Privatlivspolitik

Dine kvitteringer, dine data. Altid.

Hvad vi indsamler, hvorfor vi indsamler det, hvem vi deler det med, og hvordan du får det tilbage. Skrevet på almindeligt dansk, derefter i den formelle version, som Verohallinto og din DPO vil ønske.

Resumé

På almindeligt dansk

Vi opbevarer dine kvitteringer og fakturaer på EU-servere i Tyskland. Vi bruger dem til at gøre det arbejde, du hyrede os til — udtrække linjeposterne, beregne momsen og aflevere resultatet tilbage til dig og din revisor. Vi sælger ikke dine data, vi fodrer ikke dine private kvitteringer ind i andres AI-træningssæt, og du kan eksportere eller slette alt når som helst.

Denne Privatlivspolitik forklarer, hvordan Fidanet Solution Oy ("Baslic", "vi", "os") indsamler og behandler personoplysninger, når du besøger baslic.com, bruger Baslic-web- og mobilapplikationerne på app.baslic.com eller interagerer med os via e-mail. Den gælder for stiftere, medarbejdere, revisorer og enhver, hvis personoplysninger vi behandler i forbindelse med leveringen af Baslic-tjenesten ("Tjenesten").

For data, som vi behandler på vegne af vores erhvervskunder (for eksempel kvitteringer indsendt af deres medarbejdere), fungerer vi som databehandler i henhold til artikel 28 i EU's Generelle Forordning om Databeskyttelse ("GDPR"). Disse behandlingsaktiviteter er underlagt Databehandleraftalen, og forpligtelserne deri har forrang for denne Politik, hvor de er i konflikt.

Hvem vi er

Den dataansvarlige for personoplysninger behandlet under denne Politik er:

  • Fidanet Solution Oy
  • Marinkallio 6b, 02320 Espoo, Finland
  • Virksomheds-ID (Y-tunnus): 3497432-1
  • E-mail: privacy@baslic.com

Vi har ikke udpeget en databeskyttelsesrådgiver, fordi vi ikke er forpligtet til det i henhold til GDPR artikel 37. Privatlivsanliggender håndteres af stifterne; du kan kontakte os direkte på privacy@baslic.com.

Data vi indsamler

Kontodata

Når du tilmelder dig, indsamler vi dit navn, din arbejds-e-mailadresse, den virksomhed du repræsenterer (hvis nogen), det sprog du bruger Baslic på, og et adgangskode-hash med en envejs-funktion. Vi ser aldrig din adgangskode i almindelig tekst.

Kvitterings- og fakturaindhold

Kernen i Tjenesten er behandling af de kvitteringer, fakturaer og rejseudgiftsposter, du videresender, uploader eller fotograferer. Dette indhold indeholder typisk forhandlerens navn, linjeposter, priser, skatteprocenter, betalingsmetode og nogle gange navne eller roller på personer i din virksomhed (for eksempel "frokost med teamet"). Hvis filen du indsender indeholder personoplysninger om tredjeparter, er du ansvarlig for at sikre, at du har et retligt grundlag for at dele dem med os til behandling.

E-mail-metadata

Hvis du bruger e-mail-videresendelse, modtager du en arbejdsområde-specifik adresse på mail.baslic.com-domænet (for eksempel your-workspace-code@mail.baslic.com). Når du videresender en kvittering til den adresse, modtager vi afsenderadressen, emnelinjen og tidsstemplerne for den besked du videresender. Vi bruger dette kun til at vedhæfte kvitteringen til den korrekte konto.

Brugs- og enhedsdata

Når du bruger Tjenesten, indsamler vi automatisk logdata såsom IP-adresse, browsertype, operativsystem, de sider du ser, de handlinger du udfører og tidsstemplerne. Vi bruger dette til sikkerhed, fejlfinding og for at forstå hvilke funktioner der virker.

Faktureringsdata

Abonnementsbetalinger behandles af Stripe Payments Europe Ltd. Vi modtager kortets sidste fire cifre, kortmærket, landet og den faktureringsadresse du angiver. Vi opbevarer ikke fulde kortnumre på vores infrastruktur.

Support-kommunikation

Når du skriver til os, opbevarer vi e-mailen, din adresse og eventuelle vedhæftninger du vælger at dele, så vi kan svare og henvise tilbage til samtalen senere.

Hvordan vi bruger det

Vi bruger ovenstående data til at:

  • Levere Tjenesten — modtage kvitteringer, udtrække linjeposter, klassificere moms, generere eksporter og returnere resultaterne til dig.
  • Fakturere dig, sende abonnementskvitteringer og håndtere skatter.
  • Sende servicekritisk e-mail — adgangskode-nulstillinger, betalingsfejl, sikkerhedsadvarsler, planlagt nedetid.
  • Forbedre og fejlfinde Tjenesten, med personoplysninger minimeret eller pseudonymiseret når den tekniske opgave tillader det.
  • Overholde vores egne juridiske forpligtelser — finsk bogføringslov, skatterapportering, sanktionsscreening og svar på lovlige anmodninger fra myndigheder.
  • Forsvare os selv i tvister og forhindre svindel, misbrug og uautoriseret adgang.
  • Opfyldelse af en kontrakt — for at levere Tjenesten du har tilmeldt dig og fakturere dig for den (artikel 6(1)(b)).
  • Retlig forpligtelse — for at føre regnskab, svare myndigheder og opfylde vores skatteforpligtelser (artikel 6(1)(c)).
  • Legitime interesser — for at holde Tjenesten sikker, forhindre misbrug, forbedre funktioner og kommunikere med eksisterende kunder om meningsfulde produktopdateringer (artikel 6(1)(f)).
  • Samtykke — for valgfri analytics-cookies, produktnyhedsbreve og enhver databrug, der går ud over ovenstående grundlag. Du kan til enhver tid trække samtykke tilbage uden at påvirke tidligere behandling.

AI og modeltræning

Baslic bruger store sprogmodeller til at oversætte dine naturlige sproginstruktioner til Timo til strukturerede regnskabsposter og til at ræsonnere om linjeposter, momssatser og rejsegodtgørelser. Optisk tegnsgenkendelse — at omdanne et kvitteringsfoto til tekst — kører på vores egen infrastruktur inden for EU; dine kvitteringsbilleder sendes ikke til en tredjepart til OCR. De tredjeparts AI-udbydere, vi bruger til ræsonneringsskridtet, er anført på vores Underdatabehandler-side.

Vi tillader ikke vores AI-underdatabehandlere at bruge dine data til at træne deres modeller. Dette håndhæves gennem virksomhedskontrakter, der slår træningsdata-opbevaring fra. Hvor en underdatabehandler tilbyder en nul-opbevaringstilstand, bruger vi den. Hvor en underdatabehandler kun opbevarer data i korte perioder for at opdage misbrug, accepterer vi den korteste tilgængelige opbevaring.

Vi kan bruge afidentificerede og aggregerede mønstre udledt af Tjenesten — for eksempel "hvor ofte kunder i restauranter har fritmåltids-reduktioner" — for at forbedre vores egne klassificeringsheuristikker. Aggregering her betyder data, der ikke kan kobles tilbage til en enkeltperson eller virksomhed.

Deling og underdatabehandlere

Vi deler kun personoplysninger med parter, der hjælper os med at levere Tjenesten, og som alle er bundet af databehandleraftaler med os. Den fulde liste findes på Underdatabehandler-siden.

Vi vil videregive personoplysninger til offentlige myndigheder, når vi er lovligt forpligtet til det, efter at have taget rimelige skridt for at vurdere lovligheden af anmodningen. Vi vil underrette dig om anmodningen, medmindre det er lovligt forbudt.

Vi sælger ikke dine personoplysninger, og vi deler dem ikke med reklamenetværk.

Internationale overførsler

Dine kontodata og kvitteringsindhold opbevares på EU-servere placeret i Tyskland. Hvor en underdatabehandler behandler data uden for Det Europæiske Økonomiske Samarbejdsområde, støtter vi os på Europa-Kommissionens Standardkontraktbestemmelser (Kommissionens gennemførelsesafgørelse (EU) 2021/914) sammen med supplerende tekniske og organisatoriske foranstaltninger såsom kryptering i transit og i hvile.

Du kan anmode om en kopi af de sikkerhedsforanstaltninger, vi bruger for en specifik underdatabehandler, ved at skrive til privacy@baslic.com.

Hvor en underdatabehandler er etableret i et land, som Europa-Kommissionen anerkender som tilstrækkeligt beskyttelsesniveau (artikel 45 GDPR) — i øjeblikket MapTiler AG i Schweiz, der kun bruges til at gengive baggrundskortfliser til rejseudgifts-PDF'er — er overførslen baseret på den tilstrækkelighedsafgørelse og kræver ingen standardkontraktbestemmelser; MapTilers kortflise-datacentre ligger i Frankrig inden for EØS.

Opbevaring

  • Kvitteringer og fakturaer — opbevares så længe dit abonnement er aktivt, plus den lovbestemte opbevaringsperiode, der kræves af finsk bogføringslov (i øjeblikket seks år fra slutningen af regnskabsperioden). Hvis du bor i en jurisdiktion med et længere krav, gælder den længere periode.
  • Kontodata — efter du lukker din konto, kan du eksportere dine data i 60 dage gennem Tjenestens selvbetjeningsværktøjer. Efter dette eksportvindue sletter vi kontodata inden for 30 dage (90 dage i alt fra lukning), medmindre vi er forpligtet til at opbevare dem længere af juridiske grunde. Krypterede backups, der indeholder dine data, kan vedvare i op til 90 dage efter sletning, før de overskrives i overensstemmelse med vores backup-rotationsplan.
  • Support-e-mails — opbevares i op til tre år fra sidste kontakt.
  • Server- og applikationslogs — opbevares i op til 90 dage, længere kun når det er nødvendigt for en aktiv undersøgelse.
  • Faktureringsoptegnelser — opbevares i den lovbestemte regnskabsperiode (seks år).
  • Confirmed travel-expense reports (matkalasku) and their receipts — six years (legal hold under GDPR Art. 17(3)(b) and the Finnish Accounting Act). These records are retained even if you request erasure; see the statutory-retention note below.

Statutory retention and the right to erasure. When you request erasure, we delete your personal data. However, we cannot delete data contained in confirmed travel-expense reports (matkalasku) and their supporting receipts, which we are required to retain for six (6) years under the Finnish Accounting Act. This is based on GDPR Art. 17(3)(b) (compliance with a legal obligation). Such records are moved to a restricted “legal-hold” archive state in which personal data not required for bookkeeping (e.g. home address and free-form input text) is removed, and the remainder is retained solely to meet the retention obligation. The data is permanently deleted once the retention period ends.

Dine rettigheder under GDPR

Under GDPR har du ret til:

  • Indsigt — anmode om en kopi af de personoplysninger, vi har om dig.
  • Berigtigelse — rette data, der er unøjagtige eller ufuldstændige.
  • Sletning — anmode om sletning, hvor retsgrundlaget for behandling ikke længere gælder.
  • Begrænsning — bede os om at begrænse, hvordan vi behandler dine data, mens en tvist løses.
  • Portabilitet — modtage dine data i et struktureret, maskinlæsbart format, eller få dem sendt til en anden udbyder.
  • Indsigelse — gøre indsigelse mod behandling baseret på legitime interesser.
  • Tilbagetrækning af samtykke — til enhver tid, for enhver behandling baseret på samtykke.

For at udøve nogen af disse rettigheder, skriv til privacy@baslic.com. Vi vil svare inden for 30 dage, og uden beregning medmindre anmodningen er åbenbart ubegrundet eller overdreven.

Sikkerhed

Vi beskytter dine data med tekniske og organisatoriske foranstaltninger, der er passende i forhold til risikoen, herunder:

  • TLS 1.2 eller højere for alle data i transit.
  • AES-256-kryptering i hvile for kvitteringsfiler og databasebackups.
  • Rollebaseret adgangskontrol med multi-faktor-autentificering for al medarbejderadgang til produktionssystemer.
  • Mindste-privilegium-adgang — ingeniører får adgang til kundeindhold kun når de aktivt undersøger en sag, du har rapporteret.
  • Daglige krypterede backups opbevaret i en separat EU-region.
  • Kontinuerlig sårbarhedsscanning af vores infrastruktur og tredjepartsafhængigheder.
  • Dokumenteret incident-response-proces med brudnotifikationstidslinjer i overensstemmelse med GDPR artikel 33.

Ingen sikkerhedskontrol eliminerer risiko fuldstændigt. Hvis vi bliver opmærksomme på et brud på persondatasikkerheden, der sandsynligvis vil resultere i en risiko for dine rettigheder, vil vi underrette den relevante tilsynsmyndighed inden for 72 timer, og hvor risikoen er høj, vil vi underrette dig uden unødig forsinkelse.

Cookies og sporing

Vi bruger et lille antal strengt nødvendige cookies for at holde dig logget ind, huske dit sprogvalg og beskytte mod cross-site request forgery. Disse kræver ikke dit samtykke under EU's ePrivacy-direktiv.

Vi kører ikke et produkt-analytics-værktøj, og vi indlejrer ikke reklamer eller cross-site-sporingspixels. De operationelle målinger, vi har brug for til at holde Tjenesten kørende, beregnes fra vores egne server-logs og kasseres efter den tidsplan, der er beskrevet under opbevaring. Fulde detaljer, herunder navnene på hver strengt nødvendig cookie og hvor længe de varer, findes på vores Cookies-side.

Børn

Baslic er et værktøj for virksomheder og de fagfolk, der arbejder i dem. Vi behandler ikke bevidst personoplysninger om børn under 16 år. Hvis du tror, at vi har gjort det, så skriv til os, og vi vil slette dem.

Ændringer i denne Politik

Vi kan opdatere denne Politik, efterhånden som Tjenesten udvikler sig. Når ændringerne er væsentlige — en ny kategori af data, et nyt behandlingsformål, en ny underdatabehandler der håndterer indhold — vil vi underrette dig mindst 30 dage i forvejen, via e-mail eller gennem en in-app-banner. Den version, du læser, er dateret 17. maj 2026.

Kontakt og klager

Den hurtigste måde at nå os om privatliv på er privacy@baslic.com.

Du har også ret til at indgive en klage til tilsynsmyndigheden i dit bopælsland. Hvis du er i Finland, er myndigheden Kontoret for Databeskyttelsesombudsmanden (Tietosuojavaltuutetun toimisto), Lintulahdenkuja 4, 00530 Helsinki — tietosuoja.fi.

Forpligtelse til almindeligt sprog

Vi sigter mod at skrive vores juridiske dokumenter på et sprog, som en lille virksomhedsejer kan forstå uden en advokat. Hvis noget i denne Politik er uklart, så fortæl os det, og vi vil omskrive det — det er en del af jobbet.