Juridisk
Privatlivspolitik
Denne privatlivspolitik forklarer, hvordan Simfee behandler personoplysninger på simfee.dk, app.simfee.dk og i Simfee-appen. Politikken dækker både oplysninger, vi får direkte fra dig, og oplysninger vi modtager fra andre, fx loginudbydere, GoCardless og din bank.
Vi behandler personoplysninger i overensstemmelse med Europa- Parlamentets og Rådets forordning (EU) 2016/679 ("GDPR") og den danske databeskyttelseslov.
Dataansvarlig
Simfee ApS
CVR-nr. 46407369
rgp@simfee.dk
Omfatter
Website, venteliste, login, bankforbindelser, kvitteringer, AI-funktioner og øvrig brug af Simfee.
Version
2026-04-21
Sidst opdateret
21. april 2026
Kort fortalt
- •Vi sælger ikke dine personoplysninger.
- •Vi modtager ikke dine bankloginoplysninger. Bankforbindelser oprettes via GoCardless og din bank.
- •Bankdata, kvitteringer og AI-funktioner bruges kun, når de er nødvendige for de funktioner, du vælger at bruge.
- •App-kode og biometriske valg til applås behandles lokalt på din enhed.
- •Har du spørgsmål eller vil udøve dine rettigheder, kan du skrive til rgp@simfee.dk.
1. Hvem er dataansvarlig?
Simfee ApS er dataansvarlig for den behandling af personoplysninger, der sker i Simfees egne tjenester. Har du spørgsmål om, hvordan vi behandler dine oplysninger, eller vil du gøre brug af dine rettigheder, kan du skrive til rgp@simfee.dk.
2. Hvilke oplysninger behandler vi?
Konto- og identitetsoplysninger
E-mailadresse, navn, profilbillede, login-metode, tekniske bruger- og sessionsidentifikatorer fra vores loginudbyder samt relevante oplysninger, vi modtager, hvis du vælger social login via Google eller Facebook.
Bank- og transaktionsoplysninger
Banknavn, institution, kontonavn, kontotype, kontonummer, IBAN eller BBAN, BIC, valutakode, saldi, transaktioner, beskrivelser, modtagere, afsendere, referenceoplysninger og andre kontooplysninger, som vi modtager via GoCardless, når du forbinder en bankkonto.
Oplysninger du selv opretter i Simfee
Budgetter, mål, kategorier, noter, brugerrettelser, valg i appen, oplysning om tilknyttede banker og øvrige data, du selv opretter eller redigerer i tjenesten.
Kvitterings- og bilagsdata
Billeder af kvitteringer, OCR-tekst, udtrukne felter som dato, beløb, moms og butik samt koblinger mellem kvitteringer og transaktioner.
AI- og copilotdata
Beskeder til assistenten, relevante uddrag fra transaktioner eller kvitteringer, genererede forslag, kategoriseringer og eventuelle handlinger, du godkender i appen.
Tekniske, sikkerheds- og aktivitetsoplysninger
IP-adresse, browser- og enhedsoplysninger, sessionsdata, aktivitetslogs, fejl- og sikkerhedslogs, misbrugsforebyggelse samt cookie- og samtykkevalg på websitet.
Venteliste- og kontaktoplysninger
E-mailadresse, tilmeldingskilde og indholdet af din henvendelse, hvis du skriver dig på venteliste eller kontakter os via websitet.
I konkrete tilfælde kan transaktions- eller kvitteringstekster indeholde oplysninger om andre personer eller indirekte afsløre private forhold. Vi beder dig derfor undlade at indsende unødigt følsomme oplysninger eller CPR-numre i fritekstfelter, noter eller chat, medmindre det er strengt nødvendigt.
3. Hvor kommer oplysningerne fra?
- •direkte fra dig, når du opretter konto, logger ind, bruger appen, uploader kvitteringer, skriver med assistenten eller skriver dig på venteliste
- •fra Clerk og eventuelle sociale loginudbydere, hvis du vælger login via Google eller Facebook
- •fra GoCardless og din bank, når du aktivt forbinder en bankkonto og giver den nødvendige autorisation i open banking-flowet
- •fra din brug af websitet, herunder browseroplysninger, samtykkevalg og eventuelle statistik- eller marketingteknologier, du accepterer
- •fra transaktions- og kvitteringsdata, hvor oplysninger om betalingsmodtagere, afsendere eller andre personer kan fremgå som en del af de data, banken eller kvitteringen indeholder
4. Hvorfor behandler vi oplysningerne?
Kontooprettelse, login og kontoadministration
GDPR art. 6, stk. 1, litra bVi behandler oplysninger for at oprette din konto, sende engangskoder, gennemføre login med e-mail/OTP eller social login, vedligeholde din profil og sikre adgang til Simfee.
Levere Simfees kernefunktioner
GDPR art. 6, stk. 1, litra bVi bruger oplysningerne til at vise økonomisk overblik, konti, transaktioner, kategoriseringer, budgetter, mål, gentagne udgifter, analyser og andre funktioner, du aktivt bruger i tjenesten.
Bankforbindelser via GoCardless og din bank
GDPR art. 6, stk. 1, litra a og bNår du vælger at forbinde en bank, bruger vi oplysningerne til at oprette og vedligeholde bankforbindelsen, hente kontodata efter din autorisation og vise dem i Simfee.
Selve autorisationen til adgang til bankdata afgives i bankflowet hos GoCardless og/eller din bank. Den efterfølgende brug af de modtagne data i Simfee sker for at levere den tjeneste, du har bedt om.
Kvitteringer, OCR og AI-funktioner
GDPR art. 6, stk. 1, litra bVi behandler kvitteringsbilleder, OCR-tekst og relaterede oplysninger for at gemme kvitteringer, udtrække relevant indhold, matche mod transaktioner og levere AI-baserede hjælpefunktioner.
Venteliste, kontakt og servicehenvendelser
GDPR art. 6, stk. 1, litra b og fNår du selv skriver dig på venteliste eller kontakter os, bruger vi oplysningerne til at håndtere din henvendelse, sende relevant serviceinformation og følge op på din konkrete interesse i Simfee.
Drift, sikkerhed, misbrugsforebyggelse og fejlretning
GDPR art. 6, stk. 1, litra fVi behandler nødvendige tekniske oplysninger for at beskytte brugere og platform, forebygge misbrug, håndtere sikkerhedshændelser, fejlfinde og holde Simfee stabil og sikker.
Lovpligtige krav og retskrav
GDPR art. 6, stk. 1, litra c og fVi kan behandle oplysninger, når det er nødvendigt for at overholde lovgivning, dokumentationskrav, myndighedsanmodninger eller for at fastlægge, gøre gældende eller forsvare retskrav.
Valgfrie statistik- og marketingteknologier på websitet
GDPR art. 6, stk. 1, litra aValgfrie webteknologier til statistik og marketing aktiveres kun i det omfang, du giver samtykke via vores cookieindstillinger.
Når vi baserer os på legitime interesser efter GDPR art. 6, stk. 1, litra f, er vores interesser typisk at kunne drive, sikre, dokumentere og forbedre Simfee samt at forebygge misbrug og håndtere tvister. Vi sælger ikke dine personoplysninger og bruger ikke dine bankdata til kreditvurdering, andre afgørelser med retsvirkning for dig eller direkte markedsføring uden særskilt samtykke.
5. Særligt om bankforbindelser via GoCardless
Simfee bruger GoCardless Bank Account Data Services til at oprette bankforbindelser. For brugere i EU/EØS leveres tjenesten af GoCardless S.A.S., der er autoriseret som kontoinformationstjeneste (AISP) under PSD2. Simfee er ikke selv AISP-licenseret. Den regulerede kontoinformationstjeneste leveres af GoCardless.
Når du vælger en bank i Simfee, føres du videre til GoCardless' samtykkeflow og derefter til din banks egen godkendelse. Efter dit samtykke henter GoCardless dine kontooplysninger fra banken og leverer dem til Simfee. Simfee modtager ikke dine bankloginoplysninger.
GoCardless og Simfee er selvstændige, uafhængige dataansvarlige. GoCardless er dataansvarlig for sin del af behandlingen, herunder selve bankforbindelsen og den regulerede kontoinformationstjeneste. Simfee er dataansvarlig for sin egen behandling af de modtagne data i appen, fx kategorisering, budgetter, kvitteringer og opsparingsmål.
GoCardless' egne slutbrugerbetingelser og privatlivsoplysninger gælder for deres del af tjenesten. De omfatter typisk adgang til op til 24 måneders historik og en tidsbegrænset adgangsperiode. Du skal typisk genkende din bank eller forny dit samtykke hver 90 til 180 dage, afhængigt af gældende regler og din bank.
Du kan til enhver tid trække dit samtykke til bankforbindelsen tilbage ved at afbryde forbindelsen i Simfee. Når du gør det, underretter vi GoCardless, så samtykket også tilbagekaldes der. Du kan også henvende dig direkte til GoCardless via deres egne kanaler.
6. Hvem deler vi oplysninger med?
Vi sælger ikke dine personoplysninger. Vi deler dem kun, når det er nødvendigt for at drive Simfee, levere de funktioner du bruger eller overholde lovgivning. Nogle modtagere handler som databehandlere på vores vegne, mens andre er selvstændige dataansvarlige for deres del af behandlingen.
GoCardless og din bank
Selvstændige dataansvarligeBruges til open banking, autorisation, adgang til kontodata samt regulatoriske og sikkerhedsmæssige behandlingsaktiviteter knyttet til bankforbindelsen. For brugere i EU/EØS leveres GoCardless-tjenesten af GoCardless S.A.S., der er autoriseret som kontoinformationstjeneste (AISP) under PSD2.
Simfee er dataansvarlig for vores egen brug af de modtagne data i Simfee. GoCardless og din bank har egne privatlivsoplysninger og egne ansvar for deres dele af behandlingen.
Google og Facebook ved social login
Selvstændige dataansvarligeHvis du vælger social login, modtager og udveksler vi de nødvendige loginoplysninger med den valgte udbyder for at gennemføre login og kontoidentifikation.
AI-leverandører til assistent og kategorisering
Databehandlere eller underdatabehandlereTil kategorisering, kvitteringsfortolkning, assistentfunktioner og andre sprogbaserede hjælpemodeller bruger vi udvalgte AI-leverandører på vores vegne. Bankloginoplysninger sendes aldrig til disse leverandører.
Tekniske leverandører til drift af Simfee
DatabehandlereVi bruger udvalgte underleverandører til drift, lagring, infrastruktur, OCR, baggrundsjob, e-mailudsendelse og samtykkebaserede webteknologier. Vi har skriftlige databehandleraftaler med dem, og du kan få en aktuel liste over vores underdatabehandlere ved at skrive til rgp@simfee.dk.
Myndigheder, rådgivere og retsparter
Ved behov eller lovkravVi kan dele oplysninger med offentlige myndigheder, professionelle rådgivere eller relevante modparter, hvis det er nødvendigt efter loven eller for at fastlægge, gøre gældende eller forsvare retskrav.
7. Overførsel uden for EU/EØS
Nogle af vores leverandører kan være etableret uden for EU/EØS, eller de kan give adgang fra tredjelande, fx i forbindelse med social login, e-mailinfrastruktur, AI-funktioner eller webanalyse. Når det er tilfældet, baserer vi os på et lovligt overførselsgrundlag efter GDPR, fx en tilstrækkelighedsafgørelse, deltagelse i EU-US Data Privacy Framework hvor det er relevant, EU-Kommissionens standardkontraktbestemmelser eller andre gyldige garantier.
Hvis du vil vide mere om overførselsgrundlaget for en konkret leverandør, kan du kontakte os på rgp@simfee.dk.
8. Hvor længe opbevarer vi oplysningerne?
Vi opbevarer personoplysninger så kort som muligt og aldrig længere end nødvendigt. Hvor en fast periode ikke kan angives ensartet for alle tilfælde, bruger vi de kriterier, der er beskrevet nedenfor:
Konto- og profiloplysninger
Opbevares som udgangspunkt, så længe din konto er aktiv, og derefter så længe det er nødvendigt for at afslutte kontoforholdet, dokumentere vores ydelse, håndtere support, sikkerhed og eventuelle tvister eller lovkrav.
Bank- og transaktionsoplysninger
Opbevares, så længe du bruger bankforbindelsen og de er nødvendige for at levere historik, overblik, budgetfunktioner og andre valgte features i Simfee. Ved lukning eller sletning vurderer vi, hvilke oplysninger der skal slettes, anonymiseres eller midlertidigt bevares af hensyn til lovkrav, sikkerhed eller retskrav.
Metadata om bankforbindelsen
Oplysninger som institution, requisition-id, adgangsperioder, sync-status og relateret fejlinformation opbevares, så længe det er nødvendigt for at drive, fejlsøge og fornye bankforbindelsen samt dokumentere hændelsesforløb.
Kvitteringer og udtrukne oplysninger
Opbevares, så længe du bruger kvitteringsfunktionen, indtil du sletter dem, eller indtil kontoforholdet ophører, med forbehold for backupvinduer, sletteprocesser og eventuelle lovpligtige opbevaringskrav.
AI- og copilotdata
Opbevares, så længe det er nødvendigt for at levere den konkrete funktion, håndtere opfølgning eller support og drive tjenesten ansvarligt. Oplysninger slettes eller anonymiseres, når de ikke længere er nødvendige efter vores interne slettekriterier.
Venteliste- og kontaktoplysninger
Opbevares, indtil ventelisteformålet er opfyldt, du beder os om at fjerne dig, eller der ikke længere er et relevant grundlag for at opbevare oplysningerne.
Logs, sikkerhedsdata og cookiesamtykke
Sikkerheds- og fejllogdata opbevares, så længe de er nødvendige for drift, fejlsøgning og misbrugsforebyggelse. Samtykkecookien på websitet gemmes i op til 1 år, så vi kan huske dit valg.
9. Er du forpligtet til at give os oplysningerne?
- •Du skal give os de oplysninger, der er nødvendige for at oprette og bruge en konto, hvis du vil bruge Simfee.
- •Du behøver ikke bruge social login; e-mail og OTP-login er et alternativ.
- •Du behøver ikke forbinde en bankkonto, men uden bankforbindelse kan vi ikke levere bankbaserede funktioner som automatisk overblik, saldi og transaktionshistorik.
- •Du behøver ikke uploade kvitteringer eller bruge AI-funktioner, men uden disse oplysninger kan de relevante funktioner ikke leveres.
- •Valgfrie statistik- og marketingcookies er ikke nødvendige for at bruge websitet.
10. Sikkerhed og fortrolighed
Vi arbejder løbende med tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine oplysninger. Foranstaltningerne tilpasses efter risiko, datatyper og de funktioner, du bruger.
- •kryptering i transit mellem din enhed og vores tjenester (HTTPS/TLS)
- •adgangsstyring og behovsbegrænset adgang til personoplysninger
- •løbende sikkerheds-, leverandør- og driftsmæssige vurderinger
- •ingen modtagelse af dine bankloginoplysninger i Simfee
- •lokal behandling af app-PIN og biometriske valg på din egen enhed
Hvis vi bliver opmærksomme på et brud på persondatasikkerheden, der sandsynligvis vil indebære en høj risiko for dine rettigheder, vil vi underrette dig uden unødig forsinkelse i overensstemmelse med GDPR art. 33-34. Vi underretter også Datatilsynet, hvor det kræves.
11. Cookies og lignende teknologier
På websitet bruger vi nødvendige teknologier til at få siden til at fungere og til at huske dit cookievalg. Derudover kan vi, hvis du giver samtykke, bruge statistik- og marketingteknologier. Google Tag Manager bruges til at administrere tags, mens den konkrete aktivering af frivillige tags afhænger af dit samtykke.
Du kan til enhver tid ændre dit valg via cookieindstillingerne i footeren. Du kan læse mere om reglerne hos Datatilsynet.
12. AI og automatiserede forslag
Simfee bruger regler, statistik og AI til blandt andet at kategorisere transaktioner, læse kvitteringer, foreslå matches og svare i assistenten. Disse funktioner er støtteværktøjer og ikke fuldt automatiserede afgørelser med retsvirkning eller tilsvarende væsentlig betydning for dig efter GDPR art. 22.
- •du kan selv rette kategoriseringer og andre forslag i appen
- •funktionerne bruges ikke til kreditvurdering, forsikringsafgørelser eller lignende beslutninger om adgang til tjenester
- •hvis vi senere ønsker at bruge automatisering på en måde, der har væsentlig betydning for dig, vil vi give særskilt information og sikre det nødvendige retsgrundlag
13. Dine rettigheder
Efter GDPR har du blandt andet følgende rettigheder:
- •ret til oplysning og indsigt i de oplysninger, vi behandler om dig
- •ret til berigtigelse af urigtige eller ufuldstændige oplysninger
- •ret til sletning, når betingelserne i GDPR er opfyldt
- •ret til begrænsning af behandlingen i visse tilfælde
- •ret til dataportabilitet for oplysninger, du selv har givet os, når betingelserne er opfyldt
- •ret til indsigelse mod behandling baseret på vores legitime interesser, herunder direkte markedsføring
- •ret til at trække et samtykke tilbage, fx ved at afbryde en bankforbindelse eller ændre cookievalg
- •ret til ikke at være genstand for en afgørelse, der udelukkende er baseret på automatiseret behandling, hvis afgørelsen har retsvirkning eller tilsvarende væsentlig betydning for dig
Du kan skrive til os på rgp@simfee.dk for at udøve dine rettigheder. Vi kan bede om oplysninger, der er nødvendige for at bekræfte din identitet, og vi besvarer som udgangspunkt din henvendelse inden for 1 måned.
Du har også ret til at klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk, hvis du mener, at vores behandling af dine oplysninger ikke sker lovligt. Læs mere på Datatilsynets side om rettigheder.
14. Ændringer i denne politik
Vi kan opdatere denne privatlivspolitik, hvis Simfee ændrer funktioner, leverandører, behandlingsaktiviteter eller hvis lovgivningen kræver det. Ved væsentlige ændringer vil vi informere tydeligt i tjenesten, på websitet eller på anden egnet måde. Den til enhver tid gældende version vil ligge på denne side.
15. Relaterede dokumenter
Du kan også læse vores vilkår og betingelser.
Version 2026-04-21 · Sidst opdateret: 21. april 2026