PRIVATLIV OG DATA
Privatlivspolitik
Sådan behandler MoClarus personoplysninger, når du bruger hjemmesiden eller kontakter os.
Senest opdateret
Denne privatlivspolitik forklarer, hvordan MoClarus behandler personoplysninger på den offentlige hjemmeside, når du kontakter os, og når du bruger en MoClarusCRM-konto.
Hvem der er ansvarlig for dine personoplysninger
MoClarus er dataansvarlig for de personoplysninger, der beskrives i denne politik.
MoClarus
Gnejsvägen 6
746 41 Bålsta
Sverige
Svensk organisationsnummer: 19790613-6473
E-mail: info@moclarus.com
Data på den offentlige hjemmeside
Når du besøger den offentlige hjemmeside, kan hostingmiljøet behandle tekniske oplysninger, som er nødvendige for at levere og beskytte den. Det kan omfatte IP-adresse, browser- eller enhedsoplysninger, besøgte sider, dato og tidspunkt samt oplysninger i server- eller sikkerhedslogfiler.
Almindelige besøg på de offentlige sider sætter ikke cookies og bruger ikke localStorage, sessionStorage, IndexedDB eller service workers. Siderne indlæser ikke annoncepixels, optagelse af besøg, fingerprinting-scripts eller en aktiv tredjepartstjeneste til statistik.
Kontaktformular og e-mail
Når du bruger kontaktformularen, modtager vi det navn, den virksomhed, e-mailadresse og besked, du angiver. Telefonnummer er valgfrit. Formularen sender beskeden til MoClarus via e-mail og er ikke indstillet til at gemme indsendelser i WordPress-databasen.
For at begrænse automatiske indsendelser bruger formularen en kortvarig frekvensbegrænsning. Den gemmer en nøglebaseret envejsværdi afledt af den besøgendes IP-adresse sammen med et antal og et starttidspunkt i højst ti minutter. Den oprindelige IP-adresse gemmes ikke. Formularens indhold sendes ikke til statistik.
Henvendelser kan blive i den modtagende postkasse og tilknyttede mailsystemer, så længe de er nødvendige for at besvare henvendelsen, bevare relevante forretningsoplysninger eller opfylde retlige forpligtelser.
Kontodata i MoClarusCRM
Hvis du opretter en MoClarusCRM-konto, behandler vi de oplysninger, der er nødvendige for at registrere, verificere og beskytte den. Det kan omfatte navn, e-mailadresse, brugernavn, adgangskodens hash, oplysninger om verificering og nulstilling af adgangskode, MFA-status, sprog, profilindstillinger, abonnements- eller prøveperiodeoplysninger og sikkerhedshændelser.
CRM behandler også de oplysninger, du vælger at indtaste eller dele, eksempelvis kontakter, relationsoplysninger, aftaler, opgaver, påmindelser, noter og oplysninger om chatdeltagelse. Du er ansvarlig for kun at indtaste eller dele oplysninger, du lovligt må bruge.
Hvorfor vi behandler personoplysninger
Vi bruger oplysninger fra henvendelser til at svare dig og tage skridt, du anmoder om, før en eventuel aftale. Vi bruger CRM-konto- og tjenestedata til at levere kontoen og de ønskede funktioner. Behandlingen kan have grundlag i artikel 6, stk. 1, litra b, i GDPR.
Vi behandler nødvendige tekniske oplysninger, sikkerhedsoplysninger og revisionsoplysninger ud fra vores legitime interesser i at levere, vedligeholde og beskytte hjemmesiden og CRM, jf. artikel 6, stk. 1, litra f, i GDPR. Når oplysninger skal opbevares for at opfylde en retlig forpligtelse, kan artikel 6, stk. 1, litra c, gælde. Vi bruger ikke kontaktformularens oplysninger til markedsføring uden et særskilt lovligt grundlag.
CRM-sikkerhed og begrænsninger
CRM-adgangskoder hashes. MFA-hemmeligheder krypteres. Indholdet af beskeder i Personal Chat krypteres i browseren, før det når serveren. Når krypteret CRM-backup er sat op, beskyttes indholdet med AES-256-GCM.
Disse kontroller betyder ikke, at alle CRM-felter er krypteret af applikationen. I den aktive PostgreSQL-opsætning kan applikationen læse almindelige CRM-felter og applikationslogfiler. De beskyttes gennem database-, server-, adgangs- og driftskontroller. Signerede sessionscookies er ikke krypteret. De indeholder den minimale sessionstilstand, applikationen bruger, ikke dit navn, din e-mailadresse eller din rolle.
Ingen onlinetjeneste kan garantere fuldstændig sikkerhed. Data kan også findes i enhedens hukommelse under brug, i brugeroprettede eksporter, eksterne backups, enhedssnapshots eller systemer uden for MoClarusCRM’s kontrol.
CRM-cookies og browserlagring
CRM bruger en nødvendig, signeret sessionscookie til login, sessionssikkerhed og CSRF-beskyttelse. Den er HttpOnly, bruger SameSite=Lax og er markeret Secure i PostgreSQL-produktionsmiljøet. Den aktuelle sessionstilstand indeholder bruger-id, en værdi til validering af legitimationsoplysninger og nødvendige sessionsmetadata.
Personal Chat bruger en IndexedDB-database i browseren til identitetsnøgler, prekeys, samtalernes sikkerhedstilstand og lokalt tilgængelige beskedkopier. Når en konto slettes permanent, forsøger den aktuelle browser at slette brugerens chatdatabase og tilknyttede chatlagring. Hvis browseren blokerer oprydningen, bliver brugeren bedt om at slette hjemmesidens lokale data manuelt. Dette kan ikke fjerne data på en anden enhed på afstand.
Revisions- og sikkerhedslogfiler
CRM registrerer revisionshændelser, som er nødvendige for at undersøge ændringer og sikkerhedsproblemer. En forespørgsels IP-adresse kan knyttes til en hændelse i en kort sikkerhedsperiode. Den tekniske standardpolitik fjerner IP-feltet efter 30 dage, men bevarer hændelsen. Operatøren kan tilpasse perioden til det dokumenterede sikkerhedsformål.
Applikationslogfiler bruges til drift og fejlfinding. SQL-parametre skjules i databasens fejllogfiler, og den normale applikationslogning er udformet til ikke at registrere adgangskoder, tokens, forespørgselsindhold eller ukrypterede Personal Chat-beskeder.
Sletning af konto
Sletning af en CRM-konto fjerner den aktive konto og de poster, den ejer. I en installation med flere brugere kan delte poster, som andre deltagere har brug for, blive bevaret. Den slettede brugers direkte identifikatorer fjernes, hvor det er muligt. Kopier af invitationsmails fjernes, når de ikke længere er nødvendige. Revisionsposter kan bevares i anonymiseret form, og begrænsede metadata om privatlivsanmodninger kan bevares som dokumentation, efter personligt fritekstindhold er fjernet.
Hvis den slettede konto er den sidste i installationen, ryddes den aktive CRM-database samt lokale uploads, backups og logfiler, der administreres af CRM. Browseroprydning gælder kun den aktuelle enhed. Eksporter, eksterne backups, enhedssnapshots, lagringshistorik og kopier uden for den aktive tjeneste følger deres egne opbevarings- eller sletteprocesser.
Hvor længe vi opbevarer personoplysninger
Kontaktformularens frekvensbegrænsningsværdi udløber efter højst ti minutter. CRM-konto- og aktive tjenestedata opbevares, så længe kontoen og tjenesten har brug for dem, medmindre brugeren sletter kontoen, eller en anden dokumenteret opbevaringsregel gælder. Revisionshændelser, nødvendig dokumentation og backups kan opbevares længere, når der er et defineret sikkerheds-, drifts- eller retligt formål.
Kontakt- og henvendelsesmails opbevares normalt i 12 måneder efter den seneste relevante kontakt. De kan opbevares længere, hvis henvendelsen bliver del af et aktivt kundeforhold, en retlig forpligtelse gælder, eller oplysningerne er nødvendige i en tvist eller et retligt krav.
Tekniske logfiler og sikkerhedslogfiler, som MoClarus kontrollerer, opbevares normalt i 30 dage. De kan opbevares længere for at undersøge en sikkerhedshændelse, misbrug, svindel eller driftsfejl eller for at opfylde et retligt krav. Oprindelige IP-adresser i CRM-revisionsposter fjernes som standard efter 30 dage.
Opbevaring af aktive kunde- og aftaleoplysninger, regnskabsoplysninger, retlige krav og eksterne backups afhænger af det relevante forretnings-, retlige eller gendannelsesformål. Hosting- og mailudbyderens opbevaring afhænger også af aftalen med udbyderen. MoClarus angiver ikke en fast periode, hvor den ikke er verificeret.
Vejviser og frivillig feedback
Hjemmesidens vejviser bruger korte, godkendte forklaringer om MoClarus. Din beskrivelse behandles i browseren. Den sendes ikke til MoClarus eller en AI-udbyder, gemmes ikke på serveren og bruges ikke til træning. Du kan fjerne den med “Ryd min tekst”. Vejviseren har ikke adgang til CRM-konti.
Hvis du markerer det frivillige felt i vejviseren, tæller vi emnet, siden, sproget og den vurdering af hjælpen, du eventuelt giver. Kun faste kategorier og samlede dagstal gemmes i MoClarus’ WordPress-database. Vi gemmer ikke spørgsmålet, en besøgsidentifikator eller den enkeltes besøgshistorik. Tallene dækker de seneste 90 dage; ældre tal fjernes ved daglig oprydning, når hjemmesiden kører. Du kan stoppe fremtidig optælling ved at fjerne markeringen. Valget gemmes ikke i en cookie eller browserlagring.
For at begrænse automatiske indsendelser gemmes en nøglebaseret envejsværdi afledt af forbindelsens IP-adresse sammen med et antal og et starttidspunkt i højst ti minutter. Vejviserens begrænsning af feedback gemmer ikke den oprindelige IP-adresse. Almindelige hosting- og sikkerhedslogfiler kan stadig forekomme som beskrevet ovenfor.
Statistik på hjemmesiden
Den offentlige hjemmeside bruger ikke generel besøgsstatistik. Vejviserens frivillige, begrænsede optælling er beskrevet ovenfor. Sidevisninger, klik, formularaktivitet og besøgsidentifikatorer sendes ikke til MoClarus’ ejerdashboard eller en ekstern statistikleverandør. Den separate prototype til generel statistik er ikke aktiv på denne WordPress-side.
Hosting, mail og andre modtagere
MoClarus bruger Miss Hosting til produktionshosting og moclarus.com-mail. Den offentlige kontaktformular sender beskeder til info@moclarus.com. Den aktuelle hjemmesideopsætning angiver ikke en særskilt statistik- eller annonceleverandør, som modtager formulardata.
Personoplysninger kan være tilgængelige for MoClarus og de udbydere, der har brug for dem for at drive den relevante hjemmeside-, mail- eller CRM-tjeneste. Miss Hosting kan bruge leverandører eller underdatabehandlere og tilbyder databehandlingsvilkår for hostede kundedata. MoClarus er ansvarlig for passende databehandleraftaler. MoClarus sælger ikke personoplysninger.
Hvis en online MoClarusCRM-installation bruger en anden hosting- eller infrastrukturudbyder, skal udbyderen vurderes for den relevante tjeneste, før personoplysninger behandles der.
Internationale overførsler
Produktionshjemmesiden og moclarus.com-mail hostes gennem Miss Hosting. Den aktuelt identificerede web- og mailserverinfrastruktur er i Sverige.
Miss Hosting oplyser, at de kan bruge leverandører eller partnere, og at personoplysninger i visse tilfælde kan overføres uden for EU eller EØS. Behandlingssteder kan også afhænge af udbyderen for en bestemt CRM-installation. Ved en international overførsel, der er underlagt begrænsninger, skal MoClarus og de relevante udbydere bruge lovlige beskyttelsesforanstaltninger, der passer til overførslen.
MoClarus hævder ikke, at alle personoplysninger forbliver i Sverige eller inden for EU eller EØS.
Dine rettigheder vedrørende personoplysninger
Afhængigt af omstændighederne kan du have ret til indsigt, rettelse eller sletning af personoplysninger, begrænsning af behandling, dataportabilitet eller indsigelse mod behandling baseret på legitime interesser. Hvis behandlingen bygger på samtykke, kan du trække det tilbage når som helst uden at påvirke tidligere lovlig behandling.
For at gøre en rettighed gældende, skriv til info@moclarus.com. Vi kan have brug for at bekræfte din identitet, og retlige undtagelser kan gælde.
Klager
Du kan klage til den svenske databeskyttelsesmyndighed, Integritetsskyddsmyndigheten (IMY). Du finder information på IMY’s hjemmeside.
Opdateringer af denne politik
Vi kan opdatere denne politik, når vores tjenester, udbydere eller retlige forpligtelser ændrer sig. Den seneste version og opdateringsdato offentliggøres på denne side.
