Compliance- og GDPR-erklæring
Ikrafttrædelsesdato: 15. oktober 2025
Sidst opdateret: 12. november 2025
Ansvarlig enhed
CONTENT24 TECHNOLOGIES LIMITED (der driver som Content24).
Registreret på: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Kontakt: privacy@content24.ai.
Introduktion
Content24, drevet af CONTENT24 TECHNOLOGIES LIMITED, forpligter sig til fuld overholdelse af den generelle forordning om databeskyttelse (GDPR) (EU 2016/679), EU AI Act og andre gældende databeskyttelses- og privatlivslove.
Vi anvender principperne privacy-by-design, dataminimering og security-by-default på tværs af alle systemer og processer.
Compliance-omfang
Denne erklæring gælder for alle data, der indsamles og behandles via Content24-platformen, herunder brugerregistrering, abonnementer, betalinger, genereret indhold og API-interaktioner.
Den dækker både slutbrugere og erhvervskunder, der bruger Content24 til AI-drevet indholdsgenerering.
Retsgrundlag for behandling
Vi behandler personoplysninger på følgende lovlige grundlag:
- Kontraktmæssig nødvendighed for at give adgang til platformen og tjenesterne.
- Retlig forpligtelse til at overholde skatte-, regnskabs- og forbrugerbeskyttelseslove.
- Legitim interesse i at opretholde servicekvalitet, sikkerhed og kundesupport.
- Brugersamtykke til marketingkommunikation og valgfri analyse.
Hosting og infrastruktur
Vores primære infrastruktur hostes i Hetzner Clouds ISO 27001-certificerede datacentre i Tyskland, hvilket giver sikre og compliant VPS-miljøer.
Til optimering, redundans og CDN-distribution bruger vi Amazon Web Services (AWS) til lagring og AI-integrationer og Cloudflare til DDoS-beskyttelse, CDN-ydeevne og R2-datalagring.
Alle systemer er konfigureret til at sikre, at data forbliver inden for GDPR-compliant jurisdiktioner (EU/EØS).
Sikkerheds- og krypteringskontroller
Vi anvender branchestandard sikkerheds- og krypteringsprotokoller, herunder:
- Datakryptering: AES-256 i hvile og TLS 1.2+ under overførsel.
- Adgangsstyring: rollebaseret adgangskontrol (RBAC) og multifaktorautentificering (MFA) for administratorer.
- Netværksbeskyttelse: Cloudflare WAF, firewall-politikker og DDoS-afbødning.
- Sikre sessioner: HTTP-only, same-site cookies og krypterede sessionstokens.
- Regelmæssige audits: daglige afhængighedsscanninger, composer audit-tjek og kvartalsvise penetrationstests.
- Overvågning: intrusion detection, logning og automatiserede sikkerhedsalarmer.
Leverandør- og underdatabehandlerstyring
Vi engagerer kun underdatabehandlere og leverandører, der opfylder GDPR- og ISO 27001/9001-standarder. Hver underdatabehandler er bundet af en databehandleraftale (DPA), der fastlægger fortrolighed, formålsbegrænsning og sikkerhedsforpligtelser.
Vores vigtigste underdatabehandlere omfatter Hetzner Cloud GmbH (VPS og primær hosting i Tyskland), Amazon Web Services (AWS) (cloud og AI-modelintegrationer), Cloudflare Inc. (CDN, DNS og netværkssikkerhed), Stripe, Klarna og PayPal (betalingsbehandling, herunder kreditkort og bankoverførsel) og OpenAI / Anthropic / AWS Bedrock (AI-indholdsgenerering, herunder Zero Data Retention hvor relevant).
Dataoverførsler uden for EØS
Når data overføres uden for EØS, implementerer vi sikkerhedsforanstaltninger, herunder Standard Contractual Clauses (SCC) godkendt af Europa-Kommissionen, EU-US Data Privacy Framework-certificering for berettigede amerikanske leverandører og Transfer Impact Assessments (TIA) til at vurdere og afbøde risici.
Tekniske sikkerhedsforanstaltninger omfatter kryptering, pseudonymisering og adgangsbegrænsning.
Databehandling og opbevaring
Vi opbevarer personlige og brugsdata kun så længe, som det er nødvendigt for at levere tjenesten eller overholde retlige forpligtelser.
Opbevaringsplaner omfatter kontodata indtil kontosletning eller inaktivitet ud over 24 måneder, betalings- og transaktionsdata i 7 år, log- og sikkerhedsdata i 12 til 24 måneder afhængigt af formål, og AI-genereret indhold indtil det slettes af brugeren.
Alle anmodninger om datasletning behandles inden for 30 dage. Backups, der indeholder personoplysninger, slettes efter en 30-dages opbevaringscyklus.
Brugerrettigheder under GDPR
Brugere har følgende rettigheder under GDPR:
- Ret til indsigt i personoplysninger.
- Ret til berigtigelse af unøjagtige oplysninger.
- Ret til sletning (retten til at blive glemt).
- Ret til at begrænse eller gøre indsigelse mod behandling.
- Ret til dataportabilitet.
- Ret til at trække samtykke tilbage til enhver tid.
Anmodninger kan indsendes til privacy@content24.ai og behandles inden for 30 dage med identitetsverifikation af sikkerhedsmæssige årsager.
AI-modelbehandling og databeskyttelse
Når brugere genererer indhold ved hjælp af AI-modeller, behandles input og output sikkert via API-forbindelser med den valgte udbyder.
- Brugerdata bruges ikke til at træne AI-modeller.
- Zero Data Retention (ZDR)-tilstande anvendes, hvor det er tilgængeligt (for eksempel OpenAI Enterprise).
- Input bruges udelukkende til at producere det ønskede output.
- Der forekommer ingen automatiseret beslutningstagning, der væsentligt påvirker brugere.
- AI-udbyderes databehandlingspraksis gennemgås regelmæssigt for compliance.
Compliance-certificeringer
CONTENT24 TECHNOLOGIES LIMITED og dets infrastrukturleverandører opretholder og overholder certificeringer og standarder, herunder ISO/IEC 27001 (Informationssikkerhedsstyringssystemer), ISO/IEC 9001 (Kvalitetsstyringssystemer), GDPR-compliance-frameworks, Hetzner Cloud DPA-forpligtelser samt AWS- og Cloudflare-sikkerheds- og compliance-programmer.
Ansvarlighed og tilsyn
Vi opretholder intern dokumentation for at demonstrere overholdelse af GDPR artikel 5(2) og 30, herunder Records of Processing Activities (ROPA), Transfer Impact Assessments og leverandør-audit-rapporter.
En dedikeret databeskyttelsesrådgiver (DPO) fører tilsyn med compliance og håndterer hændelseshåndtering, risikovurderinger og procedurer ved databrud.
Hændelseshåndtering og underretning om brud
I tilfælde af et brud på persondatasikkerheden underrettes tilsynsmyndigheden inden for 72 timer (GDPR artikel 33), berørte brugere underrettes uden unødig forsinkelse (GDPR artikel 34), og hændelsesrapporter vil omfatte bruddetaljer, potentielle konsekvenser og afhjælpende handlinger.
Brugertransparens og kommunikation
Vi kommunikerer gennemsigtigt om datahåndtering, AI-behandling og sikkerhedsopdateringer.
Ændringer til denne erklæring afspejles på vores website og, ved væsentlige opdateringer, underrettes via e-mail. Brugere opfordres til at gennemgå denne erklæring med jævne mellemrum.
Kontakt til tilsynsmyndighed
Hvis du befinder dig i EU eller EØS, kan du kontakte din lokale databeskyttelsesmyndighed eller Office of the Commissioner for Personal Data Protection (Cyprus) vedrørende uløste klager.
Kontaktoplysninger
Ved spørgsmål om privatliv eller sikkerhed:
Privatlivskontakt: privacy@content24.ai.
Sikkerhedskontakt: security@content24.ai.
Supportkontakt: support@content24.ai.
Virksomhed: CONTENT24 TECHNOLOGIES LIMITED, 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
Afsluttende erklæring
Content24 opererer med et stærkt engagement i privatliv, databeskyttelse og etisk AI-brug.
Vores infrastruktur, leverandører og interne kontroller er i overensstemmelse med GDPR, ISO-standarder og principper for ansvarlig AI-governance. Vi gennemgår og forbedrer løbende vores compliance for at opretholde brugertillid og gennemsigtighed.