Denne GDPR-meddelelse forklarer, hvordan UNLIPARSE ("vi", "os" eller "vores") overholder EU's generelle forordning om databeskyttelse ("GDPR"), Det Forenede Kongeriges generelle forordning om databeskyttelse ("UK GDPR") og den schweiziske forbundslov om databeskyttelse ("DSG"), når vi behandler personoplysninger om personer i Det Europæiske Økonomiske Samarbejdsområde ("EØS"), Det Forenede Kongerige eller Schweiz. Den supplerer vores Privatlivspolitik, Servicevilkår og Cookiepolitik og bør læses i sammenhæng med disse. I tilfælde af konflikt mellem denne meddelelse og vores Privatlivspolitik på et GDPR-specifikt punkt har denne meddelelse forrang for de personer, som GDPR finder anvendelse på.
På denne side
- 1. Introduktion og anvendelsesområde
- 2. Dataansvarlig
- 3. Personoplysninger, vi behandler
- 4. Retsgrundlag for behandling
- 5. Databeskyttelsesprincipper
- 6. Dine rettigheder som registreret
- 7. Sådan udøver du dine rettigheder
- 8. Internationale overførsler af data
- 9. Dataopbevaring
- 10. Sikkerhed og fortrolighed
- 11. Brud på persondatasikkerheden
- 12. Automatiseret beslutningstagning og profilering
- 13. Børns data
- 14. Ret til at indgive klage
- 15. Ændringer af denne meddelelse
- 16. Kontakt os
1. Introduktion og anvendelsesområde
GDPR er en europæisk databeskyttelseslov, som giver personer i EØS, Det Forenede Kongerige og Schweiz en række rettigheder over deres personoplysninger og pålægger organisationer, der behandler disse oplysninger, tilsvarende forpligtelser. UNLIPARSE er forpligtet til at behandle personoplysninger i overensstemmelse med disse regler.
Denne meddelelse finder anvendelse, når UNLIPARSE behandler "personoplysninger" — dvs. enhver information om en identificeret eller identificerbar fysisk person — om en bruger i EØS, Det Forenede Kongerige eller Schweiz. Den finder anvendelse uanset, hvor vores servere eller tjenesteudbydere er placeret.
Da UNLIPARSE er designet til at kunne bruges uden en konto, er de personoplysninger, vi behandler om de fleste besøgende, meget begrænsede. De mest følsomme oplysninger, vi behandler, er indholdet af de dokumenter og billeder, som du vælger at uploade med henblik på udtrækning, og som selv kan indeholde personoplysninger.
2. Dataansvarlig
I henhold til GDPR er den dataansvarlige for personoplysninger, der behandles via tjenesten:
- Dataansvarlig: UNLIPARSE
- Kontakt-e-mail: info@unliparse.com
- EU/UK-repræsentant: Ikke udpeget på nuværende tidspunkt. Tjenesten består af kortvarig dokumentbehandling efter behov, kræver ikke konti, profilerer ikke brugere og er ikke specifikt rettet mod personer i EØS eller Det Forenede Kongerige. Vi påberåber os derfor undtagelsen for begrænset behandling i artikel 27, stk. 2, i GDPR. Befinder du dig i EØS eller Det Forenede Kongerige, bedes du kontakte den dataansvarlige direkte på ovenstående e-mailadresse.
UNLIPARSE drives online og har ikke noget offentligt fysisk kontor; al korrespondance vedrørende denne meddelelse skal sendes til ovenstående e-mailadresse. Er du i tvivl om, hvilken enhed der er ansvarlig for en bestemt behandlingsaktivitet, er du velkommen til at kontakte os, og vi vil videresende din henvendelse til rette vedkommende. Når en tredjepartsudbyder handler som selvstændig dataansvarlig for dine personoplysninger (f.eks. når du følger et eksternt link), er den pågældende tredjepart ansvarlig i henhold til sin egen privatlivspolitik.
3. Personoplysninger, vi behandler
Vi behandler følgende kategorier af personoplysninger:
- Dokument- og billedindhold, du uploader — filer i formaterne PNG, JPG, PDF, TIFF, SVG, WebP, GIF eller BMP, som kan indeholde personoplysninger, der er synlige i dokumentet (navne, adresser, ID-numre, finansielle oplysninger osv., afhængigt af hvad du vælger at uploade).
- Udtrækningsskabeloner, som du opretter eller uploader, herunder eventuelle feltnavne, beskrivelser eller eksempler, du angiver.
- Tekniske forbindelsesdata — IP-adresse, browsertype og -version, enhedstype, operativsystem, sprog, henvisende URL, besøgte sider og tidsstempler. Bruges til sikkerhed, forebyggelse af misbrug og aggregeret analyse.
- Cookie- og lokal lagerdata — sprogpræference, lokalt gemte skabeloner, sessionsidentifikatorer og sikkerhedstokens (CSRF, CAPTCHA). Se vores Cookiepolitik.
- Korrespondance — når du kontakter os, indholdet af din besked og de kontaktoplysninger, du opgiver (typisk din e-mailadresse).
4. Retsgrundlag for behandling
I henhold til artikel 6 i GDPR må vi kun behandle dine personoplysninger, hvis vi har et retsgrundlag herfor. Vi baserer os på følgende retsgrundlag:
- Opfyldelse af en kontrakt (art. 6(1)(b)) — for at levere den tjeneste, du anmoder om, herunder behandling af de dokumenter, du uploader, og returnering af det udtrukne output til dig.
- Legitime interesser (art. 6(1)(f)) — for at drive, sikre og forbedre tjenesten, forhindre svig og misbrug (herunder CAPTCHA-verifikation), føre tekniske logfiler og forstå aggregeret brug. Vi har afvejet disse interesser over for dine rettigheder og friheder og anser dem ikke for at tilsidesætte disse. Du kan dog gøre indsigelse som beskrevet i afsnit 6 nedenfor.
- Samtykke (art. 6(1)(a)) — hvor du har givet os et specifikt, frivilligt og informeret samtykke (f.eks. til ikke-nødvendige analysecookies). Du kan til enhver tid trække dit samtykke tilbage uden at det berører lovligheden af den behandling, der er sket forud for tilbagetrækningen.
- Retlig forpligtelse (art. 6(1)(c)) — for at overholde gældende love, forordninger, retsafgørelser eller lovlige anmodninger fra offentlige myndigheder.
- Vitale interesser (art. 6(1)(d)) — i sjældne tilfælde for at beskytte dine eller en anden fysisk persons vitale interesser.
- Samfundsinteresser (art. 6(1)(e)) — vi baserer os ikke aktuelt på dette grundlag, men forbeholder os retten hertil i situationer, hvor gældende lovgivning specifikt kræver det.
Vi behandler ikke bevidst særlige kategorier af personoplysninger (såsom helbredsoplysninger, biometriske oplysninger eller politiske oplysninger) i henhold til artikel 9, medmindre du vælger at inkludere sådanne oplysninger i et dokument, du uploader. Hvis det er tilfældet, bør du være opmærksom på, at retsgrundlaget for vores behandling af dette indhold er din egen beslutning om at indsende det til tjenesten med henblik på udtrækning.
5. Databeskyttelsesprincipper
Artikel 5 i GDPR fastsætter syv principper for behandling af personoplysninger. Vi anvender disse principper på alle aktiviteter med personoplysninger hos UNLIPARSE:
- Lovlighed, rimelighed og gennemsigtighed — vi behandler personoplysninger kun på et lovligt grundlag, på en måde, som du med rimelighed kan forvente, og vi informerer dig om, hvad vi gør, i denne meddelelse og vores Privatlivspolitik.
- Formålsbegrænsning — vi indsamler personoplysninger til de specifikke formål, der er beskrevet i denne meddelelse, og genbruger dem ikke til uforenelige nye formål uden et lovligt grundlag.
- Dataminimering — vi indsamler kun det, der er nødvendigt for at levere tjenesten. Da tjenesten ikke kræver en konto, indsamler vi bevidst meget lidt om de fleste besøgende.
- Rigtighed — vi tager rimelige skridt til at holde personoplysninger nøjagtige og, hvor det er nødvendigt, ajourførte, og vi giver ret til berigtigelse.
- Opbevaringsbegrænsning — uploadede dokumenter behandles kortvarigt og opbevares ikke efter udtrækning; tekniske logfiler og andre begrænsede data opbevares kun så længe det er nødvendigt.
- Integritet og fortrolighed — vi anvender passende tekniske og organisatoriske foranstaltninger (HTTPS, adgangskontroller, misbrugsforebyggende mekanismer) til at beskytte personoplysninger.
- Ansvarlighed — vi fører interne registreringer over vores behandlingsaktiviteter og gennemgår denne meddelelse, efterhånden som vores praksis udvikler sig.
6. Dine rettigheder som registreret
Hvis GDPR eller UK GDPR finder anvendelse på dig, har du følgende rettigheder i relation til de personoplysninger, vi behandler om dig. Disse rettigheder er ikke absolutte og kan være underlagt retlige begrænsninger.
- Ret til indsigt (art. 15) — at få bekræftelse på, om vi behandler dine personoplysninger, og i givet fald en kopi af disse data samt oplysninger om, hvordan vi behandler dem.
- Ret til berigtigelse (art. 16) — at få urigtige personoplysninger rettet og ufuldstændige personoplysninger suppleret.
- Ret til sletning / "retten til at blive glemt" (art. 17) — at få dine personoplysninger slettet under visse omstændigheder, f.eks. når de ikke længere er nødvendige til de formål, hvortil de blev indsamlet.
- Ret til begrænsning af behandling (art. 18) — at begrænse, hvordan vi bruger dine personoplysninger under visse omstændigheder, f.eks. mens vi bekræfter en anmodning om berigtigelse.
- Ret til dataportabilitet (art. 20) — at modtage personoplysninger, du har stillet til rådighed for os, i et struktureret, alment anvendt og maskinlæsbart format og at overføre dem til en anden dataansvarlig, hvor behandlingen er baseret på samtykke eller kontrakt og foretages automatisk.
- Ret til indsigelse (art. 21) — at gøre indsigelse, på grundlag af din særlige situation, mod behandling, der er baseret på vores legitime interesser. Du kan også til enhver tid gøre indsigelse mod behandling til direkte markedsføring (vi driver ikke i øjeblikket direkte markedsføring).
- Ret til at trække samtykke tilbage (art. 7(3)) — hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage uden at det berører lovligheden af forudgående behandling.
- Ret til ikke at være genstand for automatiserede afgørelser (art. 22) — se afsnit 12 nedenfor for, hvordan dette finder anvendelse på tjenesten.
- Ret til at indgive klage (art. 77) — se afsnit 14 nedenfor.
7. Sådan udøver du dine rettigheder
Du kan udøve enhver af de rettigheder, der er beskrevet i afsnit 6, ved at sende os en e-mail på info@unliparse.com. For at hjælpe os med at svare korrekt bedes du angive:
- En klar beskrivelse af den rettighed, du udøver (f.eks. "anmodning om indsigt" eller "anmodning om sletning").
- Tilstrækkelige oplysninger til, at vi kan identificere de pågældende personoplysninger. Da UNLIPARSE ikke kræver en konto, kan vi have brug for yderligere kontekst — såsom den omtrentlige dato og tid for din interaktion med tjenesten, den IP-adresse du brugte, eller den e-mailadresse, hvorfra du kontaktede os — for at finde eventuelle data, vi måtte have.
- En måde at kontakte dig på (typisk en svar-e-mailadresse), så vi kan svare.
Identitetsbekræftelse. Hvis vi har rimelig tvivl om identiteten af den person, der fremsætter anmodningen, kan vi anmode om yderligere oplysninger for at bekræfte din identitet, inden vi handler, i overensstemmelse med artikel 12, stk. 6, i GDPR.
Svartid. Vi tilstræber at svare på anmodninger fra registrerede uden unødig forsinkelse og under alle omstændigheder inden for en måned fra modtagelsen, jf. artikel 12, stk. 3. Når en anmodning er særlig kompleks, eller vi modtager en stor mængde anmodninger, kan vi forlænge denne frist med yderligere op til to måneder og vil informere dig om årsagen.
Omkostninger. Udøvelse af dine rettigheder er gratis. Vi kan opkræve et rimeligt administrationsgebyr — eller nægte at handle — kun hvis en anmodning er åbenbart grundløs eller overdreven, jf. artikel 12, stk. 5.
Hvis vi ikke kan efterkomme din anmodning. Hvis vi ikke er i stand til at efterkomme din anmodning, vil vi forklare hvorfor og informere dig om din ret til at indgive en klage til en tilsynsmyndighed og til at søge domstolsprøvelse.
8. Internationale overførsler af data
Da tjenesten og de udbydere, der understøtter den (herunder vores hostingudbyder, content delivery network og den tredjeparts AI-behandlingsudbyder, der udfører dokumentudtrækning), kan have base uden for EØS, Det Forenede Kongerige eller Schweiz, kan dine personoplysninger overføres til og behandles i lande, som Europa-Kommissionen ikke formelt har anerkendt som havende et tilstrækkeligt databeskyttelsesniveau.
Når dette er tilfældet, støtter vi os på passende garantier i henhold til kapitel V i GDPR, navnlig:
- Europa-Kommissionens afgørelser om tilstrækkelighed — hvor destinationslandet (eller en specifik ramme, som EU-US Data Privacy Framework) er anerkendt som havende et tilstrækkeligt beskyttelsesniveau.
- Standardkontraktbestemmelser ("SCC") — Europa-Kommissionens og det britiske Information Commissioner's standardkontraktbestemmelser, suppleret med yderligere tekniske og organisatoriske foranstaltninger, hvor det kræves af Schrems II-afgørelsen og efterfølgende vejledning.
- UK International Data Transfer Agreement / UK Addendum — for overførsler fra Det Forenede Kongerige.
- Undtagelser i henhold til artikel 49 — kun i begrænsede, lejlighedsvise tilfælde (f.eks. med dit udtrykkelige samtykke, eller hvor overførslen er nødvendig for opfyldelsen af en kontrakt, du har anmodet om).
Du kan anmode om en kopi af de garantier, vi baserer os på for en specifik overførsel, ved at kontakte os på info@unliparse.com. Vi kan redigere kommercielt fortrolige oplysninger fra enhver kopi, vi fremsender.
9. Dataopbevaring
Vi opbevarer kun personoplysninger, så længe det er nødvendigt til de formål, der er beskrevet i denne meddelelse, hvorefter de slettes eller anonymiseres. Nærmere bestemt:
- Uploadede dokumenter og billeder behandles kortvarigt. Vi opbevarer dem ikke på vores servere, når udtrækningsanmodningen er opfyldt.
- Udtrækningsresultater leveres til din browser og opbevares ikke på vores servere efter levering.
- Udtrækningsskabeloner og præferencer, der er gemt i din browsers lokale lager, forbliver på din enhed, indtil du rydder dem. Vi har ikke adgang til dem.
- Tekniske og sikkerhedsmæssige logfiler (som kan indeholde IP-adresser og tidsstempler) opbevares i en begrænset periode — typisk ikke længere end nødvendigt for at drive, sikre og revidere tjenesten — og slettes eller aggregeres derefter.
- Korrespondance, du sender os, opbevares, så længe det er nødvendigt for at behandle din henvendelse og føre en rimelig registrering af, hvordan den blev løst, og slettes derefter.
Vi kan opbevare personoplysninger i en længere periode, hvis vi er forpligtet hertil ved lov, eller hvis opbevaring er nødvendig for at etablere, udøve eller forsvare retskrav.
10. Sikkerhed og fortrolighed
I overensstemmelse med artikel 32 i GDPR implementerer vi passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der er passende i forhold til den risiko, vores behandling indebærer. Disse foranstaltninger omfatter, hvor relevant:
- Krypteret transmission af alle data mellem din browser og vores servere (HTTPS / TLS).
- Adgangskontroller og princippet om mindste privilegium for alt personale eller alle systemer, der kan håndtere personoplysninger.
- CAPTCHA og andre misbrugsforebyggende mekanismer for at beskytte tjenesten mod automatiseret misbrug.
- Vurdering af tjenesteudbydere og kontraktmæssige databeskyttelsesforpligtelser over for disse udbydere.
- Kortvarig behandling af uploadede dokumenter, så personoplysninger ikke vedvarer på vores servere efter udtrækning.
- Periodisk gennemgang af vores sikkerhedspraksis og denne meddelelse.
Ingen transmissions- eller lagringsmetode over internettet er fuldstændig sikker, og vi kan ikke garantere absolut sikkerhed. Du bør ikke uploade dokumenter, der indeholder personoplysninger, som du ikke er autoriseret til at dele, eller som du ikke er tryg ved at få behandlet af en tredjeparts AI-udbyder.
11. Brud på persondatasikkerheden
Et "brud på persondatasikkerheden" betyder et brud på sikkerheden, der fører til utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger.
I tilfælde af et brud på persondatasikkerheden, der berører dine personoplysninger:
- Hvis bruddet sandsynligvis vil medføre en risiko for fysiske personers rettigheder og friheder, vil vi underrette den relevante tilsynsmyndighed uden unødig forsinkelse og, hvor det er muligt, senest 72 timer efter at være blevet opmærksom på det, jf. artikel 33.
- Hvis bruddet sandsynligvis vil medføre en høj risiko for fysiske personers rettigheder og friheder, vil vi også meddele bruddet til de berørte personer uden unødig forsinkelse på klart og enkelt sprog, jf. artikel 34. Denne meddelelse kan ske via en fremtrædende meddelelse på tjenesten, hvor individuel kontakt ikke er mulig.
- Vi fører interne registreringer over alle brud på persondatasikkerheden, herunder faktaoplysninger, virkninger og afhjælpende foranstaltninger, jf. artikel 33, stk. 5.
12. Automatiseret beslutningstagning og profilering
UNLIPARSE's udtrækningsværktøjer anvender automatiseret behandling — herunder kunstig intelligens og computervisionsteknikker — til at læse dit uploadede dokument og returnere udtrukne nøgle-værdi-data. Denne behandling anmodes om af dig med det specifikke formål at producere det output, du ønsker, og outputtet leveres tilbage til dig frem for at blive brugt til at træffe en beslutning om dig.
Vi anser derfor ikke denne behandling for at være en "afgørelse, der udelukkende er baseret på automatiseret behandling … som har retsvirkning for [dig] eller på tilsvarende vis i betydelig grad berører [dig]" i den forstand, der er omhandlet i artikel 22 i GDPR. Vi bruger ikke tjenesten til at profilere brugere til reklameformål, kreditvurdering, ansættelsesbeslutninger eller lignende formål.
Hvis du har bekymringer om, hvordan en automatiseret udtrækning har håndteret personoplysninger i et dokument, kan du kontakte os på info@unliparse.com, og vi vil hjælpe dig, herunder ved at overveje eventuelle indsigelser, du måtte rejse.
13. Børns data
Tjenesten er ikke rettet mod børn, og vi indsamler ikke bevidst personoplysninger fra børn under 16 år (eller den lavere minimumsalder, der er fastsat ved lokal lovgivning i dit land, hvor dette er relevant, jf. artikel 8 i GDPR).
Hvis du er forælder eller værge og mener, at et barn har givet os personoplysninger — f.eks. ved at uploade et dokument, der identificerer dem — bedes du kontakte os på info@unliparse.com, og vi vil tage passende skridt til at slette disse data.
15. Ændringer af denne meddelelse
Vi kan fra tid til anden opdatere denne GDPR-meddelelse for at afspejle ændringer i lovgivningen, vejledning fra tilsynsmyndigheder eller i, hvordan tjenesten fungerer. Når vi gør det, vil vi revidere "Ikrafttrædelsesdatoen" øverst på denne side.
Hvis ændringerne er væsentlige, vil vi tage rimelige skridt til at give yderligere varsel — f.eks. ved at poste en fremtrædende meddelelse på tjenesten. Din fortsatte brug af tjenesten efter den opdaterede meddelelses ikrafttrædelse udgør din anerkendelse af ændringerne, i det omfang det er tilladt i henhold til gældende lov.
16. Kontakt os
For ethvert spørgsmål, bekymring eller anmodning i relation til denne GDPR-meddelelse eller til, hvordan UNLIPARSE behandler dine personoplysninger, bedes du kontakte os via e-mail på info@unliparse.com.
Angiv venligst "GDPR-anmodning" i emnelinjen for GDPR-relateret korrespondance, så vi kan dirigere den korrekt.
Har du en GDPR-anmodning eller et spørgsmål?
Indsend en anmodning som registreret, eller spørg os om alt vedrørende vores behandling af dine personoplysninger. Vi svarer hurtigt og gratis. For generelle spørgsmål kan du også besøge vores kontaktside.
Kontakt os