TI TodoIT Platform

Privatlivspolitik for Todo-IT Platformen

Sidst opdateret 26. september 2026

1. Kort fortalt

  • Todo-IT Platformen (platform.todo-it.dk) er vores system til support, drift og overvågning. Det bruges af Todo-IT's medarbejdere og af de medarbejdere hos vores erhvervskunder, som har fået et login.
  • For dit login og for sikkerheden i Platformen er Todo-IT ApS dataansvarlig.
  • Det, din virksomhed lægger i Platformen eller lader os passe — sager, brugere, enheder, mails og rapporter — behandler vi på din virksomheds vegne. Der er din virksomhed dataansvarlig, og vi er databehandler.
  • Platformen bruger kun nødvendige cookies og ingen statistik eller markedsføring.
  • Du kan altid skrive til support@todo-it.dk.

2. Hvem er ansvarlig?

Todo-IT ApS
Nørupvej 33
4300 Holbæk
CVR: 46406664
E-mail: support@todo-it.dk
Telefon: +45 22 78 27 20

3. Hvem der er ansvarlig for hvad

Vi er dataansvarlige for de oplysninger, vi selv har brug for til at drive Platformen: din brugerkonto og dit login, sikkerheden (logs, revisionsspor, hastighedsgrænser), notifikationer til dig, vores egen brug af Platformen — herunder Google Search Console-forbindelsen (afsnit 8) og vores medarbejderes brug af Claude (afsnit 7) — og vores webshop (den har sin egen politik på todo-it.dk/privatlivspolitik).

Vi er databehandlere for de oplysninger, vi behandler for en erhvervskunde: fx sager og mails om sagerne, kundens brugere og kontaktpersoner, enheder og overvågningsdata, oplysninger fra kundens Microsoft 365, DMARC-rapporter og fjernsupport. Det er kunden, der bestemmer, hvad oplysningerne bruges til. Har du spørgsmål om dem — fx fordi du er ansat hos en af vores kunder og vil vide, hvad der er registreret om dig — så skal du først spørge din arbejdsgiver. Du er også velkommen til at skrive til os, så hjælper vi din arbejdsgiver med at svare.

Oplysninger om Todo-IT's egne ansatte som ansatte (fx løn og personaleforhold) er ikke beskrevet her.

4. Din brugerkonto og dit login

Hvad: navn, e-mail, evt. telefonnummer, hvilken virksomhed og hvilke roller du har, en krypteret udgave (hash) af din adgangskode, om du bruger to-faktor-login og nøglen til det, fejlede login-forsøg og spærring, hvornår du sidst loggede ind, dine indstillinger i Platformen (fx sprog og fastgjorte genveje), og hvornår kontoen er oprettet og evt. slettet. Logger du ind med Microsoft (Entra ID), får vi fra Microsoft dit navn, din e-mail og et id for din konto.

Hvorfor: for at give dig adgang til det, du må se, og holde andre ude.

Retsgrundlag: vores legitime interesse i at drive en sikker platform for vores kunder (GDPR art. 6, stk. 1, litra f), og aftalen med din virksomhed.

Hvor længe: så længe du har en konto. Slettes kontoen, og står du ikke på noget i Platformen, slettes den helt. Står du fx på sager eller tidsregistreringer, bliver kontoen stående som slettet med dit navn, så historikken kan læses, og vi gemmer, hvem der slettede den og hvornår, og den e-mailadresse, kontoen havde, så vi kan dokumentere det. E-mailadressen fjerner vi 5 år efter sletningen.

Notifikationer: Platformen kan give dig besked i Platformen, på mail og som push-besked. Slår du push-beskeder til, gemmer vi din browsers push-adresse og nøgler og sender beskederne krypteret gennem din browsers egen push-tjeneste (fx Google, Mozilla, Apple eller Microsoft). Notifikationer slettes efter 180 dage.

5. Sikkerhed, logs og revisionsspor

Hvad: når du bruger Platformen, registrerer webserveren din IP-adresse, tidspunkt, adresse og browser. Platformen tæller forespørgsler pr. IP-adresse i hukommelsen for at bremse misbrug. Fejl gemmes i en fejllog, som kan indeholde fx en e-mailadresse. Når nogen ændrer noget vigtigt — fx en bruger, en rettighed, en forbindelse — registrerer vi i et revisionsspor hvornår, hvem, hvad og detaljer om det.

Hvorfor: for at holde Platformen sikker og kørende, finde fejl og kunne dokumentere, hvad der er sket.

Retsgrundlag: vores legitime interesse i drift og sikkerhed (art. 6, stk. 1, litra f), som også opfylder vores pligt til at sikre oplysningerne efter art. 32.

Hvor længe: serverlogs højst 30 dage, fejlloggen 90 dage. Revisionssporet gemmer vi i 5 år, fordi det skal kunne dokumentere, hvem der gjorde hvad, også længe efter; derefter slettes det automatisk.

6. Hosting, mail og sikkerhedskopier

Platformen og dens database kører på en server, vi lejer hos Hetzner Online GmbH i Tyskland og selv administrerer. Mails sendes og hentes gennem Microsoft 365 (Microsoft Ireland Operations Ltd.). Hver nat tager vi en krypteret sikkerhedskopi, som vi lægger på en separat lagerplads og sletter efter 30 dage. Adresser på vores erhvervskunder tjekkes mod Danmarks officielle adresseregister (Dataforsyningen).

7. Kunstig intelligens

Claude fra Anthropic i vores arbejde: vores medarbejdere kan forbinde Claude (fra claude.ai) til Platformen og bede Claude slå op i den, fx i sager, kundekontakter, kunder, fejlloggen og blogindlæg. Det, Claude slår op, sendes fra Platformen til Anthropic og bruges i samtalen. Webshoppens kunder, ordrer og fakturaer kan ikke hentes den vej. Før fejlloggen sendes, forsøger vi at skjule e-mailadresser og nøgler, men vi kan ikke love, at det lykkes hver gang. Samtalerne ligger i vores konto hos Anthropic, til de bliver slettet; en slettet samtale fjerner Anthropic fra sine systemer inden for 30 dage. Vi sletter en samtale, hvis du beder om det.

Vores egen økonomi: medarbejdere, der har fået adgang til Todo-IT's økonomi, kan også lade Claude læse vores bogføring og bankposteringer — fx en faktura med kundens navn eller navnet på den, en betaling kom fra eller gik til. Bogføringen henter Platformen fra vores bogføringssystem Zenegy, og bankposteringerne kommer fra vores bank, som fil eller gennem Enable Banking.

Din virksomheds egen forbindelse: forbinder din virksomhed selv en AI-assistent til Platformen med sin egen nøgle, kan den kun se din virksomheds egne data, og svarene går til den tjeneste, din virksomhed har valgt. Det bestemmer din virksomhed over.

Indbygget AI: Platformen kan bruge en sprogmodel til at forberede sager, foreslå kategorier, skrive udkast til noter, når en sag lukkes eller overdrages, finde mønstre i en kundes sager og skrive den månedlige opsummering i kundens overblik. Under Spørg platformen kan vores medarbejdere og vores kunders administratorer stille et spørgsmål om en virksomheds it; spørgsmålet, som brugeren selv skriver, sendes sammen med virksomhedens målte sikkerheds- og NIS2-tal. I alle tilfælde sendes teksten til den sprogmodel, der er valgt i Platformens indstillinger. I dag kører sprogmodellen på vores egen server (Ollama), så teksten sendes ikke til en ekstern AI-udbyder.

Retsgrundlag: for de oplysninger, vi selv er dataansvarlige for, vores legitime interesse i at arbejde effektivt (art. 6, stk. 1, litra f).

8. Google Search Console

Vi kan forbinde Platformen med Google Search Console for at se, hvordan et website klarer sig i Googles søgeresultater. I dag gør vi det kun for vores eget website, todo-it.dk. Forbindelsen laves af en medarbejder hos Todo-IT under Søgetal i Platformen, med knappen Forbind Google. Appen hedder Todo-IT Platform på Googles samtykkeside.

Hvad vi beder Google om: tre ting — at du er logget ind (openid), din Google-kontos e-mailadresse (email) og læseadgang til Search Console (webmasters.readonly). Vi kan ikke ændre, tilføje eller slette noget i Search Console.

Hvad vi henter fra Google for den ejendom, der er valgt:

  • søgetal: søgeord, sider, land, enhedstype og dato — samlede tal fra Google, ikke oplysninger om enkelte besøgende
  • URL-inspektion: Googles status for en bestemt side, fx om den er i Googles indeks
  • sitemaps: hvilke sitemaps der er sendt til Google, og deres status.

Hvad vi bruger det til: kun til at vise tallene på siden Søgetal og i redigeringen af vores blogindlæg, og til at besvare en medarbejders spørgsmål i Claude (nedenfor) — så vi kan forbedre indholdet på det forbundne website. Vi sælger ikke data fra Google, bruger dem ikke til annoncer og giver dem ikke videre til andre end Anthropic, som beskrevet nedenfor.

Claude: en medarbejder hos Todo-IT, der har forbundet Claude til Platformen, kan bede Claude om søgetallene. Claude bruger da et af fem værktøjer i Platformen, som alle kun læser: søgeresultater, rapport for et blogindlæg, forbedringsmuligheder, URL-inspektion og sitemaps. Platformen henter svaret hos Google — eller fra de seneste 30 minutters hukommelse — og sender det til Anthropic, som bruger det i samtalen. Det sker kun, når medarbejderen selv beder om det. Værktøjerne findes kun på medarbejdernes forbindelse, ikke på kundernes.

Sådan opbevarer og beskytter vi det: adgangsnøglen fra Google (et refresh token) gemmes krypteret i vores database på vores server i Tyskland. Den bliver aldrig vist, logget eller udleveret. Sammen med den gemmer vi Google-kontoens e-mailadresse, den valgte ejendom, hvilke tilladelser Google gav, hvornår og af hvem forbindelsen blev lavet, hvornår den sidst blev brugt, og en eventuel fejl. Svarene fra Google gemmes ikke i databasen; de ligger højst 30 minutter i serverens hukommelse. Et svar, som Claude har vist i en samtale, ligger i samtalen hos Anthropic, til samtalen bliver slettet (afsnit 7). Al trafik til Google og til Platformen er krypteret (HTTPS). Kun Todo-IT's medarbejdere kan se tallene.

Retsgrundlag: vores legitime interesse i at forbedre vores website (art. 6, stk. 1, litra f). Søgetallene er samlede tal og handler ikke om enkeltpersoner.

Sådan afbryder du forbindelsen:

  • I Platformen: under Søgetal → Afbryd. Så tilbagekalder vi adgangen hos Google og sletter adgangsnøglen og forbindelsens oplysninger fra databasen med det samme. Kan Google ikke bekræfte tilbagekaldelsen, sletter vi alligevel nøglen og fortæller dig, at du skal fjerne adgangen hos Google.
  • Hos Google: gå til myaccount.google.com/permissions, vælg Todo-IT Platform, og fjern adgangen. Derefter kan vi ikke hente mere.

Svar, som Claude allerede har vist i en samtale, bliver liggende i samtalen hos Anthropic, til samtalen slettes; en slettet samtale fjerner Anthropic fra sine systemer inden for 30 dage. Vi sletter samtalerne, hvis du beder om det.

I vores revisionsspor står i 5 år, at forbindelsen blev lavet og afbrudt, af hvem, og med hvilken Google-konto (afsnit 5).

Ændringer: ændrer vi, hvordan vi bruger oplysninger fra Google, giver vi den, der har forbundet sin Google-konto, besked, før ændringen træder i kraft.

9. Cookies i Platformen

Platformen bruger kun cookies, der er nødvendige for, at den virker, eller som husker et valg, du selv har truffet. Der er ingen statistik-, chat- eller markedsføringscookies.

NavnFormålLevetid
.AspNetCore.Identity.ApplicationHolder dig logget indTil du lukker browseren — eller 14 dage fra sidste brug, hvis du har valgt «Husk mig»
Identity.TwoFactorUserIdHusker, hvem du er, mens du taster din to-faktor-kodeTil du lukker browseren
Identity.TwoFactorRememberMeHusker, at denne computer ikke skal bede om to-faktor-kode, hvis du har valgt det14 dage
Identity.External, .AspNetCore.SsoTemp, .AspNetCore.Correlation.*, .AspNetCore.OpenIdConnect.Nonce.*Bruges kort under login med MicrosoftMinutter; slettes efter login
Identity.StatusMessageViser en besked efter en handling5 sekunder
.AspNetCore.Antiforgery.*Beskytter formularer mod misbrug fra andre websitesTil du lukker browseren
.AspNetCore.CultureHusker dit sprogvalg1 år
todoit_active_tenantHusker, hvilken af dine virksomheder du arbejder iTil du lukker browseren
todoit_view_as_tenantKun for vores administratorer: se Platformen som en bestemt kundeTil du lukker browseren
todoit_opsscreenKun for driftsskærme: holder skærmen logget ind60 dage fra sidste brug

I browserens lokale lager (localStorage) husker Platformen visningsvalg, fx om menuen er foldet sammen og dine fastgjorte genveje. Det bliver i din browser.

10. Hvem vi deler oplysninger med

ModtagerHvadHvor
Hetzner Online GmbHServer og database — databehandlerTyskland
Lagerpladsen til sikkerhedskopierKrypterede kopier — databehandlerOplyses på forespørgsel
Microsoft Ireland Operations Ltd.Mails og login med Microsoft — databehandlerEU; se overførsler
Anthropic Ireland, LimitedClaude, når vores medarbejdere bruger det (afsnit 7 og 8)Irland; se overførsler
ZenegyVores bogføringssystem, som Platformen læser fra (afsnit 7)Danmark
Enable Banking OyHenter vores bankposteringer fra banken (afsnit 7)Finland
Google Ireland Limited / Google LLCSearch Console-forbindelsen (afsnit 8)Irland/USA
DataforsyningenAdressetjek for erhvervskunderDanmark
Din browsers push-tjenestePush-beskeder, krypteret, hvis du har slået dem tilAfhænger af browseren

Overførsel til USA: Anthropic Ireland behandler også oplysningerne hos Anthropic, PBC i USA; det sker på EU-Kommissionens standardkontraktbestemmelser i Anthropics aftaler. Google LLC og Microsoft Corporation — EU-Kommissionens afgørelse om EU-US Data Privacy Framework; begge er certificeret. Du kan altid få en kopi af garantierne ved at skrive til os.

11. Dine rettigheder

Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse mod behandling, der bygger på vores legitime interesse. Gælder det oplysninger, vi behandler for din arbejdsgiver (afsnit 3), er det din arbejdsgiver, der svarer; vi hjælper. Skriv til support@todo-it.dk. Vi svarer inden for en måned; er anmodningen særlig omfattende, kan fristen forlænges med op til to måneder, og så får du besked inden for den første måned.

Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, telefon 33 19 32 00, dt@datatilsynet.dk, www.datatilsynet.dk.

12. Ændringer

Vi opdaterer politikken, når vi ændrer, hvordan vi behandler oplysninger. Datoen øverst viser, hvornår den sidst blev ændret.

Der opstod en uventet fejl. Genindlæs 🗙

Forbinder til serveren igen…

Kunne ikke forbinde. Prøver igen om sekunder.

Kunne ikke forbinde igen.
Prøv igen, eller genindlæs siden.

Serveren har sat forbindelsen på pause.

Kunne ikke genoptage forbindelsen.
Prøv igen, eller genindlæs siden.