Spring til indhold
GDPRscanner

Sådan arbejder vi selv med GDPR

Vi bygger et produkt der måler, hvad andres hjemmesider gør ved deres besøgende. Så bør vores egen kunne tåle det samme kig. Her er, hvordan vi har indrettet den, og hvad vi ikke gør.

Senest opdateret: 3. august 2026

Sådan har vi indrettet det: 6 valg

Data og AI-analyse i EU

Supabase EU-region (Stockholm, eu-north-1), Vercel arn1 (Stockholm) og AI-analyse på Amazon Bedrock i EU-regioner. Driftsdata hos leverandørerne kan behandles uden for EU/EØS. Se privatlivspolitikken.

Self-hosted fonts

Inter via Next.js font-loader, uden requests til Google Fonts eller andre CDNs.

Ingen besøgsmåling

Vi måler slet ikke besøg, hverken med cookies eller cookie-frit. Der er derfor ingen besøgsdata at bede om samtykke til, og intet cookie-banner på siden.

Sentry med PII-filter

Error-logs maskeres inden de gemmes: emails, CVR-numre, scan- og rapport-id’er og hele query-strenge fjernes. Kun rutens form bevares, så vi kan fejlsøge uden at kunne se hvem det var.

Magic-link login

Ingen password-database. Magic links via Supabase Auth betyder ingen password-lækage-risiko.

Open-source-stack

Kernen i vores stack er open source og auditerbar: Supabase, Next.js, React og Tailwind.

Ofte stillede spørgsmål

Bruger GDPRscanner tracking-cookies?
Nej. GDPRscanner bruger udelukkende nødvendige tekniske cookies (Supabase login-cookies, se cookiepolitikken). Ingen Google Analytics, Meta Pixel eller andre tracking-tjenester.
Hvor opbevares mine data?
Dine konto- og rapportdata ligger i EU: databasen i Stockholm (Supabase, eu-north-1), applikationen kører i Stockholm (Vercel, arn1), og AI-analysen udføres på Amazon Bedrock i EU-regioner. Vores infrastrukturleverandører er internationale koncerner, og driftsdata (serverlogge, backups, kontooplysninger og supportadgang) kan behandles uden for EU/EØS på de garantier GDPR kræver (EU-U.S. Data Privacy Framework eller EU’s standardkontraktbestemmelser). Se privatlivspolitikken.
Hvor længe gemmer I mine rapporter?
Hele rapporten (både indholdet og PDF-filen) slettes automatisk 12 måneder efter levering, og du får 30 dages varsel på email inden, så du kan nå at gemme din kopi. Sletningen sker aldrig, før varslet er sendt: forsinkes varslingen, udskydes sletningen tilsvarende. Selve scan-resultaterne, som rapporten blev bygget på, kan du tilgå på din konto, så længe den består.
Bruger I Google Fonts?
Nej. Inter-fonten er self-hosted og leveres via Next.js, så der er ingen requests til Google Fonts CDN.
Sender I data til USA?
Ikke som led i selve scanningen eller rapportgenereringen. Scanningen, databasen og AI-analysen kører i EU: AI-analysen på Amazon Bedrock i EU-regioner, hvor AWS hverken lagrer modelkaldene eller deler dem med modeludbyderen. Vores infrastrukturleverandører er internationale koncerner, og driftsdata (serverlogge, backups, kontooplysninger og supportadgang) kan behandles uden for EU/EØS på de garantier GDPR kræver (EU-U.S. Data Privacy Framework eller EU’s standardkontraktbestemmelser). Se privatlivspolitikken. Stripe og kortnetværkene behandler betalingen under egne rammer. Kortdata rører aldrig vores servere.