Sikkerhed
Sådan passer vi på jeres data
Datafisk behandler offentlige virksomhedsoplysninger fra CVR samt jeres egne kontooplysninger, søgninger og kundelister. Her er, hvordan de er beskyttet — skrevet så jeres IT-afdeling kan tjekke det af.
Hosting og placering
- Sitet og databasen ligger hos Simply.com A/S i Danmark. Data forlader ikke EU, bortset fra selve søgesætningen, der sendes til OpenAI for fortolkning (uden navn, e-mail eller kundedata).
- Al trafik er krypteret (TLS, Let's Encrypt). HTTP omdirigeres til HTTPS.
- Konfiguration, database og biblioteker er ikke tilgængelige udefra.
Adgang og login
- Ingen adgangskoder. Login sker med et engangslink pr. e-mail (gyldigt i 30 minutter, kan kun bruges én gang) — eller med SSO via Google Workspace / Microsoft Entra ID for Enterprise-kunder.
- Sessioner er bundet til en sikker, HttpOnly-cookie og udløber efter 60 dage.
- Roller: ejer, administrator og medlem. Kun ejer/administratorer kan invitere, fjerne brugere og forbinde integrationer.
- API-nøgler vises kun én gang ved oprettelse og kan fornys, hvorved den gamle stopper med det samme.
Sporbarhed
Hvert team har en aktivitetslog: login, hentede leads (med antal og pris), køb, invitationer, rolleændringer og integrationer — så I altid kan se, hvem der gjorde hvad.
Integrationer
CRM-tokens (HubSpot, Pipedrive) og webhook-URL'er gemmes krypteret (AES-256) og bruges kun til at sende de leads, I selv vælger. I kan afbryde en integration når som helst; tokenet slettes med det samme.
Betaling
Kortoplysninger håndteres udelukkende af Stripe (PCI DSS niveau 1). Vi ser eller gemmer aldrig kortnumre.
Underleverandører
- Simply.com A/S — hosting og e-mail (Danmark)
- Stripe Payments Europe Ltd. — betaling (Irland/EU)
- OpenAI — fortolkning af søgesætninger (USA, EU's standardkontraktbestemmelser)
- Cesium GS, Inc. — kortdata i kortvisningen (USA)
- Erhvervsstyrelsen (CVR) og Dataforsyningen (DAWA) — datakilder, offentlige myndigheder
Sletning og eksport
I kan til enhver tid få jeres data udleveret eller slettet ved at skrive til info@tantello.com. Konti slettes senest 12 måneder efter, at de er lukket; logs slettes efter 30 dage.
Sikkerhedshændelser
Bliver vi opmærksomme på et brud på persondatasikkerheden, underretter vi berørte kunder uden unødig forsinkelse og senest inden for 72 timer, jf. GDPR art. 33–34.
Spørgsmål fra jeres IT- eller compliance-afdeling? Skriv til info@tantello.com — vi udfylder gerne jeres leverandørvurdering.