Juridisk
Privatlivspolitik
Gældende fra: 2. september 2026
1. Hvem vi er
Hjemmesiden demurrit.eu og Demurrit Cargo Intelligence-portalen på cargo.demurrit.eu drives af:
UAB NVGroup
CVR-nummer: 149942553
Registreret adresse: Elektrinės g. 8, 03150 Vilnius, Litauen
Momsnummer: LT499425515
E-mail: info@demurrit.eu
Vi har ikke udpeget en databeskyttelsesrådgiver, da vores aktiviteter ikke opfylder kriterierne i artikel 37 GDPR. Ved databeskyttelsesspørgsmål, skriv til info@demurrit.eu. Vi svarer inden for 30 dage, normalt hurtigere.
2. Hvornår vi er dataansvarlig, og hvornår vi er databehandler
Dette er det vigtigste afsnit i denne politik.
Vi handler som DATAANSVARLIG for:
- tekniske data om hjemmesidebesøgende;
- jeres henvendelser, opkaldsbooking og korrespondance;
- Cargo Intelligence-kontodata (e-mail, navn, rolle);
- fakturerings- og bogføringsdata.
Vi handler som DATABEHANDLER for de dokumenter, I uploader: CMR-fragtbreve, brændstofkvitteringer, SMGS/CIM-jernbanefragtbreve, konnossementer, D&D-fakturaer og transportaftaler. Personoplysninger i disse dokumenter — føreres navne og underskrifter, kontaktpersoner, køretøjsregistreringer — tilhører jer. I er dataansvarlig; vi behandler dem kun efter jeres dokumenterede instruktioner i henhold til en databehandleraftale (DPA) i overensstemmelse med artikel 28 GDPR, som vi stiller til rådighed for enhver kunde efter anmodning.
Hvad dette betyder i praksis. Hvis I er fører, speditør eller ansat hos et andet firma, og jeres oplysninger fremgår af et dokument uploadet af en af vores kunder, bedes I kontakte det firma. Hvis I kontakter os, videresender vi jeres anmodning til den relevante kunde inden for 5 arbejdsdage og orienterer jer.
Særlig bemærkning om brændstofmodulet. Detektion af afvigelser i brændstofforbrug kan udgøre overvågning af medarbejdere. Kunden skal som dataansvarlig have et retligt grundlag for det, informere sine medarbejdere og om nødvendigt gennemføre en konsekvensanalyse vedrørende databeskyttelse (DPIA). Vi udfører ikke denne vurdering på kundens vegne, men leverer de tekniske oplysninger, der kræves for at udarbejde en.
3. Hvad vi behandler, på hvilket grundlag, og hvor længe
| Kategori | Data | Retligt grundlag | Opbevaringstid |
|---|---|---|---|
| Hjemmesidebesøg | IP-adresse, browsertype, tidspunkt for anmodning, viste sider (serverlogfiler) | Legitim interesse — sikkerhed og drift af hjemmesiden (art. 6, stk. 1, litra f) | 30 dage |
| Henvendelser og opkaldsbooking | Navn, e-mail, telefon, firma, indhold af besked | Præ-kontraktuelle skridt (art. 6, stk. 1, litra b) | 24 måneder fra seneste kontakt |
| Cargo Intelligence-konto | E-mail (kontoidentifikator), navn, rolle, adgangskode-hash, login-logfiler, aktivitetslog | Opfyldelse af aftale (litra b); sikkerhedslogfiler — legitim interesse (litra f) | Kontoens varighed + 90 dage; sikkerhedslogfiler 12 måneder |
| Uploadede dokumenter og udtrukne data | Originaldokumenter og deres strukturerede indhold | Behandles efter kundens instruktioner i henhold til art. 28-aftale | Original 12 måneder fra upload; udtrukne data mens tjenesten er aktiv, slettes inden for 30 dage efter ophør |
| Rejseudgiftsdokumenter | Brændstofkvitteringer og -fakturaer, vejafgiftsfakturaer, færgebilletter, reparationsdokumenter | Behandles efter kundens instruktioner i henhold til art. 28-aftale | 5 år fra upload |
| Toldangivelser og relaterede dokumenter | Angivelser, oprindelsesbeviser, toldafgørelser | Behandles efter kundens instruktioner i henhold til art. 28-aftale | 40 måneder fra upload |
| D&D-revisionssag | Fakturaer, aftaleuddrag, containerbevægelsesdata, korrespondance med rederiet | Opfyldelse af aftale (b); fastlæggelse og forsvar af retskrav (f) | 5 år fra sagens afslutning |
| Bogføring og betalinger | Fakturaer, betalingsdata, momsnummer | Retlig forpligtelse (art. 6, stk. 1, litra c) | 10 år (litauisk bogførings- og skattelovgivning) |
| Nyhedsbrev / markedsføring | E-mailadresse | Samtykke (art. 6, stk. 1, litra a) eller legitim interesse for eksisterende kunder | Indtil samtykket trækkes tilbage |
Vi behandler ikke bevidst særlige kategorier af oplysninger under artikel 9 GDPR og beder jer om ikke at uploade dem.
4. Hvor jeres data opbevares
Størstedelen af data behandles inden for Den Europæiske Union — vores servere er i netcup GmbH's datacenter i Nürnberg, Tyskland. I to specifikke tilfælde overføres data uden for EU/EØS:
- Til e-mailafsendelse og krypterede sikkerhedskopier bruger vi Proton AG (Schweiz) — denne overførsel bygger på Europa-Kommissionens tilstrækkelighedsafgørelse for Schweiz (art. 45 GDPR), så ingen yderligere garantier er nødvendige.
- Til automatiseret dataudtræk fra dokumenter (AI-baseret genkendelse) sendes dokumentindhold til Anthropic PBC (USA) — denne overførsel bygger på EU's standardkontraktbestemmelser (art. 46 GDPR), som er en del af Anthropics databehandlingsvilkår.
Underdatabehandlere:
| Underdatabehandler | Formål | Placering | Overførselsgrundlag |
|---|---|---|---|
| netcup GmbH | Servere, lagring, sikkerhedskopier | Tyskland (EU) | — |
| Proton AG | E-mailafsendelse, krypterede sikkerhedskopier | Schweiz | Art. 45 GDPR tilstrækkelighedsafgørelse |
| Anthropic PBC | AI-baseret dataudtræk fra dokumenter | USA | Art. 46 GDPR standardkontraktbestemmelser |
Vi bruger ingen betalingsformidler — fakturaer betales via bankoverførsel.
Den aktuelle liste over underdatabehandlere er vedlagt DPA-aftalen. Vi underretter kunder mindst 30 dage før en ny underdatabehandler tilføjes.
5. Automatiseret behandling og kunstig intelligens
Vi bruger automatiserede genkendelsessystemer til at udtrække data fra dokumenter. Dette er ikke automatiseret beslutningstagning i henhold til artikel 22 GDPR: systemet træffer ingen afgørelse med retsvirkning for jer. Det foreslår strukturerede data, som en medarbejder bekræfter eller korrigerer. Indholdet af et D&D-krav godkendes i sidste ende af en af vores medarbejdere.
Vi bruger ikke jeres dokumenter til at træne AI-modeller og videregiver dem ikke til tredjepart til dette formål.
6. Hvem vi videregiver data til
- Underdatabehandlere (se afsnit 4) — kun i det omfang, det er nødvendigt for at levere tjenesten.
- Rederier og deres repræsentanter — i D&D-kravsprocessen, og kun de dokumenter kunden har udpeget.
- Myndigheder med lovhjemmel — skattemyndighed, domstole, retshåndhævelse, hvor loven kræver det.
- Faglige rådgivere (revisorer, advokater) — under tavshedspligt.
Vi sælger ikke data og bruger dem ikke til reklame.
7. Jeres rettigheder
I har ret til: at få adgang til jeres data; at få dem berigtiget; at få dem slettet; at begrænse behandlingen; dataportabilitet; at gøre indsigelse mod behandling baseret på legitim interesse; og at trække samtykke tilbage til enhver tid.
Send anmodninger til info@demurrit.eu. Vi kan bede jer om at bekræfte jeres identitet. Vi svarer inden for en måned; for komplekse anmodninger kan vi forlænge med yderligere to måneder og oplyser jer, hvis vi gør det.
8. Klager
Hvis I mener, vi har krænket jeres rettigheder, bedes I kontakte os først. I har også ret til at indgive en klage til en tilsynsmyndighed.
Vores ledende tilsynsmyndighed er:
State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija)
L. Sapiegos g. 17, LT-10312 Vilnius, Litauen
ada@ada.lt · vdai.lrv.lt
I kan også klage til tilsynsmyndigheden i det EU-land, hvor I bor eller arbejder. I Danmark er dette Datatilsynet, datatilsynet.dk.
9. Sikkerhed
Vi bruger TLS under transport, kryptering i hvile, rollebaseret adgangskontrol, tofaktorautentificering til administratorkonti, aktivitetslogning og regelmæssige sikkerhedskopier (opbevares 30 dage). Vi indberetter brud på persondatasikkerheden til tilsynsmyndigheden inden for 72 timer og underretter berørte kunder uden unødig forsinkelse, hvor bruddet sandsynligvis medfører høj risiko for dem.
10. Børn
Vores tjenester er kun til erhvervskunder. Vi behandler ikke bevidst data om personer under 16 år.
11. Ændringer
Vi kan opdatere denne politik. Vi underretter registrerede brugere om væsentlige ændringer via e-mail mindst 30 dage i forvejen. Ikrafttrædelsesdatoen vises altid øverst.