Overblik
FreeBillGen er en gratis hostet faktureringstjeneste på freebillgen.com. Denne politik forklarer, hvilke personoplysninger vi indsamler, hvorfor, hvem der ellers har adgang til dem, hvor længe vi opbevarer dem, og de rettigheder du har i henhold til EU-retten.
Den er struktureret til at give de oplysninger, der er beskrevet i artiklerne 13 og 14 i EU's generelle databeskyttelsesforordning (forordning (EU) 2016/679, "GDPR") og relevant litauisk databeskyttelseslov. Det næste afsnit identificerer den dataansvarlige; resten af siden dækker hvert emne efter tur.
Hvem er dataansvarlig
Tjenesten drives af MB Libranet, et lille partnerskab med hjemsted i Vilnius, Litauen. Virksomheden er dataansvarlig efter GDPR artikel 4, stk. 7, for konto-, betalings- og driftsdata. Når en kunde indtaster en anden persons oplysninger på en faktura, fastlægger kunden normalt formålet med og midlerne til behandlingen. FreeBillGen behandler oplysningerne efter kundens instrukser for at levere tjenesten. Skriv til info@freebillgen.com med spørgsmål om databeskyttelse. Fulde oplysninger om den juridiske enhed, herunder registrerings- og momsnumre, findes på virksomhedsoplysningssiden.
Vi har ikke udpeget en databeskyttelsesrådgiver, da vores behandling ikke opfylder tærsklerne i artikel 37. Den person, der er ansvarlig for databeskyttelse, kan kontaktes på ovennævnte e-mailadresse.
Hvilke oplysninger vi behandler
Vi behandler følgende begrænsede kategorier af personoplysninger på de angivne retsgrundlag:
- Kontooplysninger. Dit navn og din e-mailadresse samt enten en envejs-hashværdi af din adgangskode, der er oprettet med applikationens konfigurerede hashmetode, eller den offentlige nøgle til en adgangsnøgle. Hvis du vælger login med Google, gemmer vi også en Google-kontoidentifikator. Retsgrundlag: Opfyldelse af kontrakt - art. 6, stk. 1, litra b), GDPR.
- Faktura- og kundedata, du opretter. Kun de data, du vælger at indtaste: kundenavne, adresser, momsnumre, fakturalinjer, totaler og betalingsstatus. Retsgrundlag: Opfyldelse af kontrakt - art. 6, stk. 1, litra b), GDPR.
- Modtagne fakturaer (Indbakke). E-fakturafiler, som du selv uploader til din indbakke. Vi fortolker udvalgt UBL- og CII-syntaks som læsbare felter og gemmer originalfilen til dit arkiv. Modtagelse af fakturaer via e-mail er ikke tilgængelig i øjeblikket. Retsgrundlag: Opfyldelse af kontrakt - art. 6, stk. 1, litra b), GDPR.
- Dokumentværktøjer uden konto. Gæstegeneratoren bruger de felter om sælger, kunde, fakturalinjer, afgifter og betaling, som du indsender, til at oprette en PDF uden at oprette en gemt fakturapost. Den offentlige e-fakturavalidator skriver XML-filen til et midlertidigt uploadlager, læser den for at udføre de ønskede kontroller, forsøger at slette uploaden umiddelbart efter behandlingen, sletter midlertidige valideringsfiler og opretter ingen dokument- eller rapportpost. Retsgrundlag: Levering af den tjeneste, du anmoder om - art. 6, stk. 1, litra b), GDPR; legitime interesser i at sikre tjenesten - art. 6, stk. 1, litra f), GDPR.
- Feedback og fejlrapporter. Hvis du sender feedback, mens du er logget ind, gemmer vi beskeden, rapporttypen, sidens URL, IP-adressen og de oplysninger om browser, operativsystem, browserens visningsområde, sprog- og områdeindstilling og brugeragent, som feedbackformularen indsamler. Du kan vedhæfte et privat skærmbillede i PNG-, JPEG- eller WebP-format. E-mailen til operatøren og meddelelsen i indbakken indeholder rapportens reference og link, ikke en kopi af beskeden eller skærmbilledet. Retsgrundlag: Legitime interesser i at besvare feedback og forbedre tjenesten - art. 6, stk. 1, litra f), GDPR.
- Sessions- og sikkerhedscookies. En underskrevet sessionscookie og en CSRF-tokencookie bruges til at holde dig logget ind og afvise forfalskede anmodninger om browsersession. Retsgrundlag: Strengt nødvendigt - art. 6, stk. 1, litra f), legitime interesser.
- Valgfri kladde til gæstedokument. Hvis du vælger at huske kladden, gemmes en begrænset kopi af gæsteformularen kun i denne browser. Kopien kan indeholde kundeoplysninger og bankoplysninger til betaling. Den gemte kladde opretter ikke et dokument på din FreeBillGen-konto eller i databasen. Retsgrundlag: Samtykke - art. 6, stk. 1, litra a), GDPR. Du kan til enhver tid trække samtykket tilbage ved at rydde kladden.
- Drifts- og sikkerhedsoplysninger. Applikationslogfiler kan indeholde en IP-adresse, brugeragent, anmodningsmetadata og fejlkontekst. Autentificeringshændelser kan indeholde en konto- eller e-mailreference, IP-adresse, brugeragent, hændelsestype, tidspunkt og begrænset kontekst. Meddelelser til operatøren gemmer kun den reference til en fejl, ordre, hændelse hos en tjenesteudbyder eller feedbackrapport, der er nødvendig for at undersøge hændelsen. Retsgrundlag: Legitime interesser - art. 6, stk. 1, litra f), GDPR.
- Betalingsforløb, køb og hændelser hos betalingsudbyderen. Hvis du starter eller gennemfører et Pro-betalingsforløb, behandler vi det tilbud, du accepterede, og registreringen af betalingsforløbet, Paddle-kunde- og transaktionsreferencer, faktureringsland, købsstatus, justeringer, refusioner, fortrydelsesoplysninger og leveringsstatus for købsbekræftelsen. En bekræftet Paddle-webhook indeholder i første omgang den krypterede, nøjagtige nyttelast, kilde-IP-adressen, brugeragenten og behandlingskonteksten, så den kan autentificeres, behandles i korrekt rækkefølge, behandles igen ved fejl og afstemmes sikkert. Retsgrundlag: Opfyldelse af kontrakt - art. 6, stk. 1, litra b), GDPR; regnskabs- og forbrugerretlige forpligtelser - art. 6, stk. 1, litra c), GDPR; legitime interesser i betalingsintegritet og beskyttelse mod genbehandling af samme hændelse - art. 6, stk. 1, litra f), GDPR.
- Bekræftelser af sanktionsadvarsler. Hvis du bekræfter en advarsel om et sanktioneret land, registrerer tjenesten bruger-, faktura- eller gæstekladdereferencen, landet, IP-adressen, brugeragenten, meddelelsesversionen og tidspunktet. Det dokumenterer, hvilken advarsel der blev vist og bekræftet. Det afgør ikke, om en transaktion er lovlig. Retsgrundlag: Legitime interesser i at anvende og dokumentere tjenestens sanktionsadvarsel - art. 6, stk. 1, litra f), GDPR.
- VIES-revisionslog. Når du beder om at få valideret en EU-købers momsnummer, gemmer vi anmodnings-id, det forespurgte land og nummer, resultatet, konsultationsnummeret samt eventuelt returneret navn eller adresse. Det understøtter valideringsfunktionen og bevarer den dokumentation, som blev returneret for din transaktion. Retsgrundlag: Opfyldelse af vores kontrakt med kontohaveren - GDPR, artikel 6, stk. 1, litra b. Kundeoplysninger behandles efter kontohaverens instrukser.
Nogle oplysninger tilhører fakturakunder eller leverandører og ikke kontohaveren. Du er kilden, fordi du indtaster eller uploader dem. For disse kunde- eller leverandøroplysninger vil du normalt være dataansvarlig. Du skal derfor have dit eget retsgrundlag og give den information, loven kræver. Vi behandler oplysningerne efter dine instrukser for at levere faktureringstjenesten.
Vi sælger aldrig dine data. Vi deler dem ikke med annoncører, datamæglere eller analysenetværk. Vi bruger ikke personoplysninger til annoncesporing, annonceprofiler eller adfærdsbaseret målretning.
Databehandlere
Tjenesten bruger nedenstående udbydere til bestemte funktioner. Ingen af dem bruges som annonce- eller adfærdsanalysenetværk. Deres rolle og de oplysninger, der sendes, afhænger af den funktion, du bruger.
SMTP2GO (transaktionelle e-mails)
Når du sender en faktura pr. e-mail eller modtager en systemmeddelelse, afsendes beskeden via SMTP2GO's EU-region (mail-eu.smtp2go.com). Data, der deles: afsender, modtageradresse, emne, indhold og eventuelle vedhæftede PDF'er. SMTP2GO Inc. er etableret i New Zealand med EU-infrastruktur; overførsler er dækket af standardkontraktbestemmelser.
Cloudflare Turnstile (botbeskyttelse)
/login- og /register-formularer anvender en Cloudflare Turnstile-udfordring til at blokere automatiseret misbrug. Widgetten indlæses fra challenges.cloudflare.com og udveksler et kortlivet token med Cloudflares siteverify-endepunkt. Data, der deles: din IP-adresse, brugeragent og et engangschallenge-token. Turnstile sætter ikke sporingscookies og bruges ikke til reklameformål. Cloudflare, Inc. er USA-baseret; overførsler er dækket af EU-US Data Privacy Framework og standardkontraktbestemmelser.
bunny.net (font-CDN)
Webstedet indlæser to webskrifttyper fra fonts.bunny.net, et privatlivsvenligt font-CDN drevet af BunnyWay d.o.o. (Slovenien, EU). Data, der deles: din IP-adresse og brugeragent i forbindelse med fontanmodningen. Se deres privatlivserklæring.
Europa-Kommissionens VIES (momsvalidering)
Når du validerer et købers momsnummer, sendes den landekode og det momsnummer, du har indtastet, til Europa-Kommissionens momsoplysningsudvekslingssystem (VIES) på ec.europa.eu. Modtageren er en EU-institution; behandlingen er reguleret af forordning (EU) 2018/1725.
Hosting og PDF-generering (intern)
Applikationens database og hostede filer kører på infrastruktur i Den Europæiske Union. Faktura-PDF'er genereres på applikationsserveren med mPDF. Ingen ekstern PDF-tjeneste modtager fakturaen.
Valgfrit Google-login sender dig til Google OAuth og modtager en stabil kontoidentifikator, bekræftet e-mailadresse og navn, når du godkender login. Paddle er registreret forhandler (merchant of record) ved Pro-køb og behandler fakturerings-, skatte- og betalingsoplysninger efter sine egne privatlivsvilkår. Ingen af udbyderne bruges til analyse eller annoncering på siden. Der er ingen Meta-pixels, analyse-SDK'er eller eksterne fejlrapporteringstjenester.
Opbevaring af data
Konto-, faktura-, kunde- og virksomhedsoplysninger samt uploadede filer i Indbakke, logfiler over udgående e-mail og VIES-anmodninger opbevares, mens kontoen er aktiv. Ved selvbetjent sletning blokeres adgangen straks, og kontoens navn og e-mailadresse erstattes. Den planlagte oprydning sletter disse oplysninger og brugerposten efter 30 dage. Betalings- og sanktionsoplysningerne nedenfor har særskilte frister.
Feedbackrapporter og private skærmbilleder opbevares i op til 365 dage og slettes tidligere, når den tilknyttede konto ryddes. Den tilhørende feedbackmeddelelse slettes sammen med rapporten. Andre meddelelser til operatøren opbevares i op til 365 dage.
Lokale logfiler, som applikationen administrerer, roteres efter højst 30 dage. Hosting- og infrastrukturtjenester kan opbevare deres egne adgangs- eller sikkerhedslogfiler efter deres offentliggjorte opbevaringskriterier. Identifikatorer i autentificeringshændelser, herunder bruger- eller e-mailreferencen, IP-adressen, brugeragenten og konteksten, fjernes efter 30 dage. Kun hændelsestypen og tidspunktet bevares. VIES-anmodningslogfiler bevares sammen med den aktive konto og slettes ved oprydning af kontoen.
Annullerede eller udløbne registreringer af betalingsforløb, som ikke førte til en ordre, slettes 30 dage efter deres udløb og seneste aktivitet. For behandlede eller forældede Paddle-hændelser fjernes den nøjagtige nyttelast, kilde-IP-adressen, brugeragenten, rækkefølgenøglen og fejloplysningerne efter 30 dage. Leverandørens hændelses-id, type, hash af nyttelasten, status og tidsstempler opbevares i op til 10 år. Rå dokumentation for en uafklaret hændelse bevares, indtil hændelsen er afklaret, og indgår i en automatisk gennemgang af forældede sager. Den e-mailadresse, som en købsbekræftelse sendes til, fjernes efter 30 dage, når bekræftelsen er sendt, eller afsendelsen er mislykket, efter 365 dage, når leveringsstatus stadig er uklar, eller ved den næste opbevaringskørsel, når ordren ikke længere er knyttet til en konto. Afsluttede ordre-, justerings-, refusions- og fortrydelsesoplysninger bevares, mens de er knyttet til en aktiv konto. Når tilknytningen fjernes, slettes det afsluttede sæt af finansielle oplysninger 10 år efter den seneste aktivitet. En dokumenteret juridisk slettespærring kan udskyde sletningen. Den har en dato for gennemgang og et revisionsspor.
Manuelt uploadede fakturaer i Indbakke følger kontoreglen ovenfor. Hvis der findes en registrering af en modtaget e-mail, slettes en behandlet post, der forhindrer, at den samme meddelelse behandles igen, efter 30 dage. For en afventende eller mislykket modtagelse fjernes bruger- og fejlidentifikatorer efter 30 dage, mens kildehash, status og tællere for nye forsøg bevares, indtil modtagelsen er afklaret.
IP-adressen, brugeragenten og gæstekladdereferencen i en bekræftelse af en sanktionsadvarsel fjernes efter 30 dage. Bruger- og fakturatilknytninger fjernes ved oprydning af kontoen. De resterende oplysninger om land, meddelelsesversion og tidspunkt for bekræftelsen opbevares i op til 10 år, hvorefter bekræftelsen slettes.
Gæstegeneratoren opretter ingen fakturapost på serveren. Den offentlige validator opretter ingen dokument- eller rapportpost. Den forsøger at slette den midlertidige upload umiddelbart efter behandlingen og sletter sin midlertidige valideringsfil under kontrollen. Hvis en upload bliver liggende efter en mislykket sletning eller en afbrudt anmodning, fjerner den lokale oprydning af midlertidige uploads den, når den er mere end 24 timer gammel. Anmodningsmetadata kan stadig forekomme i de applikationslogfiler, der er beskrevet ovenfor.
En tilvalgt gæstekladde udløber fra browserens lokale lager syv dage efter den seneste gemte ændring. Du kan fjerne den med det samme med Ryd gemt kladde eller ved at slette webstedets data i browseren. FreeBillGen kopierer ikke automatisk browserkladden til en konto.
Dine rettigheder efter GDPR
I henhold til GDPR har du ret til indsigt (art. 15), berigtigelse (art. 16), sletning (art. 17), begrænsning af behandling (art. 18), dataportabilitet (art. 20) og indsigelse (art. 21). Hvor behandling er baseret på samtykke, kan du til enhver tid trække det tilbage (art. 7, stk. 3).
Du har også ret i henhold til artikel 77 GDPR til at indgive en klage til en tilsynsmyndighed - typisk den i det EU/EØS-land, hvor du bor, arbejder, eller hvor den påståede overtrædelse fandt sted. Da den dataansvarlige er etableret i Litauen, er den ledende myndighed den litauiske databeskyttelsesmyndighed (State Data Protection Inspectorate of Lithuania, VDAI).
For en trinvis vejledning i, hvordan du gør brug af hver rettighed, herunder tidsfrister og hvad du skal medtage i en anmodning, se den dedikerede GDPR-rettigheder-side.
Automatiseret beslutningstagning
FreeBillGen anvender ikke automatiseret beslutningstagning eller profilering i den forstand, der er anvendt i artikel 22 GDPR. Ingen afgørelse, der har retsvirkning eller på tilsvarende måde påvirker dig væsentligt, træffes udelukkende ved automatiserede midler. Vi scorer, rangordner eller profilerer ikke brugere til reklame-, kredit-, svig- eller andre formål.
Datasikkerhed
Tekniske og organisatoriske foranstaltninger (art. 32 GDPR):
- Adgangskoder gemmes med den konfigurerede envejs-hashmetode. Adgangsnøgler (WebAuthn) understøttes.
- Valgfri tidsbaseret 2-faktor-godkendelse via en hvilken som helst TOTP-kompatibel autentificeringsapp.
- CSRF-tokens beskytter formularer og handlinger, der ændrer data i browsersessionen. Tilstandsløse API-kald bruger særskilt godkendelse eller signaturkontrol.
- Frameworkets query builders og parameterbinding bruges til adgang til applikationsdata.
- HTTPS/TLS under transmission; HTTP Strict Transport Security er aktiveret.
- Indholdssikkerhedspolitik og andre hærde-headere.
- Revisionslog på applikationsniveau for sikkerhedsfølsomme handlinger.
- Versionsstyrede opbevaringsfrister styrer den planlagte sletning og fjernelse af identifikatorer. Hvis en påkrævet frist mangler eller er ugyldig, stopper oprydningsjobbet, før det ændrer oplysninger.
Overførsler til tredjelande
Tjenestens database og hostede filer befinder sig i Den Europæiske Union. SMTP2GO, Cloudflare Turnstile, valgfrit Google-login og Paddle-betaling kan for deres bestemte funktioner medføre behandling eller overførsel uden for EØS:
- Cloudflare Turnstile - overførsler til USA, dækket af EU-US Data Privacy Framework og Europa-Kommissionens standardkontraktbestemmelser.
- SMTP2GO - driftsselskabet er etableret i New Zealand (et land med en Europa-Kommission-afgørelse om tilstrækkelighed) og anvender EU-regional infrastruktur til levering. Hvor overførsler finder sted, er de dækket af standardkontraktbestemmelser.
Google og Paddle beskriver deres garantier ved internationale overførsler i deres egne privatlivsmeddelelser. FreeBillGen sender ikke fakturaoplysninger til nogen af dem til analyse eller annoncering. Hvis udbyderlisten eller overførselsvilkårene ændres, opdaterer vi denne politik.
Børn
FreeBillGen er et erhvervsværktøj og henvender sig ikke til børn under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn.
Ændringer af politikken
Ændringer offentliggøres på denne side med en ny dato for »senest opdateret«. Datoen øverst identificerer den aktuelle version.
Kontakt
Spørgsmål om privatlivspolitikken og anmodninger om rettigheder: info@freebillgen.com. Postadresse og fulde juridiske oplysninger om enheden fremgår af virksomhedsoplysningssiden.