Privatlivspolitik

Version 1 · Senest opdateret: 1. oktober 2026

Historisk version. Læs gældende version.

1. Dataansvarlig

CookiePopup.net leveres af CTWeb ApS, som er dataansvarlig for den behandling, der beskrives i denne politik.

CookiePopup.net
CTWeb ApS
Strandvejen 7
DK-8400 Ebeltoft
Danmark
CVR: 38861891
E-mail: support@cookiepopup.net

Denne politik beskriver behandling af oplysninger om besøgende på vores egen hjemmeside, kontobrugere, kontaktpersoner og kunder. For behandling på kunders vegne gælder databehandleraftalen i servicebetingelserne. Henvendelser om oplysninger fra kunders websites skal som udgangspunkt rettes til den relevante websiteansvarlige.

2. Konto og levering af tjenesten

Vi behandler blandt andet navn, e-mailadresse, kontoidentifikator, login- og sikkerhedsoplysninger, sprog, tidszone, adgangsrettigheder og registrering af aftaleaccept. Formålet er at oprette kontoen, styre adgang, levere tjenesten og dokumentere aftaleforholdet.

Når en fysisk person selv er part i aftalen, behandler vi de oplysninger, der er nødvendige for at indgå og opfylde aftalen, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra b.

For kontaktpersoner og brugere hos erhvervskunder bygger behandlingen på vores legitime interesse i at administrere kundeforholdet, levere og sikre tjenesten, kommunikere med kunden, yde support og dokumentere aftalen, jf. artikel 6, stk. 1, litra f. Vi begrænser behandlingen til de oplysninger, der er nødvendige til disse formål.

3. Betaling og support

Vi bruger e-conomic til bogføring. Kunde- og fakturaoplysninger overføres automatisk fra CookiePopup.net til e-conomic til brug for regnskabet.

Overførslen kan blandt andet omfatte virksomheds- og kontaktoplysninger, faktureringsadresse, CVR-/momsnummer, fakturanummer, fakturalinjer, beløb, valuta, moms, betalingsfrist og betalingsstatus samt kreditnotaer, når det er relevant.

Ved fakturering kan vi behandle virksomhedsnavn, kontaktoplysninger, faktureringsadresse, CVR-/momsnummer, fakturaer, abonnementsreferencer og begrænsede kortoplysninger. Ved support behandler vi henvendelsen og de oplysninger, du giver os.

Betalings- og abonnementsoplysninger behandles for at opfylde aftalen eller, for kontaktpersoner hos en juridisk person, ud fra vores legitime interesse i at administrere betaling og kundeforhold. Fakturaer og øvrigt regnskabsmateriale behandles desuden for at overholde vores retlige forpligtelser efter blandt andet bogføringsreglerne, jf. artikel 6, stk. 1, litra c.

Vi bruger Frisbii til kortbetaling og løbende abonnementsbetaling. Korttilknytning sker via Frisbiis betalingsside. I vores system kan vi gemme korttype, kortets sidste fire cifre, udløbsmåned og udløbsår samt referencer til betalingsmiddel og betalinger.

Vores aftalepart er Frisbii Denmark A/S, Kronprinsessegade 8B, 3., DK-1303 København K. Frisbii behandler som databehandler oplysninger, der er nødvendige til betalingsprocesser, fakturering og abonnementsstyring. Frisbiis offentliggjorte databehandleraftale omfatter blandt andet stam- og kontaktoplysninger, betalings- og finansielle oplysninger, ordre- og fakturaoplysninger, betalingsadfærd samt tekniske oplysninger som IP-adresse og browseroplysninger.

4. Sikkerhed og cookies

Vi bruger Google Analytics 4 til besøgsstatistik på grundlag af dit samtykke. Google behandler i den forbindelse oplysninger om sidevisninger og cookieidentifikatorer, som bruges til at skelne mellem besøgende. Du kan til enhver tid ændre eller trække dit samtykke tilbage via cookieindstillingerne, hvor du også kan læse om de enkelte cookies og deres varighed.

Google Analytics er indstillet til 2 måneders opbevaring af hændelsesdata og 14 måneders opbevaring af brugerdata. Ved ny brugeraktivitet starter opbevaringsperioden for brugeridentifikatoren forfra. Sletning sker ved Googles månedlige oprydning. Perioderne gælder ikke standardrapporter med aggregeret statistik.

Google Analytics leveres af Google Ireland Limited, som behandler Analytics-data på vores vegne efter Googles databehandlingsvilkår. Google kan anvende koncernselskaber og underdatabehandlere uden for EU/EØS. Ved relevante overførsler anvender Google EU-U.S. Data Privacy Framework, EU's standardkontraktbestemmelser eller et andet gyldigt overførselsgrundlag.

På vores hjemmeside er lagring til statistik som udgangspunkt afvist, før Google Tag Manager indlæses. CookiePopup sender derefter brugerens valg til Google Consent Mode. Lagring til statistik tillades først, når brugeren har givet det relevante samtykke.

Ved fejl i admin kan vi registrere e-mailadressen på den indloggede bruger, IP-adresse, den forespurgte adresse inklusive URL-parametre og tekniske fejloplysninger. Oplysningerne bruges til fejlsøgning og drift.

Admins fejllogs opbevares i højst 90 dage fra registreringen og slettes derefter.

Fejllogs og nødvendige sikkerhedsoplysninger behandles ud fra vores legitime interesse i at sikre stabil og sikker drift, forebygge misbrug og undersøge fejl, jf. artikel 6, stk. 1, litra f.

Almindelige applikations-, container- og integrationslogs opbevares i højst 30 dage. Logs, der er nødvendige for at undersøge konkrete fejl eller sikkerhedshændelser, opbevares i højst 90 dage.

5. Modtagere og tredjelandsoverførsler

Visma e-conomic A/S (CVR 29403473) modtager som databehandler kunde- og fakturaoplysninger til bogføring i e-conomic.

Vores eksterne revisor, Rådgivning og Revision A/S (CVR 10158117), har adgang til kunde- og fakturaoplysninger i e-conomic for at hjælpe med udarbejdelsen af vores årsregnskab.

Rådgivning og Revision A/S er selvstændigt dataansvarlig for den behandling, som revisionsfirmaet foretager som led i regnskabsassistance, erklæringsarbejde og egne retlige og faglige forpligtelser. Revisionsfirmaet kan derfor opbevare nødvendig dokumentation efter de regler og faglige krav, der gælder for firmaets arbejde.

e-conomic og leverandørens underdatabehandlere behandler oplysninger i Danmark og andre lande inden for EU/EØS. Afhængigt af de funktioner, der anvendes i e-conomic, kan enkelte underdatabehandlere også behandle oplysninger uden for EU/EØS. Sådanne overførsler skal ske på grundlag af en afgørelse om tilstrækkelighed, EU's standardkontraktbestemmelser eller et andet gyldigt overførselsgrundlag. Den aktuelle oversigt over underdatabehandlere og datalokationer indgår i e-conomics databehandleraftale.

Frisbii modtager oplysninger, der bruges til at oprette og gennemføre betalinger, herunder kundereference, ordrereference, beløb og valuta. Ved løbende betalinger anvendes også en reference til det tilknyttede betalingsmiddel.

Frisbii kan videregive nødvendige betalingsoplysninger til den kortindløser, kortudsteder og de øvrige betalingsleverandører, der medvirker til at godkende, gennemføre og dokumentere betalingen.

Frisbiis databehandleraftale gælder i aftaleperioden og bestemmer, at oplysninger ved ophør efter vores valg skal slettes eller tilbageleveres, medmindre lovgivningen kræver fortsat opbevaring. Eventuelle overførsler til tredjelande skal ske efter reglerne i databeskyttelsesforordningens kapitel V.

Frisbiis centrale cloudinfrastruktur til Frisbii Pay er placeret i EU. Afhængigt af det valgte betalingsmiddel kan nødvendige oplysninger behandles af den relevante kortindløser, kortudsteder eller anden betalingsleverandør. Hvis en sådan behandling indebærer overførsel til et land uden for EU/EØS, skal Frisbii og de involverede betalingsleverandører anvende et gyldigt overførselsgrundlag efter databeskyttelsesreglerne.

Vi bruger den danske leverandør Curanet A/S til hosting af produktionssystemet og databasen på servere placeret i Danmark. Der tages daglig backup af produktionsserverne. Backupkopierne opbevares i Danmark i 7 dage.

Vi bruger Microsoft 365 til mail, herunder modtagelse af henvendelser på support@cookiepopup.net, dokumenthåndtering i SharePoint og kommunikation og samarbejde i Teams. Microsoft behandler som databehandler for CTWeb ApS de personoplysninger, der indgår i vores mail, dokumenter og kommunikation, herunder kontaktoplysninger, mailindhold, vedhæftninger og indhold i SharePoint og Teams.

Microsofts produkt-DPA indgår i vilkårene for Microsoft 365.

Microsoft 365-tenantens aktuelle og forpligtede geografi er European Union/EFTA for Exchange Online, Exchange Online Protection, Teams, OneDrive og SharePoint. Microsoft kan behandle begrænsede drifts-, sikkerheds- og supportoplysninger i andre lande. Ved relevante overførsler anvendes EU's standardkontraktbestemmelser eller et andet gyldigt overførselsgrundlag efter Microsofts produkt-DPA.

Vi bruger Curanet til en samlet backup af Microsoft 365, herunder mail, SharePoint og Teams. Backup anvendes til gendannelse ved datatab og til at understøtte opbevaring af regnskabsmateriale og anden nødvendig dokumentation.

Til afsendelse af systemmails, herunder scanrapporter, fakturaer og loginrelaterede mails, kan vi anvende SMTP2GO og Lettermint. Leverandørerne behandler i forbindelse med afsendelsen modtageradresser, mailindhold, eventuelle vedhæftninger og oplysninger om leveringen.

SMTP2GO leveres af Sand Dune Mail Limited i New Zealand. Kontoen er hostet i EU, og forbindelsen fra CookiePopup til SMTP2GO bruger leverandørens EU-only SMTP-adresse. EU-Kommissionen har anerkendt New Zealand som et land med et tilstrækkeligt databeskyttelsesniveau. Hvis oplysninger behandles i andre lande uden en tilsvarende EU-godkendelse, anvendes EU's standardkontraktbestemmelser eller et andet gyldigt overførselsgrundlag.

SMTP2GO og Lettermint behandler oplysninger efter databehandleraftaler med CTWeb. Lettermint leveres af Lettermint V.O.F. i Nederlandene, og behandling af e-maildata, inklusive lagring og backups, sker udelukkende i EU/EØS.

Oplysninger kan efter behov behandles af vores betroede leverandører af hosting, Microsoft 365, e-mailafsendelse, betaling og bogføring samt af medarbejdere i CTWeb ApS med et arbejdsbetinget behov. Betalingsoplysninger kan desuden videregives til kortindløsere, kortudstedere og andre nødvendige betalingsparter. Vores revisor og offentlige myndigheder kan modtage oplysninger, når det følger af deres opgaver eller gældende lovgivning.

Leverandørernes roller, væsentlige behandlingslande og relevante overførselsgrundlag er beskrevet i denne politik og, for behandling på kundernes vegne, i oversigten over underdatabehandlere. Du kan kontakte support@cookiepopup.net for yderligere oplysninger om relevante overførselsgarantier og muligheden for at få en kopi.

For behandling på kunders vegne henvises til oversigten over underdatabehandlere.

6. Opbevaring

Ved brug af Lettermint opbevares gemt mailindhold, metadata og leveringshændelser efter leverandørens standardpolitik i 28 dage og slettes derefter automatisk. Særskilte driftsoplysninger kan være omfattet af andre lov- eller sikkerhedsbestemte frister. Sletningen fjerner ikke mails fra modtagernes postkasser.

Lettermint oplyser, at resterende backupkopier slettes eller overskrives inden for en rullende backupcyklus på højst 14 dage. Kopierne har begrænset adgang og anvendes ikke til almindelig behandling.

Hos SMTP2GO er aktivitetshistorikken tilgængelig i 30 dage, og aktivitetsdata slettes efter 35 dage efter leverandørens standardvilkår. Funktionen Email Archiving er deaktiveret for alle afsendere. Ved mistanke om misbrug kan SMTP2GO opbevare udvalgte mails i 35 dage til kontrol.

Oplysninger opbevares kun, så længe det er nødvendigt for de beskrevne formål eller følger af lovkrav.

Efter kontolukning anonymiserer vi som udgangspunkt almindelige kontooplysninger og tilknyttede brugsdata senest 90 dage efter lukningen, så vi kan bevare statistik uden personoplysninger. Oplysninger, som ikke kan anonymiseres forsvarligt, slettes inden samme frist. Anonymiseringen er uigenkaldelig, og den bevarede statistik må ikke kunne knyttes til enkeltpersoner, heller ikke ved sammenstilling med andre oplysninger. Nødvendig bogførings- og aftaledokumentation samt oplysninger til håndtering af tvister opbevares særskilt efter deres formål og gældende lovkrav.

Almindelige supporthenvendelser slettes fra de aktive postkasser i Microsoft 365 senest 12 måneder efter, at sagen er afsluttet. Nødvendig dokumentation for aftaler, bogføring og tvister opbevares særskilt, så længe det er nødvendigt til disse formål eller følger af lovkrav. Sletning fra de aktive postkasser indebærer ikke samtidig sletning fra backup.

Oplysninger, der slettes fra produktionssystemet, kan fortsat findes i Curanets produktionsbackup, indtil kopierne automatisk roteres ud efter højst 7 dage. Ved opsigelse slettes serverdata samlet, når CTWeb ApS har bekræftet sletningen over for Curanet.

Backup af Curanets FlexVPS-scanner opbevares i Nederlandene. Der bevares fire kopier oprettet med cirka 12 timers mellemrum, svarende til omtrent to døgns historik. Lokalt slettede scannerdata kan derfor fortsat findes i disse kopier, indtil de roteres ud.

Den samlede Microsoft 365-backup omfatter mail, SharePoint og Teams. Ifølge Curanets produktbeskrivelse tages backup hver 4. time, og backupdata opbevares i Curanets datacenter i Danmark med 5 års backuphistorik. Produktet har en særskilt opbevaringsperiode på 90 dage for slettede brugere. Mails, dokumenter og Teams-data kan derfor fortsat findes i backup efter sletning fra de aktive systemer; fristen for slettede brugere gælder ikke sletning af enkelte mails, dokumenter eller Teams-data.

Der er ikke oprettet særskilte bevaringspolitikker i Microsoft Purview. Microsoft 365 har almindelige, servicebestemte gendannelsesperioder, som blandt andet betyder, at slettede mails som udgangspunkt kan gendannes i 14 dage, slettede postkasser i 30 dage og slettede elementer i SharePoint og OneDrive i op til 93 dage. Disse gendannelsesperioder er adskilt fra Curanets femårige backuphistorik.

Vi opbevarer nødvendig dokumentation for aftalens indgåelse og accept af betingelser i op til 3 år efter aftaleforholdets ophør. Dokumentationen omfatter, hvem der accepterede, tidspunktet og den accepterede version af betingelserne. Ved en konkret tvist kan relevante oplysninger opbevares længere, så længe det er nødvendigt for at fastlægge, gøre gældende eller forsvare et retskrav. Herefter slettes personoplysningerne.

Fakturaer og øvrigt regnskabsmateriale opbevares i 5 år fra udgangen af det regnskabsår, materialet vedrører. Herefter slettes eller anonymiseres personoplysningerne, medmindre fortsat opbevaring er nødvendig efter lovgivningen eller for at fastlægge, gøre gældende eller forsvare et retskrav i en konkret tvist.

Nødvendig dokumentation for varsler om ændringer af betingelser og underdatabehandlere opbevares i op til 3 år efter aftaleforholdets ophør. Dokumentationen omfatter, hvem varslet var rettet til, varslets indhold, tidspunkt og meddelelseskanal. Ved en konkret tvist kan relevante oplysninger opbevares længere, så længe det er nødvendigt for at fastlægge, gøre gældende eller forsvare et retskrav. Herefter slettes personoplysningerne. Varslingstekster uden personoplysninger kan bevares som historik.

Almindelige applikations-, container- og integrationslogs opbevares i højst 30 dage. Fejl- og sikkerhedslogs opbevares i højst 90 dage. Kundernes samtykkelogs behandles efter de særskilte frister ovenfor og holdes adskilt fra vores egen aftalehistorik. Opbevaring i sikkerhedskopier følger de beskrevne backupordninger og deres rotation.

7. Rettigheder

Afhængigt af behandlingen har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Hvis behandlingen bygger på samtykke, kan dette trækkes tilbage uden at påvirke lovligheden af tidligere behandling.

Kontakt support@cookiepopup.net. Du kan klage til Datatilsynet.

8. Nødvendige oplysninger og automatiske afgørelser

Oplysninger, der er markeret som nødvendige ved oprettelse, login, sikkerhed, fakturering eller betaling, skal gives for, at vi kan oprette og beskytte kontoen, levere tjenesten og administrere aftalen. Hvis oplysningerne ikke gives eller er forkerte, kan vi være ude af stand til at oprette kontoen, levere bestemte funktioner, gennemføre betalingen eller opfylde aftalen.

Vi modtager primært oplysningerne direkte fra brugeren eller kundens virksomhed. Vi registrerer desuden tekniske oplysninger og brugsoplysninger, når tjenesten anvendes, og modtager betalingsstatus og begrænsede oplysninger om betalingsmidlet fra Frisbii.

Vi træffer ikke automatiske afgørelser om personer, som har retsvirkning eller på tilsvarende måde påvirker dem væsentligt. Automatiske scanninger, cookieklassificeringer, oversættelser og tekniske sikkerhedskontroller er funktioner i tjenesten og udgør ikke sådanne afgørelser om den enkelte bruger.

9. Ændringer

Gældende politik, publiceringsdato og tidligere versioner kan læses på denne side. Relevante ændringer meddeles efter deres karakter. Politikken er information, ikke en samlet samtykkeerklæring.

Tidligere versioner

Version 1 – gældende fra 1. oktober 2026