trasimene.com
Privatlivspolitik
Senest opdateret: 24. juli 2026
— 01 —
Dataansvarlig
TRASIMENE SAS, 61 Rue de Lyon, 75012 Paris — contact@trasimene.com. I overensstemmelse med forordning (EU) 2016/679 (GDPR) og den franske databeskyttelseslov (loi Informatique et Libertés) har du rettigheder over dine persondata. Databeskyttelseskontakten kan nås på samme e-mailadresse.
— 02 —
Indsamlede data
Brugerkonto: e-mailadresse, for- og efternavn, hashet adgangskode (bcrypt, kan ikke læses af Trasimène), registreringsdato, unik identifikator.
Brug af tjenesten: adgangslogfiler (IP, user-agent, tidsstempel — 30 dage), anonymiserede scanningshændelser (pseudonymiseret enheds-ID, aggregerede resultater), push-notifikationstokens (Firebase-token — kan tilbagekaldes).
Digital boks: dine filer, noter og adgangskoder krypteres ved lagring med AES-256-GCM. Krypteringsnøglen er unik for hver konto og administreres på serversiden i Google Secret Manager under streng adgangskontrol. Vi sælger eller deler aldrig indholdet af din boks.
Betaling: Trasimène gemmer ingen kortdata. Alle transaktioner håndteres udelukkende af vores PCI-DSS-certificerede betalingsudbyder.
— VPN —
VPN og trafikdata
Trasimène indeholder en sikker VPN (krypteret WireGuard-protokol) som en sikkerhedsfunktion. Når du aktiverer den:
Ingen logning: vi hverken registrerer, inspicerer eller gemmer indholdet af din trafik. Kun forbindelsesstatus (tilsluttet/afbrudt) logges for at drive tjenesten.
DNS-sikkerhedsfiltrering: som en sikkerhedsfunktion løses DNS-forespørgsler, der foretages inde i tunnelen, af vores egne servere og kontrolleres mod en kategoriseret trusselsliste (malware, phishing, command-and-control, trackere). Kun når et domæne findes på denne liste, registrerer vi det pågældende domæne og dets kategori, knyttet til din konto i 48 timer, udelukkende for at vise den tilsvarende sikkerhedsadvarsel i appen. Harmløse domæner registreres aldrig, og der gemmes ingen browserhistorik. Det videre opslag håndteres af Quad9, en privatlivsfokuseret resolver.
Egne servere: trafikken går kun gennem servere, der drives af Trasimène (WireGuard), aldrig gennem tredjeparter.
Ingen indtjening: vi sælger, deler eller omdirigerer aldrig din trafik til reklame- eller kommercielle formål.
Adgang på enheden: for at yde antivirusbeskyttelse kan appen få lokal adgang til — listen over installerede apps, notifikationer (anti-phishing), Wi-Fi, SIM-status, kontakter/kalender (anomalidetektion, kun antal), kamera (QR-scanning) og placering (Android 12 og derunder, udelukkende til Wi-Fi-scanning). Disse data behandles på din enhed og sælges aldrig.
— 03 —
Retsgrundlag for behandling
Opfyldelse af aftale (art. 6.1.b GDPR): administration af brugerkonto, levering af sikkerhedstjeneste, abonnementsadministration.
Samtykke (art. 6.1.a GDPR): udsendelse af nyhedsbrev, analyse- og marketingcookies.
Legitime interesser (art. 6.1.f GDPR): platformssikkerhed, svindelforebyggelse, teknisk overvågning (Sentry).
Retlig forpligtelse (art. 6.1.c GDPR): opbevaring af forbindelseslogfiler (fransk lovkrav — 1 år).
— 04 —
Opbevaringsperioder
Aktiv konto: data opbevares i abonnementets varighed plus 12 måneder efter opsigelse (klagefrist).
Adgangslogfiler: 30 løbende dage.
Nyhedsbrev: indtil afmelding, derefter slettet inden for 30 dage.
Boks: data slettes inden for 7 dage efter kontolukning.
— 05 —
Underdatabehandlere
TRASIMENE SAS anvender følgende underdatabehandlere, som alle er bundet af en GDPR-kompatibel databehandleraftale:
Google Cloud (Google LLC) — datahosting, region europe-west1 (EU) — https://cloud.google.com/security/compliance/gdpr
PostHog Inc. — produktanalyse, EU-servere — https://posthog.com/privacy
Sentry (Functional Software Inc.) — fejlovervågning — https://sentry.io/privacy
Have I Been Pwned (Troy Hunt) — API til overvågning af dark web — ingen persondata overføres (kun delvis SHA-1-hash)
RevenueCat Inc. — administration af abonnementer i appen — https://www.revenuecat.com/privacy
VirusTotal (Google LLC) — antivirusanalyse af APK og URL — https://support.virustotal.com/hc/en-us/articles/115002168385-Privacy-Policy
Google Safe Browsing (Google LLC) — verifikation af skadelige URL'er — https://safebrowsing.google.com/
Resend Inc. — udsendelse af transaktionse-mails — https://resend.com/legal/privacy-policy
— 06 —
Cookies
Nødvendige cookies (kræver ikke samtykke): godkendelsessession (NextAuth.js), sprogindstillinger.
Analysecookies (kræver samtykke): PostHog, Google Analytics — anonymiseret publikumsmåling, forbedring af tjenesten.
Marketingcookies (kræver samtykke): Meta Pixel, TikTok, LinkedIn, X — målrettet annoncering og kampagnemåling.
Du kan til enhver tid administrere dine cookieindstillinger via knappen Administrer cookies nederst på siden.
— 07 —
Dine rettigheder efter GDPR
I henhold til GDPR's artikel 15 til 22 har du følgende rettigheder:
Ret til indsigt (art. 15) · Ret til berigtigelse (art. 16) · Ret til sletning (art. 17) · Ret til dataportabilitet (art. 20) · Ret til at gøre indsigelse (art. 21) · Ret til begrænsning af behandling (art. 18) · Ret til at trække samtykke tilbage når som helst.
For at udøve dine rettigheder: contact@trasimene.com — svar inden for 30 dage. Der kan blive anmodet om dokumentation for identitet.
— 08 —
Klager til en tilsynsmyndighed
Hvis du mener, at behandlingen af dine persondata ikke overholder gældende regler, har du ret til at indgive en klage til den relevante tilsynsmyndighed. I Frankrig: Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07 — https://www.cnil.fr.
— 09 —
Internationale overførsler
Nogle underdatabehandlere (Sentry, Have I Been Pwned) kan behandle data uden for Den Europæiske Union. Sådanne overførsler er reguleret af standardkontraktbestemmelser (SCC'er) godkendt af Europa-Kommissionen eller af tilsvarende garantier.
— 10 —
Mindreårige
Adgang til tjenesten er forbeholdt voksne; mindreårige skal indhente udtrykkeligt samtykke fra indehaveren af forældremyndigheden (se betingelserne). I henhold til artikel 45 i loi Informatique et Libertés (den franske databeskyttelseslov) kan en mindreårig under 15 år ikke alene give samtykke til behandling af sine persondata: der kræves fælles samtykke fra den mindreårige og indehaveren af forældremyndigheden. Indehaveren af forældremyndigheden kan udøve GDPR-rettigheder på vegne af den mindreårige ved at skrive til contact@trasimene.com.
— 11 —
Anvisninger efter dødsfald
I henhold til artikel 85 i loi Informatique et Libertés (den franske databeskyttelseslov) kan du fastsætte anvisninger om opbevaring, sletning og videregivelse af dine persondata efter din død og til enhver tid ændre dem ved at skrive til contact@trasimene.com. I mangel af anvisninger kan dine arvinger udøve visse rettigheder på de betingelser, der er fastsat i loven.