Privatlivspolitik for Signly

Her kan du læse, hvordan Signly behandler personoplysninger, når du bruger vores platform og tjenester.

Senest opdateret: 16. august 2026

Denne privatlivspolitik beskriver, hvordan Signly ("Signly", "vi", "os") behandler personoplysninger i forbindelse med brugen af vores hjemmeside og SaaS-platform.

Behandling af personoplysninger sker i overensstemmelse med:

  • EU's Databeskyttelsesforordning (GDPR)
  • Databeskyttelsesloven
  • Øvrig relevant dansk og EU-retlig lovgivning

1. Dataansvarlig

Signly
kontakt@signly.dk

2. Roller og ansvar

2.1 Når Signly er dataansvarlig

Signly er dataansvarlig for behandling af personoplysninger vedrørende:

  • Brug af hjemmesiden
  • Oprettelse og administration af bruger- og virksomhedskonti
  • Fakturering og betaling
  • Support og kundeservice
  • Markedsføring (hvis relevant)

2.2 Når Signly er databehandler

For dokumenter, kontrakter, underskriftsprocesser og øvrige oplysninger, som Kunden uploader til platformen, fungerer Signly som databehandler.

Kunden er i disse tilfælde dataansvarlig.

Behandlingen reguleres af en særskilt databehandleraftale (DPA).

Signly foretager ikke selvstændig vurdering af dokumenters indhold og anvender ikke kundedata til egne formål.

3. Kategorier af personoplysninger

Vi kan behandle følgende kategorier:

  • Identitets- og kontaktoplysninger (navn, e-mail, telefon, virksomhed)
  • Kontooplysninger
  • Betalingsoplysninger (via tredjeparts betalingsudbydere)
  • Dokumenter, kontrakter og underskriftsdata uploadet af Kunden
  • Tekniske oplysninger (IP-adresser, logfiler, browser- og enhedsdata)
  • Metadata relateret til underskrift (tidspunkt, IP, device m.v.)

Signly indsamler ikke bevidst følsomme oplysninger, medmindre Kunden selv uploader sådanne oplysninger.

4. Formål og behandlingsgrundlag

4.1 Opfyldelse af aftale (GDPR art. 6, stk. 1, litra b)

  • Levering af platformen
  • Administration af konti
  • Gennemførelse af underskriftsprocesser
  • Kundesupport

4.2 Retlig forpligtelse (art. 6, stk. 1, litra c)

  • Regnskab og bogføring
  • Dokumentation ved retlige krav

4.3 Legitim interesse (art. 6, stk. 1, litra f)

  • IT-sikkerhed
  • Forebyggelse af misbrug
  • Drift, vedligeholdelse og forbedring af platformen
  • Måling af effekten af vores annoncering uden brug af navn, e-mail eller andre kontaktoplysninger

4.4 Samtykke (art. 6, stk. 1, litra a)

  • Udsendelse af tips, guider og nyheder pr. e-mail til brugere, der aktivt har bedt om det
  • Markedsførings- og statistikcookies, jf. cookiepolitikken

Samtykke er frivilligt og kan til enhver tid trækkes tilbage — for markedsføringsmails via afmeldingslinket nederst i mailen, for cookies via cookieindstillingerne. Tilbagetrækning påvirker ikke lovligheden af den behandling, der er sket forinden. Servicemeddelelser om de dokumenter og underskrifter, du selv har bedt om, er ikke markedsføring og sendes uanset.

5. Underdatabehandlere og tredjepartsleverandører

Signly anvender følgende underdatabehandlere og tredjepartsleverandører:

  • Cloudflare R2 (EU) — opbevaring af dokumenter og filer
  • Laravel Cloud / Amazon Web Services (EU) — hosting og drift af platformen
  • Amazon Web Services Textract (EU, Frankfurt) — tekstgenkendelse (OCR) af scannede dokumenter
  • OpenAI — AI-analyse og AI-assistance på dokumenter (data bruges ikke til træning af AI-modeller)
  • Aspose Words Cloud — generering og konvertering af købte dokumenter
  • Mailgun (EU) — udsendelse af e-mails
  • sms.dk — udsendelse af SMS-koder ved underskrift
  • Stripe — betaling og fakturering
  • Cloudflare — CDN, sikkerhed og generering af underskriftskvitteringer
  • Sentry — teknisk fejlovervågning
  • Tawk.to — support-chat (indlæses først, når du selv åbner chatten)
  • Google og Meta — markedsføring og annoncemåling (kun med dit samtykke, se cookiepolitikken)
  • CustomOrders — konverteringsmåling af annoncer (med dit samtykke: navn og e-mail; uden samtykke: alene et internt id og kampagneoplysninger, jf. afsnit 4.3)
  • PostHog (EU, Frankfurt) — produktanalyse og sessionsoptagelse af hvordan nye brugere anvender platformen (internt id, ingen navn eller e-mail; al tekst maskeres)

Disse leverandører behandler alene personoplysninger efter instruks fra Signly og i henhold til databehandleraftaler.

5a. Produktanalyse i de første 60 aktive minutter

For at forstå hvor nye brugere går i stå, registrerer vi klik, scroll og sidevisninger i op til 60 minutters aktiv brug efter oprettelsen af en konto, og vi optager en maskeret afspilning af din skærmbrug (sessionsoptagelse). Registreringen sker hos PostHog (EU, Frankfurt), sætter ingen cookies og gemmer intet på din enhed. Al tekst på skærmen maskeres, så indholdet af dine dokumenter aldrig indgår, og du optræder alene under et internt id — ikke med navn eller e-mail. Vi har slået PostHogs opsamling af IP-adresser fra. Sessionsoptagelserne slettes automatisk efter 30 dage. De tilhørende hændelsesdata — sidevisninger og klikkoordinater — opbevares i højst 12 måneder.

Behandlingen sker på grundlag af vores legitime interesse i at forbedre platformen, jf. GDPR art. 6, stk. 1, litra f. Du kan gøre indsigelse ved at skrive til kontakt@signly.dk.

6. Tredjelandsoverførsler

Nogle af vores leverandører kan være etableret uden for EU/EØS.

Hvis personoplysninger overføres til tredjelande, sikrer Signly et tilstrækkeligt beskyttelsesniveau gennem:

  • EU-Kommissionens standardkontraktbestemmelser (SCC)
  • EU-US Data Privacy Framework (hvis relevant)
  • Supplerende tekniske og organisatoriske sikkerhedsforanstaltninger

7. Brug af AI-teknologi

Platformen indeholder AI-funktioner (dokumentanalyse, spørgsmål og svar om dokumenter samt AI-assisterede rettelser). Når du bruger disse funktioner, sendes dokumentets tekst til vores AI-leverandør OpenAI. Scannede dokumenter kan desuden behandles med tekstgenkendelse hos Amazon Web Services (Textract) i EU. Data behandles:

  • Udelukkende på vegne af Kunden
  • I henhold til databehandleraftale
  • Ikke til træning af generelle AI-modeller
  • Ikke til Signlys egne formål

Signly foretager ikke selvstændig profilering eller automatiserede afgørelser med retsvirkning.

OpenAI kan af sikkerheds- og misbrugshensyn opbevare indsendte data i en kort periode (op til 30 dage), hvorefter de slettes hos leverandøren. Data bruges ikke til træning af AI-modeller.

Hjemmesiden tilbyder desuden et gratis AI kontrakt-tjek, der kan bruges uden konto. For denne behandling er Signly selvstændig dataansvarlig — se afsnit 8b.

8. Opbevaring og sletning

Personoplysninger opbevares kun så længe det er nødvendigt for formålet eller krævet ved lov. Konkret gælder:

  • Købte enkeltdokumenter: filerne slettes automatisk 90 dage efter køb (du varsles pr. e-mail inden)
  • Ufuldendte dokumentkladder: slettes automatisk efter 30 dage
  • Engangskoder til underskrift: udløber efter 10 minutter og slettes ved brug
  • Kontrakter: opbevares, indtil Kunden sletter dem; slettede kontrakter fjernes permanent efter 30 dage, inkl. filer
  • Gratis AI kontrakt-tjek: den uploadede fil slettes straks efter analysen; rapporten og den tilknyttede IP-adresse slettes automatisk efter 7 dage
  • Produktanalyse af nye brugere (jf. afsnit 5a): sessionsoptagelserne slettes automatisk efter 30 dage; de tilhørende hændelsesdata opbevares i højst 12 måneder
  • Konti: kan slettes af brugeren under Indstillinger; sletningen er permanent
  • Regnskabsmateriale (købs- og fakturaoplysninger): opbevares i 5 år efter regnskabsårets udløb, jf. bogføringsloven

Backup kan opbevares i en begrænset periode af sikkerhedsmæssige hensyn.

8a. Når du modtager et dokument til underskrift

Hvis du modtager et dokument til underskrift via Signly, er afsenderen (Signlys kunde) dataansvarlig for behandlingen, og Signly er databehandler. Ved underskrift registreres:

  • De oplysninger, afsenderen har angivet om dig (fx navn, e-mail, telefonnummer, adresse og rolle)
  • Tidspunkt for underskrift eller afvisning
  • IP-adresse og oplysninger om din enhed og browser
  • Den samtykketekst, du fik vist ved underskriften

Oplysningerne registreres som juridisk dokumentation for underskriften (aftaleindgåelse og bevissikring). Ønsker du indsigt, berigtigelse eller sletning, skal du kontakte afsenderen af dokumentet. Du er også velkommen til at kontakte kontakt@signly.dk, så hjælper vi med at videreformidle din henvendelse.

8b. Når du bruger det gratis AI kontrakt-tjek

På signly.dk/kontrakt-tjek kan du uden konto uploade en kontrakt (PDF) og få en AI-genereret analyse. For denne behandling er Signly selvstændig dataansvarlig. Vi behandler:

  • Dokumentets indhold og tekst (kan indeholde personoplysninger, som fremgår af kontrakten)
  • Dokumentets sidetal
  • Din IP-adresse (til at begrænse misbrug af den gratis tjeneste)

Behandlingsgrundlaget er GDPR art. 6, stk. 1, litra b (levering af den analyse, du selv anmoder om) og litra f (forebyggelse af misbrug, jf. afsnit 4.3). Til analysen sendes dokumentets tekst til vores AI-leverandør OpenAI (data bruges ikke til træning af AI-modeller), og scannede dokumenter kan behandles med tekstgenkendelse hos Amazon Web Services (Textract) i EU. Filen opbevares midlertidigt hos Cloudflare R2 (EU) og slettes straks efter analysen; rapporten og IP-adressen slettes automatisk efter 7 dage. OpenAI kan af sikkerheds- og misbrugshensyn opbevare indsendte data i en kort periode (op til 30 dage), hvorefter de slettes hos leverandøren.

Upload kun dokumenter, du har ret til at dele. Analysen er vejledende, kan indeholde fejl og udgør ikke juridisk rådgivning.

9. Sikkerhed

Signly har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger, herunder:

  • Kryptering i transit (TLS)
  • Adgangskontrol
  • Logning
  • Rollebaseret adgang
  • Sikker hostinginfrastruktur
  • Løbende sikkerhedsopdateringer

10. Registreredes rettigheder

Registrerede har ret til:

  • Indsigt
  • Berigtigelse
  • Sletning
  • Begrænsning
  • Dataportabilitet
  • Indsigelse
  • Tilbagetrækning af samtykke (hvor behandlingen bygger på samtykke, fx marketingcookies)

Anmodninger vedrørende dokumenter og kontrakter skal rettes til den dataansvarlige Kunde.
Signly bistår Kunden i det omfang, lovgivningen kræver det.

11. Ansvarsbegrænsning

Signly hæfter ikke for ulovlig eller uautoriseret behandling, der skyldes Kundens instrukser, dokumentindhold eller valg af behandlingsgrundlag.

Eventuelt ansvar er i alle tilfælde begrænset i overensstemmelse med vores vilkår og gældende ufravigelig lovgivning.

12. Ændringer

Signly kan opdatere denne privatlivspolitik. Den til enhver tid gældende version er tilgængelig på hjemmesiden.

13. Kontakt og klage

Spørgsmål kan rettes til:
kontakt@signly.dk

Registrerede har ret til at indgive klage til:

Datatilsynet
www.datatilsynet.dk