Når du håndterer kundesamtaler gennem Smartsupp, betror du os dine besøgendes data — her er et klart overblik over, hvordan vi beskytter dem. Alt på denne side stammer fra vores offentlige juridiske dokumenter, privatlivspolitikken og databehandleraftalen (DPA), hvor hver foranstaltning er beskrevet i detaljer.
Vi har delt artiklen op i et par sektioner:
Kryptering og infrastruktur
Al datatransmission er krypteret med SSL/TLS, og platformen tillader kun sikre kanaler og protokoller for indgående netværksforbindelser.
Fysisk og online adgang til serverne med persondata er begrænset.
Vores medarbejdere har forbud mod at downloade eller behandle persondata lokalt på deres arbejdsstationer eller andre netværksplaceringer.
Vi tester og evaluerer regelmæssigt effektiviteten af de tekniske og organisatoriske sikkerhedsforanstaltninger.
Hvor dine data opbevares
Dine data opbevares primært i EU. Nogle data opbevares også i USA og andre lande, hvor vi sikrer, at vores databehandlere opretholder et datasikkerhedsniveau svarende til EU's.
Underdatabehandlere (såsom serverhosting-udbydere) udvælges omhyggeligt ud fra deres garantier for sikkerhed og databeskyttelse.
📋 Den fulde, opdaterede liste findes i Listen over underdatabehandlere.
Backups
Vi har etablerede backup-processer, -mekanismer og -værktøjer. Gendannelsesproceduren, datalæsbarheden og backuppernes integritet testes regelmæssigt — en backup tæller kun, hvis den faktisk kan gendannes.
Sikkerhedsindstillinger, du selv kan konfigurere
Ud over det, vi gør, kan du stramme sikkerheden for din egen konto under Settings → Security and privacy (Indstillinger → Sikkerhed og privatliv):
Allowed domains (tilladte domæner) — begræns, hvilke websites der må indlæse din chatwidget.
IP-blokering — bloker uønskede besøgende fra chatten.
Cookie-samtykke — widgetten respekterer dit cookiebanner og gemmer intet ud over det nødvendige uden samtykke.
Lagring af IP-adresser er som standard slået fra — når du opretter din konto, slår Smartsupp lagringen af besøgendes IP-adresser og visse andre følsomme data fra.
GDPR, DPA og audits
Smartsupp er GDPR-kompatibel, og der indgås en databehandleraftale (DPA) med hver kunde som en del af tjenesten.
Hændelsesunderretning — opdager vi et brud på persondatasikkerheden, rapporterer vi det til dig uden unødig forsinkelse, senest 48 timer efter, vi er blevet bekendt med det.
Datasletning — efter aftalens ophør slettes persondata, der er gemt for tjenesten, inden for 3 måneder (i den periode kan du anmode om at få dataene udleveret).
Audit-rettigheder — som kunde kan du auditere dokumentationen og processerne i forbindelse med din brug af tjenesten på de vilkår, der er beskrevet i DPA'en.
💼 Udfylder du et sikkerhedsspørgeskema eller planlægger et audit? DPA'en beskriver det præcise omfang og forløb — og vores supportteam hjælper gerne med konkrete spørgsmål.
Hvad nu?
DPA (databehandlingsvilkår) — de komplette tekniske og organisatoriske foranstaltninger.
Privatlivspolitik — hvad vi behandler, hvorfor og hvor længe.
Liste over underdatabehandlere — hvem der hjælper os med at drive tjenesten.
Cookie-samtykke — hvordan widgetten håndterer cookies på dit website.
💡 Brug for mere hjælp? Kontakt vores supportteam — vi hjælper gerne!
