sweepit

Privatlivspolitik

Senest opdateret: 17. juli 2026

1. Hvem vi er

Sweepit ApS, CVR 46550269, Værkstedsvej 24B, 4600 Køge (“Sweepit”, “vi”) udvikler og driver Sweepit-platformen til rengøringsvirksomheder samt websitet sweepit.dk. Henvendelser om databeskyttelse: kontakt@sweepit.dk.

Denne politik dækker to situationer, hvor vores rolle er forskellig:

  • Besøgende på sweepit.dk (afsnit 2-5): her er Sweepit dataansvarlig.
  • Brugen af Sweepit-platformen (afsnit 6-8): her er Sweepit dataansvarlig for kundeforholdet og databehandler for de oplysninger, vores kunder lægger i platformen.

Afsnit 10-13 (overførsler, sikkerhed, opbevaring og dine rettigheder) gælder begge situationer. Afsnit 9 beskriver særskilt, hvordan vi behandler data fra Google- og Microsoft-konti, som brugere selv forbinder til platformen.

2. Besøgende på sweepit.dk: hvilke oplysninger

  • Demo-booking og kontakt: navn, virksomhed, e-mail, telefonnummer, antal medarbejdere og eventuel besked, som du selv afgiver via formularer på sitet eller telefonisk.
  • Statistik: oplysninger om dit besøg (sider, enhed, omtrentlig placering) via Google Analytics, der indlæses gennem Google Tag Manager. Sættes kun med dit samtykke, se cookiepolitikken.
  • Kampagnemåling: UTM-parametre fra det link eller den annonce, du ankom via, samt landingsside og tidspunkt. Gemmes kun på din enhed med dit samtykke og vedhæftes den interne notifikationsmail, hvis du booker en demo. Med dit samtykke anvendes desuden LinkedIn Insight Tag til måling af annoncer på LinkedIn.
  • Tekniske logs: vores hostingleverandør registrerer IP-adresse og requests i serverlogs som led i almindelig sikker drift.

3. Formål og retsgrundlag på sweepit.dk

FormålRetsgrundlag (GDPR art. 6, stk. 1)
Besvare din henvendelse, planlægge en demo og følge op på din anmodningLitra b (foranstaltninger på din anmodning forud for en aftale) og litra f (vores legitime interesse i at følge op på erhvervshenvendelser)
Trafikstatistik og forbedring af sitetLitra a (dit samtykke)
Kampagnemåling og attribution af leadsLitra a (dit samtykke)
Sikker og stabil drift af sitet (serverlogs)Litra f (legitim interesse i it-sikkerhed og drift)

Samtykke kan til enhver tid trækkes tilbage via cookieindstillingerne, lige så let som det blev givet. Tilbagetrækning påvirker ikke lovligheden af behandling, der er sket inden.

4. Modtagere af oplysninger fra sweepit.dk

  • Render (hosting af sitet, datacenter i Frankfurt, EU).
  • Resend (udsendelse af bekræftelses- og notifikationsmails, når du booker en demo).
  • Google (Tag Manager og Analytics, kun med dit samtykke).
  • LinkedIn (Insight Tag til annoncemåling, kun med dit samtykke til markedsføring). LinkedIn Ireland Unlimited Company er selvstændigt ansvarlig for sin videre behandling; overførsler til USA er omfattet af EU-U.S. Data Privacy Framework.

5. Opbevaring af oplysninger fra sweepit.dk

Henvendelser og demo-bookinger opbevares, så længe dialogen er aktiv, og slettes senest 12 måneder efter seneste kontakt, medmindre der indgås et kundeforhold. Statistikdata opbevares i Google Analytics i op til 14 måneder.

6. Sweepit-platformen: to roller

Når en virksomhed bruger Sweepit-platformen (web og mobil-apps), behandler vi personoplysninger i to roller:

  • Sweepit som dataansvarlig: oplysninger om selve kundeforholdet, dvs. kontaktpersoner og brugere hos kunden (navn, e-mail, telefon, login-oplysninger), fakturerings- og betalingsoplysninger samt supporthenvendelser. Retsgrundlaget er opfyldelse af aftalen (art. 6, stk. 1, litra b), retlige forpligtelser som bogføringsloven (litra c) og vores legitime interesse i at drive og forbedre platformen (litra f).
  • Sweepit som databehandler: alle oplysninger, som kunden selv lægger i platformen eller genererer ved brugen af den. Her er kunden dataansvarlig, og vi behandler kun efter kundens instruks på grundlag af en databehandleraftale, der indgås som en del af abonnementsaftalen.

7. Oplysninger vi behandler på kundens vegne

Som databehandler behandler vi typisk følgende kategorier for vores kunder:

  • Medarbejderoplysninger: navn, kontaktoplysninger, fødselsdato, CPR-nummer, ansættelses- og lønoplysninger (satser, tillæg, lønnummer), bankoplysninger, kompetencer og certifikater samt medarbejderdokumenter.
  • Tidsregistrering og lokation: arbejdstider, check-ind og check-ud, herunder GPS-koordinater ved check-ind og check-ud i medarbejder-appen, når kunden anvender lokationsbaseret fremmøderegistrering. Kunden er som arbejdsgiver ansvarlig for at informere sine medarbejdere om denne registrering.
  • Oplysninger om kundens kunder: virksomheds- og kontaktoplysninger, adresser, aftaler, tilbud, fakturaer og betalingshistorik.
  • Dokumenter og underskrifter: kontrakter, tilbud og bilag samt underskriftsdata fra e-signering (underskrift, navn, e-mail, IP-adresse, browseroplysninger og tidsstempel, der udgør dokumentets sporbare certifikat).
  • Fotos og kvalitetsdokumentation: billeder taget som dokumentation for udført arbejde og kvalitetskontrol.
  • Kommunikation: intern chat, kundebeskeder og e-mails, som kunden vælger at synkronisere via egne Gmail- eller Outlook-konti, samt samtaler med Sweepit-assistenten.

8. Underdatabehandlere og datalokation

Platformens kerneinfrastruktur ligger i EU: applikationen hostes hos Render i Frankfurt, og databasen ligger hos Neon i Frankfurt (AWS eu-central-1). Til enkelte funktioner anvender vi underdatabehandlere, der kan behandle data uden for EU/EØS; det fremgår af tabellen sammen med overførselsgrundlaget. Den til enhver tid gældende liste vedligeholdes i databehandleraftalen, og kunder varsles ved ændringer.

UnderdatabehandlerYdelseDatalokation
Render Services, Inc.Hosting af platform og websiteEU (Frankfurt)
Neon, Inc.DatabaseEU (Frankfurt, AWS eu-central-1)
Cloudflare, Inc.Filopbevaring (fotos, dokumenter, PDF'er)Cloudflare R2; overførsler omfattet af EU-U.S. Data Privacy Framework og standardkontraktbestemmelser
Clerk, Inc.Login og brugerstyringUSA; standardkontraktbestemmelser
Resend, Inc.Transaktionelle e-mailsUSA; standardkontraktbestemmelser
OpenAI, LLCAI-funktioner: strukturering af data, forslag og tale-til-tekst i assistentenUSA; standardkontraktbestemmelser
Anthropic, PBCAI-assistenten (Claude)USA; standardkontraktbestemmelser
Google LLCGeokodning, kort og køretider (Google Maps)USA/global; EU-U.S. Data Privacy Framework
Expo (650 Industries, Inc.)Push-notifikationer til mobil-apps (via Apple og Google)USA; standardkontraktbestemmelser
Inngest, Inc.Afvikling af baggrundsjobsUSA; standardkontraktbestemmelser
Upstash, Inc.Teknisk drift (rate-limiting)USA; standardkontraktbestemmelser

Danske adresser slås primært op hos Dataforsyningen (DAWA) og virksomhedsoplysninger i CVR, begge danske, offentlige tjenester.

Integrationer, kunden selv aktiverer: vælger kunden at forbinde egne konti eller systemer, fx Gmail eller Outlook (mail og kalender), e-conomic, Dinero eller Danløn, udveksles data med disse tjenester efter kundens instruks. De er kundens egne leverandører og ikke Sweepits underdatabehandlere. Adgangsnøgler til integrationerne opbevares krypteret (AES-256).

9. Forbundne Google- og Microsoft-konti (mail og kalender)

Brugere af platformen kan frivilligt forbinde deres egen Gmail-/Google Workspace-konto eller Microsoft-/Outlook-konto, så mail og kalender kan bruges direkte i platformen. Adgangen gives via Googles/Microsofts eget samtykkeflow (OAuth) og kan til enhver tid trækkes tilbage.

Hvilke data vi tilgår: e-mails (beskeder, tråde, kladder, mapper/labels og læst-status), afsendelse af e-mails på brugerens vegne samt kalenderbegivenheder (læse, oprette og opdatere, inkl. deltagere). Vedhæftede filer synkroniseres ikke — vi gemmer kun filnavn, type og størrelse, og indholdet hentes først, når brugeren selv åbner eller sender det.

Hvad vi bruger dataene til: udelukkende bruger-vendte funktioner i platformen: at vise og organisere brugerens indbakke, sende og besvare mails, knytte relevante mailtråde og møder til kunder og sager, vise kalender og booke aftaler samt — når brugeren aktivt beder om det — at lade platformens AI-assistent foreslå udkast til mails ud fra sagens kontekst.

Det gør vi ALDRIG med data fra forbundne konti: vi sælger dem ikke, bruger dem ikke til annoncering eller kreditvurdering, overfører dem ikke til tredjeparter ud over de underdatabehandlere, der er nødvendige for at levere selve funktionerne (afsnit 8), og vi bruger dem ikke til at træne generaliserede AI-/maskinlæringsmodeller. Når AI-funktioner anvendes, sendes kun det nødvendige uddrag via API til vores AI-leverandører (afsnit 8), hvis vilkår forbyder træning på dataene. Ingen medarbejdere hos Sweepit læser indholdet af forbundne postkasser, medmindre brugeren udtrykkeligt beder om det (support), det er nødvendigt af sikkerhedshensyn (fx misbrugsundersøgelse), eller vi er retligt forpligtet.

Opbevaring og tilbagekaldelse: synkroniserede mails og kalenderdata opbevares i vores database i EU (afsnit 8), og adgangsnøgler opbevares felt-krypteret (AES-256). Forbindelsen kan afbrydes under Indstillinger → Mail i platformen, hvorefter adgangsnøglerne straks slettes; adgangen kan også tilbagekaldes direkte hos Google (myaccount.google.com/permissions) eller Microsoft (account.live.com/consent/Manage). Synkroniserede kopier slettes på anmodning via kontakt@sweepit.dk og senest efter reglerne i afsnit 12.

Sweepits brug af oplysninger modtaget fra Google API'er overholder Google API Services User Data Policy, herunder kravene om Limited Use. (English: Sweepit's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.)

10. Overførsler til lande uden for EU/EØS

Hvor en leverandør behandler personoplysninger uden for EU/EØS, primært i USA, sker det på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCC) eller EU-U.S. Data Privacy Framework for certificerede modtagere, suppleret med tekniske og organisatoriske foranstaltninger. Kopi af overførselsgrundlaget kan rekvireres via kontakt@sweepit.dk.

11. Sikkerhed

Data krypteres i transit (TLS) og ved hvile hos vores infrastrukturleverandører. Adgang til platformen kræver login, og kundernes data er adskilt med row-level security på databaseniveau. Adgangsnøgler til integrationer felt-krypteres, signeringslinks opbevares kun som hash-værdier, og væsentlige handlinger registreres i en audit-log. Adgang til produktionsdata er begrænset til få medarbejdere med tjenstligt behov.

12. Opbevaring og sletning

  • Leads og henvendelser: senest 12 måneder efter seneste kontakt, medmindre der indgås et kundeforhold.
  • Kundeforholdet: så længe abonnementet løber. Bogføringsmateriale, herunder fakturaer, opbevares i 5 år fra udgangen af regnskabsåret efter bogføringsloven.
  • Data i platformen: kunden kan eksportere sine data ved ophør. Herefter slettes kundens data fra aktive systemer inden for 30 dage og udgår af backups inden for 90 dage, medmindre lovgivning kræver længere opbevaring.

13. Dine rettigheder

Du har efter GDPR ret til indsigt, berigtigelse, sletning, begrænsning af behandling, indsigelse og dataportabilitet, og du kan til enhver tid trække et samtykke tilbage. Skriv til kontakt@sweepit.dk, så svarer vi hurtigst muligt og senest inden for en måned.

Er dine oplysninger lagt i platformen af en af vores kunder (fx din arbejdsgiver eller dit rengøringsfirma), er kunden dataansvarlig, og du skal som udgangspunkt rette henvendelse dertil. Vi hjælper vores kunder med at besvare den slags anmodninger.

Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.

14. Cookies

Se cookiepolitikken for en fuldstændig oversigt over cookies og lokal lagring på sweepit.dk, og for at ændre dit samtykke.

15. Ændringer

Vi opdaterer denne politik, når vores behandling ændrer sig. Væsentlige ændringer varsles på sitet eller direkte til vores kunder. Dato for seneste opdatering fremgår øverst.