Privatlivspolitik
Sidst opdateret: 17. august 2026 - gælder for [Indlæser…]
Denne privatlivspolitik beskriver, hvordan Managr behandler personoplysninger om besøgende og demo-leads, og hvordan Managr-platformen ("Systemet") behandler oplysninger om brugere på vegne af deres arbejdsgiver.
Systemet drives som en SaaS-platform hvor din arbejdsgiver er dataansvarlig (controller) og platform-operatøren er databehandler (processor) på arbejdsgiverens vegne. Begge parter er listet nedenfor.
1. Besøgende og demo-leads
Når du besøger managr.dk, registrerer vi sidevisninger, enhedstype og henvisende domæne som samlede tællere. Vi bruger ingen reklamecookies, trackingpixels eller stabil besøgsidentifikator. Et tilfældigt og kortvarigt kontrolsignal forhindrer dobbelttælling og gemmes ikke.
Når du beder om en demo, behandler vi navn, arbejdsmail, virksomhed, interesseområde, teamstørrelse, besked og den side, formularen blev sendt fra. Formålet er at besvare henvendelsen og udarbejde et relevant tilbud. Formularhenvendelsen slettes automatisk efter 90 dage. IP-adressen bruges kun kortvarigt til at beskytte formularen mod misbrug og gemmes ikke sammen med henvendelsen.
Du kan anmode om indsigt, rettelse eller sletning ved at skrive til support@managr.dk.
2. Dataansvarlig (controller - din arbejdsgiver)
Den part der bestemmer hvorfor og hvordan dine personoplysninger behandles:
| Organisation: | [Indlæser…] |
| Adresse: | [Indlæser…] |
| CVR: | [Indlæser…] |
| Kontaktperson: | [Indlæser…] |
| Email: | [Indlæser…] |
3. Databehandler (processor - platform-operatør)
Den part der behandler dine personoplysninger på vegne af din arbejdsgiver iht. databehandleraftale (DPA, GDPR Art. 28):
| Platform: | [Indlæser…] |
| Operatør: | [Indlæser…] |
| CVR: | [Indlæser…] |
| Email: | [Indlæser…] |
4. Formål med behandlingen i platformen
Vi behandler dine personoplysninger til følgende formål:
| Formål | Retsgrundlag (GDPR Art. 6) | Kan fravælges? |
|---|---|---|
| Autentifikation og adgangsstyring | Berettiget interesse (Art. 6(1)(f)) - sikring af systemet | Nej (påkrævet) |
| Arbejdsledelse og præstationsoverblik | Opfyldelse af ansættelseskontrakt (Art. 6(1)(b)) | Nej (påkrævet) |
| Vagtplanlægning | Opfyldelse af ansættelseskontrakt (Art. 6(1)(b)) | Nej (påkrævet) |
| Dataimport fra opkalds-/vagtplan-systemer | Opfyldelse af ansættelseskontrakt (Art. 6(1)(b)) | Nej (påkrævet) |
| Coaching og udvikling | Berettiget interesse (Art. 6(1)(f)) - medarbejderudvikling | Nej (påkrævet) |
| Oplevelsesmåling og forbedring | Berettiget interesse (Art. 6(1)(f)), stabil og brugbar platform | Ja, deling kan slås fra lokalt. Visningsoptimeringer er altid valgfrie |
| Gamification (XP, coins, spil) | Samtykke (Art. 6(1)(a)) - du kan til/fravælge | Ja |
| Brugsstatistik (sidevisninger mv.) | Samtykke (Art. 6(1)(a)) - du kan til/fravælge | Ja |
| Succesbank og sociale funktioner | Samtykke (Art. 6(1)(a)) - du kan til/fravælge | Ja |
| Sikkerhedshistorik | Retlig forpligtelse (Art. 6(1)(c)) - GDPR Art. 5(2) | Nej (lovkrav) |
Tabellen er en generel beskrivelse og fastlægger ikke i sig selv det korrekte retsgrundlag. Den dataansvarlige skal dokumentere formål og retsgrundlag for den konkrete behandling, før funktionen aktiveres.
4a. AI Managr og AI Receptionist
Hvis din arbejdsgiver aktiverer AI Managr, kan Systemet behandle kundehenvendelser, kontaktoplysninger, bookinger, sager, tilbud, opfølgninger og transskriptioner på arbejdsgiverens vegne. Den konkrete konfiguration, datakilder, leverandører og slettefrister bestemmes og godkendes af den dataansvarlige.
- AI-oplysning: En telefonisk AI Receptionist oplyser fra første interaktion, at personen taler med en AI.
- Lyd: Lydoptagelse er slået fra som standard. Hvis lyd aktiveres, kræver Systemet en særskilt dokumenteret proces, retsgrundlag, information og slettefrist.
- Transskription: Tale kan omdannes til tekst for at besvare henvendelsen, gennemføre en aftalt handling og dokumentere forløbet. Transskription er behandling af personoplysninger, også når lyd ikke gemmes.
- Dataminimering: Receptionisten må ikke bede om CPR-nummer, betalingskort, adgangskoder eller følsomme oplysninger. Kendte højrisikomønstre maskeres før lokal lagring, men automatisk maskering kan ikke garantere, at alle følsomme oplysninger opdages.
- Menneskelig kontrol: AI må ikke træffe en bindende afgørelse om blandt andet forsikringsdækning, kredit, behandling, ansættelse eller adgang til en væsentlig ydelse. Sådanne forløb skal overdrages til et menneske.
- Leverandører: Telefoni, talegenkendelse, syntetisk stemme og modeller kan leveres af eksterne underdatabehandlere. Kun de leverandører og dataregioner, der fremgår af organisationens godkendte opsætning og aftalegrundlag, må bruges.
5. Hvilke personoplysninger behandler vi?
- Identifikation: Navn, email-adresse, visningsnavn, profilbillede
- Adgangsdata: Beskyttet adgangskode, rolle, tilladelsesniveau og oplysninger til multifaktor-login
- Arbejdsdata: Præstationsstatistik (salg, timer, fravær), kampagner, vagtplaner, coaching-noter
- Gamification: XP-point, coins, spilhistorik, achievements, daglige mål (kun med samtykke)
- Social aktivitet: Feed-opslag, kommentarer, kudos, succeshistorier (kun med samtykke)
- Chat, når aktiveret: Beskeder, vedhæftninger, læsestatus og begrænset dokumentation fra rapporterede beskeder. Kun udpegede lederroller kan åbne dokumentationen, og adgangen registreres
- Brugsdata: Sidevisninger, session-varighed, funktionsbrug (kun med samtykke)
- Oplevelsesmåling: Svartider, indlæsnings- og interaktionstid, layoutstabilitet, forbindelsestype, visningsstørrelse og produktområde. Målingen indeholder ikke navn, e-mail, indtastet indhold, beskeder, IP-adresse eller andre direkte brugeroplysninger. Den nødvendige login-cookie bruges kortvarigt til at kontrollere adgang og afgøre, om en session indgår i målingen. Login-cookien gemmes ikke i oplevelsesloggen. Kun en begrænset andel af sessionerne indgår, og små grupper samles for at beskytte den enkelte. Deling kan slås fra under Visning og ydeevne
- Sikkerhedshistorik: Sikkerhedshændelser, handlingstype, tidspunkt og den ansvarlige brugers identitet, når identiteten er nødvendig for ansvarlighed og adgangskontrol
- AI-kundedialog, når aktiveret: Kundens navn og kontaktoplysninger, henvendelse, transskription, booking, sag, tilbud, samtykkedokumentation og opfølgning
6. Hvor længe opbevarer vi data?
| Datakategori | Opbevaringsperiode |
|---|---|
| Brugerkonto | Så længe ansættelsen består, eller til du anmoder om sletning |
| Feed-opslag og notifikationer | 90 dage |
| Coins-historik | 180 dage |
| Spil-sessioner og udfordringer | 90 dage |
| Kudos og jeopardy-resultater | 180 dage |
| Sikkerhedshistorik | 365 dage |
| Oplevelsesmålinger | Som udgangspunkt 30 dage og adskilt fra andre organisationers data |
| Chatbeskeder | Som udgangspunkt 365 dage. En aktiv moderationssag eller dokumenteret opbevaringspligt kan udsætte sletning af de berørte data |
| Moderationsrapporter og dokumentation | Som udgangspunkt 3 år efter seneste sagsændring, medmindre en dokumenteret opbevaringspligt gælder |
| Midlertidige opkaldsdata | 21 dage (rullende) |
| Aggregeret kampagne-statistik | 90 dage |
| Arkiverede sessionsdata | Indtil organisationens aftalte afslutning og sletning er gennemført |
| Backups | Seneste 30 daglige backups |
| AI-transskriptioner i nye workspaces | Som udgangspunkt 90 dage, men den dataansvarlige skal vælge den nødvendige konkrete frist |
| AI-henvendelser i nye workspaces | Som udgangspunkt 365 dage, medmindre formål eller lovkrav begrunder en anden frist |
| Lyd hos ekstern taleleverandør | Deaktiveret som standard. Opbevaringen sættes til 0 dage i standardopsætningen |
Data slettes eller minimeres efter den valgte frist, medmindre en dokumenteret opbevaringspligt gælder. Data hos eksterne leverandører og i sikkerhedskopier følger de aftalte sletteprocedurer og skal følges op særskilt.
7. Datadeling og databehandlere
Systemet kan udveksle data med følgende eksterne tjenester på vegne af din arbejdsgiver. Den konkrete liste, dataplacering og aftalegrundlaget skal fremgå af den databehandleraftale, der godkendes før en integration aktiveres.
| Subprocessor | Formål | Datatype | Lokation |
|---|---|---|---|
| [Indlæser subprocessor-liste…] | |||
Listen viser platformens hosting og din arbejdsgivers aktive integrationer. Kontakt den dataansvarlige for den kontraktuelle underdatabehandlerliste.
8. Dine rettigheder
Som registreret har du følgende rettigheder under GDPR:
- Indsigtsret (Art. 15): Du kan eksportere alle dine data via Indstillinger → GDPR → "Eksporter mine data"
- Ret til berigtigelse (Art. 16): Du kan opdatere din profil via Indstillinger
- Ret til sletning (Art. 17): Du kan anmode om sletning via Indstillinger → GDPR → "Anmod om sletning"
- Ret til begrænsning (Art. 18): Kontakt din leder eller dataansvarlig
- Dataportabilitet (Art. 20): Dine data kan eksporteres i maskinlæsbart JSON-format
- Indsigelsesret (Art. 21): Du kan til enhver tid fravælge valgfrie funktioner
- Tilbagetrække samtykke (Art. 7(3)): Via Indstillinger → GDPR → Samtykkehåndtering
- Automatiske afgørelser (Art. 22): Du kan få information om og gøre indsigelse mod en afgørelse, der alene er truffet automatisk og har retsvirkning eller tilsvarende væsentlig betydning. AI Managr er konfigureret til menneskelig kontrol af sådanne afgørelser.
Anmodninger besvares som udgangspunkt uden unødig forsinkelse og senest inden en måned. Fristen kan i komplekse tilfælde forlænges efter GDPR. Sletning er ikke absolut, eksempelvis hvis data fortsat er nødvendige for et retskrav eller en lovpligtig opbevaring. Kontakt den dataansvarlige for den konkrete vurdering og for sletning hos aktive leverandører og backups.
9. Samtykke
Følgende funktioner kræver dit aktive samtykke og kan til/fravælges:
- Gamification (XP, coins, achievements, spil)
- Succesbank og sociale funktioner
- Brugsanalytics
Du kan til enhver tid ændre dit samtykke under Indstillinger → GDPR.
10. Sikkerhedsforanstaltninger (Art. 32)
- Adgangskoder: Beskyttes med moderne envejs-kryptering og gemmes aldrig som læsbar tekst
- Multifaktor-autentifikation (MFA): Understøttet via en godkendelsesapp
- Kryptering i transit: Al kommunikation sker over HTTPS/TLS. HTTP omdirigeres automatisk til HTTPS
- Browserbeskyttelse: Sikkerhedspolitikker begrænser uønsket indlejring, indhold og videresendelse af oplysninger
- Beskyttede handlinger: Ændringer kræver en gyldig, aktiv brugersession
- Adgangskontrol: Roller og rettigheder afgør, hvilke oplysninger og funktioner den enkelte kan bruge
- Beskyttelse mod misbrug: Gentagne loginforsøg og andre følsomme handlinger begrænses automatisk
- Adskillelse mellem organisationer: Hver organisation har sit eget dataområde og sin egen adgangskontrol
- Beskyttede forbindelser: Nøgler til eksterne systemer opbevares krypteret
- Dataminimering: Medarbejdere ser kun de oplysninger, de har adgang til, og personoplysninger begrænses i liveopdateringer
- Sletning: Produktet understøtter opbevaringsregler, midlertidig bevaring, dataeksport og en kontrolleret sletteproces. Den dataansvarlige skal også følge op på sletning hos eksterne leverandører
- Sikkerhedshistorik: Vigtige administrative, godkendelses- og GDPR-handlinger registreres med begrænset adgang
- Sikkerhedskopier: Krav til kryptering, adgang, gendannelse og opbevaring fremgår af den godkendte databehandleraftale
11. Cookies og lokal lagring
Systemet gemmer følgende nødvendige oplysninger i din browser:
- Login-cookie: Holder dig logget ind og slettes ved logout eller senest efter 8 timer
- Beskyttelse af handlinger: Sikrer, at ændringer kommer fra din aktive session
- Præferencer: Tema, sprog, layout, databesparende visning og reduceret bevægelse
- Samtykke: Tidspunktet for dine valg
- Chatudkast: Udkast og endnu ikke bekræftede beskeder kan gemmes i den aktuelle browserfane, så en forbindelsesfejl ikke giver datatab. De slettes efter 24 timer eller tidligere, når leveringen er bekræftet
Vi anvender ingen tredjeparts-cookies, ingen tracking-pixels og ingen reklamenetværk. Sessionsrelateret lokal lagring ryddes ved logout. Valg af tema, visning, reduceret bevægelse, databesparelse og frivillige ydelsesmålinger bevares på enheden, så brugerens privatlivs- og tilgængelighedsvalg ikke nulstilles ved logout. De kan ændres i produktets indstillinger eller ryddes via browseren.
12. Klageadgang
Hvis du mener, at dine persondata behandles i strid med GDPR, kan du klage til:
Datatilsynet
Carl Jacobsens Vej 35, 2500 Valby
dt@datatilsynet.dk - www.datatilsynet.dk
13. Hosting og dataplacering
Managr opbevarer produktdata under platformoperatørens ansvar. Følgende gælder:
- Primær dataopbevaring er placeret i EU
- Kommunikationen mellem din browser og Managr er krypteret
- Produktets kernefunktioner indlæser ikke kode fra reklame- eller sporingsnetværk
- Data deles kun med de underdatabehandlere, der er angivet i sektion 6, og via beskyttede forbindelser
- Sikkerhedskopier opbevares i EU. Detaljer fremgår af databehandleraftalen
14. Ændringer
Denne privatlivspolitik opdateres løbende. Væsentlige ændringer meddeles i Managr eller pr. e-mail. Seneste revision: 17. august 2026.
← Tilbage til Managr