Udkast: skal gennemgås af advokat før brug.
Privatlivspolitik
Denne politik beskriver, hvordan CVR-Vagt behandler personoplysninger, både om dig som kunde og om personer, der optræder i de offentlige registre, tjenesten overvåger. CVR-Vagt er dataansvarlig for behandlingen af kundedata beskrevet nedenfor; for overvågningslister, kunden fører på vegne af egne klienter, er kunden dataansvarlig og CVR-Vagt databehandler, jf. databehandleraftalen.
Vi opbevarer ikke persondata om overvågede virksomheders ledelse
CVR-Vagt overvåger virksomheder, ikke personer. Vi opbevarer ingen personoplysninger om de overvågede virksomheders direktion, bestyrelse, reelle ejere eller revisorer: ingen navne, ingen privatadresser, ingen CPR-numre. Ændringer i ledelse og revision registreres udelukkende som ikke-personhenførbare afledninger (rolle-baserede hashes og antal personer pr. rolle), der ikke kan føres tilbage til enkeltpersoner.
Transient behandling: navne hentes live ved afsendelse
Når en alert om et ledelsesskifte genereres, slår tjenesten navnet op i det offentlige CVR via Datafordeleren i selve afsendelsesøjeblikket. Navnet gemmes aldrig i CVR-Vagts database. Behandlingen er transient og består alene i at flette navnet ind i den notifikation, der leveres. Efter levering findes navnet derfor kun i den afsendte mail: hos modtageren og i mailudbyderens (Resend) systemer som led i udsendelsen. Denne behandling sker i CVR-Vagts og kundens legitime interesse i at videreformidle offentligt tilgængelige registeroplysninger (databeskyttelses- forordningens art. 6, stk. 1, litra f) og er tillige beskrevet i databehandleraftalen. Kan personen ikke identificeres sikkert, degraderer alerten til "ledelse ændret, se på Virk" uden navn.
Hvad vi opbevarer
Vi opbevarer to kategorier af data:
- Konto- og brugerdata: login-e-mail, kontonavn, notifikationskanaler (modtager-e-mailadresser og webhook-URL'er), din overvågningsliste, planvalg og faktureringsstatus. Stripe er selvstændig dataansvarlig for kortdata.
- Registerdata om virksomheder: offentlige oplysninger fra CVR, årsrapporter og Statstidende (navn, status, adresse, branche, regnskabstal, hændelser) samt de ikke-personhenførbare rolle-afledninger nævnt ovenfor. Disse data vedrører virksomheder og er ikke personoplysninger om dig.
Opbevaring og sletning
Konto- og brugerdata opbevares, så længe kontoen består. Sletter du din konto under Indstillinger, slettes alle konto-tilknyttede personoplysninger (brugere, kanaler, overvågningsliste, indstillinger); bogføringspligtige fakturadata opbevares dog i 5 år efter bogføringsloven. Globale registerdata om virksomheder bevares, da de ikke er persondata om dig. Sletningen dokumenteres i en GDPR-log, der som dokumentation for efterlevelsen overlever kontoen uden andet personindhold end det, loggen kræver.
Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet. Du kan til enhver tid eksportere dine kontodata i maskinlæsbart format og slette din konto direkte under Indstillinger, uden at kontakte os først. Henvendelser om rettigheder besvares senest en måned efter modtagelsen. Klager kan indgives til Datatilsynet (datatilsynet.dk).
Indsigelse fra ledelsesmedlemmer
Gør et ledelsesmedlem i en overvåget virksomhed indsigelse eller anmoder om sletning, er det retvisende svar, at CVR-Vagt ikke opbevarer personoplysninger om vedkommende. Anmodningen registreres i GDPR-loggen med henvisning til denne politik.
Modtagere af data
Vi anvender følgende leverandører: Supabase (database og login), Vercel (hosting), Resend (udsendelse af notifikationer) og Stripe (betaling). Der sælges eller videregives ikke data til tredjeparter derudover.
Markedsføring (markedsføringslovens §10)
CVR-Vagt sender ikke uanmodet elektronisk markedsføring. Opsøgende salg til erhvervskunder sker via LinkedIn, telefon eller brev, eller pr. e-mail alene efter forudgående samtykke, i overensstemmelse med markedsføringslovens §10.