Privatlivspolitik
Politik om beskyttelse af personoplysninger
Ikrafttrædelsesdato: 18. maj 2026 — Version 1.9 (opdateret 3. oktober 2026)
Denne politik gælder for PennaSystems og alle produkter under platformen (PennaPay, PennaSchedule, PennaConnect, PennaShare, PennaWelcome, PennaProfit, PennaVentory, PennaFolio, PennaClock). Den forklarer, hvilke oplysninger vi indsamler, hvorfor og hvilke rettigheder De har i henhold til GDPR. Det fulde omfang er beskrevet i §2 nedenfor.
Kort version: Vi indsamler det, der er nødvendigt for at drive PennaSystems (Deres kontooplysninger, Deres fakturaer, Deres kundedata på Deres vegne). Vi sælger ikke data. Vi laver ikke profiler af Dem til reklameformål. De kan til enhver tid eksportere eller slette Deres data. Vi er en dansk enkeltmandsvirksomhed, der opererer i henhold til EU's GDPR — denne politik er kort, specifik og bindende.
1. Hvem vi er, hvordan De kontakter os, og databeskyttelsesrådgiver
PennaSystems drives af en enkeltmandsvirksomhed (Personligt ejet Mindre Virksomhed / PMV) med hjemsted i Danmark, registreret hos Erhvervsstyrelsen under CVR-nummer 46522036. Henvisninger til "vi", "os" eller "PennaSystems" i denne politik henviser til den registrerede enkeltmandsvirksomhed, hvis lovmæssige operatøroplysninger (herunder operatørens navn) fremgår af vores Impressum.
Vi er dataansvarlig for de personoplysninger, vi indsamler direkte om Dem (Deres kontooplysninger, Deres brug af platformen, Deres interaktioner med vores markedsføringsside og e-mails) — og vi fungerer udelukkende som dataansvarlig for de oplysninger, der er nødvendige til fakturering, kontoadministration samt sikkerheds- og revisionslogning. Når De bruger platformen til at sende fakturaer, beskeder, filer eller bookinger til Deres egne kunder, er De den dataansvarlige for Deres kunders personoplysninger, og vi er Deres databehandler i henhold til GDPR, artikel 28. Databehandleraftalen, der regulerer dette forhold, er indarbejdet i vores Vilkår for brug, og dataflowene er beskrevet i §3 nedenfor.
Kontakt:
PennaSystems (CVR 46522036)
privacy@pennasystems.com
Vi besvarer almindelige henvendelser inden for 5 arbejdsdage og anmodninger fra registrerede i henhold til GDPR inden for en måned, som krævet i GDPR, artikel 12, stk. 3.
Databeskyttelsesrådgiver: PennaSystems har ikke udpeget en databeskyttelsesrådgiver. I henhold til GDPR artikel 37, stk. 1, er en databeskyttelsesrådgiver kun obligatorisk, hvis en organisations kerneaktiviteter består af regelmæssig og systematisk overvågning af registrerede i stor skala (art. 37, stk. 1, litra b)) eller behandling i stor skala af særlige kategorier af personoplysninger (art. 37, stk. 1, litra c)). Som mikrovirksomhed (PMV) gør vi ingen af delene — vi behandler ikke personoplysninger, hverken af særlige kategorier eller andre, i stort omfang — og opfylder derfor ikke tærskelværdierne i artikel 37, stk. 1. Alle henvendelser vedrørende privatlivets fred håndteres direkte af operatøren på privacy@pennasystems.com. Vi vil revurdere denne holdning i takt med, at platformen vokser.
2. Denne politiks anvendelsesområde
Denne privatlivspolitik dækker personoplysninger, som vi behandler på:
- den offentlige hjemmeside på pennasystems.com — herunder den gratis faktura-generator, FAQ, prissider, skabelonsider, siderne om PennaSystems-pakken og eventuelle formularer af typen »giv mig besked, når X lanceres«. Vores tidligere markedsføringsdomæne, pennapay.com, viderestiller nu kun til pennasystems.com;
- den godkendte applikation på app.pennasystems.com og alle inkluderede moduler (PennaPay, PennaSchedule, PennaConnect, PennaShare, PennaWelcome, PennaProfit, PennaVentory, PennaFolio, PennaClock);
- PennaSystems-mobilapplikationen;
- transaktions-e-mails, som vi sender til Dem og Deres kunder på Deres vegne – meddelelser vedrørende konto, faktura, booking, beskeder, kontrakter, velkomstpakker og platformen;
- cookie-banneret og registreringer af samtykke til cookies på de ovenfor nævnte websteder.
Denne privatlivspolitik omfatter ikke:
- websteder og tjenester, der drives af Deres kunder eller andre tredjeparter, og som linker til eller fra PennaSystems-sider;
- betalingssider, der drives af Stripe — Stripes egen privatlivspolitik gælder, når De er på Stripe Checkout;
- tredjeparts-autentificeringsapps, som De bruger til tofaktorautentificering, eller adgangskodemanagere, som De bruger til at gemme PennaSystems-loginoplysninger.
For de specifikke cookies og lignende teknologier, der er indstillet i Deres browser, se §9 nedenfor og vores separate cookiepolitik.
3. Personoplysninger, vi indsamler, og hvorfor
Kontooplysninger (Dem, den freelancer, der tilmelder sig):
- Navn, e-mailadresse, adgangskode-hash — til at oprette og sikre Deres konto.
- CVR-nummer (det danske Centralregister for Virksomheder) eller tilsvarende EU-momsnummer — valgfrit. De kan oprette og bruge en konto uden et sådant nummer, og De kan tilføje eller ændre det når som helst under Indstillinger → Virksomhedsprofil. Når De angiver et, bruger vi det til at udfylde de fakturaer, De sender til Deres kunder, med de korrekte skatteoplysninger og til at aktivere de funktioner, der afhænger af en virksomhedsidentitet: B2B-momsbehandling, herunder EU-fakturering med omvendt betalingspligt, og dansk e-fakturering (endnu ikke tilgængelig). Vi validerer kun værdien, når der angives et nummer — danske CVR-numre via det offentlige CVR-API (cvrapi.dk) og EU-momsnumre via Europa-Kommissionens VIES-tjeneste. Hvis De lader feltet stå tomt, sendes der ingen oplysninger til nogen af tjenesterne. Se Vilkår for brug §3 for de kontobetingelser, der gælder for virksomhedskonti.
- Virksomhedsnavn, logo, faktureringsadresse, virksomheds-e-mail, telefonnummer, skatte-/momsnumre, OSS-registreringsoplysninger — til at udfylde de fakturaer, De sender til Deres kunder.
- Betalingsmetode — håndteres udelukkende af Stripe. Vi ser eller gemmer aldrig Deres kortnummer.
- Oplysninger til tofaktorautentificering: en TOTP-hemmelighed, hvis De aktiverer en autentificeringsapp, samt den offentlige nøgle og metadata for enhver passkey/WebAuthn-enhed, De registrerer. Private nøgler forlader aldrig Deres enhed.
- IP-adresse ved sidste login – registreres for at sende Dem en sikkerhedsadvarsel, når en ny IP-adresse logger ind på Deres konto. Vi gemmer kun den seneste login-IP, ikke en historik.
- Mobil push-token — kun hvis De installerer PennaSystems-mobilappen og aktiverer push-beskeder.
Disse kategorier af personoplysninger: identitetsoplysninger (navn), kontaktoplysninger (e-mail, adresse, telefonnummer), virksomhedsidentifikatorer (CVR/momsnummer, firmanavn, logo), godkendelsesoplysninger (adgangskode-hash, 2FA-hemmeligheder, adgangsnøgleoplysninger, sessionstokener), tekniske oplysninger (IP-adresse ved sidste login, push-token).
Kundedata (data om Deres kunder og andre slutmodtagere, indtastet af Dem eller indsendt til Dem via platformen):
- Kundens navn, e-mail, adresse, telefonnummer, momsnummer — til oprettelse af fakturaer, tilbud og meddelelser.
- Validering af EU-momsnummer ved fakturering: Når De udsteder en faktura med nulsats og omvendt betalingspligt til en virksomhed i et andet EU-land, overføres Deres kundes (køberens) momsnummer til Europa-Kommissionens VIES-tjeneste (VAT Information Exchange System), så vi kan bekræfte, at det er registreret til grænseoverskridende handel. VIES-forespørgselsreferencen og det resultat, som Kommissionen returnerer, gemmes derefter på fakturaen som et samtidigt revisionsspor i god tro og opbevares i 5 år i henhold til bogføringslovens § 12. Dette er en behandlingsoperation, der adskiller sig fra den engangsvalidering af Deres egen virksomheds momsnummer, som kun udføres, hvis og når De angiver et sådant, jf. afsnittet om kontooplysninger ovenfor; modtageren (EU-Kommissionen) er en offentlig myndighed, der driver et lovpligtigt verifikationsregister, ikke en kommerciel underdatabehandler.
- Fakturaer, beskrivelser af regnskabsposter, betalingsstatus og det uforanderlige »kundesnapshot«, der registreres på tidspunktet for fakturaafsendelsen — for at sikre kontinuitet i fakturering og bogføring.
- Bogføringsintegration — kun hvis De forbinder Deres egen Billy-, Dinero- eller e-conomic-konto (se §5): de faktura- og kundeoplysninger, De vælger at sende, overføres til den konto. Fra bogføringssystemet modtager og gemmer vi kun det, integrationen har brug for: identifikatoren for Deres konto dér (f.eks. Deres e-conomic-aftalenummer eller Deres organisations-ID hos Billy eller Dinero), dens firmanavn, de få indstillinger, en overførsel kræver (f.eks. grundvaluta samt den kundegruppe og det produkt, der skal bruges), de referencenumre, systemet tildeler de kunder, kontakter, fakturaer og kladder, vi opretter dér, og en eventuel fejlmeddelelse, systemet returnerer, når en overførsel mislykkes. Adgangstokenet til forbindelsen krypteres, før det gemmes, og slettes, når De afbryder forbindelsen.
- PennaSchedule-bookingsdata: kundens navn, e-mail, telefonnummer, dato og klokkeslæt for bookingen samt svarene på eventuelle brugerdefinerede indtastningsfelter, De har oprettet. Vigtigt: Hvis De definerer brugerdefinerede felter, der spørger om helbred, religion, seksuel orientering eller andre kategorier, der er anført i GDPR, artikel 9, er svarene personoplysninger af særlig kategori, og De skal have et lovligt grundlag i henhold til artikel 9 (typisk udtrykkeligt samtykke), før De indsamler dem. Platformen begrænser ikke teknisk set indsamling i henhold til artikel 9 — den vurdering er op til Dem som den dataansvarlige.
- PennaConnect-samtaledata: beskedtekster og vedhæftede filer, der udveksles mellem Dem og Deres kunder via platformen.
- PennaShare-leveringsfiler: filer, De uploader for at dele med kunder. Downloadlinks er tidsbegrænsede (se Vilkår for brug §2).
- PennaWelcome-data ved kundeoptagelse: projektbeskrivelser, de spørgsmål, De stiller kunderne under optagelsen, og de svar, kunderne indsender, markeringer for accept af aftaler samt tidsstempler.
- PennaProfit-udgiftsregistreringer: leverandørnavn, beløb, valuta, beskrivelse og eventuelle kvitteringsbilleder, De uploader.
- Bevis for elektronisk underskrift af kontrakter: underskriverens navn, e-mail, IP-adresse og tidsstempel registreret på underskriftstidspunktet – for at forhindre benægtelse.
- Revisionslogposter: den IP-adresse, der registreres, når en kunde besøger en offentlig fakturaportal, downloader en leveret fil eller underskriver en kontrakt — for at give Dem et revisionsspor over kundernes interaktioner med platformen.
- De er den dataansvarlige for Deres kunders personoplysninger. Vi behandler dem som Deres databehandler i henhold til Deres dokumenterede instrukser og i overensstemmelse med GDPR-artikel 28. Databehandleraftalen mellem os er indarbejdet i Vilkår for brug.
Disse kategorier af personoplysninger om Deres kunder: identitetsoplysninger (navn), kontaktoplysninger (e-mail, adresse, telefonnummer), transaktionsoplysninger (fakturaer, betalingsstatus), indholdsdata (beskeder, filer, korte svar), bevisdata (IP-adresser, der registreres til revisionsspor for elektroniske underskrifter og adgang til portalen) og — kun hvis De vælger at indsamle dem via brugerdefinerede reservationsfelter — data i særlige kategorier i henhold til GDPR, artikel 9.
Brugsdata (indsamles automatisk, når De bruger tjenesten):
- Logdata: IP-adresse, browsertype, besøgte sider, tidsstempler — til sikkerhedsovervågning og fejlfinding.
- Sessions-tokens — for at holde Dem logget ind.
- E-mails med sikkerhedsadvarsler: Når der registreres et login fra en ukendt IP-adresse, medtages denne IP-adresse i den e-mail, der sendes til Dem via Resend (se §5).
- Revisionsoptegnelser over tidligere brug af AI-funktioner: Mens PennaSystems tilbød AI-funktioner (indtil 2. oktober 2026), blev hver anvendelse registreret med, hvilken funktion der blev aktiveret, hvornår, antal tokens, omkostninger og input/output-payload — til omkostningsovervågning og forebyggelse af misbrug. Der oprettes ingen nye optegnelser. Opbevaringsperioden er angivet i §7.
- Indtægtsoptegnelser: Når De markerer en faktura eller et depositum som betalt, registrerer vi beløbet, valutaen, valutakursen til DKK og en kort beskrivelse til Deres resultatoversigt. Deres kunder betaler Dem direkte via de betalingsoplysninger, De angiver på fakturaen, så deres betalinger passerer aldrig konti, der kontrolleres af PennaSystems, og vi modtager ingen betalingsoplysninger fra dem. Når De betaler for Deres eget abonnement via Stripe, sender Stripe os beløbet, valutaen og Deres faktureringsland, og vi gemmer en optegnelse af betalingen med valutakursen til DKK i vores eget regnskab.
Disse kategorier af personoplysninger: tekniske data (IP, browser, tidsstempler, sessionstokens), revisionsdata (optegnelser over tidligere brug af AI-funktioner, indtægtsregistreringer).
Marketingliste (kun hvis De tilmelder Dem):
- Hvis De indsender en formular med teksten »Giv mig besked, når X lanceres« på pennasystems.com, gemmer vi den e-mailadresse, De har angivet, samt den IP-adresse og den browser-user-agent, der registreres ved indsendelsen, for at forhindre misbrug. Opbevaringsperioden er beskrevet i §7. Vi køber, sælger eller udlejer ikke marketinglister.
4. Hvorfor vi behandler Deres data (retsgrundlag i henhold til GDPR artikel 6)
- Opfyldelse af aftale (art. 6, stk. 1, litra b)): Vi behandler Deres kontooplysninger og Deres kunders oplysninger (efter Deres instrukser som vores dataansvarlige) for at levere den PennaSystems-tjeneste, De har tilmeldt Dem — fakturering, planlægning, beskedudveksling, filoverførsel, kontraktunderskrivelse og den tilhørende platformdrift.
- Retslig forpligtelse (art. 6, stk. 1, litra c)): Vi opbevarer visse regnskabsoplysninger (abonnementsfakturaer, vi udsteder til Dem, samt optegnelser over de abonnementsbetalinger, De foretager til os) i 5 år i henhold til bogføringslovens § 12, og vi anvender tilsvarende opbevaringsfrister for oplysninger, der kræves i henhold til EU's momsdirektiv 2006/112/EF, hvor dette er relevant.
- Berettigede interesser (art. 6, stk. 1, litra f)): Vi behandler logdata, sikkerhedsrevisionsdata, revisionsoptegnelser over tidligere brug af AI-funktioner samt metadata til forebyggelse af misbrug (f.eks. IP-adresse og user-agent ved tilmelding til »giv mig besked«) for at beskytte platformen, vores brugere og vores underdatabehandlere mod misbrug, svindel og uretmæssig anvendelse. Vi har afvejet disse interesser mod Deres rettigheder til privatlivets fred og vurderer, at de ikke tilsidesætter Deres rimelige forventninger.
- Samtykke (art. 6, stk. 1, litra a)): Vi anvender samtykke til ikke-væsentlige cookies og analyseidentifikatorer (som først indlæses, når De accepterer analyse via cookiebanneret — se §9) og til eventuel valgfri markedsføringskommunikation, som De tilmelder Dem.
5. Hvem vi deler Deres data med (underdatabehandlere)
Vi sælger ikke Deres data. Vi deler dem kun med følgende underdatabehandlere, som hver især er bundet af en databehandleraftale, der indeholder EU’s standardkontraktbestemmelser (eller, hvor det er relevant, EU-USA-rammeaftalen om databeskyttelse) og begrænser behandlingen til de formål, der er angivet nedenfor. For alle detaljer — præcise datakategorier, opbevaringspraksis, overførselsmekanisme og link til hver leverandørs privatlivspolitik — se vores side om underdatabehandlere, som er den autoritative og altid opdaterede liste.
- Stripe, Inc. (USA) — betalingsbehandling og fakturering af abonnementer. EU–USA-rammeaftalen om databeskyttelse.
- Resend, Inc. (USA) — levering af transaktions-e-mails. Standardkontraktbestemmelser.
- Railway Corp. (USA) — hosting af cloud-applikationer og administreret PostgreSQL-database. Standardkontraktbestemmelser.
- Cloudflare, Inc. (USA) — CDN, DDoS-beskyttelse og R2-objektlagring af filer, der uploades af brugere. Standardkontraktbestemmelser.
- Functional Software, Inc. / Sentry (USA) — sporing af applikationsfejl. Standardkontraktbestemmelser. Personoplysninger fjernes fra fejldata før overførsel.
- Expo Technology, Inc. (USA) — levering af push-beskeder til mobiltelefoner. Standardkontraktbestemmelser.
- PostHog, Inc. (EU-cloud — Frankfurt, Tyskland) — produkt- og webanalyse. Data lagres i EU (AWS eu-central-1); ingen overførsel uden for EØS.
- Ghost Foundation (Ghost Pro, USA) og Mailgun (USA, via Ghost) — nyhedsbrevsplatform og dens underdatabehandler til e-mail-levering, der kun anvendes til brugere, der tilmelder sig PennaSystems' nyhedsbreve. Standardkontraktbestemmelser.
Vi vil underrette Dem via e-mail mindst 30 dage før tilføjelsen af en ny underdatabehandler, der vil behandle Deres personoplysninger, hvilket giver Dem mulighed for at gøre indsigelse og opsige Deres konto, inden ændringen træder i kraft.
Valgfri integrationer. Hvis De forbinder en tredjepartskonto (f.eks. en Meta-/ Facebook Messenger- eller Instagram-konto) til PennaConnect, behandler vi de deraf følgende beskeder udelukkende på Deres vegne, som Deres databehandler, for at drive den integration, De har aktiveret — underlagt den pågældende tredjeparts egne privatlivsbetingelser, hvorunder tredjeparten fungerer som en uafhængig (eller fælles, sammen med Dem) dataansvarlig snarere end som en PennaPay-underdatabehandler. Disse integrationer er som standard deaktiveret og er angivet – sammen med deres forhold til den dataansvarlige og grundlaget for overførslen – på vores side om underdatabehandlere.
Bogføringsintegrationer. Hvis De forbinder Deres egen Billy-, Dinero- eller e-conomic-konto, sender vi de faktura- og kundeoplysninger, De vælger, til den konto efter Deres instruks: når De sender en faktura dertil, eller automatisk, når en faktura sendes, hvis De slår det til. De vælger selv disse bogføringsudbydere og indgår aftale direkte med dem. De behandler oplysningerne for Dem i henhold til Deres egen aftale med dem, ikke som underdatabehandlere for PennaSystems. Oplysninger, der er nået frem til Deres bogføringskonto, er omfattet af den aftale og forbliver dér, hvis De afbryder integrationen eller sletter Deres PennaSystems-konto. Integrationerne er slået fra, indtil De forbinder en, og er angivet på vores side om underdatabehandlere. Hvad vi modtager tilbage fra bogføringssystemet, fremgår af §3.
5.1 Ingen AI-funktioner; hvordan vi bruger AI-værktøjer (Anthropic)
PennaSystems har ingen AI-funktioner. De AI-assisterede funktioner, vi tidligere tilbød (udkast, forslag og scanning af kvitteringer via Anthropics Claude API), blev slået fra den 2. oktober 2026. Ingen funktion i tjenesten sender Deres data eller Deres kunders data til en AI-udbyder.
- Anthropic er en tidligere underdatabehandler. Anthropic er anført under tidligere underdatabehandlere på vores side om underdatabehandlere. Indhold, der blev sendt til Anthropic, mens funktionerne var tilgængelige, blev behandlet i henhold til Anthropics Commercial Terms og databehandlertillæg (standardkontraktbestemmelser). I henhold til disse vilkår træner Anthropic ikke modeller på dette indhold og sletter det efter en standardopbevaringsperiode på 30 dage.
- Vores egne optegnelser over tidligere brug af AI-funktioner opbevares og slettes som beskrevet i §7.
- Sådan udvikler vi tjenesten. Vores operatør bruger AI-værktøjer, herunder Anthropics Claude, som assistent til at skrive og vedligeholde PennaSystems-softwaren. Værktøjerne arbejder med vores kildekode og med oplysninger, der ikke identificerer nogen, f.eks. databasens struktur og samlede optællinger. Vi giver dem ikke Deres personoplysninger, Deres kunders personoplysninger eller data fra en forbundet bogføringskonto, og Anthropic er derfor ikke underdatabehandler for denne brug.
6. Internationale dataoverførsler
De fleste af vores underdatabehandlere er baseret i USA. Personoplysninger overføres i henhold til en af følgende GDPR-anerkendte mekanismer:
- EU–US Data Privacy Framework (DPF): Stripe er DPF-certificeret.
- Standardkontraktbestemmelser (SCC'er): Resend, Railway, Cloudflare, Sentry, Expo, Ghost (og via Ghost, Mailgun). Vi har indgået SCC'er med hver af disse.
- Ingen overførsel: PostHog opererer fra EU-servere (Frankfurt, AWS eu-central-1); der sker ingen overførsel uden for EØS.
Cloudflare R2-lagringsregion: leverbare filer (PennaShare) og kvitteringsbilleder (PennaProfit), der er gemt i vores Cloudflare R2-buckets, er fastgjort til Cloudflares jurisdiktion i Den Europæiske Union, så objekterne opbevares i hvile på infrastruktur beliggende inden for EU (verificeret af ejeren 4. juli 2026). Cloudflare, Inc. er fortsat en udbyder registreret i USA, hvis personale i princippet kan få adgang til dataene til support- og driftsformål; denne resterende overførsel er sikret ved de standardkontraktbestemmelser, der er nævnt ovenfor i henhold til GDPR, artikel 46. Vi vil opdatere denne oplysning, hvis lagringsregionen ændres.
Overførsler til USA er sikret gennem mekanismer såsom EU-US Data Privacy Framework eller standardkontraktbestemmelser, der er indarbejdet i vores leverandøraftaler, og vi vurderer løbende risiciene ved overførslerne.
Vi overvåger ændringer i afgørelser om tilstrækkelighed og overførselsmekanismer (f.eks. hvis en underdatabehandler opnår DPF-certificering, mister den, eller hvis rammen erklæres ugyldig af EU-Domstolen) og vil opdatere denne meddelelse inden for en rimelig frist i tilfælde af væsentlige ændringer. Registrerede brugere vil blive underrettet via e-mail, hvis en ændring væsentligt påvirker, hvordan deres data overføres.
Hvis De har specifikke bekymringer vedrørende en bestemt overførsel eller ønsker at modtage en kopi af de relevante standardkontraktbestemmelser, kan De kontakte os på privacy@pennasystems.com.
7. Opbevaring af data
- Kontooplysninger: opbevares, så længe Deres konto er aktiv. Når De anmoder om sletning, foretager vi en midlertidig sletning af Deres konto med det samme, så De ikke længere kan logge ind eller benytte tjenesten; den underliggende brugerpost opbevares derefter i en tilstand, hvor den kan gendannes, i 30 dage. Efter den 30-dages frist slettes Deres konto permanent: de data, De har oprettet på platformen (Deres fakturaer, kontakter, beskeder, samtaler, uploadede filer og lignende poster), slettes, og den underliggende brugerpost reduceres til en anonym markør — Deres e-mailadresse, adgangskode-hash, sikkerhedsoplysninger, IP-adressen fra sidste login, push-token og lignende identifikatorer nulstilles, hvilket efterlader kun en intern anonym identifikator, tidsstemplet for kontooprettelsen, tidsstemplet for sletningen og tidsstemplet for Deres accept af vores vilkår, som opbevares til revisions- og juridiske formål. Denne endelige sletning sker automatisk, når fristen er udløbet, og kan ikke fortrydes. Vi imødekommer anmodninger om sletning ved permanent at slette Deres personoplysninger, med undtagelse af optegnelser, som vi er lovmæssigt forpligtet til at opbevare — især vores egne abonnementsfaktureringsoptegnelser i henhold til bogføringslovens § 12, som opbevares i 5 år i henhold til GDPR, artikel 17, stk. 3, litra b). De kan anmode om en øjeblikkelig manuel sletning, inden de 30 dage er gået, ved at sende en e-mail til privacy@pennasystems.com; vi vil foretage manuelle sletninger inden for 30 dage efter modtagelsen.
- Inaktive konti: Hvis Deres konto forbliver inaktiv i en længere periode, kan vi lukke den. Lukningen følger den samme proces for midlertidig sletning, som er beskrevet ovenfor — Deres loginoplysninger og personlige identifikatorer fjernes — mens alle optegnelser, som vi er lovmæssigt forpligtet til at opbevare (f.eks. bogføringsoptegnelser i henhold til bogføringslovens § 12), opbevares i hele den lovpligtige periode og aldrig slettes før tid.
- Links, De har delt med Deres kunder: Sletning af Deres konto sender ikke i sig selv nogen besked til Deres kunder. Links, De allerede har delt med dem — et link til fakturaportalen, et link til en PennaConnect-tråd, et PennaShare-downloadlink — ophører med at fungere senest ved den permanente sletning ved udløbet af den 30-dages frist, og De kan lukke dem alle tidligere ved at tilbagekalde, lade den enkelte faktura, tråd eller fil udløbe eller slette den. Det er Deres ansvar, ikke vores, at informere Deres kunder om, at et link vil ophøre med at fungere — vi kontakter ikke Deres kunder på Deres vegne, når De lukker Deres konto.
- Samtaler, projekter og ordrer, De sletter på egen hånd: Når De sletter en PennaConnect-tråd, flyttes den til papirkurven, og klientlinket til den pågældende tråd ophører med at fungere med det samme. Tråden kan gendannes i 30 dage, hvorefter den slettes permanent sammen med alle dens beskeder. Den samme 30-dages periode i papirkurven gælder for projekter og ordrer, De sletter.
- Fakturaer og regnskabsoptegnelser, De opretter for Deres kunder: slettes inden for 30 dage efter Deres anmodning om sletning af kontoen, i overensstemmelse med vores rolle som databehandler (GDPR art. 28). Som dataansvarlig for disse poster er De ansvarlig for at opbevare dem i Deres eget regnskabssystem i den 5-årige periode, der kræves i henhold til bogføringslovens § 12. Brug dataeksportværktøjet under Indstillinger til at downloade og gemme en kopi, inden de slettes.
- Abonnementsfakturaer, som PennaSystems udsteder til Dem (for Deres platformabonnement), opbevares i 5 år fra udgangen af det regnskabsår, de vedrører, som krævet i bogføringslovens § 12, der regulerer vores egne regnskabsoptegnelser.
- Serverlogfiler: opbevares i 90 dage, hvorefter de roteres og slettes, medmindre en sikkerhedshændelse, der er under efterforskning, kræver længere opbevaring. I så fald bevares kun de logfiler, der er relevante for hændelsen, og kun så længe, som efterforskningen kræver det.
- Krypterede sikkerhedskopier: Vi opbevarer krypterede eksterne kopier af platformens database i cirka fem år, hvilket er den opbevaringsperiode, som bogføringsloven fastsætter for regnskabsoptegnelser; de samme sikkerhedskopier giver os mulighed for at gendanne tjenesten efter en teknisk fejl. Hver sikkerhedskopi slettes automatisk, når denne periode udløber. Det betyder, at data, der er slettet fra den aktive tjeneste – herunder data fra en slettet konto – kan forblive i ældre sikkerhedskopier, indtil disse udløber. Sikkerhedskopier krypteres, før de forlader vores servere; nøglen til at åbne dem opbevares offline og ikke på vores servere, og de bruges udelukkende til at gendanne tjenesten eller optegnelser og til at opfylde opbevaringsforpligtelsen; vi læser eller behandler ikke dataene i dem til noget andet formål.
- Indhold sendt til Anthropic af de tidligere AI-funktioner: slettes af Anthropic efter dennes standardopbevaringsperiode på 30 dage i henhold til Anthropics Commercial Terms (se §5.1). PennaSystems har ikke gemt nogen separat kopi af AI-inddata eller -uddata ud over de revisionsoptegnelser, der er beskrevet nedenfor.
- Tilmeldinger til markedsføringsmeddelelser: Hvis De tilmelder Dem for at blive underrettet, når et kommende modul lanceres, opbevares Deres e-mailadresse og de metadata til forebyggelse af misbrug, der indsamles ved tilmeldingen (IP-adresse og browserens user-agent), i 18 måneder og slettes derefter automatisk i overensstemmelse med GDPR art. 5, stk. 1, litra e), om opbevaringsbegrænsning. Send en e-mail til privacy@pennasystems.com når som helst for at afmelde Dem og få oplysningerne slettet med det samme.
- Supportkorrespondance: opbevares i 2 år fra sagens afslutning og slettes derefter, medmindre det er nødvendigt at opbevare den længere af hensyn til juridisk forsvar.
- Revisionsoptegnelser over tidligere brug af AI-funktioner: Hver anvendelse af en AI-funktion, før funktionerne blev slået fra den 2. oktober 2026, efterlod en struktureret revisionsoptegnelse (hvilken funktion, hvornår, antal tokens, omkostninger samt input/output-payload). Vi opbevarer hver optegnelse i op til 12 måneder fra anvendelsesdatoen for at overvåge omkostninger og misbrug, hvorefter den slettes. Der oprettes ingen nye optegnelser. Hvis Deres konto slettes inden for dette tidsrum, nulstilles bruger-ID'et i revisionsrækken, men selve rækken opbevares som en del af organisationens faktureringsrevision, indtil organisationen er fuldstændigt ryddet.
8. Deres rettigheder i henhold til GDPR
Som registreret i EU/EØS har De følgende rettigheder vedrørende de personoplysninger, vi opbevarer om Dem:
- Ret til indsigt (art. 15): De kan anmode om en kopi af de personoplysninger, vi opbevarer om Dem, samt oplysninger om, hvordan vi behandler dem.
- Retten til berigtigelse (art. 16): De kan anmode om, at vi retter unøjagtige personoplysninger eller supplerer ufuldstændige oplysninger.
- Retten til sletning (art. 17): De kan anmode om, at vi sletter Deres personoplysninger, med forbehold for lovmæssige forpligtelser, der kan kræve, at vi opbevarer visse optegnelser (navnlig den 5-årige opbevaringspligt i henhold til bogføringslovens § 12 for vores egne abonnementsfakturaer til Dem samt den sletningsfrist, der er beskrevet i § 7 ovenfor).
- Ret til begrænsning af behandlingen (art. 18): De kan anmode om, at vi begrænser vores behandling af Deres oplysninger under visse omstændigheder (f.eks. mens De bestrider oplysningernes nøjagtighed).
- Ret til dataportabilitet (art. 20): De kan modtage Deres personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format og overføre dem til en anden dataansvarlig. PennaSystems stiller et dataeksportværktøj til rådighed under »Indstillinger«; De kan også anmode om oplysningerne ved at sende os en e-mail.
- Retten til at gøre indsigelse (art. 21): De kan gøre indsigelse mod behandling baseret på legitime interesser; vi vil vurdere Deres indsigelse og indstille behandlingen, medmindre vi kan påvise tvingende legitime grunde, der vejer tungere end Deres interesser.
- Ret til at tilbagekalde samtykke (art. 7, stk. 3): hvor vi baserer os på samtykke (f.eks. ikke-væsentlige cookies eller analyseidentifikatorer – se §9), kan De tilbagekalde det når som helst uden at det påvirker lovligheden af behandlingen før tilbagekaldelsen.
- Rettigheder vedrørende automatiseret beslutningstagning (art. 22): PennaSystems træffer ikke beslutninger om Dem udelukkende på grundlag af automatiseret behandling og har ingen AI-funktioner.
For at udøve nogen af disse rettigheder skal De sende en e-mail til privacy@pennasystems.com med ordene »GDPR-anmodning« i emnefeltet. Vi vil svare uden unødig forsinkelse og under alle omstændigheder inden for en måned efter modtagelsen af Deres anmodning, som krævet i GDPR, artikel 12, stk. 3; hvis Deres anmodning er kompleks, kan vi forlænge denne frist med yderligere to måneder og vil skriftligt begrunde dette over for Dem. Der opkræves ikke gebyr for almindelige anmodninger; kun åbenbart grundløse eller urimeligt gentagne anmodninger kan pålægges et rimeligt gebyr eller afvises i overensstemmelse med artikel 12, stk. 5.
9. Cookies og lignende teknologier
PennaSystems anvender et minimalt sæt strengt nødvendige cookies (Deres token for den autentificerede session og Deres sprogindstilling) samt én analytisk identifikator, der kræver samtykke (PostHog-besøgs-ID’et, der gemmes i browserens localStorage i stedet for som en cookie). Vi sætter ikke retargeting-cookies eller cookies til sporing på tværs af websteder af nogen art, og de eneste reklamecookies, der kan forekomme, er de Google Ads-konverteringscookies, der kræver samtykke, og som er beskrevet nedenfor.
For den komplette oversigt – alle cookies og lignende identifikatorer, der indstilles af pennasystems.com og app.pennasystems.com (pennapay.com viderestiller kun til pennasystems.com), med navn, domæne, formål, levetid og hvilken part der indstiller dem – se vores separate cookiepolitik.
Samtykke: Ikke-væsentlige analyseidentifikatorer (i øjeblikket kun PostHog-besøgs-ID’et) indlæses først, når De har givet samtykke til analyse via det cookie-banner, der vises ved Deres første besøg. Banneret indeholder knapperne »Accepter alle« og den lige så fremtrædende »Afvis alle« samt en kategoriindstilling under »Administrer præferencer«; der gives ikke samtykke til noget valgfrit, før De vælger det, og intet er forudvalgt. De kan til enhver tid trække Deres samtykke tilbage fra den pågældende indstillingsdialog ved at rydde Deres browsers localStorage for vores domæner, ved at bruge Deres browsers cookieindstillinger eller ved at sende en e-mail til privacy@pennasystems.com. Tilbagetrækning af samtykke påvirker ikke lovligheden af den databehandling, der fandt sted før tilbagetrækningen.
Annoncemåling (Google). En anden, separat samtykkekategori regulerer et Google Ads-konverteringstag, som fortæller os, om en person, der har klikket på en af vores annoncer, efterfølgende har oprettet en konto. Det er som standard afvist; så længe det er afvist, anmodes der ikke om noget Google-script, og der indstilles ingen Google-cookie. Det er desuden underlagt en serverindstilling, så samtykke alene er ikke nok til at indlæse det. Hvis De giver samtykke, giver De Google lov til at indstille de _gcl_*- / _gac_*-cookies, der er beskrevet i vores cookiepolitik. I forbindelse med denne måling fungerer Google som en uafhængig dataansvarlig i henhold til sine egne vilkår snarere end som en underdatabehandler for PennaSystems — det samme forhold, der er beskrevet for valgfri integrationer i §5 — så Googles behandling er underlagt Googles privatlivsbetingelser. Vi bruger ikke »Enhanced Conversions« og sender ingen e-mail-adresser til Google, hverken hashede eller på anden måde; annoncetilpasning og remarketing forbliver deaktiveret, selv efter samtykke. Tilbagekaldelse af samtykket sletter disse cookies. Alle detaljer, herunder hvad der sker i hver tilstand, findes i §6 i cookiepolitikken.
Cloudflare Web Analytics sætter ingen cookies og opretter ingen identifikatorer på klientsiden og fungerer uden samtykke i henhold til ePrivacy-undtagelsen for strengt nødvendige formål.
Anonyme brugsstatistikker i den gratis fakturagenerator. Når De downloader en faktura som PDF eller skifter skabelon i den gratis generator uden en konto, registrerer vores egen server et tal for denne handling sammen med skabelonnavnet, sidens sprog og — hvis det fremgår af sideadressen — navnet på den skabelonside, De kom fra (for eksempel src=faktura-freelancer). Denne optælling indeholder ingen IP-adresse, browseroplysninger, cookies, værdier fra lokal lagring eller andre identifikatorer, så den kan ikke knyttes til Dem; det er blot et tal pr. skabelon, der fortæller os, hvilke skabelonsider der er nyttige. Det gemmes i vores database, der er hostet i EU, deles aldrig med PostHog, Google eller andre, og kræver ikke samtykke, da det hverken gemmer eller læser noget på Deres enhed.
10. Sikkerhed og underretning om brud på persondatasikkerheden
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte Deres personoplysninger, herunder kryptering under overførsel (TLS; nuværende browsere forbinder med TLS 1.3) og i hvile, begrænset administrativ adgang sikret med tofaktorautentificering, adskilte produktionsadgangskoder og løbende logning. Vi stoler på branchestandardpraksis fra vores underdatabehandlere (Railway, Cloudflare, Stripe) med hensyn til sikkerheden i den underliggende infrastruktur.
Hvis der opstår et brud på persondatasikkerheden, som sandsynligvis vil medføre en risiko for Deres rettigheder og friheder, vil vi underrette Datatilsynet uden unødig forsinkelse og, hvor det er muligt, inden for 72 timer efter, at vi er blevet opmærksomme på bruddet (GDPR art. 33). Hvis bruddet sandsynligvis vil medføre en høj risiko, vil vi også underrette Dem direkte uden unødig forsinkelse (GDPR, artikel 34).
11. Ændringer af denne privatlivspolitik
Vi kan fra tid til anden opdatere denne privatlivspolitik for at afspejle ændringer i vores behandlingsaktiviteter, de underdatabehandlere, vi anvender, eller gældende lovgivning. Væsentlige ændringer vil blive meddelt registrerede brugere via e-mail eller en meddelelse i appen mindst 30 dage, før de træder i kraft, medmindre der kræves kortere varsel for at løse et sikkerheds- eller juridisk problem. Den aktuelle version er altid tilgængelig på pennasystems.com/da/privacy.html.
12. Klager til tilsynsmyndigheden
Hvis De mener, at vi ikke har behandlet Deres anmodning på tilfredsstillende vis, eller at vores behandling af Deres personoplysninger er i strid med GDPR, har De ret til at indgive en klage til en tilsynsmyndighed for databeskyttelse. Den kompetente tilsynsmyndighed for PennaSystems er:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby, Danmark
datatilsynet.dk
· dt@datatilsynet.dk
De kan også indgive en klage til tilsynsmyndigheden i det EU-/EØS-land, hvor De er bosiddende eller arbejder, eller i det land, hvor den påståede overtrædelse fandt sted (GDPR, artikel 77, stk. 1).