CoreFlow juridisk

Privatlivspolitik

Sådan behandler CoreFlow Inbox personoplysninger som dataansvarlig og databehandler.

Version 4 · Senest opdateret 3. september 2026

1. Hvem er ansvarlig?

CoreFlow Inbox · CVR-nr. 46727827 · Tværgade 5, 5500 Middelfart, Danmark. Kontakt vedrørende privatliv og rettigheder: kontakt@coreflow.dk.

CoreFlow er selvstændig dataansvarlig for brugerprofiler, adgang og sikkerhed, henvendelser, juridiske accepter, cookievalg og egen drift. For mail-, note-, Connect- og workspace-indhold, som en kunde lægger i tjenesten, er kunden som udgangspunkt dataansvarlig og CoreFlow databehandler.

2. Konto- og workspaceoplysninger

Vi behandler navn, login-/recovery-email, passwordhash, workspace, rolle, invitationer, adgang til mailkonti, signaturens visningsnavn samt tidsstempler. Formålet er at oprette og administrere adgang, dokumentere rettigheder og levere tjenesten.

Hvis brugeren selv er den fysiske person, der er part i aftalen med CoreFlow, er grundlaget for nødvendige aftalehandlinger GDPR artikel 6, stk. 1, litra b. Når kunden er en virksomhed eller organisation, og brugeren er medarbejder, ejer eller anden repræsentant, er CoreFlows egen behandling af profil-, login-, medlemskabs-, adgangs- og sikkerhedsoplysninger som udgangspunkt baseret på artikel 6, stk. 1, litra f: CoreFlows og kundens legitime interesse i at levere, administrere og sikre erhvervstjenesten. Hvor en konkret retlig pligt gælder, anvendes artikel 6, stk. 1, litra c.

For mail-, note-, Connect- og andet workspace-indhold behandler CoreFlow som databehandler efter kundens dokumenterede instruks. Kunden fastlægger behandlingsgrundlaget for denne behandling. Oplysninger, der er nødvendige for adgang, kan ikke fravælges, hvis tjenesten skal bruges.

3. Tilsluttede mailkonti

Ved Google OAuth behandler vi OAuth-tokens og scopes til OpenID-identitet, brugerens primære Google-emailadresse samt fuld Gmail-adgang via https://mail.google.com/. Ved Microsoft OAuth anvendes OpenID, profil, email, offline_access, IMAP.AccessAsUser.All og SMTP.Send. Ved manuel opsætning behandler vi email, IMAP-/SMTP-servere, porte, sikkerhedsvalg og adgangscredential.

Credentials, access tokens og refresh tokens lagres krypteret i applikationslaget. De bruges kun til at forbinde, synkronisere og sende via den valgte mailkonto. Google-adgang kan tilbagekaldes teknisk fra CoreFlow; Microsoft-adgang kan også kræve tilbagekaldelse hos Microsoft af brugeren eller administratoren.

4. Mails, metadata og vedhæftninger

CoreFlow synkroniserer og lagrer en databasecache med blandt andet afsender, modtagere, CC, emne, dato, mapper, flags, Message-ID, trådreferencer, previews og mailtekst. Mailtekst lagres applikationskrypteret. Metadata er beskyttet af database- og adgangskontrol, men er ikke nødvendigvis feltkrypteret.

Vedhæftningsmetadata kan caches. Selve vedhæftningsindholdet behandles, når det hentes, vises eller sendes, og kan indgå i midlertidig behandling eller en krypteret sendekø. Kundens mailudbyder opbevarer fortsat den autoritative mailkopi.

Eksterne billeder i modtagne mails blokeres som udgangspunkt. Hvis brugeren vælger at indlæse dem eller markerer en afsender som betroet, kontakter browseren de eksterne billedservere, som dermed kan modtage brugerens IP-adresse og browsermetadata.

5. Kladder, planlagte mails og sletning

Kladder, skabeloner, planlagte mails, forsinket afsendelse, leveringskvitteringer og en kø til mislykkede IMAP-sletninger behandles for at levere de valgte funktioner. Payloads i sendekøer lagres krypteret. Baggrundsjob forsøger planlagt afsendelse hvert minut og genforsøger IMAP-sletning med intervaller og backoff.

6. Delte konti, noter og Connect

En mailkonto kan deles med bestemte brugere eller workspaces med læse-, sende- eller administratorrolle. Vi behandler hvem der har adgang, hvornår en invitation er oprettet, accepteret, udløbet eller tilbagekaldt, og hvem der har skrevet en note, sendt en mail eller skrevet en Connect-besked.

Noter lagres med forfatter-workspace og email. Connect-beskeder lagres applikationskrypteret med deltagere, læsestatus, reaktioner og eventuelt tidspunktet, fra hvilket en senere tilføjet deltager kan se historik. Kunden er ansvarlig for lovligt at give andre adgang.

Ably bruges til Connects skriveindikatorer og besked-/reaktionsinvalideringer. CoreFlow sender ikke mailtekst, Connect-beskedtekst, vedhæftninger, emailadresser, workspace-id'er eller mailbox-lokatorer gennem Ably. Ably modtager samtale- og brugerspecifikke HMAC-identifikatorer, korte aktivitets-/typing-signaler, en kortlivet tokenanmodning samt almindelige forbindelsesmetadata som IP-adresse. CoreFlow anmoder ikke om Ably message history. Visningsnavne matches i CoreFlow og sendes ikke som presence-payload.

7. Sikkerhed, sessions og logs

Vi behandler sessions-id, udløbstid, tilbagekaldelse, login- og rate-limitoplysninger samt sikkerheds- og adminhændelser. Auditlogs kan indeholde aktør-email, hændelse, udfald, tidsstempel, begrænsede metadata og en hash af IP-adressen. Formålet er adgangskontrol, fejlsøgning, misbrugsforebyggelse og dokumentation, jf. artikel 6, stk. 1, litra f og eventuelle retlige forpligtelser.

Adgangskoder lagres som saltede hashes. Sessioncookies er HttpOnly, SameSite=Lax og Secure i produktion. Rettigheder kontrolleres på workspace-, bruger- og mailkontoniveau.

8. Henvendelser, juridiske accepter og cookies

Ved adgangsanmodninger og support behandler vi de oplysninger, du sender, fx navn, email, telefon, besked og screenshots. Juridiske accepter registreres med dokumenttype, version, hash, checkboxtekst, tid, bruger, kilde, user agent og hashet IP. Accepterne registreres af CoreFlows egen implementation og database; ingen ekstern Clickwrap-tjeneste er aktiv.

Cookievalg registreres lokalt og i CoreFlows database for at dokumentere valget. Vercel Analytics indlæses kun efter samtykke til statistik. Se cookiepolitikken.

9. Modtagere og leverandører

  • Vercel Inc.: Vercel Pro-hosting, deployment, Functions i Frankfurt (fra1), tekniske driftslogs og observability; global support, subprocessorer og adgang uden for EU/EØS kan forekomme. Vercel Analytics bruges kun efter statistik-samtykke.
  • Neon/Databricks: Neon Launch-produktionsdatabase på AWS i Frankfurt (aws-eu-central-1) for bruger-, mail-, workspace- og samarbejdsdata. Databricks' kontrakt- og DPA-framework gælder for Neon-tjenesten; Grafana Labs i USA er særskilt nævnt som subprocessor.
  • Ably Realtime Ltd.: Free-planens globale standardtjeneste til kortlivet realtime-transport for Connect; ingen mail- eller beskedtekst sendes, og klientadgang er begrænset til den autoriserede samtales kanal. Der gives ikke en EU-only routinggaranti.
  • Better Stack, Inc.: aktiv fejlrapportering og monitorering med separate production- og staging-kilder; production-kilden er i EU-regionen eu-central-1a, og kun sanitiserede fejl og begrænset driftskontekst sendes fra applikationen.
  • Simply.com A/S: ejerbekræftet production-system-SMTP for nødvendige systemmails som invitationer og sikkerhedsmails. Credential og host-secret gengives ikke.
  • Google, Microsoft og kundens valgte IMAP/SMTP-udbyder: kundestyrede mailintegrationer. De kan have en selvstændig rolle efter deres egne vilkår.

Vi sælger ikke personoplysninger og bruger ikke marketingtrackere i den aktuelle kodebase.

10. Behandlingssted og tredjelandsoverførsler

Den aktuelle Vercel Production-deployment viser Functions i Frankfurt (fra1), Neon-projektet er i AWS Frankfurt, og Better Stacks production-kilde er i eu-central-1a. Det betyder ikke, at alle leverandørdata er EU-begrænsede. Vercel, Ably, Better Stack, Neon/Databricks og deres subprocessorer kan indebære global support eller adgang og relevante internationale overførsler. De aktuelle DPA'er anvender bl.a. EU-Kommissionens SCC 2021/914; hvor en leverandør oplyser en gyldig DPF-certificering, kan den også indgå som transfergrundlag.

Hvor CoreFlow er ansvarlig for en tredjelandsoverførsel, anvendes et gyldigt grundlag efter GDPR kapitel V, eksempelvis en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser med relevante supplerende foranstaltninger. Den endelige leverandør- og transferliste skal ajourføres, når produktionsaftalerne ændres.

11. Opbevaring og sletning

Vi opbevarer aktive konto-, mail- og workspaceoplysninger, så længe de er nødvendige for at levere tjenesten eller opfylde dokumenterede formål. Et workspace kan eksporteres og slettes efter adgangskodebekræftelse. Sletning fjerner aktive workspace-data fra den primære database via relationelle sletteregler.

Sessioner udløber efter 30 dage og tilbagekaldes ved relevante sikkerhedshændelser. Udløbne sessions slettes efter den konfigurerede driftsperiode. Rate-limitdata slettes efter 90 dage, og dokumentation for cookievalg efter op til tre år, når retentionjobbet køres. Juridiske accepter opbevares, så længe dokumentation er nødvendig, og sikkerhedsaudit opbevares i to år. CoreFlow-kontrollerede, age-krypterede backupfiler har et hårdt maksimum på 35 dage. Leverandørstyrede backup-, replica-, snapshot- og disaster-recovery-kopier følger leverandørernes egne sletteprocesser; maksimale slettefrister hos Neon/Databricks og Better Stack er ikke verificeret.

12. Eksport, sletning og rettigheder

En verificeret workspace-ejer kan eksportere workspacet som JSON. Produktets v1-eksport indeholder workspace-, mail-, note-, Connect-, kontakt-, skabelon-, label- og indstillingsdata, men ikke vedhæftningsindhold, credentials, sessions, sikkerhedslogs eller operationelle køer. En rettighedsanmodning kan derfor kræve supplerende manuel behandling. Brugere kan rette profil- og kontoindstillinger, tilbagekalde OAuth-adgang og anmode om sletning. Afhængigt af GDPR kan du også have ret til indsigt, berigtigelse, begrænsning, dataportabilitet og indsigelse.

Når CoreFlow er databehandler, skal henvendelser om indhold i kundens mails normalt rettes til kunden som dataansvarlig. Vi bistår kunden efter databehandleraftalen. Henvendelser til CoreFlow sendes til kontakt@coreflow.dk.

13. Samtykke, klage og automatiske afgørelser

Samtykke kan trækkes tilbage i cookieindstillingerne uden virkning for tidligere lovlig behandling. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datilsynet.dk, www.datatilsynet.dk.

CoreFlow træffer ikke afgørelser med retsvirkning eller tilsvarende betydelig virkning alene ved automatiseret behandling og udfører ikke profilering til markedsføring i den aktuelle løsning.

14. Ændringer

Politikken versionsstyres i CoreFlows juridiske publisher. Væsentlige ændringer offentliggøres med dato og kan meddeles aktive brugere.