Privatlivspolitik
Konverto Performance ApS
Senest opdateret: 16. juni 2026
Denne privatlivspolitik dækker både vores webplatform (konverto.dk) og vores mobile applikationer til iOS og Android.
1. Dataansvarlig
Vi er dataansvarlige for behandlingen af de personoplysninger, som vi modtager om dig. Du finder vores kontaktoplysninger nedenfor:
Konverto Performance ApS
CVR-nr.: 45602052
Adresse: Dunkerquegade 17, 2th, 2150 Nordhavn
E-mail: support@konverto.dk
Har du spørgsmål til vores behandling af dine personoplysninger, er du altid velkommen til at kontakte os.
2. Formål med behandlingen
Vi behandler personoplysninger til følgende formål:
2.1 Lead-håndtering og kundeservice
Når en potentiel kunde udfylder en kontaktformular, f.eks. via Facebook Lead Ads, behandler vi oplysningerne for at kunne kontakte vedkommende og levere den ønskede service. Retsgrundlaget er GDPR artikel 6, stk. 1, litra b (opfyldelse af aftale) samt litra f (legitim interesse i at besvare henvendelser).
2.2 E-mail-kommunikation og automatisering
Vi anvender automatiserede systemer til at håndtere e-mailkorrespondance på vegne af vores kunder. Dette omfatter modtagelse, kategorisering og besvarelse af e-mails. Retsgrundlaget er GDPR artikel 6, stk. 1, litra b (opfyldelse af aftale med vores kunder) og litra f (legitim interesse i effektiv kundeservice).
2.3 SMS-kommunikation
Vi sender SMS-beskeder til leads og kunder som del af opfølgningsprocessen. SMS sendes kun, når der er et eksisterende kundeforhold eller samtykke. Retsgrundlaget er GDPR artikel 6, stk. 1, litra a (samtykke) eller litra f (legitim interesse baseret på eksisterende kundeforhold).
2.4 Software-assisteret kommunikation
Vi anvender kunstig intelligens fra OpenAI (OpenAI LLC) og Anthropic (Anthropic PBC), begge i USA, til: udarbejdelse af svarforslag på e-mail og SMS, vurdering af henvendelser, supportchat, analyse af kunders hjemmesider, tekstgengivelse (transskription) og analyse af telefonopkald, opbygning af virksomhedsprofiler ud fra offentlige kilder samt udtræk af aftaler fra e-mails. I den forbindelse kan navne, beskedindhold, e-mail- og SMS-tekst, telefonnumre, lydoptagelser af opkald samt virksomhedsoplysninger blive behandlet. Data overføres krypteret (TLS) til udbydernes API'er. Ifølge OpenAI's og Anthropics standardvilkår for deres API'er anvendes data ikke til at træne deres modeller. Retsgrundlaget er GDPR artikel 6, stk. 1, litra f (legitim interesse i effektiv kommunikation og kvalitetssikring).
2.5 Telefoni og opkaldsoptagelse
Vores platform omfatter telefoni via Twilio. Når et lead ringer til din virksomheds dedikerede telefonnummer, eller når der ringes ud til et lead via vores dialer, optages samtalen (begge parter). Optagelsen gemmes hos Twilio i USA, og en lyd-URL samt en tekstgengivelse (transskription) gemmes i vores system. Transskriptionen laves af OpenAI (Whisper) og kan analyseres af AI med henblik på resume, kvalitetsvurdering og forslag til opfølgning. Ved indgående opkald kan din virksomhed vælge at afspille en talt besked om at samtalen optages. Ved udgående opkald afspilles ingen automatisk besked, og det er den der ringer op, der har ansvaret for at oplyse modparten om optagelsen. Vi behandler følgende: telefonnumre, lydoptagelse, transskription, opkaldets varighed, retning og tidspunkt. Retsgrundlaget er GDPR artikel 6, stk. 1, litra f (legitim interesse i dokumentation og kvalitetssikring).
3. Hvilke personoplysninger behandler vi?
Vi behandler følgende kategorier af personoplysninger:
3.1 Kontaktoplysninger
Navn, e-mailadresse, telefonnummer, adresse og virksomhedsoplysninger (herunder CVR-nummer).
3.2 Kommunikationsdata
Indhold af e-mails og SMS-beskeder, tidspunkter for kommunikation samt svarhistorik.
3.3 Lead-data
Oplysninger indsamlet via kontaktformularer, herunder hvilken service der efterspørges, tidspunkt for henvendelse og kilde (f.eks. Facebook Lead Ads).
3.4 Tilsluttede integrationer
Hvis du forbinder e-mail-tjenester, kan vi behandle:
- Gmail-metadata og e-mail-indhold
- Outlook-metadata og e-mail-indhold
- E-mail fra andre udbydere (via IMAP/SMTP)
3.5 Automatisk indsamlede data
Cookies, IP-adresse, browsertype, enhedsoplysninger, interaktionslogfiler og autentificeringstokens. Se afsnit 15 om cookies nedenfor.
3.6 Mobile applikation - Push notifications
Når du installerer vores mobile app og giver tilladelse til notifikationer, indsamler og opbevarer vi en unik device-token, som bruges til at sende dig relevante notifikationer (f.eks. om nye e-mails, bookinger eller chat-svar). Tokenet kan ikke bruges til at identificere dig på tværs af apps eller hjemmesider. Du kan til enhver tid slå notifikationer fra i din enheds indstillinger.
Til afsendelse af push notifications anvender vi:
- Firebase Cloud Messaging (FCM, Google LLC) til både iOS og Android. På iOS leverer Firebase notifikationen videre til Apple Push Notification Service (APNs).
3.7 Mobile applikation - Tekniske data
Vores mobile app indsamler følgende tekniske data automatisk:
- Enhedstype og -model
- Operativsystem og -version (iOS/Android)
- App-version
- Pseudonyme diagnostik- og stabilitetsdata (fejlrapporter), der kan indeholde tekniske identifikatorer, og som behandles af Sentry for at forbedre app'ens stabilitet
Disse data hjælper os med at sikre app'ens stabilitet og forbedre brugeroplevelsen. Vi indsamler IKKE præcis lokationsdata, kontakter, fotos eller andre data fra din enhed uden eksplicit tilladelse.
4. Modtagere af personoplysninger
Vi videregiver eller overlader personoplysninger til følgende kategorier af modtagere:
4.1 Databehandlere
Vi benytter en række databehandlere, som behandler personoplysninger på vores vegne. Vi har indgået databehandleraftaler med alle vores databehandlere for at sikre, at dine oplysninger behandles sikkert og i overensstemmelse med GDPR. Vores primære databehandlere omfatter:
- Supabase Inc. (database og dataopbevaring) – USA, med EU-SCC
- OpenAI LLC (AI-assisteret kommunikation) – USA, med EU-SCC
- Anthropic PBC (AI-assisteret udtræk af aftaler fra e-mail) – USA, med EU-SCC
- Twilio Inc. (SMS, telefoni, opkaldsoptagelse og provisionering af telefonnumre) – USA, med EU-SCC
- Google LLC (e-mailintegration via Gmail API, push-notifikationer via Firebase Cloud Messaging og Google Analytics) – USA, med EU-SCC
- Microsoft Corporation (e-mailintegration via Microsoft Graph) – USA, med EU-SCC
- Meta Platforms (lead-indsamling og annoncemåling) – USA, med EU-SCC
- Resend Inc. (transaktionelle e-mails, f.eks. velkomstmails og notifikationer) – USA, med EU-SCC
- Functional Software, Inc. (Sentry) (fejl- og stabilitetsovervågning på web og i app) – USA, med EU-SCC
- Hostinger International Ltd. (webhosting og serverinfrastruktur) – Litauen (EU)
- Stripe Inc. (betalingshåndtering og abonnementsstyring) – USA, med EU-SCC
4.2 Vores kunders virksomheder
Når vi behandler leads på vegne af vores kunder, videregives relevante oplysninger til den pågældende virksomhed, som er selvstændig dataansvarlig for den videre behandling.
5. Overførsel til tredjelande
Nogle af vores databehandlere er placeret i USA (herunder OpenAI, Anthropic, Supabase, Twilio, Google, Microsoft, Meta, Resend, Sentry og Stripe). Vi sikrer, at overførslen sker i overensstemmelse med GDPR ved brug af EU-Kommissionens standardkontraktbestemmelser (Standard Contractual Clauses). Vi har vurderet, at der er tilstrækkelige garantier for beskyttelse af dine personoplysninger.
6. Opbevaring af personoplysninger
Vi opbevarer dine personoplysninger, så længe det er nødvendigt for at opfylde de formål, hvortil de er indsamlet. Specifikt gælder følgende:
- Lead-data: Slettes efter 24 måneder uden aktivitet, medmindre der opstår et kundeforhold
- E-mailkorrespondance: Opbevares i op til 5 år af hensyn til dokumentation
- SMS-logs: Opbevares i 12 måneder
- Opkaldsoptagelser og transskriptioner: Opbevares så længe kontoen er aktiv og det tilknyttede lead findes. De slettes når det tilknyttede lead slettes (herunder ved den automatiske lead-sletning efter 24 måneder) eller når kontoen slettes.
- Device-tokens til push-notifikationer: Opbevares så længe kontoen er aktiv og slettes ved kontosletning.
- Bogføringsmateriale: Opbevares i 5 år jf. bogføringsloven
Brugere kan til enhver tid anmode om sletning.
7. Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af oplysninger om dig:
- Ret til indsigt: Du har ret til at få indsigt i de oplysninger, vi behandler om dig, samt en række yderligere oplysninger.
- Ret til berigtigelse: Du har ret til at få urigtige oplysninger om dig selv rettet.
- Ret til sletning: I særlige tilfælde har du ret til at få slettet oplysninger om dig, inden tidspunktet for vores almindelige generelle sletning indtræffer.
- Ret til begrænsning: Du har i visse tilfælde ret til at få begrænset behandlingen af dine personoplysninger.
- Ret til indsigelse: Du har ret til at gøre indsigelse mod vores behandling af dine personoplysninger, herunder mod markedsføring.
- Ret til dataportabilitet: Du har i visse tilfælde ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Du kan gøre brug af dine rettigheder ved at kontakte os på support@konverto.dk.
8. Klage til Datatilsynet
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med den måde, vi behandler dine personoplysninger på. Du finder Datatilsynets kontaktoplysninger på www.datatilsynet.dk.
9. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, ændring, offentliggørelse eller tilintetgørelse. Dette omfatter kryptering af data under transport (TLS/HTTPS), kryptering af følsomme tokens og adgangskoder i hvile, adgangsbegrænsning på databaseniveau (Row Level Security), regelmæssig sikkerhedsopdatering af systemer samt løbende overvågning for sikkerhedshændelser. Vores database hostes hos en leverandør, der krypterer lagringen på diskniveau.
10. Kommunikationsansvar
Konverto leverer en teknisk platform til automatiseret kommunikation. Kunder er fuldt ansvarlige for indhold, nøjagtighed, overholdelse, retsgrundlag, påkrævet samtykke, markedsføringslovgivning samt e-mail- og SMS-regler. Konverto kan ikke holdes ansvarlig for kommunikation sendt via platformen.
Ved telefoni er det kunden, der er ansvarlig for at oplyse den anden part om, at samtalen optages, i det omfang loven kræver det. Ved indgående opkald kan kunden vælge at få afspillet en automatisk besked om optagelsen. Ved udgående opkald gives ingen automatisk besked, og kunden skal selv oplyse modparten om optagelsen.
11. Databehandlerrolle
Konverto fungerer som dataansvarlig for brugere, der besøger vores hjemmeside, og som databehandler for kunder, der bruger vores system til at behandle leads og kommunikation.
Ved brug af Konverto til at sende beskeder til leads forbliver kunden dataansvarlig, og Konverto fungerer udelukkende som databehandler under kundens instruktion og i overensstemmelse med GDPR og databehandleraftalen.
12. Ændringer til privatlivspolitikken
Vi forbeholder os retten til at opdatere denne privatlivspolitik. Ved væsentlige ændringer vil vi informere dig via e-mail eller på vores hjemmeside. Den seneste version vil altid være tilgængelig på konverto.dk.
13. E-mail API Services - Begrænset brug
Vores brug af oplysninger modtaget fra e-mail API'er overholder de respektive udbyders krav til begrænset brug.
13.1 Understøttede udbydere
- Google Gmail (via Gmail API)
- Microsoft Outlook (via Microsoft Graph API)
- Andre udbydere (via IMAP/SMTP)
13.2 Hvilke data vi tilgår
- Læsning og afsendelse af e-mails på vegne af brugeren
- E-mail metadata (afsender, modtager, emne, tidspunkt)
- E-mail indhold til behandling og besvarelse
13.3 Hvordan data bruges
- Kun til at sende og modtage e-mails som del af vores automatiserede kommunikationsplatform
- Data bruges udelukkende til de formål, brugeren har godkendt
- E-mails behandles for at generere software-assisterede svar
13.4 Lagring og sikkerhed
- OAuth-tokens (Google/Microsoft) og IMAP/SMTP-adgangskoder krypteres med stærk kryptering (AES) og opbevares sikkert i databasen
- E-mail-indhold logges kun i det omfang, det er nødvendigt for at føre samtalehistorik
- Tokens og adgangskoder slettes automatisk når brugeren afbryder integrationen
13.5 Deling af data
- E-mail-data deles ikke med tredjeparter udover de databehandlere nævnt i afsnit 4
- Data overføres til AI-tjenester (OpenAI og Anthropic) til generering af svar, transskription og analyse af kommunikation som beskrevet i afsnit 2.4
13.6 Sletning
- Brugere kan til enhver tid afbryde e-mail-integrationen via platformen
- Ved afbrydelse slettes alle tokens og adgangskoder øjeblikkeligt
- Samtalehistorik slettes automatisk ved sletning af brugerens konto, eller på anmodning jf. afsnit 7
13.7 Google API Services
Vores brug af Google API'er overholder Googles Limited Use Requirements.
13.8 Microsoft API Services
Vores brug af Microsoft Graph API overholder Microsofts API Terms of Use.
14. SMS API Services
14.1 Udbyder
Vi anvender Twilio (Twilio Inc.) til afsendelse og modtagelse af SMS-beskeder samt til telefoni. Twilio er placeret i USA, og overførslen sker på grundlag af EU-Kommissionens standardkontraktbestemmelser (EU-SCC).
14.2 Hvilke data vi behandler
- Telefonnumre
- SMS-indhold
- Tidspunkt for afsendelse og modtagelse
14.3 Lagring
- SMS-logs opbevares i 12 måneder
- Ved sletning af brugerkonto slettes al SMS-historik
16. Kontakt
Konverto Performance ApS
E-mail: support@konverto.dk
Website: konverto.dk
17. Datasletning - Mobile app
Hvis du har installeret vores mobile app og ønsker at få slettet dine data, kan du:
- Logge ind i app'en og gå til Indstillinger → Slet konto, eller
- Sende en anmodning til support@konverto.dk fra den email du brugte til at oprette kontoen
Vi behandler sletningsanmodninger inden for 30 dage. Bemærk: Hvis du sletter din konto, mister du adgang til alle dine data, herunder samtalehistorik, kontaktoplysninger og indstillinger.
Se også vores dedikerede side for datasletning på /data-deletion.