Opdateret: 3. juni 2025

1. Dataansvarlig

Rytmeloftet – CVR 17999001
Nørremarksvej 6, 8721 Daugaard
Tlf.: +45 40 32 53 87 • E-mail: rytmeloftet@gmail.com
Kontaktperson/DPO: Ingen officiel DPO – alle henvendelser vedr. databeskyttelse sendes til ovenstående e-mail.


2. Kategorier af personoplysninger

SituationOplysningerKilde/teknologi
BilletkøbNavn, e-mail, telefon, ordre-ID, delvis kort-tokenWooCommerce + Stripe
NyhedsbrevNavn, e-mail, samtykkelogsMailPoet
Statistik & marketingIP (anonymiseret), cookie-ID, browserdataGoogle Analytics 4, Matomo, Meta- & TikTok-pixels
AI-chatbotChatindhold, tekniske metadata (IP, timestamp)OpenAI API + lokal logfil
SupporthenvendelserNavn, kontaktdata, tekstKontakt­formular / e-mail
SikkerhedslogIP, login-tidspunktWordPress-log

3. Formål og retsgrundlag

FormålRetsgrundlag (GDPR art. 6)
Gennemføre billetkøbKontrakt art. 6(1)(b)
Regnskab & bogføringRetlig forpligtelse art. 6(1)(c)
NyhedsbrevSamtykke art. 6(1)(a)
Statistik/marketingcookiesSamtykke art. 6(1)(a) & ePrivacy
AI-chatbot (kundesupport & forbedring af tjenesten)Legitim interesse art. 6(1)(f)
IT-sikkerhed og backupLegitim interesse art. 6(1)(f)

4. Cookies & tracking

Vi anvender Cookiebot CMP til gyldigt forudgående samtykke (EDPB Guidelines 05/2020) edpb.europa.eu. Google Analytics 4, Meta- og TikTok-tags aktiveres først, når brugeren har accepteret de relevante kategorier, og CMP’en sender Google Consent Mode v2-signaler til GA4/Ads developers.google.comdevelopers.google.com. YouTube-videoer indlejres i privacy-enhanced mode og blokeres indtil “Marketing”-samtykke er givet cookiebot.com.


5. Databehandlere

DatabehandlerLokationOverførselsgrundlag
One.com (hosting)DanmarkEU-hosting help.one.com
Stripe (WooCommerce Payments)USAEU-US DPF certificering stripe.comdocs.stripe.com
Automattic (WooCommerce & MailPoet)USASCC’er + DPF commerce.gov
Google Ireland / Google LLCIE / USADPF + SCC (GA4, YouTube) developers.google.com
Meta PlatformsIE / USADPF certificering
TikTok Technology Ltd.IE / USA/CNSCC’er – høj risikovurdering
OpenAI, L.P.USA / EU datacenter-valgmulighedSCC’er; frivillig EU-data-residency for API openai.comopenai.comhelp.openai.com

6. Overførsel til tredjelande

Når personoplysninger overføres til USA, sker det enten til DPF-certificerede modtagere (Stripe, Google, Meta) eller under SCC’er med supplerende foranstaltninger (OpenAI, TikTok) i overensstemmelse med Schrems II-praksis cambridge.orgeuropeanlawblog.eu.

OpenAI opbevarer API-data højst 30 dage til misbrugs­overvågning, med mulighed for EU-dataplace­ment openai.comhelp.openai.com.


7. Opbevaringsperioder


8. Dine rettigheder

Adgang, rettelse, sletning, begrænsning, dataportabilitet, indsigelse og tilbagetrækning af samtykke. Klager kan indgives til Datatilsynet (dt@datatilsynet.dk).


9. Sikkerhed

TLS-krypterede forbindelser, rollebaseret adgang, 2-faktor-login, daglige back-ups og lokal krypteret lagring af chatbot-logs efter privacy-by-design-principper gdpr-advisor.comgerrishlegal.com.


10. Automatiseret beslutningstagning

Rytmeloftet foretager ingen automatiserede afgørelser med retsvirkning eller betydelig påvirkning af brugere.


11. Ændringer

Denne politik revideres årligt eller ved væsentlige ændringer. Seneste opdatering: 3. juni 2025.


Hurtigt overblik over AI-chatbotten

Mis aldrig en koncert!

Tilmeld dig nyhedsbrevet. Så sender vi besked om nye koncerter

Chat