Juridisk
Privatlivspolitik
Sidst opdateret: 12. august 2026
Denne privatlivspolitik forklarer, hvordan Payper ApS, CVR-nr. 46639766 ("Payper", "vi", "os") indsamler, bruger og beskytter personoplysninger i overensstemmelse med EU's databeskyttelsesforordning (GDPR) og dansk ret.
Politikken dækker vores hjemmeside, app, support, salg og markedsføring. Når vores kunder indlæser oplysninger om deres egne slutkunder i Platformen, er kunden som udgangspunkt dataansvarlig, og Payper er databehandler. Det forhold reguleres særskilt i Databehandleraftalen og Handelsbetingelserne.
1. Dataansvarlig
Payper ApS
CVR-nr. 46639766
Hundstrupvej 18, 5750 Ringe
E-mail: info@payper.dk
Telefon: +45 32 35 88 08
Payper har ikke udpeget en selvstændig DPO. Henvendelser om privatliv sendes til info@payper.dk.
2. Hvem omfatter politikken?
- Besøgende på payper.dk og tilknyttede sider
- Potentielle kunder og kontaktpersoner (leads/prospekter)
- Kunders administratorer og brugere af Platformen
- Leverandører og samarbejdspartnere
- Øvrige personer, der kontakter os
Politikken omfatter ikke slutkunders personoplysninger, som vores kunder selv er dataansvarlige for, ud over den generelle beskrivelse af Paypers rolle som databehandler.
3. Hvilke oplysninger indsamler vi?
- Identitets- og kontaktoplysninger: navn, e-mail, telefon, adresse
- Virksomhedsoplysninger: firmanavn, CVR, branche, rolle/titel
- Kontooplysninger: login, brugerprofil, indstillinger, tilladelser
- Betalings- og abonnementsoplysninger: plan, moduler, betalingsstatus, faktureringsadresse (kortoplysninger behandles af Stripe)
- Kommunikationsdata: e-mails, supportbeskeder, mødenoter, opkaldslog
- Brugs- og tekniske data: IP-adresse, enhed, browser, logfiler, cookies, klik og sidevisninger
- Integrationsdata: ved frivillig tilkobling fx Google Kalender-ID/event-ID, regnskabssystem-ID'er
4. Formål og retsgrundlag
4.1 Levering af aftalte ydelser
Oprette og administrere konto, levere Platformen, behandle betaling, yde support og onboarding.
Retsgrundlag: kontrakt (art. 6, stk. 1, litra b) og legitim interesse i B2B-kontaktpersoner (litra f).
4.2 Drift, sikkerhed og forbedring
Fejlretning, logs, sikkerhedsovervågning, statistik og produktudvikling på anonymiseret/aggregeret niveau.
Retsgrundlag: legitim interesse (litra f) og retlig forpligtelse til sikkerhed (litra c / GDPR art. 32).
4.3 Markedsføring og salg
Besvare henvendelser, booke demo, sende relevant B2B-kommunikation. Nyhedsbreve og ikke-nødvendig markedsføring sker med samtykke eller efter gældende markedsføringsregler, med mulighed for afmelding.
Retsgrundlag: samtykke (litra a) og/eller legitim interesse (litra f).
4.4 Juridiske forpligtelser
Bogføring, bogføringslov, myndighedskrav og håndhævelse af retskrav.
Retsgrundlag: retlig forpligtelse (litra c) og legitim interesse (litra f).
5. Kilder
- Dig selv (formularer, signup, support, møder)
- Din virksomhed (admin opretter brugere)
- Offentlige kilder (fx CVR), hvor relevant for B2B-salg
- Tekniske systemer (cookies, logs)
- Integrationspartnere, du selv forbinder
6. Deling og databehandlere
Vi sælger ikke personoplysninger. Vi deler oplysninger med leverandører, der hjælper os med at levere Ydelserne, herunder:
- Supabase (database og autentificering)
- Stripe (betaling)
- Resend (e-mail)
- Twilio (SMS)
- Cloudflare (CDN/sikkerhed)
- Hetzner/Coolify (hosting i Tyskland)
- Google (kalenderintegration, kun hvis du forbinder den)
- OpenAI/Anthropic (AI-funktioner i Platformen)
- Dinero/Billy (regnskabsintegration, kun hvis du forbinder dem)
Databehandlere må kun behandle data efter vores instruks og under databehandleraftaler, hvor det er påkrævet.
7. Overførsel uden for EU/EØS
Primær hosting sker i Tyskland (EU). Nogle underleverandører kan behandle data uden for EU/EØS. I så fald anvender vi lovlige overførselsgrundlag, typisk EU-Kommissionens standardkontraktbestemmelser og/eller tilstrækkelighedsafgørelser (fx EU-US Data Privacy Framework, hvor relevant).
8. Opbevaring
- Kontodata opbevares, mens aftalen er aktiv
- Efter ophør kan data som udgangspunkt hentes i op til 3 måneder, hvorefter de slettes, medmindre andet er aftalt eller lov kræver længere opbevaring
- Inaktive konti kan slettes efter 3 måneder
- Bogføringsmateriale opbevares i op til 5 år efter bogføringsloven
- Support- og salgskorrespondance opbevares i en relevant periode til opfølgning og dokumentation
9. Dine rettigheder
Du har efter omstændighederne ret til:
- Indsigt
- Berigtigelse
- Sletning
- Begrænsning
- Indsigelse (herunder mod direkte markedsføring)
- Dataportabilitet
- Tilbagetrækning af samtykke
- Klage til Datatilsynet (www.datatilsynet.dk)
Kontakt os på info@payper.dk. Vi svarer som udgangspunkt inden for 1 måned og kan bede om at bekræfte din identitet.
11. AI-funktioner
Payper kan anvende AI til at understøtte funktioner i Platformen (fx udkast og assistance). Behandling sker for at levere Ydelserne. Vi anvender ikke Kundedata til at træne generelle modeller hos tredjepart i identificerbar form. Anonymiserede/aggregerede data kan bruges til drift og forbedring.
12. Google Kalender-integration
Hvis du frivilligt forbinder Google Kalender, anmoder Payper om adgang til at læse og skrive kalenderbegivenheder via Google OAuth. Data bruges kun til synkronisering af aftaler, du opretter eller administrerer via Payper.
Vi sælger ikke Google-brugerdata.
Vi deler ikke Google-brugerdata med tredjeparter til annoncering, og vi bruger dem ikke til uafhængig profilering.
Du kan tilbagekalde adgang via Google-kontotilladelser.
Vores brug af oplysninger fra Google API'er overholder Google API Services User Data Policy, herunder Limited Use-kravene.
13. Sikkerhed
Vi implementerer passende tekniske og organisatoriske foranstaltninger, herunder adgangskontrol, kryptering i transit, logging og begrænset medarbejderadgang. Ingen systemer er 100 % sikre, men vi arbejder løbende med at reducere risikoen.
14. Ændringer
Vi kan opdatere denne politik. Den seneste version offentliggøres på denne side med opdateringsdato. Ved væsentlige ændringer informerer vi dig via e-mail eller i Platformen, hvor det er relevant.