Privatlivspolitik
Denne politik forklarer, hvordan GPSR Compass behandler oplysninger, når en forhandler installerer og bruger Shopify-appen.
Senest opdateret: 3. september 2026
1. Hvem er ansvarlig for oplysningerne?
SJL Ventures ApS (CVR 46390733), Allégade 23, 1., 5000 Odense C, Danmark, driver GPSR Compass og er ansvarlig for de personoplysninger, der er beskrevet i denne politik. Spørgsmål og anmodninger om privatliv kan sendes til sofus@wakey.dk.
2. Oplysninger vi behandler
- Shopify-konto- og sessionsoplysninger, der er nødvendige for login, herunder butiksdomæne, adgangstoken, bruger-id, navn, e-mail, sprog, rettigheder og sessionsudløb.
- Butiksindstillinger, som indtastes i appen, herunder virksomhedsrolle, markeder, sprog, producent- og EU-aktøroplysninger, sikkerhedsstandarder og en valgfri e-mail til advarsler.
- Shopify-produkt-id’er og complianceoplysninger, vurderinger, checklister, fund, storefront-kontroller og tilhørende historik, som oprettes gennem appen.
- Abonnementsstatus fra Shopify. GPSR Compass modtager eller gemmer ikke betalingskortoplysninger.
- Begrænsede tekniske logs, der er nødvendige for sikkerhed, fejlfinding og stabil drift.
3. Hvordan og hvorfor vi bruger oplysninger
Vi behandler oplysninger for at levere appens funktioner, godkende brugere, gemme indstillinger, opdatere Shopify-metafelter, udføre compliance- og storefront-kontroller, håndhæve plangrænser, sende valgfrie advarsler, yde support og beskytte tjenesten. Behandlingen sker for at opfylde aftalen om tjenesten og handlinger, som forhandleren har bedt om, samt ud fra vores legitime interesse i at drive og sikre tjenesten. Valgfrie e-mails sendes kun, når forhandleren har slået dem til.
4. Kunde- og storefrontdata fra Shopify
GPSR Compass anmoder om produktadgang, men ikke om ordre- eller kundescopes, og appen indsamler ikke bevidst køberdata. Theme extensionen placerer ikke cookies, tracker ikke besøgende og sender ikke besøgsdata til GPSR Compass. Storefront-kontroller henter offentlige produktadresser og gemmer adressen, svarstatus, kontroltidspunkt og om de forventede sikkerhedsoplysninger var synlige.
5. Databehandlere og overførsler
Shopify leverer handelsplatform og login. Render hoster appen og PostgreSQL-databasen i Frankfurt-regionen. Resend behandler modtageradresse og e-mailindhold, når en forhandler aktiverer e-mailadvarsler. Leverandørerne kan behandle begrænsede tekniske og kontorelaterede oplysninger efter deres egne vilkår og databehandleraftaler. Hvis data overføres uden for EØS, anvendes den pågældende leverandørs gældende overførselsgrundlag.
6. Opbevaring og sletning
Aktive appdata gemmes, så længe de er nødvendige for at levere tjenesten. Lokale produktoplysninger slettes, når Shopify fortæller os, at produktet er slettet. Lokale butiksdata og sessioner slettes, når appen afinstalleres, eller Shopify sender en anmodning om butikssletning. Begrænsede restkopier kan midlertidigt findes i leverandørers backups eller sikkerhedslogs, indtil de udløber efter leverandørens opbevaringsplan, eller hvis opbevaring kræves ved lov.
7. Sikkerhed og deling
Vi anvender adgangskontrol, krypterede HTTPS-forbindelser, kontrol af Shopify-webhooks og begrænsede tjenesteadgange. Vi sælger ikke personoplysninger. Oplysninger deles kun med leverandørerne ovenfor, efter forhandlerens instruktion eller når lovgivningen kræver det.
8. Dine rettigheder
Afhængigt af gældende lov kan personer have ret til indsigt, rettelse, sletning, begrænsning, dataportabilitet, indsigelse og til at klage til en databeskyttelsesmyndighed. Kontakt os på sofus@wakey.dk. Forhandlere kan også fjerne aktive appdata ved at afinstallere appen.
9. Ændringer
Vi kan opdatere politikken, når tjenesten eller lovkrav ændrer sig. Datoen øverst viser den seneste version.