Privatlivspolitik
Sidst opdateret: 12. juni 2026
Cardly ApS ("Cardly", "vi", "os") er dataansvarlig for de personoplysninger, der behandles i forbindelse med din brug af vores platform. Vi behandler dine oplysninger i overensstemmelse med den generelle forordning om databeskyttelse (GDPR) og dansk databeskyttelseslovgivning.
1. Hvem er vi?
Cardly ApS er en dansk virksomhed, der leverer en abonnementsbaseret platform til digitale visitkort. Vi har hjemsted i Danmark og er registreret i CVR-registret. Kontakt: privacy@cardly.dk
2. Hvilke oplysninger indsamler vi?
Kontooplysninger: navn, e-mailadresse og krypteret adgangskode ved registrering. Profiloplysninger: de kontaktoplysninger du vælger at tilføje dit visitkort, fx telefonnummer, titel, sociale profiler, hjemmeside og billeder. Brugsdata: tidspunkter og frekvens for visninger af dit kort, link-klik og generelle enhedsoplysninger (operativsystem, browsertype) til analysebrug. Betalingsoplysninger: transaktionsreferencer og abonnementsstatus. Kortoplysninger behandles udelukkende af vores betalingsudbyder og gemmes aldrig på vores servere.
3. Hvordan bruger vi dine oplysninger?
Vi bruger dine oplysninger til at levere, drive og forbedre platformen; sende vigtige servicemeddelelser om din konto og abonnement; sende markedsføringskommunikation, hvis du har givet samtykke hertil; analysere aggregerede brugsdata for at forbedre brugeroplevelsen; overholde juridiske forpligtelser. Vi behandler aldrig dine oplysninger til formål, der er uforenelige med ovenstående.
4. Retsgrundlag for behandling
Opfyldelse af aftale (GDPR art. 6, stk. 1, litra b): levering af tjenesten og administration af dit abonnement. Legitim interesse (art. 6, stk. 1, litra f): sikkerhed, forebyggelse af misbrug og produktforbedringer. Samtykke (art. 6, stk. 1, litra a): markedsføringskommunikation og ikke-nødvendige cookies. Retlig forpligtelse (art. 6, stk. 1, litra c): bogføring og skattemæssige forpligtelser.
5. Cookies og sporingsteknologier
Cardly bruger cookies og tilsvarende teknologier (localStorage, sessionStorage) på cardly.dk. Vi opdeler disse i fire kategorier: • Nødvendige cookies – altid aktive og kræver ikke samtykke (f.eks. gemmer dit cookie-samtykke og sprogvalg ved eksplicit brugeranmodning). • Præference-cookies – husker dine indstillinger, f.eks. valgt sprog. • Analyse-cookies – Google Analytics med IP-anonymisering aktiveret, kun med dit samtykke. • Marketing-cookies – ingen i øjeblikket; vil kræve nyt samtykke, inden de tages i brug. Ikke-nødvendige cookies sættes udelukkende, hvis du aktivt accepterer dem via vores cookie-banner, som vises ved dit første besøg. Du kan til enhver tid ændre eller trække dit samtykke tilbage via "Cookie-indstillinger" i sidefoden. Det er lige så nemt som at give samtykket. Samtykket er gyldigt i 6 måneder, hvorefter vi automatisk beder om nyt samtykke. Retsgrundlag: samtykke (GDPR art. 6, stk. 1, litra a) og ePrivacy-direktivets art. 5(3) som implementeret i dansk cookiebekendtgørelse. Se vores fulde Cookie-politik på cardly.dk/cookies for en komplet liste over cookies, varighed og udbydere.
6. Deling med tredjeparter
Vi sælger aldrig dine personoplysninger. Vi deler udelukkende data med betroede tjenesteudbydere, der er bundet af databehandleraftaler og kun behandler data efter vores instrukser: betalingsbehandler (Stripe), cloud-infrastruktur og hostingudbyder, analyseplatform til aggregerede brugsstatistikker, e-mailtjeneste til transaktionsmeddelelser. Vi videregiver oplysninger til myndigheder, hvis vi er retligt forpligtet hertil.
7. Dine rettigheder under GDPR
Som registreret har du ret til: indsigt i de oplysninger vi behandler om dig; berigtigelse af urigtige oplysninger; sletning ("retten til at blive glemt") under visse betingelser; begrænsning af behandlingen; dataportabilitet i et struktureret, maskinlæsbart format; indsigelse mod behandling baseret på legitim interesse. Kontakt os på privacy@cardly.dk for at udøve dine rettigheder. Vi besvarer henvendelser inden for 30 dage.
8. Datasikkerhed
Alle data krypteres under overførsel via TLS 1.2+ og hvile via AES-256. Vi gennemfører regelmæssige sikkerhedsgennemgange og penetrationstest. Adgangen til personoplysninger er begrænset til medarbejdere med et tjenstligt behov og styres via rollebaseret adgangskontrol. I tilfælde af et databrud meddeles dette til de berørte registrerede og Datatilsynet inden for 72 timer, jf. GDPR art. 33-34.
9. Dataopbevaring
Vi opbevarer dine oplysninger så længe din konto er aktiv eller nødvendigt for at levere tjenesten. Personoplysninger slettes senest 30 dage efter kontosletning, med undtagelse af regnskabsdata som vi er lovmæssigt forpligtet til at opbevare i 5 år, og data vi er nødt til at opbevare i tilfælde af retstvister.
10. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik periodisk. Væsentlige ændringer varsles via e-mail eller en tydelig meddelelse i appen mindst 30 dage inden ikrafttrædelse. Den seneste version er altid tilgængelig på cardly.dk/privacy.
11. Kontakt og klager
Cardly ApS, Vesterbrogade 1, 1620 København V · privacy@cardly.dk Har du spørgsmål til vores behandling af dine personoplysninger, er du altid velkommen til at kontakte os. Du har desuden ret til at indgive en klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby · dt@datatilsynet.dk · www.datatilsynet.dk