poweredby-dotlegal-black-150

Contents

Privatlivspolitik

Last updated: 22/01/2026

Hvis du vil vide mere om at lave en privatlivspolitik, så læs: Skal min virksomhed have en privatlivspolitik?

Contents:

Dataansvarlig

Vi er dataansvarlige for behandlingen af de personoplysninger, som vi modtager om vores kunder. Du finder vores kontaktoplysninger nedenfor.

GDPR.DK ApS

Store Torv 14, 2. sal, 8000, Aarhus C

CVR-nr.: 40124705

Kontakt: [email protected]

Baggrund

Vores behandling af persondata sker i overensstemmelse med gældende lovgivning om personoplysninger, herunder data­beskyttelsesloven.

Personoplysninger er enhver form for information om en identificeret eller identificerbar fysisk person. Det vil sige, at det er alle former for oplysninger, der direkte eller indirekte kan knytte sig til en person. Læs mere om personoplysninger.

Formålene med behandlingen af dine personoplysninger

Vi behandler dine personoplysninger til følgende formål:

Når du har spørgsmål til os

Når du har spørgsmål til vores side eller ønsker at høre mere om vores services, så kan du kontakte os via vores kontakt-side, hvor du blandt andet finder:

  • Kontaktformular
  • Email
  • Telefon


Herigennem vil vi behandle dine personoplysninger, så vi kan svare på dine spørgsmål eller levere en ydelse til dig. Vi behandler kun den information, som du giver os i forbindelse med vores kommunikation.

Vi vil typisk behandle følgende almindelige oplysninger: navn, email, telefonnummer.

Vores hjemmel til at behandle disse personoplysninger afhænger af formålet med behandlingen. Når vi besvarer dine henvendelser, er vores hjemmel databeskyttelsesforordningens artikel 6, stk. 1, litra f (legitim interesse). Er du interesseret i eller allerede bruger af .legals ydelser, er hjemlen i stedet artikel 6, stk. 1, litra b (opfyldelse af kontrakt).

Vi sletter vores gemte kommunikation med dig senest 2 år efter vores seneste kontakt, medmindre særlige tilfælde taler for længere opbevaring.

Når du tilmelder dig nyhedsbrevet

Vi har et nyhedsbrev, som er frivilligt at tilmelde sig – og du kan altid framelde dig dette igen. 

Formålet med nyhedsbrevet er at holde dig opdateret med relevant information, herunder nyt indhold på hjemmesiden, præsentation af værktøjer (herunder også fra .legal A/S), ny lovgivning og regulatoriske krav samt lignende markedsføring.

Du kan tilmelde dig nyhedsbrevet direkte ved at afgive aktivt samtykke. Vores hjemmel til at behandle dine personoplysninger i forbindelse med nyhedsbrevet vil her være databeskyttelsesforordningens artikel 6, stk. 1 litra a.

Tilmelder du dig derimod vores gratis GDPR-kursus, vil du automatisk også blive tilmeldt nyhedsbrevet, da de to er teknisk sammenkoblet. I det tilfælde er hjemlen for nyhedsbrevstilmeldingen legitim interesse, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra f.

Du kan til enhver tid framelde dig nyhedsbrevet, uanset hvordan du er blevet tilmeldt.

Vi vil behandle dine personoplysninger, så længe du stadig er tilmeldt nyhedsbrevet. 

Det er muligt for os at se via nyhedsbrevssystemet Ubivox, hvis du klikker på et link eller har læst vores nyhedsbrev. Ubivox er et dansk system, som også benyttes af det offentlige.

Ved framelding af nyhedsbrevet gemmer vi dit nu tidligere samtykke i 2 år efter, at det senest er anvendt som følge af forældelseskrav, jf. Forbrugerombudsmandens spamvejledning (2021) afsnit 11.3. 

Har du spørgsmål, kan du altid skrive til os på [email protected].

Når du tilmelder dig vores gratis GDPR kursus

Vi tilbyder et gratis GDPR kursus, som er frivilligt at tilmelde sig, og som altid kan frameldes igen.

Kurset er opbygget som et afgrænset forløb på 14 lektioner, der hver udsendes som en e-mail. Formålet med gratiskurset er at informere om GDPR og håndtering heraf i et struktureret forløb på en brugervenlig måde. Der kan i forbindelse med dette indgå reklame for vores andre services. 

Vi sender dig kun mails med lektioner, hvis du har givet dit aktive samtykke til dette. 

Det kræver i første omgang, at du angiver din mailadresse, som vi efterfølgende sender en mail til, således du kan bekræfte tilmeldingen. På denne måde sikrer vi, at du rent faktisk selv har tilmeldt dig nyhedsbrevet, dvs. afgivet aktivt samtykke. 

Det er muligt for os at se via nyhedsbrevssystemet Ubivox, hvis du klikker på et link eller har læst vores nyhedsbrev. Ubivox er et dansk system, som også benyttes af det offentlige.

Vores hjemmel til at behandle dine personoplysninger i forbindelse med gratiskurset er databeskyttelsesforordningens artikel 6, stk. 1 litra a (samtykke).

Vi vil behandle dine personoplysninger, så længe du stadig er tilmeldt gratiskurset.

Ved framelding af gratiskurset gemmer vi dit nu tidligere samtykke i 2 år som dokumentation efter, at det senest er anvendt som følge af forældelseskrav, jf. Forbrugerombudsmandens spamvejledning (2021) afsnit 11.3.

 

NB! Kobling mellem kursus og nyhedsbrev

Da vores gratis GDPR kursus og nyhedsbrevet er teknisk sammenkoblet, vil en tilmelding til kurset automatisk medføre tilmelding til nyhedsbrevet. Hjemlen for denne behandling er databeskyttelsesforordningens artikel 6, stk. 1, litra f (legitime interesser), da den tekniske sammenkobling er nødvendig for at levere kurset.

Du kan til enhver tid framelde dig nyhedsbrevet, selv om du fortsat er tilmeldt kurset – i så fald modtager du stadig kursuslektionerne. Du kan på samme måde tilmelde dig nyhedsbrevet uden at tilmelde dig kurset.

Når du besøger vores hjemmeside

Se mere om hvordan vi anvender cookies i vores cookiepolitik. Anvendelsen af cookies sker med hjemmel i cookiebekendtgørelsen.

Samarbejde med tredjemand

Få kan klare alt selv, og det samme gælder os. Vi benytter os derfor af eksterne samarbejdspartnere og leverandører (og databehandlere) til at udføre opgaver på vegne af os.

Eksterne kan eksempelvis levere systemer til at organisere vores arbejde, services, rådgivning, IT-hosting og markedsføring.

Det er vores ansvar at sikre, at dine personoplysninger behandles ordentligt. Derfor stiller vi høje krav til vores samarbejdspartnere, og vores partnere skal garantere, at dine personoplysninger er beskyttet.

Vi indgå derfor aftaler herom med virksomheder, der håndterer personoplysninger på vores vegne for at højne sikkerheden af dine personoplysninger.

Videregivelse af personoplysninger

Vi videregiver ikke dine personoplysninger.

Tredjelande

Dine personoplysninger behandles hos os. Vi gør dog også brug af leverandører, som er både selvstændigt dataansvarlige og databehandlere. 

Vi har pligt til at oplyse dig, som vi behandler personoplysninger på vegne af, om, at data kan blive overført til tredjelande. Google er fx vores databehandler, når vi sender mails til vores kunder og samarbejdspartnere. Google behandler vores data i EU.

USA er et tredjeland, og der er særlige krav til at overføre personoplysninger til tredjelande. EU tillader dog, at vi anvender databehandlere i USA fx hvis disse stiller fornødne garantier i form af standardbestemmelser om databeskyttelse.

Behandlingssikkerhed

Vi behandler dine personoplysninger ifølge databeskyttelseslovgivningen, samt lovgivning på virksomhedens forretningsområde.

Det er afgørende for os at passe godt på vores kunders oplysninger. Derfor har vi implementeret tekniske og organisatoriske foranstaltninger, så vi kan efterleve vores dataansvar.

Tekniske og organisatoriske foranstaltninger

Mennesker begår fejl, og derfor uddanner vi alle medarbejdere i vores retningslinjer for god databehandlingsskik for at mindske antallet af fejl og skabe løbende forbedringer i vores databehandling. Herudover har vi indført en it-sikkerhedspoltitik, som sætter retningen for virksomhedens overordnede sikkerhed.

Vi har indført adgangsbegrænsninger, så medarbejdere kun har adgang til personoplysninger, hvis dette er relevant for deres arbejdsfunktion.

Vi vil løbende vurdere behovet for at anvende kryptering eller pseudonymisering af personlige oplysninger som et risikobegrænsende initiativ.

For at sikre vores data anvender vi antivirusprogrammer, fornyer vores adgangskoder jævnligt, opdaterer vores systemer og holder os løbende ajour med it-udviklingen, så vi kan sikre os mod sårbare it-systemer og aktuelle it-trusler.

Dine rettigheder

Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig.

Hvis du vil gøre brug af dine rettigheder, skal du kontakte os.

Ret til at se oplysninger (indsigtsret)

Du har ret til at få indsigt i de oplysninger, som vi behandler om dig, samt en række yderligere oplysninger.

Ret til berigtigelse (rettelse)

Du har ret til at få urigtige oplysninger om dig selv rettet.

Ret til sletning

I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.

Ret til begrænsning af behandling

Du har i visse tilfælde ret til at få behandlingen af dine personoplysninger begrænset. Hvis du har ret til at få begrænset behandlingen, må vi fremover kun behandle oplysningerne – bortset fra opbevaring – med dit samtykke, eller med henblik på at retskrav kan fastlægges, gøres gældende eller forsvares, eller for at beskytte en person eller vigtige samfundsinteresser.

Ret til indsigelse

Du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling af dine personoplysninger. Du kan også gøre indsigelse mod behandling af dine oplysninger til direkte markedsføring.

Ret til at transmittere oplysninger (dataportabilitet)

Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format samt at få overført disse personoplysninger fra én dataansvarlig til en anden uden hindring.

Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som du finder på www.datatilsynet.dk.

Ret til at transmittere oplysninger (dataportabilitet)

Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.

Vi vil generelt opfordre dig til at læse mere om disse regler og den nye persondataforordning.