1. Dataansvarlig
Den juridiske operatør nedenfor er dataansvarlig for kontooplysninger, betaling og driften af Brand-Portalen. Ved kunders brug af projektværktøjerne kan rollefordelingen også være reguleret af den indgåede databehandleraftale.
Platformens juridiske operatør er ikke konfigureret. Betalingsoprettelse er derfor deaktiveret, indtil navn, CVR, adresse og privatlivskontakt er angivet.
2. Oplysninger og formål
- Kontodata, virksomhedsoplysninger og certificeringsoplysninger til adgang og dokumentbranding.
- Projektdata, bygningsdata og faglige vurderinger til BSR-, BBV- og brandplansarbejde.
- Uploadede tegninger, Word-skabeloner, logoer og certifikater til analyse og eksport.
- Betalings- og abonnementsstatus til fakturering og adgangsstyring.
- Sessions-, hændelses- og sikkerhedsdata til misbrugsforebyggelse, fejlsøgning og revisionsspor.
- Dagligt AI-tokenforbrug knyttet til bruger-id til omkostningskontrol og misbrugsforebyggelse.
3. Retsgrundlag
Konto, projekter og betaling behandles for at opfylde abonnementsaftalen. Sikkerhedslogning, dokumentation af hændelser og forebyggelse af misbrug sker på baggrund af legitime interesser. Lovpligtige regnskabsoplysninger opbevares efter bogføringsreglerne. Valgfrie browserteknologier anvendes kun efter samtykke.
4. Leverandører og AI
Supabase leverer autentificering, database og fillager. Stripe behandler betaling og abonnementsoplysninger. Når brugeren starter AI-generering, sendes de nødvendige dele af både BBV- og BSR-projektdata til OpenAI. Filer eller felter, der ikke er nødvendige for den valgte funktion, skal ikke medsendes.
Leverandørernes behandling og eventuelle overførsler uden for EU/EØS skal være dækket af databehandleraftaler og et gyldigt overførselsgrundlag, eksempelvis EU's standardkontraktbestemmelser, hvor det er nødvendigt.
5. Opbevaring og sletning
Projektdata opbevares, mens kontoen og abonnementet er aktivt, eller så længe kunden kræver det af hensyn til den faglige dokumentation. Ved en godkendt sletteanmodning fjernes kontodata og projektfiler, medmindre oplysninger fortsat skal opbevares på grund af bogførings-, retskravs- eller sikkerhedshensyn. Sikkerhedskopier udfases efter leverandørernes dokumenterede backupcyklus.
Aggregerede målinger af AI-tokenforbrug opbevares i højst 90 dage og slettes tidligere ved kontosletning. Målingen indeholder bruger-id, UTC-dato samt reserverede og forbrugte tokenantal, men ikke promptens eller AI-svarets tekst. Operationstypen findes kun i den aktive reservation, mens kaldet kører eller afventer crash-afregning. Reservationens lease udløber efter 15 minutter; detaljen slettes ved næste kvotekald eller den planlagte vedligeholdelsesopgave.
6. Dine rettigheder
Du kan anmode om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse ved at kontakte privatlivsadressen ovenfor. Du kan desuden klage til Datatilsynet. En anmodning kan kræve sikker identitetsbekræftelse.
7. Faglige dokumenter
Kunden er ansvarlig for at undgå unødvendige personoplysninger i projekter og uploads. Genererede dokumenter kan indeholde personnavne og certificeringsoplysninger og skal derfor opbevares og deles i overensstemmelse med kundens egne adgangs- og arkivregler.
8. Cookies
Den fulde oversigt og mulighed for at ændre valg findes i vores cookiepolitik.