Privatlivspolitik
Senest opdateret: 5. juli 2026
Denne privatlivspolitik forklarer, hvilke personoplysninger Marketing Action Report (“tjenesten”, “vi”, “os”) indsamler, hvordan vi bruger dem, hvem vi deler dem med, og hvilke rettigheder du har. Politikken dækker især adgangen til dine Google Search Console-data, som er kernen i tjenesten.
1. Dataansvarlig
Dataansvarlig for behandlingen af dine personoplysninger er:
Skjoldan ConsultingMørbjergparken 51, 4000 Roskilde
CVR-nr.: DK21417289
E-mail: jonas@skjoldan-consulting.dk
2. Hvilke oplysninger vi indsamler
Vi indsamler og behandler følgende kategorier af oplysninger:
a) Kontooplysninger
- Din e-mailadresse og adgangskode (adgangskoden gemmes hashet af vores autentificeringsudbyder — vi ser den aldrig).
- Eventuelt navn og workspace-navn, du selv angiver.
b) Google Search Console-forbindelse
- Når du forbinder Google Search Console, gemmer vi et OAuth-refresh-token og et adgangstoken, så vi kan hente dine data. Disse tokens gemmes krypteret (AES-256-GCM) og udstilles aldrig til frontend.
- E-mailadressen på den forbundne Google-konto samt hvilke Search Console-properties (websteder) du vælger.
- Vi anmoder udelukkende om det skrivebeskyttede omfang
webmasters.readonly. Vi kan læse dine Search Console-data, men aldrig ændre noget i din Google-konto.
c) Search Console-metrikker og rapporter
- Aggregerede søgemetrikker pr. søgeterm og side (visninger, klik, CTR, gennemsnitlig placering) hentet fra Search Console.
- De rapporter og anbefalinger, tjenesten genererer, samt den status du selv sætter på anbefalinger.
d) Uploadede filer (demo-flow)
Hvis du bruger upload-funktionen uden at logge ind, behandles din CSV-/Excel-fil kun midlertidigt i din browser og på serveren for at generere rapporten. Den gemmes ikke i vores database.
3. Sådan bruger vi Google-brugerdata
Vores brug og overførsel af oplysninger modtaget fra Google API’er overholder Google API Services User Data Policy, herunder kravene om begrænset anvendelse (Limited Use).
- Vi bruger udelukkende dine Search Console-data til at generere marketing-anbefalinger til dig i tjenesten.
- Vi sælger aldrig dine Google-data.
- Vi bruger ikke dine Google-data til annoncering.
- Vi lader ikke mennesker læse dine Google-data, medmindre du udtrykkeligt giver samtykke, det er nødvendigt af sikkerheds-/supportmæssige årsager, eller loven kræver det.
4. Retsgrundlag
Vi behandler dine oplysninger på grundlag af opfyldelse af aftalen om at levere tjenesten til dig (GDPR art. 6, stk. 1, litra b), dit samtykke ved forbindelse til Google (art. 6, stk. 1, litra a), og vores legitime interesse i at drive og sikre tjenesten (art. 6, stk. 1, litra f).
5. Underdatabehandlere og deling
Vi deler oplysninger med følgende underdatabehandlere, der behandler data på vores vegne:
- Supabase — konto-, forbindelses- og rapportdata (database og autentificering).
- Vercel — hosting og drift af applikationen.
- Google — kilden til Search Console-data via OAuth og Search Console API.
- Anthropic — hvis AI-genereret tekst er slået til, sendes de aggregerede fund (ikke dine tokens eller din adgangskode) til Anthropic for at formulere anbefalingsteksten. Er funktionen slået fra, bruges deterministiske skabeloner, og intet sendes til Anthropic.
Vi sælger ikke dine personoplysninger. Nogle af disse udbydere kan behandle data uden for EU/EØS; i så fald sker overførslen på grundlag af EU-Kommissionens standardkontraktbestemmelser.
6. Opbevaring og sletning
- Vi opbevarer dine kontodata og rapporter, så længe du har en aktiv konto.
- Du kan til enhver tid afbryde Google-forbindelsen. Du kan også tilbagekalde tjenestens adgang direkte i din Google-konto under Sikkerhed → Tredjepartsadgang.
- Du kan bede om at få din konto og alle tilhørende data slettet ved at kontakte os på adressen ovenfor. Vi sletter dataene inden for 30 dage, medmindre lovgivning kræver længere opbevaring.
7. Sikkerhed
Refresh-tokens krypteres i hvile med AES-256-GCM. Adgang til data er begrænset pr. bruger med row-level security i databasen, så du kun kan se dine egne data. Al trafik sker over HTTPS.
8. Dine rettigheder
Efter databeskyttelsesforordningen (GDPR) har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse mod behandlingen samt til at trække et samtykke tilbage. Kontakt os på adressen ovenfor for at udøve dine rettigheder. Du kan også klage til Datatilsynet.
9. Ændringer
Vi kan opdatere denne politik. Væsentlige ændringer varsles i tjenesten eller pr. e-mail. Datoen øverst viser den seneste opdatering.
10. Kontakt
Spørgsmål til denne politik eller til behandlingen af dine data? Skriv til jonas@skjoldan-consulting.dk.