Privatlivspolitik for Bliss Budget App
Version 2.1. Senest opdateret 3. september 2026
Denne privatlivspolitik forklarer, hvordan Bliss Budget App ApS ("Bliss", "vi", "os") behandler personoplysninger, når du bruger Bliss Budget-appen, besøger www.blissbudget.dk eller kontakter os.
Vi sælger ikke dine personoplysninger. Vi bruger dem til at levere, sikre og forbedre Bliss og til de øvrige formål, der er beskrevet nedenfor.
1. Hvem er dataansvarlig?
Bliss Budget App ApS er dataansvarlig for den behandling, som Bliss bestemmer formål og hjælpemidler for.
Bliss Budget App ApS
CVR-nr.: 45 77 73 75
Søren Frichs Vej 42B, 8230 Åbyhøj
privacy@blissbudget.dk
Vi har ikke udpeget en formel databeskyttelsesrådgiver (DPO). Spørgsmål om persondata og anmodninger om dine rettigheder kan sendes til privacy@blissbudget.dk.
2. Hvilke oplysninger behandler vi?
Afhængigt af hvilke funktioner du bruger, behandler vi følgende kategorier:
- Konto og login: e-mailadresse, navn, adgangskodehash, interne bruger- og konto-id'er, sessionsoplysninger og identitetstokens fra Apple eller Google.
- Valgfrie profiloplysninger: postnummer, fødselsår, boligtype samt husstandens størrelse og sammensætning.
- Bank- og transaktionsdata: bank, kontonavn, IBAN, saldo, transaktionsdato, beløb, beskrivelse og modtager, når oplysningerne leveres af Enable Banking.
- Budget og afledte oplysninger: kategorier, budgetter, mål, tilbagevendende betalinger, økonomiske opsummeringer, Bliss Score og indsigter.
- Kvitteringer og butiksforbindelser: butiks- og medlemsidentifikatorer, krypterede tokens eller sessionscookies, kvitteringshoved, varelinjer, priser, rabatter og moms.
- Brugerindhold: billeder af kvitteringer eller abonnementer, supportbeskeder, AI-chat og filer, som du selv vælger at sende.
- Kommunikation: e-mailadresse, enhedstoken, leveringsstatus, beskedvalg og relevante konto- eller produktstatusser.
- Tekniske oplysninger: app- og browserversion, enhed og operativsystem, IP-adresse i den udstrækning den behandles af vores infrastruktur, pseudonyme analyse-id'er, interne bruger-id'er, hændelser, fejl, stack traces og performanceoplysninger.
Vi modtager aldrig din bankadgangskode, MitID-oplysninger eller andre bankloginoplysninger.
Butiksforbindelser
Du kan vælge at forbinde Netto+, Bilka+, Føtex+, Coop, Lidl Plus eller Nemlig.com. Forbindelsen oprettes på dit initiativ og med et særskilt valg for den enkelte butik.
For Salling Group, Coop og Lidl modtager og opbevarer vi krypterede adgangs-, identitets- eller sessionstokens, ikke din adgangskode. For Nemlig.com indtaster du e-mail og adgangskode hos Bliss. Adgangskoden bruges kun kortvarigt til at oprette en session og gemmes ikke. Den efterfølgende sessionscookie gemmes krypteret.
REMA 1000 kan ikke tilføjes som ny forbindelse og er ikke en aktiv integration. Tidligere importerede oplysninger kan fortsat findes på en eksisterende konto, indtil brugeren sletter dem eller sin konto.
Detailkæderne er selvstændigt dataansvarlige for deres egne konti og systemer. Deres egne vilkår og privatlivspolitikker gælder også.
3. Hvorfor behandler vi oplysningerne?
Konto, login og levering af Bliss
Vi bruger konto-, profil-, bank-, transaktions-, budget- og kvitteringsdata til at oprette din konto og levere de funktioner, du vælger. Retsgrundlaget er opfyldelse af aftalen med dig, jf. GDPR artikel 6, stk. 1, litra b.
Enable Banking Oy leverer den regulerede kontooplysningstjeneste under sin AISP-licens. Dit udtrykkelige PSD2-samtykke til bankadgangen gives i bankforløbet hos Enable Banking og din bank. Bliss modtager derefter de godkendte kontooplysninger og behandler dem som en del af vores aftale med dig.
Butiksforbindelser
Vi henter kvitteringer, når du har valgt den konkrete butik og givet samtykke, jf. GDPR artikel 6, stk. 1, litra a. Du kan til enhver tid afbryde forbindelsen i appen. Det stopper fremtidig hentning. Du vælger i appen, om allerede importerede kvitteringer skal bevares eller slettes.
Vi opbevarer et begrænset bevis for dit valg, herunder tidspunkt, butik og version af samtykketeksten, så længe det er nødvendigt for at dokumentere behandlingen.
AI-funktioner
Bliss bruger AI til blandt andet:
- kategorisering af transaktioner og kvitteringslinjer
- aflæsning af kvitteringsbilleder og abonnementsskærmbilleder
- månedsoverblik, tekstforslag og personlige budgetindsigter
- AI-chat, når du selv starter en samtale
- teknisk kvalitetssikring af kategorisering
Afhængigt af funktionen kan inputtet omfatte transaktionsbeskrivelse og beløb, produkttekst og pris, et billede, budgetnavne og summer, økonomiske månedsopsummeringer eller den besked, du selv skriver. Vi sender ikke dit navn, din e-mail eller dine bankloginoplysninger som en del af AI-inputtet. Et billede eller fritekstfelt kan dog indeholde andre oplysninger, som du selv har valgt at sende.
AI-kategorisering, som er placeret bag et samtykkevalg i appen, behandles på grundlag af dit samtykke, jf. artikel 6, stk. 1, litra a. AI-funktioner, du selv udtrykkeligt starter for at få et konkret resultat, behandles som led i levering af den valgte funktion, jf. artikel 6, stk. 1, litra b.
OpenRouter og de modeludbydere, der er valgt til den konkrete funktion, behandler input og svar på vores vegne. Vores OpenRouter-indstillinger kræver zero data retention, og deling til modeltræning eller offentliggørelse er slået fra. Resultater, som gemmes i Bliss, følger opbevaringen for den relevante konto-, budget- eller kvitteringsoplysning.
AI-resultater er vejledende og kan rettes af dig. Vi træffer ikke udelukkende automatiserede beslutninger, som har retsvirkning eller på tilsvarende måde påvirker dig væsentligt. Automatisk analyse af dit forbrug kan udgøre profilering i GDPR's forstand.
Produktanalyse
Hvis du giver samtykke, bruger vi PostHog i EU til udvalgte produktbegivenheder i appen og til analyse af den offentlige hjemmeside. Hjemmesideanalysen omfatter sidevisninger, sideafslutninger, udvalgte klik, browser- og enhedsoplysninger samt et tilfældigt analyse-id. Automatisk indsamling, session replay og personprofiler er slået fra på hjemmesiden.
Vi sender ikke navn, e-mail, bankoplysninger, transaktionsbeskrivelser eller beløb fra hjemmesiden til PostHog. IP-adresser kasseres hos analyseleverandøren. Retsgrundlaget er dit samtykke, jf. artikel 6, stk. 1, litra a. Appvalget kan ændres i appens indstillinger, mens hjemmesidevalget kan ændres via Cookieindstillinger i sidens footer.
PostHogs nuværende produktgrænse tillader opbevaring i op til 7 år. Når en konto slettes, sender vi en anmodning om sletning af den tilknyttede PostHog-profil og historiske apphændelser. Anonyme hjemmesidehændelser er ikke knyttet til Bliss-kontoen.
Kampagnetilskrivning
Hvis du giver samtykke til markedsføringsmåling, bruger vi AppsFlyer til at forstå, om en kampagne fører til installation og udvalgte handlinger i appen. AppsFlyer kan behandle enheds- og netværksidentifikatorer, installationer, appåbninger, et pseudonymt internt bruger-id og en begrænset liste af konverteringshændelser. Vi sender ikke navn, e-mail eller bankdata.
Meta modtager begrænsede kampagne- og appåbningsdata, når en Meta-kampagne tilskrives. Avanceret matching er slået fra. Retsgrundlaget er samtykke, jf. artikel 6, stk. 1, litra a. AppsFlyer oplyser op til 25 måneders opbevaring af aggregerede data og 6 måneder for brugerdata fra Meta. Ved kontosletning sender vi en OpenDSR-sletteanmodning.
Kommunikation, push og venteliste
Vi bruger Customer.io i EU til nødvendige konto- og servicebeskeder, push, indbakke- og livscyklusbeskeder samt til en eventuel venteliste. Nødvendige servicebeskeder behandles som led i aftalen, jf. artikel 6, stk. 1, litra b. Sikkerheds- og driftsbeskeder kan desuden være baseret på vores legitime interesse, jf. artikel 6, stk. 1, litra f. Markedsføring og valgfrie push-notifikationer sendes kun, når det krævede samtykke eller den krævede enhedstilladelse foreligger.
Ventelisteoplysninger opbevares, indtil ventelisten afsluttes, du beder om sletning, eller oplysningerne ikke længere er nødvendige. E-mailåbningssporing er slået fra.
Push leveres via Apple, Google Firebase Cloud Messaging og den konfigurerede beskedinfrastruktur. Du kan slå valgfrie notifikationer fra i appen eller på enheden.
Kundesupport
Når du kontakter os, bruger vi Intercom til at behandle bruger-id, beskeder, valgte vedhæftninger og nødvendig app-, enheds- og kontokontekst. Retsgrundlaget er opfyldelse af aftalen, jf. artikel 6, stk. 1, litra b, eller vores legitime interesse i support, misbrugsforebyggelse og sikkerhed, jf. litra f.
Supportdata opbevares, så længe det er nødvendigt for sagen. Ved kontosletning sender vi en sletteanmodning til Intercom. Intercom oplyser, at data i aktive systemer slettes senest 30 dage efter en gyldig anmodning.
Drift, sikkerhed og fejlovervågning
Vi behandler tekniske logs, pseudonyme hændelser og fejl for at holde Bliss stabil og sikker, forebygge misbrug og løse fejl. Retsgrundlaget er vores legitime interesse, jf. artikel 6, stk. 1, litra f.
Sentry er konfigureret til EU-lagring, IP-undertrykkelse og filtrering af almindelige identitets- og bankfelter. Et stabilt internt bruger-id kan indgå, så gentagne fejl kan forbindes. Sentry-data kan opbevares i op til 90 dage. Expo Observe kan behandle app-, version-, platform- og performanceoplysninger samt et installationsspecifikt id i mindst 60 dage.
Vercel behandler almindelige HTTP-requestoplysninger og driftslogs for vores webtjenester. Runtime-logs opbevares normalt i 3 dage, og dokumenterede backupkopier kan opbevares i 30 dage.
Lovkrav og retskrav
Vi behandler vores egne regnskabs-, kontrakt- og dokumentationsoplysninger for at overholde retlige forpligtelser, jf. artikel 6, stk. 1, litra c, og for at fastlægge, gøre gældende eller forsvare retskrav, jf. litra f. Regnskabsmateriale opbevares efter den gældende lovpligtige periode. Det betyder ikke, at vi opbevarer dine budgetdata som regnskabsmateriale.
4. Databehandlere og andre modtagere
Vi bruger eksterne leverandører til blandt andet hosting, synkronisering, baggrundsopgaver, AI, support, kommunikation, analyse og fejlovervågning. Den aktuelle liste, formålet, rollen og den overordnede placering findes på siden Databehandlere og andre modtagere.
Hvor en leverandør er databehandler, indgår vi de vilkår, som GDPR artikel 28 kræver. Enable Banking, Apple, Google, Meta og detailkæder kan for bestemte aktiviteter være selvstændigt dataansvarlige eller have en anden særskilt rolle. De er derfor ikke alle databehandlere for Bliss.
Vi kan også videregive oplysninger, hvis det er nødvendigt for at overholde lovgivning, beskytte rettigheder og sikkerhed eller håndtere et retskrav.
5. Overførsler uden for EU/EØS
Nogle leverandører eller deres underleverandører behandler eller kan tilgå oplysninger uden for EU/EØS. Når der ikke foreligger en afgørelse om et tilstrækkeligt beskyttelsesniveau, anvender vi relevante overførselsgrundlag, typisk EU-Kommissionens standardkontraktbestemmelser (SCC), sammen med nødvendige supplerende sikkerhedsforanstaltninger.
AppsFlyer Ltd. er etableret uden for EU/EØS i et land, som EU-Kommissionen har truffet en tilstrækkelighedsafgørelse for. Relevante videreoverførsler kan være dækket af SCC. Andre internationale leverandørkæder omfatter blandt andet OpenRouter, Intercom, Expo, Trigger.dev, Vercel, Customer.io, Sentry samt Apple og Google for deres respektive tjenester.
Du kan kontakte privacy@blissbudget.dk for oplysninger om det relevante overførselsgrundlag.
6. Opbevaring og sletning
Vi opbevarer kun oplysninger, så længe det er nødvendigt for det formål, de blev indsamlet til, eller så længe lovgivningen kræver det.
Konto-, bank-, budget- og kvitteringsdata opbevares som udgangspunkt, mens din konto er aktiv. Når du sletter kontoen, igangsætter vi sletning i vores aktive systemer og hos relevante leverandører. Oplysninger i den aktive produktionsdatabase slettes normalt inden for 30 dage. Tidsfrister hos eksterne leverandører, sikkerhedskopier og tekniske logs kan variere som beskrevet i denne politik og i leverandørvilkårene.
Hvis en ekstern sletteanmodning midlertidigt fejler, registrerer vi den til opfølgning. Vi beskriver derfor ikke sletningen som fuldført, før de relevante slettehandlinger er gennemført eller en lovlig undtagelse er dokumenteret.
Smalle oplysninger kan opbevares længere, når det er nødvendigt for lovpligtig dokumentation, sikkerhed, misbrugsforebyggelse eller et retskrav. De bruges ikke derefter til almindelig produktlevering.
Et pseudonymt bevis for, hvilken version af handelsbetingelserne en konto blev oprettet eller senere fortsat under, kan opbevares i fem år efter kontoafslutning. Beviset begrænses til en pseudonym reference, version, dokumenthash, tidspunkt og teknisk acceptkontekst og bruges kun til dokumentation af aftalegrundlaget og eventuelle retskrav.
7. Dine rettigheder
Du har efter omstændighederne ret til:
- indsigt i de oplysninger, vi behandler om dig
- berigtigelse af urigtige oplysninger
- sletning
- begrænsning af behandling
- dataportabilitet
- indsigelse mod behandling baseret på legitim interesse
- at trække et samtykke tilbage med virkning for fremtidig behandling
Du kan eksportere dine Bliss-data i JSON-format og slette din konto i appens indstillinger. Du kan også skrive til privacy@blissbudget.dk. Vi kan bede om nødvendige oplysninger til at bekræfte din identitet.
Tilbagekaldelse af PSD2-samtykket håndteres gennem bankforløbet hos Enable Banking og din bank. Tilbagekaldelse påvirker ikke lovligheden af den behandling, der skete før tilbagekaldelsen.
Du kan klage til Datatilsynet via datatilsynet.dk. Vi vil gerne have mulighed for at hjælpe først, men det er ikke et krav, før du klager.
8. Cookies og hjemmesiden
Den offentlige hjemmeside gemmer dit analysevalg i local storage. PostHog indlæses kun efter dit samtykke og bruger derefter local storage til anonym hjemmesideanalyse. Vi bruger ikke supportchat eller markedsføringstracking på hjemmesiden. Vores hostingudbyder modtager almindelige tekniske requestoplysninger, når siden leveres. Se vores cookie-politik.
9. Sikkerhed
Vi bruger blandt andet HTTPS/TLS, kryptering af udvalgte personoplysninger og butiksforbindelser, adgangskontrol, flerfaktorgodkendelse hos centrale leverandører, dataminimering og filtrering af følsomme logfelter. Ingen teknisk løsning kan garantere absolut sikkerhed. Du kan læse det korte overblik på Sikkerhed og privatliv.
10. Ændringer og versionering
Versionsnummeret og datoen øverst viser den aktuelle politik. Vi arkiverer tidligere versioner internt, så vi kan dokumentere, hvilke oplysninger der var gældende på et bestemt tidspunkt.
Vi kan opdatere politikken, når Tjenesterne, leverandørerne eller reglerne ændrer sig. Ved væsentlige ændringer i formål, datatyper, modtagere eller dine rettigheder informerer vi dig tydeligt, før ændringen får virkning, når det er påkrævet. Hvis en ændring kræver et nyt samtykke, starter den relevante behandling ikke, før du har foretaget et nyt valg.
Privatlivspolitikken er information om vores behandling og er ikke i sig selv en aftale, som du skal acceptere.