Compliance- og GDPR-erklæring

Ikrafttrædelsesdato: 15. oktober 2025

Sidst opdateret: 12. november 2025

Ansvarlig enhed

CONTENT24 TECHNOLOGIES LIMITED (der driver som Content24).

Registreret på: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Kontakt: privacy@content24.ai.

Introduktion

Content24, drevet af CONTENT24 TECHNOLOGIES LIMITED, forpligter sig til fuld overholdelse af den generelle forordning om databeskyttelse (GDPR) (EU 2016/679), EU AI Act og andre gældende databeskyttelses- og privatlivslove.

Vi anvender principperne privacy-by-design, dataminimering og security-by-default på tværs af alle systemer og processer.

Compliance-omfang

Denne erklæring gælder for alle data, der indsamles og behandles via Content24-platformen, herunder brugerregistrering, abonnementer, betalinger, genereret indhold og API-interaktioner.

Den dækker både slutbrugere og erhvervskunder, der bruger Content24 til AI-drevet indholdsgenerering.

Retsgrundlag for behandling

Vi behandler personoplysninger på følgende lovlige grundlag:

  • Kontraktmæssig nødvendighed for at give adgang til platformen og tjenesterne.
  • Retlig forpligtelse til at overholde skatte-, regnskabs- og forbrugerbeskyttelseslove.
  • Legitim interesse i at opretholde servicekvalitet, sikkerhed og kundesupport.
  • Brugersamtykke til marketingkommunikation og valgfri analyse.

Hosting og infrastruktur

Vores primære infrastruktur hostes i Hetzner Clouds ISO 27001-certificerede datacentre i Tyskland, hvilket giver sikre og compliant VPS-miljøer.

Til optimering, redundans og CDN-distribution bruger vi Amazon Web Services (AWS) til lagring og AI-integrationer og Cloudflare til DDoS-beskyttelse, CDN-ydeevne og R2-datalagring.

Alle systemer er konfigureret til at sikre, at data forbliver inden for GDPR-compliant jurisdiktioner (EU/EØS).

Sikkerheds- og krypteringskontroller

Vi anvender branchestandard sikkerheds- og krypteringsprotokoller, herunder:

  • Datakryptering: AES-256 i hvile og TLS 1.2+ under overførsel.
  • Adgangsstyring: rollebaseret adgangskontrol (RBAC) og multifaktorautentificering (MFA) for administratorer.
  • Netværksbeskyttelse: Cloudflare WAF, firewall-politikker og DDoS-afbødning.
  • Sikre sessioner: HTTP-only, same-site cookies og krypterede sessionstokens.
  • Regelmæssige audits: daglige afhængighedsscanninger, composer audit-tjek og kvartalsvise penetrationstests.
  • Overvågning: intrusion detection, logning og automatiserede sikkerhedsalarmer.

Leverandør- og underdatabehandlerstyring

Vi engagerer kun underdatabehandlere og leverandører, der opfylder GDPR- og ISO 27001/9001-standarder. Hver underdatabehandler er bundet af en databehandleraftale (DPA), der fastlægger fortrolighed, formålsbegrænsning og sikkerhedsforpligtelser.

Vores vigtigste underdatabehandlere omfatter Hetzner Cloud GmbH (VPS og primær hosting i Tyskland), Amazon Web Services (AWS) (cloud og AI-modelintegrationer), Cloudflare Inc. (CDN, DNS og netværkssikkerhed), Stripe, Klarna og PayPal (betalingsbehandling, herunder kreditkort og bankoverførsel) og OpenAI / Anthropic / AWS Bedrock (AI-indholdsgenerering, herunder Zero Data Retention hvor relevant).

Dataoverførsler uden for EØS

Når data overføres uden for EØS, implementerer vi sikkerhedsforanstaltninger, herunder Standard Contractual Clauses (SCC) godkendt af Europa-Kommissionen, EU-US Data Privacy Framework-certificering for berettigede amerikanske leverandører og Transfer Impact Assessments (TIA) til at vurdere og afbøde risici.

Tekniske sikkerhedsforanstaltninger omfatter kryptering, pseudonymisering og adgangsbegrænsning.

Databehandling og opbevaring

Vi opbevarer personlige og brugsdata kun så længe, som det er nødvendigt for at levere tjenesten eller overholde retlige forpligtelser.

Opbevaringsplaner omfatter kontodata indtil kontosletning eller inaktivitet ud over 24 måneder, betalings- og transaktionsdata i 7 år, log- og sikkerhedsdata i 12 til 24 måneder afhængigt af formål, og AI-genereret indhold indtil det slettes af brugeren.

Alle anmodninger om datasletning behandles inden for 30 dage. Backups, der indeholder personoplysninger, slettes efter en 30-dages opbevaringscyklus.

Brugerrettigheder under GDPR

Brugere har følgende rettigheder under GDPR:

  • Ret til indsigt i personoplysninger.
  • Ret til berigtigelse af unøjagtige oplysninger.
  • Ret til sletning (retten til at blive glemt).
  • Ret til at begrænse eller gøre indsigelse mod behandling.
  • Ret til dataportabilitet.
  • Ret til at trække samtykke tilbage til enhver tid.

Anmodninger kan indsendes til privacy@content24.ai og behandles inden for 30 dage med identitetsverifikation af sikkerhedsmæssige årsager.

AI-modelbehandling og databeskyttelse

Når brugere genererer indhold ved hjælp af AI-modeller, behandles input og output sikkert via API-forbindelser med den valgte udbyder.

  • Brugerdata bruges ikke til at træne AI-modeller.
  • Zero Data Retention (ZDR)-tilstande anvendes, hvor det er tilgængeligt (for eksempel OpenAI Enterprise).
  • Input bruges udelukkende til at producere det ønskede output.
  • Der forekommer ingen automatiseret beslutningstagning, der væsentligt påvirker brugere.
  • AI-udbyderes databehandlingspraksis gennemgås regelmæssigt for compliance.

Compliance-certificeringer

CONTENT24 TECHNOLOGIES LIMITED og dets infrastrukturleverandører opretholder og overholder certificeringer og standarder, herunder ISO/IEC 27001 (Informationssikkerhedsstyringssystemer), ISO/IEC 9001 (Kvalitetsstyringssystemer), GDPR-compliance-frameworks, Hetzner Cloud DPA-forpligtelser samt AWS- og Cloudflare-sikkerheds- og compliance-programmer.

Ansvarlighed og tilsyn

Vi opretholder intern dokumentation for at demonstrere overholdelse af GDPR artikel 5(2) og 30, herunder Records of Processing Activities (ROPA), Transfer Impact Assessments og leverandør-audit-rapporter.

En dedikeret databeskyttelsesrådgiver (DPO) fører tilsyn med compliance og håndterer hændelseshåndtering, risikovurderinger og procedurer ved databrud.

Hændelseshåndtering og underretning om brud

I tilfælde af et brud på persondatasikkerheden underrettes tilsynsmyndigheden inden for 72 timer (GDPR artikel 33), berørte brugere underrettes uden unødig forsinkelse (GDPR artikel 34), og hændelsesrapporter vil omfatte bruddetaljer, potentielle konsekvenser og afhjælpende handlinger.

Brugertransparens og kommunikation

Vi kommunikerer gennemsigtigt om datahåndtering, AI-behandling og sikkerhedsopdateringer.

Ændringer til denne erklæring afspejles på vores website og, ved væsentlige opdateringer, underrettes via e-mail. Brugere opfordres til at gennemgå denne erklæring med jævne mellemrum.

Kontakt til tilsynsmyndighed

Hvis du befinder dig i EU eller EØS, kan du kontakte din lokale databeskyttelsesmyndighed eller Office of the Commissioner for Personal Data Protection (Cyprus) vedrørende uløste klager.

Kontaktoplysninger

Ved spørgsmål om privatliv eller sikkerhed:

Privatlivskontakt: privacy@content24.ai.

Sikkerhedskontakt: security@content24.ai.

Supportkontakt: support@content24.ai.

Virksomhed: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Afsluttende erklæring

Content24 opererer med et stærkt engagement i privatliv, databeskyttelse og etisk AI-brug.

Vores infrastruktur, leverandører og interne kontroller er i overensstemmelse med GDPR, ISO-standarder og principper for ansvarlig AI-governance. Vi gennemgår og forbedrer løbende vores compliance for at opretholde brugertillid og gennemsigtighed.

Nyhedsbrev

Hold dig foran med Content24

Produktopdateringer, AI-marketingtips og lanceringnyheder.

Ved tilmelding accepterer du at høre fra Content24. Se vores Privatlivspolitik.