Privatlivspolitik
Sidst opdateret: 19. april 2026
1. Dataansvarlig
Hesti er dataansvarlig for behandlingen af personoplysninger på denne platform.
Kontaktoplysninger:
Hesti
[ADRESSE - TBD]
CVR-nr.: [CVR-NUMMER - TBD]
Email: support@hesti.dk
2. Hvilke personoplysninger indsamler vi?
Vi indsamler og behandler følgende typer af personoplysninger:
2.1 Kontooplysninger
- Navn
- Email-adresse
- Telefonnummer (valgfrit)
- Profilbillede (valgfrit)
- Adgangskode (krypteret)
2.2 Handelsoplysninger
- Leveringsadresse
- Betalingsoplysninger (behandles via Stripe - vi gemmer ikke betalingskortoplysninger)
- Ordrehistorik
- Annonceringer og produktbeskrivelser
2.3 Tekniske oplysninger
- IP-adresse
- Browser-type og -version
- Enhedsoplysninger
- Cookies og lignende teknologier (se vores Cookie-politik)
- Fejlsporing og sessionsoptagelser (se nedenfor)
2.4 Fejlsporing (Sentry)
Vi bruger Sentry til fejlsporing og kvalitetssikring. I visse tilfælde kan anonymiserede sessionsoptagelser blive optaget for at hjælpe os med at identificere og løse tekniske problemer. Disse optagelser maskerer automatisk personlige data (f.eks. inputfelter og tekst) og opbevares i højst 90 dage. Sessionsoptagelser aktiveres kun for en lille andel af besøg og kræver dit samtykke til analytics-cookies.
3. Formål med databehandling
Vi behandler dine personoplysninger til følgende formål:
3.1 Kontoadministration
- Oprette og administrere din brugerkonto
- Verificere din identitet
- Kommunikere med dig om din konto
3.2 Transaktioner
- Behandle køb og salg
- Håndtere betalinger og udbetalinger
- Levere produkter til købere
- Sende ordrebekræftelser og kvitteringer
3.3 Platfformens funktion
- Forbedre brugeroplevelsen
- Forebygge svindel og misbrug
- Levere kundesupport
- Sende notifikationer om ordrer og aktivitet
3.4 Marketing (med samtykke)
- Sende nyhedsbreve
- Informere om nye funktioner og tilbud
4. Retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag:
- Kontraktopfyldelse: For at opfylde vores aftale med dig (køb/salg)
- Lovmæssig forpligtelse: For at overholde bogføringsloven og anden lovgivning
- Legitim interesse: For at forebygge svindel og forbedre platformen
- Samtykke: For marketing og visse cookies (kan trækkes tilbage)
5. Videregivelse af data
Vi deler dine personoplysninger med:
5.1 Tjenesteudbydere
- Supabase: Database og hosting (EU)
- Stripe: Betalingsbehandling (GDPR-compliant)
- Fragtfirmaer: For at levere produkter
5.2 Andre brugere
Visse oplysninger deles med andre brugere for at facilitere handel:
- Brugernavn og profilbillede (offentligt)
- Leveringsadresse (kun til sælger ved køb)
5.3 Myndigheder
Vi kan dele oplysninger med myndigheder, hvis det kræves ved lov.
6. Opbevaring af data
Vi opbevarer dine personoplysninger så længe:
- Din konto er aktiv
- Det er nødvendigt for at opfylde formålene beskrevet ovenfor
- Det kræves af lovgivningen (f.eks. bogføringsloven: 5 år)
Når du sletter din konto, anonymiseres eller slettes dine data inden for 30 dage, med undtagelse af data, der skal opbevares af lovmæssige årsager.
7. Dine rettigheder
I henhold til GDPR har du følgende rettigheder:
Ret til indsigt
Du kan anmode om en kopi af dine personoplysninger.
Ret til berigtigelse
Du kan få rettet ukorrekte eller ufuldstændige oplysninger.
Ret til sletning ("retten til at blive glemt")
Du kan anmode om sletning af dine personoplysninger.
Ret til begrænsning
Du kan anmode om begrænsning af behandlingen.
Ret til dataportabilitet
Du kan få dine data i et struktureret, almindeligt anvendt format.
Ret til indsigelse
Du kan gøre indsigelse mod behandling baseret på legitim interesse.
Ret til at trække samtykke tilbage
Du kan til enhver tid trække dit samtykke tilbage (f.eks. til marketing).
For at udøve dine rettigheder, kontakt os på: privacy@hesti.dk
8. Sikkerhed
Vi implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod tab, misbrug og uautoriseret adgang:
- Kryptering af data under transmission (SSL/TLS)
- Krypterede adgangskoder
- Regelmæssige sikkerhedsopdateringer
- Adgangskontrol og logning
- Sikker databehandleraftale med alle leverandører
9. Internationale overførsler
Dine data opbevares primært inden for EU/EØS. Hvis data overføres til tredjelande, sikrer vi passende garantier i henhold til GDPR (f.eks. EU's standardkontraktbestemmelser).
10. Børns privatliv
Vores platform er ikke beregnet til børn under 15 år. Vi indsamler ikke bevidst personoplysninger fra børn under 15 år. Hvis du er forælder eller værge og opdager, at dit barn har givet os personoplysninger, bedes du kontakte os.
11. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Vi vil informere dig om væsentlige ændringer ved at sende en notifikation eller opdatere datoen øverst på denne side.
12. Klager
Hvis du mener, at vi behandler dine personoplysninger i strid med databeskyttelseslovgivningen, har du ret til at indgive en klage til Datatilsynet:
Datatilsynet
Borgergade 28, 5.
1300 København K
Tlf.: +45 33 19 32 00
Email: dt@datatilsynet.dk
Web: www.datatilsynet.dk
13. Kontakt os
Hvis du har spørgsmål om denne privatlivspolitik eller vores behandling af dine personoplysninger, er du velkommen til at kontakte os:
Email: privacy@hesti.dk
Support: support@hesti.dk