Scriboflow Privatliv

Privatlivspolitik

Version 1.0Gældende fra 21. august 2026

Sådan behandler Scriboflow personoplysninger om hjemmesiden, konti, kunderelationen og driften af Tjenesten.

1Hvem vi er

Scriboflow ApS
Danmark
Legal: legal@scriboflow.com
Privacy: privacy@scriboflow.com

Privatlivspolitikken forklarer, hvornår Scriboflow ApS er selvstændig dataansvarlig. Når en kundeorganisation bruger Scriboflow til at behandle kontrakt-, kontakt-, underskrifts- eller uploadede data til egne formål, er organisationen normalt dataansvarlig, og Scriboflow er databehandler efter den offentlige Databehandleraftale. Kontakt først organisationen om disse oplysninger.

2Oplysninger vi indsamler som dataansvarlig

Vi kan indsamle konto- og profiloplysninger; organisation, rolle, plan og kunderelation; faktureringskontakter og transaktionsreferencer; login-, enheds-, netværks-, sikkerheds- og brugshændelser; support- og salgskorrespondance; hjemmesideinteraktioner og analyseidentifikatorer; samt registrering af samtykker, meddelelser, juridisk accept, privatlivsanmodninger, klager og tvister.

Bevis for juridisk accept indeholder organisationen, den accepterende brugeridentifikator, de præcise viste versioner af Vilkårene, Databehandleraftalen og Privatlivspolitikken, acceptrevisionen, det valgte sprog, sammenhængen og servertidspunktet. Beviset indeholder ikke en IP-adresse.

Vi modtager data fra dig, din organisation, andre brugere, der inviterer dig eller gennemfører en transaktion med dig, identitets- og loginleverandører, betalingsleverandører, sikkerheds- og infrastrukturleverandører, relevante offentlige virksomhedsregistre og din enhed eller browser.

3Formål og behandlingsgrundlag

Vi behandler data for at oprette og administrere konti og kunderelationen, autentificere brugere, yde ønsket support, koordinere fakturering og regulerede betalinger, kommunikere om tjeneste og sikkerhed, opbevare accept- og transaktionsbeviser, beskytte Scriboflow og brugerne, forebygge svig og misbrug, diagnosticere og forbedre Tjenesten, overholde lovkrav og fastlægge eller forsvare retskrav.

Afhængigt af aktiviteten er grundlaget opfyldelse af en kontrakt eller skridt før en kontrakt; vores legitime interesser i sikker og effektiv drift, kunderelation, forbedring og beskyttelse af rettigheder; overholdelse af retlige forpligtelser; eller samtykke, hvor loven kræver det. Du kan trække samtykke tilbage fremadrettet. Du kan gøre indsigelse mod behandling baseret på legitime interesser, hvorefter vi vurderer dine omstændigheder og eventuelle tungtvejende grunde.

4Databehandling for kunder

Kundestyret kontraktindhold, kontakter, underskrivere, forløb, filer og hændelser behandles efter kundens instrukser under Databehandleraftalen. Kunden bestemmer formål, modtagere, opbevaringsvalg og behandlingsgrundlag. Scriboflow bruger kun dataene til at levere, sikre, supportere og vedligeholde Tjenesten eller som krævet ved lov.

Begrænset behandling som selvstændig dataansvarlig kan eksistere ved siden af databehandlerrollen, fx kontosikkerhed, faktureringsregistre, forebyggelse af svig, lovpligtige registre og håndtering af en privatlivsanmodning. Vi bruger ikke kunders kontraktindhold til egen annoncering og sælger ikke personoplysninger.

5Videregivelse og leverandører

Vi videregiver data til bemyndigede medlemmer af din organisation og modtagere, som du eller organisationen angiver; leverandører af infrastruktur, kommunikation, identitet, sikkerhed, analyse, support og professionel rådgivning; betalingsleverandører og finansielle institutioner; offentlige myndigheder eller modparter, hvor loven eller retskrav kræver det; og en reel køber eller efterfølger i en virksomhedstransaktion under passende garantier.

Det offentlige underdatabehandlerregister skelner mellem leverandører, der behandler kundedata på Scriboflows vegne, andre tjenesteleverandører og selvstændige dataansvarlige. Stripe fastlægger eksempelvis formål, der er nødvendige for regulerede betalings- og svigydelser. Leverandørroller kan afhænge af aktiviteten og de gældende vilkår.

6Internationale overførsler

Scriboflow bruger tjenester, som kan behandle data i USA og andre steder uden for Danmark eller EØS. Vi beskriver ikke Tjenesten som udelukkende europæisk. Hvor det kræves, bruger vi en tilstrækkelighedsafgørelse, EU–USA Data Privacy Framework for kvalificerede modtagere, EU-standardkontraktbestemmelser eller en anden lovlig mekanisme og vurderer supplerende garantier efter behov.

7Opbevaring

Vi opbevarer konto- og relationsdata, mens kontoen eller organisationen er aktiv, og derefter i begrænsede support-, sikkerheds-, fakturerings-, retlige, tvist- og sletteperioder. Accept- og transaktionsbeviser kan opbevares i den relevante forældelsesfrist. Sikkerheds- og driftslogs opbevares efter formål og konfiguration. Markedsførings- og analysedata opbevares, indtil formålet udløber, et samtykke tilbagekaldes, hvor det er relevant, eller en kortere konfigureret periode gælder.

Sletning af en enkelt brugerkonto sletter ikke i sig selv organisationsdata og kan efterlade organisationen uden profilen med henblik på supportgendannelse. En bemyndiget administrator bør eksportere eller anmode om sletning af organisationsdata. Denne driftsadfærd er under gennemgang og må ikke opfattes som en garanti for øjeblikkelig sletning af hele organisationen.

8Sikkerhed

Vi bruger organisatoriske og tekniske foranstaltninger, herunder TLS under overførsel, leverandørunderstøttet kryptering ved lagring i produktionsdatabase og objektlager, autentifikation og valgfri MFA, rolle- og medlemskontrol, rækkeniveausikkerhed, begrænsede tjenestekoder, hændelsesregistrering, udrulningskontrol, overvågning og hændelseshåndtering. Ingen internettjeneste er risikofri.

9Cookies og analyse

Hjemmesiden og applikationen bruger nødvendig lagring til login, sprog, sikkerhed og drift. Aktuelle udrulninger kan også indlæse Google Analytics og PostHog uden en fuldstændig samtykkeløsning. Cookieinformationen beskriver den observerede lagring, leverandørerne, formålene, mekanismerne og varighederne. Implementeringen skal løses eller udtrykkeligt godkendes før officiel lancering, hvor samtykke kræves; denne oplysning erstatter ikke en nødvendig samtykkemekanisme.

Du kan bruge browserkontroller og understøttede leverandørfravalg, men blokering af lagring eller scripts kan påvirke funktionalitet. Vi opdaterer de tilgængelige samtykkekontroller og denne meddelelse, når lanceringskonfigurationen er endelig.

10Dine rettigheder

Efter gældende ret kan du anmode om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller information, gøre indsigelse mod visse behandlinger, trække samtykke tilbage og klage til Datatilsynet eller din lokale tilsynsmyndighed. Rettigheder kan være begrænset af undtagelser, manglende identitetsbekræftelse eller lovpligtig opbevaring.

Kontakt den relevante organisation om kundestyrede arbejdsområdedata. Vi bistår organisationen efter Databehandleraftalen. Kontakt privacy@scriboflow.com om data, hvor Scriboflow er dataansvarlig. Vi kan bede om oplysninger, der er nødvendige for at bekræfte identitet og afgrænse anmodningen.

11Børn

Scriboflow er en erhvervstjeneste og henvender sig ikke til børn. Organisationsadministratorer må ikke oprette konti til børn eller bevidst indlæse børns data, medmindre brugen er lovlig, egnet til Tjenesten og udtrykkeligt aftalt, hvor det kræves.

12Ændringer og kontakt

Vi kan opdatere Politikken. Redaktionelle ændringer kan beholde samme juridiske acceptrevision; væsentlige ændringer for organisationsbrug identificeres gennem acceptprocessen i Vilkårene. Versionen og ikrafttrædelsesdatoen ovenfor identificerer teksten.

Spørgsmål og rettighedsanmodninger: privacy@scriboflow.com. Juridiske meddelelser: legal@scriboflow.com.

Scriboflow ApS · Privatlivspolitiklegal@scriboflow.com