Updated: 1/9/2025

Privatlivspolitik

Vores privatlivspolitik.

1. Hvem vi er

Denne politik dækker to relaterede virksomheder:

  • Plain Technologies ApS (CVR: 44257963) — driver platformen, administrerer brugerkonti og er dataansvarlig for platform- og kontodata
  • Plain Insurance ApS (CVR: 44929546) — et 100% ejet datterselskab af Plain Technologies ApS, der er dataansvarlig for forsikringsprodukter og police-data

Begge virksomheder er registreret i Danmark og er i fællesskab ansvarlige for visse behandlingsaktiviteter, hvor deres formål overlapper. I overensstemmelse med databeskyttelsesforordningens artikel 26 er ansvarsfordelingen følgende: Plain Technologies ApS er ansvarlig for platformsadgang og kontoadministration; Plain Insurance ApS er ansvarlig for forsikringsformidling og policeadministration. Begge virksomheder anvender de samme databeskyttelsesstandarder, og du kan udøve dine rettigheder over for begge enheder.

Vi er certificeret efter ISO 27001, den internationale standard for informationssikkerhedsstyring.

Kontakt os: Plain Technologies ApS Algade 31, 9000 Aalborg C, Danmark [email protected]

2. Hvilke data vi indsamler

Oplysninger du giver os

  • Navn, adresse, e-mailadresse og telefonnummer
  • Virksomhedsoplysninger (CVR-nummer, branche, virksomhedsstørrelse)
  • Medarbejderoplysninger, herunder stillinger, jobfunktioner og arbejdstyper — indsamlet for at fastlægge den korrekte forsikringsdækning og opbevaret i hele policens løbetid
  • Lønsum og medarbejderantal
  • Loginoplysninger
  • Betalingsoplysninger (behandles af Stripe — se Stripes privatlivspolitik)

Oplysninger der indsamles automatisk

  • IP-adresse, browsertype og enhedsoplysninger
  • Brugs- og logdata (besøgte sider, tidsstempler, fejlrapporter)
  • Cookies og lignende sporingsteknologier

Se vores cookiepolitik for yderligere detaljer.

3. Hvorfor vi behandler dine data

Vi behandler kun dine personoplysninger, hvor vi har et gyldigt retsgrundlag i henhold til databeskyttelsesforordningen.

Oprettelse og administration af din konto Retsgrundlag: Kontrakt (artikel 6, stk. 1, litra b)

Fastlæggelse af passende forsikringsdækning Retsgrundlag: Kontrakt (artikel 6, stk. 1, litra b)

Policeadministration i dækningsperioden Retsgrundlag: Kontrakt (artikel 6, stk. 1, litra b)

Betalingsbehandling Retsgrundlag: Kontrakt (artikel 6, stk. 1, litra b)

Kundesupport Retsgrundlag: Kontrakt / Legitim interesse (artikel 6, stk. 1, litra f)

Forebyggelse af svindel og sikkerhed Retsgrundlag: Legitim interesse (artikel 6, stk. 1, litra f)

Regeloverholdelse og journalføring Retsgrundlag: Retlig forpligtelse (artikel 6, stk. 1, litra c)

Markedsføringskommunikation Retsgrundlag: Samtykke (artikel 6, stk. 1, litra a)

Om medarbejder- og erhvervsmæssige oplysninger

Når du tegner arbejdsskadeforsikring eller lignende produkter, indsamler vi oplysninger om dine medarbejderes stillinger og jobfunktioner. Disse oplysninger bruges til at fastlægge det korrekte produkt og den korrekte pris hos vores forsikringsselskaber og opbevares i hele policens løbetid. Selv om dette ikke udgør særlige kategorier af personoplysninger i henhold til databeskyttelsesforordningens artikel 9, er der tale om erhvervsmæssigt følsomme oplysninger, der behandles med samme omhu. De anvendes aldrig til andre formål end forsikringsformidling og policeadministration.

Ingen automatiseret beslutningstagning

Vi anvender ikke automatiseret beslutningstagning eller profilering til at træffe beslutninger om dig eller dine medarbejdere. Prissætningen fastlægges af vores forsikringsselskaber på baggrund af de oplysninger, du giver. Vi foretager ikke selvstændig risikovurdering.

Ingen skadesbehandling

Vi behandler ikke forsikringsskader. Skader håndteres direkte af det relevante forsikringsselskab. Vi modtager eller opbevarer ikke skadedata, herunder sundheds- eller invaliditetsoplysninger, der måtte opstå i den forbindelse.

Vi sælger ikke dine personoplysninger.

4. Hvor længe vi opbevarer dine data

Forsikringspolicer og transaktionsregistreringer Opbevares i 5 år efter policens udløb.

Konto- og platformsdata Opbevares i 5 år efter kontolukning.

Betalingsregistreringer Opbevares i 5 år i henhold til bogføringsloven.

Registreringer af markedsføringssamtykke Opbevares indtil samtykket trækkes tilbage, plus 2 år.

Sikkerheds- og adgangslogfiler Opbevares i 12 måneder.

Når data ikke længere er nødvendige, slettes eller anonymiseres de sikkert i overensstemmelse med vores ISO 27001-certificerede procedurer for bortskaffelse af data.

5. Hvordan vi opbevarer og beskytter dine data

Dine data opbevares på Microsoft Azure-infrastruktur i EU-datacentre. Vi overfører ikke dine personoplysninger uden for Det Europæiske Økonomiske Samarbejdsområde.

Som en ISO 27001-certificeret organisation opretholder vi et formelt informationssikkerhedsstyringssystem (ISMS), der omfatter:

  • Kryptering af data under overførsel og lagring
  • Adgangskontrol og rollebaserede tilladelser
  • Regelmæssige sikkerhedsrevisioner og risikovurderinger
  • Procedurer for hændelseshåndtering og brudanmeldelse

Databrud

I tilfælde af et personoplysningsbrud, der udgør en risiko for dine rettigheder og friheder, vil vi underrette Datatilsynet inden for 72 timer efter at være blevet opmærksomme på bruddet, som krævet i databeskyttelsesforordningens artikel 33. Hvis bruddet sandsynligvis vil medføre en høj risiko for dig personligt, vil vi også underrette dig direkte uden unødig forsinkelse.

6. Hvem vi deler dine data med

Vi deler kun dine data, hvor det er nødvendigt for at levere vores ydelser eller opfylde retlige forpligtelser.

Forsikringsselskaber Tegning og administration af din forsikringsdækning.

Stripe Payments Europe Ltd Betalingsbehandling.

Microsoft Azure (EU) Cloudinfrastruktur og datalagring.

Plain Technologies ApS / Plain Insurance ApS Deles inden for koncernen efter behov for at levere ydelser.

Datatilsynet / Finanstilsynet Hvor det kræves ved lov eller regulering.

Alle tredjepartsdatabehandlere er bundet af databehandleraftaler i henhold til databeskyttelsesforordningens artikel 28. De må ikke anvende dine data til egne formål.

Vi deler ikke dine data med markedsføringspartnere eller dataformidlere.

7. Cookies og sporing

Vi bruger cookies til sikkerhed, funktionalitet og analyse. Du kan til enhver tid administrere dine præferencer via vores cookieindstillinger.

Vi bruger ikke cookies til målrettet annoncering eller sporing på tværs af websteder.

Se vores fulde cookiepolitik for yderligere detaljer.

8. Dine rettigheder

I henhold til databeskyttelsesforordningen har du ret til:

  • Indsigt — at anmode om en kopi af de personoplysninger, vi har om dig
  • Berigtigelse — at bede os rette unøjagtige eller ufuldstændige oplysninger
  • Sletning — at bede os slette dine data, med forbehold for retlige opbevaringsforpligtelser
  • Begrænsning — at bede os begrænse, hvordan vi bruger dine data
  • Dataportabilitet — at modtage dine data i et struktureret, maskinlæsbart format
  • Indsigelse — at gøre indsigelse mod behandling baseret på legitime interesser
  • Tilbagekaldelse af samtykke — til enhver tid for behandling baseret på samtykke, uden at dette berører lovligheden af den behandling, der er foretaget forud herfor

For at udøve disse rettigheder kan du besøge plain.insurance/personal-data eller sende en e-mail til [email protected]. Vi besvarer din henvendelse inden for 30 dage.

Klager

Hvis du mener, at vi behandler dine data ulovligt, har du ret til at indgive en klage til:

Datatilsynet datatilsynet.dk +45 33 19 32 00

9. Børn

Vores ydelser er udelukkende beregnet til erhvervskunder. Vi indsamler ikke bevidst oplysninger fra personer under 18 år.

10. Ændringer af denne politik

Vi opdaterer denne politik efter behov for at afspejle ændringer i vores praksis eller gældende lovgivning. Væsentlige ændringer meddeles via e-mail eller en tydelig meddelelse på platformen. Datoen øverst på siden afspejler den seneste opdatering.

11. Kontakt og databeskyttelsesrådgiver

Databeskyttelsesrådgiver (DPO) Plain Technologies ApS Algade 31, 9000 Aalborg C, Danmark [email protected]