Databehandling

Sidst opdateret: 17. maj 2026 — Version 1.0
Bemærk: Dette er et udkast baseret på Datatilsynets vejledning og standardpraksis for SaaS-databehandlere. Aftalen bør gennemgås af din egen jurist før den indgås.

Underdatabehandlere

Claratio benytter følgende underdatabehandlere. Listen opdateres ved ændringer, og eksisterende kunder varsles senest 30 dage før der tilføjes nye.

UnderdatabehandlerBehandlingPlaceringGrundlag
SupabaseDatabase + auth — lagring af regnskabsdata, krypterede OAuth-tokens, brugerkontiEU (Irland)EU/EØS
RailwayServer-hosting af backend (FastAPI) og frontend (Next.js)USASCC + TIA
AnthropicAI-baseret rapportgenerering — Zero Data RetentionUSASCC + TIA
e-conomicOAuth + hentning af bogføringsdataDanmarkEU/EØS

Behandlingens karakter

FormålLevering af automatiserede regnskabsrapporter
VarighedAftalens løbetid + 30 dages opbevaring efter ophør
TypeLagring, struktureret transformation, AI-baseret analyse
RegistreredeKundens medarbejdere (brugerkonti), kunder og leverandører (i debitor- og kreditorlister)

Kategorier af personoplysninger

Almindelige personoplysninger (art. 6)

Ingen følsomme personoplysninger (art. 9) behandles. Ingen personnumre lagres.

Sikkerhed (art. 32)

Adgangskontrol

Kryptering

Isolation

Logging, backup, sletning

Brud på persondatasikkerheden

Den dataansvarlige underrettes uden unødig forsinkelse — og senest 24 timer efter konstatering af et brud på persondatasikkerheden, med al teknisk dokumentation der er nødvendig for anmeldelse til Datatilsynet.

Ophør

Ved aftalens ophør slettes alle personoplysninger inden for 30 dage, medmindre der er et lovkrav om opbevaring. Den dataansvarlige kan anmode om dataportabilitet (eksport som CSV/JSON) inden sletning.

Komplet aftale

Vi indgår en formel databehandleraftale med hver kunde. Underskreven version kan rekvireres ved kontakt til kk@hkrk.dk.

Klage

Du kan klage til Datatilsynet hvis du mener vi behandler dine oplysninger i strid med reglerne.