Databeskyttelse og tillid

Ikrafttrædelsesdato: 15. oktober 2025

Sidst opdateret: 12. november 2025

ISO 9001

ISO 9001

ISO 27001

ISO 27001

DSGVO

DSGVO

EU AI ACT

EU AI ACT

1. Vores forpligtelse

Content24 drives af CONTENT24 TECHNOLOGIES LIMITED, et selskab registreret på Cypern. Vi designer og vedligeholder vores platform i overensstemmelse med privacy-by-design- og security-by-default-principperne.

Vi er tilpasset internationale standarder for privatliv og databeskyttelse, herunder General Data Protection Regulation (GDPR) (EU) 2016/679, EU's forordning om kunstig intelligens (forordning (EU) 2024/1689), cypriotisk databeskyttelseslovgivning og certificerede ledelsessystemer efter ISO/IEC 27001 og ISO/IEC 9001.

Vores ISO-certificeringer demonstrerer vores engagement i at implementere og opretholde strenge processer for informationssikkerhed og kvalitetsstyring.

2. ISO-certificering

Vi opretholder aktiv certificering for ISO/IEC 27001 (Informationssikkerhedsstyring) og ISO/IEC 9001 (Kvalitetsstyring).

Disse certificeringer dækker vores datahåndtering, infrastrukturstyring og operationelle processer.

De bekræfter, at Content24 har implementeret systematiske kontroller for at beskytte datas fortrolighed, integritet og tilgængelighed og for løbende at forbedre interne processer.

3. Overblik over databeskyttelse

Dataansvarlig

CONTENT24 TECHNOLOGIES LIMITED, der opererer som Content24.

Adresse: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail: privacy@content24.ai.

Datalagring

  • Primær hosting: Hetzner og Amazon Web Services (AWS) i EU-regioner.
  • Fil- og indholdslagring: Hetzner Cloud, AWS S3 og Cloudflare R2.
  • Alle data krypteres under overførsel (TLS 1.2+) og i hvile (AES-256).

Databehandling

Vi indsamler og behandler kun personoplysninger, der er nødvendige for at levere vores tjenester. Genereret indhold og brugerinput bruges aldrig til at træne AI-modeller.

Vi opretholder databehandleraftaler (DPA) med alle underdatabehandlere.

  • AWS
  • OpenAI
  • Anthropic
  • Cloudflare
  • Stripe og PayPal

4. Sikkerhedsforanstaltninger

Infrastruktursikkerhed

  • Hostet i sikre cloud-miljøer i EU-regioner.
  • Netværksisolering, firewall-regler og indtrængningsdetektion.
  • Løbende overvågning og sårbarhedsstyring.

Datasikkerhed

  • AES-256-kryptering i hvile.
  • TLS/SSL-kryptering under overførsel.
  • Hashede adgangskoder ved hjælp af bcrypt.
  • Krypterede API-nøgler og tokens.

Applikationssikkerhed

  • Rollebaseret adgangskontrol (RBAC).
  • Multifaktorautentificering for administratoradgang.
  • Sikker sessionshåndtering og CSRF-beskyttelse.
  • Regelmæssige opdateringer af afhængigheder og pakker.

Operationel sikkerhed

  • Krypterede daglige backups opbevares i 30 dage.
  • Adgangslogning og auditspor.
  • Defineret hændelsesresponsplan og brudnotifikationspolitik.
  • Årlig tredjeparts penetrationstest.

5. GDPR- og AI-forordnings-compliance

GDPR-compliance

  • Tydeligt samtykke og cookie-styring.
  • Brugerrettigheder implementeret (adgang, sletning, berigtigelse, dataportabilitet).
  • Ret til at blive glemt via kontosletning.
  • Politikker for dataopbevaring og -sletning.
  • Gennemsigtighed om underdatabehandlere og DPA.

Compliance med AI-forordningen

  • Gennemsigtighed i AI-genereret indhold.
  • Ingen automatiseret beslutningstagning, der påvirker brugerrettigheder.
  • Praksis for bias- og risikoreduktion.
  • Menneskelig tilsyn opretholdt i kritiske operationer.

6. Databrud og hændelseshåndtering

I tilfælde af et databrud, der kan påvirke brugernes personoplysninger, underretter vi Cyperns databeskyttelsesmyndighed inden for 72 timer, informerer berørte brugere uden unødig forsinkelse og implementerer straks tekniske og proceduremæssige afhjælpningstiltag.

Vores team opretholder en dokumenteret hændelsesresponsprocedure, der gennemgås kvartalsvis.

7. Internationale dataoverførsler

Når data overføres uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), sikrer vi compliance gennem Standard Contractual Clauses (SCCs) godkendt af Europa-Kommissionen, EU-US Data Privacy Framework (DPF) for certificerede udbydere og Transfer Impact Assessments (TIAs), hvor det er relevant.

Alle dataoverførsler krypteres og overvåges for at opretholde compliance og sikkerhed.

8. Brugerrettigheder

Under GDPR har brugere ret til at:

  • Få adgang til deres data.
  • Anmode om berigtigelse eller sletning.
  • Anmode om dataportabilitet.
  • Begrænse eller gøre indsigelse mod behandling.
  • Tilbagetrække samtykke til enhver tid.

Anmodninger kan indsendes til privacy@content24.ai.

9. Gennemgang og revision

Vores sikkerheds- og compliance-dokumentation gennemgås mindst årligt eller ved større opdateringer. Regelmæssige revisioner gennemføres for at verificere løbende overholdelse af ISO-, GDPR- og AI-forordningsstandarder.

10. Kontakt

CONTENT24 TECHNOLOGIES LIMITED, der opererer som Content24.

Adresse: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

E-mail: privacy@content24.ai.

Support: support@content24.ai.

Nyhedsbrev

Hold dig foran med Content24

Produktopdateringer, AI-marketingtips og lanceringnyheder.

Ved tilmelding accepterer du at høre fra Content24. Se vores Privatlivspolitik.