1. Dataansvarlig
Sellsome ("Sellsome", "vi", "os" eller "vores") er den dataansvarlige for dine personoplysninger.
Sellsome ApS
CVR: 30981650
Danmark
Email: privacy@sellsome.dk
Vi driver Sellsome-markedspladsplatformen, herunder mobilapplikationen, hjemmesiden og partnerbutiksværktøjer (samlet kaldet "Tjenesten"). Denne privatlivspolitik forklarer, hvordan vi indsamler, anvender, videregiver og beskytter dine oplysninger, når du bruger vores Tjeneste.
2. Oplysninger vi indsamler
2.1 Kontooplysninger
Når du opretter en konto, indsamler vi:
- Forbrugerkonti: Navn, e-mailadresse, telefonnummer, leveringsadresser
- Butikskonti: Butiksnavn, ejerens navn, e-mail, telefon, erhvervsadresse (herunder GPS-koordinater til vurdering af afhentningszoneberettigelse), land
- Adminkonti: Navn, e-mail, rolletildeling
2.2 Finansielle oplysninger
- Betalingsdata: Behandles sikkert via Flatpay. Vi opbevarer ikke fulde kortoplysninger på vores servere.
- Udbetalingsoplysninger: Bankkontonummer (IBAN), banknavn og kontohavers navn til sælger-/butiksudbetalinger via SEPA-bankoverførsler. Disse data opbevares krypteret og anvendes udelukkende til behandling af udbetalinger.
2.3 Vare- og transaktionsdata
- Fotos af konsignerede varer (uploadet af butikker under kvalitetskontrol)
- Varebeskrivelser, kategorier, prissætning og tilstandsvurderinger
- Ordrehistorik, forsendelsessporingsnumre og leveringsstatus
- Provisionsberegninger og udbetalingsregistreringer
2.4 Automatisk indsamlede oplysninger
- Enhedsoplysninger (enhedstype, operativsystem, browsertype)
- Brugsdata (besøgte sider, anvendte funktioner, sessionvarighed)
- IP-adresse og omtrentlig lokation afledt heraf
- Lokationsdata (når du giver tilladelse, til at finde nærliggende butikker og afhentningssteder)
- Push-notifikationstokens (når du aktiverer notifikationer)
- Fejl- og nedbrudrapporter (via Sentry) til forbedring af Tjenesten
2.5 Fotos og kamera
Hvis du bruger vores butiks- eller sælgerfunktioner, tilgår vi kun dit kamera eller fotoalbum, når du vælger at tage eller uploade fotos af varer til konsignation. Fotos uploades til vores servere (hostet på Cloudflare R2) med henblik på listning og slettes, når vareopslaget fjernes, med forbehold for de opbevaringsperioder, der er beskrevet i afsnit 6.
3. Retsgrundlag for behandling
Vi behandler dine personoplysninger på følgende retsgrundlag i henhold til GDPR artikel 6:
- Kontraktmæssig nødvendighed (art. 6(1)(b)): Behandling af kontodata, ordredata, betalingsdata og udbetalingsoplysninger for at opfylde vores aftale med dig — herunder konsignationsaftaler, køb, forsendelse og udbetalinger.
- Retlig forpligtelse (art. 6(1)(c)): Opbevaring af transaktionsregistreringer og finansielle data som krævet af dansk bogføringsloven og skatteregler.
- Legitim interesse (art. 6(1)(f)): Analyse af brugsmønstre for at forbedre Tjenesten, forebygge svindel, sikre platformssikkerheden og udsende servicerelaterede meddelelser.
- Samtykke (art. 6(1)(a)): Behandling af lokationsdata til opdagelse af nærliggende butikker, udsendelse af markedsføringskommunikation og brug af ikke-nødvendige cookies. Du kan til enhver tid trække dit samtykke tilbage.
4. Hvordan vi anvender dine oplysninger
- Levere, vedligeholde og forbedre Tjenesten
- Behandle konsignationer, ordrer, forsendelser og udbetalinger
- Beregne og anvende provisionssatser pr. konsignationsmetode
- Sende notifikationer om dine ordrer, varer, udbetalinger og konto
- Facilitere kommunikation mellem forbrugere, butikker og platformen
- Verificere butikkers berettigelse til afhentningszoner baseret på adressekoordinater
- Besvare dine kommentarer, spørgsmål og supportanmodninger
- Overvåge og analysere brugstendenser for at forbedre platformen
- Opdage, forebygge og håndtere svindel, misbrug og tekniske problemer
- Overholde retlige forpligtelser (skatterapportering, bogføring)
5. Videregivelse af oplysninger og databehandlere
Vi videregiver dine oplysninger til følgende kategorier af modtagere:
5.1 Tjenesteudbydere (databehandlere)
Vi anvender følgende tredjepartstjenester til at drive platformen:
- Vercel (USA) — Hosting af hjemmeside og API
- Neon / Vercel Postgres (USA/EU) — Databasehosting
- Cloudflare R2 (USA/EU) — Billedlagring
- Flatpay (Danmark) — Betalingsbehandling
- Postmark (USA) — Levering af transaktionelle e-mails
- Sentry (USA) — Fejlsporing og overvågning
5.2 Fragtselskaber
For at gennemføre leverancer videregiver vi dit navn, adresse og telefonnummer til:
- PostNord (Danmark/Sverige)
- GLS (Danmark)
- DAO (Danmark)
5.3 Partnerbutikker
Butikker, som du konsignerer varer igennem, modtager de oplysninger, der er nødvendige for konsignationsbehandlingen: dit navn, kontaktoplysninger og vareoplysninger. Butikker er selvstændige dataansvarlige for de personoplysninger, de direkte indsamler fra dig i butikken.
5.4 Bankpartnere
Dit IBAN og kontohaverens navn indgår i SEPA PAIN.001-betalingsfiler, der indsendes til vores bank med henblik på behandling af sælger- og butiksudbetalinger.
Vi sælger ikke dine personoplysninger til tredjeparter.
6. Internationale dataoverførsler
Nogle af vores tjenesteudbydere er beliggende i USA. Når personoplysninger overføres uden for EU/EØS, sikrer vi tilstrækkelig beskyttelse gennem:
- EU-U.S. Data Privacy Framework-certificering af modtageren
- Standardkontraktbestemmelser (SCC'er) godkendt af Europa-Kommissionen
- Andre passende sikkerhedsforanstaltninger som krævet af GDPR kapitel V
Du kan anmode om en kopi af de relevante sikkerhedsforanstaltninger ved at kontakte os på privacy@sellsome.dk.
7. Opbevaring af data
- Kontodata: Opbevares, så længe din konto er aktiv, plus 30 dage efter en sletningsanmodning for at muliggøre gendannelse.
- Transaktions- og finansielle registreringer: Opbevares i 5 år efter transaktionsdatoen som krævet af dansk bogføringsloven §10.
- Varefotos: Slettes inden for 90 dage efter, at varen er solgt, returneret eller fjernet fra platformen.
- Fejllogge og analysedata: Opbevares i op til 90 dage og slettes derefter automatisk.
- Markedsføringsamtykkeposter: Opbevares, så længe samtykket er aktivt, plus dokumentation for tilbagetrækning opbevares i 3 år.
8. Cookies og sporing
Vi anvender cookies og lignende teknologier til:
- Nødvendige cookies: Påkrævet for at Tjenesten kan fungere (sessionsstyring, godkendelse, sikkerhed). Kan ikke deaktiveres.
- Analytiske cookies: Hjælper os med at forstå, hvordan besøgende bruger Tjenesten. Indstilles kun med dit samtykke.
- Fejlsporing: Sentry indsamler fejldata for at hjælpe os med at rette fejl. Dette kan omfatte minimale sessionsdata, når der opstår fejl.
Du kan til enhver tid administrere dine cookiepræferencer via dine browserindstillinger. Deaktivering af nødvendige cookies kan påvirke Tjenestens funktionalitet.
9. Dine rettigheder i henhold til GDPR
Som registreret i EU har du følgende rettigheder:
- Ret til indsigt (art. 15): Modtage en kopi af de personoplysninger, vi opbevarer om dig
- Ret til berigtigelse (art. 16): Berigtige unøjagtige personoplysninger
- Ret til sletning (art. 17): Anmode om sletning af dine personoplysninger, med forbehold for retlige opbevaringsforpligtelser
- Ret til begrænsning (art. 18): Anmode om begrænsning af behandlingen under visse omstændigheder
- Ret til dataportabilitet (art. 20): Modtage dine personoplysninger i et struktureret, maskinlæsbart format
- Ret til indsigelse (art. 21): Gøre indsigelse mod behandling baseret på legitim interesse
- Ret til at trække samtykke tilbage (art. 7): Til enhver tid trække et tidligere givet samtykke tilbage
For at udøve nogen af disse rettigheder bedes du kontakte os på privacy@sellsome.dk. Vi vil svare inden for 30 dage. Du kan også anmode om kontosletning direkte via app- eller hjemmesideindstillingerne.
10. Datasikkerhed
Vi implementerer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger:
- Kryptering under transmission (TLS/HTTPS) og i hvile for følsomme data
- Sikker tokenbaseret godkendelse (JWT til mobil, sessionsbaseret til web)
- Adgangskodehashing ved hjælp af branchestandarde algoritmer
- Rollebaseret adgangskontrol for vores team
- Løbende sikkerhedsovervågning via Sentry
- IBAN og bankoplysninger opbevares med kryptering
Ingen transmissions- eller opbevaringsmetode er 100% sikker. Hvis du bliver opmærksom på en sikkerhedssårbarhed, bedes du straks kontakte os på security@sellsome.dk.
11. Børns privatliv
Vores Tjeneste er ikke rettet mod børn under 13 år. Vi indsamler ikke bevidst personoplysninger fra børn under 13 år. Hvis du er mellem 13 og 16 år, må du kun bruge Tjenesten med forældrenes samtykke. Hvis vi bliver opmærksomme på, at et barn under 13 år har givet os personoplysninger, vil vi tage skridt til at slette dem.
12. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Ved væsentlige ændringer vil vi give dig besked via e-mail eller en in-app-notifikation, inden ændringerne træder i kraft. Datoen "Sidst opdateret" øverst vil altid afspejle den seneste version.
13. Tilsynsmyndighed
Hvis du mener, at vi behandler dine personoplysninger ulovligt, har du ret til at indgive en klage til Datatilsynet:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby, Danmark
Email: dt@datatilsynet.dk
Telefon: +45 33 19 32 00
14. Kontakt os
Hvis du har spørgsmål til denne privatlivspolitik eller ønsker at udøve dine datarettigheder:
Sellsome ApS
Email: privacy@sellsome.dk
Danmark