BlackFlowLog ind

Privatlivspolitik

BlackFlow
CVR-nr. 46318633
Sleipnersvej 17, 4100 Ringsted
E-mail: sander@blackflow.dk
Telefon: 23 37 28 88

Version 1.1. Senest opdateret: 30. august 2026.


1. Om denne politik

Denne politik beskriver, hvordan BlackFlow behandler personoplysninger, og hvilke rettigheder du har. Den gælder for vores hjemmeside, vores systemer, herunder BlackFlow CRM, og vores kontakt med kunder, samarbejdspartnere og potentielle kunder.

2. Vores to roller

Det er vigtigt at skelne, fordi dine rettigheder afhænger af, hvem der er ansvarlig.

BlackFlow som dataansvarlig. Når vi behandler oplysninger om vores egne kunder, brugere, leverandører og potentielle kunder, bestemmer vi selv formålet. Der er vi dataansvarlige, og denne politik beskriver behandlingen.

BlackFlow som databehandler. Når en kunde, for eksempel et forsikringsmæglerhus, bruger BlackFlow CRM til at behandle oplysninger om sine egne kunder, er det mæglerhuset, der er dataansvarlig. Vi behandler alene disse oplysninger efter kundens dokumenterede instruks og efter en indgået databehandleraftale. Er du kunde hos et mæglerhus, der bruger vores system, skal du rette henvendelse til mæglerhuset. Vi videresender henvendelser, vi modtager direkte.

3. Hvilke oplysninger vi behandler som dataansvarlig

Kunder og samarbejdspartnere. Navn, stilling, arbejdsmail, arbejdstelefon, virksomhedsnavn, CVR-nummer og adresse. Korrespondance med os, herunder e-mail og mødenoter. Faktura- og betalingsoplysninger.

Brugere af vores systemer. Navn, e-mailadresse, brugerrolle og tidspunkt for seneste login. Tekniske logoplysninger, der er nødvendige for drift og sikkerhed.

Potentielle kunder. Offentligt tilgængelige virksomhedsoplysninger og kontaktoplysninger på den person, vi er i dialog med.

Vi behandler ikke følsomme personoplysninger om vores egne kunder og samarbejdspartnere, og vi indsamler ikke oplysninger om børn.

4. Hvorfor vi behandler dem, og på hvilket grundlag

FormålRetsgrundlag
Indgå og opfylde en aftale med dig eller din virksomhedDatabeskyttelsesforordningen art. 6, stk. 1, litra b
Levere, drifte og supportere vores systemerArt. 6, stk. 1, litra b og litra f
Bogføring, fakturering og regnskabArt. 6, stk. 1, litra c, jf. bogføringsloven
Sikkerhed, fejlsøgning og misbrugsforebyggelseArt. 6, stk. 1, litra f
Dialog med potentielle kunderArt. 6, stk. 1, litra f

Vores legitime interesse efter litra f er at kunne drive og sikre vores virksomhed og systemer og at kunne kontakte relevante virksomheder erhvervsmæssigt. Vi har vurderet, at denne interesse ikke overstiges af dine interesser, blandt andet fordi behandlingen angår erhvervsmæssige kontaktoplysninger og har et begrænset omfang.

5. Hvem vi deler oplysninger med

Vi sælger ikke personoplysninger, og vi bruger dem ikke til at træne AI-modeller.

Vi anvender følgende databehandlere:

DatabehandlerFormålPlaceringOverførselsgrundlag
Supabase, Inc.Database, autentifikation og dokumentlagerEU/EØS, FrankfurtIngen tredjelandsoverførsel
Vercel, Inc.Hosting og afvikling af webapplikationenEU/EØS, FrankfurtIngen tredjelandsoverførsel
API Hero Ltd. (Trigger.dev)Afvikling af planlagte og baggrundskørsler, herunder levering af udkast til kundens egen postkasseStorbritannien (leverandøren), USA (afvikling)Storbritannien: Kommissionens tilstrækkelighedsafgørelse. USA: Kommissionens standardkontraktbestemmelser (SCC)
Anthropic PBCAI-assisteret udlæsning og klassifikation af dokument- og mailindholdUSAKommissionens standardkontraktbestemmelser (SCC). Input anvendes ikke til modeltræning
Google Ireland Ltd.E-mail, kalender og dokumenter (Google Workspace)EU/EØSIngen tredjelandsoverførsel ved lagring

Når en kunde har givet adgang til sin egen postkasse (aktuelt Microsoft 365) eller sit eget regnskabssystem (aktuelt Visma e-conomic), tilgår vi dem på kundens instruks hos kundens egne leverandører og på kundens eget aftalegrundlag. Disse leverandører er derfor ikke vores databehandlere. Vi slår desuden CVR-numre op i det offentlige CVR-register via cvrapi.dk; der overføres alene CVR-nummeret.

Vi videregiver derudover oplysninger til offentlige myndigheder, revisor eller rådgivere, hvor vi er forpligtet til det, eller hvor det er nødvendigt for at fastlægge eller forsvare et retskrav.

6. Overførsel til tredjelande

Vores primære systemer ligger inden for EU/EØS. To behandlinger indebærer overførsel til USA: AI-assisteret udlæsning af dokumenter og post (Anthropic PBC) og afvikling af baggrundskørsler (Trigger.dev). Begge overførsler sker på grundlag af Kommissionens standardkontraktbestemmelser, og indholdet anvendes ikke til at træne modeller. Du kan få en kopi af overførselsgrundlaget ved at skrive til os.

7. Hvor længe vi opbevarer oplysningerne

Vi opbevarer oplysninger, så længe det er nødvendigt til det formål, de er indsamlet til.

  • Bogførings- og regnskabsmateriale: fem år fra udgangen af det regnskabsår, materialet vedrører, jf. bogføringsloven.
  • Aftaler og kundekorrespondance: i aftaleperioden og fem år derefter, så vi kan dokumentere aftaleforholdet og håndtere eventuelle krav.
  • Tekniske logoplysninger: tolv måneder.
  • Potentielle kunder: slettes, hvis der ikke har været dialog i to år.

Oplysninger, vi behandler som databehandler for en kunde, slettes eller tilbageleveres efter kundens instruks, når databehandleraftalen ophører, senest 30 dage efter ophør.

8. Dine rettigheder

Du har efter databeskyttelsesforordningen ret til:

  • Indsigt i, hvilke oplysninger vi behandler om dig.
  • Berigtigelse af urigtige oplysninger.
  • Sletning i visse tilfælde.
  • Begrænsning af behandlingen i visse tilfælde.
  • Indsigelse mod behandling, der sker på grundlag af en legitim interesse.
  • Dataportabilitet, altså at modtage dine oplysninger i et almindeligt anvendt format.

Skriv til sander@blackflow.dk, hvis du vil gøre brug af en rettighed. Vi svarer inden for en måned. Der kan gælde betingelser og undtagelser, og vi oplyser i så fald hvorfor.

9. Klage

Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk, www.datatilsynet.dk. Vi vil dog sætte pris på at høre fra dig først.

10. Sikkerhed

Vi har gennemført tekniske og organisatoriske foranstaltninger, der passer til risikoen, herunder logisk adskillelse mellem kunder, adgangsstyring med navngivne brugerkonti, kryptering af data under transport og ved lagring samt logning af adgang. Vores nærmere sikkerhedsforanstaltninger over for kunder fremgår af vores databehandleraftale.

11. Cookies

BlackFlow CRM anvender alene tekniske cookies, der er nødvendige for at holde dig logget ind og for at systemet fungerer. Der anvendes ikke cookies til statistik, markedsføring eller profilering, og der kræves derfor ikke samtykke.

12. Ændringer

Vi kan ændre denne politik. Den gældende version ligger altid på denne side med angivelse af versionsnummer og dato. Ved væsentlige ændringer, der berører vores kunder, orienterer vi direkte.