Fortrolighedspolitik
PRIVATLIVS- OG COOKIEPOLITIK
PersonaPath
Senest opdateret: Februar 2026
PersonaPath ("vi", "os", "vores") er forpligtet til at beskytte dine personoplysninger. Denne Privatlivs- og Cookiepolitik forklarer, hvordan vi indsamler, bruger, opbevarer og videregiver dine personoplysninger, når du besøger vores hjemmeside på www.persona-path.com ("Hjemmesiden"), bruger vores sundhedsquiz, køber vores produkter eller på anden måde interagerer med vores tjenester.
Vi behandler dine personoplysninger i streng overensstemmelse med den generelle forordning om databeskyttelse (EU) 2016/679 ("GDPR") og den danske databeskyttelseslov.
Ved at bruge vores Hjemmeside og tjenester anerkender du, at du har læst og forstået denne Privatlivs- og Cookiepolitik.
1. Dataansvarlig
Den dataansvarlige for behandlingen af dine personoplysninger er:
PersonaPath
Enkeltmandsvirksomhed registreret i Danmark
CVR: DK42679267
Adresse: Konsul Jensens Gade 3, 3Th, 8700 Horsens, Danmark
E-mail: support@persona-path.com
Live Chat: Tilgængelig på vores Hjemmeside
PersonaPath har ikke en udpeget databeskyttelsesrådgiver (DPO). For alle databeskyttelseshenvendelser bedes du kontakte os på ovenstående e-mailadresse.
2. Personoplysninger vi indsamler
Vi indsamler og behandler forskellige kategorier af personoplysninger afhængigt af, hvordan du interagerer med os:
2.1 Når du besøger vores Hjemmeside
Når du browser på vores Hjemmeside, kan vi automatisk indsamle følgende data via cookies og lignende teknologier:
-
IP-adresse, browsertype, enhedsoplysninger og operativsystem.
-
Browsingadfærd, klikmønstre, sidevisninger og interaktionsdata.
-
Henvisningskilde og sessionsvarighed.
Behandlingsgrundlag: Samtykke via Cookiebot for marketing- og analysecookies (GDPR artikel 6, stk. 1, litra a). Legitim interesse for strengt nødvendige og funktionelle cookies (GDPR artikel 6, stk. 1, litra f).
2.2 Når du bruger sundhedsquizzen
Når du udfylder vores sundhedsquiz, indsamler vi:
-
Dit navn og din e-mailadresse.
-
Selvrapporterede oplysninger om din kost, livsstil, energiniveau, sundhedsmål, eksisterende helbredstilstande, allergier, medicin, graviditets- eller ammestatus og andre wellnessrelaterede data.
Vigtigt: Nogle af de oplysninger, du giver i sundhedsquizzen, kan udgøre særlige kategorier af personoplysninger (helbredsoplysninger) i henhold til GDPR artikel 9. Vi indsamler kun disse data med dit udtrykkelige samtykke, som gives, når du påbegynder quizzen.
Disse data bruges til at generere personaliserede kosttilskudsanbefalinger via vores proprietære algoritme samt til at give dig relevant, personaliseret sundheds- og produktvejledning via e-mail (f.eks. indhold tilpasset dine angivne sundhedsmål eller kostprofil). Dine sundhedsquizsvar deles aldrig med annonceplatforme eller bruges til at opbygge annoncemålgrupper. Quizzen giver ikke medicinsk rådgivning, diagnose eller behandling.
Behandlingsgrundlag:
-
Udtrykkeligt samtykke til behandling af helbredsrelaterede data (GDPR artikel 9, stk. 2, litra a).
-
Opfyldelse af kontrakt eller prækontraktuelle foranstaltninger på din anmodning (GDPR artikel 6, stk. 1, litra b).
2.3 Når du foretager et køb eller tegner abonnement
Når du afgiver en bestilling eller tegner abonnement, indsamler vi:
-
Kontaktoplysninger: navn, e-mailadresse, leveringsadresse, faktureringsadresse.
-
Ordreoplysninger: købte produkter, ordrehistorik, abonnementsstatus, leveringspræferencer.
-
Betalingsoplysninger: behandles sikkert af vores betalingsudbydere (Shopify Payments og Vipps MobilePay). Vi opbevarer ikke dine kortoplysninger direkte.
Behandlingsgrundlag:
-
Opfyldelse af kontrakt (GDPR artikel 6, stk. 1, litra b).
-
Overholdelse af retlige forpligtelser, herunder bogføringskrav (GDPR artikel 6, stk. 1, litra c).
2.4 Når du bruger tjek-ind-systemet
Hvis du er abonnent, kan vi med jævne mellemrum invitere dig til at udfylde tjek-ind-spørgeskemaer for at vurdere ændringer i dit helbred, din livsstil eller dine wellnessmål. Vi indsamler:
-
Dine svar på tjek-ind-spørgsmål.
-
Eventuelle opdaterede helbreds- eller livsstilsoplysninger, du vælger at give.
Disse data bruges af vores algoritme til at foreslå justeringer af din kosttilskudsplan. Foreslåede ændringer kræver din udtrykkelige godkendelse, før de træder i kraft.
Behandlingsgrundlag:
-
Opfyldelse af kontrakt (GDPR artikel 6, stk. 1, litra b).
-
Udtrykkeligt samtykke for helbredsrelaterede data (GDPR artikel 9, stk. 2, litra a).
2.5 Når du indsender en anmeldelse
Vi driver vores egen anmeldelsesplatform. Hvis du indsender en anmeldelse, kan vi indsamle:
-
Dit navn (eller visningsnavn), e-mailadresse og ordrereference.
-
Din skriftlige anmeldelse, stjernebedømmelse og eventuelle fotos eller medier, du vælger at uploade.
Anmeldelser kan offentliggøres på vores Hjemmeside for at hjælpe andre kunder. Du kan til enhver tid anmode om fjernelse af din anmeldelse ved at kontakte os.
Behandlingsgrundlag: Legitim interesse i at fremme vores virksomhed og give social proof (GDPR artikel 6, stk. 1, litra f). Samtykke, hvor påkrævet (GDPR artikel 6, stk. 1, litra a).
2.6 Når du kontakter os
Når du henvender dig via e-mail eller live chat, indsamler vi de oplysninger, du giver i din besked, herunder dit navn, din e-mailadresse, ordreoplysninger og indholdet af din henvendelse.
Behandlingsgrundlag: Legitim interesse i at håndtere din henvendelse og yde kundesupport (GDPR artikel 6, stk. 1, litra f). Opfyldelse af kontrakt, når henvendelsen vedrører en ordre (GDPR artikel 6, stk. 1, litra b).
2.7 Marketing og nyhedsbreve
Hvis du tilmelder dig marketing-e-mails via sundhedsquizzen eller vores Hjemmeside, indsamler vi din e-mailadresse og eventuelle præferencer, du angiver.
Vi skelner mellem to typer e-mailkommunikation:
-
Servicerelateret sundhedsvejledning: Hvis du har givet samtykke til behandling af sundhedsdata under quizzen, kan vi sende dig personaliserede e-mails relateret til din quizprofil (f.eks. indhold der er relevant for dine angivne sundhedsmål, kostpræferencer eller livsstil). Disse meddelelser er dækket af dit samtykke til behandling af sundhedsdata og kræver ikke separat marketingsamtykke. Du kan til enhver tid afmelde dig disse e-mails.
-
Reklamemarkedsføring: Generelle nyhedsbreve, kampagnetilbud og produktnyheder sendes kun, hvis du separat har tilvalgt marketing. Du kan til enhver tid trække dit marketingsamtykke tilbage ved at klikke på afmeldingslinket nederst i enhver e-mail eller ved at kontakte os.
Behandlingsgrundlag:
-
Sundhedsrelaterede vejlednings-e-mails: Udtrykkeligt samtykke til behandling af sundhedsdata (GDPR artikel 9, stk. 2, litra a), som givet under quizzen.
-
Reklamemarkedsføring: Samtykke (GDPR artikel 6, stk. 1, litra a og markedsføringslovens § 10).
3. Algoritmisk og automatiseret behandling
PersonaPath bruger en proprietær algoritme til at behandle de oplysninger, du giver i sundhedsquizzen og tjek-ind-spørgeskemaer. Algoritmen genererer personaliserede kosttilskudsanbefalinger baseret på din individuelle profil.
Algoritmen kører på sikre servere (Cloudflare Workers) og behandler dine quizsvar, helbredsdata, livsstilsoplysninger og eventuelle tjek-ind-svar for at beregne produktanbefalinger, doseringstrin og planmuligheder.
Vigtigt: Algoritmen giver kun anbefalinger. Ingen kosttilskud tilføjes din plan uden din udtrykkelige handling. Du har altid mulighed for at ændre, acceptere eller afvise enhver anbefaling. Algoritmen træffer ikke bindende afgørelser om dig uden menneskelig involvering.
Algoritmen udgør ikke medicinsk rådgivning. Rådfør dig altid med en kvalificeret sundhedsperson, før du påbegynder eller ændrer et kosttilskudsregime.
4. Hvordan vi bruger dine personoplysninger
Vi bruger dine personoplysninger til følgende formål:
-
Levering af vores tjenester: at behandle dine bestillinger, administrere dit abonnement, levere produkter, yde kundesupport og generere personaliserede kosttilskudsanbefalinger.
-
Forbedring af vores tjenester: at analysere brugsmønstre, forbedre vores algoritme, forbedre vores Hjemmeside og udvikle nye produkter og funktioner.
-
Marketing: at sende nyhedsbreve, kampagnetilbud og produktanbefalinger (kun med dit samtykke).
-
Sikkerhed og svindelforebyggelse: at beskytte vores Hjemmeside, opdage og forhindre svigagtig aktivitet og sikre sikker betalingsbehandling.
-
Overholdelse af lovgivning: at overholde gældende love, herunder bogførings-, skatte- og forbrugerbeskyttelsesforpligtelser.
-
Kommunikation: at besvare dine henvendelser, sende ordrebekræftelser, forsendelsesbeskeder, faktureringspåmindelser og abonnementsrelaterede e-mails.
5. Hvem vi deler dine data med
Vi deler kun dine personoplysninger, når det er nødvendigt for at levere vores tjenester, overholde retlige forpligtelser eller med dit samtykke. Vi har databehandleraftaler med alle databehandlere.
5.1 Tjenesteudbydere (databehandlere)
Vi deler personoplysninger med følgende kategorier af tjenesteudbydere, som behandler data på vores vegne og i overensstemmelse med vores instruktioner:
-
Shopify, e-handelsplatform, hosting og ordreforvaltning.
-
Shopify Payments & Vipps MobilePay, betalingsbehandling. Vi opbevarer ikke dine kortoplysninger.
-
Cloudflare, sikker hosting af vores anbefalingsalgoritme, anmeldelsessystem og tjek-ind-system.
-
Klaviyo, e-mailmarketing og automatiserede e-mailflows. Din e-mailadresse og quizprofil-tags (såsom sundhedsmål og kostpræferencer, men ikke rå quizsvar) deles med Klaviyo for at muliggøre personaliseret e-mailkommunikation. Quizprofildata delt med Klaviyo er begrænset til det nødvendige for e-mailsegmentering og bruges aldrig til annonceformål.
-
PostNord, GLS, DAO, Eursender, Bring, forsendelse og logistik.
-
Cookiebot, cookiesamtykkestyring.
5.2 Analyse- og reklamepartnere
Med dit samtykke (via Cookiebot) deler vi data med:
-
Google Analytics, webanalyse og performancemåling.
-
Meta (Facebook) Pixel, reklame- og målrettet markedsføring.
-
PostHog, produktanalyse og forbedring af brugeroplevelsen.
Disse tjenester kan bruge cookies og lignende teknologier til at indsamle data om din browsingadfærd. Du kan administrere dine præferencer når som helst via cookiesamtykkebanneret på vores Hjemmeside.
5.3 Andre videregivelser
Vi kan også videregive dine personoplysninger:
-
Til skattemyndigheder, revisorer eller juridiske rådgivere for at overholde retlige forpligtelser (GDPR artikel 6, stk. 1, litra c).
-
Til retshåndhævende myndigheder, hvor det kræves af loven.
-
I forbindelse med en virksomhedstransaktion såsom fusion, opkøb eller salg af aktiver.
6. Internationale dataoverførsler
Nogle af vores tjenesteudbydere (herunder Shopify, Klaviyo, Google og Meta) kan behandle dine data uden for Det Europæiske Økonomiske Samarbejdsområde (EØS). Når dette sker, sikrer vi passende sikkerhedsforanstaltninger, herunder:
-
Europa-Kommissionens standardkontraktbestemmelser (SCCs).
-
Tilstrækkelighedsafgørelser fra Europa-Kommissionen for modtagerlandet.
-
Certificering under EU-US Data Privacy Framework, hvor relevant.
Du kan anmode om en kopi af de relevante sikkerhedsforanstaltninger ved at kontakte os på support@persona-path.com.
7. Opbevaringsperioder
Vi opbevarer kun dine personoplysninger så længe, det er nødvendigt for at opfylde de formål, hvortil de blev indsamlet, eller som påkrævet af loven. Specifikke opbevaringsperioder er:
-
Ordre- og abonnementsdata: opbevares i 5 år efter abonnementets ophør eller sidste køb i henhold til bogføringsloven.
-
Sundhedsquizdata: opbevares så længe din konto er aktiv. Slettes eller anonymiseres inden for 2 år efter kontoinaktivitet.
-
Tjek-ind-data: opbevares så længe dit abonnement er aktivt. Slettes eller anonymiseres inden for 2 år efter kontoinaktivitet.
-
Anmeldelsesdata: opbevares så længe anmeldelsen er offentliggjort, eller indtil du anmoder om fjernelse.
-
Marketingsamtykke og e-maildata: opbevares så længe dit samtykke er aktivt. Efter tilbagekaldelse af samtykke kan vi opbevare dokumentation for samtykket i op til 2 år i overensstemmelse med markedsføringslovens forældelsesregler.
-
Samtykkeregistreringer: dokumentation for samtykke (tidsstempel, samtykkeversion, metode og e-mailadresse) opbevares i 3 år fra datoen for samtykke i overensstemmelse med vores GDPR-ansvarlighedsforpligtelser (GDPR artikel 7, stk. 1).
-
Kundesupporthenvendelser: opbevares i maksimalt 12 måneder efter løsning af henvendelsen.
-
Cookiedata: opbevaringen afhænger af den specifikke cookie. Se afsnit 10 (Cookiepolitik) for detaljer.
Når opbevaringsperioden udløber, vil dine data blive sikkert slettet eller anonymiseret.
8. Dine rettigheder
I henhold til GDPR har du følgende rettigheder vedrørende dine personoplysninger:
-
Ret til indsigt: Du har ret til at anmode om en kopi af de personoplysninger, vi har om dig.
-
Ret til berigtigelse: Du har ret til at anmode om rettelse af unøjagtige eller ufuldstændige personoplysninger.
-
Ret til sletning: Du har ret til at anmode om sletning af dine personoplysninger, med forbehold for visse lovbestemte undtagelser (f.eks. bogføringsforpligtelser).
-
Ret til begrænsning: Du har ret til at anmode om, at vi begrænser behandlingen af dine personoplysninger under visse omstændigheder.
-
Ret til dataportabilitet: Du har ret til at modtage dine personoplysninger i et struktureret, almindeligt anvendt, maskinlæsbart format og anmode om overførsel til en anden dataansvarlig.
-
Ret til indsigelse: Du har ret til at gøre indsigelse mod behandling baseret på legitime interesser. Vi vil ophøre behandlingen, medmindre vi har tungtvejende legitime grunde.
-
Ret til at tilbagekalde samtykke: Hvor behandling er baseret på samtykke, kan du til enhver tid tilbagekalde dit samtykke. Tilbagekaldelse påvirker ikke lovligheden af behandling udført før tilbagekaldelsen.
For at udøve nogen af disse rettigheder bedes du kontakte os på support@persona-path.com. Vi kan bede dig om at bekræfte din identitet, før vi behandler din anmodning. Vi svarer inden for 30 dage som påkrævet af GDPR.
Bemærk venligst, at visse personoplysninger er nødvendige for at opfylde vores kontrakt med dig eller overholde retlige forpligtelser. Hvis du anmoder om sletning af disse data, kan det påvirke vores mulighed for at levere tjenester til dig.
9. Klager
Hvis du er utilfreds med, hvordan vi behandler dine personoplysninger, opfordrer vi dig til først at kontakte os på support@persona-path.com, så vi kan løse dit problem.
Du har også ret til at indgive en klage til Datatilsynet:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby, Danmark
Telefon: +45 33 19 32 00
E-mail: dt@datatilsynet.dk
Hjemmeside: www.datatilsynet.dk
10. Cookiepolitik
Vores Hjemmeside bruger cookies og lignende sporingsteknologier. Cookies er små tekstfiler, der placeres på din enhed, når du besøger en hjemmeside. De hjælper os med at give dig en bedre oplevelse og gør det muligt for visse funktioner at fungere.
10.1 Typer af cookies vi bruger
-
Strengt nødvendige cookies: Påkrævet for at Hjemmesiden fungerer korrekt (f.eks. indkøbskurv, autentificering, cookiesamtykkepræferencer). Disse kræver ikke dit samtykke.
-
Funktionelle cookies: Muliggør forbedret funktionalitet og personalisering (f.eks. sprogpræferencer, quiz-fremskridt). Disse kræver ikke dit samtykke.
-
Analysecookies: Hjælper os med at forstå, hvordan besøgende bruger vores Hjemmeside (f.eks. Google Analytics, PostHog). Disse kræver dit samtykke.
-
Marketingcookies: Bruges til at spore besøgende på tværs af hjemmesider og vise relevante annoncer (f.eks. Meta Pixel, Google Ads). Disse kræver dit samtykke.
10.2 Cookiesamtykke
Når du første gang besøger vores Hjemmeside, vil du få vist et cookiesamtykkebanner administreret af Cookiebot. Du kan vælge, hvilke kategorier af cookies du vil acceptere eller afvise. Strengt nødvendige cookies kan ikke deaktiveres, da de er nødvendige for Hjemmesidens funktion.
Du kan ændre dine cookiepræferencer når som helst ved at klikke på cookieindstillingslinket i bunden af vores Hjemmeside eller via Cookiebot-widgetten.
Dit samtykkevalg gemmes i 12 måneder. Herefter vil du blive bedt om at forny dit samtykke.
10.3 Tredjepartscookies
Nogle cookies placeres af tredjepartstjenester (såsom Google, Meta og PostHog), som vi bruger til analyse og reklame. Disse tredjeparter kan indsamle data om din browsingadfærd på tværs af forskellige hjemmesider. Vi anbefaler, at du gennemgår deres respektive privatlivspolitikker for yderligere information.
10.4 Administration af cookies i din browser
Du kan også administrere cookies via dine browserindstillinger. De fleste browsere giver dig mulighed for at blokere eller slette cookies. Bemærk venligst, at blokering af visse cookies kan påvirke Hjemmesidens funktionalitet.
11. Sikkerhed
Vi træffer passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, ændring, videregivelse eller ødelæggelse. Disse foranstaltninger omfatter SSL/TLS-kryptering, adgangskontrol, sikre hostingmiljøer og regelmæssige sikkerhedsgennemgange.
Betalingsdata behandles af PCI DSS-kompatible betalingsudbydere (Shopify Payments og Vipps MobilePay). Vi opbevarer ikke kortoplysninger på vores systemer.
På trods af vores bedste indsats er ingen overførselsmetode via internettet eller elektronisk opbevaringsmetode 100 % sikker. Vi kan ikke garantere absolut sikkerhed for dine data.
12. Børns data
Vores tjenester er ikke beregnet til personer under 18 år. Vi indsamler ikke bevidst personoplysninger fra børn. Hvis du er forælder eller værge og mener, at dit barn har givet os personoplysninger, bedes du kontakte os på support@persona-path.com, så vil vi straks slette dem.
13. Ændringer af denne politik
Vi kan opdatere denne Privatlivs- og Cookiepolitik fra tid til anden for at afspejle ændringer i vores praksis, juridiske krav eller operationelle behov. Vi offentliggør den reviderede politik på vores Hjemmeside og opdaterer datoen "Senest opdateret" øverst i dette dokument.
Ved væsentlige ændringer, der påvirker, hvordan vi behandler dine personoplysninger, informerer vi dig via e-mail eller ved en tydelig meddelelse på vores Hjemmeside, inden ændringerne træder i kraft.
14. Kontakt os
Hvis du har spørgsmål til denne Privatlivs- og Cookiepolitik, eller hvis du ønsker at udøve nogen af dine rettigheder, bedes du kontakte os:
PersonaPath
Adresse: Konsul Jensens Gade 3, 3Th, 8700 Horsens, Danmark
E-mail: support@persona-path.com
Live Chat: Tilgængelig på vores Hjemmeside
CVR: DK42679267