Privatlivspolitik

    Sidst opdateret: 28. juli 2026

    Denne privatlivsmeddelelse forklarer, hvordan BEST 4 PROJECT ApS (“vi”, “os”) behandler personoplysninger, når du besøger ready4aiact.eu, tager en AI Act-parathedsvurdering, booker et kursus eller kontakter os. Vi behandler personoplysninger i overensstemmelse med forordning (EU) 2016/679 (“GDPR”) og den danske databeskyttelseslov.

    1. Dataansvarlig

    BEST 4 PROJECT ApS, Grønningen 16, 7190 Billund, Danmark - CVR 44625148. Kontakt: info@ready4aiact.eu. Vi har ikke udpeget en databeskyttelsesrådgiver, da vi ikke er forpligtet til det i henhold til art. 37 GDPR.

    2. Kategorier af data, vi behandler

    • Kontakt- og identifikationsdata - navn, arbejdsmail, virksomhed, stilling, telefon (når du indsender en formular, booker et kursus eller kontakter os).
    • Vurderingsdata - svar, du afgiver i AI Act-parathedsvurderingen, og den genererede rapport.
    • Kontodata - mail og autentificeringsoplysninger, hvis du opretter en konto.
    • Tekniske og brugsdata - IP-adresse, enheds- og browsertype, henvisning, besøgte sider, tidsstempler. Lagres i kortvarige serverlogfiler og, hvor du har givet samtykke, i analyse- eller marketingsværktøjer.
    • Markedsføringsdata - mailpræferencer og interaktioner med vores nyhedsbreve eller annoncer (kun hvor du har givet samtykke).

    3. Formål og retsgrundlag

    FormålRetsgrundlag (GDPR)
    Tilvejebringelse af hjemmesiden og sikring af dens driftArt. 6(1)(f) - berettiget interesse i en fungerende, sikker tjeneste
    Gennemførelse af parathedsvurderingen og generering af din rapportArt. 6(1)(b) - opfyldelse af en (for-)kontrakt efter din anmodning
    Besvarelse af henvendelser, tilbud og kursusbookingerArt. 6(1)(b) / Art. 6(1)(f)
    Afsendelse af servicemails (rapportlevering, bookingbekræftelser)Art. 6(1)(b)
    Markedsføringsmails og lead-nurturingArt. 6(1)(a) - dit samtykke; kan til enhver tid trækkes tilbage
    Analyser, remarketing og konverteringssporing (se §7)Art. 6(1)(a) - dit samtykke (og §9 i de danske ePrivacy-regler for lagring af cookies)
    Overholdelse af lovmæssige forpligtelser (bogføring, skat)Art. 6(1)(c)

    4. AI-genereret indhold og EU's AI-forordning

    Rapporten om parathed og visse forklarende indhold er genereret ved hjælp af store sprogmodeller. Vi oplyser dette i overensstemmelse med art. 50 i forordning (EU) 2024/1689 („AI-forordningen“). Hovedpunkter:

    • Dine svar behandles af vores AI-udbydere (se §8) udelukkende for at generere din rapport. De anvendes ikke til at træne grundlæggende modeller.
    • Rapporten er beslutningsstøtte, ikke juridisk rådgivning. En medarbejder i din organisation forbliver ansvarlig for enhver overholdelsesbeslutning.
    • Vi foretager ikke automatiseret beslutningstagning med retlige eller tilsvarende væsentlige virkninger for dig i henhold til art. 22 GDPR.

    5. Modtagere og databehandlere

    Vi deler personoplysninger kun med tjenesteudbydere, der fungerer som databehandlere i henhold til art. 28 GDPR, og kun i det nødvendige omfang:

    • Cloud-hosting og database - EU-region.
    • Maileroo - transaktionsbaseret e-mail-levering (rapportlevering, bookingbekræftelser, notifikationer). Udbydere: Maileroo SAS, Frankrig (EU). Personoplysninger: e-mailadresse, navn, rapportindhold.
    • Brevo - CRM- og markedsførings-e-mail-platform til modtagere, der har givet samtykke, og lead-håndtering. Udbydere: Sendinblue SAS (Brevo), Frankrig (EU). Personoplysninger: navn, e-mail, telefon, virksomhed, interaktionshistorik.
    • SimplyMeet.me - mødeplanlægning. Udbydere: SimplyBook.me OÜ, Estland (EU). Personoplysninger: navn, e-mail, planlægningspræferencer.
    • Mistral AI - AI-modeludbyder anvendt til at generere rapporter. Udbydere: Mistral AI SAS, Frankrig (EU). Personoplysninger: dine svar i vurderingen (behandles forbigående til generering).
    • Mouseflow - adfærdsanalyse og session-replay, kun efter dit samtykke. Udbydere: Mouseflow ApS, Danmark (EU).
    • Analyse- og annonceringsværktøjer nævnt i §7 - kun efter dit samtykke
    • Professionelle rådgivere, revisorer eller myndigheder, hvor det er lovmæssigt påkrævet

    6. Internationale overførsler

    Vi foretrækker udbydere baseret i EU/EEA. Hvor en databehandler overfører data uden for EØS (f.eks. visse AI-udbydere), er overførslen beskyttet af et tilstrækkelighedsafgørelse fra Europa-Kommissionen eller, hvis dette ikke er muligt, af EU's standardkontraktbestemmelser (2021/914) og supplerende tekniske foranstaltninger. En kopi af sikkerhedsforanstaltningerne kan anmodes om på den adresse, der er angivet i §1.

    7. Cookies, analyse- og marketing-tags

    Vi anvender som standard kun strengt nødvendige cookies. Analyse-, remarketing- og annonceringsværktøjer indlæses kun, når du har givet udtrykkeligt samtykke via vores cookie-banner, og samtykket kan til enhver tid trækkes tilbage.

    Værktøjer, som vi anvender eller kan aktivere efter samtykke:

    • Google Tag Manager - tag-container, der bruges til at indlæse andre tags kun, når samtykke er givet. Udbydere: Google Ireland Ltd.
    • Mouseflow - session-replay, heatmaps og adfærdsanalyse for at forstå, hvordan besøgende navigerer på sitet. Udbydere: Mouseflow ApS, Danmark.
    • LinkedIn Insight Tag - konverteringssporing og målgruppeopbygning til LinkedIn-annoncer. Udbydere: LinkedIn Ireland Unlimited Company.
    • Meta Pixel (Facebook) - konverteringssporing til Meta-annoncer, hvis aktiveret. Udbydere: Meta Platforms Ireland Ltd.

    Oplysninger om individuelle cookies, deres varighed og hvordan samtykke kan trækkes tilbage, fremgår af vores Cookiepolitik.

    8. Opbevaring

    • Serverlogs: op til 30 dage.
    • Vurderingssvar og rapporter: i kundeforholdets varighed og op til 24 måneder derefter, medmindre sletning anmodes om tidligere.
    • Kontakt- og forespørgselsdata: op til 24 måneder efter sidste interaktion.
    • Bogføringsmateriale: 5 år, som krævet i den danske bogføringslov.
    • Marketing-samtykker og dokumentation for samtykke: indtil tilbagekaldelse samt lovbestemte forældelsesfrister.

    9. Dine rettigheder

    I henhold til artikel 15–22 i GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Hvis behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage med virkning for fremtiden. Anmodninger kan sendes til info@ready4aiact.eu.

    I henhold til artikel 77 i GDPR har du også ret til at indgive en klage til en tilsynsmyndighed – især i EU/EØS-medlemsstaten for dit sædvanlige opholdssted, arbejdssted eller stedet for den påståede overtrædelse. For Danmark er vores førende myndighed Datatilsynet. En liste over nationale tilsynsmyndigheder vedligeholdes af European Data Protection Board.

    10. Sikkerhed

    Vi anvender tekniske og organisatoriske foranstaltninger, der er passende i forhold til risikoen, herunder TLS under transmission, kryptering i hvile for vores database, rollebaseret adgangskontrol, mindsteprivilegium-adgang for medarbejdere samt periodiske gennemgange af databehandlere.

    11. Ændringer af denne politik

    Vi kan opdatere denne meddelelse for at afspejle ændringer i vores tjenester eller lovgivningen. Den aktuelle version er altid tilgængelig på denne URL med datoen for "Sidst opdateret" øverst.