Fortrolighedspolitik for erhverv
Denne fortrolighedspolitik beskriver, hvordan EasyWeek GmbH behandler personoplysninger om virksomhedsejere, medarbejdere og andre autoriserede brugere af EasyWeek Business-platformen ("dig", "Erhvervsbruger"). For de personoplysninger, som du som virksomhed behandler om dine egne klienter via EasyWeek, optræder EasyWeek som databehandler i henhold til vores Databehandleraftale.
- 1. Hvem vi er
- 2. Anvendelsesområde og opdelingen mellem dataansvarlig og databehandler
- 3. Oplysninger vi indsamler om Erhvervsbrugere
- 4. Formål og retsgrundlag
- 5. Markedsføringskommunikation
- 6. Videregivelse og underdatabehandlere
- 7. Internationale overførsler
- 8. Opbevaring
- 9. Dine rettigheder
- 10. Sikkerhed
- 11. Ændringer og kontakt
Sidst opdateret: 15. maj 2026
1. Hvem er vi
Den dataansvarlige for behandlingen af personoplysninger om Erhvervsbrugere som beskrevet i denne Politik er:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Tyskland E-mail: privacy@easyweek.io Databeskyttelseskontakt: dpo@easyweek.io
For spørgsmål vedrørende data, vi behandler på dine vegne (dine kunders data gemt i EasyWeek), bedes du se afsnit 2 nedenfor og vores Databehandleraftale.
2. Anvendelsesområde og opdeling af ansvar som dataansvarlig og databehandler
EasyWeek Business er en Software-as-a-Service-platform, der hjælper servicevirksomheder ("Kunder") med at administrere deres bookinger, klienter, medarbejdere, økonomi og markedsføring. Denne opdeling er vigtig i forhold til databeskyttelse:
- EasyWeek er den dataansvarlige for personoplysninger om Virksomhedsbrugere — de virksomhedsejere, medarbejdere og autoriserede brugere, der tilmelder sig, logger ind på og anvender EasyWeek Business. Denne Politik beskriver denne behandling.
- EasyWeek er databehandler for personoplysninger, som Virksomhedsbrugere (deres Kunde) uploader til EasyWeek for at drive deres virksomhed — for eksempel slutkunders kontaktoplysninger, bookinghistorik, noter og fotos. Denne behandling er reguleret af Databehandleraftalen, hvor Kunden er den dataansvarlige.
Denne Politik dækker kun det første tilfælde. For slutkundedata gælder Kundens egen privatlivspolitik.
3. Data vi indsamler om erhvervsbrugere
| Kategori | Eksempler |
|---|---|
| Identifikation | For- og efternavn, virksomhedsnavn, stilling, profilbillede |
| Kontakt | E-mailadresse, telefonnummer, virksomhedsadresse, land |
| Konto | Brugernavn, hashet adgangskode, tokens til tofaktorgodkendelse, loginhistorik, IP-adresse, enheds- og browseridentifikatorer |
| Fakturering | Momsregistreringsnummer, faktureringsadresse, de sidste 4 cifre af betalingskortet, fakturahistorik. Fulde kortdata indsamles direkte af Stripe og når aldrig vores servere |
| Kommunikation | Supportbilletter, chat-historik i appen, optagelser af opkald (med dit samtykke), svar på undersøgelser |
| Brugstelemetri | Besøgte sider og anvendte funktioner, klik, performancemålinger, nedbruddsrapporter, fejllogge |
| Markedsføringsengagement | Åbnings- og klikhændelser for e-mails, nyhedsbrevspræferencer, deltagelse i webinarer, demobestillinger |
| Offentlige katalogdata | Når du tilmelder dig EasyWeek-markedspladsen: virksomhedsnavnet, logo, ydelser, åbningstider, placering, billeder og aggregerede bedømmelser, som du offentliggør |
Vi indsamler disse data direkte fra dig (når du registrerer dig, udfylder formularer, kontakter support eller konfigurerer din konto) og automatisk (logge, telemetri, cookies på vores marketingsider — se Cookiepolitik).
4. Formål og retsgrundlag
| Formål | Retsgrundlag (GDPR art. 6) |
|---|---|
| Oprettelse og drift af din konto, levering af EasyWeek Business-platformen, du har abonneret på | Opfyldelse af en kontrakt — art. 6, stk. 1, litra b) |
| Fakturering, regnskab, skatte- og afgiftsregistreringer | Retlig forpligtelse — art. 6, stk. 1, litra c); kontrakt — art. 6, stk. 1, litra b) |
| Kundesupport og hændelseshåndtering | Opfyldelse af en kontrakt — art. 6, stk. 1, litra b); legitim interesse — art. 6, stk. 1, litra f) |
| Produktanalyse, fejlfinding, kapacitetsplanlægning, sikkerhedsovervågning | Legitim interesse i at drive en sikker og pålidelig platform — art. 6, stk. 1, litra f) |
| Markedsføringskommunikation til eksisterende erhvervsbrugere om EasyWeek-økosystemet, nye funktioner og partnerudbud | Legitim interesse i henhold til § 7, stk. 3, UWG / art. 6, stk. 1, litra f) — begrænset til lignende produkter og tjenester og underlagt din ret til at gøre indsigelse |
| Markedsføringskommunikation, hvor du udtrykkeligt har tilmeldt dig (nyhedsbreve, webinarer) | Dit samtykke — art. 6, stk. 1, litra a) |
| Publicering af din virksomhed på EasyWeek-markedspladsen, hvor du tilmelder dig | Opfyldelse af markedspladstillægget til dit abonnement — art. 6, stk. 1, litra b) |
| Overholdelse af retlige forpligtelser og lovlige anmodninger fra myndigheder | Retlig forpligtelse — art. 6, stk. 1, litra c) |
| Forsvar mod, udøvelse af eller fastlæggelse af retskrav | Legitim interesse — art. 6, stk. 1, litra f); art. 9, stk. 2, litra f), når der er involveret særlige kategorier af oplysninger |
Vi foretager ikke automatiseret beslutningstagning, der producerer retsvirkninger eller tilsvarende væsentlige virkninger for dig i henhold til GDPR art. 22.
5. Markedsføringskommunikation
Ved oprettelse af en Erhvervsbruger-konto accepterer du, at EasyWeek må sende dig transaktionelle og markedsføringsmæssige meddelelser om EasyWeek og vores økosystem via e-mail, SMS, WhatsApp, push-notifikationer og beskeder i appen. Vi kan også anvende dine erhvervsmæssige kontaktoplysninger til at invitere dig til arrangementer, webinarer, betafunktioner, partnertilbud og til at informere dig om nye EasyWeek-mobilapps (såsom EasyWeek-klientappen), forudsat at dette er foreneligt med det retslige grundlag, der er beskrevet i afsnit 4.
Du kan til enhver tid framelde dig markedsføringskommunikation:
- E-mail — afmeldingslink i bunden af hver markedsføringse-mail
- SMS / WhatsApp — besvar en hvilken som helst markedsføringsbesked med "STOP"
- Push-notifikationer — slå fra i din enheds eller apps indstillinger
- I appen — Profil → Notifikationspræferencer
Tilbagetrækning påvirker ikke lovligheden af den behandling, der er foretaget inden tilbagetrækningen, og forhindrer os ikke i at sende dig transaktionelle meddelelser, der er nødvendige for at drive Tjenesten.
6. Deling og underbehandlere
Vi deler Erhvervsbrugerdata kun med:
- Underbehandlere, som vi engagerer til at levere Tjenesten (hosting, e-mail, SMS, supportværktøjer, analyse, betalingsbehandling, AI-funktioner). Den aktuelle liste er tilgængelig på /business/subprocessors. Alle underbehandlere er kontraktligt forpligtede til fortrolighed og forpligtelser svarende til GDPR.
- Stripe, vores betalingsbehandler, til håndtering af abonnementsfakturering.
- Revisorer, regnskabskyndige, juridiske rådgivere, der handler under tavshedspligt.
- Offentlige myndigheder, når vi er juridisk forpligtet hertil, efter verificering af det juridiske grundlag for anmodningen og, hvor det er lovligt, efter at have underrettet dig.
- Efterfølgende enheder i tilfælde af en fusion, overtagelse eller salg af hele eller en del af EasyWeek, i hvilket tilfælde erhverver bliver bundet af en tilsvarende forpligtelse om beskyttelse af personoplysninger.
Vi sælger ikke dine personoplysninger og deler dem ikke med tredjeparts annoncører med henblik på adfærdsbaseret markedsføring på tværs af kontekster.
7. Internationale overførsler
EasyWeek behandler primært Erhvervsbruger-data på infrastruktur beliggende i Den Europæiske Union (Hetzner-datacentre i Tyskland; Google Cloud Storage EU multi-region; Cloudflare edge med EU-routing for EØS-trafik). I de tilfælde, hvor et begrænset antal Underoptragsbehandlere er beliggende uden for EØS (for eksempel visse AI-udbydere under en aftale om nul datalagring), er overførslen beskyttet af Europa-Kommissionens Standardkontraktbestemmelser (afgørelse 2021/914) og supplerende foranstaltninger baseret på en vurdering af overførselskonsekvenserne, der er tilgængelig på anmodning fra privacy@easyweek.io.
8. Opbevaring
| Data | Opbevaringsperiode |
|---|---|
| Kontoprofil og konfiguration | Så længe kontoen er aktiv + 6 måneder efter anmodning om sletning, derefter sletning eller anonymisering |
| Fakturaer og regnskabsbilag | 10 år (HGB § 257, AO § 147) |
| Supporthenvendelser | 3 år fra afslutning |
| Login- og adgangslogfiler | 90 dage, idet poster relateret til sikkerhedshændelser opbevares så længe det er retligt nødvendigt |
| Sikkerhedskopier | Op til 35 dage på rullende basis, hvorefter de overskrives |
| Markedsføringsinteraktion | Indtil du afmelder dig + 6 måneder som dokumentation for overholdelse |
Når opbevaringsperioden udløber, slettes data sikkert eller anonymiseres uigenkaldeligt, medmindre en længere periode er påkrævet ved lov.
9. Dine rettigheder
Du har følgende rettigheder med hensyn til dine personoplysninger:
- Ret til indsigt (art. 15 GDPR)
- Ret til berigtigelse (art. 16)
- Ret til sletning (art. 17)
- Ret til begrænsning af behandling (art. 18)
- Ret til dataportabilitet (art. 20)
- Ret til indsigelse (art. 21) — særligt mod direkte markedsføring
- Ret til til enhver tid at trække samtykke tilbage (art. 7, stk. 3)
- Ret til at indgive en klage til tilsynsmyndigheden i dit sædvanlige opholdssted, arbejdssted eller det sted, hvor den påståede overtrædelse har fundet sted. Den kompetente tilsynsmyndighed er Datatilsynet, https://www.datatilsynet.dk/.
For at udøve en af disse rettigheder bedes du skrive til privacy@easyweek.io. Vi besvarer henvendelsen inden for én måned og uden beregning, medmindre anmodningen er åbenbart ubegrundet eller overdreven.
10. Sikkerhed
Vi anvender tekniske og organisatoriske foranstaltninger, der er passende i forhold til risikoen, herunder:
- Kryptering under overførsel (TLS 1.3) og i hvile (AES-256)
- Multifaktorgodkendelse og mindst-privilegium-adgang for vores medarbejdere
- Netværkssegregering, revisionslogning, indtrængendetektering
- Sikkert softwareudviklingslivscyklus, regelmæssig afhængighedsscanning, penetrationstest
- Dokumenteret hændelsesrespons og brudanmeldelsesproces
- Personale underlagt skriftlige fortrolighedsforpligtelser
Alle detaljer er beskrevet i bilaget om Tekniske og Organisatoriske Foranstaltninger til Databehandleraftalen.
11. Ændringer og kontakt
Vi kan opdatere denne Politik fra tid til anden. Væsentlige ændringer vil blive annonceret via notifikationscenteret i appen eller pr. e-mail mindst 14 dage, inden de træder i kraft. Datoen „Sidst opdateret" ovenfor afspejler altid den aktuelle version.
Ved spørgsmål eller for at udøve dine rettigheder:
EasyWeek GmbH Hördtweg 65, 40470 Düsseldorf, Tyskland E-mail: privacy@easyweek.io Databeskyttelse: dpo@easyweek.io
Se også: Privatlivspolitik for kunder · Cookiepolitik · Databehandleraftale · Underdatabehandlere · Juridiske oplysninger.



