Denne politik forklarer, hvordan persondata behandles, når du bruger Anfang (“Tjenesten”) og dette website. Vi tager beskyttelsen af dine persondata alvorligt og behandler dem udelukkende i overensstemmelse med databeskyttelsesforordningen (GDPR / DSGVO) og gældende national lovgivning.
1. Dataansvarlig
Den dataansvarlige for databehandlingen på dette website er:
Philip Käfer (privatperson)
Schweizer Str. 28
78073 Bad Dürrheim
Tyskland
E-mail: hello@kaeferventure.com
2. Databeskyttelsesrådgiver
Vi er ikke juridisk forpligtet til at udpege en databeskyttelsesrådgiver og har ikke udpeget en. Har du spørgsmål om privatliv, kan du kontakte os på hello@kaeferventure.com.
3. Retsgrundlag for behandlingen
Vi behandler persondata på følgende retsgrundlag efter art. 6, stk. 1, i GDPR:
- Art. 6, stk. 1, litra b — opfyldelse af en kontrakt (levering af din konto og Tjenesten);
- Art. 6, stk. 1, litra f — vores legitime interesser (drift, sikring og forbedring af Tjenesten), hvor disse ikke tilsidesættes af dine interesser;
- Art. 6, stk. 1, litra c — overholdelse af en retlig forpligtelse (f.eks. opbevaring efter skatte- og handelslovgivning);
- Art. 6, stk. 1, litra a — dit samtykke, hvor det indhentes (du kan til enhver tid trække det tilbage med virkning for fremtiden).
4. Hosting og serverlogfiler
Tjenesten hostes af Vercel Inc. (340 S Lemon Ave #4133, Walnut, CA 91789, USA) og bruger en administreret Postgres-database leveret af Neon, Inc. Når du tilgår Tjenesten, indsamler og gemmer infrastrukturen automatisk tekniske data (serverlogfiler), navnlig:
- IP-adresse (typisk forkortet/anonymiseret, hvor det er muligt);
- dato og tidspunkt for forespørgslen;
- den forespurgte side eller ressource samt HTTP-statuskode;
- referrer-URL, browsertype og styresystem.
Disse data er nødvendige for at levere Tjenesten sikkert og pålideligt og behandles på grundlag af art. 6, stk. 1, litra f, i GDPR. Hvor infrastrukturleverandører handler på vores vegne, indgår vi databehandleraftaler i henhold til art. 28 i GDPR.
5. Cookies og lokal lagring
Vi bruger et minimalt sæt strengt nødvendige cookies og browserlagring:
- Temapræference (f.eks.
anfang-theme) — gemmer dit valg af lys/mørk tilstand. Ingen tracking; legitim interesse, art. 6, stk. 1, litra f, i GDPR. - Godkendelse/session — sættes, når du logger ind, for at holde dig logget ind og beskytte din session. Nødvendig for kontrakten, art. 6, stk. 1, litra b, i GDPR.
Vi bruger ikke reklamecookies og i øjeblikket ingen analyse- eller trackingværktøjer.
6. Konto- og godkendelsesdata
Til oprettelse og sikring af konti bruger vi godkendelsesudbyderen WorkOS, Inc. Når du registrerer dig eller logger ind, behandler vi dit navn, din e-mailadresse, dit organisationsmedlemskab og godkendelsesmetadata. Dette er nødvendigt for at levere Tjenesten (art. 6, stk. 1, litra b, i GDPR).
7. Workspace-indhold (kundedata)
Med Anfang kan organisationer oprette en virksomhedsstartside med links, apps, afdelinger og brugertildelinger. Hvor vi behandler persondata i en kundes workspace på kundens vegne, handler vi som databehandler efter art. 28 i GDPR, og kunden er den dataansvarlige. I de tilfælde reguleres behandlingen af en databehandleraftale (DPA). Kunden er ansvarlig for den lovlige brug af alle persondata, kunden tilføjer til sit workspace.
8. E-mailkommunikation
Vi sender transaktionelle e-mails (f.eks. invitationer, login-links og servicemeddelelser) via Resend (Resend, Inc.). Vi behandler din e-mailadresse og beskedindholdet til dette formål på grundlag af art. 6, stk. 1, litra b og f, i GDPR.
9. Underdatabehandlere og modtagere
Vi deler kun persondata med tjenesteudbydere, der behandler dem på vores vegne efter art. 28 i GDPR, eller hvor vi er retligt forpligtet til det. Nuværende underdatabehandlere omfatter:
- Vercel Inc. — hosting og indholdslevering;
- Neon, Inc. — datalagring (administreret Postgres-database);
- WorkOS, Inc. — kontogodkendelse;
- Resend, Inc. — transaktionelle e-mails;
- Stripe Payments Europe, Ltd. — fakturering og betalinger (kun betalte abonnementer).
Hvor en modtager befinder sig uden for EU/EØS, sikrer vi et tilstrækkeligt beskyttelsesniveau, for eksempel gennem EU's standardkontraktbestemmelser (art. 46 i GDPR) eller en tilstrækkelighedsafgørelse.
10. Opbevaring
Vi opbevarer kun persondata, så længe det er nødvendigt til de formål, der er beskrevet ovenfor, eller som krævet af lovbestemte opbevaringsperioder (f.eks. efter skatte- og handelslovgivning). Når data ikke længere er nødvendige, og ingen opbevaringspligt gælder, slettes eller anonymiseres de. Workspace-data slettes efter kontoopsigelse som beskrevet i vores servicevilkår, med forbehold for eventuelle retlige opbevaringsforpligtelser.
11. Dine rettigheder
Efter GDPR har du ret til:
- indsigt i dine persondata (art. 15);
- berigtigelse af urigtige data (art. 16);
- sletning (art. 17);
- begrænsning af behandling (art. 18);
- dataportabilitet (art. 20);
- at gøre indsigelse mod behandling baseret på legitime interesser (art. 21); og
- til enhver tid at trække samtykke tilbage med virkning for fremtiden (art. 7, stk. 3).
For at udøve disse rettigheder kan du kontakte os på hello@kaeferventure.com.
12. Ret til at klage
Du har ret til at indgive en klage til en tilsynsmyndighed, navnlig i den medlemsstat, hvor du har bopæl eller arbejdsplads, eller hvor den påståede overtrædelse har fundet sted. Den kompetente myndighed for os er delstatskommissæren for databeskyttelse og informationsfrihed i Baden-Württemberg (LfDI), Lautenschlagerstraße 20, 70173 Stuttgart, Tyskland.
13. Ændringer af denne politik
Vi kan opdatere denne politik for at afspejle ændringer i Tjenesten eller retlige krav. Den aktuelle version er altid tilgængelig på denne side med datoen for “senest opdateret” ovenfor.