Privatlivspolitik

Senest opdateret: 20. februar 2026

Om denne privatlivspolitik

Vi har tilføjet korte resuméer i blå bokse for at gøre politikken lettere at forstå. Resuméerne er kun vejledende — det er den fulde tekst, der gælder.

Indholdsfortegnelse (16 sektioner)

1. Dataansvarlig

Kort fortalt: Inklu er ansvarlig for dine personoplysninger. Du kan altid kontakte os på hej@inklu.dk.

Inklu ("vi", "os", "vores"), med hjemsted i Danmark, er dataansvarlig for behandlingen af de personoplysninger, vi modtager om dig i forbindelse med din brug af inklu.dk og tilhørende tjenester.

Denne privatlivspolitik beskriver, hvordan vi indsamler, bruger, opbevarer og beskytter dine personoplysninger i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (Databeskyttelsesforordningen / GDPR) samt dansk databeskyttelseslovgivning.

Du kan kontakte os på hej@inklu.dk.


2. Definitioner

"Personoplysninger"
Enhver oplysning, der kan identificere dig direkte eller indirekte, fx navn, e-mail, IP-adresse.
"Behandling"
Enhver handling med personoplysninger, herunder indsamling, registrering, opbevaring, ændring, videregivelse og sletning.
"Dataansvarlig"
Inklu — den part, der bestemmer formålene med og midlerne til behandling af personoplysninger.
"Databehandler"
En tredjepart, der behandler personoplysninger på vegne af den dataansvarlige (fx Supabase, Stripe).
"Tjenesten"
Inklu-platformen, inkl. webapplikation, API, scanningsinfrastruktur og rapporter.

3. Hvilke oplysninger indsamler vi?

Kort fortalt: Vi indsamler kun de oplysninger, der er nødvendige for at levere tjenesten — kontooplysninger, betalingsdata (via Stripe) og tekniske logdata.

3.1 Oplysninger du giver os

  • Kontooplysninger: Navn og e-mailadresse ved oprettelse af konto.
  • Virksomhedsoplysninger: Virksomhedsnavn og CVR-nummer (valgfrit).
  • Betalingsoplysninger: Kreditkort- og faktureringsoplysninger håndteres af Stripe. Vi modtager kun de sidste 4 cifre af dit kort samt betalingsstatus.
  • Scannings-URL'er: De webadresser, du angiver til scanning.
  • Supporthenvendelser: Indhold af e-mails og beskeder, du sender til os.

3.2 Oplysninger vi indsamler automatisk

  • Tekniske logdata: IP-adresse, browsertype, operativsystem, enhedstype og skærmopløsning.
  • Brugsdata: Sidevisninger, klik, funktioner brugt, tidspunkter for login og sessionslængde.
  • Scanningsresultater: De tilgængelighedsrapporter og scores, der genereres af vores scanningstjeneste.

3.3 Oplysninger vi IKKE indsamler

  • Vi indsamler ikke følsomme personoplysninger (CPR-nummer, helbredsoplysninger, religiøs overbevisning mv.).
  • Vi indsamler ikke indhold fra de websites, du scanner — kun tilgængelighedsmetadata.
  • Vi sælger aldrig dine personoplysninger til tredjeparter.

4. Formål med behandlingen

Kort fortalt: Vi bruger dine data til at levere tjenesten, administrere din konto, sende servicebeskeder og forbedre produktet.

Vi behandler dine personoplysninger til følgende formål:

  • Levering af tjenesten: Udføre tilgængelighedsscanninger, generere rapporter og vise resultater i dit dashboard.
  • Kontoadministration: Oprette og vedligeholde din konto, autentificere dig og administrere dit abonnement.
  • Fakturering og betaling: Behandle betalinger, udstede fakturaer og håndtere abonnementsændringer via Stripe.
  • Kommunikation: Sende vigtige servicebeskeder (nedetid, ændringer, sikkerhed). Vi sender ikke markedsføring uden dit samtykke.
  • Produktforbedring: Analysere brugsdata anonymt og aggregeret for at forbedre tjenestens funktionalitet og brugeroplevelse.
  • Support: Besvare dine henvendelser og hjælpe med tekniske problemer.
  • Sikkerhed: Beskytte mod svindel, misbrug og uautoriseret adgang.
  • Juridisk overholdelse: Opfylde vores forpligtelser under gældende lovgivning.

5. Retsgrundlag

Kort fortalt: Vi behandler dine data baseret på kontrakt (for at levere tjenesten), samtykke (for valgfrie funktioner) og legitim interesse (for produktforbedring).

Vi behandler dine personoplysninger på følgende retsgrundlag (GDPR artikel 6, stk. 1):

Litra b — Opfyldelse af kontrakt

Behandling, der er nødvendig for at levere Tjenesten, administrere din konto og håndtere betaling.

Litra a — Samtykke

Behandling baseret på dit udtrykkelige samtykke, fx modtagelse af nyhedsbreve eller brug af ikke-nødvendige cookies. Du kan trække dit samtykke tilbage til enhver tid.

Litra f — Legitim interesse

Behandling baseret på vores legitime interesse i at forbedre produktet, sikre mod svindel og beskytte vores tjenester. Vi foretager altid en interesseafvejning.

Litra c — Retlig forpligtelse

Behandling, der er nødvendig for at overholde lovkrav, fx bogføringsloven og hvidvaskloven.


6. Cookies og tracking

Kort fortalt: Vi bruger kun nødvendige cookies til at få tjenesten til at fungere. Vi bruger ikke tredjepartstracking til reklamer.

Vi bruger følgende typer cookies:

Nødvendige cookies

Påkrævet for at logge ind, huske din session og sikre tjenestens grundlæggende funktionalitet. Disse kan ikke fravælges.

Funktionelle cookies

Husker dine præferencer (fx sprog, tema). Sættes kun med dit samtykke.

Analyse-cookies

Anonymiseret brugsstatistik til produktforbedring. Sættes kun med dit samtykke. Vi bruger ikke Google Analytics.

Vi bruger ikke tredjepartstracking til reklamer eller retargeting. For flere detaljer, se vores cookiepolitik.


7. Databehandlere og tredjeparter

Kort fortalt: Vi deler kun data med tredjeparter, der er nødvendige for at levere tjenesten. Alle har databehandleraftaler.

Vi bruger følgende tredjeparter (databehandlere) til at levere vores tjeneste:

TjenesteFormålLokation
SupabaseDatabase, autentificering og fil-lagringEU (Frankfurt)
StripeBetalingshåndtering og faktureringEU / USA (SCC)
VercelHosting af webapplikationEU (arn1)
HetznerScanning-infrastrukturEU (Finland)

Vi har indgået databehandleraftaler (DPA) med alle ovenstående i henhold til GDPR artikel 28. Vi videregiver ikke dine personoplysninger til andre tredjeparter, medmindre det er påkrævet ved lov (fx retskendelse eller myndighedspåbud).


8. Overførsel til tredjelande

Kort fortalt: Dine data opbevares primært i EU. Hvor overførsel til USA er nødvendig (Stripe), sker det med EU-godkendte sikkerhedsforanstaltninger.

Vi bestræber os på at opbevare alle personoplysninger inden for EU/EØS. Vores primære database og scanningsinfrastruktur er placeret i EU.

Hvor overførsel til tredjelande er nødvendig (fx Stripe i USA), sikrer vi et tilstrækkeligt beskyttelsesniveau via:

  • EU-Kommissionens standardkontraktbestemmelser (SCC).
  • EU-US Data Privacy Framework (hvor relevant).
  • Supplerende tekniske sikkerhedsforanstaltninger (kryptering, pseudonymisering).

Du kan kontakte os for yderligere oplysninger om de specifikke garantier, der er på plads.


9. Opbevaring og sletning

Kort fortalt: Vi opbevarer dine data så længe din konto er aktiv. Scanningsdata slettes efter 24 måneder. Ved kontosletning slettes alt inden 30 dage.

Vi opbevarer kun dine personoplysninger så længe, det er nødvendigt for formålene beskrevet ovenfor:

DatatypeOpbevaringstid
KontooplysningerSå længe kontoen er aktiv + 30 dage efter sletning
ScanningsresultaterOp til 24 måneder
Faktureringsdata5 år (jf. bogføringsloven)
Tekniske logdata90 dage
Supporthenvendelser2 år efter afslutning

Når opbevaringsperioden udløber, slettes eller anonymiseres dine data. Du kan til enhver tid anmode om sletning af din konto og tilhørende data (se sektion 11).


10. Sikkerhedsforanstaltninger

Kort fortalt: Vi bruger kryptering, adgangskontrol og regelmæssige sikkerhedsgennemgange til at beskytte dine data.

Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger, herunder:

  • Kryptering i transit: Al kommunikation sker via TLS 1.2+.
  • Kryptering i hvile: Alle data er krypteret på diskniveau (AES-256).
  • Adgangskontrol: Begrænset adgang til personoplysninger baseret på behov.
  • Autentificering: Sikker autentificering med krypterede sessions.
  • Sikkerhedsgennemgange: Regelmæssig gennemgang af vores sikkerhedspraksis.
  • Logning: Adgang til personoplysninger logges for at opdage uautoriseret brug.

Ved et sikkerhedsbrud, der berører dine personoplysninger, underretter vi dig og relevante myndigheder inden 72 timer i overensstemmelse med GDPR artikel 33.


11. Dine rettigheder

Kort fortalt: Du har ret til at se, rette, slette og eksportere dine data. Du kan også gøre indsigelse mod behandling. Kontakt os for at bruge dine rettigheder.

Under GDPR har du følgende rettigheder:

Ret til indsigt (artikel 15)

Du kan anmode om en kopi af de personoplysninger, vi behandler om dig.

Ret til berigtigelse (artikel 16)

Du kan få rettet urigtige eller ufuldstændige oplysninger.

Ret til sletning (artikel 17)

Du kan anmode om sletning af dine personoplysninger ("retten til at blive glemt"). Vi sletter dine data inden 30 dage, medmindre vi er retligt forpligtet til at beholde dem.

Ret til begrænsning (artikel 18)

Du kan anmode om, at vi begrænser behandlingen af dine oplysninger i bestemte situationer.

Ret til dataportabilitet (artikel 20)

Du kan anmode om at modtage dine personoplysninger i et struktureret, maskinlæsbart format (JSON/CSV).

Ret til indsigelse (artikel 21)

Du kan gøre indsigelse mod behandling baseret på legitim interesse. Vi stopper behandlingen, medmindre vi kan påvise tvingende legitime grunde.

Ret til at trække samtykke tilbage

Hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage. Tilbagetrækningen påvirker ikke lovligheden af behandling, der er sket før tilbagetrækningen.

For at udøve dine rettigheder, kontakt os på hej@inklu.dk. Vi besvarer din henvendelse inden 30 dage. Vi kan anmode om identifikation for at verificere din identitet.


12. Automatiske afgørelser og profilering

Vi foretager ikke automatiske afgørelser, der har retsvirkninger for dig, eller som på tilsvarende vis påvirker dig væsentligt (GDPR artikel 22).

Vi bruger ikke dine personoplysninger til profilering med henblik på markedsføring eller prisoptimering. Anonymiserede brugsdata kan bruges til at forbedre produktet generelt, men aldrig til at træffe individuelle beslutninger.


13. Børn

Tjenesten er rettet mod virksomheder og er ikke beregnet til brug af personer under 18 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis vi opdager, at vi har indsamlet oplysninger om en person under 18 år, sletter vi dem straks.


14. Ændringer af politikken

Kort fortalt: Vi kan opdatere denne politik og underretter dig om væsentlige ændringer via e-mail mindst 30 dage forinden.
  • Vi kan opdatere denne privatlivspolitik for at afspejle ændringer i vores praksis eller lovgivningen.
  • Ved væsentlige ændringer underretter vi dig via e-mail mindst 30 dage inden ikrafttræden.
  • Mindre ændringer (sproglige præciseringer) kan foretages uden varsel.
  • Den senest opdaterede version er altid tilgængelig på denne side.
  • Fortsat brug af Tjenesten efter ikrafttræden udgør accept af den opdaterede politik.

15. Klage

Hvis du er utilfreds med vores behandling af dine personoplysninger, opfordrer vi dig til først at kontakte os, så vi kan forsøge at løse problemet.

Du har altid ret til at klage til Datatilsynet:

Datatilsynet

Carl Jacobsens Vej 35

2500 Valby

Telefon: 33 19 32 00

Web: www.datatilsynet.dk

E-mail: dt@datatilsynet.dk


16. Kontakt

Har du spørgsmål til denne privatlivspolitik eller vores behandling af dine personoplysninger?

Inklu

E-mail: hej@inklu.dk

Web: inklu.dk

Vi besvarer henvendelser om personoplysninger inden 30 dage.