GDPR-tillægsmeddelelse
Sidst opdateret: 25. June 2026
1. Anvendelsesområde og formål
Denne GDPR-tillægsmeddelelse (“meddelelsen”) supplerer vores Privatlivspolitik og gælder specifikt for personer, der befinder sig i Det Europæiske Økonomiske Samarbejdsområde (EØS), Det Forenede Kongerige (UK) og Schweiz.
- For personer i UK: henvisninger til “GDPR” i denne meddelelse betyder UK GDPR som bibeholdt i britisk ret ved European Union (Withdrawal) Act 2018, sammenholdt med Data Protection Act 2018.
- For personer i Schweiz: henvisninger til “GDPR” i denne meddelelse betyder den schweiziske forbundslov om databeskyttelse (FADP) i den reviderede version, der trådte i kraft den 1. september 2023.
Meddelelsen indeholder de oplysninger, der kræves i henhold til GDPR artikel 13 og 14. I tilfælde af uoverensstemmelse mellem denne meddelelse og privatlivspolitikken har denne meddelelse forrang for de forhold, der er reguleret af GDPR.
2. Dataansvarlig og kontaktoplysninger
Dataansvarlig:
LogicNodes ApS
Sletvej 2D
8310 Tranbjerg
Danmark
CVR: DK45318362
Generel kontakt: legal@logicnodes.ai
Databeskyttelsesrådgiver (DPO): LogicNodes ApS har udpeget en databeskyttelsesrådgiver. DPO’en kan kontaktes på dpo@logicnodes.ai. For generelle juridiske henvendelser, kontakt legal@logicnodes.ai.
LogicNodes ApS er etableret i Danmark, som er en EU-medlemsstat, og er derfor direkte underlagt GDPR. Vores ledende tilsynsmyndighed er Datatilsynet — se afsnit 9.
3. Retsgrundlag for behandling
Nedenstående tabel angiver for hver behandlingsaktivitet: de berørte kategorier af personoplysninger, retsgrundlaget i henhold til GDPR artikel 6 (samt artikel 9, hvor det er relevant) og den gældende opbevaringsperiode.
| Behandlingsaktivitet | Datakategorier | Retsgrundlag | Opbevaringsperiode |
|---|---|---|---|
| Kontogodkendelse | E-mailadresse, sessionstoken | Art. 6(1)(b) — nødvendigt for opfyldelse af kontrakt | Sessionens varighed; til kontosletning |
| Levering af platformsydelser (agentkørsler, samtalehistorik, udførelseslogfiler) | Agentinput og -output, udførelseslogfiler | Art. 6(1)(b) — nødvendigt for opfyldelse af kontrakt | 1–90 dage (kan konfigureres af kontohaveren) |
| Stemmegenkendelse/transskription (valgfri funktion) | Lydoptagelser | Art. 6(1)(b) — nødvendigt for opfyldelse af kontrakt | Samme som opbevaringsperioden for agentkørsler (1–90 dage, konfigurerbar) |
| Højttaleridentifikation / stemmeprofiler (valgfri funktion) | Biometriske oplysninger (art. 9(1)) | Brugerens ansvar — ved at bruge funktionen accepterer brugeren, at LogicNodes behandler biometriske data som led i tjenesteleveringen. Brugeren er ansvarlig for at etablere et gyldigt retsgrundlag i henhold til art. 9(2) og for at informere de registrerede. | Til sletning via chatsiden |
| Personoplysninger introduceret af kontohaveren (herunder helbredsoplysninger, CPR-numre og andre nationale identifikationsnumre, betalingskortdata, oplysninger om racemæssig eller etnisk oprindelse, politiske anskuelser, religiøse overbevisninger, genetiske data, biometriske data, fagforeningstilhørsforhold samt oplysninger om seksualliv eller seksuel orientering) | Alle personoplysninger introduceret af kontohaveren, herunder særlige kategorier (GDPR art. 9(1)) og oplysninger underlagt særlig national ret | Kontohaverens ansvar — kontohaveren er dataansvarlig for alle personoplysninger, vedkommende introducerer, og bærer eneansvar for at etablere og opretholde et gyldigt retsgrundlag i henhold til art. 6(1) og, hvor det er relevant, art. 9(2) og gældende national ret (f.eks. databeskyttelseslovens §11 for CPR-numre). LogicNodes behandler disse data udelukkende som databehandler på baggrund af dokumenterede instrukser fra kontohaveren og verificerer ikke lovligheden af disse instrukser. | Samme som opbevaringsperioden for agentkørsler (1–90 dage, konfigurerbar af kontohaveren) |
| Revisionslogfiler | Bruger-ID, IP-adresse, browser- og enhedsoplysninger, hændelsestype | Art. 6(1)(f) GDPR + art. 17(3)(e) GDPR — forsvar af retskrav | 5 år |
| Fakturerings- og betalingsregistreringer | Transaktionsdata | Art. 6(1)(c) — retlig forpligtelse (bogføringsloven § 10) | 5 år fra udgangen af det relevante regnskabsår |
| Besvarelse af henvendelser | Kontaktoplysninger, korrespondanceindhold | Art. 6(1)(f) — legitime interesser (besvarelse af kommunikation) | Korrespondancens varighed samt en rimelig periode herefter |
| Anonym aggregeret brugsanalyse | Ingen personoplysninger (fuldt anonymiserede data) | Falder uden for GDPR (anonyme data er ikke omfattet af forordningen) | Ubegrænset |
3.1 Afvejning af legitime interesser
Hvor LogicNodes benytter legitime interesser (art. 6(1)(f)) som retsgrundlag for behandling, har vi foretaget en interesseafvejning. Vi har vurderet oplysningernes karakter, behandlingens begrænsede indgribende karakter og de rimelige forventninger hos brugere på en B2B-platform — og vurderet, at vores interesser ikke tilsidesættes af den registreredes rettigheder eller grundlæggende frihedsrettigheder.
Den registrerede kan til enhver tid gøre indsigelse mod behandling, der foretages på dette grundlag — se afsnit 6.6.
4. Automatiseret beslutningstagning (GDPR artikel 22)
LogicNodes’ egen behandling: LogicNodes foretager ikke automatiseret beslutningstagning, der medfører retsvirkninger eller på tilsvarende måde i betydelig grad berører registrerede som omhandlet i GDPR artikel 22, stk. 1.
Partnerkonfigurerede og kontohaverbaserede workflows: Platformen stiller en automatiseringsramme til rådighed. Eventuelle automatiserede handlinger, der udføres gennem platformen — herunder planlagte, hændelsesstyrte eller tidsbaserede (cron) workflows — er konfigureret og instrueret af kontohaveren (den dataansvarlige i forhold til sine slutbrugere). Kontohaveren bærer det fulde ansvar for udformningen, konfigurationen og konsekvenserne af sådanne automatiserede arbejdsgange i sin egen sammenhæng.
I det omfang en kontohavers automatiserede workflows kan medføre retsvirkninger eller på tilsvarende måde i betydelig grad påvirke registrerede, er kontohaveren som dataansvarlig ansvarlig for at sikre overholdelse af GDPR artikel 22, herunder for at implementere eventuelle påkrævede beskyttelsesforanstaltninger såsom mekanismer til menneskelig gennemgang, ret til forklaring eller mulighed for registrerede til at anfægte afgørelser. LogicNodes stiller ikke disse beskyttelsesforanstaltninger til rådighed på kontohaverens vegne.
5. Særlige kategorier af personoplysninger (GDPR artikel 9)
5.1 Stemmeprofiler (biometriske data)
Platformens valgfrie højttaleridentifikationsfunktion behandler biometriske oplysninger (stemmeprofiler) med det formål at identificere talere i lydoptagelser. Biometriske oplysninger udgør en særlig kategori af personoplysninger i henhold til GDPR artikel 9, stk. 1.
Ved at bruge denne funktion accepterer brugeren, at LogicNodes behandler biometriske data som led i leveringen af tjenesten. Den bruger, der opretter stemmeprofiler, er ansvarlig for:
- at etablere og opretholde et gyldigt retsgrundlag i henhold til art. 9(2) for behandling af den enkelte optagne persons biometriske data;
- at informere disse personer, inden der oprettes en stemmeprofil;
- at slette stemmeprofiler på anmodning fra de berørte personer; og
- at dokumentere overholdelse og stille dokumentationen til rådighed på anmodning.
LogicNodes behandler stemmeprofiler udelukkende med henblik på at levere tjenesten og anvender dem ikke til andre formål.
Sletning: Stemmeprofildata kan til enhver tid slettes via chatsiden. Sletning fra produktionssystemer er øjeblikkelig; sletning fra krypterede sikkerhedskopier sker inden for 30 dage.
5.2 Personoplysninger Introduceret af Kontohavere
Kontohavere kan introducere alle former for personoplysninger i platformen via deres brug af Tjenesterne. Dette inkluderer, men er ikke begrænset til, særlige kategorier af personoplysninger i henhold til GDPR artikel 9(1):
- Helbredsoplysninger — oplysninger om en persons fysiske eller psykiske helbred;
- Biometriske data (bortset fra stemmeprofiler, som er dækket af §5.1) — behandlet med henblik på entydig identifikation af en fysisk person;
- Genetiske data;
- Oplysninger om racemæssig eller etnisk oprindelse, politiske anskuelser, religiøse eller filosofiske overbevisninger eller fagforeningstilhørsforhold;
- Oplysninger om seksualliv eller seksuel orientering.
Det inkluderer også personoplysninger underlagt særlig national ret, herunder nationale identifikationsnumre (f.eks. danske CPR-numre / personnumre, pasnumre og tilsvarende numre), der er reguleret af GDPR artikel 87 og gældende national ret (f.eks. databeskyttelseslovens §11).
Kontohaveren er dataansvarlig for alle personoplysninger, vedkommende introducerer. LogicNodes handler udelukkende som databehandler og behandler personoplysninger på kontohaverens dokumenterede instrukser, uden at verificere lovligheden heraf. Kontohaveren er eneansvarlig for:
- at etablere og opretholde et gyldigt retsgrundlag i henhold til art. 6(1) og, hvor det er relevant, art. 9(2);
- at overholde eventuelle krav i gældende national ret;
- at informere berørte registrerede og håndtere deres anmodninger om rettigheder; og
- at implementere sikkerhedsforanstaltninger, der er passende for de behandlede datas karakter og risiko.
Registrerede, der har bekymringer vedrørende behandlingen af personoplysninger introduceret af en kontohaver, bør rette henvendelse til den pågældende kontohaver, idet denne part er dataansvarlig for sådanne data.
6. Den registreredes rettigheder
Du har følgende rettigheder i henhold til GDPR. Rettighederne gælder med forbehold for de fritagelser og betingelser, der fremgår af forordningen.
6.1 Ret til indsigt (art. 15)
Du har ret til at få bekræftelse på, om personoplysninger om dig behandles, og i bekræftende fald at modtage en kopi af disse oplysninger samt information om: formålene med behandlingen, kategorierne af oplysninger, modtagerne eller kategorierne af modtagere, den påtænkte opbevaringsperiode, forekomsten af dine øvrige rettigheder og kilden til oplysningerne, hvis de ikke er indsamlet direkte hos dig.
6.2 Ret til berigtigelse (art. 16)
Du har ret til at få urigtige personoplysninger om dig berigtiget uden unødig forsinkelse. Under hensyntagen til formålene med behandlingen har du desuden ret til at få ufuldstændige personoplysninger kompletteret.
6.3 Ret til sletning (art. 17)
Du har ret til at få personoplysninger om dig slettet uden unødig forsinkelse, når ét af grundlagene i art. 17, stk. 1, er til stede (f.eks. at oplysningerne ikke længere er nødvendige til det formål, hvortil de blev indsamlet, eller at du trækker et samtykke tilbage og der ikke er andet retsgrundlag).
Retten til sletning finder ikke anvendelse i det omfang, behandlingen er nødvendig for at overholde en retlig forpligtelse (f.eks. regnskabsmateriale opbevaret i henhold til bogføringsloven) eller for at fastlægge, gøre gældende eller forsvare retskrav.
Sletning fra produktionssystemer er øjeblikkelig. Sletning fra krypterede sikkerhedskopier sker inden for 30 dage.
6.4 Ret til begrænsning af behandling (art. 18)
Du har ret til at opnå begrænsning af behandlingen, hvis: (a) du anfægter oplysningernes rigtighed; (b) behandlingen er ulovlig og du modsætter dig sletning; (c) vi ikke længere har brug for oplysningerne, men du har brug for dem med henblik på retskrav; eller (d) du har gjort indsigelse mod behandlingen, og det afventes, om vores legitime interesser vægter tungere.
Hvor behandlingen er begrænset, opbevarer vi fortsat oplysningerne, men anvender dem ikke, inden begrænsningen ophæves.
6.5 Ret til dataportabilitet (art. 20)
Hvor behandlingen er baseret på samtykke (art. 6(1)(a) eller art. 9(2)(a)) eller på nødvendighed for opfyldelse af en kontrakt (art. 6(1)(b)), og behandlingen foretages automatisk, har du ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format (JSON) og til at transmittere disse oplysninger til en anden dataansvarlig uden hindring.
6.6 Ret til indsigelse (art. 21)
Hvor behandlingen er baseret på legitime interesser (art. 6(1)(f)), har du til enhver tid ret til at gøre indsigelse af grunde, der vedrører din særlige situation. Vi ophører med behandlingen, medmindre vi kan påvise vægtige legitime grunde, der går forud for dine interesser, rettigheder og frihedsrettigheder, eller behandlingen er nødvendig for, at retskrav kan fastlægges, gøres gældende eller forsvares.
Hvor personoplysninger behandles med henblik på direkte markedsføring, har du en ubetinget ret til til enhver tid at gøre indsigelse (bemærk: LogicNodes udsender ikke markedsføringskommunikation).
6.7 Rettigheder vedrørende stemmeprofiler
Stemmeprofildata kan til enhver tid slettes via chatsiden. Personer, hvis stemmer er blevet optaget, skal rette eventuelle GDPR-anmodninger — såsom indsigt, berigtigelse eller indsigelse — til den bruger, der oprettede stemmeprofilen. Denne bruger er ansvarlig for retsgrundlaget og for at håndtere sådanne anmodninger.
7. Sådan udøver du dine rettigheder
For at udøve en eller flere af de rettigheder, der er beskrevet i afsnit 6, bedes du kontakte os på:
E-mail: legal@logicnodes.ai
Emne: “GDPR-rettighedsanmodning”
Angiv venligst tydeligt, hvilke(n) rettighed(er) du ønsker at udøve, og giv tilstrækkelige oplysninger til, at vi kan identificere dig. Vi kan bede dig om at bekræfte din identitet, inden vi kan behandle din anmodning. Oplysninger, der afgives med henblik på identitetsbekræftelse, anvendes ikke til andre formål.
Svartid: Vi besvarer anmodningen uden unødig forsinkelse og senest inden for 30 kalenderdage fra modtagelsen, jf. GDPR artikel 12, stk. 3. Hvor anmodninger er komplekse eller talrige, kan vi forlænge fristen med yderligere to måneder; vi underretter dig om en eventuel forlængelse inden for den første 30-dages periode og oplyser årsagerne til forsinkelsen.
Svar gives gratis. Hvor anmodninger er åbenbart grundløse eller overdrevne, kan vi opkræve et rimeligt gebyr eller afvise at behandle anmodningen.
8. Internationale overførsler af personoplysninger
8.1 Primær dataopbevaring
Personoplysninger opbevares primært i Den Europæiske Union. Vores primære databaseinfrastruktur drives af Supabase på AWS eu-north-1 (Stockholm, Sverige). Oplysninger overføres ikke til tredjelande med henblik på opbevaring.
8.2 Overførsler i forbindelse med LLM-inferens
Almindelig brug af platformen indebærer, at agentprompter og -svar ved hver agentkørsel transmitteres til udbydere af sprogmodeller (LLM). Følgende udbydere er beliggende i USA, og behandling hos dem udgør en international overførsel:
- OpenAI, L.L.C.
- Anthropic, PBC
- xAI Corp.
Disse overførsler er beskyttet ved brug af standardkontraktbestemmelser i henhold til EU-Kommissionens gennemførelsesafgørelse 2021/914 (modul 2: ansvarlig til databehandler). Kopi af de gældende standardkontraktbestemmelser udleveres på anmodning.
Google Cloud anvendes ligeledes til AI-inferens; Google behandler data i EU-regioner og globale regioner i henhold til egne EU-databehandlingsvilkår og standardkontraktbestemmelser.
ElevenLabs Inc. anvendes til stemmetransskription, når denne funktion anvendes. ElevenLabs behandler lyddata i USA, beskyttet af standardkontraktbestemmelser og EU-US Data Privacy Framework.
En fuldstændig liste over underdatabehandlere er tilgængelig på /da/underbehandlere.
8.3 Supplerende sikkerhedsforanstaltninger
Ud over standardkontraktbestemmelserne implementerer LogicNodes supplerende tekniske foranstaltninger, herunder end-to-end-kryptering under overførsel (TLS 1.2+), kryptering i hvile (AES-256) og strenge adgangskontroller, i overensstemmelse med kravene som følge af dommen i sag C-311/18 (Schrems II).
8.4 Databehandling udelukkende inden for EU
Partnere og direkte brugere, der ønsker, at alle personoplysninger — herunder AI-inferenskald — behandles udelukkende inden for Den Europæiske Union, kan anmode om dette ved at kontakte kontakt@logicnodes.ai. Når funktionen er aktiv, er AI-inferens begrænset til EU-baserede udbydere (Mistral AI, Google Cloud EU-region, Microsoft Azure OpenAI Service EU-region, Amazon Bedrock Frankfurt). ElevenLabs-transskription er ikke tilgængelig i denne konfiguration, og ingen personoplysninger overføres til udbydere uden for EU.
8.5 Overførsler underlagt britisk og schweizisk ret
For overførsler underlagt britisk databeskyttelseslovgivning er den gældende overførselsmekanisme den britiske internationale dataoverførselsaftale (IDTA) eller UK-tillægget til EU’s standardkontraktbestemmelser (udstedt af Information Commissioner’s Office).
For overførsler underlagt schweizisk FADP finder standardkontraktbestemmelserne anvendelse med de nødvendige tilpasninger, således at henvisninger til GDPR og EU-ret læses som henvisninger til FADP og schweizisk ret.
9. Ret til at indgive klage
Finder du, at behandlingen af dine personoplysninger er i strid med GDPR, har du ret til at indgive en klage til en tilsynsmyndighed, navnlig i den EU-medlemsstat, hvor du har sædvanligt opholdssted, arbejdssted eller det sted, hvor den påståede overtrædelse har fundet sted.
Ledende tilsynsmyndighed for LogicNodes ApS:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Danmark
Hjemmeside: datatilsynet.dk
E-mail: dt@datatilsynet.dk
Du kan desuden kontakte tilsynsmyndigheden i den EU-medlemsstat, hvor du har sædvanligt opholdssted eller arbejdssted.
Brugere i UK: Den relevante tilsynsmyndighed er Information Commissioner’s Office (ICO), Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF; ico.org.uk.
Brugere i Schweiz: Den relevante myndighed er Federal Data Protection and Information Commissioner (FDPIC); edoeb.admin.ch.
10. Ændringer af denne meddelelse
Vi kan med jævne mellemrum opdatere denne meddelelse for at afspejle ændringer i vores databehandlingsaktiviteter eller gældende ret. Vi underretter dig om væsentlige ændringer senest 7 dage i forvejen via e-mail til din registrerede adresse. Datoen “Sidst opdateret” øverst i meddelelsen angiver, hvornår den senest er blevet revideret. Ikke-væsentlige ændringer (såsom rettelse af slåfejl eller præciseringer, der ikke berører dine rettigheder) kan foretages uden forudgående varsel.
LogicNodes ApS
Sletvej 2D, 8310 Tranbjerg
Danmark
CVR: DK45318362
legal@logicnodes.ai