Privatlivspolitik
Senest opdateret: 20. marts 2026
Denne privatlivspolitik informerer dig i henhold til art. 13 og 14 i databeskyttelsesforordningen (GDPR) og Databeskyttelsesloven (lov nr. 502 af 23/05/2018) om, hvilke personoplysninger vi behandler på shopilo.dk, til hvilke formål dette sker, hvilke retsgrundlag vi støtter os på, og hvilke rettigheder du har.
1. Dataansvarlig
Den dataansvarlige i henhold til art. 4, nr. 7 GDPR for behandling af personoplysninger på shopilo.dk er:
DontPayFull SRLStr. Zece Mese nr. 9, Ap. 1
024061 Bukarest
Rumænien
Handelsregister: J40/14765/2015 (Registrul Comertului Bukarest)
Moms-nr.: RO35294618
Juridiske repræsentanter: Andrei Vasilescu (CEO), Adrian Cristea (CTO)
E-mail (generel): [email protected]
E-mail (databeskyttelse): [email protected]
Telefon: +40 748 316 698
1.1 Databeskyttelsesrådgiver (DPO)
Det er vores vurdering, at udnævnelse af en databeskyttelsesrådgiver i henhold til art. 37 GDPR ikke er obligatorisk for vores virksomhed. For alle databeskyttelsesspørgsmål bedes du kontakte [email protected].
1.2 Hvad vi IKKE indsamler
Shopilo.dk indsamler udtrykkeligt ikke:
- Betalings- eller bankoplysninger - køb afvikles udelukkende på forhandlernes websteder
- Særlige kategorier af personoplysninger (art. 9 GDPR), f.eks. helbredsoplysninger, etnisk oprindelse
- Indhold af indk/indkøbskurv hos forhandleren
- Affiliate-sporingscookies - disse sættes udelukkende af forhandlere på deres egne domæner; shopilo.dk sætter ikke selv affiliate-cookies
2. Hvilke data behandler vi og hvorfor?
| Datakategori | Konkrete data | Behandlingsformål | Retsgrundlag | Opbevaring |
|---|---|---|---|---|
| A. Brugsdata | Anonymiserede navigationsdata, by og land (udledt fra IP, som herefter anonymiseres), browsertype, OS, besøgte sider, sessionvarighed | Analyse af webstedsbrug (Google Analytics 4), optimering af tjenesten | Art. 6, stk. 1, litra f GDPR - berettiget interesse (tjenestoptimering) | 26 måneder (GA4-standard) |
| B. Cookie-/samtykkeerklæringer | Samtykkeindstillinger og tidsstempel, gemt via CookieScript | Dokumentation og forvaltning af cookie-samtykke (Cookiebekendtg. + art. 7 GDPR) | Art. 6, stk. 1, litra c GDPR - retlig forpligtelse | 13 måneder |
| C. Markedsforingsdata | Sidevisninger, konverteringshsndelser via Meta Pixel (kun ved givet samtykke) | Målgruppeanalyse og måling af marketingkampagner | Art. 6, stk. 1, litra a GDPR - samtykke (indhentet via CookieScript) | 90 dage |
| D. Kontodata | E-mailadresse, visningsnavn, gemte søgepræferencer (kun ved frivillig registrering) | Levering af personaliserede tjenestefunktioner | Art. 6, stk. 1, litra b GDPR - opfyldelse af aftale | Kontoens levetid + 30 dage efter lukning |
| E. Prisalarmdata | E-mailadresse til prisnotifikationer (kun ved udtrykkelig tilmelding) | Udsendelse af pris-e-mails nær ønsket prisniveau | Art. 6, stk. 1, litra a GDPR - samtykke; kan tilbagekaldes når som helst | Til afmelding fra prisalarm |
2.1 Mindreårige - Databeskyttelsesloven §6
Samtykkealderen for børn i Danmark er 13 år (Databeskyttelsesloven § 6). Shopilo.dk henvender sig ikke direkte til børn under 13 år. Hvis vi får kendskab til, at vi uvidende har indsamlet oplysninger om børn under 13 år, sletter vi disse straks.
3. Databehandlere og modtagere
| Behandler | Adresse | Formål | Land | Overforslsgrundlag |
|---|---|---|---|---|
| Google LLC | 1600 Amphitheatre Pkwy, Mountain View, CA, USA | Google Analytics 4 - webanalyse | USA | EU-U.S. Data Privacy Framework (DPF) |
| Meta Platforms Inc. | 1 Hacker Way, Menlo Park, CA, USA | Meta Pixel - konverteringsspooring (kun med samtykke) | USA | EU-U.S. Data Privacy Framework (DPF) |
| Hetzner Online GmbH | Industriestr. 25, 91710 Gunzenhausen, Tyskland | Webhosting og server-infrastruktur | EU (Tyskland) | Art. 28 GDPR - databehandleraftale inden for EU |
| Cloudflare Inc. | 101 Townsend St, San Francisco, CA, USA | CDN og DDoS-beskyttelse | USA | EU-U.S. DPF + standardkontraktbestemmelser (SCC) |
| CookieScript | JSC CookieScript, Europos pr. 122, Kaunas, Litauen | Consent Management Platform (CMP) | EU (Litauen) | Art. 28 GDPR - databehandleraftale inden for EU |
4. Internationale dataoverforsler
Dataoverforsler til USA (Google, Meta, Cloudflare) sker på grundlag af EU-U.S. Data Privacy Framework (DPF), der er anerkendt som adequacy decision af EU-Kommissionen (juli 2023). Cloudflare anvender derudover standardkontraktbestemmelser (SCC) som supplerende sikkerhedsforanstaltning.
6. Opbevaringsperioder
- Brugsdata (GA4): 26 måneder
- Cookiesamtykkedokumentation: 13 måneder
- Kontodata: kontoens levetid + 30 dage efter lukning
- Prisalarmdata: til afmelding
- Lovpligtig opbevaring (bogføring m.v.): 5 år i henhold til rumænsk regnskabslovgivning
7. Dine rettigheder
I henhold til GDPR og Databeskyttelsesloven har du følgende rettigheder:
- Indsigtsret (art. 15 GDPR): Ret til at få oplyst, hvilke data vi behandler om dig.
- Berigtigelse (art. 16 GDPR): Ret til at få fejlagtige data rettet.
- Sletning (art. 17 GDPR, "retten til at blive glemt"): Ret til sletning under visse betingelser.
- Begransning (art. 18 GDPR): Ret til begransning af behandlingen.
- Dataportabilitet (art. 20 GDPR): Ret til at modtage data i struktureret format.
- Indsigelse (art. 21 GDPR): Ret til at gore indsigelse mod behandling baseret på berettiget interesse.
- Tilbagekaldelse af samtykke (art. 7, stk. 3 GDPR): Samtykker kan tilbagekaldes når som helst med virkning for fremtiden.
Udinov dine rettigheder ved at kontakte: [email protected]
8. Tilsynsmyndigheder
Som rumænsk virksomhed med GDPR one-stop-shop-mekanisme er den ledende tilsynsmyndighed:
ANSPDCP (Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal)Bd. G-ral. Gheorghe Magheru 28-30, 010336 Bukarest, Rumænien
Website: www.dataprotection.ro
For brugere i Danmark er den kompetente lokale tilsynsmyndighed:
DatatilsynetCarl Jacobsens Vej 35
2500 Valby
Danmark
E-mail: [email protected]
Website: www.datatilsynet.dk
Tlf.: +45 33 19 32 00
Du har ret til at indgive en klage til en af disse myndigheder, hvis du mener, at behandlingen af dine personoplysninger er i strid med GDPR eller Databeskyttelsesloven.
9. Kontakt og datahenvendelser
DontPayFull SRLStr. Zece Mese nr. 9, Ap. 1
024061 Bukarest, Rumænien
Databeskyttelse: [email protected]
Generel kontakt: [email protected]
Vi besvarer dine henvendelser inden for 30 dage i overensstemmelse med art. 12, stk. 3 GDPR.