JURIDISK

Privatlivspolitik

Hvilke personoplysninger Katla indsamler, hvorfor vi har dem, hvem der ellers nogensinde ser dem, og hvordan du får dem udleveret eller slettet.

Gældende fra 24. september 2026Tidligere versioner på anmodning

Denne oversættelse stilles til rådighed for nemheds skyld. Kun den engelske version er juridisk bindende.

KORT FORTALTVi indsamler det, som driften af kontoen kræver, og ikke meget mere: hvem du er, de websites, du har tilføjet, og hvad vores scanninger har fundet på dem. De samtykkeregistreringer, dine besøgende efterlader, er dine: Vi behandler dem efter dine instruktioner, ikke for vores egen skyld. Hvis du forbinder Google Tag Manager, læser vi din liste over containere og skriver ét tag; de data bliver aldrig solgt, aldrig brugt til annoncering og aldrig brugt til at træne modeller. Intet af dette deles med andre end de tjenesteudbydere, der er nævnt nedenfor.
01

Hvem vi er

Katla Privacy AB (»Katla«, »vi«, »os«, »vores«), organisationsnummer 559603-7134, med registreret adresse Tulpanvägen 3a, 125 53 Älvsjö, Sverige, er den juridiske enhed bag denne tjeneste. Selskabet driver websitet katla.app, Katla-konsollen og det tilhørende API, SDK, widget, CLI og MCP-server. Denne politik forklarer, hvilke personoplysninger vi indsamler, hvorfor vi indsamler dem, hvem vi deler dem med, og hvad du kan bede os om at gøre med dem.

For din egen konto og de oplysninger, du giver os om dine websites, er vi dataansvarlig. For de samtykkeregistreringer, som dine besøgende efterlader via Katla på dine websites, er du dataansvarlig, og vi er din databehandler: Vi behandler disse data efter dine instruktioner, i henhold til servicevilkårene og ikke til noget formål af vores eget.

02

Hvilke data vi indsamler

Vi indsamler følgende kategorier af personoplysninger:

  • Kontodata: dit navn, din e-mailadresse og URL’en til dit profilbillede, som vi modtager fra vores identitetsudbyder, når du logger ind. Hvis du logger ind med en Google-konto, kommer navnet, e-mailadressen og profilbilledet fra Google.
  • Teamdata: de teams, du er medlem af, din rolle i dem og invitationer, du sender eller accepterer.
  • Website- og scanningsdata: de domæner, du tilføjer, de poster til bekræftelse af ejerskab, du opretter, og alt, hvad en scanning finder på dem: cookies, trackere, tags og sidemetadata.
  • Samtykkeregistreringer: de valg, som de besøgende på dine websites træffer, sammen med et tidsstempel og de data, der er nødvendige for at dokumentere valget. Indsamlet på dine vegne, som din databehandler.
  • Faktureringsdata: din plan, status for dit abonnement og dine fakturaer. Kortoplysninger indtastes hos vores betalingsudbyder og når aldrig vores servere.
  • Support- og kontaktdata: det, du skriver til os via kontaktformularen eller pr. e-mail, så vi kan svare.
  • Tekniske logs: IP-adresse, user agent og metadata om anmodninger, som opbevares i 30 dage for at holde tjenesten kørende og for at undersøge misbrug og fejl.
  • Integrationsdata: det, som en forbundet tredjepartskonto giver os adgang til, for Googles vedkommende beskrevet i afsnit 05 til 08 nedenfor.
03

Hvordan vi bruger dine data

Vi bruger kun personoplysninger til at:

  • levere tjenesten: udføre scanninger, klassificere det, de finder, generere politikker, registrere samtykke og vise det hele for dig.
  • autentificere dig og beskytte din konto og dine teammedlemskaber.
  • fakturere dig, hvis du har en betalt plan, og sende de kvitteringer og rykkere, der hører til.
  • sende service-e-mails, som du ikke med rimelighed kan fravælge, fx sikkerhedsmeddelelser, og onboarding-e-mails, som du til enhver tid kan afmelde.
  • besvare supporthenvendelser og svare på det, du sender os.
  • holde tjenesten tilgængelig og sikker: hastighedsbegrænsning, forebyggelse af misbrug og svindel, fejlfinding og kapacitetsplanlægning.
  • opfylde juridiske, regnskabsmæssige og revisionsmæssige forpligtelser.
05

Google-brugerdata, vi får adgang til

Katla får kun adgang til Google-brugerdata ét sted: den valgfrie installation af Google Tag Manager, som du selv starter fra et websites Install-side, og som intet gør, før du har gennemført Googles samtykkeskærm. Hvis du aldrig forbinder Google Tag Manager, får Katla slet ikke adgang til Google-brugerdata.

Når du forbinder den, anmoder vi om disse OAuth-scopes og får adgang til præcis de data, som hvert af dem dækker:

Anmodet scopeGoogle-brugerdata, vi dermed får adgang til
tagmanager.readonlyNavne og id’er på dine Tag Manager-konti, webcontainerne i den konto, du vælger (navn, container-id, offentligt GTM-XXXXXX-id og konfigurerede domæner), og arbejdsområderne i den container, du vælger.
tagmanager.edit.containersTilladelse til at oprette, opdatere og slette det ene Custom HTML-tag, som Katla installerer i det arbejdsområde, du vælger, og til at læse dets id tilbage.
tagmanager.edit.containerversionsTilladelse til at oprette en containerversion ud fra det arbejdsområde og til at læse dens versions-id tilbage.
tagmanager.publishTilladelse til at publicere den version, hvilket vi kun gør, hvis du sætter flueben ved muligheden for at publicere i guidens sidste trin.
openid, emailE-mailadressen på den Google-konto, der godkendte forbindelsen, læst fra det id-token, som Google returnerer.
06

Hvordan vi bruger Google-brugerdata

Google-brugerdata bruges udelukkende til at udføre den installation, du har bedt om, og til intet andet. Konkret:

  • Dine lister over konti, containere og arbejdsområder bruges til at vise vælgeren i installationsguiden, så du kan vælge, hvor tagget skal placeres.
  • De valgte id’er for konto, container og arbejdsområde bruges til at skrive ét Custom HTML-tag med navnet »Katla consent«, der udløses af Tag Managers indbyggede trigger Consent Initialization - All Pages, så standardværdierne for samtykke er sat, før et analyse- eller annoncetag kører. Intet andet i din container bliver læst, ændret eller fjernet.
  • De id’er for tag, trigger og version, som Google returnerer, gemmes, så en senere opdatering eller afbrydelse ændrer præcis det, Katla har oprettet, og resten af din container forbliver urørt.
  • En containerversion oprettes og publiceres kun, når du vælger at publicere fra guiden.
  • E-mailadressen på Google-kontoen gemmes og vises i konsollen som en etiket, så du kan se, hvilken Google-konto en forbindelse tilhører. Den bruges aldrig til at autentificere dig eller til at give tilladelse til noget.
  • Det refresh-token, som Google udsteder, gemmes krypteret med AES-256-GCM og bruges kun til at udstede et kortlivet access-token, når en af handlingerne ovenfor kræver det. Selve access-tokenet gemmes aldrig.
07

Hvem vi deler Google-brugerdata med

Vi sælger ikke Google-brugerdata, vi deler eller overfører dem ikke til nogen tredjepart med henblik på annoncering, analyse, profilering, kreditvurdering eller långivning, og vi bruger dem ikke til at træne, gentræne eller forbedre nogen model for kunstig intelligens eller maskinlæring, hverken vores egen eller andres.

Google-brugerdata sendes tilbage til Googles eget Tag Manager API for at udføre de handlinger, du har bedt om, og videregives ellers kun til:

  • Vores hosting- og databaseudbyder, som opbevarer den krypterede forbindelsespost på vores vegne som underdatabehandler og ikke bruger den til andet.
  • Katlas medarbejdere, og kun hvor det er nødvendigt for at drive tjenesten, undersøge et sikkerhedsproblem eller håndtere en supporthenvendelse, du har oprettet, og kun så længe opgaven kræver det.
  • En kompetent myndighed, hvor videregivelse er påkrævet ved lov, og anmodningen er gyldig; vi giver dig besked, medmindre vi er retligt forhindret i det.

Katlas brug af oplysninger modtaget fra Google API’er, og overførsel af dem til andre apps, overholder Google API Services User Data Policy, herunder kravene om begrænset brug (Limited Use).

08

Opbevaring og sletning af Google-brugerdata

Google-brugerdata opbevares kun, så længe forbindelsen eksisterer. Hvis du afbryder Google Tag Manager fra Install-siden, fjernes det tag og den trigger, Katla har oprettet, refresh-tokenet tilbagekaldes hos Google, og forbindelsesposten (id’erne for konto, container, arbejdsområde, tag og version samt den gemte Google-e-mailadresse) slettes fra vores database. Sletning af websitet eller din konto har samme virkning.

Du kan også til enhver tid tilbagekalde Katlas adgang fra siden med tilladelser i din Google-konto på myaccount.google.com/permissions. Det stopper straks al yderligere adgang; skriv til os på privacy@katla.app, hvis du også vil have forbindelsesposten fjernet hos os.

09

Deling og tjenesteudbydere

Vi sælger ikke personoplysninger. Vi deler dem kun med de tjenesteudbydere, vi har brug for til at drive Katla, som hver især er bundet af en databehandleraftale og kun behandler det, deres opgave kræver:

  • WorkOS: autentificering og sessionsstyring.
  • Stripe: fakturering af abonnementer og betalingsbehandling.
  • Resend: transaktions- og onboarding-e-mails.
  • Anthropic: AI-klassificering af de cookies og trackere, en scanning finder. Scanningsresultater sendes; kontodata og samtykkeregistreringer gør ikke, og dataene bruges ikke til at træne modeller.
  • Better Stack: applikationslogning og fejlovervågning.
  • Google: kun hvor du har forbundet Google Tag Manager, og kun som beskrevet i afsnit 05 til 08.
  • Vores hosting-, database- og køudbydere, som opbevarer og flytter data på vores vegne.

Vi videregiver også personoplysninger, hvor loven kræver det, og til en efterfølgende enhed i tilfælde af en fusion eller et opkøb, og i så fald gælder denne politik fortsat, indtil du får andet at vide. Skriv til privacy@katla.app for at få den aktuelle liste over underdatabehandlere.

10

Internationale dataoverførsler

Dine personoplysninger kan blive overført til og behandlet i lande uden for Det Europæiske Økonomiske Samarbejdsområde. Når det sker, støtter vi os på en tilstrækkelighedsafgørelse eller på standardkontraktbestemmelser sammen med de supplerende garantier, som disse bestemmelser kræver.

Du kan få en kopi af de garantier, vi støtter os på for en given overførsel, ved at skrive til privacy@katla.app, så sender vi den til dig. Hvis en overførsel i stedet hviler på en tilstrækkelighedsafgørelse, oplyser vi dig om, hvilken afgørelse der gælder.

11

Opbevaring af data

Vi opbevarer kun personoplysninger, så længe de er nødvendige til det formål, de blev indsamlet til. Konto-, team- og websitedata opbevares, så længe din konto er åben. Samtykkeregistreringer opbevares, så længe du beholder dem, da det netop er formålet med at have dem at kunne dokumentere samtykke, og de slettes, når du sletter dem eller lukker din konto. Faktureringsoplysninger opbevares, så længe skatte- og regnskabslovgivningen kræver det. Tekniske logs, som indeholder IP-adresser, opbevares i 30 dage og slettes derefter. For data om Google-forbindelsen gælder afsnit 08.

Når du har lukket din konto, opbevarer vi dine data i en kort periode, så du kan eksportere dem, og derefter sletter eller anonymiserer vi dem.

12

Datasikkerhed

Vi anvender passende tekniske og organisatoriske foranstaltninger: kryptering under overførsel, kryptering af loginoplysninger og tredjepartstokens ved opbevaring, afgrænsede adgangskontroller, adgang for medarbejdere efter princippet om mindste privilegium og auditlogning af administrative handlinger. Intet system er fuldstændig sikkert, men vi underretter dig og den relevante tilsynsmyndighed om et brud på persondatasikkerheden, hvor loven kræver det.

13

Dine rettigheder

Efter GDPR og tilsvarende love har du ret til indsigt i dine personoplysninger, til at få dem berigtiget eller slettet, til at begrænse behandlingen af dem eller gøre indsigelse mod den, til at modtage dem i et overførbart format og til når som helst at trække dit samtykke tilbage, uden at det påvirker behandling, der allerede er foretaget. Efter CCPA/CPRA har du derudover ret til at vide, hvad vi indsamler, til at få det slettet, til at få det rettet og til at fravælge salg eller deling; vi sælger eller deler ikke personoplysninger, som disse begreber er defineret.

Skriv til privacy@katla.app for at udøve en af disse rettigheder. Vi svarer inden for en måned. Hvis du er utilfreds med vores svar, kan du klage til din lokale databeskyttelsesmyndighed.

14

Børns privatliv

Katla er et værktøj til virksomheder og er ikke beregnet til børn under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis du mener, at et barn har givet os data, så kontakt os, og vi sletter dem.

15

Cookies

De cookies, som katla.app selv sætter, hvad hver af dem bruges til, og hvor længe de varer, er anført i vores cookiepolitik, som Katla genererer ud fra sin egen scanning af dette website. Du kan til enhver tid ændre dine valg dér eller via samtykkewidgetten.

Intet sendes til vores analyseudbyder, før du har valgt. Tagget indlæses slet ikke, før du tillader analysecookies, hvilket betyder, at ingen anmodning, ingen IP-adresse og ingen sideadresse når frem til Google fra et besøg, hvor du afviste eller slet ikke svarede. Det er den strengeste af de to måder, Google Consent Mode kan sættes op på; vi valgte den, fordi vi sælger samtykkeværktøjer og hellere vil undvære målingen. En browser, der sender et Global Privacy Control-signal, behandles som en afvisning, og der indlæses heller intet for den.

16

Ændringer af denne politik

Vi kan opdatere denne politik for at afspejle ændringer i tjenesten eller i lovgivningen. Væsentlige ændringer annonceres i konsollen eller pr. e-mail, og ikrafttrædelsesdatoen øverst på denne side viser dig altid, hvilken version du læser. Tidligere versioner kan fås på anmodning.

17

Kontakt

Spørgsmål om denne politik eller om de personoplysninger, vi opbevarer: privacy@katla.app. Vores databeskyttelsesrådgiver kan kontaktes på dpo@katla.app. Den dataansvarlige er Katla Privacy AB, organisationsnummer 559603-7134, Tulpanvägen 3a, 125 53 Älvsjö, Sverige. Du har også ret til at klage til din lokale tilsynsmyndighed; i Sverige er det Integritetsskyddsmyndigheten (IMY).

Relateret: Cookiepolitik · ServicevilkårSpørgsmål: Kontakt os