Privatlivspolitik
Sidst opdateret: 6. september 2026
Denne privatlivspolitik forklarer, hvordan socialproof.dk behandler personoplysninger om vores kunder (virksomheder med abonnement) og om respondenter (de kunder af virksomhederne, der svarer på et indsamlingslink).
1. Dataansvarlig og roller
Dataansvarlig er Broadway.dk (socialproof.dk), Danmarksgade 13, 2. tv., 7000 Fredericia, CVR 31931177. Henvendelser om personoplysninger sendes til kontakt@socialproof.dk.
Vi optræder i to roller:
- Over for vores kunder (virksomheder med abonnement): Vi er dataansvarlig for behandlingen af konto- og administrationsdata, f.eks. e-mail, virksomhedsoplysninger og betalingsdata.
- Over for respondenter (virksomhedernes kunder): Den virksomhed, der sender indsamlingslinket, er dataansvarlig for de svar og de identitetsoplysninger, respondenten afgiver. socialproof.dk behandler disse oplysninger som databehandler på virksomhedens instruks. Rammerne fremgår af vores databehandleraftale på
/dpa.
2. Hvilke personoplysninger behandles
Vores kunders konto- og administrationsdata:
- Login-e-mail og et krypteret kodeord (vi kan ikke se kodeord i klartekst).
- Virksomhedsoplysninger angivet af kunden: virksomhedsnavn, CVR-nummer, hjemmeside, branche, adresse, postnummer, by, telefonnummer, kontakt-e-mail, logo og brandfarve.
- Abonnements- og betalingsdata, f.eks. valgt pakke og betalingsstatus. Kortdata behandles af vores betalingspartner (Stripe); vi behandler eller opbevarer aldrig kortnumre selv.
Respondenters svar og identitetsoplysninger:
- Svar på spørgeskemaets spørgsmål, herunder vurderinger (stjerner), valg og eventuelle valgfrie fritekstsvar.
- Valgfri identitetsoplysninger, som respondenten selv angiver: navn, titel, virksomhed, profilbillede og logo. Ingen af delene er påkrævet.
- En privat e-mailadresse, som kun bruges til at sende godkendelseslinket og til at knytte godkendelsen til svaret. Denne e-mail vises aldrig offentligt og deles aldrig med andre end den virksomhed, der sendte linket.
- AI-genereret udkast til testimonial, som udelukkende bygger på respondentens egne svar, samt eventuelle rettelser og godkendelsesstatus.
Samtykkelog:
- Den præcise samtykketekst, tekstens version, tidspunktet for samtykket og respondentens valg. Loggen findes, fordi GDPR kræver, at samtykke kan dokumenteres.
Tekniske data:
- Sessionsdata, der holder dig logget ind (cookie eller tilsvarende lokal lagring), og almindelige serverlogs til drift og sikkerhed.
3. Formål og behandlingsgrundlag
Vi behandler personoplysningerne til følgende formål og på følgende grundlag:
- At oprette og drive din konto og levere tjenesten (art. 6, stk. 1, litra b i GDPR — behov for at opfylde en aftale).
- At håndtere abonnement og betaling (art. 6, stk. 1, litra b og litra c — behov for at opfylde aftalen og en juridisk forpligtelse, jf. bogføringsloven).
- At gennemføre interviewet og generere udkast til testimonials på vegne af den ansvarlige virksomhed (som databehandler efter virksomhedens instruks; for vores egne kontooplysninger: art. 6, stk. 1, litra b).
- At vise navn, titel, virksomhed, profilbillede og logo offentligt (art. 6, stk. 1, litra a — eksplicit samtykke fra respondenten). Respondenten kan til enhver tid trække samtykket tilbage.
- At dokumentere samtykker (art. 7, stk. 1 i GDPR og art. 9, stk. 2, litra a, hvor samtykket vedrører særlige kategorier).
- Sikkerhed, fejlretning og forebyggelse af misbrug (art. 6, stk. 1, litra f — vores berettigede interesse i at drive en sikker tjeneste).
Vi bruger ikke personoplysninger til automatiseret profilering, og vi sælger aldrig personoplysninger. AI-modellen bruges udelukkende til at omformulere respondentens egne svar og opdigter ikke indhold.
4. Videregivelse og databehandlere
Vi videregiver ikke personoplysninger til salg eller markedsføring. Vi bruger følgende kategorier af underdatabehandlere, der behandler oplysningerne efter vores instruks og i henhold til skriftlige databehandleraftaler (GDPR art. 28):
- Hosting og database (Lovable Cloud / Supabase): opbevaring og drift af applikationen, herunder autentificering og fillagring.
- AI-udbydere via vores AI-gateway: sprogmodeller, der genererer udkast til testimonials ud fra respondentens svar og virksomhedens kontekst. Oplysningerne bruges ikke til at træne modellerne.
- Betalingsudbyder (Stripe): håndtering af kortbetaling og abonnementer.
- E-mailudbyder: afsendelse af transaktionelle e-mails som invitationer, godkendelseslinks og ændringer af kontoen.
Ved overførsel af personoplysninger til lande uden for EU/EOES træffer vi foranstaltninger i henhold til GDPR kapitel V, typisk Kommissionens standardkontraktklausuler, sammen med supplerende tekniske og organisatoriske foranstaltninger.
5. Opbevaring og sletning
- Konto- og administrationsdata: opbevares, så længe abonnementet består. Senest 90 dage efter opsagt abonnement slettes kontoen og tilhørende data, medmindre loven kræver længere opbevaring.
- Faktura- og bogføringsdata: opbevares i 5 år efter regnskårets udløb i henhold til bogføringsloven.
- Respondenters svar og samtykkelog: opbevares, så længe virksomheden har et aktivt abonnement. Efter opsigelse slettes de sammen med kontoen senest 90 dage senere, medmindre virksomheden har eksporteret dem. Respondenten kan altid bede om at få sit svar rettet eller slettet — enten via den virksomhed, der sendte linket, eller direkte til os.
- Tekniske logdata: slettes løbende og opbevares højst 12 måneder, medmindre de er nødvendige i forbindelse med en konkret misbrugs- eller sikkerhedssag.
Når en respondent trækker sit samtykke tilbage, ophører den offentlige visning omgående, og oplysningerne slettes, medmindre andet kræves ved lov.
6. Dine rettigheder
Ifølge databeskyttelsesforordningen (GDPR) har du en række rettigheder. Du kan udøve dem ved at kontakte os på kontakt@socialproof.dk:
- Indsigt (art. 15): du kan få at vide, hvilke oplysninger om dig vi behandler.
- Berigtigelse (art. 16): du kan få urigtige oplysninger rettet.
- Sletning (art. 17): du kan få oplysninger slettet, medmindre vi er forpligtede til at opbevare dem, f.eks. efter bogføringsloven.
- Begrænsning af behandlingen (art. 18).
- Dataportabilitet (art. 20): du kan få udleveret oplysninger, du selv har afgivet, i et struktureret, gængs format.
- Indsigelse (art. 21): du kan gøre indsigelse mod behandling med hjemmel i vores berettigede interesse.
- Tilbagetrækning af samtykke (art. 7, stk. 3): du kan altid trække et samtykke tilbage med virkning for fremtiden — uden at det påvirker lovligheden af den tidligere behandling.
Vi besvarer henvendelser hurtigst muligt og senest inden for én måned. Hvis en respondent henvender sig om svar, indsamlet via en kundes indsamlingslink, kan vi videregive anmodningen til den ansvarlige virksomhed og hjælpe med at få den opfyldt.
Har du indsigelser mod vores behandling, har du ret til at klage til Datatilsynet, www.datatilsynet.dk.
7. Cookies og lokal lagring
Nødvendige cookies og lokal lagring. Vi bruger teknisk nødvendige cookies og lokal lagring til at holde dig logget ind, huske dit cookievalg og få tjenesten til at fungere. De kræver ikke dit samtykke og kan ikke slås fra.
Statistik (Google Analytics). Hvis du giver samtykke, bruger vi Google Analytics 4 til at se, hvilke sider der besøges, og hvordan siden bruges, så vi kan forbedre den. Der sættes cookies som _ga og _ga_*, som typisk gemmes i op til 24 måneder, og oplysningerne (bl.a. forkortet IP-adresse, enhed og besøgte sider) behandles af Google Ireland Limited som vores databehandler. Vi bruger ikke data til markedsføring eller annonceringsprofiler, og vi sætter ingen statistik- eller sporingscookies, før du har sagt ja. Grundlaget er dit samtykke, jf. cookiebekendtgørelsen § 3 og databeskyttelsesforordningen art. 6, stk. 1, litra a.
Sådan trækker du dit samtykke tilbage. Dit valg gemmes i din browser i 12 måneder. Du kan altid ændre eller trække det tilbage via linket “Cookieindstillinger” nederst på enhver side. Slår du statistik fra, standser målingen med det samme, og de cookies, Google har sat, slettes. Du kan desuden slette cookies i din browsers indstillinger.
8. Sikkerhed
Vi beskytter personoplysningerne med kryptering under transport (TLS), adgangsstyring på databaseniveau, så hver virksomhed kun kan tilgå sine egne data, og logning af samtykker. Kun autoriseret personale og underdatabehandlere har adgang, og kun i det omfang, det er nødvendigt.
9. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik, når tjenesten eller lovgivningen ændres. Gældende udgave er altid tilgængelig på denne side, og dato for seneste ændring fremgår øverst. Væsentlige ændringer giver vi besked om til vores kunder.
10. Kontakt
Har du spørgsmål til denne privatlivspolitik eller til vores behandling af personoplysninger, så skriv til kontakt@socialproof.dk eller til Broadway.dk, Danmarksgade 13, 2. tv., 7000 Fredericia, CVR 31931177.
Spørgsmål til denne side kan sendes til kontakt@socialproof.dk.