← Danadresse
DA EN

Privatlivspolitik

Senest opdateret: 10. juli 2026

Danadresse drives af LynBro ApS (CVR 46321499), som er dataansvarlig. Denne politik forklarer hvilke data vi indsamler, hvordan vi bruger dem, og dine rettigheder.

Hvilke data indsamler vi?

  • Konto: Email, navn (valgfrit), CVR (valgfrit), virksomhedsnavn (valgfrit).
  • API-nøgler: Vi gemmer kun en HMAC-SHA256 hash af din nøgle — aldrig den fulde nøgle.
  • API-kald: Vi logger antal kald per nøgle, dag og kanal (API/MCP) til fakturering og misbrugsforebyggelse, samt et teknisk enheds-fingeraftryk (en hash af stabile request-headers) og antal afsender-IP'er til håndhævelse af én-nøgle-én-enhed- politikken. Vi logger ikke indholdet af dine søgninger.
  • Cookies: Én nødvendig session-cookie (da_session) til log-in. Anonymiseret Google Analytics sættes kun hvis du giver samtykke i cookie-banneret. Ingen reklame-trackere, ingen videresalg af data.
  • Betalingsdata: Håndteres af Stripe — vi gemmer kun deres customer/subscription ID. Vi ser aldrig kortdetaljer.

Databehandlere og underdatabehandlere

  • Stripe (betalinger, EU-enhed, databehandleraftale på plads).
  • Hosting i EU (Tyskland) — alle applikationsdata bliver i EU.
  • Google Analytics (kun med dit samtykke, Consent Mode, anonymiseret IP).
  • Email-udsendelse via EU-hostet SMTP-relay (kun transaktionsmails).

En databehandleraftale (DPA) er tilgængelig for Enterprise-kunder på forespørgsel.

Sikkerhed & misbrugsforebyggelse

For at holde tjenesten hurtig, stabil og sikker for alle fører vi sikkerhedslogning på serversiden. Når en forespørgsel ser ondsindet ud — en sårbarhedsscanning, et injektionsforsøg, credential stuffing eller storstilet scraping — registrerer vi afsenderens IP-adresse sammen med sti, metode, tidsstempel og user-agent, og vi kan midlertidigt blokere adressen.

Dette er bevidst adskilt fra vores webanalyse (som ikke gemmer IP og ikke kræver samtykke). Retsgrundlaget her er vores legitime interesse i at sikre net- og informationssikkerhed og forebygge misbrug — udtrykkeligt anerkendt i GDPR (artikel 6, stk. 1, litra f, og præambelbetragtning 49). Disse sikkerhedsdata opbevares i op til 90 dage og bruges udelukkende til at beskytte tjenesten — aldrig til markedsføring eller profilering. Du har ret til at gøre indsigelse: skriv til privacy@lynbro.dk.

Hvor opbevares dine data?

Alle servere kører i EU. Selve adressedata er offentlige (CC BY 4.0 fra Klimadatastyrelsen). Ingen personoplysninger forlader EU.

Hvor længe gemmer vi dem?

  • Konto: indtil du sletter den.
  • API-call logs: 30 dage til fakturering, derefter aggregeret månedligt.
  • Sikkerhedslogs (misbrugs-/angrebshændelser, inkl. IP): op til 90 dage.
  • Bogføringsmateriale (fakturaer, betalinger): 5 år jf. bogføringsloven.
  • Backups: 14 dage rolling.

Dine rettigheder

Under GDPR har du ret til indsigt, berigtigelse, sletning, dataportabilitet og indsigelse. Skriv til privacy@lynbro.dk. Du kan desuden klage til Datatilsynet.

Cookies

Nødvendige (sættes altid):

  • da_session — JWT i HttpOnly cookie. Udløber efter 24 timer. Sættes kun ved log-in. Bruges ikke til tracking.
  • da_cookie_consent / da_consent_analytics — localStorage (ikke cookies i teknisk forstand) for at huske dit cookie-valg.

Analyse (kun med dit samtykke): Hvis du accepterer i banneret, indlæser vi Google Analytics (gtag.js) med Consent Mode og anonymiseret IP (_ga-cookies). Vælger du "Kun nødvendige", sættes ingen analyse-cookies, og der sendes ingen analyse-data. Du kan altid rydde localStorage for at få banneret igen.

Kontakt

LynBro ApS · CVR 46321499 · privacy@lynbro.dk


← Tilbage til danadresse.dk · LynBro ApS · CVR 46321499