Privatlivspolitik
Senest opdateret: 12. maj 2026
Denne politik forklarer, hvordan Insight Harbor HQ ("vi", "os", "vores") indsamler, bruger, deler og beskytter personoplysninger i overensstemmelse med EU's databeskyttelsesforordning (forordning (EU) 2016/679, "GDPR"), ePrivacy-direktivet som nationalt gennemført samt gældende databeskyttelseslovgivning i Sverige, Finland, Norge og Danmark. Den gælder dette websted, vores nyhedsbrev, vores kontakt- og henvendelseskanaler samt personoplysninger, vi behandler, når vi leverer konsulentydelser. Læs den sammen med vores cookiepolitik og brugervilkår.
1. Dataansvarlig
Ansvarlig for de personoplysninger, der beskrives her, er Insight Harbor HQ, hjemsted Scheelevägen 15, 223 70 Lund, Sweden. Vi fastlægger formål og midler for behandlingen nedenfor. I spørgsmål om privatliv, for at udøve dine rettigheder eller rejse en bekymring, kontakt privacy@insightharborhq.com. Vi svarer på henvendelser inden for én måned (art. 12, stk. 3); ved komplekse eller mange henvendelser kan vi forlænge med op til to måneder og vil informere dig. Insight Harbor HQ ejes og drives af Design Solutions Jarosław Apanasewicz (ul. gen. Antoniego Madalińskiego 101/16, 50-443 Wrocław, Poland; NIP PL8871760988, REGON 022011624), som er den juridiske enhed bag dette websted og dataansvarlig.
2. Omfang og retlig ramme
Vi behandler personoplysninger efter GDPR sammen med de nationale databeskyttelseslove i Sverige (dataskyddslagen 2018:218), Finland (tietosuojalaki 1050/2018), Norge (personopplysningsloven, der inkorporerer GDPR via EØS-aftalen) og Danmark (databeskyttelsesloven). Hvor en national regel er strengere eller mere specifik, gælder den strengeste. Politikken begrænser ikke ufravigelige lovbestemte rettigheder.
3. Personoplysninger vi indsamler
Vi indsamler: (a) identitets- og kontaktoplysninger, du oplyser — navn, e-mail, virksomhed, stilling og indholdet i din besked — via formular, booking eller korrespondance; (b) nyhedsbrevoplysninger — e-mail og tilmeldingsstatus; (c) opgaveoplysninger — forretningskontakt- og projektoplysninger, der opstår, når du bliver kunde; og (d) tekniske oplysninger — IP-adresse (anonymiseret til analyse), browser- og enhedstype, besøgte sider, henvisningskilde samt cookie- og samtykkeidentifikatorer. Vi indsamler ikke bevidst særlige kategorier (art. 9) via dette websted.
4. Oplysningernes kilder
De fleste oplysninger kommer direkte fra dig, når du kontakter os, tilmelder dig eller bruger vores ydelser. Tekniske oplysninger genereres automatisk af din interaktion afhængigt af dine cookievalg. Under en opgave kan vi også modtage forretningskontaktoplysninger om dine kolleger fra dig eller offentlige faglige kilder, som vi behandler på grundlag af legitim interesse.
5. Formål og retsgrundlag
Vi behandler hver kategori til et bestemt formål og grundlag: (a) besvare henvendelser — legitim interesse (art. 6, stk. 1, litra f); (b) sende nyhedsbrev — samtykke (art. 6, stk. 1, litra a), som kan tilbagekaldes; (c) levere ydelser og forvalte kundeforholdet — aftale (art. 6, stk. 1, litra b); (d) opfylde regnskabs-, skatte- og andre retlige pligter (art. 6, stk. 1, litra c); (e) sikre webstedet og forsvare retskrav — legitim interesse (art. 6, stk. 1, litra f); og (f) valgfri analyse — samtykke (art. 6, stk. 1, litra a). Ved legitim interesse har vi foretaget en afvejning, der gives på anmodning.
6. Kategorier af modtagere
Oplysninger håndteres af autoriseret personale efter behov. Vi deler også oplysninger med databehandlere, der kun handler efter vores instrukser under databehandleraftaler (art. 28): hosting- og infrastrukturleverandør, e-mail- og nyhedsbrevleverandør, analyseleverandør og, under opgaver, de samarbejds- og lagringsværktøjer, der bruges. Vi sælger ikke oplysninger og deler dem ikke til andres markedsføring. Vi kan videregive oplysninger, når lov eller myndighed kræver det.
7. Internationale overførsler
Vi tilstræber at holde oplysninger inden for EU/EØS. Hvor en overførsel til et tredjeland uden tilstrækkeligt beskyttelsesniveau er nødvendig, beskyttes den af EU-Kommissionens standardkontraktbestemmelser (SCC, afgørelse (EU) 2021/914) sammen med en konsekvensvurdering og supplerende foranstaltninger som kryptering. En kopi af foranstaltningerne kan rekvireres via privacy@insightharborhq.com.
8. Opbevaringsperioder
Vi opbevarer oplysninger kun så længe, det er nødvendigt: henvendelser i op til 24 måneder efter seneste kontakt, medmindre en opgave følger; nyhedsbrevoplysninger indtil du framelder dig; kunde-, aftale- og regnskabsoplysninger i den lovpligtige periode i det relevante nordiske land — ofte syv år for regnskab; og analysedata anonymiseret i op til 14 måneder. Derefter slettes eller anonymiseres oplysningerne sikkert.
9. Dine rettigheder
Efter GDPR har du ret til at: anmode om indsigt og en kopi (art. 15); få urigtige oplysninger berigtiget (art. 16); få oplysninger slettet (art. 17); begrænse behandling (art. 18); få dataportabilitet (art. 20); gøre indsigelse mod behandling baseret på legitim interesse og når som helst mod direkte markedsføring (art. 21); og ikke være genstand for alene automatiske afgørelser (art. 22). Ved samtykke kan du tilbagekalde det når som helst uden at påvirke tidligere lovlig behandling.
10. Udøve dine rettigheder
Kontakt privacy@insightharborhq.com med tilstrækkelig information til, at vi kan identificere dig og forstå din anmodning. At udøve rettighederne er gratis, men vi kan opkræve et rimeligt gebyr eller afvise åbenbart grundløse eller uforholdsmæssige anmodninger (art. 12, stk. 5). Vi kan være nødt til at bekræfte din identitet. Kan vi ikke imødekomme en anmodning, forklarer vi hvorfor og oplyser om klageretten.
11. Sikkerhedsforanstaltninger
Vi gennemfører passende tekniske og organisatoriske foranstaltninger (art. 32): TLS 1.3 under overførsel, kryptering i hvile for følsomme lagre, rollebaseret adgang og færrest mulige rettigheder, hærdning, logning og overvågning, sikkerhedskopier, leverandørvurdering og tavshedspligt. Intet system er helt sikkert, men vi arbejder for at beskytte oplysninger mod uautoriseret adgang og tab.
12. Brud på persondatasikkerheden
Vi har procedurer til at opdage, undersøge og håndtere brud. Hvor et brud sandsynligvis medfører en risiko for dine rettigheder, anmelder vi det til tilsynsmyndigheden inden 72 timer (art. 33), og ved høj risiko informerer vi også dig uden unødig forsinkelse (art. 34).
13. Automatiske afgørelser og profilering
Vi træffer ikke automatiske afgørelser med retlig eller tilsvarende væsentlig virkning efter art. 22 via dette websted og opbygger ikke markedsføringsprofiler af besøgende. Al analyse er aggregeret.
14. Børn
Webstedet henvender sig til virksomheder og fagfolk, ikke børn. Vi indsamler ikke bevidst oplysninger fra nogen under 16 år. Kontakt privacy@insightharborhq.com, hvis du mener, et barn har afgivet oplysninger, så sletter vi dem.
15. Pligt til at afgive oplysninger
At afgive oplysninger er frivilligt. Afgiver du ikke de oplysninger, der kræves til en henvendelse eller opgave, kan vi dog ikke svare dig eller levere ydelsen.
16. Ændringer
Vi kan opdatere politikken ved ændringer i lov, behandling eller ydelser. Datoen ovenfor angiver den aktuelle version. Væsentlige ændringer fremhæves her og varsles ved behov direkte.
17. Tilsynsmyndighed og klager
Mener du, at vores behandling overtræder loven, har du ret til at klage til en tilsynsmyndighed, særligt i det EU/EØS-land, hvor du bor, arbejder eller hvor overtrædelsen skete. Nordiske myndigheder: Integritetsskyddsmyndigheten (IMY), Sverige; Datatilsynets kontor, Finland; Datatilsynet, Norge; Datatilsynet, Danmark. Vi modtager gerne dine bekymringer direkte først.
18. Kontakt
Ved spørgsmål om politikken, behandlingen eller for at udøve dine rettigheder, skriv til privacy@insightharborhq.com eller til vores hjemsted Scheelevägen 15, 223 70 Lund, Sweden.
