Politik for beskyttelse af data
Hos GrackleDocs lægger vi stor vægt på at beskytte privatlivets fred for de besøgende på vores hjemmeside, brugerne af vores produkter og de personer, hvis oplysninger fremgår af de dokumenter, som vores kunder betror os. Denne privatlivspolitik forklarer, hvilke personoplysninger vi indsamler, hvordan vi bruger dem, hvem vi deler dem med, samt hvilke rettigheder og valgmuligheder du har.
Privatlivsoversigt i almindeligt sprog
Vi lægger stor vægt på dit privatliv og ønsker at beskytte dine personoplysninger. Denne oversigt forklarer på en enkel måde, hvordan vi behandler dine data. For yderligere oplysninger bedes du læse den fulde privatlivspolitik nedenfor.
- Hvad vi indsamler: Kun de oplysninger, vi har brug for, såsom dit navn, din arbejds-e-mailadresse eller faktureringsoplysninger, når du tilmelder dig eller køber vores tjenester, samt begrænsede brugsdata, der hjælper os med at forbedre vores produkter. Hvis du logger ind med Google eller Microsoft, modtager vi grundlæggende profiloplysninger fra din identitetsudbyder i stedet for at gemme en adgangskode.
- Dine dokumenter tilhører dig: Når du bruger vores software eller tjenester til at kontrollere eller rette dokumenter, behandler vi disse dokumenter på dine vegne og i henhold til dine instrukser. Vi bruger ikke indholdet af dine dokumenter til at træne AI-modeller, og vi sælger, udlejer eller videregiver aldrig personoplysninger.
- Sådan bruger vi det: For at kunne levere vores produkter og tjenester inden for dokumenttilgængelighed, behandle betalinger, besvare dine spørgsmål og forbedre vores tilbud. Vi sender kun markedsførings-e-mails, hvis du har givet samtykke til at modtage dem, og du kan til enhver tid afmelde dig.
- Deling af dine data: Vi deler kun oplysninger med tjenesteudbydere, der hjælper os med at drive vores virksomhed (f.eks. udbydere af cloud-hosting og betalingsformidlere), og kun i henhold til aftaler, der forpligter dem til at beskytte disse oplysninger. Vores nuværende underdatabehandlere er anført på trust.grackledocs.com.
- AI-funktioner: Nogle af vores funktioner bruger kunstig intelligens til at automatisere tilgængelighedsopgaver (f.eks. AutoTagging og Layout Detection). AI-funktionerne kører kun, når du vælger at bruge dem; midlertidige behandlingsfiler slettes efter afslutning, og dit indhold bruges aldrig til at træne AI-modeller. Organisationer kan deaktivere AI-funktionerne fuldstændigt: se afsnit 9.
- Dine valgmuligheder: Du kan anmode om at få indsigt i, rette, slette eller modtage en kopi af dine oplysninger. Kontakt os, så svarer vi inden for de frister, der er fastsat i loven (i de fleste tilfælde 30 dage).
- Sikkerhed først: Vi anvender strenge sikkerhedsforanstaltninger, herunder kryptering under overførsel og i opbevaring, og vi overholder SOC 2 Type II-standarderne. Skulle du nogensinde blive berørt af et datalæk, vil vi straks underrette dig og de relevante tilsynsmyndigheder.
- Hvor dine data opbevares: Vores tjenester kører på Google Cloud Platform i Nordamerika. Når data krydser landegrænser, anvender vi juridisk anerkendte sikkerhedsforanstaltninger.
- Kontakt os: Vores sikkerhedsansvarlige kan kontaktes på security@grackledocs.com eller pr. post til adressen 92 Caplan Ave, Suite 508, Barrie, Ontario, L4N 9J2, Canada.
Vi kan fra tid til anden opdatere denne politik, og vi vil informere dig om væsentlige ændringer. Tak for din tillid til GrackleDocs.
Politik for beskyttelse af data
Senest opdateret: 5. august 2026
GrackleDocs Inc. (“GrackleDocs”, “vi”, “os” eller “vores”) er et canadisk selskab med hovedkontor i Ontario, der driver virksomhed i Australien og har kunder over hele verden. Denne databeskyttelsespolitik beskriver vores praksis for indsamling, brug, videregivelse og beskyttelse af personoplysninger i overensstemmelse med den canadiske lov om beskyttelse af personoplysninger og elektroniske dokumenter (PIPEDA), Quebecs lov om beskyttelse af personoplysninger i den private sektor (som ændret ved lov nr. 25), EU’s og Storbritanniens generelle forordning om databeskyttelse (GDPR), hvor dette er relevant, den australske lov om privatlivsbeskyttelse fra 1988 samt gældende amerikanske delstatslove om privatlivsbeskyttelse.
Denne politik gælder for vores hjemmesider, vores softwareprodukter (herunder Grackle PDF, Grackle PDF Online, Grackle Office, Grackle Workspace, Grackle Check, Grackle GO, Grackle Scan, Grackle Stream og Grackle Dashboard) samt vores professionelle tjenester (herunder PDF-korrektion, revision, rådgivning og uddannelse).
1. Vores to roller: dataansvarlig og databehandler
GrackleDocs behandler personoplysninger i to forskellige sammenhænge, og dine rettigheder og vores forpligtelser varierer afhængigt af, hvilken sammenhæng der er tale om:
Som controller. Når du besøger vores hjemmeside, opretter en konto, køber vores produkter, kontakter vores support eller tilmelder dig nyhedsbreve, er det GrackleDocs, der bestemmer, hvordan og hvorfor dine personoplysninger behandles. Størstedelen af denne politik beskriver vores praksis i denne rolle.
Som databehandler (tjenesteudbyder). Når du eller din organisation bruger vores produkter eller tjenester til at kontrollere, mærke eller korrigere dokumenter, kan disse dokumenter indeholde personoplysninger om dig eller tredjeparter. I denne egenskab behandler vi dokumentindhold udelukkende på vegne af og efter instrukser fra vores kunde: vi bruger det ikke til egne formål. Vores forpligtelser i denne rolle er reguleret af vores databehandlingsaftale (DPA), som kan findes på trust.grackledocs.com, og som indeholder de sikkerhedsforanstaltninger, der kræves i henhold til PIPEDA, lov 25, GDPR artikel 28 og andre gældende love. Hvis dine personoplysninger forekommer i et dokument, der behandles via vores tjenester, og du har spørgsmål hertil, bedes du kontakte den organisation, der har indsendt dokumentet; vi vil støtte deres svar i overensstemmelse med lovgivningen.
2. Oplysninger, vi indsamler
Kontakt- og kontooplysninger. Navn, arbejds-e-mailadresse, telefonnummer, organisation og postadresse, som du angiver, når du tilmelder dig, kontakter os, anmoder om en demo eller køber produkter eller tjenester.
Godkendelsesoplysninger. De fleste af vores produkter anvender single sign-on (SSO). Når du logger ind via en identitetsudbyder som f.eks. Google, modtager vi grundlæggende profiloplysninger (navn, e-mailadresse og en unik identifikator) fra den pågældende udbyder. Vi modtager eller gemmer ikke din adgangskode. I de tilfælde, hvor der findes adgangskodebaserede konti, gemmes adgangsoplysningerne ved hjælp af hashing i henhold til branchestandarden.
Faktureringsoplysninger. Betalingsoplysningerne indsamles og behandles af tredjepartsbetalingsudbydere, der overholder PCI-standarderne; GrackleDocs gemmer ikke fulde betalingskortnumre.
Oplysninger om licens og brug. For licenserede produkter behandler vi rettighedsdata (licenstype, antal brugerpladser, aktiveringsstatus, forbrug i forhold til abonnementsgrænser) med henblik på at administrere dit abonnement.
Dokumentindhold (processorrolle). Dokumenter, som du indsender til kontrol, mærkning, korrektion eller konvertering, herunder deres indhold, struktur, formatering og metadata. Se afsnit 1 og 9.
Brugsdata. Oplysninger om, hvordan du interagerer med vores hjemmesider og produkter, herunder IP-adresse, browsertype, enhedsoplysninger, besøgte sider, brug af funktioner og sessionens varighed. Hvor det er muligt, aggregeres eller anonymiseres disse data.
Cookies og lignende teknologier. Vi bruger cookies og lignende teknologier til at drive vores hjemmeside, huske dine indstillinger og analysere brugen af siden. Ikke-nødvendige cookies placeres kun med dit samtykke, som du kan give, afvise eller tilbagekalde via vores banner til cookieindstillinger eller via dine browserindstillinger.
Oplysninger fra tredjeparter. Vi kan modtage oplysninger fra identitetsudbydere (som beskrevet ovenfor), forretningspartnere, forhandlere eller markedspladsplatforme (f.eks. Google Workspace Marketplace), dog kun i det omfang loven tillader det og, hvor det er påkrævet, med dit samtykke.
3. Hvordan vi bruger dine oplysninger, og vores retsgrundlag
Vi anvender personoplysninger til følgende formål. I de tilfælde, hvor GDPR finder anvendelse, er det juridiske grundlag for hvert formål angivet:
- Levering og vedligeholdelse af vores produkter og tjenester, herunder kontoadministration, licensstyring og behandling af dokumenter, som du anmoder om (opfyldelse af en aftale).
- Behandling af transaktioner og udsendelse af fakturaer (opfyldelse af en aftale; lovmæssig forpligtelse).
- Kundesupport og servicekommunikation, herunder besvarelse af forespørgsler og underretning om ændringer i tjenesten (opfyldelse af en aftale; legitime interesser).
- Forbedring af vores produkter og hjemmesider, herunder analyse af samlede brugsmønstre og fejlfinding (berettigede interesser).
- Sikkerhed, herunder afsløring, forebyggelse og undersøgelse af svig, misbrug og sikkerhedshændelser (berettigede interesser; lovmæssig forpligtelse).
- Markedsføringskommunikation, såsom nyhedsbreve og produktmeddelelser, som kun sendes med dit samtykke, hvor loven kræver det (f.eks. i henhold til Canadas lovgivning mod spam og GDPR), og hvor der altid er en nem måde at afmelde sig på (samtykke).
- Overholdelse af lovgivningen, herunder at besvare lovlige anmodninger og opfylde vores forpligtelser i henhold til gældende lovgivning om databeskyttelse, skat og selskabsret (juridisk forpligtelse).
Vi anvender ikke personoplysninger til automatiseret beslutningstagning, der har retlige eller tilsvarende væsentlige konsekvenser for enkeltpersoner.
4. Hvordan vi videregiver dine oplysninger
Vi sælger, udlejer eller videregiver ikke personoplysninger. Vi videregiver dem kun under følgende omstændigheder:
- Tjenesteudbydere og underdatabehandlere. Vi benytter os af nøje udvalgte tredjeparter til cloud-hosting (Google Cloud Platform), betalingshåndtering, analyse og kundesupport. Hver af disse er bundet af en skriftlig aftale, der indeholder krav om fortrolighed, sikkerhedsforanstaltninger og brug af dataene udelukkende med henblik på at levere tjenester til os.
- Virksomhedsoverdragelser. I forbindelse med en fusion, en overtagelse, en finansiering eller et salg af aktiver kan personoplysninger overføres med passende sikkerhedsforanstaltninger og, hvor loven kræver det, efter forudgående meddelelse.
- Lovmæssige krav. Vi videregiver oplysninger, når dette kræves i henhold til gældende lovgivning, forskrifter eller gyldige retslige procedurer. Hvor det er lovligt tilladt, vil vi underrette den berørte kunde, inden vi videregiver kundens indhold som svar på en anmodning fra myndighederne eller en domstol.
- Beskyttelse af rettigheder. Vi kan videregive oplysninger, når det er nødvendigt for at beskytte GrackleDocs’, vores brugeres eller offentlighedens rettigheder, sikkerhed eller ejendom, herunder for at forhindre svig.
5. Internationale dataoverførsler
Vores tjenester er hostet på Google Cloud Platform i Nordamerika. Oplysninger kan overføres til, lagres i eller behandles i andre lande end det land, hvor du bor, herunder Canada, USA og Australien.
Når vi overfører personoplysninger til udlandet, iværksætter vi juridisk anerkendte sikkerhedsforanstaltninger, der er tilpasset den pågældende jurisdiktion:
- Fra EU/EØS og Storbritannien: Overførslerne er baseret på afgørelser om tilstrækkelighed (Canada har en EU-afgørelse om tilstrækkelighed for databehandling, der er omfattet af PIPEDA) eller Europa-Kommissionens standardkontraktbestemmelser og det britiske tillæg/IDTA, suppleret med tekniske foranstaltninger såsom kryptering.
- Fra Quebec: Inden vi videregiver personoplysninger uden for Quebec, gennemfører vi en konsekvensanalyse vedrørende beskyttelse af personoplysninger for at sikre, at oplysningerne vil blive beskyttet på passende vis, som krævet i lov nr. 25.
- Fra Australien: Vi træffer rimelige foranstaltninger for at sikre, at modtagere i udlandet behandler personoplysninger i overensstemmelse med de australske privatlivsprincipper.
Nærmere oplysninger om vores overførselsmekanismer kan rekvireres hos vores databeskyttelsesansvarlige eller findes i vores databeskyttelseserklæring.
6. Dine rettigheder og valgmuligheder
Afhængigt af, hvor du bor, har du muligvis nogle eller alle af følgende rettigheder vedrørende personoplysninger, hvor GrackleDocs er den dataansvarlige:
- Adgang: anmode om en kopi af de personoplysninger, vi har om dig.
- Rettelse: anmode om, at unøjagtige eller ufuldstændige oplysninger rettes.
- Sletning: anmode om sletning af dine personoplysninger, med forbehold for lovmæssige opbevaringskrav.
- Bærbarhed: at modtage dine oplysninger i et struktureret, almindeligt anvendt format (i henhold til GDPR og Quebecs lov nr. 25).
- Tilbagekaldelse af samtykke: til enhver tid at tilbagekalde sit samtykke, når behandlingen er baseret på samtykke, uden at dette påvirker den tidligere behandling.
- Indsigelse og begrænsning: at gøre indsigelse mod eller anmode om begrænsning af visse former for behandling (hvor GDPR finder anvendelse).
- Fravælgelse af markedsføring: Du kan til enhver tid afmelde dig markedsføringsmeddelelser via linket i en hvilken som helst e-mail eller ved at kontakte os.
- Cookies: Du kan administrere dine indstillinger via vores cookie-banner eller i dine browserindstillinger.
Hvis du ønsker at udøve en af disse rettigheder, skal du kontakte vores databeskyttelsesansvarlige ved hjælp af oplysningerne i afsnit 14. Vi vil verificere din identitet og svare inden for 30 dage (eller hurtigere, hvis lokal lovgivning kræver det). Vi vil ikke diskriminere dig, fordi du udøver dine rettigheder. Hvis vi fungerer som databehandler for de pågældende oplysninger, vil vi videresende din anmodning til den relevante kunde og støtte dennes svar.
Beboere i visse amerikanske delstater kan også have rettigheder i henhold til delstatslovgivningen om privatlivsbeskyttelse (f.eks. California Consumer Privacy Act). Da vi ikke sælger eller videregiver personoplysninger til kontekstoverskridende adfærdsbaseret annoncering, er det ikke nødvendigt at fravælge salg eller videregivelse; andre gældende rettigheder kan udøves som beskrevet ovenfor.
7. Datasikkerhed
Vi opretholder tekniske, organisatoriske og fysiske sikkerhedsforanstaltninger, der er udformet til at beskytte personoplysninger mod uautoriseret adgang, brug, ændring eller videregivelse, herunder kryptering under overførsel og i opbevaring, rollebaserede adgangskontrolforanstaltninger, løbende overvågning af sikkerhedstilstanden i skyen samt medarbejdernes fortrolighedsforpligtelser. GrackleDocs overholder SOC 2 Type II-standarderne, og vores sikkerhedspraksis er dokumenteret i vores Trust Center på trust.grackledocs.com.
Hvis et brud på sikkerhedsforanstaltningerne medfører en reel risiko for væsentlig skade (eller opfylder en tilsvarende tærskel i henhold til gældende lovgivning), vil vi underrette de berørte personer og de relevante tilsynsmyndigheder, herunder Canadas Datatilsyn (Office of the Privacy Commissioner of Canada), Quebecs Commission d’accès à l’information, tilsynsmyndighederne i EU og Storbritannien samt de amerikanske delstatsmyndigheder, alt efter hvad der er relevant, uden unødig forsinkelse og inden for de lovmæssigt fastsatte frister, og vi vil straks træffe foranstaltninger for at inddæmme og afhjælpe hændelsen.
8. Opbevaring af data
Vi opbevarer personoplysninger kun så længe, det er nødvendigt til de formål, der er beskrevet i denne politik, for at overholde lovmæssige forpligtelser, løse tvister og håndhæve aftaler. Som retningslinje gælder følgende:
- Konto- og licensoplysninger: opbevares i hele kundeforholdets varighed plus 7 år af juridiske og revisionsmæssige årsager.
- Indholdet af kundedokumentet: behandles midlertidigt, hvor det er muligt; midlertidige AI-behandlingsfiler slettes automatisk, når behandlingen er afsluttet, og lagrede dokumenter opbevares udelukkende i henhold til produktets funktionalitet og kundens konfiguration, hvorefter de slettes eller returneres i overensstemmelse med vores databehandlingsaftale ved kontraktens ophør.
- Faktureringsoplysninger: beholdes permanent i overensstemmelse med god regnskabspraksis.
- Markedsføringsdata: opbevares, indtil du afmelder dig, eller efter 12 måneders inaktivitet.
Når opbevaringsfristerne udløber, eller du på gyldig vis anmoder om sletning, sletter vi oplysningerne på en sikker måde eller anonymiserer dem på en måde, der ikke kan vendes.
9. AI-funktioner og databehandling
Nogle af GrackleDocs’ produkter indeholder AI-baserede funktioner, såsom layoutgenkendelse, automatisk mærkning og automatiseret analyse af dokumentstruktur.
Når der foretages AI-behandling. AI-funktionerne behandler kun dit dokuments indhold, struktur, formatering og metadata, når du aktivt bruger dem. Midlertidige behandlingsfiler slettes automatisk, når handlingen er afsluttet.
Der er ingen træning i dit indhold. Vi bruger ikke indholdet af dine dokumenter til at træne AI-modeller – hverken vores egne eller andres – og vi tillader ikke, at vores underdatabehandlere inden for AI opbevarer eller bruger dit indhold til modeltræning. Vi kan anvende aggregerede, anonymiserede driftsmålinger (såsom succesrater og fejlmønstre), der ikke indeholder noget dokumentindhold, personoplysninger eller kundefortrolige oplysninger, til at evaluere og forbedre funktionalitetens kvalitet.
Fravælgelse. Organisationsadministratorer kan deaktivere AI-baserede funktioner for deres brugere ved at kontakte supporten på support@grackledocs.com, og de enkelte brugere kan blot vælge ikke at aktivere AI-funktionerne. De centrale tilgængelighedsfunktioner forbliver tilgængelige uden AI-behandling.
Gennemsigtighed. Resultaterne af AI-funktioner (såsom automatisk genererede tags) er forslag, der skal gennemgås af dig, og som du fortsat har kontrol over. Vi følger nøje med i vores forpligtelser i henhold til den nye lovgivning om kunstig intelligens, herunder EU’s lov om kunstig intelligens, og vil opdatere vores praksis og oplysninger, når disse krav træder i kraft.
10. Børns og studerendes privatliv
Vores hjemmesider og tjenester er beregnet til professionel og institutionel brug og er ikke beregnet til børn under 13 år (eller den tilsvarende minimumsalder i din jurisdiktion). Vi indsamler ikke bevidst personoplysninger direkte fra børn. Hvis du mener, at et barn har givet os personoplysninger, skal du kontakte vores databeskyttelsesansvarlige, så sletter vi dem straks.
Når vi leverer tjenester til uddannelsesinstitutioner, behandler vi elevernes personoplysninger – herunder personoplysninger indeholdt i uddannelsesjournaler – udelukkende i egenskab af tjenesteudbyder på institutionens vegne. I denne sammenhæng:
- Behandl uddannelsesoplysninger udelukkende i henhold til institutionens anvisninger og i overensstemmelse med Lov om familiens uddannelsesmæssige rettigheder og privatliv (FERPA) bestemmelserne om “skoleansatte”, gældende statslige love om elevernes privatliv (såsom SOPIPA i Californien og §2-d i New Yorks uddannelseslov) samt tilsvarende love i andre jurisdiktioner;
- Anvend de sikkerhedsforanstaltninger, der er beskrevet i afsnit 7, på alle elevoplysninger;
- Støtte institutionen i at imødekomme anmodninger fra forældre eller berettigede studerende om indsigt i eller rettelse af uddannelsesoplysninger.
11. Links til tredjepartswebsteder
Vores hjemmesider og produkter kan indeholde links til tredjepartswebsteder og -tjenester. Vi er ikke ansvarlige for deres praksis vedrørende beskyttelse af personoplysninger, og vi opfordrer dig til at gennemgå deres politikker, inden du afgiver personoplysninger.
12. Klager
Hvis du har spørgsmål eller bekymringer vedrørende vores praksis for beskyttelse af personoplysninger, bedes du først kontakte vores databeskyttelsesansvarlige: Vi tager klager alvorligt og vil bestræbe os på at løse dem hurtigst muligt. Hvis du ikke er tilfreds, kan du indgive en klage til tilsynsmyndigheden i dit land, herunder:
Det canadiske datatilsyn: 30 Victoria Street, Gatineau, Quebec K1A 1H3 · 1-800-282-1376 · www.priv.gc.ca
Commission d’accès à l’information du Québec (for indbyggere i Québec) www.cai.gouv.qc.ca
Borgere i EU/EØS og Storbritannien kan henvende sig til deres lokale datatilsynsmyndighed eller til det britiske Information Commissioner’s Office; borgere i Australien kan henvende sig til Office of the Australian Information Commissioner.
13. Ændringer af denne privatlivspolitik
Vi forbeholder os ret til at opdatere denne politik for at afspejle ændringer i vores praksis, produkter eller lovmæssige krav. Datoen under “Senest opdateret” angiver den seneste revision. Vi vil tydeligt informere om væsentlige ændringer via vores hjemmeside eller via e-mail, og hvor loven kræver det, vil vi indhente dit samtykke, inden ændringerne træder i kraft.
14. Kontakt os: Sikkerhedsansvarlig
GrackleDocs har udpeget en sikkerhedsansvarlig (den “ansvarlige for beskyttelse af personoplysninger” i henhold til Quebecs lov nr. 25), der har ansvaret for, at vi overholder denne politik og gældende lovgivning om beskyttelse af personoplysninger:
Sikkerhedsmedarbejder, GrackleDocs Inc.
E-mail: security@grackledocs.com
Adresse: 92 Caplan Ave, Suite 508, Barrie, Ontario, L4N 9J2, Canada
Telefon: +1 905-318-6800
