CoreFlow juridisk

Privatlivspolitik

Sådan behandler CoreFlow Inbox personoplysninger som dataansvarlig og databehandler.

Version 2 · Senest opdateret 13. juli 2026

1. Hvem er ansvarlig?

CoreFlow Inbox drives af Haris Loganathan, som er ansvarlig for tjenesten. CoreFlow Inbox har endnu ikke et CVR-nummer. Kontakt vedrørende privatliv og rettigheder: kontakt@coreflow.dk.

CoreFlow er selvstændig dataansvarlig for brugerprofiler, adgang og sikkerhed, henvendelser, juridiske accepter, cookievalg og egen drift. For mail-, note-, Connect- og workspace-indhold, som en kunde lægger i tjenesten, er kunden som udgangspunkt dataansvarlig og CoreFlow databehandler.

2. Konto- og workspaceoplysninger

Vi behandler navn, login-/recovery-email, passwordhash, workspace, rolle, invitationer, adgang til mailkonti, signaturens visningsnavn samt tidsstempler. Formålet er at oprette og administrere adgang, dokumentere rettigheder og levere tjenesten.

Grundlaget er normalt GDPR artikel 6, stk. 1, litra b (aftale) og litra f (vores legitime interesse i sikker og dokumenterbar drift). Oplysninger, der er nødvendige for adgang, kan ikke fravælges, hvis tjenesten skal bruges.

3. Tilsluttede mailkonti

Ved Google OAuth behandler vi OAuth-tokens og de scopes, der giver OpenID-profil samt fuld Gmail-adgang via https://mail.google.com/. Ved Microsoft OAuth anvendes OpenID, profil, email, offline_access, IMAP.AccessAsUser.All og SMTP.Send. Ved manuel opsætning behandler vi email, IMAP-/SMTP-servere, porte, sikkerhedsvalg og adgangscredential.

Credentials, access tokens og refresh tokens lagres krypteret i applikationslaget. De bruges kun til at forbinde, synkronisere og sende via den valgte mailkonto. Google-adgang kan tilbagekaldes teknisk fra CoreFlow; Microsoft-adgang kan også kræve tilbagekaldelse hos Microsoft af brugeren eller administratoren.

4. Mails, metadata og vedhæftninger

CoreFlow synkroniserer og lagrer en databasecache med blandt andet afsender, modtagere, CC, emne, dato, mapper, flags, Message-ID, trådreferencer, previews og mailtekst. Mailtekst lagres applikationskrypteret. Metadata er beskyttet af database- og adgangskontrol, men er ikke nødvendigvis feltkrypteret.

Vedhæftningsmetadata kan caches. Selve vedhæftningsindholdet behandles, når det hentes, vises eller sendes, og kan indgå i midlertidig behandling eller en krypteret sendekø. Kundens mailudbyder opbevarer fortsat den autoritative mailkopi.

5. Kladder, planlagte mails og sletning

Kladder, skabeloner, planlagte mails, forsinket afsendelse, leveringskvitteringer og en kø til mislykkede IMAP-sletninger behandles for at levere de valgte funktioner. Payloads i sendekøer lagres krypteret. Baggrundsjob forsøger planlagt afsendelse hvert minut og genforsøger IMAP-sletning med intervaller og backoff.

6. Delte konti, noter og Connect

En mailkonto kan deles med bestemte brugere eller workspaces med læse-, sende- eller administratorrolle. Vi behandler hvem der har adgang, hvornår en invitation er oprettet, accepteret, udløbet eller tilbagekaldt, og hvem der har skrevet en note, sendt en mail eller skrevet en Connect-besked.

Noter lagres med forfatter-workspace og email. Connect-beskeder lagres applikationskrypteret med deltagere, læsestatus, reaktioner og eventuelt tidspunktet, fra hvilket en senere tilføjet deltager kan se historik. Kunden er ansvarlig for lovligt at give andre adgang.

7. Sikkerhed, sessions og logs

Vi behandler sessions-id, udløbstid, tilbagekaldelse, login- og rate-limitoplysninger samt sikkerheds- og adminhændelser. Auditlogs kan indeholde aktør-email, hændelse, udfald, tidsstempel, begrænsede metadata og en hash af IP-adressen. Formålet er adgangskontrol, fejlsøgning, misbrugsforebyggelse og dokumentation, jf. artikel 6, stk. 1, litra f og eventuelle retlige forpligtelser.

Adgangskoder lagres som saltede hashes. Sessioncookies er HttpOnly, SameSite=Lax og Secure i produktion. Rettigheder kontrolleres på workspace-, bruger- og mailkontoniveau.

8. Henvendelser, juridiske accepter og cookies

Ved adgangsanmodninger og support behandler vi de oplysninger, du sender, fx navn, email, telefon, besked og screenshots. Juridiske accepter registreres med dokumenttype, version, hash, checkboxtekst, tid, bruger, kilde, user agent og hashet IP. Hvis Clickwrap er konfigureret, kan et Clickwrap acceptance- og app-id også registreres.

Cookievalg registreres lokalt og i CoreFlows database for at dokumentere valget. Vercel Analytics indlæses kun efter samtykke til statistik. Se cookiepolitikken.

9. Modtagere og leverandører

  • Vercel: hosting, serverless runtime, deployment, tekniske driftslogs og samtykkebaseret webanalyse.
  • Neon/PostgreSQL: produktionsdatabase for bruger-, mail-, workspace- og samarbejdsdata.
  • Clickwrap: kun når integrationen er konfigureret, til dokumentation af juridisk accept.
  • CoreFlows konfigurerede SMTP-tjeneste: nødvendige systemmails som invitationer og sikkerhedsmails; den konkrete leverandør skal oplyses, før en ekstern leverandør sættes i produktion.
  • Google, Microsoft og kundens valgte IMAP/SMTP-udbyder: kundestyrede mailintegrationer. De kan have en selvstændig rolle efter deres egne vilkår.

Vi sælger ikke personoplysninger og bruger ikke marketingtrackere i den aktuelle kodebase.

10. Behandlingssted og tredjelandsoverførsler

Applikationen er konfigureret med Vercel-regionen Frankfurt (fra1). Database- og øvrige leverandørregioner følger den konkrete produktionskonfiguration og leverandøraftale. Nogle leverandører er globale og kan indebære adgang eller support fra lande uden for EU/EØS.

Hvor CoreFlow er ansvarlig for en tredjelandsoverførsel, anvendes et gyldigt grundlag efter GDPR kapitel V, eksempelvis en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser med relevante supplerende foranstaltninger. Den endelige leverandør- og transferliste skal ajourføres, når produktionsaftalerne ændres.

11. Opbevaring og sletning

Vi opbevarer aktive konto-, mail- og workspaceoplysninger, så længe de er nødvendige for at levere tjenesten eller opfylde dokumenterede formål. Et workspace kan eksporteres og slettes efter adgangskodebekræftelse. Sletning fjerner aktive workspace-data fra den primære database via relationelle sletteregler.

Sessioner udløber efter 30 dage og tilbagekaldes ved relevante sikkerhedshændelser. Udløbne sessions slettes efter den konfigurerede driftsperiode. Rate-limitdata slettes efter 90 dage, og dokumentation for cookievalg efter op til tre år, når retentionjobbet køres. Juridiske accepter og sikkerhedsaudit opbevares, så længe dokumentation er nødvendig. Leverandørbackups udfases efter leverandørens backupcyklus; en endelig, kontraktfastsat backupperiode kræver forretningsmæssig afklaring.

12. Eksport, sletning og rettigheder

En verificeret bruger kan eksportere sit workspace som JSON. Brugere kan rette profil- og kontoindstillinger, tilbagekalde OAuth-adgang og anmode om sletning. Afhængigt af GDPR kan du også have ret til indsigt, berigtigelse, begrænsning, dataportabilitet og indsigelse.

Når CoreFlow er databehandler, skal henvendelser om indhold i kundens mails normalt rettes til kunden som dataansvarlig. Vi bistår kunden efter databehandleraftalen. Henvendelser til CoreFlow sendes til kontakt@coreflow.dk.

13. Samtykke, klage og automatiske afgørelser

Samtykke kan trækkes tilbage i cookieindstillingerne uden virkning for tidligere lovlig behandling. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datilsynet.dk, www.datatilsynet.dk.

CoreFlow træffer ikke afgørelser med retsvirkning eller tilsvarende betydelig virkning alene ved automatiseret behandling og udfører ikke profilering til markedsføring i den aktuelle løsning.

14. Ændringer

Politikken versionsstyres i CoreFlows juridiske publisher. Væsentlige ændringer offentliggøres med dato og kan meddeles aktive brugere.