Privatlivspolitik

    Sidst opdateret: 10. juli 2026

    Denne privatlivserklæring forklarer, hvordan BEST 4 PROJECT ApS (“vi”, “os”) behandler personoplysninger, når du besøger ready4aiact.eu, tager en AI Act-parathedsvurdering, booker et kursus eller kontakter os. Vi behandler personoplysninger i overensstemmelse med Forordning (EU) 2016/679 (“GDPR”) og den danske databeskyttelseslov.

    1. Dataansvarlig

    BEST 4 PROJECT ApS, Grønningen 16, 7190 Billund, Danmark - CVR 44625148. Kontakt: info@ready4aiact.eu. Vi har ikke udpeget en databeskyttelsesrådgiver, da vi ikke er forpligtet til det i henhold til art. 37 GDPR.

    2. Kategorier af data, vi behandler

    • Kontakt- og identifikationsdata - navn, arbejdsmail, virksomhed, stilling, telefon (når du indsender en formular, booker et kursus eller kontakter os).
    • Vurderingsdata - svar, du afgiver i AI Act-parathedsvurderingen, og den genererede rapport.
    • Kontodata - mail og autentificeringsoplysninger, hvis du opretter en konto.
    • Tekniske og brugsdata - IP-adresse, enheds- og browsertype, henvisning, besøgte sider, tidsstempler. Lagres i kortvarige serverlogfiler og, hvor du har givet samtykke, i analyser eller marketingværktøjer.
    • Marketingdata - mailpræferencer og interaktioner med vores nyhedsbreve eller annoncer (kun hvor du har givet samtykke).

    3. Formål og retsgrundlag

    FormålRetsgrundlag (GDPR)
    Tilvejebringelse af hjemmesiden og sikring af dens driftArt. 6(1)(f) - berettiget interesse i en fungerende, sikker tjeneste
    Gennemførelse af parathedsvurderingen og generering af din rapportArt. 6(1)(b) - opfyldelse af en (for-)kontrakt efter din anmodning
    Besvarelse af henvendelser, tilbud og kursusbookingerArt. 6(1)(b) / Art. 6(1)(f)
    Afsendelse af servicemails (rapportlevering, bookingbekræftelser)Art. 6(1)(b)
    Marketingmails og lead-nurturingArt. 6(1)(a) - dit samtykke; kan til enhver tid trækkes tilbage
    Analyser, remarketing og konverteringssporing (se §7)Art. 6(1)(a) - dit samtykke (og §9 i de danske ePrivacy-regler for lagring af cookies)
    Overholdelse af lovmæssige forpligtelser (bogføring, skat)Art. 6(1)(c)

    4. AI-genereret indhold og EU AI Act

    Parathedsrapporten og visse forklarende indhold genereres ved hjælp af store sprogmodeller. Vi oplyser dette i overensstemmelse med art. 50 i Forordning (EU) 2024/1689 (“AI Act”). Hovedpunkter:

    • Dine svar behandles udelukkende af vores AI-udbydere (se §8) med det ene formål at generere din rapport. De anvendes ikke til at træne grundmodeller.
    • Rapporten er beslutningsstøtte, ikke juridisk rådgivning. En medarbejder i din organisation bærer fortsat ansvaret for enhver compliance-beslutning.
    • Vi foretager ikke automatiseret beslutningstagning med retlige eller tilsvarende væsentlige konsekvenser for dig i henhold til art. 22 GDPR.

    5. Modtagere og databehandlere

    Vi videregiver kun personoplysninger til tjenesteudbydere, der fungerer som databehandlere i henhold til art. 28 GDPR, og kun i det nødvendige omfang:

    • Cloud-hosting og database (EU-region)
    • Transaktionsbaseret e-mailafsendelse
    • Marketing-e-mailplatform (kun for modtagere, der har givet samtykke)
    • AI-modeludbydere anvendt til at generere rapporter
    • Adfærdsanalytik og session-replay-værktøjer (f.eks. Mouseflow) - kun efter dit samtykke
    • Analytik- og annonceringsværktøjer opført i §7 - kun efter dit samtykke
    • Professionelle rådgivere, revisorer eller myndigheder, hvor det er lovmæssigt påkrævet

    6. Internationale overførsler

    Vi foretrækker udbydere baseret i EU/EEA. Hvor en databehandler overfører data uden for EØS (for eksempel visse AI-udbydere), er overførslen beskyttet af en adequathedsafgørelse fra Europa-Kommissionen eller, hvis dette ikke er muligt, af EU's standardkontraktbestemmelser (2021/914) og supplerende tekniske foranstaltninger. En kopi af sikkerhedsforanstaltningerne kan anmodes om på den adresse, der er angivet i §1.

    7. Cookies, analytik og marketing-tags

    Vi anvender som standard kun strengt nødvendige cookies. Analytik-, remarketing- og annonceringsværktøjer indlæses kun, efter at du har givet udtrykkeligt samtykke via vores cookie-banner, og samtykket kan til enhver tid trækkes tilbage.

    Værktøjer, som vi anvender eller kan aktivere efter samtykke:

    • Google Tag Manager - tag-container, der bruges til at indlæse andre tags kun, når samtykke er givet. Udbydere: Google Ireland Ltd.
    • Mouseflow - session-replay, heatmaps og adfærdsanalytik til at forstå, hvordan besøgende navigerer på sitet. Udbydere: Mouseflow ApS, Danmark.
    • LinkedIn Insight Tag - konverteringssporing og målgruppeopbygning til LinkedIn-annoncer. Udbydere: LinkedIn Ireland Unlimited Company.
    • Meta Pixel (Facebook) - konverteringssporing til Meta-annoncer, hvis aktiveret. Udbydere: Meta Platforms Ireland Ltd.

    Oplysninger om individuelle cookies, deres varighed og hvordan samtykke kan trækkes tilbage, fremgår af vores Cookiepolitik.

    8. Opbevaring

    • Serverlogs: op til 30 dage.
    • Vurderingssvar og rapporter: i hele kundeforholdets varighed og op til 24 måneder derefter, medmindre sletning anmodes om tidligere.
    • Kontakt- og forespørgselsdata: op til 24 måneder efter sidste interaktion.
    • Regnskabsoptegnelser: 5 år, som krævet i henhold til bogføringsloven.
    • Marketing-samtykker og bevis for samtykke: indtil tilbagekaldelse, plus lovbestemte forældelsesfrister.

    9. Dine rettigheder

    I henhold til artikel 15–22 GDPR har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Hvor behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage med virkning for fremtiden. Anmodninger kan sendes til info@ready4aiact.eu.

    I henhold til artikel 77 i GDPR har du også ret til at indgive en klage til en tilsynsmyndighed - især i EU/EØS-medlemsstaten for dit sædvanlige opholdssted, arbejdssted eller stedet for den påståede overtrædelse. For Danmark er vores førende myndighed Datatilsynet. En liste over nationale tilsynsmyndigheder vedligeholdes af Det Europæiske Databeskyttelsesråd.

    10. Sikkerhed

    Vi anvender tekniske og organisatoriske foranstaltninger, der er passende i forhold til risikoen, herunder TLS under transmission, kryptering i hvile for vores database, rollebaseret adgangskontrol, mindst mulige adgangsrettigheder for medarbejdere samt periodiske gennemgange af databehandlere.

    11. Ændringer af denne politik

    Vi kan opdatere denne meddelelse for at afspejle ændringer i vores tjenester eller lovgivningen. Den aktuelle version er altid tilgængelig på denne URL, med datoen for "Sidst opdateret" øverst.