1. Indledning og dataansvarlig
Hvem vi er, og hvad denne politik dækker.
1.1Denne privatlivspolitik beskriver, hvordan Revisoradgang behandler personoplysninger om dig, når du opretter og anvender en brugerkonto på vores platform (app.revisorordning.dk) og vores hjemmeside (revisoradgang.dk).
1.2Dataansvarlig for behandlingen er Revisoradgang ApS, CVR-nr. 45041972, Nordre Strandvej 43, 8240 Risskov, Danmark. Du kan kontakte os om databeskyttelse på support@revisoradgang.dk.
1.3Vi behandler personoplysninger i overensstemmelse med databeskyttelsesforordningen (GDPR) og databeskyttelsesloven.
2. Afgrænsning: denne politik og databehandleraftalen
To roller, der ikke må forveksles.
2.1Det er vigtigt at skelne mellem to forskellige roller, vi har:
2.2Som dataansvarlig behandler vi oplysninger om dig som bruger – din konto, dit login, dit forbrug af platformen og fakturering. Det er denne behandling, nærværende politik dækker.
2.3Som databehandler behandler vi de klient- og portaldata, som dit revisionsfirma indhenter via platformen (f.eks. skatte-, e-Boks-, indkomst- og tinglysningsoplysninger om firmaets klienter). Den behandling sker på firmaets vegne og er reguleret af databehandleraftalen – ikke af denne politik.
Kort sagt
Denne politik handler om dine egne personoplysninger som bruger. Dine klienters data hører under databehandleraftalen mellem Revisoradgang og dit firma.
3. Hvilke personoplysninger vi behandler
Kategorier af oplysninger om dig som bruger.
Vi behandler følgende kategorier af personoplysninger om dig:
- Kontooplysninger: navn, arbejds-e-mail, telefonnummer og adgangskode (opbevaret som krypteret hash – aldrig i klar tekst), samt din rolle i organisationen (ejer, administrator eller medarbejder).
- Organisationsoplysninger: dit firmas CVR-nummer og navn.
- Identitetsverifikation (MitID): ved onboarding verificerer vi din identitet og dit firmas CVR via MitID Erhverv gennem vores leverandør Idura. Vi modtager navn, fødselsdato, CVR, virksomhedsnavn og et identifikations-id. Vi gemmer ikke dit CPR-nummer.
- Login- og sikkerhedsdata: sessioner, enhedsoplysninger, IP-adresse og tidspunkt for seneste aktivitet.
- Forbrugs- og analysedata: hvordan du bruger platformen – se afsnit 5.
- Faktureringsdata: faktureringsnavn, -adresse, -e-mail, -telefon og momsnummer samt referencer hos vores betalingsleverandør. Vi opbevarer ikke kortoplysninger.
- Supporthenvendelser: indholdet af dine henvendelser, herunder eventuelle fejlrapporter og skærmbilleder, du selv indsender.
- Oplysninger om prospektive brugere: hvis du tilmelder dig venteliste eller anmoder om kontakt, gemmer vi navn, e-mail, CVR, firmanavn, dit samtykke til kontakt samt IP-adresse.
- Nyhedsbrev og kontaktønske: hvis du tilmelder dig nyhedsbrevet eller beder om at blive kontaktet (fx via QR-koden på en messe eller feltet i bunden af forsiden), gemmer vi e-mail, navn, firma og CVR-nummer, evt. telefon, hvilke samtykker du har givet, hvornår, hvor tilmeldingen kom fra, og hvilken ordlyd af samtykketeksten du så. Du kan til enhver tid afmelde dig via linket i mailen eller ved at skrive til support@revisoradgang.dk.
4. Formål og retsgrundlag
Hvorfor vi behandler oplysningerne, og på hvilket grundlag.
| Formål | Kategorier | Retsgrundlag |
|---|---|---|
| Oprette og administrere din konto og levere platformen | Konto-, organisations- og logindata | Opfyldelse af aftale, GDPR art. 6(1)(b) |
| Verificere din identitet og firmaets CVR ved onboarding | MitID-verifikationsdata | Retlig forpligtelse / aftale, art. 6(1)(b)-(c) |
| Fakturering og kontostyring | Faktureringsdata | Aftale art. 6(1)(b); bogføringsloven (5 år), art. 6(1)(c) |
| Forbedre, vedligeholde og udvikle platformen (produktanalyse) | Forbrugs- og analysedata | Legitim interesse, art. 6(1)(f) |
| Sikkerhed, fejlfinding og forebyggelse af misbrug | Login-, sikkerheds- og logdata | Legitim interesse, art. 6(1)(f) |
| Besvare supporthenvendelser | Supportdata | Legitim interesse / aftale, art. 6(1)(b),(f) |
| Opfylde retlige forpligtelser | Relevante oplysninger | Retlig forpligtelse, art. 6(1)(c) |
| Kontakt til prospektive brugere (venteliste) | Oplysninger om prospektive brugere | Samtykke, art. 6(1)(a) |
| Nyhedsbrev og kontakt efter ønske | Nyhedsbrev og kontaktønske | Samtykke, art. 6(1)(a); kan trækkes tilbage når som helst |
Vores legitime interesse består i at kunne drive, sikre og forbedre en pålidelig tjeneste. Vi har vurderet, at denne interesse ikke tilsidesættes af dine rettigheder, bl.a. fordi behandlingen vedrører din professionelle brug af et arbejdsredskab. Du kan gøre indsigelse, jf. afsnit 10.
5. Forbrugs- og analysedata
Hvad vi måler, hvordan og hvorfor.
5.1For at forstå og forbedre, hvordan platformen bruges, registrerer vi din anvendelse via vores eget analysesystem. Oplysningerne sendes til vores egne servere og deles ikke med eksterne analyseudbydere som Google Analytics eller lignende.
5.2Vi registrerer bl.a.: sidevisninger og navigation, start og afslutning af sessioner, anvendt tid i de enkelte dele af platformen, samt handlinger du foretager (f.eks. eksport). Hertil kommer tekniske id'er som enheds-id, fane-id, app-version og eventuel kampagnehenvisning (UTM).
5.3Disse oplysninger er knyttet til din identificerede brugerkonto og din organisation. Aktivitet fra før du logger ind, kan efterfølgende tilskrives din konto. Det er derfor ikke anonym statistik.
5.4Vi anvender data dels til produktudvikling og prioritering, dels til aggregeret forretningsrapportering (f.eks. samlede tal for aktive brugere og anvendelse). Retsgrundlaget er vores legitime interesse, jf. afsnit 4.
5.5Forbrugs- og analysedata opbevares i 90 dage, hvorefter de slettes, jf. afsnit 9.
7. Modtagere og databehandlere
Hvem vi deler dine brugeroplysninger med, og hvorfor.
Vi overlader personoplysninger til følgende kategorier af databehandlere og modtagere, der behandler oplysningerne på vores vegne og på instruks:
| Modtager | Formål | Region | Data |
|---|---|---|---|
| Microsoft Azure | Hosting, database og fillagring (logo, fejlrapport-skærmbilleder) | EU | Alle kontodata |
| Microsoft Azure OpenAI | AI-funktioner (tekstgenerering og analyse) | EU | Indhold sendt til AI-funktionerne |
| Idura | MitID-identitetsverifikation | EU | Navn, fødselsdato, CVR |
| SendGrid (via vores e-mailtjeneste) | Transaktionelle e-mails (bekræftelse, nulstilling m.v.) | EU | Navn, e-mail |
| Stripe | Betaling og fakturering | EU/USA | Navn, e-mail, CVR |
| Sentry | Fejl- og driftsovervågning | EU | Bruger-id, e-mail, IP |
Alle databehandlere er underlagt databehandleraftaler, der forpligter dem på et beskyttelsesniveau svarende til denne politik.
8. Overførsel til tredjelande
Dine data bliver i EU/EØS – med ganske få og sikre undtagelser.
8.1Som det klare udgangspunkt opbevares og behandles dine personoplysninger inden for EU/EØS og i overensstemmelse med databeskyttelsesforordningen (GDPR). Vores platform, databaser og driftsmiljø er placeret i EU.
8.2I enkelte, klart afgrænsede tilfælde anvender vi en anerkendt leverandør, der kan behandle udvalgte oplysninger uden for EU/EØS: Stripe, som håndterer betaling og fakturering. Det omfatter alene de oplysninger, der er nødvendige for den konkrete ydelse, og ikke dine klienters data.
8.3Når en sådan overførsel finder sted, sker det altid på et gyldigt overførselsgrundlag, som udgangspunkt EU-Kommissionens standardkontraktbestemmelser (SCC), suppleret med de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger. Dine oplysninger er derfor beskyttet på et niveau, der svarer til EU's, uanset hvor de behandles.
9. Opbevaring
Vi opbevarer kun så længe, det er nødvendigt.
| Datatype | Opbevaring | Begrundelse |
|---|---|---|
| Kontodata | Mens kontoen er aktiv + rimelig periode efter ophør | Levering af tjenesten |
| Forbrugs- og analysedata | 90 dage | Produktforbedring |
| Adgangslogs (HTTP-requests) | 365 dage | Sikkerhed og fejlfinding |
| Sikkerheds-/auditlogs | 2 år | Sporbarhed og sikkerhed |
| Faktureringsdata | 5 år efter regnskabsårets udløb | Bogføringsloven |
10. Dine rettigheder
Du har en række rettigheder over dine oplysninger.
Du har efter GDPR ret til:
- Indsigt i, hvilke oplysninger vi behandler om dig
- Berigtigelse af urigtige oplysninger
- Sletning under visse betingelser
- Begrænsning af behandlingen
- Dataportabilitet
- Indsigelse mod behandling baseret på legitim interesse
- Tilbagekaldelse af samtykke, hvor behandlingen bygger på samtykke
Du udnytter rettighederne ved at kontakte os på support@revisoradgang.dk. Bemærk, at anmodninger om dine klienters data skal rettes til dit revisionsfirma som dataansvarlig for de oplysninger.
11. Sikkerhed
Tekniske og organisatoriske foranstaltninger.
Vi beskytter dine oplysninger med bl.a. kryptering i transit og hvile, adgangsstyring, logisk adskillelse af organisationers data, audit-logning og løbende sikkerhedsovervågning. Adgangskoder opbevares alene som krypterede hashes.
12. Ændringer af politikken
Politikken kan opdateres.
Vi kan opdatere denne politik. Ved væsentlige ændringer informerer vi dig via platformen eller e-mail. Den til enhver tid gældende version angiver versionsnummer og dato.
13. Kontakt og klage
Hvor du kan henvende dig.
13.1Spørgsmål om denne politik eller dine rettigheder rettes til Revisoradgang ApS, support@revisoradgang.dk.
13.2Du har ret til at klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk, hvis du er utilfreds med vores behandling af dine personoplysninger.