Juridisk
Privatlivspolitik
Den danske version er den juridisk gældende.
Vasis A/S tager dine personoplysninger alvorligt. Denne politik beskriver, hvilke oplysninger vi indsamler om dig, hvad vi bruger dem til, og hvilke rettigheder du har. Vi følger Databeskyttelsesforordningen (GDPR) og dansk lovgivning.
1. Hvem er dataansvarlig
Den dataansvarlige for behandlingen af dine personoplysninger er:
Vasis A/S har ikke udpeget en databeskyttelsesrådgiver (DPO), da vi ikke er omfattet af kravet hertil under GDPR art. 37.
2. Hvilke oplysninger vi indsamler
Vi indsamler kun de oplysninger, du selv giver os, når du udfylder vores kontaktformular eller skriver til os. Konkret kan det være:
- Identifikationsdata: navn, firmanavn eller CVR-nummer
- Kontaktdata: e-mail og telefonnummer
- Henvendelses-relaterede oplysninger: indikeret investeringsbeløb (behandles fortroligt og deles ikke uden for Vasis A/S), foretrukken projekttype, og den tekst du selv skriver i besked-feltet
- Tekniske data: din IP-adresse logges midlertidigt af vores web-server til sikkerhedsformål (max 30 dage)
Vi indsamler ikke:
- Personnumre, økonomiske oplysninger ud over dit indikerede beløb, helbredsoplysninger eller andre særlige kategorier af personoplysninger (jf. GDPR art. 9)
- Adfærdsdata via cookies eller tracking-pixels — vi bruger ingen analytics-værktøjer (se vores Cookiepolitik)
Frivillig afgivelse: Det er frivilligt at give os disse oplysninger. Hvis du ikke afgiver navn og e-mail, kan vi imidlertid ikke besvare din henvendelse. Det er ingen lovbestemt eller kontraktlig pligt at afgive oplysningerne (GDPR art. 13, stk. 2, litra e).
3. Hvad vi bruger oplysningerne til
Vi behandler dine oplysninger udelukkende for at:
- Besvare din henvendelse
- Vurdere om der er grundlag for et investeringssamarbejde eller anden forretningsmæssig relation
- Følge op på vores samtaler og dialoger
- Opfylde vores juridiske og regnskabsmæssige forpligtelser
4. Vores retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag:
- GDPR art. 6, stk. 1, litra b — behandling er nødvendig for at gennemføre foranstaltninger, der træffes på din anmodning forud for indgåelse af en aftale.
- GDPR art. 6, stk. 1, litra f — vores legitime interesse. Konkret består vores legitime interesse i: (i) at kunne reagere på indkomne forretningshenvendelser, (ii) at kunne dokumentere kommunikationsforløb af bevis- og ansvarsmæssige grunde, og (iii) at vurdere potentielle investeringspartnere. Vi har foretaget en interesseafvejning, der kan udleveres på anmodning til info@vasis.dk. Vi har vurderet at vores interesse ikke overstiger din ret til privatliv, da vi kun behandler oplysninger du selv aktivt har givet os.
- GDPR art. 6, stk. 1, litra f (separat grundlag) — IT-sikkerhed ifm. midlertidig server-log af IP-adresser.
5. Hvor længe vi opbevarer oplysningerne
Vi opbevarer dine oplysninger så længe, det er nødvendigt for det formål, de blev indsamlet til:
- Henvendelser uden videre dialog: slettes efter 24 måneder
- Henvendelser der fører til løbende dialog: opbevares så længe samarbejdet er aktivt, derefter 24 måneder efter sidste kontakt
- Indgåede aftaler og regnskabsmateriale: opbevares i 5 år efter regnskabsårets udløb, jf. bogføringsloven
- Server-logs (IP-adresser m.m.): slettes automatisk efter 30 dage
6. Hvem vi deler oplysninger med
Vi videregiver ikke dine oplysninger til markedsføringsformål. Vi gør dog brug af følgende databehandlere, der behandler oplysninger på vores vegne:
- Simply.com (Danmark/EU) — hosting og e-mail-relay. Behandler dine oplysninger som transit gennem vores web- og e-mail-infrastruktur.
- Microsoft Corporation (Microsoft 365, USA) — vores e-mail-inbox til info@vasis.dk. Databehandleraftale via Microsoft Data Protection Addendum.
- GitHub Inc. (USA) — version-styring af websitets kildekode. Form-data fra kontaktformularen sendes ikke til GitHub og opbevares ikke i kodelageret. Kun selve websitets tekst og opbygning ligger i repository'et.
- OpenFreeMap (open source-korttjeneste, servere i EU) — leverer kortbaggrunden på vores projektkort-side. Kun hvis du besøger den interaktive kort-side henter din browser kort-fliser fra OpenFreeMap, hvorved din IP-adresse teknisk er synlig for tjenesten under indlæsning af kortet. Der sættes ingen cookies, og du identificeres ikke. Resten af websitet bruger ingen eksterne tjenester til visning.
Med alle databehandlere har vi indgået databehandleraftaler i overensstemmelse med GDPR art. 28.
Vi self-hoster vores ressourcer: Alle billeder, skrifttyper og JavaScript-biblioteker (inkl. kort-biblioteket) er hostet lokalt på vores egen server hos Simply.com. Vi anvender ikke eksterne image-CDNs (fx Cloudinary), font-CDNs (fx Google Fonts) eller JavaScript-CDNs (fx jsdelivr/unpkg). Den eneste undtagelse er kort-fliserne på vores interaktive projektkort-side, som hentes fra OpenFreeMap (servere i EU) — det er teknisk nødvendigt for at vise et kort. Hvis vi ændrer denne praksis, opdaterer vi politikken samtidig.
7. Overførsel til lande uden for EU/EØS
Visse af vores databehandlere er hjemmehørende uden for EU/EØS (specifikt USA). Overførslen sker på grundlag af:
- EU-Kommissionens Standardkontraktbestemmelser (Standard Contractual Clauses) med supplerende beskyttelsesforanstaltninger
- For Microsoft og GitHub: tilslutning til EU-US Data Privacy Framework
Du kan rekvirere en kopi af det relevante overførselsgrundlag ved at skrive til info@vasis.dk.
8. Dine rettigheder
Som registreret har du følgende rettigheder, jf. GDPR kapitel III:
- Ret til indsigt i hvilke oplysninger vi behandler om dig (art. 15)
- Ret til berigtigelse af forkerte oplysninger (art. 16)
- Ret til sletning af dine oplysninger ("retten til at blive glemt") (art. 17)
- Ret til begrænsning af behandlingen (art. 18)
- Ret til dataportabilitet — at modtage dine oplysninger i et struktureret, almindeligt anvendt format (art. 20)
- Ret til indsigelse mod behandlingen, hvis vores retsgrundlag er legitim interesse (art. 21)
- Du har ikke givet samtykke som retsgrundlag — vi behandler på grundlag af aftale/legitim interesse — så samtykke-tilbagetrækning er ikke relevant her.
For at udøve dine rettigheder, skriv til info@vasis.dk. Vi besvarer din henvendelse inden for én måned, jf. GDPR art. 12, stk. 3.
Automatiserede afgørelser og profilering: Vi anvender ikke automatiserede afgørelser, herunder profilering, der har retsvirkning for dig eller på lignende måde betydeligt påvirker dig (jf. GDPR art. 22).
9. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske foranstaltninger (jf. GDPR art. 32) for at beskytte dine oplysninger mod tab, misbrug eller uautoriseret adgang:
- Krypteret kommunikation (HTTPS/TLS 1.2+) for al trafik til og fra vasis.dk
- SMTP-overførsel med STARTTLS af alle e-mails
- Adgang til vores systemer er begrænset til autoriserede personer og logges
- Vores backend-credentials opbevares uden for kildekodelagre og deles ikke
Brud på persondatasikkerheden: I tilfælde af et databrud der sandsynligvis indebærer en høj risiko for dine rettigheder, vil vi notificere dig direkte uden unødigt ophold (GDPR art. 34). Vi vil under alle omstændigheder underrette Datatilsynet inden for 72 timer fra vi er blevet bekendt med et brud (GDPR art. 33).
10. Ændringer i denne politik
Vi kan ændre denne politik fra tid til anden, fx hvis vi tager nye services i brug eller hvis lovgivningen ændrer sig. Den senest opdaterede dato fremgår øverst på siden. Væsentlige ændringer vil vi forsøge at informere dig direkte om, hvis vi har en aktiv kontakt med dig.
11. Klage til Datatilsynet
Hvis du er uenig i den måde, vi behandler dine personoplysninger på, kan du klage til den danske tilsynsmyndighed:
Carl Jacobsens Vej 35
2500 Valby
Tlf.: +45 33 19 32 00
E-mail: dt@datatilsynet.dk
Web: datatilsynet.dk
12. Kontakt os
Har du spørgsmål til denne politik eller til behandlingen af dine personoplysninger, så skriv til info@vasis.dk. Vi vender tilbage til dig hurtigst muligt og senest inden for én måned.