Zeldoc AI Platform - Privacy Policy
Dette dokument indeholder henvisninger til specifikke artikler og paragraffer i EU's og Danmarks lovgivning. Hver henvisning er forsynet med en kort forklaring i parentes. Fuld tekst af lovgivningen kan findes på eur-lex.europa.eu (EU-lovgivning) og retsinformation.dk (dansk lovgivning).
1.Introduktion
Zeldoc.ai ApS ("Zeldoc", "vi") er dataansvarlig for behandlingen af personoplysninger i forbindelse med Zeldoc AI Platformen ("Platformen"). Denne Privacy Policy beskriver, hvordan vi indsamler, behandler, opbevarer og beskytter personoplysninger i overensstemmelse med:
- EU's Generelle Databeskyttelsesforordning (GDPR) - Regulation (EU) 2016/679
- Databeskyttelsesloven - Lovbekendtgørelse om supplerende regler om behandling af personoplysninger
- EU AI Act - Regulation (EU) 2024/1689 (AI-forordningen)
- Dansk lovgivning i øvrigt
Zeldoc.ai ApS
For behandling af Kundedata er Zeldoc databehandler på vegne af Kunden, jf. §5.2. Omfanget af opbevaring og opbevaringsperioderne fremgår af Zeldocs Databehandleraftale (DPA), som udgør en integreret del af Terms of Service, jf. §5.6.
2.Zeldocs Kernefunktion: EU-Datasuverænitet
2.1 Datalokalitet i kerneprodukter
Personoplysninger, der behandles via Platformens kerneprodukter, opbevares udelukkende på servere i Den Europæiske Union (i øjeblikket i Tyskland), og AI-inferens på lokale/EU-hostede modeller udføres udelukkende på servere i Den Europæiske Union (i øjeblikket i Danmark). Forbindelsen til Platformen går via Cloudflare, der kan afslutte den krypterede forbindelse (TLS) uden for EU, jf. afsnittet om driftstjenester nedenfor.
For ZControl og for inferens via ZCore, ZDev og ZRouter med lokale/EU-hostede modeller gælder:
- Ingen overførsel af Kundedata (prompts, dokumenter, outputs) til lande uden for EU/EØS ved kerneinferens
- Platformens kerneprodukter kan i en alternativ opsætning leveres fuldt ud på EU-hosting og EU-hostede modeller uden amerikanske selskaber. Den nuværende levering bruger amerikanske selskaber til støttefunktioner, bl.a. Cloudflare til netværk og TLS-terminering
- Ingen SCC'er eller overførselsvurderinger påkrævet for kerneinferens, da Kundedata ikke krydser EU's grænser her, jf. Schrems II-dommen (C-311/18) (EU-domstolens dom om tredjelandsoverførsel)
Visse driftstjenester (f.eks. CDN, DNS, CI/CD og driftsalarmer) leveres af underdatabehandlere, der kan være amerikanske selskaber - jf. den navngivne underdatabehandlerliste på zeldoc.ai/subprocessors. For disse gælder SCC 2021/914 og/eller EU-US Data Privacy Framework som overførselsgrundlag. Kundedata behandles ikke hos drifts-underdatabehandlerne ud over transit/TLS-terminering og drifts-/sikkerhedsdata (jf. underdatabehandlerlisten); kerneinferensen udføres i EU.
Dette er en fundamental forskel i forhold til AI-platforme, der er hjemmehørende i USA, eller som er afhængige af amerikansk cloud-infrastruktur.
2.2 UNDTAGELSE: ZRouter og eksterne frontier-modeller
ZRouter er Zeldocs model-routing-lag. ZRouter kan rute inferensanmodninger til to typer af modeller:
- Lokale/EU-hostede modeller - data forbliver i EU ✅
- Eksterne frontier-modeller (f.eks. Anthropic Claude, OpenAI GPT) - data forlader EU ved inferens ❌
Når ZRouter dirigerer inferens til eksterne frontier-modeller - hvad enten dette sker direkte via ZRouter eller via ZConnect - forlader Kundens prompts og inferensdata EU-dataregionen og overføres til den eksterne modeludbyders infrastruktur (f.eks. USA).
2.3 Datasuverænitet-matrix
| Produkt / Scenario | Data i EU? | Zero Data Retention? | GDPR-tredjelandsoverførsel? |
|---|---|---|---|
| ZControl - alene | Ja | Ja | Nej - ikke relevant |
| ZCore + lokale/EU-modeller | Ja | Ja | Nej - ikke relevant |
| ZDev + lokale/EU-modeller | Ja | Ja | Nej - ikke relevant |
| ZRouter + lokale/EU-modeller | Ja | Ja | Nej - ikke relevant |
| ZRouter + eksterne frontier-modeller | Nej - data forlader EU | Nej - ekstern udbyders politik | Ja - GDPR Art. 44-49 (overførsel til tredjelande) |
| ZConnect (via ZRouter) | Nej - data forlader EU | Nej - ekstern udbyders politik | Ja - GDPR Art. 44-49 (overførsel til tredjelande) |
3.Hvilke Personoplysninger Behandler Vi?
3.1 Kundens brugeroplysninger (Zeldoc som dataansvarlig)
| Kategori | Eksempler | Formål | Retligt grundlag |
|---|---|---|---|
| Identifikationsoplysninger | Navn, e-mail | Kontooprettelse, administration | Aftale (Art. 6(1)(b)) |
| Adgangsoplysninger | Brugernavn, adgangskode (hashed) | Sikkerhed og adgangskontrol | Aftale / Legitim interesse (Art. 6(1)(f)) |
| Forbrugsdata | Token-forbrug, API-kald, tidsstempler | Fakturering, kapacitetsplanlægning | Aftale (Art. 6(1)(b)) |
| Faktureringsoplysninger | CVR, adresse, betalingsoplysninger | Fakturering, bogføring | Aftale / Lovpligtig (Art. 6(1)(c)), jf. bogføringsloven |
3.2 Kundedata - prompts og outputs (transient behandling)
Prompts, dokumenter og outputs, som brugere indsender eller genererer via Platformen, kan indeholde personoplysninger. Zeldocs AI-infrastruktur (ZCore/ZDev) behandler disse data udelukkende transient ved selve AI-inferensen og gemmer dem ikke. Eventuel opbevaring af indhold (chats, historik, noter m.v.) sker i det applikationslag, Kunden selv vælger (f.eks. OpenWebUI, udviklingsklienter eller partnerapps), som ikke er omfattet af Zeldocs Databehandleraftale (DPA). Kunden er dataansvarlig for indholdet af disse data, herunder for det applikationslag, der anvendes. Omfanget af Zeldocs behandling fremgår af DPA'en, jf. §5.2 og §5.6.
Når Kundedata (prompts, der kan indeholde personoplysninger) sendes gennem ZRouter til eksterne frontier-modeller, overføres disse personoplysninger til et tredjeland. Kunden er dataansvarlig og skal sikre et retligt grundlag for denne overførsel, jf. GDPR Art. 44-49 (overførsel til tredjelande). Zeldoc er databehandler for deltagelsen i overførslen, men ansvaret for selve overførslen hviler på Kunden, jf. §6.
3.3 Automatisk indsamlede data
| Kategori | Eksempler | Formål | Retligt grundlag |
|---|---|---|---|
| Tekniske data | IP-adresse, browsertype og styresystem (user agent) | Adgangskontrol og sikkerhed. Knyttes til den enkelte login-session | Legitim interesse, art. 6(1)(f) |
| Login-oplysninger | Tidspunkt for login, tidspunkt for logout, sessionens udløbstidspunkt | Sikkerhed | Legitim interesse, art. 6(1)(f) |
| Forbrugsdata (API) | Pr. API-nøgle: model, antal tokens, antal kald, tidsstempel. Ikke prompts eller svar | Fakturering og forbrugsrapportering | Opfyldelse af aftale, art. 6(1)(b) |
| Cookies | refresh_token (login), NEXT_LOCALE (sprogvalg), DISPLAY_CURRENCY (valutavalg) | Platformens funktionalitet | Nødvendige og funktionelle cookies, undtaget samtykke efter ePrivacy art. 5(3) |
Zeldoc bruger ikke tracking-cookies, marketing-cookies eller tredjeparts-analytiske cookies, jf. ePrivacy-direktivet (EU-direktiv om elektronisk kommunikation og cookies) og dansk cookiebekendtgørelse. Besøgstal på Zeldocs offentlige websites måles cookiefrit med Plausible, jf. §15.1.
4.Formål med Behandlingen
Zeldoc behandler personoplysninger til følgende formål:
- Levering af tjenesten - drift og vedligeholdelse af Platformen og Produkterne
- Administration - brugerstyring, adgangskontrol, fakturering
- Sikkerhed - trusselsdetektion, incident response
- Compliance - opfyldelse af lovmæssige krav, herunder bogføringsloven og GDPR Art. 32-34 (sikkerhed og databrudsnotifikation)
- Forbedring - platformsoptimering, ydeevneforbedringer (uden at bruge Kundedata til modeltræning - se §7)
- Support - kundesupport og fejlfinding
5.Roller: Dataansvarlig vs. Databehandler
5.1 Zeldoc som dataansvarlig
For følgende data er Zeldoc dataansvarlig, jf. GDPR Art. 4(7) (definition af dataansvarlig):
- Kundens bruger- og administrationsoplysninger (§3.1)
- Tekniske og brugsdata (§3.3)
- Faktureringsoplysninger
5.2 Zeldoc som databehandler
Zeldoc er databehandler på vegne af Kunden, der er dataansvarlig, jf. GDPR Art. 28. Behandlingen omfatter transient behandling såsom overførsel og AI-inferens. Zeldoc opbevarer konto-/administrationsdata samt drifts-, sikkerheds- og tekniske data jf. Databehandleraftalen (DPA), bilag A.3(b); kundeindhold i applikationslaget er ikke omfattet, jf. DPA, bilag A.3(c). Hvor de samme drifts-, forbrugs- og sikkerhedsdata også anvendes til Zeldocs egne formål (fakturering, sikkerhed og drift af Platformen), er Zeldoc dataansvarlig for den behandling, jf. §5.1.
5.3 Underdatabehandlere
Zeldoc har en standard Databehandleraftale (DPA) med hver kunde, indarbejdet i Terms of Service, og fastholder en generel skriftlig godkendelse af underdatabehandlere (Art. 28(2)). Den aktuelle underdatabehandlerliste - navn, formål, placering og overførselsgrundlag - publiceres på zeldoc.ai/subprocessors. Kunder underrettes om nye underdatabehandlere senest 30 dage i forvejen og kan gøre indsigelse på begrundet grundlag.
Eksterne frontier-modeludbydere (f.eks. Anthropic) er ikke underdatabehandlere i traditionel forstand. De er selvstændige dataansvarlige eller databehandlere med deres egne retlige grundlag og politikker for de data, de modtager via ZRouter. Se §6 for nærmere beskrivelse. Deres zero-retention-status, hvor de tilbyder det, fremgår af underdatabehandlerlisten på zeldoc.ai/subprocessors.
5.4 Dataopbevaring
Zeldocs AI-infrastruktur (ZCore/ZDev) gemmer ikke indhold (prompts, outputs, dokumenter); sådanne data behandles udelukkende transient ved AI-inferens, og request/response-lagring er deaktiveret. Eventuel opbevaring af indhold (chats, historik, noter m.v.) sker i det applikationslag, Kunden selv vælger (f.eks. OpenWebUI, udviklingsklienter eller partnerapps), som ikke er en del af Zeldocs ydelser og ikke er omfattet af DPA'en, jf. §5.2. Drifts- og forbrugsmetadata pr. AI-kald (pseudonymiseret nøgle-/team-ID, som kan kobles til Kundens organisation og dermed potentielt til identificerbare brugere) opbevares i 2 år, da de udgør fakturagrundlaget og anvendes til at dokumentere fakturaer over for Kunden; tekniske logs, herunder adgangslogs, opbevares i 90 dage, mens sessions- og sikkerhedsposter i Platformens database (f.eks. login-sessioner med IP-adresse) ikke har en automatisk slettefrist; login-sessioner slettes sammen med brugerkontoen. Der tages krypteret backup af Platformens databaser, herunder konto-, administrations- og forbrugsdata, og backups opbevares i 1 måned; der tages ikke backup af indhold (prompts og outputs), da det ikke gemmes.
5.5 Internationale overførsler
Platformens kerneprodukter kører udelukkende på infrastruktur i EU/ØS, jf. §2. Ved brug af frontier-modeller via ZRouter/ZConnect som tilvalg overføres data til tredjelande; disse overførsler sker under anvendelse af Standard Contractual Clauses (SCC'er) og supplerende foranstaltninger, jf. §6.
5.6 Databehandleraftalen
Databehandleraftalen (DPA) udgør en integreret del af Terms of Service og er tilgængelig på zeldoc.ai/dpa.
6.ZRouter og Tredjelandsoverførsler
6.1 Dataoverførsel til eksterne modeludbydere
Når Kunden bruger ZRouter til at route inferens til eksterne frontier-modeller - direkte eller via ZConnect - overføres prompts og inferensdata til eksterne modeludbydere uden for EU. Nedenstående tabel viser eksempler på eksterne modeludbydere og er ikke fyldestgørende:
| Ekstern udbyder | Model | Lokation | Overførselsgrundlag |
|---|---|---|---|
| Anthropic | Claude (familie) | USA | SCC + supplerende foranstaltninger |
| Gemini (familie) | USA | SCC + supplerende foranstaltninger | |
| OpenAI | ChatGPT (familie) | USA | SCC + supplerende foranstaltninger |
Tabellen er udelukkende vejledende og ikke udtømmende. Den tilgængelige portefølje af eksterne modeludbydere kan ændre sig over tid, og Zeldoc kan tilknytte eller fjerne udbydere efter eget skøn. Den aktuelle og fyldestgørende liste fremgår af ZControl. Ekstern modelinferens sendes direkte til den valgte modeludbyder eller via OpenRouter; underdatabehandlerlisten angiver, hvilke udbydere der er i brug. Zeldoc kan ikke garantere Zero Data Retention, og den valgte modeludbyders egen retentionpolitik gælder, jf. §6.5.
6.2 Retligt grundlag for overførslen
Overførslen til tredjelande via ZRouter/ZConnect sker under anvendelse af:
- Standard Contractual Clauses (SCC'er) - EU-Kommissionens standardbestemmelser for overførsel til tredjelande, jf. GDPR Art. 46(2)(c)
- Supplerende foranstaltninger - kryptering in transit (TLS 1.2+), dataminimering, pseudonymisering hvor muligt
- Overførselsvurdering (Transfer Impact Assessment) - Zeldoc har foretaget en vurdering af risiciene ved overførsel til den pågældende udbyder, jf. Schrems II-dommen (C-311/18) og EDPB Recommendations 01/2020
6.3 Kundens ansvar ved overførsel
Kunden er dataansvarlig for de personoplysninger, der sendes gennem ZRouter til eksterne frontier-modeller. Kunden skal:
- Sikre et retligt grundlag for selve behandlingen (f.eks. samtykke, aftale, legitim interesse), jf. GDPR Art. 6
- Sikre et retligt grundlag for overførslen til tredjelande, jf. GDPR Art. 44-49
- Informere registrerede om overførslen og den eksterne modtager, jf. GDPR Art. 13/14
- Foretage en overførselsvurdering for specifikke use cases, hvis påkrævet
- Undlade at indsende særlige kategorier af personoplysninger eller personoplysninger om strafbare forhold gennem eksterne frontier-modeller, medmindre Kunden har foretaget en særskilt risikovurdering og sikret et gyldigt retligt grundlag for behandlingen, jf. GDPR Art. 9 og 10
- Dokumentere overførslen i sine egne procedurer og behandlingsaktiviteter, jf. GDPR Art. 30
6.4 Zeldocs foranstaltninger ved ZRouter-eksterne kald
Zeldoc sikrer:
- Adgangsstyring via ZControl - adgang til eksterne frontier-modeller kan begrænses pr. API-nøgle
- Mulighed for at fjerne eksterne frontier-modeller fra den enkelte API-nøgle
- Drifts- og forbrugsmetadata pr. AI-kald (tidsstempel, model, token-antal, omkostning, pseudonymiseret nøgle-/team-ID, status) opbevares i 2 år, da de udgør fakturagrundlaget og anvendes til at dokumentere fakturaer over for Kunden. Indholdet af kaldene (prompts, filer, outputs) gemmes ikke - request/response-lagring er deaktiveret
- Kryptering af data in transit (TLS 1.2+) mellem EU-infrastruktur og ekstern udbyder
6.5 Zero Data Retention for eksterne kald
Zeldoc kan ikke garantere Zero Data Retention for eksterne frontier-modeludbydere. Den eksterne udbyders egne datatilbageholdelsespolitikker gælder. Kunden opfordres til at konsultere den eksterne udbyders privacy policy. Følgende er et eksempel på en sådan policy og er ikke fyldestgørende:
Anthropic (eksempel): https://www.anthropic.com/legal/privacy
7.Brug af Data til Modeltræning
7.1 Kerneprodukter: Ingen modeltræning på Kundedata
Zeldoc bruger ikke Kundedata (prompts, dokumenter, outputs) til at træne, finjustere eller forbedre AI-modeller i kerneprodukter, jf. Databehandleraftalen (DPA) og Privacy Policy. Dette er en kritisk forskel i forhold til flere amerikanske AI-platforme.
7.2 Telemetri og platform-forbedring
Zeldoc indsamler driftstelemetri (f.eks. responstider, fejlrate og forbrug pr. model) til at drive og forbedre Platformens ydeevne og stabilitet. Telemetrien er ikke anonymiseret: den er knyttet til pseudonymiserede identifikatorer som API-nøglens og teamets navn og ID, som kan kobles til Kundens organisation, og navne på nøgler og teams kan indeholde personnavne. Telemetrien indeholder ikke prompts eller outputs og opbevares i 60 dage.
7.3 Eksplicit samtykke
Hvis Zeldoc ønsker at anvende Kundedata til modelforbedring i fremtiden, vil dette kræve udtrykkeligt, separat og frivilligt samtykke fra Kunden, samt en særskilt aftale, jf. GDPR Art. 7 (betingelser for samtykke).
7.4 Eksterne modeludbydere
Zeldoc har ikke kontrol over, om eksterne frontier-modeludbydere (f.eks. Anthropic) anvender Kundens prompts til modeltræning. Kunden bør konsultere den eksterne udbyders politikker. Zeldoc vil, hvor muligt, foretrække udbydere, der tilbyder Zero Data Retention / aftaler om ikke-træning af modeller.
8.Opbevaring og Sletning
8.1 Opbevaringsperioder
| Datakategori | Opbevaringsperiode | Begrundelse | Lovgivning |
|---|---|---|---|
| Brugerkonti | Aktiv abonnementsperiode + 30 dage | Kundebetjening, dataudtrækning | GDPR Art. 5(1)(e) (opbevaringsminimering) |
| Indhold (prompts/outputs) | Indhold gemmes ikke af Zeldoc — gemning sker i applikationslaget, som ikke er en del af Zeldocs ydelser | Transient behandling ved AI-inferens | GDPR Art. 28 (databehandler), jf. DPA |
| Faktureringsdata | 5 år | Bogføringspligt | Bogføringsloven § 10 |
| Tekniske logs (herunder adgangslogs) | 90 dage | Drift og sikkerhedshåndtering | GDPR Art. 32 (sikkerhedsforanstaltninger) |
| Sessions- og sikkerhedsposter i databasen (f.eks. login-sessioner med IP-adresse) | Ingen automatisk slettefrist. Login-sessioner slettes sammen med brugerkontoen | Adgangskontrol og sikkerhed | GDPR Art. 32 (sikkerhedsforanstaltninger) |
| Driftstelemetri (metrikker) | 60 dage | Drift og stabilitet | GDPR Art. 6(1)(f) (legitim interesse) |
| Drifts- og forbrugsmetadata pr. AI-kald (tidsstempel, model, tokens, omkostning, pseudonymiseret nøgle-/team-ID, status) | 2 år | Fakturering og dokumentation af fakturagrundlag | GDPR Art. 28 (databehandler), jf. DPA |
| Krypterede backups af Platformens databaser (konto-, administrations- og forbrugsdata; indhold tages ikke backup af) | 1 måned | Genopretning efter hændelser | GDPR Art. 32 (sikkerhedsforanstaltninger), jf. DPA Bilag C.4 |
8.2 Sletning ved ophør
Ved ophør af abonnementet:
- Indhold gemmes ikke af Zeldoc — gemning sker i applikationslaget, som ikke er en del af Zeldocs ydelser, og kræver derfor ingen sletning hos Zeldoc
- Brugerkonti slettes efter 30 dage fra ophør
- Faktureringsdata opbevares ifølge bogføringsloven
Zeldoc sletter data i overensstemmelse med GDPR Art. 17 (ret til sletning) og Databeskyttelseslovens § 4 (sletning af personoplysninger).
8.3 Kundens ret til sletning
Kunden kan til enhver tid anmode om sletning af specifikke brugeroplysninger hos Zeldoc (organisationens administratorer kan også selv fjerne brugere i ZControl). Zeldoc opfylder anmodningen inden 30 dage, jf. GDPR Art. 17 (ret til sletning).
Zeldoc kan ikke slette data, der er sendt til eksterne modeludbydere via ZRouter. Sletningsanmodninger for data hos eksterne udbydere skal rettes direkte til udbyderen af Kunden. Zeldoc kan assistere med kontaktoplysninger.
9.Registreredes Rettigheder
Da Zeldoc er både dataansvarlig (for brugeroplysninger) og databehandler (for Kundedata), gælder forskellige rettigheder:
9.1 For brugeroplysninger (Zeldoc som dataansvarlig)
Registrerede (brugere) har følgende rettigheder, jf. GDPR Art. 12-22 (registreredes rettigheder):
| Rettighed | GDPR-artikel | Hvordan |
|---|---|---|
| Ret til indsigt | Art. 15 | Anmodning til [email protected] |
| Rettelsesret | Art. 16 | Anmodning til [email protected] |
| Sletningsret ("ret til at blive glemt") | Art. 17 | Anmodning til [email protected] |
| Begrænsning af behandling | Art. 18 | Anmodning til [email protected] |
| Dataportabilitet | Art. 20 | Anmodning til [email protected] |
| Indsigelsesret | Art. 21 | Anmodning til [email protected] |
| Ret til ikke at underkastes automatiserede beslutninger | Art. 22 | N/A - Platformen træffer ikke autonomt beslutninger med retsvirkning |
Zeldoc besvarer anmodninger uden unødig forsinkelse og senest 1 måned efter modtagelse, jf. GDPR Art. 12(3) (svarfrist for anmodninger).
9.2 For Kundedata (Kunden som dataansvarlig)
For Kundedata er Kunden dataansvarlig. Henvendelser fra registrerede om Kundedata (prompts, outputs, dokumenter) skal rettes til Kunden, ikke til Zeldoc. Zeldoc assisterer Kunden med at opfylde sådanne anmodninger, hvor teknisk muligt, jf. GDPR Art. 28(3)(e) (assistance til registreredes rettigheder).
For data sendt til eksterne modeludbydere via ZRouter, gælder den eksterne udbyders egen proces for registreredes rettigheder. Zeldoc kan ikke garantere opfyldelse af GDPR-rettigheder for data hos eksterne udbydere.
10.Sikkerhedsforanstaltninger
Zeldoc har implementeret tekniske og organisatoriske foranstaltninger i overensstemmelse med GDPR Art. 32 (sikkerhedsforanstaltninger):
10.1 Tekniske foranstaltninger
| Foranstaltning | Implementering |
|---|---|
| Kryptering in transit | Krypteret transport for al dataoverførsel - TLS 1.2+ mod internettet og eksterne modeludbydere, krypterede private netværk internt |
| Adgangskontrol | Role-Based Access Control (RBAC) via ZControl |
| Nøglehåndtering | Hemmeligheder som API-nøgler, databaseadgang og tokens opbevares centralt i en adgangsstyret hemmelighedstjeneste og udrulles automatisk til produktionsmiljøet, så de aldrig indgår i kildekode eller container-images. Adgang er begrænset til autoriseret driftspersonale. TLS-certifikater fornyes automatisk. Nøgler udskiftes ved mistanke om kompromittering efter en dokumenteret procedure. |
| Netværkssikkerhed | Isolerede private netværk med krypteret transport; firewalls og minimeret offentlig eksponering |
| Leverandørcertificeringer | Hostingleverandører certificeret efter ISO/IEC 27001; ISAE 3402 Type 2 og BSI C5 Type 2 erklæringer foreligger |
10.2 Organisatoriske foranstaltninger
| Foranstaltning | Implementering |
|---|---|
| Adgangspolitik | Need-to-know, least-privilege |
| Sikkerhedstræning | Årlig træning af alt personel med dataadgang |
| Underdatabehandlere | Generel skriftlig godkendelse + navngiven underdatabehandlerliste på zeldoc.ai/subprocessors, jf. §5.3 |
10.3 Personale
Kun autoriseret Zeldoc-personale med forretningsbehov har adgang til systemer, der kan indeholde personoplysninger. Adgang til systemerne logges, og tekniske logs opbevares i 90 dage. Zeldoc-personale er underlagt fortrolighedsforpligtelser, jf. GDPR Art. 28(3)(b) (fortrolighedsforpligtelse for personale) og Databeskyttelseslovens § 3 (fortrolighedsforpligtelse).
11.Brud på persondatasikkerheden (Personal Data Breach)
11.1 Notifikationsfrister
Zeldoc informerer Kunden om et brud på persondatasikkerheden, der kan påvirke Kundedata, senest 48 timer efter opdagelse, så Kunden kan opfylde sin forpligtelse til at underrette Datatilsynet inden 72 timer, jf. GDPR Art. 33 (notifikation ved brud på persondatasikkerheden).
11.2 Indhold af meddelelse
Meddelelsen vil indeholde, jf. GDPR Art. 33(3) (indhold af databrudsnotifikation):
- Beskrivelse af bruddet og de berørte data
- Sandsynlig konsekvens for registrerede
- Zeldocs og Kundens foranstaltninger til afhjælpning
- Kontaktoplysninger til yderligere information
11.3 Dokumentation
Zeldoc dokumenterer alle brud på persondatasikkerheden, herunder fakta, konsekvenser og afhjælpende foranstaltninger, jf. GDPR Art. 33(5) (dokumentation af brud på persondatasikkerheden).
12.EU AI Act (AI-forordningen)
12.1 Risikoklassifikation
Zeldoc klassificerer Platformens produkter i overensstemmelse med EU AI Act (Regulation (EU) 2024/1689):
| Produkt | Risikokategori (foreløbig) | Bemærkning |
|---|---|---|
| ZControl | Ikke et AI-system | Administrationsværktøj, ikke AI-system i sig selv |
| ZCore | Begrænset risiko | AI-assistent - kan være højrisiko afhængigt af use case |
| ZDev | Begrænset risiko | Udviklingsværktøj - kan være højrisiko afhængigt af use case |
| ZRouter | Ikke et AI-system i sig selv | Routing-infrastruktur; de modeller, der routes til, er udbydernes AI-systemer |
12.2 Opdatering
Zeldoc opdaterer løbende sin AI Act-klassifikation og -dokumentation i takt med, at dele af AI Act træder i kraft (2025-2027).
13.Internationale Dataoverførsler - Oversigt
| Produkt / Scenario | Data forlader EU? | Retligt grundlag | Lovgivning |
|---|---|---|---|
| ZControl | Nej | Ikke relevant | GDPR Art. 44 ff - ikke relevant |
| ZCore + lokale/EU-modeller | Nej | Ikke relevant | GDPR Art. 44 ff - ikke relevant |
| ZDev + lokale/EU-modeller | Nej | Ikke relevant | GDPR Art. 44 ff - ikke relevant |
| ZRouter + lokale/EU-modeller | Nej | Ikke relevant | GDPR Art. 44 ff - ikke relevant |
| ZRouter + eksterne frontier-modeller | JA ⚠️ | SCC + supplerende foranstaltninger | GDPR Art. 46(2)(c), Schrems II |
| ZConnect (via ZRouter) | JA ⚠️ | SCC + supplerende foranstaltninger | GDPR Art. 46(2)(c), Schrems II |
Visse driftstjenester (CDN, CI/CD m.v.) leveres af underdatabehandlere, der kan være amerikanske selskaber - SCC 2021/914 og/eller EU-US Data Privacy Framework gælder, jf. zeldoc.ai/subprocessors. Kundedata behandles ikke hos drifts-underdatabehandlerne ud over transit/TLS-terminering og drifts-/sikkerhedsdata (jf. underdatabehandlerlisten); kerneinferensen udføres i EU.
Dette er en central forskel i forhold til platforme, der er hjemmehørende i USA, eller hvor amerikansk infrastruktur er integreret i kerneprodukterne, og tredjelandsoverførsel er uundgåelig.
14.Børns Data
Platformen er ikke rettet mod børn og indsamler ikke bevidst personoplysninger om børn under 16 år, jf. Databeskyttelseslovens § 6 (aldersgrænse for samtykke) og GDPR Art. 8 (børns samtykke). Hvis vi bliver opmærksomme på, at vi har indsamlet data om et barn under 16 år, sletter vi disse data.
15.Cookies og Tracking
Zeldoc anvender kun nødvendige cookies til Platformens funktionalitet (session-cookies, CSRF-beskyttelse). Zeldoc anvender ikke:
- Marketing-cookies
- Tredjeparts-analytiske cookies (f.eks. Google Analytics). Besøgstal måles cookiefrit, jf. §15.1 nedenfor
- Tracking-pixels
- Social media tracking
15.1 Besøgsstatistik (Plausible)
Zeldocs offentlige websites - zeldoc.ai og docs.zeldoc.ai - anvender Plausible Analytics til at måle besøgstal. Plausible er valgt netop fordi det ikke kræver samtykke:
- Ingen cookies og ingen brug af browserens local storage eller cache. Der placeres derfor intet på dit udstyr, og undtagelsen i ePrivacy-direktivet Art. 5(3) er ikke relevant, da bestemmelsen slet ikke aktiveres
- Ingen vedvarende identifikator og ingen profilering eller sporing på tværs af websites eller sessioner
- Din IP-adresse lagres ikke. Den indgår udelukkende i en envejs-hashværdi sammen med en salt, der udskiftes og slettes hver 24. time, alene for at kunne tælle en besøgende én gang pr. døgn. Hverken IP-adresse eller user agent gemmes i rå form
- Data forlader ikke EU. Plausible Insights OÜ er etableret i Tartu, Estland, og besøgsdata behandles og lagres i EU (Falkenstein, Tyskland). Der er derfor ingen tredjelandsoverførsel og intet behov for SCC eller overførselsvurdering
Der indsamles alene aggregerede oplysninger: sidens URL, henvisende URL (referer), browser, styresystem, enhedstype og land udledt af IP-adressen. Der indsamles ingen personhenførbare oplysninger, og statistikken kan ikke knyttes til en bruger, en kundekonto eller en API-nøgle. Behandlingen sker på grundlag af Zeldocs legitime interesse i at kende brugen af egne websites, jf. GDPR Art. 6(1)(f); interesseafvejningen falder ud til Zeldocs fordel, fordi indgrebet er minimalt, når der ikke lagres identifikatorer.
Plausible optræder som databehandler for besøgsdata, og der er indgået databehandleraftale, jf. GDPR Art. 28. Plausible fremgår af underdatabehandlersiden under Zeldocs egne værktøjer, da den ikke behandler Kundedata på Kundens vegne. Plausibles egen databehandlingspolitik er offentligt tilgængelig på plausible.io/data-policy.
Zeldocs websites indlæser ikke skrifttyper, scripts eller andre ressourcer fra tredjeparts-CDN'er. Skrifttyper hostes fra Zeldocs eget domæne, så din IP-adresse ikke videregives til f.eks. Google Fonts ved sidevisning.
16.Ændringer af Privacy Policy
Zeldoc kan opdatere denne Privacy Policy ved lovmæssige krav eller ændringer i behandlingen. Mindre ændringer offentliggøres på Platformen. Væsentlige ændringer meddeles Kunden skriftligt med 30 dages varsel. Den seneste version er altid tilgængelig på zeldoc.ai/privacy.
17.Kontaktoplysninger og Klager
17.1 Kontakt Zeldoc
Zeldoc.ai ApS
17.2 Klage til Datatilsynet
Hvis en registreret er utilfreds med Zeldocs behandling af personoplysninger, kan der klages til:
Datatilsynet
Jf. GDPR Art. 77 (ret til at klage til tilsynsmyndighed).