Privacy Policy
Privatlivspolitik
Senest gennemgået: 2026-05-01
1. Introduktion
Denne privatlivspolitik forklarer, hvordan TO BRIEF Ι.Κ.Ε. ("TO BRIEF", "vi", "os") indsamler, bruger og beskytter personoplysninger i forbindelse med webstederne tobrief.gr og tobrief.eu og eventuelle relaterede tjenester (samlet benævnt "Tjenesten"). TO BRIEF er den dataansvarlige for personoplysninger, der behandles via Tjenesten, undtagen hvor en anden dataansvarlig udtrykkeligt er identificeret nedenfor.
Oplysninger om den dataansvarlige
- Juridisk navn: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
- Registreret adresse: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
- GEMI: 188116103000
- AFM: 803045387
- E-mail: [email protected]
- Kontaktperson for databeskyttelse: [email protected]
Vi har på nuværende tidspunkt ikke en lovpligtigt udpeget databeskyttelsesrådgiver; dog bliver alle henvendelser vedrørende databeskyttelse sendt via ovenstående dedikerede kontaktperson og håndteret i henhold til en dokumenteret proces, der opfylder de standarder, der forventes af en DPO-funktion i henhold til GDPR Art. 37-39, hvor det er relevant.
2. Hvilke data vi indsamler
Vi indsamler kun de minimumsdata, der er nødvendige for at drive Tjenesten og opfylde vores juridiske forpligtelser.
2.1 Kontodata
Når du opretter en konto, gemmer vi: din e-mailadresse, en sikkert hashet adgangskode, dit valgte visningsnavn (valgfrit), datoen for oprettelse af kontoen, den udgave, du registrerede dig igennem (GR eller EU), og abonnementsstatus. Retsgrundlag: opfyldelse af en kontrakt (GDPR Art. 6(1)(b)).
2.2 Brugs- og analysedata
Hvis – og kun hvis – du giver samtykke til analyse via vores cookiebanner, indsamler vi aggregerede brugssignaler via Google Analytics 4: viste sider, enheds-/browserklasse, omtrentlig geografi (land/region fra IP, aldrig den rå IP), henvisningskilde, sessionsvarighed og interaktionshændelser. Retsgrundlag: samtykke (GDPR Art. 6(1)(a) og ePrivacy Art. 5(3)).
2.3 Betalingsdata
Abonnementsbetalinger behandles af Stripe Payments Europe, Limited ("Stripe"). Kortnumre, CVV-koder og fulde faktureringsidentifikatorer indsamles direkte af Stripe og kommer aldrig i berøring med vores servere. Stripe er en selvstændig dataansvarlig for de betalingsoplysninger, de behandler; deres privatlivsmeddelelse findes på https://stripe.com/privacy. Vi modtager kun følgende fra Stripe: kundeidentifikator, abonnementsstatus, de sidste fire cifre i kortnummeret, kortmærke, faktureringsland og faktura-PDF'er. Retsgrundlag: opfyldelse af en kontrakt og retlig forpligtelse (skatte-/regnskabsoptegnelser).
2.4 Klage- og anmeldelsesdata
Når du bruger /report eller sender en klage via e-mail, gemmer vi: din e-mail, klageteksten, vedhæftede filer, du leverer, en saltet hash af din IP-adresse (ikke den rå IP), det sagsnummer, vi tildeler, og resultatet af undersøgelsen. Retsgrundlag: legitim interesse (at drive en ansvarlig nyhedstjeneste og forsvare retskrav) og retlig forpligtelse (EMFA Art. 20, DSA Art. 16).
2.5 Enheds- og browserdata
Vores servere modtager standard HTTP-anmodningsmetadata – user-agent, Accept-Language, henvisningskilde, trunkeret IP – som opbevares i adgangslogfiler. Retsgrundlag: legitim interesse (sikkerhed, forebyggelse af svindel, diagnostik).
2.6 Følsomme kategorier
Vi indsamler ikke bevidst særlige kategorier af personoplysninger (GDPR Art. 9) såsom oplysninger om helbred, religion, politiske holdninger eller seksuel orientering. Undlad venligst at indsende sådanne data via fritekstfelter.
3. Hvorfor vi bruger dine data
| Formål | Datakategorier | Retsgrundlag |
|---|---|---|
| Levering af læseoplevelsen | Konto, enhed | Kontrakt, legitim interesse |
| Fakturering, forebyggelse af svindel, overholdelse af skatteregler | Betaling, konto | Kontrakt, retlig forpligtelse |
| Måling af engagement og forbedring af produktet | Analyse | Samtykke |
| Marketingtilskrivning via Twitter-pixel | Marketing | Samtykke |
| Marketingtilskrivning via Meta-pixel | Marketing | Samtykke |
| Håndtering af klager og rettelser | Klager, konto | Legitim interesse, retlig forpligtelse |
| Sikkerhed, afsløring af misbrug, hændelsesrespons | Enhed, konto | Legitim interesse |
| Efterlevelse af lovlige anmodninger | Alle kategorier, som relevant | Retlig forpligtelse |
Vi bruger ikke personoplysninger til automatiserede afgørelser, der har retsvirkning eller på tilsvarende væsentlig måde påvirker dig (GDPR Art. 22).
4. Hvor længe vi opbevarer dine data
- Kontodata: så længe kontoen er aktiv og op til to (2) år efter lukning, for at håndtere tvister og tilbageførsler efter lukning.
- Analysedata: fjorten (14) måneder (den standardopbevaringsperiode, vi bruger i GA4).
- Betalings-/faktureringsdata: syv (7) år, for at opfylde græske skattearkiveringsforpligtelser (Κ.Φ.Α.Σ. / Lov 4174/2013).
- Klagedata: tre (3) år fra endeligt svar, afstemt med den femårige forældelsesfrist for kontraktlige krav, men afkortet hvor det er muligt.
- Adgangslogfiler: halvfems (90) dage.
- Sikkerhedskopier: krypterede sikkerhedskopier udfases inden for 35 dage.
Efter disse perioder sletter eller anonymiserer vi dataene irreversibelt.
5. Hvem vi deler data med
Vi deler kun personoplysninger med de modtagere og til de formål, der er anført her. Vi sælger ikke personoplysninger til nogen tredjepart.
- Stripe (betalinger, som selvstændig dataansvarlig).
- Google Ireland Limited (GA4) – kun hvis du giver samtykke til analyse.
- Twitter International Unlimited Company – kun hvis du giver samtykke til marketingcookies (konverteringspixel til Twitter/X-kampagner).
- Meta Platforms Ireland Limited – kun hvis du giver samtykke til marketingcookies (Meta/Facebook-pixel).
- Hosting- og infrastrukturudbydere (f.eks. Vercel, AWS, Cloudflare), der udelukkende fungerer som databehandlere i henhold til Art. 28-kontrakter.
- Professionelle rådgivere (advokater, revisorer) hvor det er juridisk nødvendigt og underlagt tavshedspligt.
- Kompetente myndigheder, hvor vi er tvunget af en lovlig, specifik og proportionel anmodning (retskendelse, datatilsynsmyndighed, skattemyndighed).
En aktuel, reviderbar liste over underdatabehandlere vedligeholdes internt og kan fremsendes efter anmodning.
6. Internationale dataoverførsler
Nogle af vores databehandlere er etableret i USA eller opererer globalt. Hvor personoplysninger overføres uden for EØS, baserer vi os på:
- Europa-Kommissionens standardkontraktbestemmelser (afgørelse 2021/914), eller
- en tilstrækkelighedsafgørelse (f.eks. EU-U.S. Data Privacy Framework for Stripe, Google og andre certificerede importører), eller
- dit udtrykkelige samtykke til begrænsede, målrettede overførsler.
Supplerende foranstaltninger såsom kryptering under overførsel (TLS 1.2+), kryptering i hvile og adgangskontrol anvendes ud over den juridiske overførselsmekanisme.
7. Dine GDPR-rettigheder
Du har følgende rettigheder i henhold til GDPR Arts. 15-22:
- Indsigt – bekræftelse af, at vi behandler dine data, og en kopi af dem.
- Berigtigelse – rettelse af unøjagtige eller ufuldstændige data.
- Sletning ("retten til at blive glemt") – sletning, hvor der er grundlag for det.
- Begrænsning – begrænsning af, hvordan vi behandler dine data, mens verificering afventes.
- Dataportabilitet – en maskinlæsbar kopi af data, du har givet i henhold til kontrakt eller samtykke.
- Indsigelse – mod behandling baseret på legitime interesser, herunder profilering.
- Tilbagekaldelse af samtykke – til enhver tid, uden at det påvirker behandling udført før tilbagekaldelsen.
- Klage til en tilsynsmyndighed – især den græske datatilsynsmyndighed (se §11).
For at udøve enhver rettighed, send en e-mail til [email protected] fra den registrerede e-mailadresse eller fremlæg en anden rimelig form for identitetsbekræftelse. Vi svarer inden for en (1) måned, hvilket kan forlænges én gang med yderligere to (2) måneder for komplekse anmodninger; vi vil forklare enhver forlængelse.
8. Cookies
Vi bruger cookies og lignende teknologier. Kategorierne, formålene og varigheden af hver cookie er beskrevet i Cookiepolitikken. Du kan konfigurere dine præferencer og trække dit samtykke tilbage til enhver tid via /cookie-preferences.
9. Børn
Tjenesten er ikke rettet mod børn under femten (15) år, som er alderen for digitalt samtykke i Grækenland i henhold til lov 4624/2019 Art. 21. Vi indsamler ikke bevidst data fra yngre børn. Hvis du mener, at et barn har registreret sig, bedes du kontakte [email protected], så sletter vi kontoen.
10. Sikkerhed
Vi anvender forretningsmæssigt rimelige tekniske og organisatoriske foranstaltninger – herunder TLS, hashede adgangskoder (Argon2-familien), isolerede miljøer, adgang efter princippet om mindste privilegium, logning, sikkerhedskopiering og procedurer for hændelsesrespons – men intet system er fuldstændig sikkert. I tilfælde af et brud på persondatasikkerheden, der sandsynligvis vil medføre en risiko for dine rettigheder, vil vi underrette den græske datatilsynsmyndighed inden for 72 timer som krævet i GDPR Art. 33, og hvor risikoen er høj, vil vi også underrette dig direkte.
11. Ændringer til denne politik
Vi vil offentliggøre en revideret version på denne URL og, ved væsentlige ændringer, give meddelelse mindst tredive (30) dage i forvejen via Tjenesten eller via e-mail. Datoen for "Senest gennemgået" øverst afspejler altid den seneste opdatering. Historiske versioner af dette dokument bevares i ændringsloggen for juridiske sider.
12. Kontakt og tilsynsmyndighed
- Henvendelser vedrørende databeskyttelse: [email protected]
- Postadresse: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
Du har ret til at indgive en klage til den græske datatilsynsmyndighed (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):
- Websted: https://www.dpa.gr
- Post: Kifissias 1-3, 115 23 Athens, Greece
EU-borgere uden for Grækenland kan også kontakte tilsynsmyndigheden i den medlemsstat, hvor de har deres sædvanlige bopæl.