Senest opdateret: 11. september 2026 · Version 2026-09-11
1. Vores rolle
HansaChat drives af Igor Tverdokhleb, handlende som HansaChat, Barkentinenstr. 20, 23558 Lübeck, Tyskland. Kontakt: igor@hansa.chat. Han er dataansvarlig for den behandling, der udføres til HansaChats egne formål som beskrevet nedenfor.
For arbejdsområdeindhold, som kunder og deres brugere sender, uploader eller administrerer i HansaChat, fungerer HansaChat generelt som databehandler på vegne af arbejdsområdets ejer eller kunde. Arbejdsområdets ejer eller kunde beslutter, hvorfor arbejdsområdet anvendes, hvem der inviteres, hvilket indhold tilføjes, og hvor længe arbejdsområdet skal forblive aktivt.
For data om kontoadministration, fakturering, sikkerhed, misbrugsforebyggelse, support, websted og servicekommunikation fungerer HansaChat som dataansvarlig.
2. De oplysninger, vi behandler
Afhængigt af, hvordan du bruger HansaChat, kan vi behandle:
- Kontodata som navn, e-mailadresse, kodeords-hash, verifikationstilstand, sprogindstilling og sessionsdata.
- Arbejdsområdedata som arbejdsområdenavne, medlemskaber, roller, kanaler, direkte beskeder, omtale, reaktioner, uploadede filer og beskedmetadata.
- Fakturerings- og abonnementsdata som plan, faktureringsinterval, abonnementsstatus, brug af kuponer, checkout-id'er og kundens e-mailadresse.
- Drifts- og sikkerhedsdata som IP-adresse, landekoder i headeren, browser-/enhedsoplysninger, godkendelseshændelser, anmodningslogge, fejlrapporter og signaler til misbrugsforebyggelse.
- Support-, kontakt- og feedbackdata som e-mailadresse, beskedindhold, virksomhedsstørrelse og alle oplysninger, du selv vælger at sende os.
- Data om e-mail-levering som modtageradresse, afsenderoplysninger, emne, beskedtekst, leveringsstatus samt bounce- og klage-metadata.
- Data om kunderelationen som konto-id, registreringshændelse, arbejdsområdets navn og plan, miljømarkering samt første berøringskilde og -medium, registreret i vores selvhostede CRM, når du registrerer dig eller opretter et arbejdsområde. Vi gemmer ikke din rå tilmeldings-IP, dit navn eller UTM-term/indhold i CRM'en.
3. Formål og retsgrunde
Vi behandler personoplysninger for at:
- Til behandling til egne formål støtter vi os til persondataforordningens art. 6, stk. 1, lit. b, hvor det er nødvendigt for at opfylde en kontrakt med dig eller tage skridt, du anmoder om inden kontraktens indgåelse; art. 6, stk. 1, lit. c, hvor en juridisk forpligtelse kræver behandling; og art. 6, stk. 1, lit. f, for de legitime interesser, der er angivet nedenfor. Valgfri behandling baseret på samtykke støtter sig til art. 6, stk. 1, lit. a. Behandling af arbejdsområdeindhold på en kundes vegne følger kundens dokumenterede instrukser i henhold til databehandleraftalen; kunden fastlægger retsgrundlaget for den behandling.
- Administrere kundekonti og abonnementer og sende nødvendige konto-, fakturerings- og servicebeskeder: kontraktlig opfyldelse over for den kontraherende person; legitime interesser i at administrere kunderelationen for firmakontakter, der ikke selv er part i kontrakten.
- Håndtere skat, regnskab og lovpålagte faktureringsposter: overholdelse af tilgældende skatte- og regnskabsforpligtelser; administrere betalinger, refusioner og kontraktlige faktureringsspørgsmål: kontraktlig opfyldelse, hvor tilgældende.
- Beskytte konti, brugere og infrastruktur, forebygge misbrug, diagnosticere fejl og vedligeholde nødvendige sikkerhedsposter: legitime interesser i sikker, pålidelig drift og i at forebygge og forsvare sig mod ulovlig aktivitet.
- Besvare support- og kontaktanmodninger: kontraktlig opfyldelse eller anmodede prækontraktuelle skridt, hvor tilgældende; ellers legitime interesser i at besvare henvendelser og løse serviceproblemer.
- Vedligeholde kunderelationsposter for registreringer og arbejdsområder: kontraktlig opfyldelse, hvor nødvendigt for den kontraherende person, og legitime interesser i kundeadministration og forståelse af erhvervelseskilder. Erhvervelsesattribuering behandles ikke som nødvendig for at levere chat.
4. Arbejdsområdeindhold og synlighed
HansaChat er et kommunikationsprodukt for arbejdsområder. Indhold i offentlige kanaler er tilgængeligt for de arbejdsområdemedlemmer, der kan tilgå disse kanaler. Indhold i private kanaler er tilgængeligt for medlemmerne af disse private kanaler. Direkte beskeder er tilgængelige for deres deltagere.
Arbejdsområdets ejere og administratorer kan administrere arbejdsområdets indstillinger, brugere og adgang. De kan ikke automatisk læse indhold i private kanaler eller direkte beskeder, medmindre de selv er medlemmer eller deltagere, men de kan styre konto- og arbejdsområdeindstillinger i produktet.
5. HansaChats operatøradgang
Som tjenestens operatør har HansaChat den tekniske mulighed for at tilgå arbejdsområdedata, herunder beskeder, filer, brugerposter og medlemskaber. Vi anvender kun denne adgang, når det er nødvendigt for vedligeholdelse, fejlfinding, sikkerhed, misbrugsforebyggelse, retlig overholdelse, eller når en kunde beder os om hjælp til et bestemt problem.
Hvor den tyske telehemmelighed finder anvendelse, opnår HansaChat ikke kendskab til kommunikationens indhold eller omstændigheder ud over, hvad der er nødvendigt for at levere tjenesten eller beskytte dens tekniske systemer. Anvendelse til et andet formål kræver en lov, der udtrykkeligt tillader det i relation til telekommunikation.
Vi sælger ikke arbejdsområdedata og anvender ikke beskedindhold til reklame.
6. Hosting og underdatabehandlere
BunnyWay d.o.o. (bunny.net) leverer edge-levering, CDN, DNS/proxy og DDoS-beskyttelse og behandler forbindelses- og anmodningsmetadata efter behov. Virksomheden gemmer også sikkerhedskopier, der er krypteret af HansaChat inden overførsel, i Frankfurt i Tyskland og Stockholm i Sverige. Edge-levering kan involvere placeringer uden for EØS; hvor persondataforordningens kapitel V finder anvendelse, anvender vi tilgældende adequethedsafgørelser eller standardkontraktbestemmelser og supplerende sikringsforanstaltninger. Oplysninger om de tilgældende sikringsforanstaltninger fås hos igor@hansa.chat.
HansaChat hoster kerneapplikationsdata på IONOS Cloud. Konto-, arbejdsområde- og beskeddata gemmes i en administreret MySQL-kompatibel Database as a Service (DBaaS). Uploadede filer gemmes i IONOS Cloud Object Storage og krypteres i hvile.
Transaktions- og service-e-mails sendes gennem vores europæiske partner EmailLabs (Vercom S.A.), som kan behandle de e-mailadresser, beskedindhold og leveringsmetadata, der er nødvendige for at levere e-mails.
Checkout til betalte abonnementer, skat, faktura, refusion og betalingsrelaterede arbejdsgange håndteres gennem Creem, vores merchant-of-record- og faktureringsudbyder. Creem modtager kun de data, der er nødvendige til fakturering og abonnementshåndtering.
-
Offentlig DPA: IONOS databehandleraftale
Den aktuelle IONOS databehandleraftale i henhold til persondataforordningens art. 28, herunder links til dens tekniske foranstaltninger og godkendte underdatabehandlere.
-
IONOS Cloud databeskyttelse og sikkerhed
IONOS Cloud-oplysninger om databeskyttelse, tekniske og organisatoriske foranstaltninger og kundevalgte dataplaceringer.
-
IONOS Cloud Database as a Service
IONOS Cloud-oplysninger om dens administrerede Database-as-a-Service-tilbud.
-
IONOS Cloud Object Storage-kryptering
IONOS Cloud-dokumentation for Object Storage og dets AES-256-krypteringsmuligheder på serversiden.
-
E-mail-leverandør: EmailLabs privatlivspolitik
EmailLabs’ privatlivsoplysninger fra Vercom S.A., vores europæiske e-mail-leverandør.
-
EmailLabs GDPR-aftale-dokumentation
EmailLabs’ dokumentation for deres GDPR-datahåndteringsproces.
-
EmailLabs erklæring om serverplacering
EmailLabs-dokumentation, der beskriver deres europæiske virksomhedsstatus og brug af CEE-servere.
-
Faktureringsudbyder: Creems privatlivspolitik
Creems privatlivsoplysninger om behandling af købere, forhandlere og fakturering.
-
Creems databehandleraftale
Creems databehandleraftale for merchant-behandlingsarbejdsgange.
7. Opbevaring og sletning
Opbevaringen afhænger af arbejdsområdets og kontoens tilstand:
- Demo-arbejdsområder slettes efter 24 timer.
- Gratis arbejdsområder forbliver skrivbare og slettes efter 90 dage uden en gemt besked. Ejerne modtager advarsler med 30, 7 og 1 dag tilbage. En ny gemt besked nulstiller inaktivitetsperioden.
- Et opsagt betalt eller prøve-arbejdsområde forbliver anvendeligt gennem den betalte eller prøvede periode, bliver derefter skrivebeskyttet i 90 dage og slettes permanent. Reaktivering i den periode gendanner skriveadgang og annullerer den planlagte sletning.
- En sletning anmodet af ejeren gør arbejdsområdet skrivebeskyttet straks og sletter det permanent efter en 30 dages frist, medmindre ejeren annullerer anmodningen.
- Arbejdsområdedatabaser og uploadede objekter fjernes af den tilgældende sletningsproces. Slettede arbejdsområdedata fjernes gradvist fra krypterede sikkerhedskopier i henhold til den dokumenterede backup-opbevaringsplan.
- Konti forbliver, mens ejeren har et aktivt, skrivebeskyttet, sletningsplanlagt eller arkiveret arbejdsområde. For anmodninger om øjeblikkelig sletning i henhold til persondataforordningen, se § 10.
- Faktureringsposter, fakturaer, sikkerhedslogge og juridiske poster kan opbevares længere, hvor det kræves til regnskab, svigforebyggelse, tvisthåndtering eller retlig overholdelse.
8. Analyse, cookies og logge
Webstedsanalyse kører på vores selvhostede Umami-instans uden cookies for alle besøgende: besøgte sider (herunder kampagneparametre), det websted du kom fra, browser- og enhedstype, skærmstørrelse, sprog, land samt knap- eller download-interaktioner. Besøg adskilles ved hjælp af et saltet hash af forbindelses- og browsersignaturen; rå IP-adresser gemmes aldrig.
Efter valg af "Acceptér alle" registrerer vi desuden anonymiserede sessionafspilninger og heatmaps for at forstå brugervenligheden; formularindtastninger maskeres under optagelsen. Vi indsamler aldrig formularindhold, personoplysninger, fulde URL'er eller cross-site-id'er. Du kan ændre eller trække dit valg tilbage når som helst via linket "Privatlivsindstillinger" i sidefoden.
Aggregerede produktmålinger (f.eks. antal medlemmer og beskeder pr. arbejdsområde, anvendt til milepælsanalyse) beregnes af chat-backend'en og indeholder intet beskedindhold, ingen navne og ingen individuel aktivitet.
HansaChat anvender ikke tredjeparts reklamesporing. Vi indsamler begrænset driftsanalyse som browsernavn, land og besøgte sider for at forstå brugen og holde tjenesten kørende.
Vi logger ikke bevidst IP-adresser til analyse. IP-adresser kan dog stadig optræde i poster til sikkerhed, infrastruktur, betaling, e-mail-levering eller fejlovervågning, når det er nødvendigt for at drive og beskytte tjenesten.
9. Opbevaring af kerndata
Kerne-data for arbejdsområder og applikationen, herunder beskeder og kontoposter, gemmes i IONOS Cloud DBaaS. Uploadede filer gemmes separat i krypteret IONOS Cloud Object Storage.
EmailLabs og Creem behandler kun de begrænsede, arbejdsgangsspecifikke data, der er nødvendige for e-mail-leverance og fakturering.
Kunderelationsposter gemmes i vores selvhostede CRM på den samme private IONOS-klynge og er kun tilgængelige inde i klyngen og via en dedikeret VPN.
10. Dine rettigheder
Afhængigt af din placering og din arbejdsområdeejers rolle kan du have ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse mod behandling, anmode om dataportabilitet og trække samtykke tilbage, hvor behandlingen er baseret på samtykke.
Anmodninger om arbejdsområdeindhold kan skulle håndteres af arbejdsområdets ejer eller kunde som dataansvarlig. Du kan kontakte os på igor@hansa.chat, og vi vil videresende eller understøtte anmodningen, hvor det er passende.
Du kan også have ret til at klage til en kompetent databeskyttelsestilsynsmyndighed.
Du kan anmode om øjeblikkelig sletning af din konto og de personoplysninger, der vedrører dig, i henhold til persondataforordningens art. 17, uden at ventes på den standard frist for konto eller arbejdsområde. Opret venligst en supportbillet i kategorien "Privatliv / GDPR-anmodning", angiv at du anmoder om øjeblikkelig sletning, og identificer kontoen og eventuelle berørte arbejdsområder. Medtag ikke kodeord eller unødvendige følsomme oplysninger.
Vi vurderer anmodningen uden ugrundet forsinkelse, verificerer identiteten, hvor det er rimeligt nødvendigt, og sletter data uden ugrundet forsinkelse, hvor retten til sletning gælder. Vi informerer normalt dig om den handling, der er truffet, inden for en måned efter modtagelsen. Enhver forlængelse, der er tilladt af persondataforordningen, vil blive forklaret inden for den måned. Lovbestemte opbevaringsforpligtelser, etablering, udøvelse eller forsvar af juridiske krav og andre lovfæstede undtagelser kan forhindre sletning af nogle poster; vi forklarer enhver afvisning eller begrænsning. Anmodninger om kundestyret arbejdsområdeindhold videresendes til den ansvarlige kunde og håndteres i henhold til databehandleraftalen.
Hvis du ikke kan logge ind eller foretrækker en anden kontaktrute, så send en e-mail til igor@hansa.chat. En supportbillet er vores normale behandlingsrute, ikke en betingelse for at udøve dine lovbestemte rettigheder.
11. Påkrævede data
Nogle data er nødvendige for at levere tjenesten. Uden en e-mailadresse kan vi f.eks. ikke oprette en konto, sende sikkerheds-e-mails eller administrere fakturering. Uden arbejdsområdeindhold og medlemskabsdata kan chat-tjenesten ikke fungere korrekt.
12. Kontakt os
Hvis du har spørgsmål til denne privatlivspolitik eller til, hvordan HansaChat behandler personoplysninger, så kontakt os på igor@hansa.chat.