Hvidvask-pakkenOversigtRisikovurderingDokumenterKunderLogbogUnderretningerKontoPersondata

Persondata / Personal data

Dataansvarlig er Armen Sarkisian, Komitas 57, 0032 Yerevan, Armenia. Spørgsmål og anmodninger: privacy@vitersoft.com. Tilsynsmyndighed i Danmark er Datatilsynet. / The controller is Armen Sarkisian; the supervisory authority in Denmark is Datatilsynet.

Hvad Hvidvask-pakken opbevarer

  • Virksomheden og brugerne: navn, e-mail, rolle. E-mailen bruges til at logge ind og til den daglige påmindelse.
  • Risikovurderingen med jeres svar, de dannede dokumenter og logbøgerne over uddannelse, kontrol og uafhængig test.
  • Kunderegistret: navn, land, type, om kunden er politisk eksponeret, reelle ejere og datoer. Ingen CPR-numre — registret gemmer de sidste fire tegn til genkendelse og et hash til sammenligning. Selve nummeret bliver hos jer, hvor hvidvaskloven i forvejen placerer legitimationsoplysningerne.
  • Noteringer efter § 25 og § 26. Kun ejeren kan se dem — § 38 gør det til virksomhedens pligt at holde det hemmeligt, at en underretning er sket, at den overvejes, eller at en undersøgelse er eller bliver sat i gang.

Hvem der ellers holder noget

  • Cloudflare, Inc. — kører koden og leverer siden. Forespørgslerne behandles i EU.
  • Supabase — databasen, i EU (Frankfurt).
  • Sendinblue SAS, der handler som Brevo, 9–17 rue Salneuve, 75017 Paris, Frankrig — sender login-links og den daglige påmindelse. Brevo lægger et usynligt billede i hver mail, så det registreres, når en mail åbnes, og omtrent hvorfra. Vi beder ikke om det, ser ikke på det og kan ikke slå det fra pr. mail — målt 19.09.2026, begge dokumenterede muligheder blev prøvet. Selve login-linket bliver ikke skrevet om og går ikke gennem Brevo. / Brevo puts an invisible image in every letter it sends, so it registers when a letter is opened and from roughly where. We do not ask for that, do not look at it and cannot switch it off per message — measured 19.09.2026, both documented switches were tried. The sign-in link itself is not rewritten and does not go through Brevo.
  • PostHog (EU-cloud, Tyskland) — tæller, hvordan produktet bruges. Kategorier og tal, aldrig indhold: intet kundenavn, ingen e-mail og ingen notering efter § 25 når derhen. Der findes med vilje ingen hændelse om en underretning: et tal opkaldt efter den ville bære selve det, § 38 gør hemmeligt, ud af huset.

Overførsler ud af EØS er dækket af Europa-Kommissionens standardkontraktbestemmelser (standard contractual clauses). / Transfers outside the EEA rest on the European Commission's standard contractual clauses.

Hvor længe

Login-links lever femten minutter og bruges én gang. Personoplysninger om jeres kunder slettes fem år efter, at forretningsforbindelsen sluttede — det er den daglige kørsels eneste faste opgave, og § 30, stk. 2 er en pligt til at slette, ikke en tilladelse til at gemme. Alt andet lever, indtil I sletter kontoen.

Sletter I kontoen, forsvinder virksomheden, brugerne, registret, vurderingerne, dokumenterne, logbøgerne, noteringerne og sporet. Tilbage bliver kun den daglige kørsels egen rapport, som ikke indeholder noget om jer. Pligten efter § 30 til at opbevare legitimationsoplysninger i fem år bliver liggende hos jer: den har altid ligget der, og et værktøj, der lod jer tro andet, ville sælge jer en overtrædelse som en privatlivsfunktion. Kontoen slettes under Konto.

Jeres rettigheder

Dataportabilitet og sletning gør I selv, på Konto: «Hent alt, vi har» giver jer én fil med alt, I har skrevet, og «Slet virksomhedens konto» fjerner det hele med det samme. Ingen ventetid og ingen at spørge om lov.

Indsigt, berigtigelse, begrænsning og indsigelse: skriv til privacy@vitersoft.com. I kan klage til Datatilsynet.