Privatlivspolitik

Gyldig fra: 19. april 2026 — Sidst opdateret: 15. juli 2026

Denne privatlivspolitik forklarer, hvordan NEXTGENWEBS, S.L. ("Clarnix", "vi", "vores" eller "os") indsamler, anvender, deler og beskytter dine personoplysninger, når du anvender Clarnix-tjenesten på clarnix.app. Den er udstedt i henhold til artikel 13 og 14 i EU's generelle forordning om databeskyttelse (GDPR) og gældende spansk databeskyttelseslovgivning (LOPDGDD). Læs den venligst omhyggeligt, før du anvender tjenesten.

1. Dataansvarlig

Den dataansvarlige for dine personoplysninger er:

NEXTGENWEBS, S.L.
CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, nr. 1, kontor 17–19
46988 Paterna – Valencia, Spanien
Kontakt vedrørende privatliv: legal@clarnix.app

Tilsynsmyndigheden for databeskyttelse i Spanien er Agencia Española de Protección de Datos (AEPD), som kan findes på www.aepd.es.

2. Oplysninger vi indsamler

Vi indsamler kun de oplysninger, der er strengt nødvendige for at levere Clarnix-tjenesten.

2.1 Kontooplysninger

Når du opretter en konto, indsamler vi dit navn, din e-mailadresse og (hvis relevant) en hashet adgangskode. Hvis du logger ind via OAuth (Google eller Microsoft), modtager vi dit navn, din e-mailadresse og det bruger-id, som udbyderen har udstedt.

2.2 E-maildata tilgået via OAuth — privatliv ved design

Clarnix er bygget på et privatliv-ved-design-princip: e-mailindhold gemmes aldrig i vores systemer. Vi behandler e-mailindhold midlertidigt i hukommelsen for at klassificere meddelelser og generere sammendrag, og kasserer det derefter straks. De Google OAuth-tilladelser, vi anmoder om, er https://www.googleapis.com/auth/gmail.readonly (læs post), https://www.googleapis.com/auth/gmail.modify (anvend etiketter og arkivér), https://www.googleapis.com/auth/gmail.labels (opret og administrer de etiketter, vi anvender) og https://www.googleapis.com/auth/calendar.readonly (læs kommende begivenheder — se nedenfor). For Microsoft-konti anmoder vi om de tilsvarende Microsoft Graph-tilladelser Mail.Read og Mail.ReadWrite. De metadata, vi opbevarer, er begrænset til:

  • Afsenders navn og e-mailadresse
  • Emnelinje
  • Modtagelsestidspunkt (received_at)
  • Besked-id og tråd-id (identifikatorer udstedt af udbyderen)
  • AI-genererede klassifikationsetiketter og prioritetsscorer
  • AI-genererede sammendrag (aldrig ordret meddelelsesindhold)

Kalenderdata: når du giver kalendertilladelsen, læser vi dine kommende begivenheder — titel, tidspunkt og deltagere — udelukkende med det formål at føje en kort dagsorden til dit sammendrag. Kalenderindhold behandles i hukommelsen, når sammendraget genereres, og gemmes aldrig i vores systemer, bruges aldrig til at træne nogen model og deles aldrig med tredjeparter. Du kan til enhver tid slå kalenderafsnittet fra for enhver tilsluttet konto.

2.3 Legitimationsoplysninger til tilsluttede e-mailkonti

For at oprette forbindelse til din e-mailudbyder gemmer vi OAuth-adgangstokens og opdateringstokens (eller, for IMAP, krypterede legitimationsoplysninger). Disse opbevares krypteret i hvile ved hjælp af en ENCRYPTION_MASTER_KEY og anvendes udelukkende til at tilgå din postkasse på dine vegne.

2.4 Faktureringsoplysninger

Betalingskortoplysninger indsamles og behandles udelukkende af Stripe. Vi gemmer kun dit Stripe-kunde-id, abonnementsstatus, de sidste fire cifre af dit kort, faktureringsnavn, faktureringsadresse og momsnummer, hvor det er oplyst. Vi ser eller gemmer aldrig fulde kortnumre.

2.5 Brugsdata

Vi indsamler aggregerede, anonymiserede brugsdata, såsom hvilke funktioner der tilgås, antal oprettede regler, antal sammendrag og leveringsbegivenheder. Vi indsamler også tekniske data såsom IP-adresse (til sikkerhedsmæssig rate-limiting), browsertype og fejllogfiler.

3. Sådan anvender vi dine oplysninger

Vi anvender de indsamlede oplysninger til følgende formål:

  • Levere, drive og vedligeholde Clarnix-tjenesten
  • Klassificere indgående e-mail ved hjælp af AI og anvende de regler, du konfigurerer
  • Generere AI-syntetiserede sammendrag og levere dem til den kanal, du har valgt (e-mail, WhatsApp, Telegram, Slack, Microsoft Teams)
  • Behandle betalinger og administrere dit abonnement via Stripe
  • Sende transaktionsmails (kontobekræftelse, kvitteringer, levering af sammendrag)
  • Aggregeret og anonymiseret produktanalyse for at forstå funktionsanvendelse og forbedre tjenesten
  • Sikkerhedsovervågning, svindelforebyggelse og misbrugsdetektion
  • Overholdelse af retlige forpligtelser
  • marketing.privacy.s3.items.8

Vi anvender ikke dine oplysninger til adfærdsbaseret annoncering, sælger dem ikke til tredjeparter og bruger ikke e-mailindhold til andre formål end midlertidig triage-behandling i hukommelsen.

4. Google API Services — oplysning om begrænset anvendelse

Clarnix's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

  • Vi anvender ikke dine Google-brugerdata til at træne generaliserede AI- eller maskinlæringsmodeller.
  • Menneskelig adgang til dine Google-brugerdata er begrænset til: (a) med dit udtrykkelige samtykke; (b) til sikkerhedsformål såsom efterforskning af misbrug; (c) for at overholde gældende lov; eller (d) til interne operationer, hvor dataene er aggregeret og anonymiseret.
  • Vi sælger eller overfører ikke dine Google-brugerdata til databrokere, annoncører eller andre tredjeparter til formål, der ikke er relateret til levering af Clarnix-tjenesten.

5. Retsgrundlag for behandling (GDPR art. 6)

Vi støtter os på følgende retsgrundlag:

  • Opfyldelse af aftale (art. 6(1)(b)): Behandling af dine e-mailmetadata og kontooplysninger er nødvendig for at levere de sorterings-, klassifikations- og sammendragsfunktioner, du har tegnet abonnement på.
  • Legitime interesser (art. 6(1)(f)): Vi behandler tekniske data og brugsdata for at opretholde tjenestens sikkerhed, forhindre misbrug, opdage fejl og forbedre platformens pålidelighed. Vores interesser afvejes mod dine rettigheder og tilsidesætter dem ikke.
  • Samtykke (art. 6(1)(a)): For ikke-nødvendige cookies og markedsføringskommunikation støtter vi os på dit samtykke. Du kan til enhver tid trække samtykket tilbage uden at det berører lovligheden af tidligere behandling.
  • Retlig forpligtelse (art. 6(1)(c)): Hvor det er påkrævet, behandler vi oplysninger for at overholde gældende lovgivning (f.eks. opbevaring af faktureringsregistre i henhold til spansk skattelovgivning).

6. Underdatabehandlere

Vi anvender følgende underdatabehandlere til at drive tjenesten. Hver enkelt behandler kun de oplysninger, der er strengt nødvendige for deres rolle.

DatabehandlerFormål og delte oplysningerBeliggenhed
SupabaseHosting af database, autentificering og filopbevaring — kontooplysninger, e-mailmetadata, regler, sammendragEU (Frankfurt, Tyskland)
VercelHosting af webapplikation og edge-levering — forespørgselslogfilerEU/USA (SCCs)
RailwayInfrastruktur til baggrundsarbejdere (e-mail-polling, triage-kø) — midlertidigt e-mailindhold i hukommelsenEU/USA (SCCs)
ResendLevering af transaktionsmails — modtageradresse, sammendragUSA (SCCs)
OpenRouter — AI-modeludbydereAI/LLM-routing og -inferens til e-mailklassificering og generering af sammendrag. OpenRouter videresender hver forespørgsel til et udvalgt sæt af AI-modeludbydere og inferensværter — i øjeblikket inklusive Anthropic, Google (Vertex AI) og OpenAI, ved siden af kontrollerede USA-baserede inferensværter til modeller med åbne vægte. Det aktive sæt kan ændre sig, efterhånden som vi optimerer kvalitet og pålidelighed, men hvert endepunkt skal opfylde de samme krav, håndhævet teknisk ved hver forespørgsel: beliggende i EU eller USA under standardkontraktbestemmelser, nul dataopbevaring og ingen brug af dine data til at træne modeller. E-mailindhold behandles udelukkende midlertidigt i hukommelsen og opbevares eller logges aldrig.USA/EU (SCCs)
StripeFakturering og abonnementsadministration — faktureringsnavn, adresse, kortoplysningerUSA/EU (SCCs)
Google / MicrosoftOAuth-autentificering og e-maildatakilde — OAuth-tokens, e-mailmetadata tilgået i henhold til din autorisationUSA (SCCs)
Meta (WhatsApp) / Telegram / SlackLevering af sammendrag til dine konfigurerede beskedkanaler — indhold af sammendragUSA (SCCs)
PostHogProduktanalyse og fejlsporing — anonyme brugshændelser (sidevisninger, funktionsinteraktioner), aggregerede performancemålinger for webben samt rapporter om applikationsfejl. Konfigureret uden personprofiler og uden sessionoptagelser; e-mailindhold, emnelinjer og e-mailadresser sendes aldrig til PostHog. Analysecookies indstilles kun med dit samtykke — uden det kører målingen uden cookies.EU (Frankfurt, Tyskland)

"SCCs" henviser til EU's standardkontraktbestemmelser, der er vedtaget i henhold til Kommissionens afgørelse (EU) 2021/914, og som sikrer et tilstrækkeligt beskyttelsesniveau ved overførsel af personoplysninger til tredjelande.

7. Internationale dataoverførsler

Nogle af vores underdatabehandlere opererer uden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Hvor dette sker, sikrer vi, at der findes en passende garanti — i alle nuværende tilfælde EU's standardkontraktbestemmelser — således at dine oplysninger nyder et beskyttelsesniveau svarende til det, der garanteres inden for EØS.

8. Opbevaring af oplysninger

  • E-mailindhold: Gemmes aldrig. Behandles i hukommelsen og kasseres straks.
  • Kontometadata: Opbevares indtil sletning af kontoen og fjernes derefter fra aktive systemer inden for 30 dage.
  • E-mailmetadata og sammendrag: Opbevares, mens din konto er aktiv, og slettes inden for 30 dage efter lukning af kontoen.
  • Faktureringsregistre: Opbevares i 6 år, som krævet af spansk skattelovgivning (Ley General Tributaria).
  • Revisionslogfiler: Opbevares i henhold til dit abonnements audit_log_visibility_days. Serverside-logfiler opbevares i op til 90 dage af sikkerhedsmæssige årsager, hvor brugeridentiteten anonymiseres ved sletning.

I løbet af din 14-dages gratis prøveperiode behandles alle oplysninger på samme måde som hos en betalende abonnent. Hvis du ikke konverterer til et betalt abonnement, slettes dine oplysninger inden for 30 dage efter prøveperiodens udløb.

9. Sletning af konto

  • Du kan til enhver tid slette din konto fra Indstillinger → Slet konto (selvbetjening). Lukning af kontoen er permanent og kan ikke fortrydes.
  • Hvad slettes inden for 30 dage: din profil, alle tilsluttede e-mailkonti og OAuth-tokens (tilbagekaldes hos udbyderen umiddelbart ved sletning), alle klassifikationsdata, sammendrag, regler og teammedlemskaber. Hvis du er den eneste ejer af et team, slettes teamet, eller ejerskabet overføres.
  • Hvad opbevares: faktureringsregistre (spansk skattelovgivning, 6 år) og revisionslogfiler med din identitet anonymiseret.
  • Fjernelse fra aktive systemer gennemføres inden for 30 dage i overensstemmelse med afsnit 8. Denne tidsramme tager hensyn til sikkerhedskopier, replikeret lagring og batchsletningsprocesser og er i overensstemmelse med den "rimelige tidsramme for effektiv sletning", der anerkendes i artikel 17 GDPR.

10. Dine rettigheder i henhold til GDPR

Som registreret i henhold til GDPR har du følgende rettigheder:

  • Ret til indsigt (art. 15): Du kan anmode om en kopi af de personoplysninger, vi har om dig.
  • Ret til berigtigelse (art. 16): Du kan bede os om at rette urigtige eller ufuldstændige oplysninger.
  • Ret til sletning (art. 17): Du kan anmode om sletning af dine personoplysninger med forbehold for retlige opbevaringsforpligtelser (f.eks. faktureringsregistre).
  • Ret til dataportabilitet (art. 20): Du kan anmode om dine oplysninger i et struktureret, maskinlæsbart format.
  • Ret til begrænsning af behandling (art. 18): Du kan bede os om at begrænse behandlingen af dine oplysninger under visse omstændigheder.
  • Ret til indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitime interesser. Vi vil efterkomme indsigelsen, medmindre vi kan påvise tvingende legitime grunde, der tilsidesætter dine interesser.
  • Ret til at trække samtykke tilbage: Hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage, uden at det berører lovligheden af behandling foretaget før tilbagetrækningen.

For at udøve nogen af disse rettigheder bedes du kontakte os på legal@clarnix.app. I overensstemmelse med artikel 12(3) GDPR vil vi besvare din anmodning inden for én måned fra modtagelsen. Hvis en anmodning er særligt kompleks, eller hvor vi modtager et stort antal anmodninger, kan denne frist forlænges med op til to yderligere måneder; vi vil underrette dig inden for én måned fra modtagelsen af anmodningen om en sådan forlængelse og årsagerne hertil. Hvis du ikke er tilfreds med vores svar, har du ret til at indgive en klage til den spanske databeskyttelsesmyndighed (AEPD — Agencia Española de Protección de Datos) eller til tilsynsmyndigheden i den EU-medlemsstat, hvor du har dit sædvanlige opholdssted.

11. Sikkerhed

Vi gennemfører passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger, herunder: TLS 1.3-kryptering under overførsel, kryptering i hvile administreret af Supabase, OAuth-tokens krypteret med en ENCRYPTION_MASTER_KEY, Row Level Security håndhævet på databaselaget samt adgangskontroller, der begrænser, hvem der kan tilgå produktionssystemer. I tilfælde af et brud på personoplysningssikkerheden, der udgør en risiko for dine rettigheder og frihedsrettigheder, vil vi underrette AEPD inden for 72 timer.

12. Cookies

Clarnix anvender strengt nødvendige cookies til at administrere autentificeringssessioner. Vi tilbyder også valgfrie analysecookies, der er underlagt dit samtykke. For fuldstændige oplysninger henvises til vores cookiepolitik. Cookie Policy.

13. Børn

Clarnix-tjenesten er ikke rettet mod brugere under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis vi får kendskab til, at vi har indsamlet oplysninger fra et barn under 16 år, vil vi slette kontoen omgående.

14. Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Når vi foretager væsentlige ændringer, vil vi underrette dig via et banner i applikationen og pr. e-mail mindst 30 dage før ændringerne træder i kraft. Datoen "Sidst opdateret" øverst på denne side afspejler den seneste revision.

15. Kontakt

For ethvert spørgsmål, enhver anmodning eller bekymring vedrørende denne privatlivspolitik eller behandlingen af dine personoplysninger bedes du anvende nedenstående adresser. To specialiserede postkasser drives af NEXTGENWEBS, S.L.: legal@clarnix.app, som overvåges af Legal & Privacy-teamet og håndterer GDPR-anmodninger fra registrerede, kontraktlige forespørgsler og andre juridiske forhold; og hello@clarnix.app, som overvåges af kundesupportteamet og håndterer daglige spørgsmål om produkt, konto og fakturering. Vi tilstræber at bekræfte modtagelse af henvendelser inden for to arbejdsdage. Materielle svar på anmodninger fra registrerede afgives inden for de lovbestemte frister, der er fastsat i afsnit 10 ovenfor. Personoplysninger, som du deler med os via disse postkasser (dit navn, din e-mailadresse og indholdet af din henvendelse), behandles på grundlag af artikel 6(1)(c) GDPR (overholdelse af en retlig forpligtelse, når vi besvarer en anmodning fra en registreret) eller artikel 6(1)(f) GDPR (vores legitime interesse i at besvare korrespondance). Optegnelser over disse kommunikationer opbevares så længe det er nødvendigt for at dokumentere vores svar, og under ingen omstændigheder længere end 6 år, hvor det er påkrævet af spansk lovgivning.

NEXTGENWEBS, S.L.
Juridisk & privatliv: legal@clarnix.app
Produkt & support: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, No. 1, Offices 17–19
46988 Paterna – Valencia, Spanien
Spansk databeskyttelsesmyndighed: www.aepd.es