Privatlivspolitik
Senest opdateret: juni 2026
To roller: dataansvarlig og databehandler
growthub behandler persondata i to forskellige roller. For dine egne kontodata (navn, arbejds-e-mail, login og fakturering) er vi dataansvarlig. For persondata om dine slutkunder, som du forbinder fra dine egne værktøjer, er vi databehandler — vi behandler dem på dine instrukser under en særskilt databehandleraftale (DPA), hvor du er dataansvarlig. Spørgsmål: kontakt@growthub.dk.
Hvilke data vi behandler
Som dataansvarlig: kontonavn, e-mail, hashet adgangskode (Supabase Auth), arbejdsområde, rolle, abonnements- og betalingsstatus (kortdata håndteres af Stripe — vi ser dem aldrig) samt log- og brugsdata til drift og forbedring. Som databehandler: de kundedata, du forbinder fra dine kilder (fx navn, e-mail, ordre- og bookinghistorik, engagement, livscyklus-/RFM-scorer og samtykke-status).
Formål
Data bruges til at score og segmentere dine kunder, til at generere indholdsudkast og til at aktivere segmenter i dine egne kanaler. Vi sælger aldrig dine data.
Retsgrundlag (GDPR art. 6)
Vi behandler kontodata på grundlag af aftale (levering af tjenesten), legitim interesse (sikkerhed, drift, forbedring og forebyggelse af misbrug), retlig forpligtelse (bogførings- og skattekrav) og samtykke, dér hvor det anvendes (fx statistik-cookies).
Databehandlere og hosting
Vi anvender betroede underdatabehandlere: Supabase (database og auth, EU), Railway (backend), Netlify (frontend/CDN), Stripe (betaling), GitHub Actions (kører den planlagte natlige synkronisering og scoring) og Resend (transaktionsmails) — og, afhængigt af dine integrationer, Klaviyo, Meta og Anthropic (AI-udkast). Google Analytics-data (GA4) læses fra jeres egen Google-konto med jeres udtrykkelige tilladelse og opbevares i infrastrukturen ovenfor; vi videregiver dem ikke til tredjeparter, bruger dem ikke til annoncering og træner ikke modeller på dem. Der er indgået databehandleraftaler. Sker en overførsel uden for EU/EØS, sker den på grundlag af EU-Kommissionens standardkontrakter (SCC), en tilstrækkelighedsafgørelse eller EU-US Data Privacy Framework. Den fulde underdatabehandlerliste fremgår af databehandleraftalen.
Google-brugerdata (Google Analytics)
Vælger du selv at forbinde growthub med din Google-konto, beder vi udelukkende om tilladelsen analytics.readonly — skrivebeskyttet adgang til Google Analytics. Vi beder ikke om adgang til Gmail, Google Drev, Google Ads, Google Tag Manager, Search Console eller nogen anden Google-tjeneste; skulle vi senere tilbyde flere Google-integrationer, vil det kræve en separat, tydeligt mærket godkendelse. Med denne ene tilladelse tilgår vi to ting: listen over de Google Analytics-konti og -properties din bruger har adgang til, alene så du selv kan vælge hvilken property growthub må læse fra; og aggregerede rapportdata fra netop den property du vælger — dato, hændelsesnavn (fx sidevisning, køb, tilføj-til-kurv), antal hændelser og antal brugere. Google Analytics-hændelser er anonyme (identificeret ved et klient-id, ikke en person), og growthub kobler dem aldrig til navngivne kontakter eller andre persondata om dine slutkunder. Vi bruger disse tal udelukkende til at vise din organisations egne data i dit eget workspace — website-afsnittet af engagementstragten og analysen af huller i din tracking-opsætning — gemt som en daglig opgørelse på organisationsniveau. Vi bruger dem ikke til annoncering, sælger dem ikke og bruger dem ikke til at træne modeller, hverken vores egne eller andres. Din Google-adgangskode ser vi aldrig — login og godkendelse sker på Googles egen side.
Cookies
Vi bruger kun nødvendige cookies for, at sitet virker. Statistik-cookies sættes kun med dit samtykke, som du til enhver tid kan ændre via “Cookie-indstillinger” i bunden af siden.
Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet efter GDPR. For kontodata: skriv til kontakt@growthub.dk. For slutkundedata, som en virksomhed har forbundet, håndterer virksomheden (som dataansvarlig) anmodningen — growthub leverer indbygget værktøj til at slette og eksportere en enkelt kontakt, så retten kan opfyldes. Du kan også klage til Datatilsynet.
Opbevaring
Kontodata opbevares i abonnementets levetid og en periode derefter. Fakturaer opbevares, så længe bogføringsloven kræver det. Slutkundedata (databehandler-rollen) opbevares, mens din integration er aktiv, og slettes eller anonymiseres på din instruks. For Google Analytics (GA4) specifikt: allerede hentede tal slettes automatisk, så snart du afbryder Google-forbindelsen inde i growthub — medmindre du har tilføjet en service-account-nøgle, hvor synkroniseringen fortsætter via den, og tallene derfor beholdes til den også fjernes.
Sikkerhed og databrud
Vi anvender kryptering under transport (TLS), isolation mellem kunder på rækkeniveau, rollebaseret adgang, audit-logning af handlinger og serverside-håndtering af nøgler. Ved et brud på persondatasikkerheden underretter vi uden unødig forsinkelse den dataansvarlige i overensstemmelse med GDPR art. 33-34. For adgangsnøgler til forbundne Google-konti gælder det samme princip konkret: de opbevares i en tabel med row level security slået til og uden nogen læseadgang for hverken browseren eller indloggede brugere — kun vores backend-tjeneste kan læse dem, og de vises aldrig i vores API-svar eller logfiler. Kun brugere med skriverolle i din organisation kan forbinde eller afbryde Google, og du kan altid tilbagekalde adgangen — enten inde i growthub, hvor det samtidig sletter de gemte nøgler og beder Google om at tilbagekalde dem, eller direkte hos Google på myaccount.google.com/permissions under "Tredjepartsadgang med kontoadgang".
Ændringer og kontakt
Vi opdaterer denne politik her og varsler væsentlige ændringer. Spørgsmål rettes til kontakt@growthub.dk.