Juridisk

Privatlivspolitik

Sådan behandler Tandevia personoplysninger – hvad vi indsamler, hvorfor, hvor længe vi opbevarer det, og hvilke rettigheder du har over det. Dataansvarlig og operatør er Forscope a.s., Lidická 960/81, 602 00 Brno, Tjekkiet (virksomhedsnummer 04885414).

Senest opdateret 30. august 2026·Gældende fra 30. august 2026
01

Hvem vi er, og hvilken rolle vi har

Forscope a.s., Lidická 960/81, 602 00 Brno, Tjekkiet, virksomhedsnummer 04885414, er operatør af Tandevia-platformen og af dette website.

Denne skelnen har betydning for resten af siden, så den kommer først:

·Vi er dataansvarlig for oplysninger om besøgende på dette website og om personer, der kontakter os, ansøger om at blive partner eller administrerer en Tandevia-konto. Vi bestemmer, hvad der indsamles, og hvorfor.
·Vi er databehandler for det indhold, din organisation lægger ind i platformen – prompts, filer, registreringer, kontekst. Din organisation er dataansvarlig for det. Den bestemmer, hvad der lægges ind, og hvorfor; vi handler efter dens instruks i henhold til vores databehandlervilkår.

Er du medarbejder i en virksomhed, der bruger Tandevia, og vil du vide, hvorfor en bestemt oplysning om dit arbejde behandles, ligger svaret hos din arbejdsgiver. Spørg dem først – og vi hjælper dem med at svare dig.

Spørgsmål om databeskyttelse til os: privacy@tandevia.com. Vi har ikke udpeget en lovpligtig databeskyttelsesrådgiver, fordi vores behandling ikke opfylder tærsklerne i artikel 37; adressen ovenfor når frem til de personer, der er ansvarlige for den.

02

Hvad vi behandler som dataansvarlig, og hvorfor

Data
Hvorfor vi behandler dem
Retsgrundlag
Opbevares i
Kontakt- og henvendelsesdata
navn, arbejdsmail, organisation, din besked
For at svare dig og for at kunne dokumentere, hvad vi aftalte.
Legitim interesse eller foranstaltninger forud for en kontrakt
3 år fra sidste kontakt
Konto- og administratordata
navn, arbejdsmail, rolle, autentifikationsidentifikatorer
For at drive dit arbejdsrum, autentificere personer og henføre administrative handlinger.
Opfyldelse af en kontrakt
Aftalens løbetid, derefter 30 dage
Faktureringsdata
organisation, faktureringsoplysninger, antal Aktive Brugere
For at fakturere korrekt og for at opfylde vores bogføringspligt.
Kontrakt og retlig forpligtelse
10 år (tjekkisk bogføringslovgivning)
Servicetelemetri
metadata om forespørgsler, mængder, fejl, IP-adresse
For at holde tjenesten kørende, opdage misbrug og fakturere præcist.
Legitim interesse og kontrakt
13 måneder
Webstedsanalyse
afkortet IP, viste sider, henvisende side
For at se, hvilke sider der bliver læst. Kun samlet, ingen profilering.
Samtykke
13 måneder
Partneransøgninger
navn, virksomhed, marked, hvad du sælger
For at vurdere og administrere partnerforholdet.
Legitim interesse eller foranstaltninger forud for en kontrakt
2 år fra sidste kontakt

Hvor vi støtter os på legitim interesse, har vi afvejet den mod dine interesser og konkluderet, at den ikke går forud for dem: behandlingen er begrænset til det, driften af en forretningstjeneste kræver, og du kan til enhver tid gøre indsigelse (se afsnit 7). Hvor vi støtter os på samtykke, koster det dig ikke noget at sige nej.

Vi sælger aldrig personoplysninger. Vi bruger dem ikke til annoncering, vi beriger dem ikke med oplysninger fra datamæglere, og vi opbygger ikke profiler om dig.

03

Hvad vi gør med Kundedata som databehandler

Når din organisation bruger platformen, hoster og transmitterer vi det, den lægger ind: prompts, svar, uploadede filer, registreringer hentet fra forbundne systemer, trådhistorik, definitioner af arbejdsgange og tvillingekontekst. Vi behandler det kun for at levere, sikre og supportere tjenesten, og kun efter din organisations instruks.

·Vi træner ikke modeller på det. Hverken vores egne modeller eller andres. Der ligger ingen undtagelse gemt et andet sted i dette dokument.
·Vi læser det ikke, medmindre en bemyndiget person hos din organisation beder os om det i forbindelse med support, og vi logger den adgang.
·Vi bruger det ikke på tværs af kunder: én kundes indhold er aldrig tilgængeligt for en anden og indgår aldrig i et fælles indeks.
·Opbevaringen kan konfigureres af din organisation. Når jeres aftale ophører, opbevarer vi det i 30 dage til eksport og sletter det derefter, også fra backups inden for vores normale cyklus.

Indhold, du sender til en AI-leverandør gennem gatewayen, er omfattet af din egen aftale med den pågældende leverandør. Vi håndhæver de dataregler, du konfigurerer, før det forlader dit netværk – detektion, maskering, blokering – men når en leverandør har modtaget det, gælder leverandørens vilkår. Hoster du selv modellerne, forlader intet din infrastruktur.

Vores databehandlervilkår, den aktuelle liste over underdatabehandlere og oplysninger til din konsekvensanalyse (DPIA) kan rekvireres. Vi underretter dig, før en ny underdatabehandler træder til, så du har mulighed for at gøre indsigelse.

04

Medarbejderdata, og den grænse vi ikke overskrider

Platformen registrerer, hvordan arbejdet foregår, og det betyder nødvendigvis, at den behandler oplysninger om de mennesker, der udfører det. Hvordan vi bygger det, er en beslutning om privatliv, ikke en beslutning om funktionalitet:

·En person kan læse sin egen registrering. Alt, hvad en tvilling indeholder om nogen, er synligt for den pågældende.
·Indsigt på organisationsniveau er samlet. Platformen er ikke bygget til at score, rangere eller overvåge enkeltpersoner, og vi sælger den ikke til det formål.
·Registreringer på individniveau kan ikke eksporteres samlet, heller ikke af administratorer.
·Godkendelses- og revisionslogge findes for at besvare "hvad gjorde denne automatisering", ikke "hvor produktiv er denne person".

Ligger din organisation i et land, hvor samarbejdsudvalg eller medarbejderrepræsentanter skal høres, før et system som dette tages i brug, er den høring dit ansvar som dataansvarlig. Vi leverer dokumentationen til den, og vi vil hellere have, at du gør det ordentligt end hurtigt.

05

Hvem andre ser oplysningerne

Vi deler kun personoplysninger med:

·Underdatabehandlere, der driver en del af tjenesten – hosting, levering af e-mail, fejlovervågning, betalingsbehandling. Hver enkelt er bundet af en skriftlig kontrakt med forpligtelser, der ikke er svagere end vores, og hver enkelt står på den liste, vi udleverer på anmodning.
·AI-leverandører, du har forbundet, hvor den forespørgsel, du eller dine systemer har sendt, kræver det.
·Professionelle rådgivere – revisorer, auditorer, advokater – under fortrolighed, hvor det er nødvendigt.
·Myndigheder, hvor loven forpligter os. Vi kontrollerer, om en anmodning er gyldig og korrekt forkyndt, vi udleverer kun det påkrævede, og vi underretter den berørte kunde, medmindre vi er retligt afskåret fra det.
·En køber, hvis virksomheden sælges, med varsel til dig og med denne politik gældende, indtil den lovligt erstattes.
06

Hvor data ligger, og overførsler uden for EU

Personoplysninger hostes som udgangspunkt i EU. Private cloud- og fuldt on-premise-udrulninger er mulige, og i så fald bliver data, hvor du vælger at køre platformen.

Nogle underdatabehandlere, og nogle af de AI-leverandører din organisation kan vælge at forbinde, opererer uden for EØS. Sker der en overførsel, hviler den på en tilstrækkelighedsafgørelse, hvor en sådan findes, eller på Europa-Kommissionens standardkontraktbestemmelser med en konsekvensanalyse af overførslen og yderligere sikkerhedsforanstaltninger, hvor den ikke gør. Du kan spørge os, hvilken mekanisme der gælder for en bestemt underdatabehandler, og vi svarer.

Kan din organisation slet ikke acceptere overførsler uden for EU, så sig det, før du konfigurerer leverandører: platformen kan sættes op, så kun EU-hostede eller selvhostede modeller er tilgængelige.

07

Dine rettigheder

Hvor vi er dataansvarlig, kan du bede os om at:

·give dig en kopi af de personoplysninger, vi har om dig, og oplyse, hvordan vi behandler dem;
·berigtige dem, hvis de er forkerte eller ufuldstændige;
·slette dem, hvor vi ikke har en overordnet forpligtelse eller et legitimt grundlag for at beholde dem;
·begrænse behandlingen eller gøre indsigelse mod behandling baseret på legitim interesse;
·udlevere dine data i et portabelt format, hvor behandlingen hviler på samtykke eller kontrakt;
·trække et samtykke tilbage, som du har givet, når som helst og uden konsekvenser for noget andet.

Skriv til privacy@tandevia.com. Vi svarer inden for en måned og siger til med det samme, hvis en anmodning reelt er så kompleks, at den kræver længere tid. Vi kan være nødt til at bekræfte din identitet først – ikke for at spænde ben for dig, men fordi det ville være en værre fejl at udlevere dine oplysninger til den forkerte. Det er gratis at udøve en rettighed; vi opkræver kun betaling ved en gentagen, åbenbart urimelig anmodning, og vi siger det, før vi laver noget arbejde.

Hvor vi er databehandler, skal anmodningen sendes til din organisation. Når den i stedet frem til os, videresender vi den og hjælper dem med at svare.

Du kan også klage til det tjekkiske datatilsyn (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Prag 7, uoou.cz) eller til tilsynsmyndigheden dér, hvor du bor eller arbejder. Vi vil sætte pris på chancen for at rette op på det først, men det er dit valg, ikke en betingelse.

08

Sikkerhed, og hvad der sker, hvis noget går galt

Vi opretholder tekniske og organisatoriske foranstaltninger, der svarer til risikoen: kryptering under transport og i hvile, isolation mellem kunder, rollebaseret adgang efter mindste privilegium, logget administrativ adgang, sikker udviklingspraksis og løbende gennemgang. Vores ledelsessystem for informationssikkerhed er certificeret efter ISO 27001, og vores kvalitetsledelse efter ISO 9001. Bed os om certifikaterne og deres anvendelsesområde.

Intet system er immunt. Rammer et brud dine personoplysninger, underretter vi den relevante tilsynsmyndighed inden for 72 timer, hvor loven kræver det, og vi underretter berørte kunder uden unødig forsinkelse – med hvad der skete, hvilke data der var involveret, hvad vi har gjort, og hvad du bør gøre. Vi fortæller hellere tidligt og retter detaljerne bagefter end at vente, til billedet er pænt.

09

Cookies, automatiske afgørelser og børn

Dette website sætter fem førsteparts-cookies. Hvad de gør, hvor længe de varer, og hvordan du ændrer dit valg, står i vores Cookiepolitik, og du kan når som helst ændre dit svar i cookieindstillinger.

Vi træffer ikke afgørelser om dig alene ved automatisk behandling, som har retsvirkning eller tilsvarende betydelig virkning. Inde i platformen foreslår automatiseringen, og et menneske godkender – sådan er den bygget, og hvor din organisation konfigurerer det anderledes, er din organisation dataansvarlig for den afgørelse.

Tandevia er et forretningsværktøj, ikke en forbrugertjeneste. Vi behandler ikke bevidst oplysninger om børn, og platformen henvender sig ikke til dem.

10

Ændringer i denne politik

Vi opdaterer denne politik, når vores behandling, vores underdatabehandlere eller lovgivningen ændrer sig. Datoen øverst viser altid den aktuelle version. Ved en ændring, der væsentligt påvirker, hvordan vi behandler dine personoplysninger, giver vi besked pr. e-mail til kontoadministratorer, før den træder i kraft, og tidligere versioner kan rekvireres.

Spørgsmål om privatliv: privacy@tandevia.com eller kontakt os. Se også vores Servicevilkår og Cookiepolitik.