Databehandleraftale

Databehandleraftale

Senest opdateret: 6. august 2026

Formål

Når I bruger Launchr til at udvikle og levere kampagner, kan I uploade personoplysninger. Det kan være kontaktoplysninger i briefs og kontaktlister (navne, email-adresser, telefonnumre), og det kan være personoplysninger i selve materialet, fx stemmer i lydoptagelser og genkendelige personer i billeder og video. I den situation er I dataansvarlig for de personoplysninger, og Launchr ApS er databehandler.

Denne databehandleraftale (DPA) regulerer behandlingen af persondata, I uploader til Launchr, jf. GDPR artikel 28.

Parter

  • Dataansvarlig: jeres virksomhed (som registreret bruger af Launchr)
  • Databehandler: Launchr ApS, CVR 46553837, Kaprifolievej 12, 8600 Silkeborg, Danmark

Behandlingens art og formål

Vi behandler jeres uploadede personoplysninger udelukkende for at levere Tjenesten, herunder:

  • udvikling af kampagnemateriale med AI-tjenester (tekst, billeder, film, lyd og stemmer);
  • klargøring og levering af kampagnemateriale til broadcasters og medie-ejere;
  • kommunikation med modtager-stationer på jeres vegne;
  • audit-spor på leverancer for jeres dokumentation;
  • support til jer i forbindelse med Tjenesten.

Underdatabehandlere

Vi anvender underdatabehandlerne nedenfor til at levere Tjenesten. Listen er komplet og opdelt i to grupper: AI-tjenester der kan modtage jeres materiale, og infrastruktur. Overførsler til lande uden for EU/EØS sker på grundlag af EU-Kommissionens Standard Contractual Clauses (SCC, 2021/914), medmindre landet har en adequacy-beslutning. Angivelser af træning og opbevaring bygger på leverandørens offentliggjorte vilkår; hvor et vilkår er under skriftlig bekræftelse hos leverandøren, står det udtrykkeligt.

AI-tjenester der kan modtage jeres materiale

  • Anthropic (Claude: tekstbehandling, specs-parsing, manus, klassifikation): USA, SCC. Modtager tekst, fx briefs og manus. API-data bruges ifølge Anthropics kommercielle vilkår ikke til træning; input/output slettes som udgangspunkt inden 30 dage, og en zero-retention-aftale kan indgås.
  • Google (Vertex AI: Gemini, Nano Banana, Veo) (storyboard-billeder og film-generering): USA, SCC via Google Clouds databehandlervilkår. Modtager billeder, prompts og referencemateriale. Google Cloud bruger ifølge sine offentliggjorte vilkår ikke kundedata til at træne grundmodeller. EU-data-residens og zero-retention er tilgængelige for udvalgte tjenester; film-generering (Veo) kører i amerikansk region.
  • OpenAI (GPT Image: billedgenerering og -redigering, især billeder med tekst): USA, SCC via OpenAIs databehandlertillæg. API-data bruges som standard ikke til træning; input/output slettes senest 30 dage efter behandling.
  • ElevenLabs (stemmesyntese: voiceover og oplæsning): USA, SCC. Modtager manus-tekst og lydoptagelser og genererer tale; bruges ifølge leverandørens vilkår ikke til træning. Zero Retention Mode og EU-data-residens er tilgængelige.
  • fal.ai (videogenerering via hostede modeller, herunder Kling): USA, SCC via leverandørens databehandlertillæg. Modtager billeder og prompts til videogenerering. Leverandørens vilkår om træning og opbevaring for API-brug, herunder de underliggende modelleverandørers vilkår, er under skriftlig bekræftelse; status oplyses på forespørgsel.
  • Cleanvoice (Sigmoid Creativity SRL: lydrensning, fx fyldord og mundlyde): Rumænien, EU-selskab. Behandling og lagring sker ifølge leverandørens offentliggjorte databehandleraftale hos underleverandører med datalokation i EU/EØS (bl.a. Hetzner og DigitalOcean i Tyskland). Uploadede filer slettes senest 7 dage efter behandling.
  • Auphonic (lyd-mastering og loudness): Østrig, EU. Behandling på servere i Tyskland (Hetzner) samt EU-baseret fillagring. Lydfiler slettes automatisk efter senest 21 dage, API-produktioner efter 7 dage. Databehandleraftale indgås med leverandøren.
  • Vectorizer.AI (Cedar Lake Ventures: konvertering af logofiler til vektorgrafik): USA. Modtager udelukkende logo- og grafikfiler, som typisk ikke indeholder personoplysninger. Leverandørens vilkår om opbevaring og databrug er under skriftlig afklaring; indtil da sender vi ikke andet end logo- og grafikmateriale til tjenesten.
  • Recraft (generering af grafik og ikoner i låst stil): USA. Modtager grafikmateriale og prompts, typisk uden personoplysninger. API-input og -output bruges ifølge leverandørens offentliggjorte vilkår ikke til træning; databehandlervilkår (SCC) er under skriftlig bekræftelse.
  • Google Maps Platform (Geocoding + Street View, kun Production-location-feature): USA, SCC. Kun adresse-strings sendes; ingen persondata.

Stem-separation (adskillelse af stemme og musik) kører på vores egen lyd-arbejder på Fly.io i Stockholm og involverer ingen ekstern AI-leverandør.

Infrastruktur

  • Clerk (brugerstyring + organisationer): USA, SCC + EU-data-residency for sessions-data
  • Supabase (PostgreSQL-database): Schweiz (Zürich), land med EU-adequacy-beslutning
  • Cloudflare R2 (fil-storage): EU-region (encryption-at-rest)
  • Resend (transaktionel email + inbound): EU-region for mail-infrastruktur; amerikansk selskab, SCC
  • Fly.io (video/lyd-transcoding + lyd-arbejder): Sverige (Stockholm), EU-region; amerikansk selskab, SCC
  • Vercel (Next.js-hosting + serverless-compute): funktioner i EU (Stockholm/arn1) + global edge-cache; amerikansk selskab, SCC
  • Amazon Web Services (AWS) (Remotion Lambda, parallel film-rendering): EU-region (Frankfurt/Stockholm). Behandler kun render-input; ingen vedvarende lagring.
  • Inngest (job-orchestration for transcoding + watchdog): USA, SCC. Behandler job-metadata, ikke selve materialet.
  • Twilio (SMS til leverandører + telefon-login med engangskode, kun Production): USA, SCC. Telefonnumre + beskeds-tekst.
  • Sentry (fejl-monitoring): EU-region (sentry.io). Modtager evt. fejl-stacks og bruger-id'er ved fejl; ingen personoplysninger gemt vedvarende.
  • Upstash (rate-limiting på offentlige login-flader): planlagt, endnu ikke i drift. Ibrugtagning varsles efter reglerne nedenfor.

Betalinger behandles af Stripe. Stripe er selvstændig dataansvarlig for kort- og betalingsdata og optræder derfor ikke som underdatabehandler for jeres uploadede materiale.

Vi varsler jer ved ændringer i listen af underdatabehandlere mindst 30 dage før de træder i kraft, så I kan gøre indsigelse.

Krydsgrænse-overførsler (USA): Overførsler til underdatabehandlere i USA sker udelukkende på grundlag af EU-Kommissionens Standard Contractual Clauses (SCC, 2021/914) og for visse leverandører desuden under EU-US Data Privacy Framework. Vi har vurderet hver leverandørs overførselsmekanismer i en Transfer Impact Assessment (TIA), offentliggjort på launchr.dk/legal/dpia.

Sikkerhedsforanstaltninger

Vi har implementeret tekniske og organisatoriske foranstaltninger der svarer til artikel 32 i GDPR, herunder:

  • Kryptering i transit: TLS 1.2+ på alle endpoints; HSTS preload-listet.
  • Kryptering at hvile: AES-256 hos Supabase (database), Cloudflare R2 (filer) og Clerk (sessions).
  • Adgangskontrol: Clerk-baseret organisations-medlemskab med rolle-baseret adgang (owner/admin/member). Multi-faktor login-mulighed.
  • Multi-tenant isolation: hver række i databasen bærer et organization_id, og hver forespørgsel filtrerer på den organisation, sessionen tilhører. Databasen kan kun nås gennem applikationen: Supabases Data API har ingen rettigheder på nogen tabel, hverken for anon eller authenticated. En maskinel isolations-kontrol efterprøver invarianterne som fast check på hver pull request.
  • Audit-log: hver ændring på kampagne-niveau (oprettelse, opdatering, send, godkend, slet) logges i en append-only event-stream med tidspunkt, bruger-id og payload.
  • Backup og recovery: Supabase tager point-in-time backups med 7-dages restore-vindue. R2 er multi-region replikeret.
  • Sårbarheds-håndtering: Dependabot åbner ugentlige PRs for kritiske CVEs; npm audit kører som CI-gate.
  • Sikkerhedsheaders: CSP, HSTS (2 år), X-Frame-Options DENY, strict referrer-policy, Permissions-Policy med restriktive defaults.
  • API-nøgler: hashed-at-rest (SHA-256); reveal-once ved oprettelse. Kan tilbagekaldes per nøgle.

Konsekvensanalyse (DPIA)

Vi har udarbejdet en konsekvensanalyse (DPIA) og en Transfer Impact Assessment for Launchr. Begge er offentliggjort på launchr.dk/legal/dpia og opdateres løbende, når arkitekturen eller leverandørlisten ændrer sig. Vurderingen er, at behandlingen ikke udgør en høj risiko for jeres registreredes rettigheder og frihedsrettigheder, bl.a. fordi:

  • behandlingen ikke er tilsigtet særlige kategorier af persondata (GDPR art. 9);
  • der ikke foretages automatiseret beslutningstagning med retsvirkninger (GDPR art. 22);
  • tekniske og organisatoriske foranstaltninger er på plads (jf. ovenfor).

Hvis I som dataansvarlig behandler særlige kategorier eller foretager profilering ved hjælp af Launchr, skal I selv vurdere om en DPIA er påkrævet for jeres specifikke brug. Vi bistår med relevant dokumentation på forespørgsel.

Brud på persondatasikkerheden

Hvis vi opdager et brud på persondatasikkerheden, der berører jeres data, varsler vi jer uden ugrundet ophold (senest 24 timer efter opdagelse) med information om bruddets natur, omfang, sandsynlige konsekvenser og afbødende foranstaltninger.

Jeres rettigheder som dataansvarlig

I har ret til:

  • at få adgang til oplysninger om vores behandling af jeres data;
  • at få jeres data udleveret eller slettet ved opsigelse;
  • at føre eller lade udføre revision af vores tekniske og organisatoriske foranstaltninger.

Sletning ved ophør

Ved opsigelse lukker vi adgangen til jeres data. Sletning eller anonymisering af personoplysninger, inklusive filer i R2, sker efter jeres instruks: enten straks ved ophør eller efter at vi har udleveret data til jer. Vi bekræfter skriftligt, når sletningen er gennemført. Vi kører ikke automatiske sletnings-jobs på en fast frist, så sletningen udføres som en dokumenteret handling, ikke af en tidsindstillet maskine.

Lovvalg og værneting

Denne aftale er underlagt dansk ret. Tvister afgøres ved Retten i Viborg som første instans.

Acceptbinding

Ved at bruge Launchr accepterer jeres virksomhed denne databehandleraftale. Hvis I har brug for en separat underskrevet aftale (fx på grund af interne compliance-krav), skriver I til support@launchr.dk, og vi sender en signering via DocuSign eller tilsvarende.