Privatlivspolitik
Denne privatlivspolitik beskriver, hvilke personoplysninger Ampleo ApS behandler, når du besøger ampleocrm.com, opretter en prøvekonto, bruger AmpleoCRM i browseren eller på mobil, eller kontakter os for support. Politikken beskriver også, hvad vi gør med oplysningerne, hvem de deles med, hvor længe de opbevares, og hvilke rettigheder du har.
1. Dataansvarlig
Ampleo ApS
Hestetorvet 7, 1. th.
4000 Roskilde
Danmark
CVR-nr. 39640708
E-mail: info@ampleo.dk
Vi er ikke omfattet af kravet om at udpege en databeskyttelsesrådgiver (DPO) og har ikke udpeget en. Alle henvendelser om personoplysninger sendes til adressen ovenfor og besvares af Ampleo.
2. Vi har to forskellige roller
AmpleoCRM er et CRM-system, som virksomheder bruger til at registrere deres egne kunder, leads og medarbejdere. Det betyder, at vi har to roller, og at det er afgørende at holde dem adskilt:
- Vi er dataansvarlige for de oplysninger, vi behandler til vores egne formål: besøgende på vores hjemmeside, prøveoprettelser, brugerkonti og logins, abonnements- og faktureringsoplysninger, supporthenvendelser samt drifts- og sikkerhedslogs. Det er denne behandling, politikken her handler om.
- Vi er databehandlere for de oplysninger, en kunde selv registrerer i sit CRM-system: kontaktpersoner, leads, virksomheder, aktiviteter, e-mails, dokumenter, tidsregistreringer og HR-oplysninger. Her er kunden dataansvarlig og bestemmer, hvad der registreres og hvor længe. Vi behandler alene disse oplysninger efter kundens instruks og efter den databehandleraftale, der indgås ved oprettelsen. Vi bruger dem ikke til egne formål, sælger dem ikke og bruger dem ikke til at træne AI-modeller.
Er du registreret i en virksomheds AmpleoCRM - for eksempel som kontaktperson hos en af deres kunder - skal du rette din henvendelse til den virksomhed, da den er dataansvarlig. Kontakter du os i stedet, videresender vi henvendelsen til kunden og oplyser dig om det.
3. Når du besøger ampleocrm.com
Statistik. Vi måler besøg med Plausible Analytics, som er en cookiefri statistikløsning hostet i EU. Der lagres ingen oplysninger på din enhed, din IP-adresse gemmes ikke, og der opbygges ingen profil af dig på tværs af hjemmesider. Vi ser udelukkende samlede tal: hvilke sider der vises, hvilken side du kom fra, browser- og styresystemtype samt land. Retsgrundlaget er vores legitime interesse i at vide, hvilket indhold der bliver brugt (databeskyttelsesforordningens artikel 6, stk. 1, litra f).
Formularer. Skriver du til os via kontaktformularen, beder om en demo eller booker et onboarding-møde, behandler vi de oplysninger, du selv angiver: typisk navn, e-mail, telefonnummer, virksomhed og din besked. Vi bruger dem alene til at besvare henvendelsen og til den efterfølgende dialog. Retsgrundlaget er artikel 6, stk. 1, litra b (forberedelse af en aftale) eller litra f (legitim interesse i at besvare en henvendelse). Henvendelsen slettes senest 24 måneder efter den seneste kontakt, medmindre den er blevet en del af et kundeforhold.
Spamfilter. Formularerne er beskyttet af Altcha, som kører på vores egen server. Din browser løser en lille regneopgave, inden formularen kan sendes. Der sendes ingen oplysninger til tredjeparter, og der lagres intet på din enhed.
4. Cookies og lokal lagring
Vi bruger ikke cookies til statistik, markedsføring eller sporing. Derfor viser vi heller ikke et cookiebanner. De cookies og den lokale lagring, vi bruger, er nødvendige for, at systemet virker:
| Navn | Formål | Levetid |
|---|---|---|
AmpleoCRM.Auth | Holder dig logget ind. Sættes først, når du logger ind. | Sessionen |
ampleo_locale | Husker dit sprogvalg. | Op til 1 år |
ampleo_date_format | Husker dit valgte datoformat. | Op til 1 år |
ampleo_support_access | Sættes kun, hvis en Ampleo-supportmedarbejder har fået tidsbegrænset adgang til dit miljø (se afsnit 7). | Sessionen, maksimalt varigheden af adgangen |
ampleo_density (lokal lagring) | Husker, hvor kompakt du vil have brugerfladen. Forlader aldrig din browser. | Indtil du rydder browserdata |
Mobilappen og den installerbare webapp gemmer derudover din session og et lokalt datacache på enheden, så appen kan starte og vise data hurtigt. Det ryddes, når du logger ud eller afinstallerer appen.
5. Når du opretter en prøvekonto eller bliver bruger
Ved oprettelse behandler vi: navn, arbejds-e-mail, telefonnummer, virksomhedsnavn og CVR-nummer, den engangskode vi sender for at bekræfte e-mailadressen, og din adgangskode. Adgangskoden gemmes kun som et krypteret hash i vores loginsystem (Keycloak) og kan ikke læses af os.
Når du accepterer de generelle vilkår og databehandleraftalen, gemmer vi desuden hvilke dokumentversioner du accepterede, dit navn og din e-mail, tidspunktet samt IP-adressen og browserens user agent. Det er dokumentation for, at aftalen er indgået, og vi kan ikke undlade at gemme det.
Når du bruger systemet, behandler vi din brugerprofil (navn, e-mail, rolle, tilknytning til afdeling og team) samt logins og tidspunkter.
Retsgrundlaget er artikel 6, stk. 1, litra b (opfyldelse af aftalen med den virksomhed, du er bruger hos), for accept-loggen tillige litra f (dokumentation af aftaleindgåelse) og litra c (retlig forpligtelse).
Brugerprofilen slettes eller anonymiseres, når abonnementet ophører, efter reglerne i databehandleraftalen. Accept-loggen opbevares i op til 5 år efter aftalens ophør som dokumentation.
6. Abonnement og bogføring
Til fakturering behandler vi virksomhedens navn, adresse, CVR-nummer samt navn og e-mail på en faktureringskontakt. Abonnementer og fakturaer håndteres i Fenerum. Vi modtager og gemmer ikke fulde kortnumre.
Retsgrundlaget er artikel 6, stk. 1, litra b (aftalen) og litra c (bogføringsloven). Bogføringsmateriale opbevares i det løbende regnskabsår plus 5 år, som loven kræver.
7. Support, drift og fejlsøgning
Supporthenvendelser. Skriver du til support, behandler vi din henvendelse med det indhold, du sender, herunder eventuelle skærmbilleder. Send ikke flere personoplysninger, end sagen kræver.
Adgang til dit miljø. Vores medarbejdere har ikke løbende adgang til kundernes data. Skal vi hjælpe inde i systemet, kræver det en udtrykkelig, tidsbegrænset adgang, der gives pr. sag, udløber af sig selv og logges med hvem, hvornår og til hvilket miljø. Loggen er tilgængelig for os som dokumentation.
Drifts- og sikkerhedslogs. Systemet skriver tekniske logs, som kan indeholde IP-adresse, bruger-id, tidspunkt og hvilken handling der blev udført. De bruges til fejlsøgning, driftsovervågning og sikkerhed. Retsgrundlaget er artikel 6, stk. 1, litra f. Logs slettes automatisk efter 30 dage.
8. Mobilapp og installerbar webapp
AmpleoCRM findes som app til iOS og Android og som installerbar webapp. Appen er et arbejdsværktøj til virksomheder, der allerede er kunde. Du kan ikke oprette en konto i appen - den oprettes af din virksomheds administrator - og du logger ind med de samme oplysninger som i browseren.
Appen beder kun om følgende adgang på din enhed, og først når du bruger den funktion, der har brug for den:
- Mikrofon. Bruges udelukkende, når du selv starter en mødeoptagelse. Optagelsen sendes til Ampleos egen transskriptionstjeneste på vores server i Finland, omsættes til tekst og analyseres én gang for at danne et referat med opfølgningspunkter. Lydoptagelsen og den rå transskription gemmes ikke - hverken på vores servere eller hos underleverandører. Kun det referat, du gemmer, bliver liggende i CRM-systemet, og det kan du rette eller slette som enhver anden note. Optag kun møder, hvis du må efter de regler, der gælder for dig og de øvrige deltagere.
- Lokation. Bruges kun, mens du aktivt bruger en funktion, der har brug for din position, for eksempel at finde kunder i nærheden eller registrere et besøg. Appen sporer ikke din position i baggrunden, og vi opbygger ingen bevægelseshistorik.
- Notifikationer. Slår du notifikationer til, behandler vi et enhedstoken, så beskeden kan leveres til netop din enhed. Tokenet bruges ikke til andet og slettes, når du slår notifikationer fra eller afinstallerer appen.
Alle tilladelser kan til enhver tid trækkes tilbage i enhedens indstillinger. Funktionen holder op med at virke, men resten af appen fungerer.
Det gør appen ikke: den indeholder ingen reklamer, intet annonce-id, ingen tredjeparts-analyse- eller sporingsværktøjer og ingen sporing på tværs af apps eller hjemmesider. Vi sælger ikke personoplysninger og deler dem ikke med databrokere eller til markedsføringsformål. Vi bruger ikke dine oplysninger til automatiserede afgørelser med retsvirkning for dig.
Sletning af konto og data. Din brugerkonto tilhører den virksomhed, du er bruger hos. Du får den slettet ved at bede din administrator i AmpleoCRM om det, eller ved at skrive til info@ampleo.dk fra din arbejds-e-mail - så sletter vi kontoen inden 30 dage og bekræfter det skriftligt. Skal hele virksomhedens data slettes, skal anmodningen komme fra virksomheden som dataansvarlig. Se også afsnit 12 om opbevaring.
9. AI-funktioner
Nogle funktioner bruger en sprogmodel, for eksempel til at opsummere et møde eller foreslå opfølgningspunkter. Til det sender vi den konkrete tekst, funktionen har brug for, til Mistral AI, som er en europæisk leverandør, der behandler data i EU. Vi sender ikke mere end det, opgaven kræver, og teksten bruges ikke til at træne modeller. Behandlingen sker kun, når du eller din virksomhed aktivt bruger funktionen.
10. Databehandlere og modtagere
Vi bruger følgende leverandører. De behandler kun oplysninger efter vores instruks og under en databehandleraftale:
| Leverandør | Funktion | Placering |
|---|---|---|
| Hetzner Online GmbH | Servere, database og krypteret backup | Finland (EU) |
| Plausible Analytics | Cookiefri hjemmesidestatistik | EU |
| Lettermint | Udsendelse af system- og servicemails | EU |
| Mistral AI | Sprogmodel til opsummering og forslag | EU |
| MapTiler | Kort og opslag af adressekoordinater | Schweiz (omfattet af EU-Kommissionens afgørelse om tilstrækkeligt beskyttelsesniveau) |
| Fenerum | Abonnementer og fakturering | Danmark |
Loginsystemet (Keycloak) og transskriptionstjenesten kører på vores egne servere og involverer ingen tredjepart.
Derudover kan den enkelte kunde selv vælge at koble sit CRM sammen med tjenester, kunden allerede bruger - for eksempel Microsoft 365 eller Google Workspace til mail og kalender, eller værktøjer til hjemmesidesporing og digital underskrift. Sker det, er det kunden, der beslutter det, og oplysningerne behandles derefter også efter den pågældende leverandørs vilkår. Vi aktiverer ikke sådanne integrationer af os selv.
Vi videregiver i øvrigt kun personoplysninger, hvis vi er retligt forpligtet til det, eller hvis det er nødvendigt for at fastlægge eller forsvare et retskrav.
11. Overførsel til lande uden for EU/EØS
Drift, database og backup foregår i EU. De leverandører, vi selv har valgt, behandler oplysninger i EU/EØS eller i et land, som EU-Kommissionen har vurderet har et tilstrækkeligt beskyttelsesniveau. Er en overførsel til et tredjeland nødvendig, sker den på grundlag af EU-Kommissionens standardkontraktbestemmelser suppleret med de nødvendige sikkerhedsforanstaltninger. Vælger en kunde selv at koble sit CRM sammen med en tjeneste uden for EU/EØS, sker den overførsel på kundens beslutning og ansvar som dataansvarlig.
12. Opbevaring og sletning
Vi opbevarer personoplysninger, så længe der er et sagligt formål med det:
- Henvendelser via hjemmesiden: højst 24 måneder efter seneste kontakt.
- Brugerkonti og CRM-data: så længe abonnementet løber. Derefter slettes eller returneres data efter databehandleraftalen.
- Dokumentation for accept af vilkår: op til 5 år efter aftalens ophør.
- Bogføringsmateriale: det løbende regnskabsår plus 5 år, jf. bogføringsloven.
- Drifts- og sikkerhedslogs: 30 dage.
Om backup. Vi tager krypterede backupkopier og opbevarer dem adskilt fra driftsmiljøet, så data kan genskabes efter nedbrud, fejl eller angreb. En sletning gennemføres i det aktive system. Backupkopier redigeres ikke, men de roterer, så en slettet oplysning senest forsvinder af sig selv efter 12 måneder. Vi vurderer, at det er nødvendigt og proportionalt for at kunne genskabe systemet, og en gendannelse fra backup omfatter altid en ny gennemførelse af de sletninger, der er sket i mellemtiden.
13. Sikkerhed
Vi har truffet tekniske og organisatoriske foranstaltninger, der passer til risikoen, blandt andet:
- Al trafik til og fra systemet er krypteret (TLS/HTTPS).
- Backupkopier er krypterede, både under overførsel og hvor de ligger.
- Hver kundes data er isoleret fra andre kunders, og isolationen er dækket af automatiske tests, der kører ved hver ændring af systemet.
- Adgangskoder gemmes udelukkende som hash i loginsystemet.
- Adgang til systemet er rollestyret, og adgang til kundedata i support kræver en tidsbegrænset og logget adgang (se afsnit 7).
- Adgange og hændelser logges, og logs overvåges.
Opstår der et brud på persondatasikkerheden, håndterer vi det efter forordningens artikel 33 og 34: vi underretter berørte kunder uden unødig forsinkelse, og vi anmelder til Datatilsynet inden 72 timer, når vi er dataansvarlige og bruddet er anmeldelsespligtigt.
14. Dine rettigheder
Du har efter databeskyttelsesforordningen ret til:
- Indsigt i, hvilke oplysninger vi behandler om dig, og hvorfor (artikel 15).
- Rettelse af forkerte eller ufuldstændige oplysninger (artikel 16).
- Sletning af dine oplysninger, når vi ikke længere har grundlag for at behandle dem (artikel 17).
- Begrænsning af behandlingen (artikel 18).
- Dataportabilitet - at få de oplysninger, du selv har givet os, i et maskinlæsbart format (artikel 20).
- Indsigelse mod behandling, der sker på grundlag af vores legitime interesse (artikel 21).
- At trække et samtykke tilbage, hvis behandlingen bygger på samtykke. Det påvirker ikke lovligheden af behandlingen inden tilbagetrækningen.
Skriv til info@ampleo.dk, hvis du vil bruge en rettighed. Vi svarer inden en måned. Er anmodningen kompleks, kan vi forlænge frist med op til to måneder og oplyser dig i så fald om det inden for den første måned. Vi kan bede om oplysninger, der gør det muligt at fastslå, at det er dig, der henvender dig.
Vedrører din anmodning oplysninger, der ligger i en kundes CRM-system, er kunden dataansvarlig. Vi videresender anmodningen og bistår kunden med at besvare den.
15. Børn
AmpleoCRM er et forretningsværktøj til erhvervsbrug. Tjenesten er ikke rettet mod børn, og vi indsamler ikke bevidst oplysninger om børn under 15 år. Bliver vi opmærksomme på, at vi alligevel har gjort det, sletter vi oplysningerne.
16. Ændringer i denne politik
Politikken er versioneret, og versionsnummer og dato står øverst på siden. Ændrer vi noget væsentligt, orienterer vi kunderne på e-mail eller i systemet, inden ændringen får virkning. Tidligere versioner kan rekvireres på info@ampleo.dk.
17. Kontakt og klage
Spørgsmål til denne politik eller til vores behandling af personoplysninger sendes til info@ampleo.dk.
Er du utilfreds med vores behandling af dine personoplysninger, håber vi, du først kontakter os. Du har altid ret til at klage til:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Danmark
dt@datatilsynet.dk · www.datatilsynet.dk