Privatlivspolitik
Sidst opdateret: 28. august 2026
1. Hvem er ansvarlig?
Klaro ApS er dataansvarlig for oplysninger om egne kunder, kontaktpersoner, besøgende, abonnementer, support og fakturering.
Når en servicevirksomhed bruger KlaroFlow til oplysninger om sine kunder, medarbejdere og teknikere, er servicevirksomheden dataansvarlig, og Klaro ApS er databehandler. Denne behandling er reguleret af vores databehandleraftale.
2. Oplysninger og formål
- Konto- og virksomhedsdata: navn, e-mail, telefon, adresse, CVR, rolle og virksomhedstilknytning.
- Driftsdata: kundekort, adresser, serviceaftaler, bookinger, arbejdsopgaver, noter, teknikere og fakturaoplysninger.
- Betalings- og integrationsdata: abonnementsstatus, transaktions-id'er og integrationsindstillinger. Kortoplysninger indtastes hos Stripe og opbevares ikke af KlaroFlow.
- Sikkerheds- og brugsdata: login, IP-/enhedsoplysninger, hændelser og tekniske fejl i det omfang, det er nødvendigt for drift, misbrugsforebyggelse og fejlfinding.
- Kommunikation: supporthenvendelser, invitationer, bookingbekræftelser og servicepåmindelser.
3. Retsgrundlag
Vi behandler oplysninger for at indgå og opfylde aftaler, jf. GDPR art. 6, stk. 1, litra b; for at overholde bl.a. bogføringspligter, litra c; og på baggrund af legitime interesser i sikker drift, support og forebyggelse af misbrug, litra f. Samtykke anvendes, hvor loven kræver det, eksempelvis til ikke-nødvendige cookies.
Servicevirksomheden fastlægger selv retsgrundlaget for sine slutkundedata og instrukser til Klaro ApS.
4. Modtagere og underdatabehandlere
Oplysninger kan efter behov behandles af Base44 (applikationsplatform, hosting, database, login og filopbevaring), Stripe (betalinger og Stripe Connect), Dinero (regnskab, når kunden aktiverer integrationen) og e-mailleverandører anvendt til systemmails. Leverandører modtager kun de oplysninger, der er nødvendige for deres funktion.
Stripe kan for visse betalings- og lovpligtige aktiviteter være selvstændig dataansvarlig. Dinero aktiveres alene efter kundens valg.
5. Overførsel uden for EU/EØS
Base44 oplyser, at standardinfrastruktur og datalagring kan være placeret i USA. Andre leverandører kan ligeledes behandle oplysninger uden for EU/EØS. Overførsel sker på grundlag af leverandørens databehandleraftale og et gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens standardkontraktbestemmelser eller EU-U.S. Data Privacy Framework, hvor det finder anvendelse.
Kunder bør undgå CPR-numre, helbredsoplysninger og andre særlige kategorier, medmindre det er særskilt aftalt og lovligt.
6. Opbevaring og sletning
- Aktive driftsdata opbevares, mens abonnementet eller kundeforholdet består.
- Ved ophør kan kunden anmode om eksport. Sletning iværksættes uden unødig forsinkelse og normalt senest 30 dage efter ophør, medmindre andet er aftalt eller lovpligtigt.
- Regnskabsmateriale og dokumentation opbevares i den lovpligtige periode, normalt 5 år fra udgangen af det relevante regnskabsår.
- Sikkerheds- og fejllogs opbevares kun så længe, de er nødvendige. Kopier i sikkerhedsbackup udfases efter leverandørens normale backupcyklus.
7. Rettigheder
Du kan anmode om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og gøre indsigelse. Er du slutkunde hos en virksomhed, der bruger KlaroFlow, skal du normalt kontakte virksomheden først; vi bistår virksomheden som databehandler.
Kontakt info@klaroflow.dk. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.
8. Sikkerhed og ændringer
Vi anvender rolle- og virksomhedsbaseret adgang, serverkontrol, krypteret transport, leverandørernes kryptering ved lagring, hemmelighedshåndtering, sikkerhedsheaders, logbegrænsning og gendannelsespunkter. Se datasikkerhed.
Politikken opdateres ved væsentlige ændringer i funktioner, leverandører eller behandling. Datoen øverst viser den gældende version.