Clarnix privatlivspolitik
Gyldig fra: 19. april 2026. Sidst opdateret: 4. oktober 2026
Denne privatlivspolitik forklarer, hvordan NEXTGENWEBS, S.L. ("Clarnix", "vi", "vores" eller "os") indsamler, anvender, deler og beskytter dine personoplysninger, når du anvender Clarnix-tjenesten på clarnix.app. Den er udstedt i henhold til artikel 13 og 14 i EU's generelle forordning om databeskyttelse (GDPR) og gældende spansk databeskyttelseslovgivning (LOPDGDD). Læs den venligst omhyggeligt, før du anvender tjenesten.
1. Dataansvarlig
Den dataansvarlige for dine personoplysninger er:
NEXTGENWEBS, S.L.CIF: B97380067
Pol. Ind. Fuente del Jarro
Plaza Gerardo Salvador, nr. 1, kontor 17–19
46988 Paterna – Valencia, Spanien
Kontakt vedrørende privatliv: legal@clarnix.app
Tilsynsmyndigheden for databeskyttelse i Spanien er Agencia Española de Protección de Datos (AEPD), som kan findes på www.aepd.es.
2. Oplysninger vi indsamler
Vi indsamler kun de oplysninger, der er strengt nødvendige for at levere Clarnix-tjenesten.
2.1 Kontooplysninger
Når du opretter en konto, indsamler vi dit navn, din e-mailadresse og (hvis relevant) en hashet adgangskode. Hvis du logger ind via OAuth (Google eller Microsoft), modtager vi dit navn, din e-mailadresse og det bruger-id, som udbyderen har udstedt.
2.2 E-maildata tilgået via OAuth: privatliv ved design
Clarnix er bygget på et privatliv-ved-design-princip: e-mailindhold gemmes aldrig i vores systemer. Vi behandler e-mailindhold midlertidigt i hukommelsen for at klassificere meddelelser og generere sammendrag, og kasserer det derefter straks. De Google OAuth-tilladelser, vi anmoder om, er https://www.googleapis.com/auth/gmail.readonly (læs post), https://www.googleapis.com/auth/gmail.modify (anvend etiketter og arkivér), https://www.googleapis.com/auth/gmail.labels (opret og administrer de etiketter, vi anvender) og https://www.googleapis.com/auth/calendar.readonly (læs kommende begivenheder, se nedenfor). For Microsoft-konti anmoder vi om de tilsvarende Microsoft Graph-tilladelser Mail.Read og Mail.ReadWrite. De metadata, vi opbevarer, er begrænset til:
- Afsenders navn og e-mailadresse
- Modtagernes e-mailadresser (Til og Cc)
- Emnelinje
- Modtagelsestidspunkt (received_at)
- Besked-id og tråd-id (identifikatorer udstedt af udbyderen)
- AI-genererede klassifikationsetiketter og prioritetsscorer
- AI-genererede sammendrag (aldrig ordret meddelelsesindhold)
Kalenderdata: når du giver kalendertilladelsen, læser vi dine kommende begivenheder udelukkende med det formål at føje en kort dagsorden til dit sammendrag. Dagsordenen gemmes kun som en del af det sammendrag: for hver begivenhed titel, start- og sluttidspunkt og sted (eller "online" ved et videoopkald). Den slettes sammen med sammendraget ved udløbet af din pakkes datalagringsperiode: 7 dage på Starter, 30 dage på Pro, 90 dage på Team og Team Pro. Beskrivelser af begivenheder læses kun for at finde et mødelink, og hverken beskrivelser eller deltagerlister gemmes. Kalenderdata bruges aldrig til at træne nogen model og deles aldrig med tredjeparter. Du kan til enhver tid slå kalenderafsnittet fra for enhver tilsluttet konto.
2.3 Legitimationsoplysninger til tilsluttede e-mailkonti
For at oprette forbindelse til din e-mailudbyder gemmer vi OAuth-adgangstokens og opdateringstokens (eller, for IMAP, krypterede legitimationsoplysninger). Disse opbevares krypteret i hvile ved hjælp af en ENCRYPTION_MASTER_KEY og anvendes udelukkende til at tilgå din postkasse på dine vegne.
2.4 Faktureringsoplysninger
Betalingskortoplysninger indsamles og behandles udelukkende af Stripe. Vi gemmer kun dit Stripe-kunde-id, abonnementsstatus, de sidste fire cifre af dit kort, faktureringsnavn, faktureringsadresse og momsnummer, hvor det er oplyst. Vi ser eller gemmer aldrig fulde kortnumre.
2.5 Brugsdata
Vi indsamler aggregerede, anonymiserede brugsdata, såsom hvilke funktioner der tilgås, antal oprettede regler, antal sammendrag og leveringsbegivenheder. Vi indsamler også tekniske data såsom IP-adresse (til sikkerhedsmæssig rate-limiting), browsertype og fejllogfiler.
3. Sådan anvender vi dine oplysninger
Vi anvender de indsamlede oplysninger til følgende formål:
- Levere, drive og vedligeholde Clarnix-tjenesten
- Klassificere indgående e-mail ved hjælp af AI og anvende de regler, du konfigurerer
- Generere AI-syntetiserede sammendrag og levere dem til den kanal, du har valgt (e-mail, WhatsApp, Telegram, Slack, Microsoft Teams)
- Behandle betalinger og administrere dit abonnement via Stripe
- Sende transaktionsmails (kontobekræftelse, kvitteringer, levering af sammendrag)
- Aggregeret og anonymiseret produktanalyse for at forstå funktionsanvendelse og forbedre tjenesten
- Sikkerhedsovervågning, svindelforebyggelse og misbrugsdetektion
- Overholdelse af retlige forpligtelser
Vi anvender ikke dine oplysninger til adfærdsbaseret annoncering, sælger dem ikke til tredjeparter og bruger ikke e-mailindhold til andre formål end midlertidig triage-behandling i hukommelsen.
4. Google API Services: oplysning om begrænset anvendelse
Clarnix' anvendelse og overførsel af oplysninger modtaget fra Google API'er til enhver anden applikation overholder Google API Services User Data Policy, herunder kravene om Limited Use.
- Vi anvender ikke dine Google-brugerdata til at træne generaliserede AI- eller maskinlæringsmodeller.
- Menneskelig adgang til dine Google-brugerdata er begrænset til: (a) med dit udtrykkelige samtykke; (b) til sikkerhedsformål såsom efterforskning af misbrug; (c) for at overholde gældende lov; eller (d) til interne operationer, hvor dataene er aggregeret og anonymiseret.
- Vi sælger eller overfører ikke dine Google-brugerdata til databrokere, annoncører eller andre tredjeparter til formål, der ikke er relateret til levering af Clarnix-tjenesten.
5. Retsgrundlag for behandling (GDPR art. 6)
Vi støtter os på følgende retsgrundlag:
- Opfyldelse af aftale (art. 6(1)(b)): Behandling af dine e-mailmetadata og kontooplysninger er nødvendig for at levere de sorterings-, klassifikations- og sammendragsfunktioner, du har tegnet abonnement på.
- Legitime interesser (art. 6(1)(f)): Vi behandler tekniske data og brugsdata for at opretholde tjenestens sikkerhed, forhindre misbrug, opdage fejl og forbedre platformens pålidelighed. Vores interesser afvejes mod dine rettigheder og tilsidesætter dem ikke.
- Samtykke (art. 6(1)(a)): For ikke-nødvendige cookies og markedsføringskommunikation støtter vi os på dit samtykke. Du kan til enhver tid trække samtykket tilbage uden at det berører lovligheden af tidligere behandling.
- Retlig forpligtelse (art. 6(1)(c)): Hvor det er påkrævet, behandler vi oplysninger for at overholde gældende lovgivning (f.eks. opbevaring af faktureringsregistre i henhold til spansk skattelovgivning).
6. Underdatabehandlere
Vi anvender følgende underdatabehandlere til at drive tjenesten. Hver enkelt behandler kun de oplysninger, der er strengt nødvendige for deres rolle.
| Databehandler | Formål og delte oplysninger | Beliggenhed |
|---|---|---|
| Supabase | Hosting af database, autentificering og filopbevaring: kontooplysninger, e-mailmetadata, regler, sammendrag | EU (Frankfurt, Tyskland) |
| Vercel | Hosting af webapplikation og edge-levering: forespørgselslogfiler | EU/USA (SCCs) |
| Railway | Infrastruktur til baggrundsarbejdere (e-mail-polling, triage-kø): midlertidigt e-mailindhold i hukommelsen | EU/USA (SCCs) |
| Resend | Levering af transaktionsmails: modtageradresse, sammendrag | USA (SCCs) |
| OpenRouter, AI-modeludbydere | AI/LLM-routing og -inferens til e-mailklassificering og generering af sammendrag. OpenRouter videresender hver forespørgsel til et udvalgt sæt af AI-modeludbydere og inferensværter, i øjeblikket inklusive Anthropic, Google (Vertex AI) og OpenAI, ved siden af kontrollerede USA-baserede inferensværter til modeller med åbne vægte. For at fastlægge prioriteten af en indgående e-mail videresender OpenRouter også dens afsender, emne og et uddrag af dens indhold til en beslutningsmodel: Perplexity Decider-modellen fra Perplexity AI, Inc. (USA) og, kun når den model ikke er tilgængelig, Jev-modellen fra TypeSafe. Ingen af disse to udbydere offentliggør, hvor de behandler data. Det aktive sæt kan ændre sig, efterhånden som vi optimerer kvalitet og pålidelighed, men hvert endepunkt skal opfylde de samme krav, håndhævet teknisk ved hver forespørgsel: nul dataopbevaring og ingen brug af dine data til at træne modeller. Overførsler uden for EØS er omfattet af standardkontraktbestemmelser. E-mailindhold behandles udelukkende midlertidigt i hukommelsen og opbevares eller logges aldrig. | USA/EU (SCCs); Perplexity og TypeSafe: ikke offentliggjort |
| Stripe | Fakturering og abonnementsadministration: faktureringsnavn, adresse, kortoplysninger | USA/EU (SCCs) |
| Google / Microsoft | OAuth-autentificering og e-maildatakilde: OAuth-tokens, e-mailmetadata tilgået i henhold til din autorisation | USA (SCCs) |
| Meta (WhatsApp) / Telegram / Slack | Levering af sammendrag til dine konfigurerede beskedkanaler: indhold af sammendrag | USA (SCCs) |
| PostHog | Produktanalyse og fejlsporing: anonyme brugshændelser (sidevisninger, funktionsinteraktioner), aggregerede performancemålinger for webben samt rapporter om applikationsfejl. Konfigureret uden personprofiler og uden sessionoptagelser; e-mailindhold, emnelinjer og e-mailadresser sendes aldrig til PostHog. Analysecookies indstilles kun med dit samtykke. Uden det kører målingen uden cookies. | EU (Frankfurt, Tyskland) |
| Aidbase | Supportchat og sagsbehandling i appen: kontoidentifikator, fornavn og e-mailadresse på den bruger, der er logget ind, sammen med de beskeder, der sendes i en supportsamtale, og emnet, beskrivelsen og enhver fil, der vedhæftes en sag. Deres komponenter kører i browseren, så den anmodning, der indlæser dem, oplyser også IP-adresse og browserens brugeragent til Aidbase. Postkasser er ikke forbundet til denne tjeneste: e-mailindhold, emnelinjer og e-mailmetadata sendes aldrig til Aidbase. Aidbase drives af Highware Solutions (Highware GmbH), Baar, Schweiz, og opbevarer data hos Amazon Web Services i USA, Irland og Storbritannien. Overførsler uden for EØS er dækket af EU's standardkontraktbestemmelser, der indgår i Aidbases databehandleraftale. | Schweiz/EU/USA/Storbritannien (SCCs) |
"SCCs" henviser til EU's standardkontraktbestemmelser, der er vedtaget i henhold til Kommissionens afgørelse (EU) 2021/914, og som sikrer et tilstrækkeligt beskyttelsesniveau ved overførsel af personoplysninger til tredjelande.
7. Internationale dataoverførsler
Nogle af vores underdatabehandlere opererer uden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Hvor dette sker, sikrer vi, at der findes en passende garanti (i alle nuværende tilfælde EU's standardkontraktbestemmelser), således at dine oplysninger nyder et beskyttelsesniveau svarende til det, der garanteres inden for EØS.
8. Opbevaring af oplysninger
- E-mailindhold: Gemmes aldrig. Behandles i hukommelsen og kasseres straks.
- Kontometadata: Opbevares indtil sletning af kontoen og fjernes derefter fra aktive systemer inden for 30 dage.
- E-mailmetadata og sammendrag: Opbevares i dit abonnements datalagringsperiode, som angivet under "Datalagring" nedenfor. Slettes inden for 30 dage efter lukning af kontoen, hvis dette indtræffer først.
- Faktureringsregistre: Opbevares i 6 år, som krævet af spansk skattelovgivning (Ley General Tributaria).
- Datalagring: Din aktivitetshistorik og dine briefinger opbevares i dit abonnements datalagringsperiode: 7 dage på Starter, 30 dage på Pro, 90 dage på Team og Team Pro. Serverside-logfiler opbevares i op til 90 dage af sikkerhedsmæssige årsager. De registrerer udelukkende kontoidentifikatorer og systemhændelser, aldrig dit e-mailindhold, og disse identifikatorer henviser ikke længere til nogen, når din konto er slettet.
I løbet af din 14-dages gratis prøveperiode behandles alle oplysninger på samme måde som hos en betalende abonnent. Hvis du ikke konverterer til et betalt abonnement, slettes dine oplysninger inden for 30 dage efter prøveperiodens udløb.
9. Sletning af konto
- Du kan til enhver tid slette din konto fra Indstillinger → Slet konto (selvbetjening). Lukning af kontoen er permanent og kan ikke fortrydes.
- Hvad slettes inden for 30 dage: din profil, alle tilsluttede e-mailkonti og OAuth-tokens (adgangen til Google tilbagekaldes hos udbyderen umiddelbart ved sletning; Microsoft giver ikke Clarnix mulighed for at tilbagekalde sin adgang, så fjern selv Clarnix fra app-tilladelserne på din Microsoft-konto; for IMAP-postkasser slettes den gemte adgangskode, men en app-specifik adgangskode forbliver gyldig hos din udbyder, indtil du tilbagekalder den der), alle klassifikationsdata, sammendrag, regler og teammedlemskaber. Hvis du er den eneste ejer af et team, slettes teamet, eller ejerskabet overføres.
- Hvad opbevares: faktureringsregistre, i 6 år som krævet af spansk skattelovgivning; og en registrering af, at din sletning fandt sted (din e-mailadresse, datoen og din betalingsreference), som opbevares i 3 år som dokumentation for, at vi har efterkommet din anmodning, og derefter slettes automatisk. Din aktivitetslog slettes sammen med din konto i stedet for at blive opbevaret.
- Fjernelse fra aktive systemer gennemføres inden for 30 dage i overensstemmelse med afsnit 8. Denne tidsramme tager hensyn til sikkerhedskopier, replikeret lagring og batchsletningsprocesser og er i overensstemmelse med den "rimelige tidsramme for effektiv sletning", der anerkendes i artikel 17 GDPR.
10. Dine rettigheder i henhold til GDPR
Som registreret i henhold til GDPR har du følgende rettigheder:
- Ret til indsigt (art. 15): En stor del kan du selv se i appen: skærmen E-mailaktivitet i Clarnix viser alle de handlinger, vi har foretaget på din e-mail, sammen med afsender, emne, postkasse, dato og den regel, der ligger bag. Hvor langt tilbage den skærm rækker, afhænger af dit abonnement, i overensstemmelse med afsnit 8. Vil du have en kopi af alt det, skærmen ikke viser, så skriv til legal@clarnix.app, så samler vi det og sender det til dig.
- Ret til berigtigelse (art. 16): Du kan bede os om at rette urigtige eller ufuldstændige oplysninger.
- Ret til sletning (art. 17): Du kan anmode om sletning af dine personoplysninger med forbehold for retlige opbevaringsforpligtelser (f.eks. faktureringsregistre).
- Ret til dataportabilitet (art. 20): Du kan bede os om de personoplysninger, du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format. Clarnix har ingen knap til selvbetjent eksport eller download, så vi samler den kopi manuelt, når du beder om den, inden for den svarfrist, der er angivet nedenfor.
- Ret til begrænsning af behandling (art. 18): Du kan bede os om at begrænse behandlingen af dine oplysninger under visse omstændigheder.
- Ret til indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitime interesser. Vi vil efterkomme indsigelsen, medmindre vi kan påvise tvingende legitime grunde, der tilsidesætter dine interesser.
- Ret til at trække samtykke tilbage: Hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage, uden at det berører lovligheden af behandling foretaget før tilbagetrækningen.
For at udøve nogen af disse rettigheder bedes du kontakte os på legal@clarnix.app. I overensstemmelse med artikel 12(3) GDPR vil vi besvare din anmodning inden for én måned fra modtagelsen. Hvis en anmodning er særligt kompleks, eller hvor vi modtager et stort antal anmodninger, kan denne frist forlænges med op til to yderligere måneder; vi vil underrette dig inden for én måned fra modtagelsen af anmodningen om en sådan forlængelse og årsagerne hertil. Hvis du ikke er tilfreds med vores svar, har du ret til at indgive en klage til den spanske databeskyttelsesmyndighed (AEPD, Agencia Española de Protección de Datos) eller til tilsynsmyndigheden i den EU-medlemsstat, hvor du har dit sædvanlige opholdssted.
11. Sikkerhed
Vi gennemfører passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger, herunder: TLS 1.3-kryptering under overførsel, kryptering i hvile administreret af Supabase, OAuth-tokens krypteret med en ENCRYPTION_MASTER_KEY, Row Level Security håndhævet på databaselaget samt adgangskontroller, der begrænser, hvem der kan tilgå produktionssystemer. I tilfælde af et brud på personoplysningssikkerheden, der udgør en risiko for dine rettigheder og frihedsrettigheder, vil vi underrette AEPD inden for 72 timer.
12. Cookies
Clarnix anvender strengt nødvendige cookies til at administrere autentificeringssessioner. Vi tilbyder også valgfrie analysecookies, der er underlagt dit samtykke. For fuldstændige oplysninger henvises til vores cookiepolitik. Cookie Policy.
13. Børn
Clarnix-tjenesten er ikke rettet mod brugere under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis vi får kendskab til, at vi har indsamlet oplysninger fra et barn under 16 år, vil vi slette kontoen omgående.
14. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Når vi foretager væsentlige ændringer, vil vi underrette dig via et banner i applikationen og pr. e-mail mindst 30 dage før ændringerne træder i kraft. Datoen "Sidst opdateret" øverst på denne side afspejler den seneste revision.
15. Kontakt
For ethvert spørgsmål, enhver anmodning eller bekymring vedrørende denne privatlivspolitik eller behandlingen af dine personoplysninger bedes du anvende nedenstående adresser. To specialiserede postkasser drives af NEXTGENWEBS, S.L.: legal@clarnix.app, som overvåges af Legal & Privacy-teamet og håndterer GDPR-anmodninger fra registrerede, kontraktlige forespørgsler og andre juridiske forhold; og hello@clarnix.app, som overvåges af kundesupportteamet og håndterer daglige spørgsmål om produkt, konto og fakturering. Vi tilstræber at bekræfte modtagelse af henvendelser inden for to arbejdsdage. Materielle svar på anmodninger fra registrerede afgives inden for de lovbestemte frister, der er fastsat i afsnit 10 ovenfor. Personoplysninger, som du deler med os via disse postkasser (dit navn, din e-mailadresse og indholdet af din henvendelse), behandles på grundlag af artikel 6(1)(c) GDPR (overholdelse af en retlig forpligtelse, når vi besvarer en anmodning fra en registreret) eller artikel 6(1)(f) GDPR (vores legitime interesse i at besvare korrespondance). Optegnelser over disse kommunikationer opbevares så længe det er nødvendigt for at dokumentere vores svar, og under ingen omstændigheder længere end 6 år, hvor det er påkrævet af spansk lovgivning.
NEXTGENWEBS, S.L.Juridisk & privatliv: legal@clarnix.app
Produkt & support: hello@clarnix.app
Pol. Ind. Fuente del Jarro, Plaza Gerardo Salvador, nr. 1, kontor 17–19
46988 Paterna – Valencia, Spanien
Spansk databeskyttelsesmyndighed: www.aepd.es