Privatlivspolitik for D2B.DK
Information om Cleverland Medias behandling, deling, sikkerhed og opbevaring af personoplysninger på D2B.DK.
Publiceret 24.07.20261. Dataansvarlig
Cleverland Media, CVR-nr. 34965218, er dataansvarlig for D2B.DK.
Juridisk postadresse: Søndre Badevej 2H, 4600 Køge, Danmark. Adressen er ikke besøgsadresse.
Kontakt: kontakt@d2b.dk.
Denne politik beskriver behandling af personoplysninger om kontaktpersoner hos opgavevirksomheder, leverandører, administratorer og andre, der kommunikerer med D2B.DK. D2B.DK er en ren B2B-platform, men virksomhedsdata kan indeholde oplysninger om identificerbare medarbejdere og ejere.
2. Oplysninger vi behandler
Vi kan behandle:
• Identitets- og kontaktoplysninger: navn, arbejdsmail, telefonnummer, stilling/rolle, virksomhedsnavn, CVR, adresse og IP-adresse.
• CVR-kontroloplysninger: det indtastede CVR-nummer, offentligt registreret virksomhedsnavn, beliggenhedsadresse, postnummer, by, virksomhedsstatus, branche, kontroltidspunkt og en teknisk kontrolreference.
• Kontooplysninger: loginidentitet, password-hash, roller, virksomhedstilknytning, sikkerhedshændelser, invitationer og tidspunkt for login.
• Opgaveoplysninger: kategori, titel, beskrivelse, område, budgetinterval, ønsket dato, svarfrist, leverandørantal, bilag, status og feedback.
• Leverandøroplysninger: services, dækningsområder, godkendelsesstatus, kontaktpersoner og notifikationsvalg.
• Handels- og regnskabsoplysninger: leadkøb, pris, moms, kreditgrænse, fakturaer, kreditnotaer, betalinger og revisionsspor.
• Kommunikationsdata: service- og sikkerhedsmails, portalnotifikationer, supporthenvendelser og dokumentation for samtykker eller indsigelser.
• Tekniske data: browser-/enhedsoplysninger, brugeragent, tidsstempler, logdata, fejl, adgang til filer, API-klienter, idempotensnøgler og andre sikkerhedsoplysninger.
Vi beder ikke om følsomme personoplysninger. Brugere må ikke lægge helbredsoplysninger, CPR-numre eller andre unødvendige følsomme oplysninger i opgaver eller bilag.
3. Hvor oplysningerne kommer fra
Oplysninger kommer primært fra den registrerede eller den virksomhed, som personen repræsenterer. Ved oprettelse af opgave eller leverandørkonto supplerer vi det indtastede CVR-nummer med offentlige virksomhedsoplysninger fra Erhvervsstyrelsen via Datafordeler. Vi henter kun de oplysninger, der er nødvendige for CVR-kontrollen: virksomhedsnavn, beliggenhedsadresse, status og branche. Vi henter ikke CPR-numre eller personoplysninger fra CVR. Vi behandler også systemgenererede oplysninger om brug og transaktioner. Når en kollega inviterer en ny bruger, modtager vi navn og arbejdsmail fra den inviterende virksomhed.
4. Formål og behandlingsgrundlag
Vi behandler oplysninger for at:
• oprette, bekræfte og administrere opgaver og leverandørkonti;
• kontrollere, at et angivet CVR fremstår som en aktiv virksomhed, forebygge misbrug og dokumentere kontrollen;
• matche opgaver med relevante leverandører;
• vise anonymiserede opgaveoplysninger før køb og frigive kontaktdata efter et gyldigt leadkøb;
• muliggøre direkte kontakt om den konkrete opgave;
• beregne priser, kredit, fakturaer, betalinger, refunderinger og regnskabsgrundlag;
• sende nødvendige service-, sikkerheds- og transaktionsbeskeder;
• forebygge misbrug, dokumentere samtykker, håndhæve vilkår og beskytte retskrav;
• overholde bogførings-, skatte-, myndigheds- og øvrige retlige forpligtelser;
• drive, fejlrette, sikkerhedskopiere og forbedre platformen.
Behandlingen sker efter databeskyttelsesforordningens artikel 6, stk. 1, litra b, når oplysningerne er nødvendige for en aftale med en personligt drevet virksomhed eller foranstaltninger før aftale; litra c, når behandling er nødvendig for en retlig forpligtelse; og litra f, når vi eller platformens virksomheder har en legitim interesse i B2B-formidling, kontoadministration, direkte opgavekontakt, sikkerhed, dokumentation og forbedring. Hvor et særskilt samtykke er nødvendigt, anvendes artikel 6, stk. 1, litra a, og samtykket kan trækkes tilbage fremadrettet.
Servicebeskeder om en opgave, konto, betaling eller sikkerhed er ikke nyhedsbreve. D2B.DK sender ikke elektronisk markedsføring alene på baggrund af accept af vilkår eller oprettelse af en opgave. Eventuel markedsføring kræver et særskilt gyldigt grundlag og mulighed for framelding.
5. Deling mellem platformens virksomheder
Før et leadkøb ser godkendte, matchende leverandører en anonymiseret opgave. Vi frigiver først opgavevirksomhedens navn og direkte kontaktoplysninger til en leverandør, når leverandøren har gennemført et gyldigt køb, og kun indtil det valgte maksimale antal leverandører er nået.
Leverandøren bliver selvstændigt dataansvarlig for sin efterfølgende brug af kontaktoplysningerne til tilbud, dialog, aftale og lovpligtig dokumentation. Oplysningerne må ikke bruges til uvedkommende markedsføring, videresalg eller offentliggørelse.
6. Databehandlere og andre modtagere
Vi kan benytte leverandører af hosting, database, backup, e-mail, drift, sikkerhed og teknisk support som databehandlere. De må kun behandle oplysninger efter vores instruks og under passende fortroligheds- og sikkerhedsforpligtelser.
Oplysninger kan desuden videregives til revisor, rådgivere, banker, betalings- eller inkassopartnere og offentlige myndigheder, når det er nødvendigt og lovligt. Ved virksomhedsoverdragelse kan relevante oplysninger overdrages under passende fortrolighed.
Vi sælger ikke personoplysninger eller kontaktlister.
7. Behandling uden for EU/EØS
Vi tilstræber leverandører og dataplacering i EU/EØS. Hvis en underleverandør behandler personoplysninger i et land uden for EU/EØS, sker det kun med et gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens tilstrækkelighedsafgørelse eller standardkontraktbestemmelser, samt supplerende foranstaltninger hvor nødvendigt.
8. Opbevaringsperioder
Vi opbevarer ikke oplysninger længere end nødvendigt til formålet, men forskellige oplysninger har forskellige frister:
• Ubekræftede eller afviste opgaver og ufuldstændige ansøgninger slettes eller anonymiseres som udgangspunkt senest 12 måneder efter sidste aktivitet, medmindre misbrug eller et krav nødvendiggør længere opbevaring.
• CVR-kontroloplysninger følger den tilknyttede opgave eller konto og slettes eller anonymiseres sammen med denne efter de relevante opbevaringsperioder nedenfor, medmindre dokumentation er nødvendig ved misbrug, tvist eller myndighedskrav.
• Konto-, opgave-, lead- og supportdata opbevares under det aktive kundeforhold og som udgangspunkt op til 3 år efter sidste relevante aktivitet af hensyn til dokumentation og mulige retskrav.
• Fakturaer, kreditnotaer, betalinger og andet regnskabsmateriale opbevares i 5 år fra udgangen af det regnskabsår, materialet vedrører, eller længere hvis loven kræver det.
• Sikkerheds-, adgangs- og revisionslogs opbevares som udgangspunkt i op til 24 måneder, men konkrete sikkerhedshændelser kan opbevares længere.
• Dokumentation for samtykke, vilkårsaccept, refundering, klager og tvister opbevares så længe det er nødvendigt for at dokumentere forholdet og håndtere krav.
• Krypterede driftsbackups roteres efter en begrænset retentionperiode. Oplysninger i backup slettes ved den normale rotation og anvendes kun til gendannelse og sikkerhed.
Når opbevaring ikke længere er nødvendig, slettes eller anonymiseres oplysningerne forsvarligt.
9. Sikkerhed
Vi anvender rollebaseret adgang, password-hashing, kryptering af udvalgte hemmeligheder, private fillagre, signerede links, adgangslogning, rate limits, revisionsspor, sikkerhedskopier og adskillelse af offentlige og fortrolige oplysninger. Ingen løsning er risikofri, men vi tilpasser foranstaltningerne til oplysningernes karakter og den aktuelle risiko.
Brugere skal beskytte deres login og straks kontakte kontakt@d2b.dk ved mistanke om kompromittering eller forkert deling af oplysninger.
10. Cookies og lokal lagring
D2B.DK anvender nødvendige tekniske cookies til session, login, sikkerhed og formularbeskyttelse. De er nødvendige for den tjeneste, brugeren anmoder om. Vi aktiverer ikke statistik- eller markedsføringscookies uden at etablere et passende samtykkegrundlag og opdatere informationen her eller i en særskilt cookiepolitik.
11. Automatiske afgørelser og profilering
Systemet matcher opgaver og leverandører ud fra valgte kategorier, geografi, status og andre objektive kriterier. Matchningen bestemmer, hvilke opgaver en leverandør kan se, men træffer ikke en afgørelse med retsvirkning eller tilsvarende væsentlig virkning om en fysisk person. Virksomhedsgodkendelse, suspensioner og væsentlige indgreb kan kræve manuel vurdering.
12. Dine rettigheder
Afhængigt af omstændighederne har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse mod behandling baseret på legitim interesse. Du kan til enhver tid trække et samtykke tilbage uden at påvirke lovligheden af tidligere behandling. Rettigheder kan være begrænset af hensyn til andre, lovpligtig opbevaring, sikkerhed og retskrav.
Send en anmodning til kontakt@d2b.dk. Vi kan bede om oplysninger, der er nødvendige for sikkert at bekræfte identiteten og virksomhedstilknytningen.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk. Vi opfordrer til, at du først kontakter os, så vi kan forsøge at løse forholdet.
13. Ændringer
Politikken kan opdateres ved ændringer i platform, leverandører eller lovgivning. Den gældende version og publiceringsdato fremgår af D2B.DK. Væsentlige ændringer meddeles via platformen eller e-mail, når det er relevant.
Senest opdateret: 23. juli 2026.
<h2>Betalingsoplysninger og Stripe</h2>
<p>D2B anvender Stripe Payments Europe, Ltd. og relevante selskaber i Stripe-koncernen til sikker kortregistrering, betaling, refundering, forebyggelse af svig og betalingsafstemning. D2B overfører nødvendige virksomheds-, kontakt-, adresse-, faktura- og betalingsoplysninger samt tekniske identifikatorer til Stripe. D2B modtager kun tokeniserede betalingsreferencer og begrænsede kortoplysninger som korttype, de sidste fire cifre og udløbsdato; D2B modtager eller gemmer ikke fuldt kortnummer eller CVC.</p>
<p>Behandlingen sker for at opfylde aftalen, administrere betalinger og fakturaer samt overholde bogførings-, skatte- og sikkerhedsforpligtelser. Stripe kan behandle oplysninger uden for EU/EØS under de overførselsgrundlag og sikkerhedsforanstaltninger, der fremgår af Stripes gældende privatlivsdokumentation.</p>
<h2>Opbevaring af regnskabsmateriale</h2>
<p>Fakturaer, kreditnotaer, betalingskvitteringer, afstemningsspor og nødvendige oplysninger om køb og samtykker opbevares som udgangspunkt i mindst fem år fra udgangen af det relevante regnskabsår eller længere, når lovgivning, en tvist eller et myndighedskrav kræver det.</p>
<h2>14. Anmeldelser om misbrug og svindel</h2>
<p>Når en bruger anmelder mistanke om falske opgaver, identitetsmisbrug, svindel, spam eller anden overtrædelse, behandler vi anmeldelsen, opgave-id, den angivne begrundelse, relevante bilag, kommunikation, sikkerhedslogs og resultatet af vores platformvurdering. Behandlingen sker for at forebygge og håndtere misbrug, beskytte platformen og brugerne samt fastlægge, gøre gældende eller forsvare retskrav, jf. artikel 6, stk. 1, litra f, og hvor relevant litra c.</p>
<p>Oplysninger fra en anmeldelse deles kun med relevante interne medarbejdere, databehandlere, den berørte bruger i nødvendigt omfang og myndigheder eller rådgivere, når det er lovligt og nødvendigt. De opbevares ikke længere end nødvendigt; dokumentation kan opbevares længere ved en konkret sikkerhedshændelse, tvist eller myndighedssag.</p>
<h2>Betalings- og kreditoplysninger</h2><p>Ved automatisk afregning behandler D2B oplysninger om kreditgrænse, køb, fakturaer, betalingsstatus, betalingsmandat og tekniske Stripe-referencer. Selve kortoplysninger behandles af Stripe; D2B gemmer ikke komplette kortnumre. Oplysningerne bruges til afregning, forebyggelse af misbrug, dokumentation og opfyldelse af bogførings- og øvrige lovkrav.</p>
<h2>Frivillig afregning og dokumentation</h2><p>Når en kontoejer anmoder om frivillig afregning, registrerer D2B tidspunktet, den bemyndigede bruger, virksomhedens åbne beløb og den tekniske betalingsstatus. Oplysningerne bruges til at gennemføre og dokumentere betalingen, forebygge dobbeltbetaling og håndtere eventuelle indsigelser.</p>
<h2>CVR-opslag og præcisering af opbevaring</h2><p>Ved oprettelse, godkendelse eller relevant kontrol af en virksomhed kan D2B slå virksomhedens CVR-nummer op i offentlige virksomhedsdata via Datafordeler. D2B bruger CVR-nummer, virksomhedsnavn, aktiv status, virksomhedsadresse og branche til at kontrollere, om indtastede virksomhedsoplysninger er rimeligt konsistente og til at forebygge misbrug. Opslagstjenesten kaldes kun fra D2B's server; API-nøglen vises eller sendes aldrig til brugeren. Et opslagssvar cachelagres højst 24 timer. D2B gemmer kun det nødvendige kontrolresultat og tidspunktet for den kontrol, der knytter sig til virksomhedens oprettelse, godkendelse eller sikkerhedsforløb.</p><p>Ubekræftede opgavekladder slettes som udgangspunkt efter 90 dage. Afsluttede opgaver, hvor ingen leverandør har købt kontaktadgang, slettes som udgangspunkt senest 24 måneder efter afslutning. Tilhørende kontaktoplysninger, samtykker, statushistorik og private bilag slettes sammen med opgaven. Hvis en midlertidig opgaveopretterprofil derefter ikke længere er knyttet til opgaver, brugere, køb, fakturaer eller abonnementer, anonymiseres dens kontakt- og virksomhedsoplysninger.</p><p>Almindelige driftslogs og e-mailleveringsspor opbevares som udgangspunkt i op til 12 måneder. Sikkerheds-, admin-, misbrugs- og revisionsspor opbevares som udgangspunkt i op til 24 måneder. Regnskabsrelaterede køb-, faktura- og betalingsspor opbevares i mindst fem år efter udløbet af det regnskabsår, materialet vedrører, eller længere når lovgivning eller et konkret retskrav kræver det. Opgaver med købt kontaktadgang kan derfor opbevares længere i det omfang, oplysningerne er nødvendige som dokumentation for køb, fakturering, indsigelser eller retskrav.</p><p>D2B opretter dagligt en krypteret driftsbackup af database og private filer. Lokale backupkopier roteres automatisk efter syv dage. En sletning i det aktive system slår derfor igennem i backupkredsløbet, efterhånden som de ældre backupkopier udløber. En backup bruges kun til nødvendig genetablering af driften og ikke til at genindføre slettede oplysninger i almindelig brug.</p>
Cleverland Media, CVR-nr. 34965218, er dataansvarlig for D2B.DK.
Juridisk postadresse: Søndre Badevej 2H, 4600 Køge, Danmark. Adressen er ikke besøgsadresse.
Kontakt: kontakt@d2b.dk.
Denne politik beskriver behandling af personoplysninger om kontaktpersoner hos opgavevirksomheder, leverandører, administratorer og andre, der kommunikerer med D2B.DK. D2B.DK er en ren B2B-platform, men virksomhedsdata kan indeholde oplysninger om identificerbare medarbejdere og ejere.
2. Oplysninger vi behandler
Vi kan behandle:
• Identitets- og kontaktoplysninger: navn, arbejdsmail, telefonnummer, stilling/rolle, virksomhedsnavn, CVR, adresse og IP-adresse.
• CVR-kontroloplysninger: det indtastede CVR-nummer, offentligt registreret virksomhedsnavn, beliggenhedsadresse, postnummer, by, virksomhedsstatus, branche, kontroltidspunkt og en teknisk kontrolreference.
• Kontooplysninger: loginidentitet, password-hash, roller, virksomhedstilknytning, sikkerhedshændelser, invitationer og tidspunkt for login.
• Opgaveoplysninger: kategori, titel, beskrivelse, område, budgetinterval, ønsket dato, svarfrist, leverandørantal, bilag, status og feedback.
• Leverandøroplysninger: services, dækningsområder, godkendelsesstatus, kontaktpersoner og notifikationsvalg.
• Handels- og regnskabsoplysninger: leadkøb, pris, moms, kreditgrænse, fakturaer, kreditnotaer, betalinger og revisionsspor.
• Kommunikationsdata: service- og sikkerhedsmails, portalnotifikationer, supporthenvendelser og dokumentation for samtykker eller indsigelser.
• Tekniske data: browser-/enhedsoplysninger, brugeragent, tidsstempler, logdata, fejl, adgang til filer, API-klienter, idempotensnøgler og andre sikkerhedsoplysninger.
Vi beder ikke om følsomme personoplysninger. Brugere må ikke lægge helbredsoplysninger, CPR-numre eller andre unødvendige følsomme oplysninger i opgaver eller bilag.
3. Hvor oplysningerne kommer fra
Oplysninger kommer primært fra den registrerede eller den virksomhed, som personen repræsenterer. Ved oprettelse af opgave eller leverandørkonto supplerer vi det indtastede CVR-nummer med offentlige virksomhedsoplysninger fra Erhvervsstyrelsen via Datafordeler. Vi henter kun de oplysninger, der er nødvendige for CVR-kontrollen: virksomhedsnavn, beliggenhedsadresse, status og branche. Vi henter ikke CPR-numre eller personoplysninger fra CVR. Vi behandler også systemgenererede oplysninger om brug og transaktioner. Når en kollega inviterer en ny bruger, modtager vi navn og arbejdsmail fra den inviterende virksomhed.
4. Formål og behandlingsgrundlag
Vi behandler oplysninger for at:
• oprette, bekræfte og administrere opgaver og leverandørkonti;
• kontrollere, at et angivet CVR fremstår som en aktiv virksomhed, forebygge misbrug og dokumentere kontrollen;
• matche opgaver med relevante leverandører;
• vise anonymiserede opgaveoplysninger før køb og frigive kontaktdata efter et gyldigt leadkøb;
• muliggøre direkte kontakt om den konkrete opgave;
• beregne priser, kredit, fakturaer, betalinger, refunderinger og regnskabsgrundlag;
• sende nødvendige service-, sikkerheds- og transaktionsbeskeder;
• forebygge misbrug, dokumentere samtykker, håndhæve vilkår og beskytte retskrav;
• overholde bogførings-, skatte-, myndigheds- og øvrige retlige forpligtelser;
• drive, fejlrette, sikkerhedskopiere og forbedre platformen.
Behandlingen sker efter databeskyttelsesforordningens artikel 6, stk. 1, litra b, når oplysningerne er nødvendige for en aftale med en personligt drevet virksomhed eller foranstaltninger før aftale; litra c, når behandling er nødvendig for en retlig forpligtelse; og litra f, når vi eller platformens virksomheder har en legitim interesse i B2B-formidling, kontoadministration, direkte opgavekontakt, sikkerhed, dokumentation og forbedring. Hvor et særskilt samtykke er nødvendigt, anvendes artikel 6, stk. 1, litra a, og samtykket kan trækkes tilbage fremadrettet.
Servicebeskeder om en opgave, konto, betaling eller sikkerhed er ikke nyhedsbreve. D2B.DK sender ikke elektronisk markedsføring alene på baggrund af accept af vilkår eller oprettelse af en opgave. Eventuel markedsføring kræver et særskilt gyldigt grundlag og mulighed for framelding.
5. Deling mellem platformens virksomheder
Før et leadkøb ser godkendte, matchende leverandører en anonymiseret opgave. Vi frigiver først opgavevirksomhedens navn og direkte kontaktoplysninger til en leverandør, når leverandøren har gennemført et gyldigt køb, og kun indtil det valgte maksimale antal leverandører er nået.
Leverandøren bliver selvstændigt dataansvarlig for sin efterfølgende brug af kontaktoplysningerne til tilbud, dialog, aftale og lovpligtig dokumentation. Oplysningerne må ikke bruges til uvedkommende markedsføring, videresalg eller offentliggørelse.
6. Databehandlere og andre modtagere
Vi kan benytte leverandører af hosting, database, backup, e-mail, drift, sikkerhed og teknisk support som databehandlere. De må kun behandle oplysninger efter vores instruks og under passende fortroligheds- og sikkerhedsforpligtelser.
Oplysninger kan desuden videregives til revisor, rådgivere, banker, betalings- eller inkassopartnere og offentlige myndigheder, når det er nødvendigt og lovligt. Ved virksomhedsoverdragelse kan relevante oplysninger overdrages under passende fortrolighed.
Vi sælger ikke personoplysninger eller kontaktlister.
7. Behandling uden for EU/EØS
Vi tilstræber leverandører og dataplacering i EU/EØS. Hvis en underleverandør behandler personoplysninger i et land uden for EU/EØS, sker det kun med et gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens tilstrækkelighedsafgørelse eller standardkontraktbestemmelser, samt supplerende foranstaltninger hvor nødvendigt.
8. Opbevaringsperioder
Vi opbevarer ikke oplysninger længere end nødvendigt til formålet, men forskellige oplysninger har forskellige frister:
• Ubekræftede eller afviste opgaver og ufuldstændige ansøgninger slettes eller anonymiseres som udgangspunkt senest 12 måneder efter sidste aktivitet, medmindre misbrug eller et krav nødvendiggør længere opbevaring.
• CVR-kontroloplysninger følger den tilknyttede opgave eller konto og slettes eller anonymiseres sammen med denne efter de relevante opbevaringsperioder nedenfor, medmindre dokumentation er nødvendig ved misbrug, tvist eller myndighedskrav.
• Konto-, opgave-, lead- og supportdata opbevares under det aktive kundeforhold og som udgangspunkt op til 3 år efter sidste relevante aktivitet af hensyn til dokumentation og mulige retskrav.
• Fakturaer, kreditnotaer, betalinger og andet regnskabsmateriale opbevares i 5 år fra udgangen af det regnskabsår, materialet vedrører, eller længere hvis loven kræver det.
• Sikkerheds-, adgangs- og revisionslogs opbevares som udgangspunkt i op til 24 måneder, men konkrete sikkerhedshændelser kan opbevares længere.
• Dokumentation for samtykke, vilkårsaccept, refundering, klager og tvister opbevares så længe det er nødvendigt for at dokumentere forholdet og håndtere krav.
• Krypterede driftsbackups roteres efter en begrænset retentionperiode. Oplysninger i backup slettes ved den normale rotation og anvendes kun til gendannelse og sikkerhed.
Når opbevaring ikke længere er nødvendig, slettes eller anonymiseres oplysningerne forsvarligt.
9. Sikkerhed
Vi anvender rollebaseret adgang, password-hashing, kryptering af udvalgte hemmeligheder, private fillagre, signerede links, adgangslogning, rate limits, revisionsspor, sikkerhedskopier og adskillelse af offentlige og fortrolige oplysninger. Ingen løsning er risikofri, men vi tilpasser foranstaltningerne til oplysningernes karakter og den aktuelle risiko.
Brugere skal beskytte deres login og straks kontakte kontakt@d2b.dk ved mistanke om kompromittering eller forkert deling af oplysninger.
10. Cookies og lokal lagring
D2B.DK anvender nødvendige tekniske cookies til session, login, sikkerhed og formularbeskyttelse. De er nødvendige for den tjeneste, brugeren anmoder om. Vi aktiverer ikke statistik- eller markedsføringscookies uden at etablere et passende samtykkegrundlag og opdatere informationen her eller i en særskilt cookiepolitik.
11. Automatiske afgørelser og profilering
Systemet matcher opgaver og leverandører ud fra valgte kategorier, geografi, status og andre objektive kriterier. Matchningen bestemmer, hvilke opgaver en leverandør kan se, men træffer ikke en afgørelse med retsvirkning eller tilsvarende væsentlig virkning om en fysisk person. Virksomhedsgodkendelse, suspensioner og væsentlige indgreb kan kræve manuel vurdering.
12. Dine rettigheder
Afhængigt af omstændighederne har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse mod behandling baseret på legitim interesse. Du kan til enhver tid trække et samtykke tilbage uden at påvirke lovligheden af tidligere behandling. Rettigheder kan være begrænset af hensyn til andre, lovpligtig opbevaring, sikkerhed og retskrav.
Send en anmodning til kontakt@d2b.dk. Vi kan bede om oplysninger, der er nødvendige for sikkert at bekræfte identiteten og virksomhedstilknytningen.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk. Vi opfordrer til, at du først kontakter os, så vi kan forsøge at løse forholdet.
13. Ændringer
Politikken kan opdateres ved ændringer i platform, leverandører eller lovgivning. Den gældende version og publiceringsdato fremgår af D2B.DK. Væsentlige ændringer meddeles via platformen eller e-mail, når det er relevant.
Senest opdateret: 23. juli 2026.
<h2>Betalingsoplysninger og Stripe</h2>
<p>D2B anvender Stripe Payments Europe, Ltd. og relevante selskaber i Stripe-koncernen til sikker kortregistrering, betaling, refundering, forebyggelse af svig og betalingsafstemning. D2B overfører nødvendige virksomheds-, kontakt-, adresse-, faktura- og betalingsoplysninger samt tekniske identifikatorer til Stripe. D2B modtager kun tokeniserede betalingsreferencer og begrænsede kortoplysninger som korttype, de sidste fire cifre og udløbsdato; D2B modtager eller gemmer ikke fuldt kortnummer eller CVC.</p>
<p>Behandlingen sker for at opfylde aftalen, administrere betalinger og fakturaer samt overholde bogførings-, skatte- og sikkerhedsforpligtelser. Stripe kan behandle oplysninger uden for EU/EØS under de overførselsgrundlag og sikkerhedsforanstaltninger, der fremgår af Stripes gældende privatlivsdokumentation.</p>
<h2>Opbevaring af regnskabsmateriale</h2>
<p>Fakturaer, kreditnotaer, betalingskvitteringer, afstemningsspor og nødvendige oplysninger om køb og samtykker opbevares som udgangspunkt i mindst fem år fra udgangen af det relevante regnskabsår eller længere, når lovgivning, en tvist eller et myndighedskrav kræver det.</p>
<h2>14. Anmeldelser om misbrug og svindel</h2>
<p>Når en bruger anmelder mistanke om falske opgaver, identitetsmisbrug, svindel, spam eller anden overtrædelse, behandler vi anmeldelsen, opgave-id, den angivne begrundelse, relevante bilag, kommunikation, sikkerhedslogs og resultatet af vores platformvurdering. Behandlingen sker for at forebygge og håndtere misbrug, beskytte platformen og brugerne samt fastlægge, gøre gældende eller forsvare retskrav, jf. artikel 6, stk. 1, litra f, og hvor relevant litra c.</p>
<p>Oplysninger fra en anmeldelse deles kun med relevante interne medarbejdere, databehandlere, den berørte bruger i nødvendigt omfang og myndigheder eller rådgivere, når det er lovligt og nødvendigt. De opbevares ikke længere end nødvendigt; dokumentation kan opbevares længere ved en konkret sikkerhedshændelse, tvist eller myndighedssag.</p>
<h2>Betalings- og kreditoplysninger</h2><p>Ved automatisk afregning behandler D2B oplysninger om kreditgrænse, køb, fakturaer, betalingsstatus, betalingsmandat og tekniske Stripe-referencer. Selve kortoplysninger behandles af Stripe; D2B gemmer ikke komplette kortnumre. Oplysningerne bruges til afregning, forebyggelse af misbrug, dokumentation og opfyldelse af bogførings- og øvrige lovkrav.</p>
<h2>Frivillig afregning og dokumentation</h2><p>Når en kontoejer anmoder om frivillig afregning, registrerer D2B tidspunktet, den bemyndigede bruger, virksomhedens åbne beløb og den tekniske betalingsstatus. Oplysningerne bruges til at gennemføre og dokumentere betalingen, forebygge dobbeltbetaling og håndtere eventuelle indsigelser.</p>
<h2>CVR-opslag og præcisering af opbevaring</h2><p>Ved oprettelse, godkendelse eller relevant kontrol af en virksomhed kan D2B slå virksomhedens CVR-nummer op i offentlige virksomhedsdata via Datafordeler. D2B bruger CVR-nummer, virksomhedsnavn, aktiv status, virksomhedsadresse og branche til at kontrollere, om indtastede virksomhedsoplysninger er rimeligt konsistente og til at forebygge misbrug. Opslagstjenesten kaldes kun fra D2B's server; API-nøglen vises eller sendes aldrig til brugeren. Et opslagssvar cachelagres højst 24 timer. D2B gemmer kun det nødvendige kontrolresultat og tidspunktet for den kontrol, der knytter sig til virksomhedens oprettelse, godkendelse eller sikkerhedsforløb.</p><p>Ubekræftede opgavekladder slettes som udgangspunkt efter 90 dage. Afsluttede opgaver, hvor ingen leverandør har købt kontaktadgang, slettes som udgangspunkt senest 24 måneder efter afslutning. Tilhørende kontaktoplysninger, samtykker, statushistorik og private bilag slettes sammen med opgaven. Hvis en midlertidig opgaveopretterprofil derefter ikke længere er knyttet til opgaver, brugere, køb, fakturaer eller abonnementer, anonymiseres dens kontakt- og virksomhedsoplysninger.</p><p>Almindelige driftslogs og e-mailleveringsspor opbevares som udgangspunkt i op til 12 måneder. Sikkerheds-, admin-, misbrugs- og revisionsspor opbevares som udgangspunkt i op til 24 måneder. Regnskabsrelaterede køb-, faktura- og betalingsspor opbevares i mindst fem år efter udløbet af det regnskabsår, materialet vedrører, eller længere når lovgivning eller et konkret retskrav kræver det. Opgaver med købt kontaktadgang kan derfor opbevares længere i det omfang, oplysningerne er nødvendige som dokumentation for køb, fakturering, indsigelser eller retskrav.</p><p>D2B opretter dagligt en krypteret driftsbackup af database og private filer. Lokale backupkopier roteres automatisk efter syv dage. En sletning i det aktive system slår derfor igennem i backupkredsløbet, efterhånden som de ældre backupkopier udløber. En backup bruges kun til nødvendig genetablering af driften og ikke til at genindføre slettede oplysninger i almindelig brug.</p>