Sidst opdateret: 11. februar 2025
1. Dataansvarlig
Milio (herefter "vi", "os" eller "vores") er dataansvarlig for behandlingen af de personoplysninger, som vi modtager om dig. Denne privatlivspolitik beskriver, hvordan vi indsamler, anvender, opbevarer og beskytter dine personoplysninger i overensstemmelse med Europa-Parlamentets og Radets forordning (EU) 2016/679 (GDPR) samt den danske databeskyttelseslov (lov nr. 502 af 23. maj 2018).
2. Hvilke personoplysninger indsamler vi?
Vi indsamler og behandler folgende kategorier af personoplysninger:
Kontooplysninger
- E-mailadresse (ved oprettelse af konto)
- Adgangskode (krypteret -- vi har aldrig adgang til din adgangskode i klartekst)
- Tidspunkt for kontooprettelse og seneste login
Betalingsoplysninger
- Betalingsoplysninger behandles af vores betalingsudbyder Stripe. Vi modtager kun et kundenummer og abonnementsstatus -- aldrig kortnumre eller bankoplysninger.
Brugsdata
- Uploadede produktbilleder og transformerede billeder
- Projekter og produktnavne du opretter
- Valg af transformationstyper og indstillinger
- Forbrug af kreditter og abonnementshistorik
Tekniske data
- IP-adresse
- Browsertype og version
- Enhedsoplysninger
- Cookies og lignende teknologier (se afsnit 8)
3. Formal med behandling af personoplysninger
Vi behandler dine personoplysninger til folgende formal:
- Levering af vores tjeneste (billedtransformation og -forbedring)
- Administration af din konto og abonnement
- Behandling af betalinger via Stripe
- Kommunikation med dig vedrorende din konto og vores tjeneste
- Forbedring og udvikling af vores tjeneste
- Overholdelse af lovgivningsmessige forpligtelser
- Forebyggelse af misbrug og svindel
4. Retsgrundlag for behandling (GDPR Art. 6)
Vi behandler dine personoplysninger pa folgende retsgrundlag:
- Opfyldelse af kontrakt (Art. 6, stk. 1, litra b): Behandling der er nodvendig for at levere den tjeneste, du har tilmeldt dig, herunder billedtransformation, kontoadministration og abonnementsstyring.
- Berettiget interesse (Art. 6, stk. 1, litra f): Forbedring af vores tjeneste, forebyggelse af misbrug og teknisk vedligeholdelse.
- Retlig forpligtelse (Art. 6, stk. 1, litra c): Opfyldelse af lovkrav, herunder bogforingsloven og skattelovgivning.
- Samtykke (Art. 6, stk. 1, litra a): Hvor det er relevant, f.eks. ved marketing-kommunikation.
5. Databehandlere og tredjeparter
Vi deler dine personoplysninger med folgende tredjeparter, som handler pa vores vegne:
- Supabase Inc. (USA) -- Database, autentificering og filopbevaring. Supabase anvender kryptering bade under transport (TLS) og i hvile. Overforslen til USA er baseret pa EU-US Data Privacy Framework.
- Stripe Inc. (USA) -- Betalingsbehandling. Stripe er PCI DSS Level 1-certificeret og behandler alle betalingsoplysninger sikkert. Vi modtager aldrig dine fulde kortoplysninger. Overforslen til USA er baseret pa EU-US Data Privacy Framework.
- OpenAI Inc. (USA) -- AI-billedtransformation. Dine produktbilleder sendes til OpenAI's API til behandling. OpenAI opbevarer ikke billeddata efter behandling i henhold til deres API-vilkar. Overforslen er baseret pa EU-US Data Privacy Framework.
Vi har indgaet databehandleraftaler med alle ovennævnte tredjeparter i overensstemmelse med GDPR Art. 28. Vi overforer ikke dine data til lande uden for EU/EOS uden passende garantier i henhold til GDPR kapitel V.
6. Opbevaringsperiode
- Kontodata: Opbevares sa længe du har en aktiv konto. Ved sletning af konto fjernes dine data inden for 30 dage.
- Billeder og transformationer: Opbevares sa længe du har en aktiv konto. Du kan til enhver tid slette individuelle billeder.
- Betalingshistorik: Opbevares i 5 ar efter transaktionsdatoen i henhold til den danske bogforingslov (bogforingsloven § 10).
- Tekniske logfiler: Opbevares i op til 90 dage.
7. Dine rettigheder
I henhold til GDPR har du folgende rettigheder vedrorende dine personoplysninger:
- Ret til indsigt (Art. 15): Du har ret til at fa bekræftet, om vi behandler personoplysninger om dig, og i sa fald fa adgang til disse.
- Ret til berigtigelse (Art. 16): Du har ret til at fa urigtige personoplysninger rettet.
- Ret til sletning (Art. 17): Du har under visse betingelser ret til at fa dine personoplysninger slettet ("retten til at blive glemt").
- Ret til begrænsning af behandling (Art. 18): Du har under visse betingelser ret til at fa behandlingen af dine personoplysninger begrænset.
- Ret til dataportabilitet (Art. 20): Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Ret til indsigelse (Art. 21): Du har ret til at gøre indsigelse mod behandlingen af dine personoplysninger.
For at udove dine rettigheder kan du kontakte os pa kontakt@milio.dk. Vi behandler din henvendelse inden for 30 dage.
8. Cookies
Vi anvender folgende typer cookies:
- Nodvendige cookies: Disse er nodvendige for at platformen fungerer korrekt, herunder autentificering og sessionsstyring. Disse kræver ikke samtykke i henhold til ePrivacy-direktivet.
- Funktionelle cookies: Bruges til at huske dine præferencer (f.eks. tema-indstillinger).
Vi anvender ikke tredjepartscookies til sporings- eller markedsforingsformel.
9. Sikkerhed
Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, ændring, videregivelse eller sletning. Dette inkluderer:
- Kryptering af data under transport (TLS/HTTPS)
- Kryptering af data i hvile
- Adgangskoder lagres med bcrypt-hashing
- Row Level Security (RLS) pa databaseniveau
- Regelmæssig sikkerhedsopdatering af systemer
10. Klageadgang
Hvis du mener, at vores behandling af dine personoplysninger er i strid med GDPR eller den danske databeskyttelseslov, har du ret til at indgive en klage til:
11. Ændringer til denne politik
Vi forbeholder os retten til at opdatere denne privatlivspolitik. Ved væsentlige ændringer vil vi informere dig via e-mail eller en meddelelse i tjenesten. Vi opfordrer dig til regelmæssigt at gennemga denne politik.
12. Kontakt
Har du sporgsmal til denne privatlivspolitik eller vores behandling af dine personoplysninger, er du velkommen til at kontakte os: