D&D Audit

Juridisk

Privatlivspolitik

Gældende fra: 2. september 2026

1. Hvem vi er

Hjemmesiden demurrit.eu og Demurrit Cargo Intelligence-portalen på cargo.demurrit.eu drives af:

UAB NVGroup

CVR-nummer: 149942553
Registreret adresse: Elektrinės g. 8, 03150 Vilnius, Litauen
Momsnummer: LT499425515
E-mail: info@demurrit.eu

Vi har ikke udpeget en databeskyttelsesrådgiver, da vores aktiviteter ikke opfylder kriterierne i artikel 37 GDPR. Ved databeskyttelsesspørgsmål, skriv til info@demurrit.eu. Vi svarer inden for 30 dage, normalt hurtigere.

2. Hvornår vi er dataansvarlig, og hvornår vi er databehandler

Dette er det vigtigste afsnit i denne politik.

Vi handler som DATAANSVARLIG for:

Vi handler som DATABEHANDLER for de dokumenter, I uploader: CMR-fragtbreve, brændstofkvitteringer, SMGS/CIM-jernbanefragtbreve, konnossementer, D&D-fakturaer og transportaftaler. Personoplysninger i disse dokumenter — føreres navne og underskrifter, kontaktpersoner, køretøjsregistreringer — tilhører jer. I er dataansvarlig; vi behandler dem kun efter jeres dokumenterede instruktioner i henhold til en databehandleraftale (DPA) i overensstemmelse med artikel 28 GDPR, som vi stiller til rådighed for enhver kunde efter anmodning.

Hvad dette betyder i praksis. Hvis I er fører, speditør eller ansat hos et andet firma, og jeres oplysninger fremgår af et dokument uploadet af en af vores kunder, bedes I kontakte det firma. Hvis I kontakter os, videresender vi jeres anmodning til den relevante kunde inden for 5 arbejdsdage og orienterer jer.

Særlig bemærkning om brændstofmodulet. Detektion af afvigelser i brændstofforbrug kan udgøre overvågning af medarbejdere. Kunden skal som dataansvarlig have et retligt grundlag for det, informere sine medarbejdere og om nødvendigt gennemføre en konsekvensanalyse vedrørende databeskyttelse (DPIA). Vi udfører ikke denne vurdering på kundens vegne, men leverer de tekniske oplysninger, der kræves for at udarbejde en.

3. Hvad vi behandler, på hvilket grundlag, og hvor længe

Kategori Data Retligt grundlag Opbevaringstid
Hjemmesidebesøg IP-adresse, browsertype, tidspunkt for anmodning, viste sider (serverlogfiler) Legitim interesse — sikkerhed og drift af hjemmesiden (art. 6, stk. 1, litra f) 30 dage
Henvendelser og opkaldsbooking Navn, e-mail, telefon, firma, indhold af besked Præ-kontraktuelle skridt (art. 6, stk. 1, litra b) 24 måneder fra seneste kontakt
Cargo Intelligence-konto E-mail (kontoidentifikator), navn, rolle, adgangskode-hash, login-logfiler, aktivitetslog Opfyldelse af aftale (litra b); sikkerhedslogfiler — legitim interesse (litra f) Kontoens varighed + 90 dage; sikkerhedslogfiler 12 måneder
Uploadede dokumenter og udtrukne data Originaldokumenter og deres strukturerede indhold Behandles efter kundens instruktioner i henhold til art. 28-aftale Original 12 måneder fra upload; udtrukne data mens tjenesten er aktiv, slettes inden for 30 dage efter ophør
Rejseudgiftsdokumenter Brændstofkvitteringer og -fakturaer, vejafgiftsfakturaer, færgebilletter, reparationsdokumenter Behandles efter kundens instruktioner i henhold til art. 28-aftale 5 år fra upload
Toldangivelser og relaterede dokumenter Angivelser, oprindelsesbeviser, toldafgørelser Behandles efter kundens instruktioner i henhold til art. 28-aftale 40 måneder fra upload
D&D-revisionssag Fakturaer, aftaleuddrag, containerbevægelsesdata, korrespondance med rederiet Opfyldelse af aftale (b); fastlæggelse og forsvar af retskrav (f) 5 år fra sagens afslutning
Bogføring og betalinger Fakturaer, betalingsdata, momsnummer Retlig forpligtelse (art. 6, stk. 1, litra c) 10 år (litauisk bogførings- og skattelovgivning)
Nyhedsbrev / markedsføring E-mailadresse Samtykke (art. 6, stk. 1, litra a) eller legitim interesse for eksisterende kunder Indtil samtykket trækkes tilbage

Vi behandler ikke bevidst særlige kategorier af oplysninger under artikel 9 GDPR og beder jer om ikke at uploade dem.

4. Hvor jeres data opbevares

Størstedelen af data behandles inden for Den Europæiske Union — vores servere er i netcup GmbH's datacenter i Nürnberg, Tyskland. I to specifikke tilfælde overføres data uden for EU/EØS:

Underdatabehandlere:

Underdatabehandler Formål Placering Overførselsgrundlag
netcup GmbH Servere, lagring, sikkerhedskopier Tyskland (EU)
Proton AG E-mailafsendelse, krypterede sikkerhedskopier Schweiz Art. 45 GDPR tilstrækkelighedsafgørelse
Anthropic PBC AI-baseret dataudtræk fra dokumenter USA Art. 46 GDPR standardkontraktbestemmelser

Vi bruger ingen betalingsformidler — fakturaer betales via bankoverførsel.

Den aktuelle liste over underdatabehandlere er vedlagt DPA-aftalen. Vi underretter kunder mindst 30 dage før en ny underdatabehandler tilføjes.

5. Automatiseret behandling og kunstig intelligens

Vi bruger automatiserede genkendelsessystemer til at udtrække data fra dokumenter. Dette er ikke automatiseret beslutningstagning i henhold til artikel 22 GDPR: systemet træffer ingen afgørelse med retsvirkning for jer. Det foreslår strukturerede data, som en medarbejder bekræfter eller korrigerer. Indholdet af et D&D-krav godkendes i sidste ende af en af vores medarbejdere.

Vi bruger ikke jeres dokumenter til at træne AI-modeller og videregiver dem ikke til tredjepart til dette formål.

6. Hvem vi videregiver data til

Vi sælger ikke data og bruger dem ikke til reklame.

7. Jeres rettigheder

I har ret til: at få adgang til jeres data; at få dem berigtiget; at få dem slettet; at begrænse behandlingen; dataportabilitet; at gøre indsigelse mod behandling baseret på legitim interesse; og at trække samtykke tilbage til enhver tid.

Send anmodninger til info@demurrit.eu. Vi kan bede jer om at bekræfte jeres identitet. Vi svarer inden for en måned; for komplekse anmodninger kan vi forlænge med yderligere to måneder og oplyser jer, hvis vi gør det.

8. Klager

Hvis I mener, vi har krænket jeres rettigheder, bedes I kontakte os først. I har også ret til at indgive en klage til en tilsynsmyndighed.

Vores ledende tilsynsmyndighed er:

State Data Protection Inspectorate (Valstybinė duomenų apsaugos inspekcija)
L. Sapiegos g. 17, LT-10312 Vilnius, Litauen
ada@ada.lt · vdai.lrv.lt

I kan også klage til tilsynsmyndigheden i det EU-land, hvor I bor eller arbejder. I Danmark er dette Datatilsynet, datatilsynet.dk.

9. Sikkerhed

Vi bruger TLS under transport, kryptering i hvile, rollebaseret adgangskontrol, tofaktorautentificering til administratorkonti, aktivitetslogning og regelmæssige sikkerhedskopier (opbevares 30 dage). Vi indberetter brud på persondatasikkerheden til tilsynsmyndigheden inden for 72 timer og underretter berørte kunder uden unødig forsinkelse, hvor bruddet sandsynligvis medfører høj risiko for dem.

10. Børn

Vores tjenester er kun til erhvervskunder. Vi behandler ikke bevidst data om personer under 16 år.

11. Ændringer

Vi kan opdatere denne politik. Vi underretter registrerede brugere om væsentlige ændringer via e-mail mindst 30 dage i forvejen. Ikrafttrædelsesdatoen vises altid øverst.

Cookiepolitik →