GOFLOW · version 2026-09-21-v1

Privatlivspolitik

Sådan behandler GOFLOW personoplysninger som dataansvarlig og databehandler.

Udbyderoplysninger

GOFLOW
CVR 46739728
Danas Plads 11, 1. th.
1915 Frederiksberg C
info@goflow.dk
Startdato: 01.09.2026

1. Hvem er ansvarlig?

GOFLOW, CVR 46739728, Danas Plads 11, 1. th., 1915 Frederiksberg C, er dataansvarlig for de personoplysninger, som GOFLOW selv bestemmer formålet med, eksempelvis konto-, aftale-, sikkerheds- og supportoplysninger. Kontakt: info@goflow.dk.

For oplysninger, som en kundeorganisation indlæser om egne kunder, medarbejdere, kontaktpersoner, ordrer og dokumenter, er organisationen som udgangspunkt dataansvarlig, mens GOFLOW er databehandler efter databehandleraftalen. Henvendelser om sådanne oplysninger bør først rettes til den pågældende organisation.

2. Hvilke oplysninger behandler vi?

Vi kan behandle de oplysninger, der er nødvendige for at levere og sikre GOFLOW.

3. Formål og behandlingsgrundlag

Vi behandler konto-, kontakt- og aftaleoplysninger for at indgå og opfylde aftalen, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra b, når den registrerede er part, og ellers på baggrund af vores legitime interesse i at administrere kundeforholdet, jf. litra f.

Sikkerheds-, log- og misbrugsoplysninger behandles ud fra vores legitime interesse i at beskytte tjenesten, kunderne og dokumentere hændelser, jf. artikel 6, stk. 1, litra f. Oplysninger, som skal gemmes efter bogførings- eller anden lovgivning, behandles efter artikel 6, stk. 1, litra c.

Kundeindhold behandles efter organisationens dokumenterede instruks og databehandleraftalen. Vi bruger ikke kundeindhold til markedsføring eller til at træne generelle AI-modeller for egne formål.

4. Hvor kommer oplysningerne fra?

Oplysninger kommer fra dig, din organisation, andre brugere med rettigheder i samme organisation, de kundeportalbrugere som inviteres, aktiverede integrationer og tekniske registreringer ved brug af tjenesten. Virksomhedsoplysninger kan suppleres fra offentlige registre.

5. Modtagere og leverandører

Vi deler kun oplysninger, når det er nødvendigt for tjenesten, efter instruks, som følge af en aktiveret integration eller efter et lovligt krav. Det kan omfatte hosting-, database-, fillager-, backup-, e-mail-, support- og sikkerhedsleverandører samt integrationspartnere som e-conomic.

En ajourført oversigt over underdatabehandlere angiver leverandør, formål, behandlingssted og eventuelt overførselsgrundlag. Medarbejdere og leverandører er underlagt passende fortrolighed og adgangsbegrænsning.

6. Overførsler uden for EU/EØS

Hvis en leverandør behandler oplysninger uden for EU/EØS, anvender vi et gyldigt overførselsgrundlag, eksempelvis en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser, og vurderer behovet for supplerende foranstaltninger. Det konkrete grundlag fremgår af underdatabehandleroversigten.

7. Opbevaring og sletning

Konto- og driftsoplysninger opbevares, så længe kontoen eller kundeforholdet består, og derefter kun så længe det er nødvendigt for dokumentation, sikkerhed eller retskrav. Regnskabsmateriale, som GOFLOW er retligt forpligtet til at gemme, opbevares som udgangspunkt i 5 år fra udgangen af det relevante regnskabsår.

Kundeindhold slettes eller returneres efter kundens instruks og databehandleraftalen. Ved aftaleophør skal produktionsdata slettes eller anonymiseres senest 30 dage efter den aftalte udleveringsperiode, medmindre lovlig opbevaring fortsat er nødvendig.

Slettede oplysninger kan forekomme i isolerede backupkopier, der ikke anvendes i den almindelige drift. Organisationsbackup begrænses til de tre seneste ugentlige kopier. Systembackup udfases efter en cyklus med de 96 seneste kopier, daglige kopier i 30 dage og månedlige kopier i 12 måneder. En gendannelse skal respektere tidligere sletteinstrukser.

8. Sikkerhed

Vi anvender risikobaserede tekniske og organisatoriske foranstaltninger, herunder adgangsstyring, tenant-adskillelse, krypteret transport, logning, sikkerhedskopiering og kontrollerede gendannelsesprocedurer. Ingen internetbaseret tjeneste kan garanteres fuldstændig risikofri.

Ved et brud på persondatasikkerheden handler vi uden unødig forsinkelse. Når vi er databehandler, underretter vi den dataansvarlige organisation efter databehandleraftalen.

9. Cookies og lokal lagring

GOFLOW bruger nødvendige sessionscookies og tilsvarende teknologier til login, sikkerhed og brugerens valgte indstillinger. De er nødvendige for den funktion, brugeren anmoder om. Vi anvender ikke markedsføringscookies uden særskilt information og et gyldigt samtykke.

10. Dine rettigheder

Afhængigt af omstændighederne har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse mod behandling baseret på legitime interesser. Du har også ret til ikke at være genstand for en afgørelse, der alene er baseret på automatisk behandling og har retsvirkning eller tilsvarende væsentlig betydning, med de undtagelser loven giver.

En anmodning sendes til info@goflow.dk. Vi kan bede om nødvendige oplysninger for at bekræfte din identitet. Hvis GOFLOW alene er databehandler, hjælper vi den dataansvarlige organisation med at besvare anmodningen.

11. Klage

Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk. Vi opfordrer dig til først at kontakte os, så vi kan undersøge og forsøge at løse sagen.

12. Ændringer

Politikken opdateres, når behandlingerne eller reglerne ændres. Væsentlige ændringer meddeles i tjenesten eller via de registrerede kontaktoplysninger. Versionsdatoen øverst viser den gældende udgave.

Senest opdateret 21. september 2026.