Privatlivspolitik
Sidst opdateret: 1. juni 2026
Denne privatlivspolitik beskriver, hvordan Accountiq ("vi", "os") behandler dine personoplysninger,
når du bruger Accountiq ( https://connect.accountiq.dk). Vi er dataansvarlig for behandlingen.
1. Hvem vi er
Accountiq
CVR: 44439794
E-mail: kontakt@accountiq.dk
2. Hvilke oplysninger vi behandler
Vi behandler følgende kategorier af personoplysninger:
- Kontooplysninger: navn, e-mail, krypteret password, rolle, 2FA-status.
- Virksomhedsdata: CVR, virksomhedsnavn, adresse, bogføringsdata du selv indtaster eller importerer (kunder, leverandører, fakturaer, bilag, banktransaktioner).
- Brugsdata: IP-adresse, session-tidsstempler, log over kritiske handlinger (audit trail).
- Lønoplysninger (kun hvis du bruger lønmodulet): medarbejderes CPR, NemKonto, månedsløn, fravær.
3. Cookies
Accountiq bruger kun én cookie: en session-cookie, der holder dig logget ind og beskytter mod CSRF-angreb.
Den er teknisk nødvendig for at kunne levere tjenesten, du selv har bedt om (login), og kræver derfor ikke samtykke
efter cookiebekendtgørelsen — kun oplysning, som du finder her.
- Formål: login-session og CSRF-beskyttelse.
- Varighed: slettes når du logger ud eller lukker browseren (medmindre "Husk mig" er valgt).
- Tredjepart: ingen — cookien sendes ikke til nogen tredjepart.
Vi bruger ikke marketing- eller analytics-cookies på Accountiq. Vi tæller anonyme sidevisninger på
login-siden og tilmeldingssiden for at forstå, hvor mange der besøger og tilmelder sig, men uden at gemme
en identifikator pr. besøgende — der oprettes altså ingen cookie til dette formål.
4. Formål og retsgrundlag
- Levering af tjenesten (databehandleraftale + kontrakt, GDPR art. 6, stk. 1, litra b).
- Overholdelse af bogføringsloven og momsloven (retlig forpligtelse, art. 6, stk. 1, litra c) — bogføringsmateriale opbevares i 5 år.
- Sikkerhed og fejlretning (legitim interesse, art. 6, stk. 1, litra f).
5. Modtagere og databehandlere
Vi deler kun oplysninger med følgende databehandlere, som hver har en underskrevet databehandleraftale:
- Supabase (Postgres-hosting) — EU/Frankfurt.
- Railway (applikations-hosting) — EU/Amsterdam.
- SMTP-udbyder (e-mailudsendelse — rykkere, fakturalinks).
- Stripe (kun ved kortbetaling af fakturaer; Stripe er selvstændig dataansvarlig for betalingsdata).
- Groq (AI-modeller; vi sender kun fragmenter af tekstdata og aldrig CPR eller adgangskoder).
- Sentry (fejlovervågning; CPR, passwords og tokens filtreres fra før afsendelse).
6. Opbevaringstid
- Bogføringsmateriale: 5 år fra udløbet af det regnskabsår, materialet vedrører.
- Audit-log: 5 år.
- Konto- og virksomhedsdata: slettes 90 dage efter abonnementsophør, medmindre du anmoder om eksport eller sletning tidligere.
7. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Skriv til
kontakt@accountiq.dk. Du kan klage til Datatilsynet
(datatilsynet.dk).
8. Sikkerhed
Vi anvender TLS i transit, kryptering af passwords (bcrypt), 2FA, CSRF-beskyttelse, rate limits, audit-log,
Content-Security-Policy og separate databasekonti pr. virksomhed (multi-tenant isolation).
9. Ændringer
Ved væsentlige ændringer underretter vi dig pr. e-mail mindst 30 dage før ikrafttræden.