Privatlivspolitik
Sidst opdateret: 2. maj 2026
1. Dataansvarlig og indledning
Denne privatlivspolitik ("Politikken") beskriver, hvordan Stack Margin Ltd, et selskab registreret i HK, som driver Byggers-platformen ("Byggers", "Tjenesten", "vi", "os" eller "vores"), indsamler, behandler, opbevarer, overfører og beskytter personoplysninger i forbindelse med din brug af vores platform og tilknyttede tjenester. Henvendelser vedrørende databeskyttelse kan rettes til hej@byggers.dk.
Vi er forpligtet til at beskytte dit privatliv og behandle dine personoplysninger i overensstemmelse med gældende databeskyttelseslovgivning, herunder Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger (den generelle forordning om databeskyttelse, herefter "GDPR") samt den danske databeskyttelseslov. Vi prioriterer høj datasikkerhed og EU-dataresidens, hvilket betyder, at hovedparten af dine data opbevares og behandles inden for Den Europæiske Union.
Politikken gælder for alle brugere af Tjenesten og dækker både de personoplysninger, du selv afgiver til os, og de oplysninger, der automatisk indsamles i forbindelse med din brug af Platformen, samt de oplysninger, vi modtager fra integrationer, du selv aktiverer.
2. Kategorier af personoplysninger
I forbindelse med levering og drift af Tjenesten indsamler og behandler vi en række forskellige kategorier af personoplysninger. Dette omfatter konto- og kontaktoplysninger, som du selv afgiver ved registrering og brug af Platformen, herunder dit fulde navn, din e-mailadresse, dit telefonnummer, din virksomheds navn, eventuelt CVR-nummer, adresseoplysninger samt den stilling eller rolle, du indtager i din virksomhed.
Vi behandler endvidere de forretningsdata, du opretter og administrerer via Platformens funktionalitet. Dette kan omfatte kontaktoplysninger på dine kunder, leads og samarbejdspartnere, projektinformation, tilbud, fakturaer og faktureringsoplysninger, tidsregistreringer, lagerinformation, dokumenter, noter, kalenderdata og øvrige data, der relaterer sig til din virksomheds daglige drift. Det er dit ansvar som dataansvarlig for dine egne kunders data at sikre, at du har det fornødne retsgrundlag for at opbevare og behandle sådanne oplysninger i Tjenesten.
Vi indsamler desuden tekniske oplysninger og brugsdata i forbindelse med din interaktion med Platformen. Dette omfatter login-tidspunkter, sessionsvarighed, IP-adresser (gemmes som dagligt saltet hash, jf. §10), browsertype og -version, enhedsoplysninger, operativsystem, skærmopløsning samt oplysninger om, hvilke funktioner og sider du besøger og anvender.
3. Formål med og retsgrundlag for behandling
Vi behandler dine personoplysninger til en række forskellige formål, og hver behandlingsaktivitet er baseret på et gyldigt retsgrundlag i henhold til GDPR. Den primære behandling vedrører levering, drift og administration af Tjenesten, herunder oprettelse og vedligeholdelse af din brugerkonto, autentificering af din identitet, levering af CRM- og forretningsfunktionalitet samt håndtering af din kommunikation med os. Retsgrundlaget for denne behandling er opfyldelse af den kontrakt, der er indgået mellem dig og os ved din accept af vores brugsvilkår, jf. GDPR artikel 6, stk. 1, litra b.
Vi behandler endvidere personoplysninger med henblik på at forbedre, udvikle og optimere Tjenesten, herunder fejlfinding, teknisk support, analyse af brugsmønstre, produktudvikling og kvalitetssikring. Behandling i forbindelse med Platformens AI-funktioner sker som en del af Tjenestens kernefunktionalitet (jf. §7). Retsgrundlaget for disse behandlingsaktiviteter er vores legitime interesse i at drive, forbedre og videreudvikle Tjenesten, jf. GDPR artikel 6, stk. 1, litra f, samt opfyldelse af kontrakt, jf. artikel 6, stk. 1, litra b.
Endelig behandler vi visse personoplysninger for at opfylde retlige forpligtelser, herunder bogføringslovens krav om opbevaring af regnskabsbilag og øvrige lovgivningsmæssige krav, jf. GDPR artikel 6, stk. 1, litra c.
4. Tredjepartsbehandlere og underbehandlere
For at kunne levere og drive Tjenesten benytter vi os af et antal betroede tredjepartsleverandører, der fungerer som databehandlere eller underbehandlere på vores vegne. Samtlige tredjepartsbehandlere er omhyggeligt udvalgt og er bundet af databehandleraftaler, der sikrer, at dine personoplysninger behandles i overensstemmelse med gældende databeskyttelseslovgivning og med et passende sikkerhedsniveau.
Vores database-, autentificerings- og fillagringsinfrastruktur drives af Supabase, Inc., som hoster data i EU-baserede datacentre. Vores webapplikation er hostet via Vercel, Inc., konfigureret med fokus på EU-dataresidens. Til analytics, brugeradfærdsanalyse og session replay anvender vi PostHog Cloud EU, hostet i Frankfurt. Transaktionelle e-mails (eksempelvis fakturaer, tilbud, delelinks-invitationer og systemnotifikationer) afsendes via Resend, Inc. Betalingsabonnementer håndteres af Stripe, Inc.
Platformens AI-assisterede funktioner (eksempelvis Mester, Spørg Mester og AI-genererede tilbud) leveres via xAI, LLC. Når du aktiverer integrationer til regnskabssystemer eller eksterne datakilder — herunder E-conomic, Dinero (via Visma Connect) og Billy — overfører vi de oplysninger, du udpeger, til den valgte tredjepartstjeneste. Tilsvarende kan vi modtage data fra Meta Platforms (Facebook og Instagram lead ads) via Meta Lead Sync, hvis du har aktiveret denne integration. Offentligt tilgængelige oplysninger fra det danske CVR-register kan hentes ved Brugerens initiativ.
Vi sælger, videregiver eller på anden vis stiller aldrig dine personoplysninger til rådighed for tredjeparter med henblik på markedsføring, reklame eller andre kommercielle formål, der ikke er direkte relateret til levering af Tjenesten.
Når Brugeren anvender Tjenesten til at behandle personoplysninger om egne kunder, leads eller samarbejdspartnere, agerer Brugeren som dataansvarlig og Byggers som databehandler. En personaliseret databehandleraftale (DPA) i overensstemmelse med GDPR artikel 28 er tilgængelig efter login under Indstillinger → Konto → Databehandleraftale, hvor den kan downloades som PDF til Brugerens compliance-records.
5. E-mailudsendelse på Brugerens vegne
Når Brugeren afsender et tilbud, en faktura eller andet dokument til tredjepart via Tjenesten, videregiver vi modtagerens e-mailadresse, afsenderens navn samt selve beskedindholdet til vores e-mail-leverandør (Resend) med det formål at levere afsendelsen. Resend behandler oplysningerne på vores vegne i henhold til databehandleraftale.
Vi logger metadata om sådanne udsendelser, herunder tidspunkt for afsendelse, modtageradresse og leveringsstatus, til dokumentationsformål og for at kunne fejlfinde leveringsproblemer. Brugeren er ene-ansvarlig for, at modtageren har samtykket til eller på anden vis lovligt kan kontaktes med det pågældende indhold, jf. Vilkårenes §6.
6. Offentlige delelinks og snapshot-eksponering
Når Brugeren genererer et delelink til et tilbud eller en faktura, opretter Tjenesten et fastfrosset øjebliksbillede (snapshot) af dokumentet inklusive firma- og kundeoplysninger samt linjedetaljer. Snapshot'et lagres i vores database og kan tilgås af enhver, der modtager URL'en med det hemmelige token, indtil delelinket deaktiveres eller udløber.
For hvert besøg på et delelink registrerer vi besøgstidspunkt, en dagligt saltet hash af besøgendes IP-adresse, user-agent samt om besøgende har downloadet, udskrevet eller markeret dokumentet som betalt (for fakturaers vedkommende). Disse oplysninger bruges til aktivitetsstatistik, dedup af gentagne visninger fra samme browser samt botfiltrering. Der placeres ingen sporende cookies på besøgende, og vi profilerer ikke modtagere på tværs af forskellige delelinks.
7. AI-behandling
Tjenestens AI-funktioner — herunder Mester, Spørg Mester, AI-tilbudsforslag og øvrige automatiserede tekst- og forslagsgivende funktioner — leveres via xAI, LLC's sprogmodeller. Når du anvender en AI-funktion, kan relevante uddrag af dine forretningsdata (eksempelvis tilbudslinjer, beskrivelser, projektkontekst eller spørgsmål, du stiller) blive sendt til xAI's servere med henblik på behandling og generering af svar.
Vores aftale med xAI sikrer, at dine data ikke bruges til at træne xAI's modeller. Behandlingen sker udelukkende med det formål at generere det svar eller forslag, du har anmodet om. Du kan altid undlade at bruge AI-funktionerne, hvis du ikke ønsker, at data fra din konto behandles på denne måde.
AI-output skal altid betragtes som vejledende, jf. Vilkårenes §3, og erstatter ikke faglig rådgivning. Brugeren er ansvarlig for at verificere og godkende AI-output før erhvervsmæssig anvendelse.
8. CVR-data og offentlige registre
Når du foretager et CVR-opslag eller en lignende offentlig registerforespørgsel via Tjenesten, henter vi de offentligt tilgængelige oplysninger fra registerets API og lagrer det relevante udsnit på din konto, så det kan autoudfylde firmafelter. Disse opslag er underlagt registerejerens egne vilkår. Brugeren er ansvarlig for at sikre, at den efterfølgende anvendelse af de hentede oplysninger er i overensstemmelse med gældende lovgivning.
9. Cookies, tracking og session replay
Vi anvender cookies og lignende teknologier i forbindelse med levering og drift af Tjenesten. Nødvendige cookies, der er essentielle for Tjenestens grundlæggende funktionalitet, herunder autentificering, sessionsadministration og sikkerhed, placeres automatisk og kræver ikke særskilt samtykke, da de er nødvendige for at opfylde den kontrakt, der er indgået mellem dig og os.
Vi anvender PostHog som vores analytics-platform til indsamling af brugsdata, herunder automatisk registrering af sidevisninger, klik, scrolling og øvrige brugerinteraktioner (autocapture). Derudover benytter vi PostHog's session replay-funktionalitet, der optager og gengiver brugersessioner med henblik på analyse af brugeradfærd, identifikation af brugervenligheds-problemer og forbedring af Platformens funktionalitet. Session replay-optagelser kan omfatte visuel gengivelse af din interaktion med Platformens brugergrænseflade, herunder musebevægelser, klik og scrolladfærd. Vi anvender ikke markedsføringscookies eller tredjepartscookies til reklame- eller sporingsformål.
Ønsker du at fravælge session replay-optagelser eller andre ikke-essentielle analytics-funktioner, kan du kontakte os på hej@byggers.dk, og vi vil imødekomme din anmodning inden for rimelig tid.
10. IP-tracking og logging
IP-adresser indsamles i forbindelse med login og besøg på offentlige delelinks. For at minimere risikoen for permanent identifikation opbevarer vi IP-adresser i hashed form, hvor IP-værdien kombineres med en daglig roterende salt og hashes med SHA-256, før den lagres. Den oprindelige IP-adresse opbevares ikke. Login-historik kan indeholde et begrænset antal nylige login-IP'er i klartekst med henblik på sikkerhedsovervågning og verifikation af kontoejerskab.
11. Internationale dataoverførsler
Vi bestræber os på at opbevare og behandle hovedparten af dine personoplysninger inden for Den Europæiske Union og Det Europæiske Økonomiske Samarbejdsområde. I visse tilfælde kan det dog være nødvendigt at overføre personoplysninger til tredjelande, eksempelvis i forbindelse med brug af AI-tjenester, betalingsudbyder eller andre tredjepartsleverandører, der opererer uden for EU/EØS. Sådanne overførsler sker udelukkende, når der er etableret passende sikkerhedsforanstaltninger i henhold til GDPR kapitel V, herunder Europa-Kommissionens standardkontraktbestemmelser (Standard Contractual Clauses, SCC), afgørelser om tilstrækkeligt beskyttelsesniveau eller andre godkendte overførselsmekanismer, der sikrer, at dine personoplysninger nyder et beskyttelsesniveau, der i det væsentlige svarer til det, der gælder inden for EU/EØS.
12. Opbevaring og sletning af data
Vi opbevarer dine personoplysninger i det tidsrum, der er nødvendigt for at opfylde de formål, hvortil de er indsamlet, eller så længe det er påkrævet i henhold til gældende lovgivning. Kontooplysninger og tilknyttede forretningsdata opbevares, så længe din konto er aktiv og i en rimelig periode derefter for at muliggøre genaktivering eller dataeksport. Regnskabsrelaterede oplysninger, herunder fakturaer og betalingsbilag, opbevares i minimum fem (5) år i overensstemmelse med bogføringslovens krav.
Ved opsigelse af din konto vil du få mulighed for at eksportere dine data. Herefter vil dine personoplysninger og forretningsdata blive slettet permanent fra vores aktive systemer inden for en rimelig periode, medmindre opbevaring er påkrævet i henhold til gældende lovgivning. Du kan til enhver tid anmode om tidligere sletning af dine data ved at kontakte os på hej@byggers.dk, idet vi dog er forpligtet til at overholde lovpligtige opbevaringsperioder.
13. Datasikkerhed
Vi har implementeret omfattende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse eller anden uautoriseret behandling. Disse foranstaltninger omfatter kryptering af data under transmission via Transport Layer Security (TLS) samt kryptering af data i hvile, streng adgangskontrol baseret på princippet om mindste privilegium, multifaktorautentificering for administrative systemer, regelmæssige sikkerhedsaudits samt løbende overvågning af vores systemer og infrastruktur.
I tilfælde af et brud på persondatasikkerheden vil vi underrette den relevante tilsynsmyndighed uden unødig forsinkelse og, hvor det er muligt, senest 72 timer efter at vi er blevet bekendt med bruddet, medmindre det er usandsynligt, at bruddet indebærer en risiko for fysiske personers rettigheder og frihedsrettigheder. Såfremt bruddet sandsynligvis indebærer en høj risiko for dine rettigheder og frihedsrettigheder, vil vi ligeledes underrette dig direkte uden unødig forsinkelse.
14. Børns data og aldersbegrænsning
Tjenesten er udelukkende beregnet til erhvervsmæssig brug af myndige personer og er ikke rettet mod eller beregnet til brug af personer under 18 år. Vi indsamler ikke bevidst personoplysninger om børn eller mindreårige. Såfremt vi bliver opmærksomme på, at vi utilsigtet har indsamlet personoplysninger om en person under 18 år, vil vi straks træffe foranstaltninger til at slette de pågældende oplysninger fra vores systemer.
15. Dine rettigheder i henhold til GDPR
Som registreret person har du i henhold til GDPR en række rettigheder vedrørende behandlingen af dine personoplysninger. Du har ret til indsigt i de personoplysninger, vi behandler om dig, herunder ret til at modtage en kopi af disse oplysninger. Du har ret til at få berigtiget urigtige eller ufuldstændige personoplysninger. Du har ret til sletning af dine personoplysninger ("retten til at blive glemt"), når oplysningerne ikke længere er nødvendige for de formål, hvortil de blev indsamlet, eller når du trækker dit samtykke tilbage, og der ikke foreligger et andet retsgrundlag for behandlingen.
Du har endvidere ret til at kræve begrænsning af behandlingen af dine personoplysninger under visse omstændigheder, eksempelvis hvis du bestrider oplysningernes rigtighed, eller hvis behandlingen er ulovlig, men du modsætter dig sletning. Du har ret til at gøre indsigelse mod behandling, der er baseret på vores legitime interesse, herunder behandling til analytics-formål, og vi vil i sådanne tilfælde ophøre med behandlingen, medmindre vi kan påvise vægtige legitime grunde, der går forud for dine interesser. Du har ret til dataportabilitet, dvs. ret til at modtage de personoplysninger, du har afgivet til os, i et struktureret, almindeligt anvendt og maskinlæsbart format. Endelig har du ret til at tilbagetrække et eventuelt afgivet samtykke til behandling af dine personoplysninger til enhver tid, uden at dette berører lovligheden af den behandling, der er baseret på samtykke inden tilbagetrækningen.
For at udøve dine rettigheder kan du kontakte os på hej@byggers.dk. Vi vil behandle din anmodning uden unødig forsinkelse og senest inden for en (1) måned efter modtagelsen. I tilfælde af særligt komplekse eller omfattende anmodninger kan denne frist forlænges med yderligere to (2) måneder, idet du i så fald vil blive underrettet herom inden for den oprindelige frist. Du har til enhver tid ret til at indgive en klage til den relevante tilsynsmyndighed. I Danmark er tilsynsmyndigheden Datatilsynet, som kan kontaktes via datatilsynet.dk.
16. Ændringer af privatlivspolitikken
Vi forbeholder os retten til at opdatere, ændre eller revidere denne Privatlivspolitik til enhver tid for at afspejle ændringer i vores databehandlingspraksis, gældende lovgivning eller andre relevante omstændigheder. Ved væsentlige ændringer vil du blive underrettet via e-mail eller ved en tydelig meddelelse i Tjenesten inden ændringerne træder i kraft. Din fortsatte brug af Tjenesten efter ikrafttræden af den opdaterede Privatlivspolitik udgør din accept heraf.
17. Kontakt
Spørgsmål, anmodninger om udøvelse af dine rettigheder eller øvrige henvendelser vedrørende behandling af personoplysninger kan rettes til Byggers via e-mail på hej@byggers.dk. Vi bestræber os på at besvare alle henvendelser inden for rimelig tid. Du har endvidere mulighed for at indgive en klage til Datatilsynet, den danske tilsynsmyndighed for databeskyttelse, via datatilsynet.dk.