1. Dataansvarlig
Dataansvarlig for behandlingen af dine personoplysninger er:
nullCarbon ApS
CVR-nr.: 44701472
Banegaardsgade 2, CCD 12. sal
8700 Horsens, Danmark
E-mail: kontakt@nullcarbon.dk
2. Hvilke oplysninger behandler vi?
Vi behandler kun de personoplysninger, der er nødvendige for at levere tjenesten og overholde gældende lovgivning.
2.1 Ved oprettelse af konto
- Navn og efternavn
- Arbejds-e-mailadresse
- Telefonnummer
- Virksomhedsnavn, CVR-nummer og adresse
- Valgt abonnement og betalingsstatus (via Stripe)
2.2 Ved brug af platformen
- Login-tidspunkter og session-data
- IP-adresse og browser-oplysninger
- Byggeprojekt-data, materialelister og LCA-beregninger som du selv uploader eller opretter
- Supporthenvendelser og korrespondance
2.3 Cookies og analyse
Vi bruger cookies og lignende teknologier som beskrevet i vores cookiepolitik.
3. Formål og retsgrundlag
| Formål | Retsgrundlag (GDPR) |
|---|---|
| Levering af platformen og abonnement | Art. 6(1)(b) — opfyldelse af kontrakt |
| Fakturering og regnskab | Art. 6(1)(c) — retlig forpligtelse (bogføringsloven) |
| Support og kundeservice | Art. 6(1)(b) — kontrakt |
| Sikkerhed, fraud-detektion, log | Art. 6(1)(f) — legitim interesse |
| Marketing (nyhedsbrev, hvis du tilmelder dig) | Art. 6(1)(a) — samtykke |
| Analyse-cookies | Art. 6(1)(a) — samtykke |
4. Hvem deler vi data med?
Vi deler kun personoplysninger med databehandlere, der er underlagt skriftlige databehandleraftaler og GDPR-compliance. Vores primære underdatabehandlere er:
- Vercel Inc. (USA/EU) — hosting af hjemmesiden, standardkontraktbestemmelser (SCC).
- Heroku / Salesforce (EU-region) — hosting af backend og database.
- Microsoft Azure (EU-region) — filopbevaring og rapport-assets.
- Stripe Payments Europe (Irland) — betaling og abonnementshåndtering.
- Resend (USA/EU) — transaktionelle e-mails.
Vi videresælger aldrig dine data. Overførsler uden for EU/EØS sker kun på baggrund af Kommissionens standardkontraktbestemmelser.
5. Opbevaringsperiode
- Konto- og profildata: så længe du har et aktivt abonnement + 12 måneder derefter.
- Fakturadata: 5 år fra udgangen af det regnskabsår de vedrører (bogføringsloven § 10).
- Supporthenvendelser: 24 måneder fra seneste korrespondance.
- Analytics-data: højst 14 måneder.
6. Dine rettigheder
Under GDPR har du ret til:
- Indsigt i hvilke oplysninger vi behandler om dig.
- Berigtigelse af forkerte eller ufuldstændige oplysninger.
- Sletning(“ret til at blive glemt”), hvor vi ikke har retligt grundlag for at beholde data.
- Begrænsning af behandlingen.
- Dataportabilitet — få dine data udleveret i et struktureret, almindeligt anvendt format.
- Indsigelse mod behandling baseret på legitim interesse.
- Trække samtykke tilbage uden at det påvirker lovligheden af behandling før tilbagetrækningen.
Skriv til kontakt@nullcarbon.dk for at udøve en ret. Vi svarer inden for 30 dage.
7. Klage til Datatilsynet
Du kan altid indgive en klage til Datatilsynet, hvis du mener, at vi behandler dine oplysninger i strid med GDPR:
Datatilsynet
Carl Jacobsens Vej 35, 2500 Valby
www.datatilsynet.dk
8. Sikkerhed
Vi anvender tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine oplysninger mod uautoriseret adgang, tab eller ændring — herunder kryptering under transport (TLS), kryptering i hvile af følsomme data, adgangskontrol og regelmæssig logning og audit.
9. Ændringer
Vi opdaterer denne politik, når der sker væsentlige ændringer. Gældende version ligger altid på denne side med angivelse af sidste opdateringsdato.