Privatlivspolitik

Sidst opdateret: 20. August 2026

Overblik

stackgate.ai (“vi”, “os”) leverer en AI-infrastrukturplatform, der forbinder AI-assistenter til tjenester, du autoriserer. Denne politik forklarer, hvilke personoplysninger vi behandler, hvorfor vi behandler dem, og hvilke valg du har.

Data vi indsamler

  • Kontodata — e-mailadresse, navn og organisationsoplysninger ved registrering.
  • Integrationscredentials — API-tokens, OAuth-tokens og andre hemmeligheder, der er nødvendige for at kalde tredjepartstjenester på dine vegne. Disse gemmes krypteret og scoppes til din konto eller organisation.
  • Open Banking-data — hvis du forbinder Enable Banking, modtager vi kontoinformation, du autoriserer hos din bank (fx kontoidentifikatorer, saldi og transaktioner) via Enable Bankings API. Vi initierer ikke betalinger gennem denne integration.
  • Stripe-merchant-data — hvis du forbinder Stripe som integration, gemmer vi OAuth-tokens eller en Restricted API-nøgle og proxyer MCP-værktøjskald til Stripe, så AI-klienter kan læse eller skrive Stripe-ressourcer, du autoriserer (fx kunder, betalinger, abonnementer og fakturaer). Værktøjsresultater returneres til din AI-klient. Dette er adskilt fra Stripe som vores fakturerings-underbehandler for stackgate.ai-abonnementer.
  • Mødeintelligens-data — hvis du forbinder Fireflies.ai (eller en lignende mødetransskript-integration), gemmer vi din API-nøgle krypteret og henter mødetransskriptioner, resuméer og action items, når en AI-klient kalder et værktøj. Værktøjsresultater returneres til din AI-klient. Vi opbevarer ikke transskriptindhold i hubben, medmindre du eksplicit kopierer det til Temp Storage til videregivelse mellem værktøjer.
  • Too Good To Go-kontodata — hvis du forbinder Too Good To Go, gemmer vi krypterede sessionstokens for din forbrugerkonto og proxier MCP-værktøjskald, så AI-klienter kan liste tilbud i nærheden og oprette eller administrere reservationer på dine vegne. Placeringkoordinater eller en standard-søgeadresse, du angiver til nærhedssøgning, bruges kun til det pågældende værktøjskald (adresser kan opslås via offentlige geokodningstjenester som DAWA eller OpenStreetMap Nominatim). Vi gemmer ikke dine kortoplysninger; betaling håndteres af Too Good To Go og deres betalingsudbydere.
  • Saxo Bank-mæglerdata — hvis du forbinder Saxo Bank, gemmer vi krypterede OAuth-tokens og kontoidentifikatorer og proxier MCP-værktøjskald, så AI-klienter kan læse porteføljeoplysninger, du autoriserer (fx saldi, positioner og ordrer), og placere eller annullere handler, når Write-adgang er aktiveret. Værktøjsresultater returneres til din AI-klient. Se Saxo Bank-brugerdata nedenfor.
  • Google-brugerdata — hvis du forbinder en Google-kontointegration (fx Gmail, Google Drive eller Google Kalender), modtager og behandler vi Google-brugerdata kun, når du godkender OAuth-scopes, og en AI-klient kalder et værktøj på dine vegne. Se Google-brugerdata nedenfor.
  • LinkedIn-brugerdata — hvis du forbinder LinkedIn, modtager og behandler vi LinkedIn-profil-, organisations-, opslag-, medie-, kommentar-, reaktions- og statistikdata kun, når du godkender OAuth-scopes, og en AI-klient kalder et LinkedIn-værktøj på dine vegne. Se LinkedIn-brugerdata nedenfor.
  • DocuSign-brugerdata - hvis du forbinder DocuSign, modtager og behandler vi kuvert-, underskriver-, skabelon- og dokumentdata kun, når du godkender OAuth-scopes, og en AI-klient kalder et DocuSign-værktøj på dine vegne. Se DocuSign-brugerdata nedenfor.
  • Forbrugs- og audit logs — MCP-værktøjskald, autentificeringshændelser og driftslogs, der er nødvendige for at drive og sikre tjenesten.
  • Indekserede offentlige retskorpora — for integrationer som Danish Citizen Support synkroniserer og gemmer vi offentligt tilgængelige retsdokumenter, principmeddelelser og relateret metadata fra officielle kilder (fx Retsinformation), så MCP-værktøjer kan søge i et hub-vedligeholdt indeks. Værktøjsresultater returneres til din AI-klient med kildehenvisninger.

Sådan bruger vi data

Vi bruger kun dine data til at drive stackgate.ai: autentificere dig, gemme dine integrationer, opfylde MCP-værktøjsforespørgsler fra AI-klienter, du forbinder, og opretholde sikkerhed og audit trails. Vi sælger ikke personoplysninger.

Bankkontodata tilgået via Enable Banking bruges udelukkende til at besvare dine forespørgsler gennem forbundne AI-værktøjer, indtil banksessionen udløber, eller du afbryder banken i Mine integrationer.

Stripe-merchant-data tilgået via Stripe-integrationen bruges udelukkende til at opfylde MCP-værktøjsanmodninger fra AI-klienter, du forbinder, indtil du afbryder Stripe i Mine integrationer. Vi bruger ikke disse Stripe-kontodata til reklame eller træning af AI-modeller.

Mødeintelligens-data (fx Fireflies-transskriptioner og -resuméer) bruges udelukkende til at opfylde MCP-værktøjsanmodninger fra AI-klienter, du forbinder, indtil du afbryder integrationen. Vi bruger ikke det mødeindhold til reklame eller træning af AI-modeller.

Too Good To Go-kontodata bruges udelukkende til at opfylde MCP-værktøjsanmodninger fra AI-klienter, du forbinder, indtil du afbryder integrationen. Vi bruger ikke disse kontodata til reklame eller træning af AI-modeller.

Saxo Bank-mæglerdata bruges udelukkende til at opfylde MCP-værktøjsanmodninger fra AI-klienter, du forbinder, indtil du afbryder integrationen. Vi bruger ikke disse mæglerdata til reklame eller træning af AI-modeller.

Google-brugerdata bruges udelukkende til at drive de Google-integrationer, du forbinder, og til at returnere værktøjsresultater til AI-klienter, du konfigurerer. Vi bruger ikke Google-brugerdata til reklame eller træning af AI-modeller.

LinkedIn-brugerdata bruges udelukkende til at drive den LinkedIn-integration, du forbinder, og til at returnere værktøjsresultater til AI-klienter, du konfigurerer. Vi bruger ikke LinkedIn-brugerdata til reklame eller træning af AI-modeller.

DocuSign-brugerdata bruges udelukkende til at drive den DocuSign-integration, du forbinder, og til at returnere værktøjsresultater til AI-klienter, du konfigurerer. Vi bruger ikke DocuSign-brugerdata til reklame eller træning af AI-modeller.

Indekserede offentlige retskorpora bruges udelukkende til at opfylde MCP-værktøjsanmodninger for de relevante integrationer. Vi bruger ikke det offentlige retsindhold til reklame eller træning af AI-modeller.

Saxo Bank-brugerdata

Når du forbinder Saxo Bank på stackgate.ai, behandler vi mæglerkontodata kun, når du autoriserer Saxo OpenAPI-forbindelsen, og en AI-klient kalder et Saxo Bank-værktøj på dine vegne.

  • Adgang — Når du logger ind hos Saxo Bank og godkender autorisationsskærmen, kalder vi Saxo OpenAPI, når en forbundet AI-klient aktiverer et Saxo Bank MCP-værktøj. Adgangen er begrænset til de rettigheder, der er givet til vores OpenAPI-applikation, og eventuelle værktøjsadgangsindstillinger, du konfigurerer i Mine integrationer.
  • Brug — Porteføljelæsninger og ordrehandlinger udføres kun for at returnere resultater til din AI-klient. Vi yder ikke investeringsrådgivning.
  • Opbevaring — Krypterede OAuth-tokens, klient-/kontonøgler og integrationspræferencer opbevares, mens integrationen er forbundet. MCP-audit logs registrerer værktøjsnavne, status og fejlresuméer — ikke fulde ordresedler eller porteføljeøjebliksbilleder.

Google-brugerdata

Når du forbinder Google-kontointegrationer på stackgate.ai (fx Gmail, Google Drive, Google Kalender, Google Search Console, Google Analytics 4, YouTube, Google Health eller andre Google OAuth-integrationer, vi tilbyder), gælder følgende for oplysninger modtaget fra Google APIs.

  • Adgang — Når du logger ind med Google og godkender de scopes, der vises på Googles OAuth-samtykkeskærm, kalder vi Google APIs, når en forbundet AI-klient aktiverer et MCP-værktøj. Adgangen er begrænset til de scopes, du har givet, og eventuelle mappe-, kalender- eller kontoindstillinger, du konfigurerer i Mine integrationer.
  • Brug — Vi bruger Google-brugerdata kun til at levere og drive de integrationsfunktioner, du bruger: hente, søge, sende eller opdatere dit Google-indhold og returnere resultatet til din AI-klient. Vi bruger ikke Google-brugerdata til reklamer, retargeting, interessebaseret annoncering, kreditvurdering eller træning af machine learning- eller AI-modeller.
  • Opbevaring — Krypterede OAuth-tokens og integrationspræferencer opbevares, mens integrationen er forbundet. MCP-audit logs registrerer værktøjsnavne, status og fejlresuméer — ikke indholdet af dine e-mails, filer, kalenderbegivenheder eller andre Google-data. Hvis du gemmer en Gmail-vedhæftning eller Drive-fil i Temp Storage til videregivelse mellem værktøjer, opbevares kopien kun i den konfigurerede levetid (standard to timer, maksimum fireogtyve timer) og slettes derefter automatisk.
  • Deling — Google-brugerdata hentet til et værktøjskald returneres til den AI-klient, der anmodede om det (fx Cursor, ChatGPT eller Claude). Du vælger og konfigurerer disse klienter; deres privatlivspolitikker gælder for, hvordan de håndterer data, efter vi returnerer dem. Vi sælger ikke Google-brugerdata og overfører dem ikke til databrokere eller annonceplatforme.
  • Menneskelig adgang — Vores medarbejdere læser ikke dine Google-e-mails, filer eller andet Google-indhold, medmindre det er nødvendigt for at undersøge et sikkerhedsproblem eller overholde gældende lovgivning, i overensstemmelse med Googles Limited Use-krav.
  • Limited Use — Vores brug og overførsel af oplysninger modtaget fra Google APIs overholder Google API Services User Data Policy, herunder Limited Use-kravene.
  • Dine valg — Afbryd integrationen i Mine integrationer, eller tilbagekald stackgate.ai i dine Google-kontotilladelser. Tilbagekaldelse stopper ny API-adgang; gemte tokens fjernes, når du afbryder forbindelsen.

LinkedIn-brugerdata

Når du forbinder LinkedIn på stackgate.ai, gælder følgende for oplysninger modtaget fra LinkedIn APIs.

  • Adgang — Når du logger ind med LinkedIn og godkender de scopes, der vises på LinkedIns OAuth-samtykkeskærm, kalder vi LinkedIn APIs, når en forbundet AI-klient aktiverer et LinkedIn MCP-værktøj. Adgangen er begrænset til de scopes, du har givet, og eventuelle standardorganisationsindstillinger, du konfigurerer i Mine integrationer eller via LinkedIn-værktøjer.
  • Brug — Vi bruger LinkedIn-brugerdata kun til at levere og drive de integrationsfunktioner, du bruger: læse din forbundne profil, liste organisationer, publicere eller opdatere opslag, uploade medier, administrere kommentarer og reaktioner, læse social metadata og returnere statistik til din AI-klient. Vi bruger ikke LinkedIn-brugerdata til reklamer, retargeting, interessebaseret annoncering, kreditvurdering eller træning af machine learning- eller AI-modeller.
  • Opbevaring — Krypterede OAuth-tokens, forbundet profilmetadata og integrationspræferencer opbevares, mens integrationen er forbundet. MCP-audit logs registrerer værktøjsnavne, status og fejlresuméer — ikke indholdet af dine LinkedIn-opslag, medier, kommentarer, reaktioner eller organisationsstatistik. Hvis du gemmer medier i Temp Storage til upload-videregivelse, opbevares kopien kun i den konfigurerede levetid (standard to timer, maksimum fireogtyve timer) og slettes derefter automatisk.
  • Deling — LinkedIn-brugerdata hentet til et værktøjskald returneres til den AI-klient, der anmodede om det (fx Cursor, ChatGPT eller Claude). Du vælger og konfigurerer disse klienter; deres privatlivspolitikker gælder for, hvordan de håndterer data, efter vi returnerer dem. Vi sælger ikke LinkedIn-brugerdata og overfører dem ikke til databrokere eller annonceplatforme.
  • Menneskelig adgang — Vores medarbejdere læser ikke dit LinkedIn-indhold, medmindre det er nødvendigt for at undersøge et sikkerhedsproblem eller overholde gældende lovgivning.
  • Dine valg — Afbryd integrationen i Mine integrationer, eller tilbagekald stackgate.ai i dine LinkedIn-kontoindstillinger. Tilbagekaldelse stopper ny API-adgang; gemte tokens fjernes, når du afbryder forbindelsen.

DocuSign-brugerdata

Når du forbinder DocuSign på stackgate.ai, gælder følgende for oplysninger modtaget fra DocuSign eSignature APIs.

  • Adgang - Når du logger ind med DocuSign og godkender de scopes, der vises på DocuSigns OAuth-samtykkeskærm, kalder vi DocuSign APIs, når en forbundet AI-klient aktiverer et DocuSign MCP-værktøj. Adgangen er begrænset til de scopes, du har givet, og den konto, du vælger i Mine integrationer.
  • Brug - Vi bruger DocuSign-brugerdata kun til at levere og drive de integrationsfunktioner, du bruger: liste kuverter og skabeloner, læse underskriverstatus, oprette eller annullere kuverter, downloade dokumenter og returnere resultatet til din AI-klient. Vi bruger ikke DocuSign-brugerdata til reklame eller træning af AI-modeller.
  • Opbevaring - Krypterede OAuth-tokens, kontoidentifikatorer, base-URI og integrationspræferencer opbevares, mens integrationen er forbundet. MCP-audit logs registrerer værktøjsnavne, status og fejlresuméer - ikke kuvertindhold, underskriverlister eller PDF-bytes. Hvis du gemmer et DocuSign-dokument i Temp Storage til videregivelse mellem værktøjer, opbevares kopien kun i den konfigurerede levetid (standard to timer, maksimum fireogtyve timer) og slettes derefter automatisk.
  • Deling - DocuSign-brugerdata hentet til et værktøjskald returneres til den AI-klient, der anmodede om det (fx Cursor, ChatGPT eller Claude). Du vælger og konfigurerer disse klienter; deres privatlivspolitikker gælder for, hvordan de håndterer data, efter vi returnerer dem. Vi sælger ikke DocuSign-brugerdata og overfører dem ikke til databrokere eller annonceplatforme.
  • Menneskelig adgang - Vores medarbejdere læser ikke dine kuverter, underskrivere eller dokumenter, medmindre det er nødvendigt for at undersøge et sikkerhedsproblem eller overholde gældende lovgivning.
  • Dine valg - Afbryd integrationen i Mine integrationer, eller tilbagekald stackgate.ai i dine DocuSign-kontoindstillinger. Tilbagekaldelse stopper ny API-adgang; gemte tokens fjernes, når du afbryder forbindelsen.

Tredjepartstjenester

Når du forbinder en integration (Trello, Gmail, Enable Banking, Stripe m.fl.), udveksler vi data med den udbyder i henhold til de rettigheder, du giver. Enable Banking fungerer som mellemmand til din bank; deres vilkår og privatlivspolitik gælder for den del af flowet. Når du forbinder Stripe, gælder Stripes vilkår og privatlivspolitik for data behandlet på din Stripe-konto; vi proxyer autoriserede MCP-kald og returnerer resultater til din AI-klient.

Vi bruger underbehandlere til at drive stackgate.ai (hosting, fakturering, e-mail og analytics). Se vores databehandleraftale for den aktuelle liste og lokationer.

Opbevaring og sikkerhed

Vi opbevarer konto- og integrationsdata, mens din konto er aktiv. Open Banking-sessionmetadata opbevares, indtil du afbryder forbindelsen, eller sessionen udløber hos banken. Google OAuth-tokens opbevares, indtil du afbryder den relevante integration eller sletter din konto. Filer kopieret til Temp Storage fra Google-integrationer eller mødeintelligens-værktøjer slettes, når deres levetid udløber, eller når du sletter dem via Temp Storage-værktøjer. LinkedIn OAuth-tokens opbevares, indtil du afbryder LinkedIn eller sletter din konto. Medier kopieret til Temp Storage til LinkedIn-uploads slettes, når deres levetid udløber, eller når du sletter dem via Temp Storage-værktøjer. DocuSign OAuth-tokens opbevares, indtil du afbryder DocuSign eller sletter din konto. Dokumenter kopieret til Temp Storage fra DocuSign slettes, når deres levetid udløber, eller når du sletter dem via Temp Storage-værktøjer. Saxo Bank OAuth-tokens opbevares, indtil du afbryder Saxo Bank eller sletter din konto. Indekserede offentlige retskorpora opbevares og opdateres efter hver kildes synkroniseringsplan, mens integrationen tilbydes. Vi anvender kryptering, adgangskontrol og least-privilege-design for gemte credentials.

Dine rettigheder

Du kan afbryde integrationer, slette din konto eller kontakte os for at anmode om indsigt, berigtigelse eller sletning af personoplysninger, hvor gældende lov giver disse rettigheder.

Erhvervskunder

Hvis du bruger stackgate.ai på vegne af en organisation, gælder vores databehandleraftale ud over denne privatlivspolitik.

Kontakt

Henvendelser om databeskyttelse og privatliv: andreas@gwdhost.dk