Privatlivspolitik
Her kan du se, hvilke oplysninger Valido Insight behandler, hvorfor vi gør det, hvem der hjælper os, og hvilke rettigheder du har.
Gældende fra
IndholdVis 14 afsnitSkjul
1. Dataansvarlig og kontakt
Tjenesten Valido Insight udbydes personligt af Stefan Hilbert. Stefan Hilbert er dataansvarlig for de personoplysninger, som behandles om besøgende, kontohavere, betalere og kontaktpersoner i forbindelse med driften af Valido Insight.
- Navn: Valido Insight v/ Stefan Hilbert
- Adresse: Stationsvej 6, 9362 Gandrup
- Email: kontakt@valido.dk
- Telefon: +45 52 60 41 87
- CVR: 36354836
Skriv til kontaktadressen, hvis du har spørgsmål til denne politik eller ønsker at gøre brug af dine rettigheder.
2. Hvornår politikken gælder
Politikken gælder for valido.dk, app.valido.dk, Valido Insights konti, dashboard, rapporter, support, interesselister og de tekniske flows, der er beskrevet nedenfor.
Valido Insight er dataansvarlig for egne konto-, drifts-, sikkerheds- og betalingsformål. Når en kunde beder Valido Insight om at behandle personoplysninger fra kundens website udelukkende efter kundens instruks, vil kunden normalt være dataansvarlig, og Valido Insight databehandler. Hvor databeskyttelsesforordningens artikel 28 gælder, skal der indgås en særskilt databehandleraftale, før sådan behandling påbegyndes. Denne privatlivspolitik er ikke i sig selv en databehandleraftale.
Vi sælger ikke personoplysninger og bruger ikke kunders rapport- eller websiteindhold til målrettet annoncering.
3. Oplysninger vi behandler
Afhængigt af hvordan tjenesten bruges, kan vi behandle:
- Konto og identitet: navn, emailadresse, emailbekræftelse, bruger-id, login- og sessionsoplysninger samt sikkerhedshændelser og, for inviterede pilotkonti, tidspunktet for gennemført førstegangsopsætning af adgangskoden. Adgangskoder behandles af Supabase Auth og udleveres ikke til Valido Insight i klartekst. Hvis du selv vælger Google-login, modtager vi via Supabase de grundlæggende kontooplysninger, som Google viser i loginflowet, typisk emailadresse, navn og et provider-id.
- Projektoplysninger: websiteadresse, hostname, tidszone, projektnavn, eventuelt bureau og de valg, brugeren foretager i onboarding og dashboard.
- Google Search Console: når den verificerede ejer aktivt forbinder en property, behandler vi Google-kontoens minimale label og subject-id, property-id og adgangsniveau samt daglige klik, eksponeringer, CTR og position fordelt separat på søgeforespørgsel, side, land og enhed. OAuth-refresh-tokenet krypteres server-side; access tokens gemmes ikke permanent.
- WordPress-evidens: WordPress-, PHP-, tema- og pluginversioner og -status, relevante indstillinger, provider- og buildercapabilities, offentlige antal, publicerede siders og indlægs titel, URL og opdateringstidspunkt, understøttet SEO-metadata, menuer, medie-/alt-evidens og et afgrænset manifest med relative filstier, størrelse og hashes uden filindhold. Kladder samt private eller afventende indlæg er ikke en del af scanpayloaden.
- WordPress-aktivitet:en projektbundet, pseudonymiseret aktørnøgle, tidspunkter, semantiske ændringsfelter, plugininstallation, aktivering, deaktivering, opdatering og sletning samt afgrænsede aktive intervaller i wp-admin. Leveringssekvens og watermark bruges til at beskrive dækningen. Vi registrerer ikke tastetryk, skærmoptagelser, detaljeret navigationshistorik eller råt editor- og filindhold. På kundens egen WordPress-adresse opbevarer pluginet midlertidigt en begrænset leveringskø med tilfældige puls- og sessions-id'er samt en tæller for eventuelt tabte poster. Lagerets nøgle er bundet til et site-lokalt pseudonymt aktørfingerprint, men køen indeholder ikke editorindhold, admin-adresser, navn, email eller login-navn. Leverede puls-id'er fjernes ved kvittering; den øvrige lokale state fjernes, når browserens lager ryddes.
- Offentlige websiteobservationer: synlig tekst, overskrifter, metadata, links, billeder, strukturerede data, formularfelter, tekniske headers og offentligt viste kontaktdata som email, telefonnummer eller adresse.
- Scan og rapport: snapshots, parameterresultater, ændringer, evidenskilder, score, status, fejl, rapporter, delingslinks og emaillevering.
- Betaling: Stripe-kunde- og abonnements-id, faktureringskontakt og -adresse, eventuelt skatte-id, valgt plan, betalingsstatus samt fakturaoplysninger. Kortoplysninger indtastes hos Stripe og modtages ikke af Valido Insight.
- Drift og sikkerhed: tidspunkter, IP-adresse, browser-/enhedsoplysninger, request-metadata, loginhistorik og tekniske logs. Rate limiting gemmer, hvor implementeret, en nøglet hash frem for den rå identifikator.
- Kommunikation: supporthenvendelser, valgte notifikationer, rapportemails og oplysninger sendt til en interesseliste.
Oplysninger kommer fra dig, andre brugere på din konto, det forbundne WordPress-plugin, det offentligt tilgængelige website og de tjenesteudbydere, der gennemfører login, hosting, email og betaling.
Navn, email, autentifikation, en websiteadresse, nødvendig WordPress-forbindelse og — ved Pro — betalingsoplysninger er kontraktkrav. Uden dem kan vi ikke oprette eller sikre kontoen, scanne projektet eller levere det betalte abonnement. Frivillige notifikationsvalg, supplerende projektoplysninger og en tilmelding til interesselisten kan undlades uden at miste de øvrige funktioner, som planen giver adgang til.
4. Formål og behandlingsgrundlag
- Levere aftalen: oprette kontoen, forbinde projekter, gennemføre scans, vise rapporter, sende valgte meddelelser, levere support og administrere abonnementet, jf. GDPR artikel 6, stk. 1, litra b.
- Betaling og lovkrav: håndtere faktura-, skatte- og regnskabsoplysninger og efterkomme gyldige myndighedskrav, jf. artikel 6, stk. 1, litra c.
- Legitime interesser: beskytte tjenesten mod misbrug, føre nødvendige drifts- og sikkerhedslogs, dokumentere hændelser, forbedre stabilitet og fastlægge eller forsvare retskrav, jf. artikel 6, stk. 1, litra f. Vi afvejer disse interesser mod den registreredes rettigheder.
- Samtykke: hvis vi senere tilbyder frivillig markedsføring eller bruger ikke-nødvendige sporingsteknologier, bruges samtykke efter artikel 6, stk. 1, litra a. Et samtykke kan trækkes tilbage uden virkning for tidligere lovlig behandling.
5. WordPress-plugin og offentlig scanning
Kontohaveren må kun forbinde og scanne websites, som vedkommende har ret til at administrere eller dokumenteret bemyndigelse til at overvåge. Pluginet sender afgrænset, publiceret WordPress-evidens. Crawleren udtrækker systematisk den synlige tekst, metadata, strukturerede data, links, billeder og formularfelter fra de udvalgte offentlige sider. Den kan derfor også registrere kontaktoplysninger og andre personoplysninger, der er synlige dér.
Aktivitetsdokumentationen er slået til som standard efter pluginforbindelsen. Den faktiske indsamling og dækning starter først, når plugin 0.5 eller nyere har hentet indstillingen fra Valido. Projektets verificerede ejer kan slå fremtidig indsamling fra eller til i Validos indstillinger. Et fravalg stopper nye hændelser ved serverens tidsstempel, men sletter ikke allerede modtaget historik eller afsender- og dækningsoplysninger i afsluttede rapporter. En genaktivering starter en ny dækningsperiode uden tilbagevirkende registrering.
Kunden skal informere berørte medarbejdere, bureauer og andre WordPress-brugere om formål, modtagere, opbevaring og rettigheder og sikre et gyldigt behandlingsgrundlag. Ejerens til/fra-indstilling erstatter ikke denne informationspligt.
Valido Insight bruger observationerne til at dokumentere ændringer på websitet. De bruges ikke til at profilere de personer, der måtte være omtalt på siden, og produktets score er en vurdering af websiteændringer — ikke en afgørelse om en person.
Hvis du er omtalt i scannet indhold og ønsker indsigt eller sletning, kan du skrive til os med den relevante URL. Vi vurderer anmodningen og kundens rolle og sikrer, at den håndteres af den rette dataansvarlige.
Før rigtige kundescans åbnes, skal rollefordelingen, information til personer efter GDPR artikel 14, håndtering af eventuelle følsomme oplysninger samt behovet for en konsekvensanalyse være dokumenteret. Hvor Valido Insight er databehandler, kræves den nævnte databehandleraftale. Den lukkede pilot må ikke bruges til at springe disse vurderinger over.
6. Leverandører og modtagere
Vi bruger følgende hovedleverandører til afgrænsede formål:
- Supabase: database, autentifikation og sessionshåndtering.
- Netlify: hosting, levering af tjenesten og tekniske driftslogs.
- Stripe: Hosted Checkout, abonnement, kundeportal og fakturaer.
- Resend: konto-, bekræftelses-, recovery-, rapport- og servicemails.
- Cloudflare Turnstile: bot- og misbrugsbeskyttelse på følsomme formularer.
- Google OAuth: valgfrit Google-login, når brugeren selv vælger denne loginmetode. Facebook-login tilbydes ikke.
- Google Search Console API: read-only søgedata for en property, som den verificerede ejer aktivt forbinder i den interne pilot. Forbindelsen er adskilt fra Google-login.
- Google PageSpeed Insights: tekniske målinger af udvalgte offentlige URL'er, når integrationen er aktiveret.
- Simply.com: domæne/DNS og kontaktmail, så længe disse ydelser ligger der.
- Modtagere valgt af rapportens ejer: personer, som ejeren aktivt giver et tidsbegrænset, eventuelt kodebeskyttet rapportlink.
Vi kan også videregive nødvendige oplysninger til rådgivere, revisor, bank, myndigheder eller domstole, hvis det er påkrævet eller nødvendigt for et retskrav.
Leverandørerne må kun få de oplysninger, der er nødvendige for deres opgave. Før en databehandler bruges med rigtige kundedata, skal Valido Insight have verificeret den relevante databehandleraftale, fortrolighed, sikkerhed, underdatabehandlere og eventuelle tredjelandsoverførsler.
7. Overførsler uden for EU/EØS
Nogle leverandører er etableret i eller kan give support fra lande uden for EU/EØS. Før de bruges med rigtige kundedata, verificerer og dokumenterer vi de faktiske behandlingssteder. En overførsel til et tredjeland må kun ske med et gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens tilstrækkelighedsafgørelse, EU-U.S. Data Privacy Framework for en certificeret modtager eller EU's standardkontraktbestemmelser med relevante supplerende foranstaltninger.
Du kan kontakte os for at få mere information om det relevante overførselsgrundlag. Fortrolige dele kan være udeladt i den kopi, vi kan udlevere.
8. Hvor længe vi opbevarer oplysninger
- Konto- og projektoplysninger opbevares, mens kontoen er aktiv, og derefter kun så længe de er nødvendige for sletning, sikkerhed, regnskab eller et retskrav.
- Produktkontrakten for scanruns, snapshots, rapporter, plugin-evidens, WordPress-aktivitet og tilhørende emaillevering er højst 24 måneder, medmindre de slettes tidligere sammen med kontoen eller skal bevares efter loven. Det automatiske retentionjob og den daglige tidsplan er implementeret i release-kandidaten, men regnes først som driftsbevist, når den hostede migration er installeret, og en fuld kørsel er overvåget og testet uden fejl eller resterende slettekø. Rigtige produktionsdata åbnes først derefter.
- Levende Search Console-metrics og forbindelsesdata følger kontoens og produktdataenes dokumenterede retention. Ved afbrydelse stoppes nye synkroniseringer og tokenmaterialet slettes; allerede finaliserede, immutable rapportudsnit følger rapportretentionen.
- Et rapportdelingslink udløber senest efter 30 dage. Den tilhørende adgangscookie varer højst én time.
- En adgang til nulstilling af adgangskode er kortlivet: recovery- intentionen varer højst 65 minutter, og den afsluttende cookie højst 15 minutter.
- Faktura- og betalingsoplysninger kan opbevares længere, når det er nødvendigt efter regnskabs-, skatte- eller dokumentationsregler.
- Sikkerheds-, login-, support- og revisionsoplysninger må kun opbevares så længe, de er nødvendige for formålet. De konkrete slettekriterier og det operative sletteflow skal dokumenteres og testes, før rigtige kundedata åbnes.
- En interesselistepost opbevares, indtil tilmeldingen trækkes tilbage, henvendelsen er afsluttet eller formålet ikke længere er aktuelt. Den operationelle gennemgang og slettefrist skal være dokumenteret, før interesselisten åbnes offentligt.
Ved kontosletning fjernes ejerrelaterede produktdata som udgangspunkt. Oplysninger i lovpligtige bilag, igangværende tvister, sikkerhedslogs eller leverandørbackups kan blive slettet senere efter deres særskilte frister. Stripe kan opbevare betalingsoplysninger efter egne lovkrav.
10. Sikkerhed
Vi bruger blandt andet krypteret transport, adgangskontrol, serverautoriserede handlinger, logisk adskillelse af kundedata, signaturkontrol på betalinger, kortlivede installationskoder og begrænsning af mistænkelig trafik. Hemmeligheder og fulde kortdata skal ikke ligge i browseren eller rapporterne.
Ingen internetbaseret tjeneste kan garantere fuldstændig sikkerhed. Ved et brud vurderer vi risikoen og underretter Datatilsynet og berørte personer, når loven kræver det.
11. Dine rettigheder
Efter databeskyttelsesreglerne kan du, afhængigt af omstændighederne, bede om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse mod behandling baseret på legitime interesser. Du kan også trække et samtykke tilbage og klage til en tilsynsmyndighed.
Den selvbetjente eksport i indstillinger er en afgrænset produkt-eksport og er ikke nødvendigvis en fuld besvarelse af en anmodning om indsigt. Send derfor rettighedsanmodninger til kontakt@valido.dk. Vi kan bede om rimelig identifikation, så oplysninger ikke udleveres til den forkerte. Vi svarer normalt senest en måned efter en gyldig anmodning; fristen kan forlænges i de tilfælde, loven tillader.
12. Børn og automatiske afgørelser
Betalte abonnementer må kun oprettes af personer på 18 år eller derover med ret til at indgå aftalen. Tjenesten er ikke rettet mod børn, og vi indsamler ikke bevidst børns oplysninger som kontodata.
Scoring og kategorisering vedrører observerede websiteændringer. Vi træffer ikke automatiske afgørelser om personer med retsvirkning eller tilsvarende væsentlig virkning.
13. Klage
Kontakt os gerne først, så vi kan forsøge at løse sagen. Du har også ret til at klage til Datatilsynet:
Datatilsynet · Carl Jacobsens Vej 35 · 2500 Valby · datatilsynet.dk/borger/klage
14. Ændringer til politikken
Vi opdaterer politikken, når tjenestens dataflows, leverandører, opbevaringsperioder eller lovkrav ændrer sig. Den gældende dato står øverst. Ved væsentlige ændringer informerer vi aktive kontohavere i tjenesten eller via email, før ændringen får virkning, når det er nødvendigt.
Spørgsmål kan sendes til kontakt@valido.dk.