customers cannot see your dashboard. Passwords and API keys are stored hashed. Revoked API keys cannot authenticate.
Den fulde juridiske tekst findes i vores Privatlivspolitik. Privatlivskontakt: privacy@privbeacon.com.
PrivBeacon leverer automatiske privatlivsscanninger og dokumentskabeloner til informationsformål. Dette er ikke juridisk rådgivning. Rådfør dig med kvalificeret juridisk rådgiver, før du stoler på genererede politikker eller overholdelsesresultater for lovmæssige beslutninger.