Privatlivspolitik
Den nuværende version af dette dokument er gældende fra 2026-03-31.
Formålet med denne politik
Denne privatlivspolitik beskriver, hvordan Salary (“vi”, “os” eller “vores”) behandler personoplysninger i sin egenskab af dataansvarlig. Formålet er at informere dig om de foranstaltninger, vi implementerer for at behandle dine personoplysninger med den største respekt for dine rettigheder. Vi er forpligtet til, i vores behandling af dine personoplysninger, at overholde Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger (herefter benævnt “GDPR”), samt alle relevante nationale bestemmelser.Identitet på den dataansvarlige
Den enhed, der er ansvarlig for indsamling og behandling af dine personoplysninger, er: Shine Salary ApS CVR no. 37 62 84 09 Fiolstræde 17B, 1165 København K, herefter benævnt “vi” eller “Salary“. Databeskyttelsesrådgiveren (DPO) fungerer som et fælles kontaktpunkt for alle enheder i Shine-koncernen. Du kan kontakte vores DPO på: dpo@shine.frRoller i databehandlingen
I forbindelse med leveringen af de tjenester, der er nævnt i denne aftale, optræder Salary både som dataansvarlig og som databehandler i overensstemmelse med forordning (EU) 2016/679 (“GDPR”).Når Salary optræder som dataansvarlig
Salary er den dataansvarlige, når vi behandler personoplysninger til vores egne formål, såsom:- Medarbejderdata
- Information om klienter og potentielle kunder (prospects)
- Analyse af brug af platformen med henblik på serviceforbedring m.m.
- Formålene med og det juridiske grundlag for behandlingen
- Dine rettigheder som registreret
- De sikkerhedsforanstaltninger, vi implementerer for at beskytte dine personoplysninger
Når Salary optræder som databehandler
Salary er databehandler, når vi behandler personoplysninger på vegne af vores klienter. I denne sammenhæng:- Behandler vi udelukkende personoplysninger i overensstemmelse med klientens instruktioner.
- Behandlingen er reguleret af en databehandleraftale (DPA), som er tilgængelig via vores applikation.
Datakilder, kategorier og obligatorisk indsamling af data
Datakilder Vi indsamler dine personoplysninger fra følgende kilder:- Direkte fra dig, når du opretter en konto, bruger vores tjenester, udfylder formularer eller kommunikerer med os.
- Automatisk gennem din brug af vores hjemmeside eller platform (f.eks. cookies, logfiler, enhedsdata).
- Fra tredjeparter, såsom offentlige kilder (f.eks. LinkedIn), partnere, tjenesteudbydere og finansielle institutioner, hvor det er påkrævet.
- Via samarbejdspartnere (affiliates), når du interagerer med vores indhold på partnerhjemmesider (f.eks. annonceklik, henvisningsdata).
- Identifikations- og kontaktoplysninger: For- og efternavn, E-mailadresse, Telefonnummer (mobil eller fastnet), Postadresse og land, Foretrukket sprog, CPR-nummer (hvis relevant)
- Professionelle data: Jobtitel og funktion, Virksomhedsnavn og branche, Oplysninger om kontaktperson (for erhvervskunder)
- Tekniske data og brugsdata: IP-adresse, Browsertype, operativsystem og enhedsidentifikatorer, Login-tidsstempler og aktivitetslogfiler, Interaktions- og navigationsdata på platformen, Cookies og lignende sporingsdata (se Cookiepolitik)
- Transaktions- og finansielle data (hvor relevant): Oplysninger om abonnementer og betalingsstatus, Fakturaer og regnskabsbilag, Betalingstokens fra eksterne betalingsudbydere (vi opbevarer ikke kortoplysninger), Klik- og konverteringsdata fra affiliate-programmer
- Kommunikations- og præferencedata: Markedsføringspræferencer og samtykkestatus, Kommunikationshistorik (f.eks. supporthenvendelser, chatlogs, feedbackformularer), Data fra optagede telefon- eller videoopkald (hvis relevant og med forudgående varsel), Valg vedrørende direct marketing (opt-in/opt-out)
Formålene med behandlingen af personoplysninger
Levering af tjenesteydelser og administration af kundeforhold Vi behandler dine personoplysninger for at:- Registrere og administrere din brugerkonto.
- Levere de tjenesteydelser, som du har abonneret på via Salary-platformen.
- Administrere kundekontrakter, ordrer, fakturering og opfølgning på det kommercielle forhold.
- Identificere og verificere dig, før der gives adgang til din konto.
- Besvare dine forespørgsler og yde kundesupport.
- Håndtere ubetalte fakturaer og juridiske tvister i forbindelse med brugen af vores tjenester.
- Databeskyttelsesforordningens artikel 6 (1) (b) (opfyldelse af kontrakt).
- Databeskyttelsesforordningens artikel 6 (1) (f) (legitim interesse).
- Databeskyttelsesforordningens artikel 6 (1) (c) (retlig forpligtelse).
- Udsendelse af nyhedsbreve og kampagnemateriale.
- Kontakt med henblik på at planlægge møder eller følge op på en forespørgsel.
- Direkte markedsføring og kundehvervning.
- Segmentering af vores målgruppe for at personliggøre kommunikationen.
- Administration af dine præferencer for abonnementer og samtykke.
- Sendes via e-mail, SMS eller andre elektroniske kanaler.
- Personliggøres baseret på din profil og dine præferencer.
- Tilpasses efter dine sprogindstillinger og din erhvervsprofil.
- Databeskyttelsesforordningens artikel 6 (1) (f) (legitim interesse).
- Databeskyttelsesforordningens artikel 6 (1) (a) (samtykke til nyhedsbreve og presselister).
- Indsamle feedback om din oplevelse med vores tjenester.
- Optage telefonopkald eller digitale møder til kvalitetssikring og træning.
- Udarbejde kommerciel statistik og besøgsstatistik relateret til brugen af vores tjenester og hjemmesider.
- Udvikle og forbedre vores platformsfunktioner, ydeevne og indhold.
- Gennemføre tilfredshedsundersøgelser eller interne præstationsanalyser.
- Generere anonymiserede eller aggregerede statistikker til business intelligence.
- Databeskyttelsesforordningens artikel 6 (1) (f) (legitim interesse).
- Overholde forpligtelser vedrørende bekæmpelse af hvidvask (AML) og kendskab til kunden (KYC).
- Forebygge svindel og misbrug af regulerede tjenester.
- Besvare lovlige anmodninger fra tilsyns- eller reguleringsmyndigheder.
- Opbevare regnskabsmateriale og opfylde krav til økonomisk rapportering.
- Gennemføre interne audits og sikre overholdelse af gældende finansielle eller sektorspecifikke regler.
- Databeskyttelsesforordningens artikel 6 (1) (f) (legitim interesse).
- Databeskyttelsesforordningens artikel 6 (1) (c) (retlig forpligtelse).
- Opdage og blokere mistænkelig aktivitet eller cybertrusler.
- Administrere logfiler, autentificering og adgangskontrolsystemer.
- Udføre sikkerhedskopiering og kontrol af systemintegritet.
- Sikre sikker hosting og kryptering af kommunikation.
- Databeskyttelsesforordningens artikel 6 (1) (f) (legitim interesse).
Modtagere af personoplysninger
Vi kan gøre brug af autoriserede tjenesteudbydere, der fungerer som databehandlere på vores vegne, for at understøtte leveringen, driften, sikkerheden og forbedringen af vores tjenester. Disse udbydere må kun få adgang til personoplysninger i det omfang, det er strengt nødvendigt for at udføre deres opgaver, i overensstemmelse med vores dokumenterede instrukser og gældende databeskyttelseslovgivning. Disse udbydere omfatter, men er ikke begrænset til:- Hosting- og cloud-tjenesteudbydere til drift og vedligeholdelse af vores servere og infrastruktur.
- Softwareudviklere til programmering, udvikling, vedligeholdelse og support af vores digitale applikationer.
- E-mail-tjenesteudbydere til afsendelse af transaktionsrelaterede e-mails og anden kommunikation vedrørende vores kontraktmæssige tjenester.
- E-mail-markedsføringsudbydere til administration og udsendelse af nyhedsbreve og kampagner.
- Push-notifikations- og kommunikationsudbydere.
- CRM-platforme (Customer Relationship Management).
- Udbydere af trafikmåling og webanalyse til vurdering af ydeevne og brug af vores hjemmeside og tjenester.
- Udbydere af annoncerings- og sporingsteknologi.
- Løsninger til elektronisk signatur.
- Udbydere af tjenester til fjernidentifikation.
- Platforme til administration af affiliate-programmer.
- Udbydere af fakturerings- og betalingstjenester.
- Ticketing-systemer og interne systemer til sporing af supportsager.
- Platforme til datavisualisering og business intelligence.
- IT-sikkerhedsudbydere for at sikre integriteten og beskyttelsen af vores systemer og data.
- Online-undersøgelser og chatbots til forbedring af vores tjenester og bedre forståelse af brugernes behov.
- Interne teams, der er ansvarlige for administration og styring af løsningen.
- Revisions- og kontrolmyndigheder, herunder statsautoriserede revisorer.
- Betalingstjenesteudbydere, herunder kontoførere og kortudstedere, med henblik på behandling af betalinger eller overførsler.
- Annonceringsplatforme med henblik på at vise personliggjorte annoncer baseret på dine interesser.
Dine rettigheder efter GDPR
Som registreret i henhold til databeskyttelsesforordningen (GDPR) har du følgende rettigheder:- Ret til indsigt: Du kan anmode om indsigt i de personoplysninger, vi opbevarer om dig.
- Ret til berigtigelse og sletning: Du kan anmode om rettelse af ukorrekte oplysninger og sletning af dine personoplysninger, hvor det er relevant.
- Ret til begrænsning eller indsigelse mod behandling: Du kan gøre indsigelse mod behandlingen af dine data og anmode om, at anvendelsen af dem begrænses under visse omstændigheder.
- Ret til at gøre indsigelse mod direkte markedsføring: Du har en absolut ret til at gøre indsigelse mod brugen af dine personoplysninger til direkte markedsføringsformål.
- Ret til at trække samtykke tilbage: Hvor behandlingen er baseret på dit samtykke, kan du til enhver tid trække det tilbage, uden at det påvirker lovligheden af den behandling, der fandt sted før tilbagetrækningen.
- Ret til dataportabilitet: Du kan anmode om at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Ret til at indgive en klage: Du kan indgive en klage til din nationale databeskyttelsesmyndighed (f.eks. Datatilsynet i Danmark).
- Ret til at fastsætte instruktioner efter din død (post-mortem): I visse lande kan du have ret til at give instruktioner om håndteringen af dine personoplysninger efter din død. Dette afhænger af gældende national lovgivning og status for den person, der indsender anmodningen.
Datasikkerhed og brug af kunstig intelligens
Vi behandler dine personoplysninger sikkert og fortroligt i overensstemmelse med gældende databeskyttelseslovgivning, herunder databeskyttelsesforordningen (GDPR). Vi har implementeret passende tekniske og organisatoriske foranstaltninger for at beskytte dine data mod hændelig eller ulovlig tilintetgørelse, tab, ændring, offentliggørelse, uautoriseret videregivelse eller adgang, misbrug eller enhver anden form for ulovlig behandling. Disse foranstaltninger er designet til at sikre den løbende sikkerhed, integritet og fortrolighed af dine personoplysninger. Vi anvender desuden sikre betalingssystemer, der overholder gældende branchestandarder og lovkrav. Bemærk desuden, at Salary og vores databehandlere lejlighedsvis kan gøre brug af værktøjer baseret på kunstig intelligens (AI), hvilket kan indebære behandling af dine personoplysninger via algoritmer. I sådanne tilfælde sikrer vi, at dine data hverken direkte eller indirekte anvendes til udvikling, træning eller forbedring af AI-teknologier, medmindre det er strengt nødvendigt for leveringen af vores tjenester.Hosting og overførsler uden for Den Europæiske Union
Vi oplyser om, at dine data opbevares og lagres i hele opbevaringsperioden på servere hos Amazon Web Services, som er placeret inden for Den Europæiske Union. Som en del af de værktøjer, vi anvender til at levere vores tjenester, kan visse af dine data blive overført til lande uden for Den Europæiske Union, herunder til USA, af vores databehandlere. Sådanne dataoverførsler er sikret gennem følgende garantier:- Dataene overføres til et land, som af Europa-Kommissionen er vurderet til at tilbyde et tilstrækkeligt beskyttelsesniveau (tilstrækkelighedsafgørelse).
- Eller dataene overføres til et land, hvis databeskyttelsesniveau ikke er anerkendt som tilstrækkeligt i henhold til GDPR: I sådanne tilfælde er overførslerne baseret på passende garantier som fastsat i GDPR artikel 46, som er skræddersyet til den enkelte tjenesteudbyder. Disse kan omfatte, men er ikke begrænset til, brug af Europa-Kommissionens standardkontraktbestemmelser (SCC), implementering af bindende virksomhedsregler (BCR) eller tilslutning til en godkendt certificeringsmekanisme.
- Eller dataene overføres baseret på en af undtagelserne i GDPR artikel 49.
