Databeskyttelse og tillid
Ikrafttrædelsesdato: 15. oktober 2025
Sidst opdateret: 12. november 2025
ISO 9001
ISO 27001
DSGVO
EU AI ACT
1. Vores forpligtelse
Content24 drives af CONTENT24 TECHNOLOGIES LIMITED, et selskab registreret på Cypern. Vi designer og vedligeholder vores platform i overensstemmelse med privacy-by-design- og security-by-default-principperne.
Vi er tilpasset internationale standarder for privatliv og databeskyttelse, herunder General Data Protection Regulation (GDPR) (EU) 2016/679, EU's forordning om kunstig intelligens (forordning (EU) 2024/1689), cypriotisk databeskyttelseslovgivning og certificerede ledelsessystemer efter ISO/IEC 27001 og ISO/IEC 9001.
Vores ISO-certificeringer demonstrerer vores engagement i at implementere og opretholde strenge processer for informationssikkerhed og kvalitetsstyring.
2. ISO-certificering
Vi opretholder aktiv certificering for ISO/IEC 27001 (Informationssikkerhedsstyring) og ISO/IEC 9001 (Kvalitetsstyring).
Disse certificeringer dækker vores datahåndtering, infrastrukturstyring og operationelle processer.
De bekræfter, at Content24 har implementeret systematiske kontroller for at beskytte datas fortrolighed, integritet og tilgængelighed og for løbende at forbedre interne processer.
3. Overblik over databeskyttelse
Dataansvarlig
CONTENT24 TECHNOLOGIES LIMITED, der opererer som Content24.
Adresse: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Datalagring
- Primær hosting: Hetzner og Amazon Web Services (AWS) i EU-regioner.
- Fil- og indholdslagring: Hetzner Cloud, AWS S3 og Cloudflare R2.
- Alle data krypteres under overførsel (TLS 1.2+) og i hvile (AES-256).
Databehandling
Vi indsamler og behandler kun personoplysninger, der er nødvendige for at levere vores tjenester. Genereret indhold og brugerinput bruges aldrig til at træne AI-modeller.
Vi opretholder databehandleraftaler (DPA) med alle underdatabehandlere.
- AWS
- OpenAI
- Anthropic
- Cloudflare
- Stripe og PayPal
4. Sikkerhedsforanstaltninger
Infrastruktursikkerhed
- Hostet i sikre cloud-miljøer i EU-regioner.
- Netværksisolering, firewall-regler og indtrængningsdetektion.
- Løbende overvågning og sårbarhedsstyring.
Datasikkerhed
- AES-256-kryptering i hvile.
- TLS/SSL-kryptering under overførsel.
- Hashede adgangskoder ved hjælp af bcrypt.
- Krypterede API-nøgler og tokens.
Applikationssikkerhed
- Rollebaseret adgangskontrol (RBAC).
- Multifaktorautentificering for administratoradgang.
- Sikker sessionshåndtering og CSRF-beskyttelse.
- Regelmæssige opdateringer af afhængigheder og pakker.
Operationel sikkerhed
- Krypterede daglige backups opbevares i 30 dage.
- Adgangslogning og auditspor.
- Defineret hændelsesresponsplan og brudnotifikationspolitik.
- Årlig tredjeparts penetrationstest.
5. GDPR- og AI-forordnings-compliance
GDPR-compliance
- Tydeligt samtykke og cookie-styring.
- Brugerrettigheder implementeret (adgang, sletning, berigtigelse, dataportabilitet).
- Ret til at blive glemt via kontosletning.
- Politikker for dataopbevaring og -sletning.
- Gennemsigtighed om underdatabehandlere og DPA.
Compliance med AI-forordningen
- Gennemsigtighed i AI-genereret indhold.
- Ingen automatiseret beslutningstagning, der påvirker brugerrettigheder.
- Praksis for bias- og risikoreduktion.
- Menneskelig tilsyn opretholdt i kritiske operationer.
6. Databrud og hændelseshåndtering
I tilfælde af et databrud, der kan påvirke brugernes personoplysninger, underretter vi Cyperns databeskyttelsesmyndighed inden for 72 timer, informerer berørte brugere uden unødig forsinkelse og implementerer straks tekniske og proceduremæssige afhjælpningstiltag.
Vores team opretholder en dokumenteret hændelsesresponsprocedure, der gennemgås kvartalsvis.
7. Internationale dataoverførsler
Når data overføres uden for Det Europæiske Økonomiske Samarbejdsområde (EØS), sikrer vi compliance gennem Standard Contractual Clauses (SCCs) godkendt af Europa-Kommissionen, EU-US Data Privacy Framework (DPF) for certificerede udbydere og Transfer Impact Assessments (TIAs), hvor det er relevant.
Alle dataoverførsler krypteres og overvåges for at opretholde compliance og sikkerhed.
8. Brugerrettigheder
Under GDPR har brugere ret til at:
- Få adgang til deres data.
- Anmode om berigtigelse eller sletning.
- Anmode om dataportabilitet.
- Begrænse eller gøre indsigelse mod behandling.
- Tilbagetrække samtykke til enhver tid.
Anmodninger kan indsendes til privacy@content24.ai.
9. Gennemgang og revision
Vores sikkerheds- og compliance-dokumentation gennemgås mindst årligt eller ved større opdateringer. Regelmæssige revisioner gennemføres for at verificere løbende overholdelse af ISO-, GDPR- og AI-forordningsstandarder.
10. Kontakt
CONTENT24 TECHNOLOGIES LIMITED, der opererer som Content24.
Adresse: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.
E-mail: privacy@content24.ai.
Support: support@content24.ai.