Privatlivspolitik
Introduktion
Når du besøger vores hjemmeside, indsamler vi oplysninger om dit besøg for at forstå trafik, forbedre indhold og måle effekt. Det omfatter blandt andet antal besøgende, mest besøgte sider, tidsperioder og overordnet geografi. Hvis du ikke ønsker, at der indsamles data til analyse, kan du fravælge analyse-cookies i vores cookie-banner. Nedenfor kan du læse, hvilke oplysninger vi indsamler, til hvilket formål, og hvordan vi behandler dem.
Udgiver og dataansvarlig
Toomorrow ApS
Kochsgade 31D,
5000 Odense, Danmark
E-mail: info@toomorrow.dk
Telefon: +45 25 79 14 33
Dataansvarlig: Milo Mingolla
Cookies
Vores website anvender cookies, små tekstfiler som gemmes på din enhed, til at genkende enheden, huske indstillinger, udarbejde statistik og målrette indhold/annoncer. Cookies indeholder ikke skadelig kode. Du kan til enhver tid slette eller blokere cookies i din browser og justere samtykke i cookie-banneret.
Typer vi bruger:
Nødvendige, for grundlæggende funktioner og sikkerhed.
Funktionelle, for at huske indstillinger.
Analytiske/Performance, til trafikmåling og performance.
Marketing, til målretning og måling af kampagner.
Personoplysninger vi behandler
Personoplysninger er oplysninger, der kan henføres til en person. Når du bruger sitet, eller når du kontakter os, behandler vi typisk:
Tekniske data: IP-adresse, enhedstype, browser, OS, skærmopløsning, sprog, henvisningskilde.
Brugsdata: besøgte sider, klik, sessionstid, geografisk område på by-/regionsniveau.
Kontaktdata (hvis du selv indsender dem): navn, e-mail, telefon, virksomhed, indhold i formularer og henvendelser.
Kommentar-/formularoplysninger (hvis relevant): indholdet du indsender, samt IP og browserinfo til spamforebyggelse.
Formål og hjemmel (GDPR-grundlag):
Drift og sikkerhed af sitet, inkl. fejlsporing, forebyggelse af misbrug og logning, jf. GDPR art. 6(1)(f) legitim interesse.
Statistik og performance for at forbedre indhold og brugeroplevelse, jf. art. 6(1)(a) samtykke (analyse-cookies).
Marketing (hvis du samtykker i marketing-cookies) og udsendelse af nyhedsbreve (hvis du aktivt tilmelder dig), jf. art. 6(1)(a).
Besvarelse af henvendelser/kontrakt når du kontakter os om et samarbejde, jf. art. 6(1)(b) og/eller (f).
Vi indsamler kun personoplysninger, som du selv giver, eller som indsamles via cookies/trackere med dit samtykke.
Kontaktformularer
Oplysninger indsendt via kontaktformularer lagres sikkert og sendes til vores e-mailsystem for at kunne besvare din henvendelse. Vi tilmelder dig ikke nyhedsbreve eller markedsføring uden dit udtrykkelige samtykke. Data deles ikke uden for organisationen uden relevans og dit forudgående samtykke.
Analyse- og marketingværktøjer
For at få indsigt i brugen af sitet kan vi anvende følgende værktøjer (afhænger af dit cookie-samtykke):
Google Analytics / Google Tag Manager – statistik og hændelsessporing.
Meta (Facebook) Pixel – kampagnemåling og målretning, hvis marketing-cookies er accepteret.
Du kan til enhver tid ændre dit samtykke i cookie-banneret. Vi værdsætter dog, at du hjælper os med at gøre sitet bedre.
Underdatabehandlere
Vi anvender betroede leverandører til drift og ydelser. Eksempler:
Simply A/S leverer hosting af hjemmeside og e-mail.
Google leverer analyse- og trackingværktøjer (Analytics, Tag Manager).
Meta (Facebook) leverer marketingmåling og annonceringsværktøjer.
HubSpot anvendes til håndtering af nyhedsbreve, marketing og salgskommunikation.
Stripe anvendes til online betalinger, hvor transaktions- og ordredata behandles.
Dinero anvendes til regnskabsstyring og bogføring af kundeoplysninger.
Vi indgår databehandleraftaler med alle relevante leverandører. Overførsler uden for EU/EØS (f.eks. til USA) sker kun med gyldigt overførselsgrundlag, typisk EU’s standardkontraktbestemmelser (SCC).
Sikkerhed
Vi har passende tekniske og organisatoriske foranstaltninger for at beskytte dine oplysninger mod uautoriseret adgang, ændring, sletning eller offentliggørelse. Det omfatter bl.a. SSL/TLS-kryptering, adgangskontrol, firewall, sikkerhedspatches og medarbejderinstrukser. Ved et konstateret brud på persondatasikkerheden underretter vi Datatilsynet og berørte personer uden unødig forsinkelse og senest inden for 72 timer, når det kræves.
Opbevaring
Kontaktformularer/henvendelser: Opbevares som udgangspunkt i op til 12 måneder for opfølgning og dokumentation.
Nyhedsbrevsdata: Opbevares, indtil du trækker samtykke tilbage.
Analytics-data: Opbevaringsperioder følger den konfiguration, vi har sat i det pågældende værktøj (typisk 14–26 måneder).
Kunde- og regnskabsdata: Opbevares i henhold til bogføringsloven (typisk 5 år).
Brugerprofiler: Kan ses/ændres/slettes af brugeren og af administratorer.
Vi opbevarer ikke personoplysninger længere end nødvendigt for formålet.
Dine rettigheder
Du har rettigheder efter GDPR, herunder retten til:
Indsigt i hvilke oplysninger vi behandler om dig.
Berigtigelse af urigtige oplysninger.
Sletning i særlige tilfælde (“retten til at blive glemt”).
Begrænsning af behandling i særlige tilfælde.
Dataportabilitet for oplysninger, du selv har givet.
Indsigelse mod behandling baseret på legitim interesse og mod direkte markedsføring.
Tilbagekaldelse af samtykke med fremadrettet virkning.
Kontakt os på info@toomorrow.dk for at udøve dine rettigheder. Du kan også klage til Datatilsynet (www.datatilsynet.dk), hvis du mener, at behandlingen er i strid med reglerne.
Databrudsprocedure
Vi anvender overvågning og sikkerhedsalarmering. Ved mistanke om eller bekræftet brud følger vi en intern beredskabsprocedure: identifikation, inddæmning, vurdering af risici, anmeldelse til Datatilsynet (hvis påkrævet) og orientering af berørte personer med vejledning om forholdsregler.
Ændringer
Vi opdaterer løbende denne politik ved ændringer i lovgivning, funktioner eller leverandører. Den til enhver tid gældende version findes på dette website.