Privatlivspolitik
Gælder for AI Mester, leveret af Mesterio. Sidst opdateret 13. august 2026.
1. Dataansvarlig
Mesterio ApS (under stiftelse)
CVR-nr.: [udfyldes ved stiftelse]
[Registreret adresse — udfyldes ved stiftelse]
E-mail: kontakt@mesterio.dk
er dataansvarlig for de personoplysninger, der er beskrevet i denne politik.
2. Hvem gælder denne politik for
Denne politik gælder for:
- brugere, der opretter og bruger en konto i AI Mester på vegne af en håndværksvirksomhed;
- medarbejdere, hvis kontaktoplysninger en kontohaver selv registrerer i Tjenesten;
- besøgende på Mesterios hjemmeside og øvrige offentlige sider;
- personer, der henvender sig til os via kontakt@mesterio.dk eller lignende kanaler.
Den gælder ikke for de kunder, en håndværksvirksomhed selv betjener via AI Mester — se boksen ovenfor og databehandleraftalen.
3. Hvilke oplysninger indsamler vi
Ved oprettelse og brug af en konto indsamler vi:
- navn, e-mailadresse og adgangskode (adgangskoden opbevares aldrig i klartekst, kun som et envejs-hash);
- virksomhedsoplysninger, I selv indtaster (firmanavn, adresse, telefon, åbningstider m.m.);
- oplysninger om medarbejdere, I selv registrerer (navn, telefon, e-mail, rolle);
- tekniske logdata (fx IP-adresse) i forbindelse med sikkerhed og fejlretning, herunder rate-begrænsning mod misbrug;
- hvis I aktivt forbinder en Google-konto, en kalender eller Billy: de adgangstokens/-nøgler, der er nødvendige for forbindelsen (krypteret, se punkt 10).
Vi indsamler ikke oplysninger om jer fra andre kilder end det, I selv indtaster, eller det der følger direkte af jeres brug af Tjenesten.
4. Formål og retsgrundlag
Vi behandler oplysningerne til følgende formål:
- at oprette og administrere jeres konto og levere Tjenesten (retsgrundlag: opfyldelse af aftale, databeskyttelsesforordningens artikel 6, stk. 1, litra b);
- at sikre Tjenesten mod misbrug, fejl og sikkerhedshændelser (retsgrundlag: legitim interesse, artikel 6, stk. 1, litra f);
- at besvare henvendelser I sender til os (retsgrundlag: legitim interesse eller aftaleopfyldelse, afhængig af henvendelsens karakter);
- at overholde eventuelle retlige forpligtelser, vi måtte være underlagt (retsgrundlag: artikel 6, stk. 1, litra c).
5. Brug af Google-brugerdata
Vælger en bruger at forbinde sin egen Google-konto (til kalendersynkronisering eller udgående Gmail), henter og bruger Tjenesten udelukkende de Google-data, der er nødvendige for den funktion, brugeren selv har aktiveret:
- Kalender: oprettelse/opdatering af kalenderbegivenheder svarende til de aftaler, der oprettes i Tjenesten.
- Gmail: afsendelse af den konkrete besked, brugeren selv har godkendt, på brugerens vegne.
Disse data bruges udelukkende til at levere den pågældende funktion til brugeren selv — de sælges aldrig, bruges aldrig til reklame, og deles aldrig med tredjepart ud over de underdatabehandlere, der er nødvendige for at drive Tjenesten (se punkt 6). Brugen overholder Googles API Services User Data Policy, herunder kravene om begrænset brug ("Limited Use"). Adgangen kan til enhver tid tilbagekaldes af brugeren, både i Tjenesten og direkte via brugerens egen Google-kontoindstillinger.
6. Videregivelse af oplysninger
Vi videregiver ikke jeres oplysninger til tredjepart, bortset fra de underleverandører (databehandlere), der er nødvendige for at drive Tjenesten:
- Neon, Inc. — database-hosting (EU, Frankfurt)
- Vercel Inc. — applikations-hosting (EU, Frankfurt)
- Anthropic PBC — AI-behandling af henvendelser (USA)
- Resend, Inc. — modtagelse af indkommende e-mail (EU, Irland)
- Google Ireland Limited / Google LLC — kun hvis I selv forbinder jeres Google-konto
- PostHog Inc. — anonymiseret produktanalyse (EU, Frankfurt), kun hvis du har accepteret analysecookies, se punkt 11
Se Bilag 3 til databehandleraftalen for en fuld oversigt, inkl. overførselsgrundlag.
7. Overførsel til tredjelande
Størstedelen af jeres data opbevares inden for EU/EØS. I det omfang en underleverandør er etableret uden for EU/EØS, sker overførslen alene på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCC) og/eller leverandørens certificering under EU-U.S. Data Privacy Framework, hvor relevant.
8. Opbevaringsperiode
Vi opbevarer jeres kontooplysninger, så længe I har en aktiv konto. Opsiger I jeres konto, sletter vi oplysningerne senest 90 dage herefter, medmindre I forinden har anmodet om eksport, eller lovgivningen (fx bogføringsloven, hvis relevant) kræver længere opbevaring af bestemte oplysninger.
9. Dine rettigheder
Efter databeskyttelsesforordningen har du ret til at:
- få indsigt i de oplysninger, vi behandler om dig;
- få urigtige oplysninger berigtiget;
- få oplysninger slettet, i det omfang de ikke længere er nødvendige, eller anden lovgivning ikke kræver opbevaring;
- gøre indsigelse mod behandling baseret på legitim interesse;
- modtage dine oplysninger i et struktureret, almindeligt anvendt format (dataportabilitet).
Kontakt os på kontakt@mesterio.dk for at gøre brug af dine rettigheder. Du kan også klage til Datatilsynet, se punkt 13.
10. Sikkerhed
Vi anvender bl.a. databaseniveau-isolation mellem virksomheder (Row Level Security), kryptering af følsomme nøgler og tokens (AES-256-GCM), envejs-hashing af adgangskoder (bcrypt), krypteret trafik (HTTPS/TLS) og rate-begrænsning mod misbrug. Se Bilag 2 til databehandleraftalen for en fuld beskrivelse.
12. Ændringer af denne politik
Vi kan opdatere denne politik, fx hvis Tjenesten ændrer sig, eller vi tager nye underleverandører i brug. Væsentlige ændringer vil blive meddelt aktive kontohavere. Datoen øverst på siden viser, hvornår politikken senest blev opdateret.
13. Kontakt og klageadgang
Har du spørgsmål til denne politik, eller ønsker du at gøre brug af dine rettigheder, kan du kontakte os på kontakt@mesterio.dk.
Du kan også klage over vores behandling af dine personoplysninger til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk.