Persondatapolitik for datagiraf.com

Senest opdateret: 22. juni 2026

1. Om denne persondatapolitik
Denne persondatapolitik forklarer, hvordan DataGiraf ApS behandler personoplysninger i forbindelse med datagiraf.com, vores ESG-platform, kundekontakt og levering af vores tjenester.
En persondatapolitik er information om behandling af personoplysninger. Du accepterer ikke persondatapolitikken blot ved at bruge hjemmesiden. Når en behandling kræver samtykke, beder vi særskilt om det.

2. Dataansvarlig
DataGiraf ApS
CVR-nr.: 45885399
Sandagervej 26
8240 Risskov
E-mail: info@datagiraf.com
Telefon: +45 21 69 65 95
Web: https://datagiraf.com
DataGiraf ApS er dataansvarlig for blandt andet oplysninger om besøgende, kontaktpersoner, brugerprofiler, kundeadministration, sikkerhed og markedsføring.
Når en virksomhedskunde uploader personoplysninger til ESG-platformen og bestemmer formålet med behandlingen, er kunden normalt dataansvarlig, mens DataGiraf ApS er databehandler. Denne behandling reguleres af en databehandleraftale og kundens dokumenterede instrukser.

3. Hvilke oplysninger behandler vi?
Vi kan behandle følgende oplysninger:
Navn, arbejdsmail, telefonnummer, stilling og virksomhed.
Bruger-id, medlemsniveau, loginhistorik og kontostatus.
Kunde-, abonnements-, fakturerings- og supportoplysninger.
IP-adresse, browser, enhed, tidspunkt, sikkerhedslogs og oplysninger om brugen af platformen.
ESG- og virksomhedsdata, som brugeren eller kundens administrator indtaster eller uploader.
Input og output fra platformens AI-funktioner.
Cookie- og samtykkeoplysninger.
Medlemskaber administreres gennem Paid Memberships Pro i vores WordPress-installation. Adgangskoder opbevares ikke i læsbar form.
Vi beder ikke brugere om at uploade CPR-numre, helbredsoplysninger, biometriske oplysninger, fagforeningsforhold, religion eller andre følsomme personoplysninger, medmindre dette er udtrykkeligt aftalt, nødvendigt og lovligt.
Virksomhedskunden er ansvarlig for, at oplysninger, som uploades til platformen, er indsamlet og videregivet lovligt.

4. Formål, retsgrundlag og opbevaring
Drift og sikkerhed
Vi behandler tekniske oplysninger for at levere hjemmesiden, beskytte konti, forebygge misbrug, fejlfinde og dokumentere sikkerhedshændelser.
Retsgrundlaget er GDPR artikel 6, stk. 1, litra f, da vi har en legitim interesse i sikker og stabil drift.
Sikkerheds- og serverlogs opbevares normalt i op til 12 måneder, medmindre en konkret hændelse kræver længere opbevaring.
Brugerprofiler og medlemskaber
Vi behandler konto-, kontakt- og virksomhedsoplysninger for at oprette og administrere brugeradgang og medlemskaber gennem Paid Memberships Pro.
Retsgrundlaget er GDPR artikel 6, stk. 1, litra b, når behandlingen er nødvendig for en aftale. For kontaktpersoner hos virksomhedskunder kan retsgrundlaget være vores legitime interesse efter artikel 6, stk. 1, litra f.
Oplysningerne opbevares, mens kontoen eller kundeforholdet er aktivt, og derefter så længe det er nødvendigt for dokumentation, tvister og lovkrav.
ESG-platform og rapporter
Vi behandler nødvendige oplysninger for at indsamle og strukturere ESG-data, generere rapporter og levere platformens funktioner.
Når DataGiraf er dataansvarlig, er retsgrundlaget normalt GDPR artikel 6, stk. 1, litra b.
Når DataGiraf behandler oplysninger på kundens vegne, følger vi kundens instrukser og databehandleraftalen. Kundedata opbevares under kundeforholdet og slettes eller returneres ved ophør efter kundeaftalen og databehandleraftalen.
Kundekontakt og support
Vi behandler navn, kontaktoplysninger og korrespondance for at besvare henvendelser og levere support.
Retsgrundlaget er GDPR artikel 6, stk. 1, litra b eller f.
Almindelige henvendelser opbevares normalt i op til 12 måneder efter afslutning. Oplysninger, som er nødvendige for et aktivt kundeforhold eller en tvist, kan opbevares længere.
Betaling og bogføring
Medlemskaber administreres gennem Paid Memberships Pro, og betalinger behandles af Stripe.
Vi behandler nødvendige abonnements-, transaktions- og faktureringsoplysninger. Retsgrundlaget er GDPR artikel 6, stk. 1, litra b og c.
Stripe behandler betalingskortoplysningerne. DataGiraf modtager ikke de fulde kortoplysninger, men kan modtage transaktions-id, betalingsstatus, korttype og kortets sidste cifre.
Regnskabsmateriale opbevares som udgangspunkt i fem år efter udgangen af det relevante regnskabsår.
Cookies, statistik og annoncer
Nødvendige teknologier anvendes til sikkerhed, login, sessionsstyring og lagring af brugerens cookievalg.
Google Analytics og Google Ads anvendes først, hvis tjenesterne aktiveres, og brugeren har givet samtykke til den relevante kategori.
Retsgrundlaget for statistik og markedsføring er samtykke efter GDPR artikel 6, stk. 1, litra a.
Samtykke kan ændres eller tilbagekaldes gennem “Cookieindstillinger”. Anonyme samtykkehændelser opbevares i op til 24 måneder for at dokumentere samtykkeløsningen.
Læs mere i vores cookiepolitik:
https://datagiraf.com/cookiepolitik/

5. Kunstig intelligens
DataGiraf anvender Claude gennem Anthropic API som en del af platformens AI-funktioner.
Claude kan blandt andet hjælpe med at:
Strukturere ESG-oplysninger.
Analysere indtastede data.
Udarbejde tekstforslag.
Generere udkast til ESG-rapporter.
For kunder i EU/EØS leveres API-tjenesten efter Anthropics kommercielle vilkår af Anthropic Ireland, Limited.
Anthropic fungerer som databehandler eller underdatabehandler efter Anthropics Data Processing Addendum. Efter de kommercielle API-vilkår må Anthropic ikke træne sine modeller på kundens API-input og -output.
Brugere bør undgå at indtaste personoplysninger, som ikke er nødvendige. AI-genereret indhold kan indeholde fejl og skal vurderes af et menneske før anvendelse.
DataGiraf anvender ikke Claude til afgørelser, der alene er automatiserede og har retsvirkning eller tilsvarende væsentlig betydning for en person.

6. Modtagere og databehandlere
Vi deler kun personoplysninger, når det er nødvendigt og lovligt.
Modtagere og databehandlere kan omfatte:
Nordicway ApS, som leverer webhosting og serverdrift.
Paid Memberships Pro, som anvendes til administration af medlemskaber i WordPress.
Anthropic Ireland, Limited og Anthropics underdatabehandlere, som leverer Claude gennem Anthropic API.
Stripe Payments Europe, Limited og relevante selskaber i Stripe-koncernen, som behandler betalinger, abonnementer og forebyggelse af svig.
Google, hvis Google Analytics eller Google Ads senere aktiveres efter samtykke.
Revisorer, rådgivere og offentlige myndigheder, når det er nødvendigt eller lovpligtigt.
Medlemsdata fra Paid Memberships Pro opbevares som udgangspunkt i DataGirafs WordPress-database hos Nordicway.
Vi indgår databehandleraftaler med leverandører, der behandler personoplysninger på vores vegne. Vi sælger ikke personoplysninger.

7. Overførsler uden for EU/EØS
Nordicway leverer dansk hosting.
Anthropic og Stripe kan anvende underdatabehandlere eller give adgang til oplysninger fra lande uden for EU/EØS. Det samme kan gælde Google, hvis Google Analytics eller Google Ads aktiveres.
Ved overførsler uden for EU/EØS anvender vi et lovligt overførselsgrundlag, eksempelvis:
EU-Kommissionens standardkontraktbestemmelser.
En relevant tilstrækkelighedsafgørelse.
EU-U.S. Data Privacy Framework, når leverandøren og behandlingen er omfattet.
Vi vurderer desuden behovet for supplerende sikkerhedsforanstaltninger.

8. Hvor kommer oplysningerne fra?
Oplysninger kommer normalt fra:
Brugeren selv.
Brugerens arbejdsgiver.
Virksomhedens administrator.
Automatisk registrering ved brug af hjemmesiden og platformen.
Når en virksomhedskunde uploader oplysninger om medarbejdere eller andre personer, er kunden ansvarlig for at give de berørte personer den nødvendige information efter GDPR.

9. Er oplysninger obligatoriske?
Oplysninger, som er nødvendige ved oprettelse af en konto eller aftale, skal gives, hvis vi skal kunne levere tjenesten.
Hvis oplysningerne ikke gives, kan vi muligvis ikke oprette kontoen eller levere den aftalte funktion.
Valgfrie cookies og markedsføring kan afvises uden at miste adgang til hjemmesidens almindelige funktioner.

10. Sikkerhed
Vi anvender tekniske og organisatoriske sikkerhedsforanstaltninger baseret på risikoen, herunder:
Adgangsbegrænsning.
Rollebaserede rettigheder.
Krypteret dataoverførsel.
Backup.
Sikkerhedslogning.
Opdatering af systemer.
Procedurer for håndtering af sikkerhedsbrud.
Ingen internetbaseret tjeneste er helt risikofri. Brugere skal beskytte deres loginoplysninger og straks kontakte os ved mistanke om misbrug.

11. Dine rettigheder
Du kan afhængigt af omstændighederne have ret til:
Indsigt i dine personoplysninger.
Berigtigelse af urigtige oplysninger.
Sletning.
Begrænsning af behandling.
Dataportabilitet.
Indsigelse mod behandling baseret på legitim interesse.
At tilbagekalde et samtykke.
Ikke at være genstand for visse afgørelser, der alene er baseret på automatiseret behandling.
Tilbagekaldelse af samtykke påvirker ikke lovligheden af behandling, som fandt sted før tilbagekaldelsen.
Rettighederne er ikke absolutte og kan være begrænset af lovgivning eller hensynet til andres rettigheder.
Kontakt os på info@datagiraf.com. Vi kan bede om nødvendige oplysninger for at bekræfte din identitet.
Hvis oplysningerne er uploadet af din arbejdsgiver eller en anden virksomhedskunde, bør du også kontakte virksomheden, da den normalt er dataansvarlig for oplysningerne.

12. Klage
Du kan klage til:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
https://www.datatilsynet.dk
Vi opfordrer dig til først at kontakte os, så vi får mulighed for at undersøge sagen.

13. Børn
Platformen er beregnet til erhvervsbrug og er ikke målrettet børn.
Vi indsamler ikke bevidst oplysninger direkte fra børn gennem hjemmesiden.

14. Cookiepolitik
Oplysninger om cookies, leverandører, formål og udløb findes i vores cookiepolitik:
https://datagiraf.com/cookiepolitik/

15. Ændringer
Vi opdaterer persondatapolitikken, når vores behandling, leverandører eller lovkrav ændres.
Ved væsentlige ændringer informerer vi via hjemmesiden, platformen eller e-mail, når det er relevant.
Den gældende version vil altid være tilgængelig på datagiraf.com.
16. Kontakt
DataGiraf ApS
Sandagervej 26
8240 Risskov
E-mail: info@datagiraf.com
Telefon: +45 21 69 65 95
 

Scroll to Top