Privatlivspolitik

Din datasikkerhed ervores prioritet

Hos EPR Reporter tager vi databeskyttelse alvorligt. Denne privatlivspolitik forklarer hvordan vi indsamler, bruger og beskytter dine personoplysninger i overensstemmelse med GDPR.

GDPR-kompatibel
SSL-krypteret
Dansk databehandler

Sidst opdateret: 18. oktober 2025

Oversigt

Hurtig oversigt

De vigtigste punkter om hvordan vi håndterer dine data

Sikker lagring

Alle data krypteres og opbevares sikkert hos certificerede datacentre i EU.

Ingen salg af data

Vi sælger aldrig dine personoplysninger til tredjeparter. Aldrig.

Fuld gennemsigtighed

Du kan altid se, downloade og slette dine data når du vil.

Dine rettigheder

Du har fuld kontrol over dine data i henhold til GDPR.

1. Dataansvarlig

EPR Reporter er dataansvarlig for behandlingen af dine personoplysninger.

Kontaktoplysninger:

  • Navn: EPR Reporter
  • Email: support@epr-reporter.dk
  • Adresse: Danmark

Du kan altid kontakte os vedrørende behandling af dine personoplysninger eller hvis du har spørgsmål til denne privatlivspolitik.

2. Hvilke personoplysninger indsamler vi

2.1 Kontooplysninger

Når du opretter en konto hos os, indsamler vi:

  • Navn og email-adresse
  • Virksomhedsoplysninger (navn, adresse)
  • Kontaktoplysninger (telefon, hvis frivilligt oplyst)
  • Krypteret adgangskode

2.2 Brugsdata

For at forbedre tjenesten og sikre korrekt drift indsamler vi:

  • Log-in aktivitet og tidspunkter
  • IP-adresse og browsertype
  • Sidevisninger og funktionsbrug
  • Tekniske fejl og performance data

2.3 Rapportdata

Når du bruger vores EPR rapporteringsværktøj indsamler vi:

  • Emballagedata (vægte, materialer, kategorier)
  • Uploadede dokumenter og filer
  • Genererede rapporter og beregninger
  • Historik over rapporteringsperioder

2.4 Betalingsoplysninger

Ved køb af kreditter eller abonnementer:

  • Transaktionshistorik og faktura-oplysninger
  • Valg af betalingsplan
  • Bemærk: Vi opbevarer IKKE kortoplysninger. Alle betalinger håndteres sikkert gennem Stripe.
3. Formål og retsgrundlag

Vi behandler dine personoplysninger til følgende formål:

Levering af tjeneste

At give dig adgang til EPR Reporter og generere DPA-kompatible rapporter.

Retsgrundlag: Kontraktforhold (GDPR art. 6, stk. 1, litra b)

Fakturering og betaling

At håndtere betalinger, abonnementer og udstede fakturaer.

Retsgrundlag: Kontraktforhold og juridisk forpligtelse (GDPR art. 6, stk. 1, litra b+c)

Kundesupport

At besvare dine henvendelser og give teknisk support.

Retsgrundlag: Legitim interesse (GDPR art. 6, stk. 1, litra f)

Forbedring af tjeneste

At analysere brug og forbedre funktionalitet, sikkerhed og brugeroplevelse.

Retsgrundlag: Legitim interesse (GDPR art. 6, stk. 1, litra f)

Markedsføring

At sende dig relevante opdateringer om tjenesten (kun hvis du har givet samtykke).

Retsgrundlag: Samtykke (GDPR art. 6, stk. 1, litra a)

4. Deling af personoplysninger

Vi sælger aldrig dine personoplysninger. Vi deler kun data med følgende parter, og kun i det omfang det er nødvendigt:

Databehandlere

Supabase: Database og autentifikation (EU-baseret)
Vercel: Hosting og infrastruktur (EU-regioner)
Resend: Email-levering

Betalingsudbyder

Stripe: Sikker håndtering af betalinger (PCI-DSS certificeret)

Myndigheder

Kun hvis vi er juridisk forpligtet til det (f.eks. ved retskendelse)

Databehandleraftaler

Alle vores databehandlere har underskrevet databehandleraftaler i henhold til GDPR artikel 28, som sikrer at dine data behandles forsvarligt.

5. Opbevaring af data

Vi opbevarer kun dine personoplysninger så længe det er nødvendigt til de formål, de blev indsamlet til:

Kontooplysninger

Opbevares så længe din konto er aktiv, eller som krævet af juridiske forpligtelser.

Rapportdata

Opbevares i 5 år efter genereringstidspunkt (i henhold til bogføringsloven).

Fakturaer og betalinger

Opbevares i 5 år efter transaktionsdato (juridisk krav).

Log-data

Opbevares i maksimalt 90 dage, derefter automatisk slettet.

Automatisk sletning

Når en opbevaringsperiode udløber, sletter vi automatisk dine data, medmindre vi har en juridisk forpligtelse til at opbevare dem længere.

6. Datasikkerhed

Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger:

Kryptering

SSL/TLS-kryptering for al datatransmission og krypteret lagring af følsomme data.

Adgangskontrol

Kun autoriserede medarbejdere har adgang til dine data, og kun når det er nødvendigt.

Sikker infrastruktur

Hosting hos certificerede datacentre i EU med høj sikkerhedsstandard.

Regelmæssige sikkerhedsopdateringer

Løbende opdateringer og sikkerhedstest for at beskytte mod trusler.

Backup

Automatiske daglige backups for at sikre mod datatab.

Logging

Alle adgange til data logges for at sikre sporbarhed.

7. Dine rettigheder

I henhold til GDPR har du følgende rettigheder:

Ret til indsigt

Du kan anmode om en kopi af alle de personoplysninger, vi har om dig.

Ret til berigtigelse

Du kan få rettet forkerte eller ufuldstændige oplysninger.

Ret til sletning

Du kan anmode om at få dine data slettet ("retten til at blive glemt").

Ret til dataportabilitet

Du kan få dine data udleveret i et maskinlæsbart format.

Ret til indsigelse

Du kan gøre indsigelse mod behandling af dine personoplysninger.

Ret til begrænsning

Du kan anmode om begrænsning af behandlingen af dine data.

Ret til at trække samtykke tilbage

Hvis behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage.

Ret til at klage

Du kan indgive en klage til Datatilsynet, hvis du mener, at vi behandler dine data i strid med GDPR.

Sådan udøver du dine rettigheder

For at udøve dine rettigheder skal du kontakte os på:

Vi besvarer alle anmodninger inden for 30 dage.

8. Cookies og tracking

Vi bruger cookies og lignende teknologier til at forbedre din oplevelse og analysere brug af vores tjeneste.

Nødvendige cookies

Bruges til autentifikation og grundlæggende funktionalitet. Kan ikke slås fra.

Funktionelle cookies

Gemmer dine præferencer som sprog og tema-valg.

Analytiske cookies

Hjælper os med at forstå hvordan tjenesten bruges, så vi kan forbedre den. Data anonymiseres.

Du kan til enhver tid ændre dine cookie-præferencer i din browser eller kontakte os for at fravælge ikke-nødvendige cookies.

9. Ændringer til privatlivspolitikken

Vi kan opdatere denne privatlivspolitik fra tid til anden for at afspejle ændringer i vores praksis eller af juridiske årsager.

Ved væsentlige ændringer vil vi informere dig via email eller en meddelelse på platformen. Vi opfordrer dig til at læse denne politik regelmæssigt for at holde dig opdateret.

Sidst opdateret: 18. oktober 2025

Versionshistorik tilgængelig ved henvendelse til support.

10. Kontakt os

Hvis du har spørgsmål til denne privatlivspolitik eller ønsker at udøve dine rettigheder, er du velkommen til at kontakte os:

Adresse

EPR Reporter
Danmark

Datatilsynet

Hvis du ønsker at klage over vores behandling af dine personoplysninger:
www.datatilsynet.dk

Din datasikkerhed er i trygge hænder

Vi tager din privatliv alvorligt og arbejder konstant på at beskytte dine data. Har du spørgsmål eller bekymringer? Kontakt os.

Privatlivspolitik - GDPR og databeskyttelse hos EPR Reporter | EPR Reporter