SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →

Privatlivspolitik for FairSSL A/S

Gældende fra: 20. marts 2026 CVR-nr. 33075782

Denne privatlivspolitik beskriver, hvordan FairSSL A/S indsamler, behandler og opbevarer personoplysninger i overensstemmelse med EU's databeskyttelsesforordning (GDPR) og den danske databeskyttelseslov.

1. Dataansvarlig

Den dataansvarlige for behandling af personoplysninger er:

FairSSL A/S

CVR-nr. 33075782

Åbrovej 29, 8586 Ørum Djurs, Danmark

Kontaktperson for databeskyttelse: Sole Viktor, info@fairssl.dk

Du kan benytte krypteret e-mail-kommunikation med FairSSL. Hvis du ønsker dette, kan du kontakte os og bede om vores signatur, så krypteret kommunikation kan aktiveres.


2. Data vi indsamler

Personoplysninger

Navn, titel, e-mailadresse, telefonnummer, password-hash (aldrig selve adgangskoden), adresse og tilknyttet virksomhed.

Virksomhedsdata

Virksomhedsnavn, CVR/EAN/LEI/momsnummer, virksomhedsstatus, adresse og telefonnummer samt øvrige oplysninger fra offentlige registre.

Produktdata

Produktoplysninger kan indeholde en kombination af person- og virksomhedsdata, DNS-navne, IP-adresser og e-mailadresser.

Cookies

Vi bruger cookies til at håndtere sessioner og gemme præferencer som sprog og valuta. Ikke-essentielle cookies kan fravælges (se sektion 8).

Pixel-tracking i e-mails

Visse af vores e-mails indeholder en pixel, der registrerer, om e-mailen er modtaget og/eller åbnet.

Telefonoptagelser

Telefonopkald kan optages som led i certifikatvalidering og ordrebekræftelse, hvilket er påkrævet for at udstede certifikatet.

Besøgslogning

Vi logger besøg på vores websites og indsamler oplysninger som IP-adresse, land, browsertype, dato og tid, henvisende side (referrer) samt om besøget stammer fra et annonceklik (f.eks. Google Ads).


3. Hvordan vi indsamler data

Du giver os størstedelen af de data, vi indsamler, direkte. Vi indsamler og behandler dine data, når du:

  • Opretter en konto eller afgiver en bestilling på vores produkter eller tjenester.
  • Kommunikerer med os via telefon, e-mail, kontaktformular eller andre kanaler.
  • Bruger eller besøger vores websites.

Vi modtager også ikke-personhenførbare data om dine besøg indirekte fra følgende kilder:

  • Google Analytics
  • Google Ads
  • Serverlogfiler

Vi sælger eller videregiver aldrig dine data til tredjeparter i markedsføringsøjemed.


4. Hvordan vi bruger data

Vi behandler dine data for at kunne:

  • Ordrebehandling og kontoadministration: Behandle dine bestillinger, administrere din konto og håndtere fakturering.
  • Certifikatvalidering: Udføre validering via telefon og dokumentation af virksomhedsoplysninger, som påkrævet af certifikatudstederen (CA'en) og de regler, de er underlagt, herunder CA/Browser Forum og WebTrust.
  • Lovkrav: Overholde krav fra myndigheder og lovgivning, herunder regnskabsloven og retskendelser.
  • Vigtige e-mails: Sende dig e-mails om dine ordrer, overvågede produkter og systemer vedrørende sikkerhed, tekniske problemer, fejl, udløb eller andre vigtige oplysninger, der kan påvirke dine produkters eller systemers funktion. Disse e-mails er ikke salgs- eller marketingrelaterede.
  • Salg og marketing: Salgs- og marketingmails sendes kun, hvis du aktivt har tilmeldt dig (opt-in).

5. Dataopbevaring

Dine data opbevares sikkert på servere hos Amazon Web Services (AWS) i EU (Frankfurt og Stockholm) samt Microsoft Azure i EU (Paris). Se sektion 6 for detaljer om de enkelte tjenester.

Vi opbevarer dine data så længe det er nødvendigt for at overholde lovkrav, løse tvister og håndhæve vores politikker.

Opbevaringsperioder

  • Regnskabsdata: Mindst 5 regnskabsår efter den seneste registrerede aktivitet, i henhold til bogføringsloven.
  • Certifikatdata: 7-10 år efter produktets udløb, afhængigt af produkttypen, i henhold til CA/Browser Forum og WebTrust-krav.
  • Generelt: Inaktive kundedata slettes først, når der ikke er udestående betalinger, og 7,5 år er gået siden enten den seneste regnskabsaktivitet eller det seneste certifikats udløb (det der er længst).

6. Databehandlere og tredjeparter

Vi deler dine data med følgende kategorier af tredjeparter, udelukkende i det omfang det er nødvendigt for at levere vores produkter og tjenester.

Certifikatudstedere (CA'er)

Som forhandler videregiver vi oplysninger til CA'er med det formål at validere og udstede de bestilte certifikater.

  • DigiCert Inc (USA): Overførsel sker via EU-U.S. Data Privacy Framework (DPF).
  • GMO GlobalSign Ltd (UK): Underlagt UK GDPR. Ved overførsel til deres amerikanske moderselskab anvendes UK Extension til DPF samt Standard Contractual Clauses (SCC).
  • Sectigo Ltd (UK/USA): Overførsel sker via EU-U.S. Data Privacy Framework (DPF) og Standard Contractual Clauses (SCC).

Betalingsbehandling og regnskab

Data behandles for at gennemføre transaktioner og overholde bogføringsloven.

  • Scanpay ApS (DK): Betalingsgateway.
  • Clearhaus A/S og Nets A/S (DK): Indløsning af kortbetalinger.
  • Nordea Bank (DK) og Handelsbanken (SE): Behandling af bankoverførsler.
  • Visma e-conomic A/S (DK): Regnskabssystem og fakturering.
  • Enable Banking OY (FI): API-baseret bankafstemning (PSD2).

Kommunikation og infrastruktur

Værktøjer til support, automatiserede systemmeddelelser og intern drift.

  • Freshdesk (Freshworks Inc, USA): Helpdesk-system. Data opbevares primært i AWS Frankfurt (Tyskland). Overførsel til USA er dækket af DPF.
  • Lettermint (Holland): Udsendelse af system-mails. Europæisk tjeneste med data opbevaret i EU.
  • Microsoft 365 og Azure: Kontor- og cloud-infrastruktur. Data opbevares primært i EU (Irland/Holland), suppleret af DPF og SCC.

Analyse, annoncering og samtykke

Anvendes til optimering af hjemmesiden og markedsføring.

  • Google Ireland Limited (IE): Google Analytics og Google Ads. Data behandles inden for EU/EØS; eventuel overførsel til Google LLC i USA er dækket af DPF.
  • consent.studio (Vallonic B.V., Holland): Administration af cookies og brugersamtykke. 100 % europæisk ejet, data opbevares i EU (Frankrig/Scaleway). Ikke underlagt U.S. CLOUD Act.

Virksomheder med krav om udelukkende EU-baseret databehandling kan kontakte FairSSL for at drøfte mulighederne.


7. Databeskyttelse ved fjerninstallation

Ved fjerninstallation og support kan FairSSL midlertidigt få adgang til kundens servere for at udføre den aftalte opgave.

Alle medarbejdere hos FairSSL er underlagt tavshedspligt. Adgangen bruges udelukkende til den aftalte opgave og ikke til andre formål.

Adgangsoplysninger modtaget fra kunden slettes efter opgavens afslutning. FairSSL gemmer ikke kundens adgangskoder eller login-oplysninger.


8. Cookies

Vi bruger cookies på vores websites, opdelt i tre kategorier: Funktionelle cookies (session, sprog, valuta, sikkerhed) sættes altid, da de er nødvendige for at websitet fungerer korrekt. Analyse-cookies og marketing-cookies sættes kun med dit samtykke.

En fuldstændig liste over cookies, deres formål og varighed vedligeholdes i vores cookie-samtykkeløsning. Du kan til enhver tid se og ændre dine cookiepræferencer via cookie-banneret på websitet.


9. E-mail-kommunikation

Vi sender e-mails om ordre, fakturering, konto, udløbsadvarsler, samt vigtige ændringer for bestilte produkter eller ændringer i certifikatindustrien der påvirker dig. Disse e-mails er nødvendige for driften og kan ikke fravælges.

Salgs- og marketingmails sendes kun til kunder, der aktivt har givet samtykke (opt-in). Du kan til enhver tid framelde dig markedsføringsmails under profilindstillinger i kontrolpanelet.


10. Dine rettigheder

Som EEA/EU-borger har du følgende rettigheder i henhold til GDPR:

  • Indsigt: Du kan anmode om kopier af dine personoplysninger. Ved gentagne eller ubegrundede anmodninger kan vi opkræve et gebyr for den medgåede tid.
  • Berigtigelse: Du kan anmode om, at vi retter oplysninger, du mener er forkerte eller ufuldstændige.
  • Sletning: Du kan under visse betingelser anmode om, at vi sletter dine personoplysninger.
  • Begrænsning af behandling: Du kan under visse betingelser anmode om, at vi begrænser behandlingen af dine personoplysninger.
  • Indsigelse: Du kan under visse betingelser gøre indsigelse mod vores behandling af dine personoplysninger.
  • Dataportabilitet: Du kan under visse betingelser anmode om, at vi overfører dine data til en anden organisation eller direkte til dig.

Vi besvarer alle anmodninger inden for 1 måned. Kontakt os på info@fairssl.dk for at udøve dine rettigheder.

Du har desuden ret til at indgive en klage til den relevante tilsynsmyndighed, hvis du mener, at vi behandler dine personoplysninger i strid med reglerne. I Danmark er det Datatilsynet, i Sverige Integritetsskyddsmyndigheten (IMY).