Persondatapolitik
Her beskriver vi, hvordan persondata behandles i BiologiStudio i overensstemmelse med GDPR, herunder behandlingsgrundlag, databehandlere og dine rettigheder.
1. Dataansvarlig
KRISTENSON (CVR 40679456), Blomstergården 13, 4700 Næstved, Danmark, er dataansvarlig for behandlingen. Kontakt: christian@biologistudio.dk · +45 53 •• •• 60 (dagstimer 8-16).
2. Behandlingsgrundlag (GDPR art. 6)
- Opfyldelse af kontrakt (art. 6(1)(b)): konto, adgang, historik og funktioner.
- Retlig forpligtelse (art. 6(1)(c)): regnskab og dokumentation.
- Legitim interesse (art. 6(1)(f)): drift, sikkerhed, misbrugsforebyggelse.
- Samtykke (art. 6(1)(a)): frivillige funktioner, hvor samtykke kræves.
3. Kategorier af personoplysninger
- Identifikationsoplysninger: navn, e-mail, bruger-id.
- Brugsdata: svar, score, historik, progression og præferencer.
- Tekniske data: IP-adresse, enheds- og browserdata, logfiler.
- Betalingsdata: transaktions-id, betalingsstatus og fakturaoplysninger.
- Supportdata: henvendelser og korrespondance.
4. Behandlingsaktiviteter
- Oprettelse og vedligehold af brugerkonti.
- Lagring af læringshistorik, resultater og indstillinger.
- Levering af AI-funktioner og støtteværktøjer.
- Betalingsstyring for Pro-planen.
- Support, fejlretning og sikkerhedsmonitorering.
5. Databehandlere
Vi anvender betroede leverandører til hosting, login, betaling og AI-behandling. Det omfatter Supabase (EU), Stripe, OpenAI og Vercel samt deres underleverandører. De må kun behandle data efter vores instrukser og under databehandleraftaler.
6. Overførsel til tredjelande
Hvis data behandles uden for EU/EØS, sker det på et lovligt overførselsgrundlag, herunder standardkontraktbestemmelser (SCC) og relevante sikkerhedsforanstaltninger.
7. Opbevaringsperiode
Persondata opbevares så længe din konto er aktiv. Ved sletning af konto fjernes data, medmindre vi er retligt forpligtet til at opbevare dem længere (typisk 5 år for regnskabsdata). Log- og sikkerhedsdata opbevares i kortere perioder.
8. AI og modeltræning
Når du bruger AI-funktioner, sendes Brugerindhold til OpenAI. OpenAI kan anvende input til modeltræning efter deres egne vilkår og kan være selvstændig dataansvarlig for den del af behandlingen. Du bør undlade at indsende følsomme eller fortrolige oplysninger, hvis du ikke ønsker denne behandling.
9. Rettigheder og klage
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Du kan kontakte os på christian@biologistudio.dk for at gøre dine rettigheder gældende. Hvis du ønsker at klage, kan du kontakte Datatilsynet.
10. Sikkerhed
Vi benytter tekniske og organisatoriske sikkerhedsforanstaltninger, herunder adgangsstyring, kryptering, backup og overvågning, for at beskytte persondata.
11. Automatiske afgørelser og profilering
Tjenesten bruger automatiserede beregninger til at vise score og progression. Disse beregninger har ikke retlige eller tilsvarende væsentlige konsekvenser for dig.
12. Ændringer
Vi kan opdatere persondatapolitikken ved ændringer i lovgivning, leverandører eller behandling. Væsentlige ændringer varsles i appen eller via e-mail.