Juridisk
Databehandleraftale
Senest opdateret: 4. maj 2026
Denne databehandleraftale (“DPA”) udgør et tillæg til vores vilkår og regulerer AnmeldPlus’s behandling af personoplysninger på vegne af dig (“den dataansvarlige”) — typisk dine kunders navn, email og telefonnummer.
1. Behandlingens karakter og formål
AnmeldPlus behandler dine kunders personoplysninger udelukkende med det formål at levere de tjenester, du har bestilt — afsendelse af invitationer, import af anmeldelser, og generering af AI-svar. Vi bruger ikke dine kunders data til markedsføring, salg eller AI-træning.
2. Type af personoplysninger
Almindelige personoplysninger: navn, email, telefonnummer. I sjældne tilfælde fri tekst i en anmeldelse, der kan indeholde mere personlige oplysninger. Vi behandler ikke følsomme persondata (helbred, race, religion, etc.) bevidst.
3. Underdatabehandlere
Vi bruger følgende godkendte underdatabehandlere:
- Supabase (Frankfurt) — primær database
- Vercel (Frankfurt) — applikations-hosting
- Resend (Frankfurt) — email-afsendelse
- Twilio (Dublin) — SMS-afsendelse
- Anthropic (EU-region for EU-kunder) — AI-tekstgenerering
4. Sikkerhedsforanstaltninger
Vi implementerer tekniske og organisatoriske foranstaltninger jf. GDPR art. 32:
- TLS-kryptering af al netværkstrafik
- AES-256-GCM-kryptering af OAuth-tokens at-rest
- Adgangskontrol og logning på produktionsdatabasen
- Webhook-signaturverifikation
- Daglige backups og periodisk genoprettelses-test
- Incident-respons-plan med 72-timers underretning ved databrud
5. Den dataansvarliges instrukser
Vi behandler kun personoplysninger efter dine instrukser, som de fremgår af aftalen og dine indstillinger i appen. Vi videregiver ikke data til tredjeparter undtagen for at opfylde tjenesten.
6. Sletning og tilbagelevering
Når aftalen ophører, eksporteres dine data i JSON-format på anmodning. Efter 30 dages opbevaringsperiode slettes alle data permanent — også backups inden for 90 dage.
7. Audit-ret
Du har ret til én gang årligt at anmode om dokumentation for vores compliance — fx en SOC 2-rapport (når vi har den) eller en skriftlig erklæring om vores sikkerhedsforanstaltninger. Mere indgribende audits forudsætter særskilt aftale og vil typisk være på din regning.
8. Kontakt
hello@anmeldplus.dk — vi sidder typisk på dansk inden for normal arbejdstid (CET).