Persondatapolitik

Sidst opdateret: 6. september 2026

Denne politik beskriver, hvilke personoplysninger Sparro behandler, hvad vi bruger dem til, og hvem vi deler dem med — både hvis du blot står på ventelisten på sparro.dk, og hvis du bliver kunde og bruger selve bogføringsplatformen.

Dataansvarlig

Ceero ApS (CVR 45 44 13 93), Njalsgade 21F, 2. sal, København, er dataansvarlig for de personoplysninger, der behandles i forbindelse med sparro.dk og Sparro-platformen. Du kan kontakte os på nicklas@ceero.eu eller på WhatsApp +45 31 33 25 99.

Hvilke oplysninger indsamler vi

Venteliste: din e-mailadresse og tidspunktet for dit samtykke. Konto: navn, e-mail, virksomhedens CVR-nummer og adresse, samt eventuel MitID-baseret identitet, hvis du logger ind med MitID. Bogføring: fakturaer, bilag, kvitteringer og de dokumenter du selv uploader eller sender via e-mail. Bank: transaktions- og kontodata fra din bank via en PSD2-godkendt forbindelse, når du selv forbinder din bankkonto. Løn: lønkørselsdata via Intect. Medarbejderes CPR-numre opbevares krypteret i Sparro, så de kan oprettes i lønsystemet; skattekort ligger hos vores lønudbyder. Kommunikation: hvis du aktiverer AI-triage af din indbakke, læses relevante e-mails for at kategorisere og foreslå svar; CPR-numre i denne tekst filtreres automatisk fra, før teksten sendes videre til en AI-model.

Formål og retsgrundlag

Venteliste-tilmelding sker på grundlag af dit samtykke (databeskyttelsesforordningens artikel 6, stk. 1, litra a), som du giver ved aktivt at afkrydse samtykkefeltet — ikke blot ved at udfylde formularen. Som kunde behandler vi dine oplysninger for at opfylde aftalen om levering af bogføringstjenesten (artikel 6, stk. 1, litra b) og for at overholde bogføringslovens opbevaringskrav (artikel 6, stk. 1, litra c). Valgfrie funktioner som AI-kategorisering og markedspladsen for revisorer bygger på dit aktive valg om at bruge dem. Du kan til enhver tid trække et samtykke tilbage ved at kontakte os.

Hvem deler vi oplysningerne med

Vi bruger følgende databehandlere til at levere tjenesten. Resend (Resend, Inc., USA) sender venteliste- og systemmails. Anthropic (USA), Google (USA) og Voyage AI (USA) behandler dokumenttekst, bilag og indhold fra din indbakke for at foreslå kontering, kategorisering, svar og søgning — CPR-numre filtreres fra, før tekst fra din indbakke sendes til disse. Enable Banking formidler din PSD2-bankforbindelse; Mastercard behandler betalingsinitiering, hvis du bruger den funktion. Intect (Danmark) udfører selve lønkørslen og indberetningen til eIndkomst. Stripe og MobilePay (Vipps MobilePay) behandler betaling for dit abonnement. WorkOS håndterer login, og Criipto formidler MitID-verifikation. Vercel hoster applikationen (EU-region), Neon hoster databasen, og Bunny.net opbevarer uploadede filer. Vi driver desuden egen infrastruktur hos Hetzner (Nürnberg, EU) til trafikstatistik, rate-limiting og NemHandel-forbindelsen. E-fakturaer sendes og modtages via NemHandel/Peppol gennem e-invoice.be. Trafikstatistik på sparro.dk indsamles cookiefrit og selv-hostet via Plausible (hos Hetzner) — ingen tredjepart modtager disse data. Vi sælger aldrig dine oplysninger til tredjepart. Overførsler til databehandlere uden for EU/EØS (bl.a. Resend, Anthropic, Google, Voyage AI, Stripe) sker på grundlag af EU-Kommissionens standardkontraktbestemmelser.

Personale og intern adgang

Medarbejdere hos Sparro kan i begrænset omfang få adgang til din konto- og virksomhedsdata via vores interne administrationsværktøj — til brug for kundesupport, opdatering af virksomhedsoplysninger, åbning/lukning af konti, fakturerings- og abonnementsadministration samt godkendelse af revisorpartnere på markedspladsen. Adgangen er begrænset til medarbejdere, der har brug for den, og visninger af følsomme kundeoplysninger logges. Vi arbejder på en funktion, der lader en medarbejder få midlertidig, skrivebeskyttet adgang til at se din konto, som den ser ud for dig, til fejlsøgning af konkrete support-sager — aldrig adgang til at ændre eller oprette noget på dine vegne. Denne funktion er endnu ikke taget i brug; når den er, vil du altid kunne se det: en synlig meddelelse vises i din konto, mens adgangen er aktiv, og hændelsen registreres i din kontos aktivitetslog med tidspunkt og hvilken medarbejder der havde adgang. Vi arbejder løbende på at udvide, hvor detaljeret denne logning er.

Opbevaring

Venteliste-e-mails opbevares, indtil produktet lanceres, eller du beder os slette dem. Bogføringsmateriale (bilag, fakturaer, kontospecifikationer) opbevares i mindst 5 år efter bogføringslovens krav, regnet fra udgangen af det regnskabsår, materialet vedrører — vi kan ikke slette dette tidligere, selv hvis du beder om det, så længe fristen løber. Når opbevaringsfristen er udløbet, gennemgås materialet med henblik på sletning; automatisk sletning er endnu ikke fuldt indført for al bogføringsdata, så perioden kan i praksis blive længere end 5 år, indtil den manuelle gennemgang har fundet sted. Når du afviser eller besvarer en e-mail i AI-triage-funktionen, slettes de personlige oplysninger i den 30 dage senere — undtagen hvis mailen er bogført som et bilag, hvor afsender og emnefelt i stedet gemmes som en del af den almindelige 5-årige opbevaring. E-mails du endnu ikke har taget stilling til, er ikke omfattet af denne 30-dages-sletning. Lukker du din konto, fryses den (skrivebeskyttet, og lukningen kan fortrydes) — det sletter ikke dine data. Ønsker du dine data slettet, skal du bede om sletning af kontoen; det er en separat proces, der straks fjerner ikke-lovpligtige data (f.eks. push-notifikationer og sessioner), mens selve bogføringen fortsat opbevares, til den lovpligtige frist er udløbet.

Cookies

Sparro sætter blandt andet følgende cookies og lignende lokal lagring. Funktionelle cookies (fritaget for samtykke): et sprogcookie og et cookie der husker, hvilken virksomhed du er logget ind som, begge i op til 365 dage. Strengt nødvendige cookies (fritaget for samtykke): login- og session-cookies, samt et kortvarigt sikkerhedscookie (typisk 10 minutter) hver gang du forbinder en ekstern tjeneste (f.eks. bank, Gmail eller løn) — det slettes, når forbindelsen er oprettet. Henvisningscookie: hvis du kommer ind på siden via et henvisningslink, sætter vi et cookie i 30 dage, som bruges til at kreditere henvisningen — det bruges ikke til annoncering eller sporing på tværs af andre sider, men er ikke omfattet af undtagelsen for strengt nødvendige cookies; du kan altid slette det i din browser. Vores trafikmåling (Plausible) er cookiefri og sætter ingen cookies overhovedet. Vi bruger ingen tredjeparts annoncerings- eller sporingscookies.

Dine rettigheder

Du har efter databeskyttelsesforordningen ret til indsigt i, berigtigelse af og sletning af dine oplysninger, samt ret til at begrænse eller gøre indsigelse mod vores behandling og ret til dataportabilitet. Bemærk, at retten til sletning er begrænset for bogføringsmateriale, så længe den lovpligtige opbevaringsfrist løber. Kontakt os på nicklas@ceero.eu for at gøre brug af dine rettigheder. Du kan også klage til Datatilsynet (datatilsynet.dk).

Sikkerhed

Al trafik til sparro.dk og selve platformen er krypteret (HTTPS). Data opbevares krypteret hos vores databaseudbyder, og hver virksomheds data er logisk adskilt fra andre virksomheders. Adgang til systemer, der behandler dine oplysninger, er begrænset til de medarbejdere, der har brug for det, og visse følsomme visninger logges (se afsnittet om personale og intern adgang).

Ændringer af denne politik

Vi opdaterer denne side, når vores behandling af personoplysninger ændrer sig — f.eks. når vi tager nye databehandlere eller funktioner i brug. Væsentlige ændringer varsles på siden eller pr. e-mail.