Privatliv
Privatlivspolitik
Sådan behandler Juris personoplysninger.
Version 1.1 – juli 2026
Indledning
Denne politik supplerer Vilkårene og beskriver, hvordan Juris behandler personoplysninger om brugere af Løsningen. Behandlingen sker i overensstemmelse med GDPR og den danske databeskyttelseslov.
Hvilke oplysninger
- Kontooplysninger: navn, e-mail, telefon, virksomhed, CVR, land.
- Loginoplysninger: hash af adgangskode, sessionscookies, OAuth-tokens fra Google/Microsoft hvis valgt.
- Brugsdata: chats, prompts, workflows, samlinger, uploadede dokumenter og output.
- Tekniske oplysninger: IP-adresse, browser, sprog, tidsstempler, logs.
- Betalingsoplysninger: fakturaoplysninger. Kortdata behandles af Stripe; Juris ser ikke fulde kortnumre.
Formål og retsgrundlag
Data anvendes udelukkende til drift, levering og forbedring af Løsningen samt til sikkerhed og misbrugsforebyggelse. Kundedata anvendes ikke til træning af AI-modeller.
Retsgrundlag: opfyldelse af Aftalen (art. 6, stk. 1, litra b), retlig forpligtelse for bogføring (litra c), legitim interesse i drift og sikkerhed (litra f) og samtykke for markedsføring (litra a).
Databehandlere
Vi anvender følgende databehandlere efter skriftlig databehandleraftale:
- Microsoft Azure, herunder Azure OpenAI (EU, Sverige) – hosting, lagring, OCR, vektorsøgning, modelinferens og embeddings.
- Google Cloud Firestore (EU, Frankfurt) – database.
- Google Firebase Authentication (global tjeneste) – login.
- Resend (afsendelse fra EU; amerikansk selskab) – transaktionsmails.
- Stripe (Irland/USA) – betalingsbehandling.
- Mailchimp / Intuit (USA) – livscyklusmails.
- cvrapi.dk (Danmark) – CVR-opslag ved tilmelding.
AI-behandling (modelinferens og embeddings) sker i EU (Sverige). En intern routing-funktion i chatten kører fortsat på en global Azure-tjeneste og er omfattet af SCC’er. For behandling på jeres vegne gælder databehandleraftalen.
Overførsel uden for EU/EØS
Overførsler til USA sker på grundlag af Standardkontraktbestemmelser (SCC’er) eller EU–US Data Privacy Framework, suppleret med kryptering og adgangskontrol.
Opbevaring
- Aktiv konto: så længe kontoen er aktiv.
- Efter opsigelse: personhenførbare data slettes inden for 30 dage.
- Regnskabsmateriale: 5 år, jf. Bogføringslovens § 12.
- Sikkerheds- og adgangslogs: op til 12 måneder.
- Backups: krypterede, slettes typisk inden for 30 dage.
Dine rettigheder
- Indsigt (art. 15)
- Berigtigelse (art. 16)
- Sletning (art. 17)
- Begrænsning (art. 18)
- Dataportabilitet (art. 20)
- Indsigelse (art. 21), herunder mod direkte markedsføring
- Tilbagekaldelse af samtykke (art. 7)
Henvendelser besvares inden for én måned. Skriv til kontakt@juris.dk.
Klage til Datatilsynet
Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby · +45 33 19 32 00 · dt@datatilsynet.dk · datatilsynet.dk
Cookies
Strengt nødvendig sessionscookie («__session») og lokalt lagret sprogpræference («juris.lang»). Ingen tredjeparts-analytics eller markedsføringscookies.
Ændringer
Vi opdaterer politikken, når Løsningen eller lovgivningen ændrer sig. Versionsnummer og dato fremgår øverst.