Privatlivspolitik
Senest opdateret: 20. februar 2026
Om denne privatlivspolitik
Vi har tilføjet korte resuméer i blå bokse for at gøre politikken lettere at forstå. Resuméerne er kun vejledende — det er den fulde tekst, der gælder.
Indholdsfortegnelse (16 sektioner)
1. Dataansvarlig
Inklu ("vi", "os", "vores"), med hjemsted i Danmark, er dataansvarlig for behandlingen af de personoplysninger, vi modtager om dig i forbindelse med din brug af inklu.dk og tilhørende tjenester.
Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger, opbevarer og beskytter dine personoplysninger i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (Databeskyttelsesforordningen / GDPR) samt dansk databeskyttelseslovgivning.
Du kan kontakte os på hej@inklu.dk.
2. Definitioner
- "Personoplysninger"
- Enhver oplysning, der kan identificere dig direkte eller indirekte, fx navn, e-mail, IP-adresse.
- "Behandling"
- Enhver handling med personoplysninger, herunder indsamling, registrering, opbevaring, ændring, videregivelse og sletning.
- "Dataansvarlig"
- Inklu — den part, der bestemmer formålene med og midlerne til behandling af personoplysninger.
- "Databehandler"
- En tredjepart, der behandler personoplysninger på vegne af den dataansvarlige (fx Supabase, Stripe).
- "Tjenesten"
- Inklu-platformen, inkl. webapplikation, API, scanningsinfrastruktur og rapporter.
3. Hvilke oplysninger indsamler vi?
3.1 Oplysninger du giver os
- Kontooplysninger: Navn og e-mailadresse ved oprettelse af konto.
- Virksomhedsoplysninger: Virksomhedsnavn og CVR-nummer (valgfrit).
- Betalingsoplysninger: Kreditkort- og faktureringsoplysninger håndteres af Stripe. Vi modtager kun de sidste 4 cifre af dit kort samt betalingsstatus.
- Scannings-URL'er: De webadresser, du angiver til scanning.
- Supporthenvendelser: Indhold af e-mails og beskeder, du sender til os.
3.2 Oplysninger vi indsamler automatisk
- Tekniske logdata: IP-adresse, browsertype, operativsystem, enhedstype og skærmopløsning.
- Brugsdata: Sidevisninger, klik, funktioner brugt, tidspunkter for login og sessionslængde.
- Scanningsresultater: De tilgængelighedsrapporter og scores, der genereres af vores scanningstjeneste.
3.3 Oplysninger vi IKKE indsamler
- Vi indsamler ikke følsomme personoplysninger (CPR-nummer, helbredsoplysninger, religiøs overbevisning mv.).
- Vi indsamler ikke indhold fra de websites, du scanner — kun tilgængelighedsmetadata.
- Vi sælger aldrig dine personoplysninger til tredjeparter.
4. Formål med behandlingen
Vi behandler dine personoplysninger til følgende formål:
- Levering af tjenesten: Udføre tilgængelighedsscanninger, generere rapporter og vise resultater i dit dashboard.
- Kontoadministration: Oprette og vedligeholde din konto, autentificere dig og administrere dit abonnement.
- Fakturering og betaling: Behandle betalinger, udstede fakturaer og håndtere abonnementsændringer via Stripe.
- Kommunikation: Sende vigtige servicebeskeder (nedetid, ændringer, sikkerhed). Vi sender ikke markedsføring uden dit samtykke.
- Produktforbedring: Analysere brugsdata anonymt og aggregeret for at forbedre tjenestens funktionalitet og brugeroplevelse.
- Support: Besvare dine henvendelser og hjælpe med tekniske problemer.
- Sikkerhed: Beskytte mod svindel, misbrug og uautoriseret adgang.
- Juridisk overholdelse: Opfylde vores forpligtelser under gældende lovgivning.
5. Retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag (GDPR artikel 6, stk. 1):
Litra b — Opfyldelse af kontrakt
Behandling, der er nødvendig for at levere Tjenesten, administrere din konto og håndtere betaling.
Litra a — Samtykke
Behandling baseret på dit udtrykkelige samtykke, fx modtagelse af nyhedsbreve eller brug af ikke-nødvendige cookies. Du kan trække dit samtykke tilbage til enhver tid.
Litra f — Legitim interesse
Behandling baseret på vores legitime interesse i at forbedre produktet, sikre mod svindel og beskytte vores tjenester. Vi foretager altid en interesseafvejning.
Litra c — Retlig forpligtelse
Behandling, der er nødvendig for at overholde lovkrav, fx bogføringsloven og hvidvaskloven.
7. Databehandlere og tredjeparter
Vi bruger følgende tredjeparter (databehandlere) til at levere vores tjeneste:
| Tjeneste | Formål | Lokation |
|---|---|---|
| Supabase | Database, autentificering og fil-lagring | EU (Frankfurt) |
| Stripe | Betalingshåndtering og fakturering | EU / USA (SCC) |
| Vercel | Hosting af webapplikation | EU (arn1) |
| Hetzner | Scanning-infrastruktur | EU (Finland) |
Vi har indgået databehandleraftaler (DPA) med alle ovenstående i henhold til GDPR artikel 28. Vi videregiver ikke dine personoplysninger til andre tredjeparter, medmindre det er påkrævet ved lov (fx retskendelse eller myndighedspåbud).
8. Overførsel til tredjelande
Vi bestræber os på at opbevare alle personoplysninger inden for EU/EØS. Vores primære database og scanningsinfrastruktur er placeret i EU.
Hvor overførsel til tredjelande er nødvendig (fx Stripe i USA), sikrer vi et tilstrækkeligt beskyttelsesniveau via:
- EU-Kommissionens standardkontraktbestemmelser (SCC).
- EU-US Data Privacy Framework (hvor relevant).
- Supplerende tekniske sikkerhedsforanstaltninger (kryptering, pseudonymisering).
Du kan kontakte os for yderligere oplysninger om de specifikke garantier, der er på plads.
9. Opbevaring og sletning
Vi opbevarer kun dine personoplysninger så længe, det er nødvendigt for formålene beskrevet ovenfor:
| Datatype | Opbevaringstid |
|---|---|
| Kontooplysninger | Så længe kontoen er aktiv + 30 dage efter sletning |
| Scanningsresultater | Op til 24 måneder |
| Faktureringsdata | 5 år (jf. bogføringsloven) |
| Tekniske logdata | 90 dage |
| Supporthenvendelser | 2 år efter afslutning |
Når opbevaringsperioden udløber, slettes eller anonymiseres dine data. Du kan til enhver tid anmode om sletning af din konto og tilhørende data (se sektion 11).
10. Sikkerhedsforanstaltninger
Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger, herunder:
- Kryptering i transit: Al kommunikation sker via TLS 1.2+.
- Kryptering i hvile: Alle data er krypteret på diskniveau (AES-256).
- Adgangskontrol: Begrænset adgang til personoplysninger baseret på behov.
- Autentificering: Sikker autentificering med krypterede sessions.
- Sikkerhedsgennemgange: Regelmæssig gennemgang af vores sikkerhedspraksis.
- Logning: Adgang til personoplysninger logges for at opdage uautoriseret brug.
Ved et sikkerhedsbrud, der berører dine personoplysninger, underretter vi dig og relevante myndigheder inden 72 timer i overensstemmelse med GDPR artikel 33.
11. Dine rettigheder
Under GDPR har du følgende rettigheder:
Ret til indsigt (artikel 15)
Du kan anmode om en kopi af de personoplysninger, vi behandler om dig.
Ret til berigtigelse (artikel 16)
Du kan få rettet urigtige eller ufuldstændige oplysninger.
Ret til sletning (artikel 17)
Du kan anmode om sletning af dine personoplysninger ("retten til at blive glemt"). Vi sletter dine data inden 30 dage, medmindre vi er retligt forpligtet til at beholde dem.
Ret til begrænsning (artikel 18)
Du kan anmode om, at vi begrænser behandlingen af dine oplysninger i bestemte situationer.
Ret til dataportabilitet (artikel 20)
Du kan anmode om at modtage dine personoplysninger i et struktureret, maskinlæsbart format (JSON/CSV).
Ret til indsigelse (artikel 21)
Du kan gøre indsigelse mod behandling baseret på legitim interesse. Vi stopper behandlingen, medmindre vi kan påvise tvingende legitime grunde.
Ret til at trække samtykke tilbage
Hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage. Tilbagetrækningen påvirker ikke lovligheden af behandling, der er sket før tilbagetrækningen.
For at udøve dine rettigheder, kontakt os på hej@inklu.dk. Vi besvarer din henvendelse inden 30 dage. Vi kan anmode om identifikation for at verificere din identitet.
12. Automatiske afgørelser og profilering
Vi foretager ikke automatiske afgørelser, der har retsvirkninger for dig, eller som på tilsvarende vis påvirker dig væsentligt (GDPR artikel 22).
Vi bruger ikke dine personoplysninger til profilering med henblik på markedsføring eller prisoptimering. Anonymiserede brugsdata kan bruges til at forbedre produktet generelt, men aldrig til at træffe individuelle beslutninger.
13. Børn
Tjenesten er rettet mod virksomheder og er ikke beregnet til brug af personer under 18 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis vi opdager, at vi har indsamlet oplysninger om en person under 18 år, sletter vi dem straks.
14. Ændringer af politikken
- Vi kan opdatere denne privatlivspolitik for at afspejle ændringer i vores praksis eller lovgivningen.
- Ved væsentlige ændringer underretter vi dig via e-mail mindst 30 dage inden ikrafttræden.
- Mindre ændringer (sproglige præciseringer) kan foretages uden varsel.
- Den senest opdaterede version er altid tilgængelig på denne side.
- Fortsat brug af Tjenesten efter ikrafttræden udgør accept af den opdaterede politik.
15. Klage
Hvis du er utilfreds med vores behandling af dine personoplysninger, opfordrer vi dig til først at kontakte os, så vi kan forsøge at løse problemet.
Du har altid ret til at klage til Datatilsynet:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
Web: www.datatilsynet.dk
E-mail: dt@datatilsynet.dk
16. Kontakt
Har du spørgsmål til denne privatlivspolitik eller vores behandling af dine personoplysninger?
Vi besvarer henvendelser om personoplysninger inden 30 dage.