Privatlivspolitik
Hvad vi gemmer, hvorfor, hvem der hjælper os, og hvordan du får det udleveret eller slettet. Skrevet til at blive læst.
1. Hvem er ansvarlig
GreenlitHQ er et produkt fra Greenlit ApS, CVR 46771257, Museumsgade 20, 4. th., 8000 Aarhus C. Vi er dataansvarlig for de oplysninger, der beskrives her. Spørgsmål om persondata sendes til TM@Ampiontrading.com.
Når du som kunde bruger GreenlitHQ til at behandle oplysninger om dine modtagere, er du selv dataansvarlig for dem, og vi er din databehandler. Databehandleraftalen indgås, inden du kommer i gang.
2. Hvilke oplysninger vi behandler
Om dig som sælger og kunde. Navn, arbejdsmail og en hash af din adgangskode (aldrig selve adgangskoden). Dine svar i onboardingen, herunder din udgangsadresse og dine mødetider, og den profil af din tone, som Rasmus skriver ud fra. Din LinkedIn-forbindelse via Unipile: kontoens id, visningsnavn og status, ikke din LinkedIn-adgangskode. Hvis du forbinder din kalender: e-mailen på kalenderkontoen og adgangsnøgler, som gemmes krypteret. Hvis du slår notifikationer til: dine præferencer og et push-abonnement pr. enhed. Invitationer til kolleger (e-mail og en hash af linket). En log over hændelser i din organisation, fx hvornår afsendelse blev slået til eller stoppet.
Om dine modtagere. Navn, titel, firma, eventuelt CVR og adressen på firmaet, LinkedIn-profil, og de beskeder, der udveksles med dig i LinkedIn-samtaler. Rasmus' udkast til dem, din rettede version og din vurdering. For personer, du finder ved søgning uden for dit netværk, også overskrift, sted, branche og afstand i netværket. Oplysningerne kommer fra dit eget LinkedIn-netværk (hentet via Unipile), fra CSV-filer du selv importerer, og fra søgninger du selv laver. Når du har godkendt et CVR-nummer på en modtager, henter vi offentlige firmaoplysninger fra CVR (navn, adresse, status, branche, antal ansatte og regnskabsår) fra vores egen kopi af CVR, aldrig oplysninger om personer i ledelsen.
Om besøgende på hjemmesiden. Udfylder du demo-formularen, gemmer vi navn, e-mail, firma og din besked. Sitet bruger ingen sporingscookies og ingen analyseværktøjer. Appen sætter én session-cookie, når du logger ind. Skrifttyper hentes fra Google Fonts, som derved ser din IP-adresse.
3. Formål og retsgrundlag
Oplysninger om dig behandler vi for at levere tjenesten, du har købt: konto, onboarding, udkast, afsendelse, mødebooking og notifikationer. Retsgrundlaget er aftalen med dig (databeskyttelsesforordningens artikel 6, stk. 1, litra b) og vores forpligtelser efter bogføringsloven for fakturaer.
Oplysninger om dine modtagere behandles i B2B-salg, altså kontakt til personer i deres arbejdsrolle. Retsgrundlaget er en legitim interesse i at nå relevante beslutningstagere (artikel 6, stk. 1, litra f). En modtager kan til enhver tid gøre indsigelse, se afsnit 7, og så stopper behandlingen. Rasmus skriver kun til modtagere, du selv har godkendt, og aldrig i et tempo der ligner masseudsendelse. Er selvkørende svar slået til for din organisation, sender Rasmus også opfølgninger og svar på indvendinger automatisk i tråde, han allerede er i, uden et klik pr. besked; det sker inden for et dagligt loft og stopper af sig selv, hvis kvaliteten falder, eller noget fejler.
Demo-henvendelser behandler vi for at svare dig, med det samtykke du giver i formularen.
4. Hvem hjælper os
Vi bruger disse leverandører som databehandlere. Ingen af dem må bruge oplysningerne til egne formål.
- Hetzner Online GmbH (Tyskland). Vores servere og database står her, inden for EU.
- Unipile SAS (Frankrig). Forbindelsen til LinkedIn: dine samtaler og forbindelser hentes og sendes gennem Unipile, som hoster i EU.
- Anthropic PBC (USA). Sprogmodellen bag Rasmus. Vi sender modtagerens navn, titel, firma og samtalen samt din tone og kontekst, når et udkast skrives; ved matching kun titel og firma, aldrig navne. Anthropic træner ikke sine modeller på data sendt via API'et og sletter dem efter 30 dage; sager, som Anthropic markerer som mulig misbrug af deres regler, kan de gemme i op til 2 år. Overførslen til USA sker under Anthropics databehandleraftale med EU's standardkontrakter.
- Google LLC og Microsoft Corporation. Kun hvis du selv forbinder din Google- eller Outlook-kalender. Se afsnit 5.
- HeiGIT gGmbH, OpenRouteService (Heidelberg, Tyskland). Beregner rejsetid. Vi sender din udgangsadresse og firmaets adresse, ikke navne.
- Resend (EU-region, Irland). Sender e-mail-notifikationer til din login-adresse.
- Push-tjenester fra Apple, Google, Microsoft og Mozilla, afhængigt af din browser. De leverer notifikationen til din enhed. Indholdet er krypteret til din enhed, så tjenesterne ser ikke teksten, kun hvornår en besked sendes.
5. Brug af Google-brugerdata
Når du trykker "Forbind Google" under Indstillinger, beder vi om fire adgange: openid og email for at vise, hvilken konto der er forbundet; calendar.freebusy for kun at se, hvornår du er optaget (aldrig titler, beskrivelser eller deltagere); og calendar.events.owned for at oprette og slette mødets hændelser i din egen kalender.
Det er alt, vi gør med dem. Vi læser kun fri/optaget-intervaller, aldrig titler, deltagere eller indhold i dine eller andres hændelser. Vi opretter tre hændelser pr. booket møde (kørsel ud, mødet, kørsel hjem), og kun når du selv trykker book. Vi sletter dem igen, hvis du aflyser. Ingen baggrundsproces rører din kalender.
Kalenderdata deles ikke med andre og sælges aldrig, og de bruges ikke til reklame, til at træne modeller eller til noget andet end mødebooking i appen. Adgangsnøglerne gemmes krypteret, vises aldrig i appen, i eksporten eller i logfiler, og ingen hos os læser dem. Du afbryder forbindelsen under Indstillinger, og så slettes nøglerne med det samme. Du kan også fjerne adgangen i din Google-konto under Sikkerhed, Tredjepartsapps.
GreenlitHQ's use and transfer to any other application of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements. På dansk: vores brug af oplysninger fra Google følger Googles politik for brugerdata, herunder kravene om begrænset brug.
Forbinder du Outlook i stedet, gælder det samme: vi beder Microsoft om User.Read, Calendars.ReadWrite og offline_access, læser kun fri/optaget og opretter kun de møder, du booker.
6. Opbevaring og sletning
Vi gemmer dine oplysninger, så længe du har en konto. Under Indstillinger kan du selv hente alt som én JSON-fil (eksport) og slette din konto med din adgangskode. En sælger sletter sine egne data ud af organisationen; ejeren sletter hele organisationen. Et enkelt lead kan slettes for sig, og alt om modtageren følger med: udkast, samtaler, mødeforslag, signaler og hændelserne i loggen.
Sletning rammer den aktive database med det samme. Databasen tager en fuld sikkerhedskopi hver nat kl. 3 og beholder de to seneste. Den natlige eksport slettes efter 7 dage, så slettede data er helt væk senest en uge senere. Data hos Anthropic slettes hos dem efter 30 dage (op til 2 år for sager, de markerer som mulig misbrug). Afbryder du LinkedIn-forbindelsen, slettes den også hos Unipile.
Ved opsigelse sletter vi organisationens data senest 30 dage efter aftalens ophør, medmindre du beder om eksport først. Fakturaoplysninger gemmes i 5 år efter bogføringsloven.
7. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse. Som kunde ordner du det meste selv under Indstillinger. Ellers skriv til TM@Ampiontrading.com, så svarer vi inden for en måned.
Er du modtager af en besked skrevet med GreenlitHQ, kan du gøre indsigelse ved at svare afsenderen eller skrive til os på samme adresse. Så slettes dine oplysninger hos den pågældende kunde, og der skrives ikke til dig igen fra den konto.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.
8. Sikkerhed
- Al trafik er krypteret (TLS). Adgangskoder gemmes som argon2-hash, sessioner og invitationslinks kun som hash
- Kalendernøgler ligger krypteret i hvile med en nøgle, der kun findes på serveren
- Hver organisations data er adskilt fra alle andres i hvert eneste opslag
- Kun driftsansvarlige har adgang til serveren, og adgangen logges
- Afsendelse fra din LinkedIn-konto har lofter, et sendevindue og en dødemandsknap, der stopper alt
- Servere og database står i EU
9. Ændringer
Ændrer vi noget væsentligt, får du besked på din login-mail, inden det træder i kraft. Den nyeste udgave ligger altid her.
Version 1, 11. september 2026.