micali.online
🇧🇦 Bosanski 🇨🇿 Čeština 🇩🇰 Dansk ✓ 🇩🇪 Deutsch 🇪🇪 Eesti 🇬🇧 English 🇪🇸 Español 🇫🇷 Français 🇭🇷 Hrvatski 🇮🇸 Íslenska 🇮🇹 Italiano 🇱🇻 Latviešu 🇱🇹 Lietuvių 🇭🇺 Magyar 🇳🇱 Nederlands 🇳🇴 Norsk 🇵🇱 Polski 🇵🇹 Português 🇷🇴 Română 🇽🇰 Shqip 🇸🇰 Slovenčina 🇸🇮 Slovenščina 🇷🇸 Srpski 🇫🇮 Suomi 🇸🇪 Svenska 🇹🇷 Türkçe 🇬🇷 Ελληνικά 🇧🇬 Български 🇲🇰 Македонски 🇷🇺 Русский 🇺🇦 Українська
Opret konto ↗
← Tilbage til forsiden

Privatlivspolitik

Denne politik forklarer, hvilke personoplysninger Micali.online indsamler, hvorfor vi indsamler dem, hvem andre der behandler dem, og hvilke rettigheder du har.

Gældende fra 2. oktober 2026

1. Hvem vi er

Micali.online er et online bookingsystem, der drives af REALWEB, s.r.o., med registreret adresse Vajanského 16/6757, 917 01 Trnava, Den Slovakiske Republik, virksomheds-id (IČO) 43899102, skatte-id (DIČ) 2022506332, moms-id SK2022506332 (registreret i henhold til §7a i den slovakiske momslov). I denne politik betyder “vi”, “os” og “tjenesten” denne virksomhed, der driver Micali.online. Du kan kontakte os på support@micali.online.

Kontoejere er de virksomheder, arrangører og enkeltpersoner, der opretter en konto for at modtage bookinger. Besøgende er de personer, der booker et tidspunkt via en kontoejers bookingside.

For de data, der oprettes inde i en konto – kundelister, bookinger, formularsvar, beskeder – er kontoejeren dataansvarlig, og vi optræder som deres databehandler. For de data, vi selv skal bruge for at drive platformen – konti, logins, sikkerhedslogs og vores egen brugsanalyse – er vi dataansvarlige.

2. Hvilke data vi indsamler

Kontodata: Når du opretter en konto, indsamler vi din e-mailadresse, kontonavnet, sprog, tidszone og alle de indstillinger, du konfigurerer (tjenester, arrangementer, åbningstider, beskedskabeloner, forbindelseskonfiguration og så videre). Administratorer logger ind med en kode sendt via e-mail. En administrator kan også angive en valgfri 4-cifret PIN-kode til hurtigere login, som kun virker på en enhed, der allerede er verificeret med en e-mailkode; den PIN-kode gemmes kun som et bcrypt-hash.

Telefonbekræftelse: Når du tilmelder dig, eller beslutter at beholde en demokonto, beder vi om et mobiltelefonnummer og sender en engangskode til det via SMS. Vi gemmer nummeret, hvornår det blev bekræftet, og hvor mange koder der er sendt til det, så vi kan begrænse, hvor mange konti der oprettes, og forhindre misbrug.

Besøgendes data: Når en besøgende booker et tidspunkt, bestemmer kontoejerens formular, hvad der indsamles. Typisk er det den besøgendes navn, e-mailadresse og/eller telefonnummer, den valgte tjeneste eller det valgte arrangement samt de svar, der udfyldes i bookingformularen. Den besøgendes bookinger, betalingsstatus, fremmøde og medlemskaber gemmes også.

Kommunikationsdata: Hver e-mail og SMS, systemet sender, logges med modtager, tidspunkt og leveringsstatus, så kontoejeren kan se, hvad der er blevet leveret, og så vi kan diagnosticere leveringsproblemer. Udgående e-mails indeholder en lille tracking-pixel, der registrerer, om beskeden er blevet åbnet.

Tilsluttede Google-konti: Hvis en administrator tilslutter Gmail eller Google Kalender (Google Calendar), gemmer vi e-mailadressen for den Google-konto og krypterede adgangs- og opdateringstokens; for Google Kalender også den valgte kalender, ID'erne på de kalenderbegivenheder, Micali har oprettet, og deres Google Meet-links. Afsnit 10 beskriver dette i detaljer.

Push-notifikationer: Hvis du tillader notifikationer i din browser eller i den installerede app, gemmer vi den abonnementsadresse, som din browsers push-tjeneste har udstedt, med dens krypteringsnøgler, samt en log over de sendte notifikationer.

Login- og sikkerhedsdata: For hvert login gemmer vi IP-adressen, browserens user agent, enhedstypen og tidspunktet for den seneste aktivitet i den session, for at sikre konti og opdage misbrug.

Brugs- og analysedata: For hver sidevisning på vores hjemmesider og bookingsider gemmer vores egen analyse sideadressen og -titlen, den henvisende side, IP-adressen, browserens user agent, enhedstype, sprog, trafikkilde og hvor længe siden var åben, knyttet til en toårig “micali_track_id”-cookie. Afsnit 7 beskriver dette i detaljer.

AI-assistentdata: Hvis du bruger “Ask AI”-assistenten i applikationen, gemmes dine spørgsmål og dens svar, så samtalen bevarer sin kontekst, og beskeder ældre end 7 dage fjernes, næste gang du åbner eller bruger assistenten. Afsnit 9 forklarer, hvad der sendes til AI-udbyderen.

3. Hvordan vi bruger dine data

Vi bruger personoplysninger til at drive bookingtjenesten: til at godkende brugere, til at oprette og administrere bookinger, til at sende bekræftelser, påmindelser og annulleringsbeskeder, til at lade kontoejere administrere deres kunder, arrangementer og statistik, til at holde systemet pålideligt og sikkert, til at opdage og forhindre misbrug, og til at besvare supporthenvendelser. Vi sælger eller handler ikke med personoplysninger, og vi bruger dem ikke til tredjepartsreklame.

Vi kan også sende kontoejere og administratorer lejlighedsvise e-mails eller SMS om nyheder og ændringer i Micali.online. Hver sådan e-mail indeholder et afmeldingslink. Vi registrerer, om disse e-mails er blevet åbnet, og hvilke links der er blevet klikket på, og vi gemmer adressen på enhver, der afmelder sig, på en fravalgsliste, så de ikke kontaktes igen. Besøgende på bookingsider modtager aldrig disse beskeder fra os.

4. Retsgrundlag for behandling

Opfyldelse af den tjeneste, du eller kontoejeren har anmodet om – oprettelse af en booking, levering af dens bekræftelse, drift af kontoen.

Vores legitime interesse i at holde platformen kørende, sikker og fri for misbrug, i at forstå, hvordan vores sider bruges, og i at informere kontoejere om vores egen tjeneste: dette dækker vores egen analyse, den besøgsstatistik, vi giver til kontoejere, telefonbekræftelse ved tilmelding, login-, sikkerheds- og leveringslogs samt de nyheder, vi sender til kontoejere.

Dit samtykke, hvor samtykke er det, der gælder – for eksempel Google Analytics-cookies på marketinghjemmesiden, som kun indlæses, hvis du accepterer dem, tilslutning af din egen Google-konto eller tilladelse til push-notifikationer. Du kan til enhver tid trække det tilbage.

Overholdelse af juridiske forpligtelser, hvor de gælder for os.

5. Hvor længe vi opbevarer data, og hvordan de slettes

Kontodata – og de bookinger, kunder, formularsvar og beskedlogs, der er inde i kontoen – opbevares, så længe kontoen eksisterer. Vi sletter ikke konti på grund af inaktivitet.

Når en konto slettes, er sletningen permanent. Kontoen, dens brugere, arrangementer, tjenester, bookinger, kundeforbindelser, formularsvar, beskedskabeloner, uploadede filer, forbindelsesindstillinger og logs over e-mails og SMS sendt fra den fjernes fra databasen og kan ikke gendannes. En rodadministrator kan anmode om sletning i applikationen; den træder i kraft efter 7 dage og kan annulleres i den periode (se servicevilkårene). Demokonti slettes automatisk 7 dage efter oprettelsen.

Kontoejere kan til enhver tid slette individuelle poster – kunder, bookinger, formularsvar, beskeder – inde fra applikationen.

En besøgendes identitetspost, altså den e-mailadresse, den besøgende logger ind med, fjernes ikke sammen med én bestemt konto, fordi den samme person kan have bookinger hos andre kontoejere på platformen. Skriv til support@micali.online, hvis du ønsker den post fjernet.

Når en administrator afbryder forbindelsen til Google Kalender eller Gmail, sletter vi de gemte tokens og tilbagekalder vores adgang hos Google. Kalenderbegivenheder, som Micali allerede har oprettet, bliver liggende i den kalender, indtil du sletter dem. Et telefonnummer, der er brugt til bekræftelse, forbliver registreret, selv efter at kontoen er slettet, så grænserne pr. nummer ikke kan omgås; skriv til support@micali.online, hvis du ønsker det fjernet.

“Ask AI”-samtaler har et 7-dages vindue: beskeder ældre end det fjernes, næste gang den administrator åbner eller bruger assistenten. Login-, sikkerheds- og brugsanalysedata opbevares, så længe de er nødvendige for at drive og sikre tjenesten og for at generere den besøgsstatistik, der er beskrevet i afsnit 8; vi anvender i øjeblikket ikke en fast slettefrist for dem.

6. Hvem andre der behandler dataene

Vi sælger ikke personoplysninger. De deles kun med de udbydere, der er teknisk nødvendige for at drive tjenesten:

Hosting og infrastruktur – applikationen, databasen og uploadede filer hostes hos Websupport, s.r.o. (Slovakiet), på infrastruktur placeret i EU.

Levering af e-mail og SMS – når en konto forbinder sin egen SendGrid-, Twilio-, SMTP- eller Gmail-konto, overføres indholdet af hver besked og modtagerens adresse til den udbyder med henblik på levering, under den udbyders egne vilkår. Kontoejere vælger og konfigurerer selv disse udbydere. Beskeder, som platformen selv sender (login-koder, notifikationer), sendes gennem vores egen SMTP-udbyder. Bekræftelseskoder til telefonnumre og vores egne SMS-beskeder sendes gennem Twilio (Twilio Inc., USA).

Google Kalender og Google Meet – når en administrator tilslutter Google Kalender og slår online møder til for et arrangement eller en tjeneste, skrives datoen og tidspunktet, navnet på arrangementet eller tjenesten og, ved en booking af en tjeneste, kundens navn ind i den pågældende administrators egen Google-kalender, og Google (Google LLC) opretter Google Meet-linket; se afsnit 10.

Kort og adresseopslag – kortene i indstillingerne for konto, arrangement og tjeneste indlæser korttiles fra OpenStreetMap, og knappen “Geokod fra adresse” sender den adresse, du har skrevet, til Nominatim-tjenesten (OpenStreetMap Foundation). Begge dele anmodes direkte af din browser, så de ser din IP-adresse.

Push-notifikationer – notifikationer leveres gennem push-tjenesten hos din browsers producent (for eksempel Google, Mozilla eller Apple). Indholdet er krypteret, så push-tjenesten kan ikke læse det.

AI-udbydere – se afsnit 9.

Analyse – Google Analytics (Google LLC) på marketinghjemmesiden, kun med dit samtykke; se afsnit 7.

Overførsler uden for EU – nogle af disse udbydere (OpenAI, Google, Twilio og udbydere, som en konto selv tilslutter) har base i USA eller behandler muligvis data dér. Sådanne overførsler bygger på de garantier, som GDPR fastsætter, såsom EU-USA-databeskyttelsesrammen (EU–US Data Privacy Framework) eller Europa-Kommissionens standardkontraktbestemmelser.

Vi kan også videregive data, hvor loven kræver det, eller for at beskytte tjenestens, dens brugeres eller offentlighedens rettigheder, sikkerhed eller ejendom.

7. Cookies og analyse

Applikationen bruger kun de cookies og det lokale lager, der er strengt nødvendige for at holde dig logget ind og huske grundlæggende præferencer såsom sprog.

Vi kører desuden vores egen first-party-analyse på tværs af marketinghjemmesiden, bloggen, applikationen og bookingsiderne. En “micali_track_id”-cookie, der gælder i to år, identificerer browseren, og hver sidevisning gemmes med dens adresse og titel, den henvisende side, IP-adressen, browserens user agent, enhedstype, sprog, trafikkilde og hvor længe siden var åben. Dette sker på grundlag af vores legitime interesse i at forstå, hvordan vores sider bruges, og i at give kontoejere statistik for deres egne bookingsider; det er ikke knyttet til cookie-banneret. Anmodninger fra søgemaskiners crawlere, fra vores eget personale og fra IP-adresser, vi har udelukket, registreres ikke.

Marketinghjemmesiden bruger derudover Google Analytics (Google LLC), som kun indlæses, hvis du accepterer analyse i cookie-banneret. Hvis du afviser det, indlæses Google Analytics slet ikke. Google beskriver sin egen behandling på https://policies.google.com/privacy

8. Besøgsstatistik til kontoejere

Kontoejere ser statistik for deres egne offentlige bookingsider, opbygget ud fra den analyse, der er beskrevet i afsnit 7: antal visninger pr. side, trafikkilde, enhedstype og sprog samt listen over besøgende bag disse visninger.

En besøgende, der allerede er på kontoens kundeliste, vises med navn og e-mailadresse. Fordi browseren genkendes via sin langvarige cookie, kan sidevisninger, der er foretaget, før den besøgende loggede ind eller bookede, tilskrives den besøgende efterfølgende, når den browser er identificeret. Alle andre forbliver anonyme og beskrives kun ved enhedstype, trafikkilde og sprog.

Kontoejere ser aldrig IP-adresser eller browserens user agent. Sidevisninger fra kontoens egne administratorer og fra søgemaskiners crawlere udelukkes. Hvis du hellere vil undgå at blive genkendt på denne måde, kan du slette eller blokere cookies i din browser eller bede kontoejeren om at slette din kundepost.

9. Kunstig intelligens (AI)

Applikationen tilbyder AI-funktioner: en “Ask AI”-assistent til kontoadministratorer, generering af tekster til bookingbeskeder samt AI Insights – forslag til kontoejeren baseret på deres egne tal.

Hvilken udbyder der behandler disse data, afhænger af kontoens AI-opsætning. Som standard bruger en konto Micali AI, som kører på vores egen konto hos OpenAI (OpenAI, L.L.C., USA). En konto kan i stedet tilslutte sin egen API-nøgle til OpenAI eller til Google Gemini (Google LLC), i hvilket tilfælde forespørgslerne går til den udbyder under kontoens egen aftale med dem.

Hvad der sendes: For “Ask AI”-assistenten sendes administratorens spørgsmål sammen med et øjebliksbillede af kontoens egne data samlet til den samtale – indstillinger, teammedlemmer, arrangementer og datoer, tjenester, medlemskaber, og op til 150 af kontoens besøgskontakter, herunder navne, e-mailadresser og telefonnumre. Ved beskedgenerering sendes administratorens prompt og de bookingdata, beskeden vedrører. Ved AI Insights sendes aggregerede tal om kontoen (antal bookinger og fremmøder, belægningsgrader, statistik for beskedlevering) sammen med navnene på arrangementer og tjenester – ingen besøgskontakter.

Data sendes kun, når nogen rent faktisk bruger en AI-funktion. AI Insights er slået fra for en konto, medmindre det er aktiveret, og udkastene gennemgås af vores personale, før de offentliggøres for kontoejeren. Vi bruger ikke indholdet af disse forespørgsler til at træne nogen model. Hvad en AI-udbyder gør med data sendt til dens API, er reguleret af den udbyders egne vilkår, som vi ikke kontrollerer: https://openai.com/policies/ og https://policies.google.com/privacy

10. Googles brugerdata og Limited Use (begrænset anvendelse)

Micali.online bruger kun Google APIs, når en administrator tilslutter sin egen Google-konto, og kun til de to formål nedenfor. Forbindelsen oprettes altid via Googles standard OAuth-samtykkeskærm.

Gmail – så bookingbeskeder sendes fra administratorens egen adresse. Der anmodes kun om tilladelse til at sende e-mails (https://www.googleapis.com/auth/gmail.send) samt e-mailadressen for den tilsluttede konto. Micali.online kan ikke læse, søge i, downloade eller gemme indholdet af din mailboks – den kan udelukkende sende de bookingbeskeder, som du selv eller din kontos automatiske påmindelser udløser.

Google Kalender og Google Meet – så online arrangementer og tjenester får et Google Meet-link. Der anmodes om tilladelse til at oprette, ændre og slette begivenheder i kalendere, du ejer (https://www.googleapis.com/auth/calendar.events.owned), tilladelse til at vise dine kalendere, så du kan vælge én (https://www.googleapis.com/auth/calendar.calendarlist.readonly), samt e-mailadressen for den tilsluttede konto. Micali.online arbejder kun med de begivenheder, den selv har oprettet – den læser, ændrer eller sletter ikke dine øvrige begivenheder. For hver bekræftet booking af en online tjeneste og for hver dato for et online arrangement opretter den én begivenhed i den valgte kalender med datoen og tidspunktet, navnet på arrangementet eller tjenesten og, ved en booking af en tjeneste, kundens navn, og beder Google om at tilføje et Google Meet-link. Disse begivenheder har ingen gæster, og Google sender ingen invitationer; Micali.online sender linket til deltagerne i sine egne bookingmails. Når en booking eller dato flyttes, annulleres eller slettes, opdaterer eller sletter Micali.online sin begivenhed.

Adgangs- og opdateringstokens gemmes krypteret og bruges udelukkende til disse formål. Du kan til enhver tid afbryde forbindelsen til Gmail eller Google Kalender i applikationen – vi sletter så tokens og tilbagekalder adgangen hos Google – eller tilbagekalde adgangen på https://myaccount.google.com/permissions.

Micalis brug og videregivelse af oplysninger, der modtages fra Google APIs, til andre apps overholder Google API Services User Data Policy, herunder kravene om Limited Use (begrænset anvendelse). Denne politik er tilgængelig på https://developers.google.com/terms/api-services-user-data-policy.

Brugerdata fra Google Workspace bruges, videregives eller sælges ikke til at skabe, træne eller forbedre generaliserede eller grundlæggende modeller for kunstig intelligens eller maskinlæring.

Micali leverer hverken e-mailindhold, kalenderdata eller andre Google Workspace-brugerdata til AI/ML-modeller. AI-genereret indhold oprettes uafhængigt og sendes først gennem Gmail, efter at brugeren har igangsat eller godkendt det.

11. Dine rettigheder

Med forbehold for gældende lovgivning (herunder EU's GDPR) har du ret til at få adgang til de personoplysninger, vi har om dig, til at bede om at få dem rettet eller slettet, til at gøre indsigelse mod eller begrænse visse former for behandling, og til at modtage dine data i et portabelt format. Du har også ret til at trække ethvert samtykke, du har givet, tilbage (for eksempel ved at ændre dit valg i cookie-banneret, afbryde forbindelsen til en Google-konto eller slå notifikationer fra), og til at klage til en databeskyttelsesmyndighed – i Slovakiet Kontoret for Beskyttelse af Personoplysninger i Den Slovakiske Republik (https://dataprotection.gov.sk) eller myndigheden i det EU-land, hvor du bor.

Hvis du er en besøgende, der har booket via en konto, er kontoejeren det primære kontaktpunkt for dine data – de bestemmer, hvad de indsamler, og hvor længe de opbevarer det i deres konto. Du kan bede dem om at opdatere eller slette dine bookinger og formularsvar. For henvendelser på platformsniveau kan du skrive til os på support@micali.online.

12. Sikkerhed

De foranstaltninger, der er på plads i dag: hjemmesiderne, applikationen og API'et leveres over HTTPS; administratorer logger ind med en kode sendt via e-mail, og den valgfrie login-PIN gemmes kun som et bcrypt-hash, virker kun på en enhed, der tidligere er blevet verificeret med en e-mailkode, og spærres efter tre forkerte forsøg; tokens for betroede enheder gemmes kun som et SHA-256-hash; adgangstokens udløber og kan tilbagekaldes; API'et er hastighedsbegrænset og registrerer IP-adressen og enheden for hvert login; forbindelseshemmeligheder – SMTP-adgangskoder, API-nøgler til SendGrid og Twilio, Google OAuth-tokens (Gmail, Google Kalender), webhook-legitimationsoplysninger – krypteres i hvile med autentificeret kryptering (libsodium); hver API-forespørgsel er afgrænset til én bestemt konto, så en konto kun kan tilgå sine egne data; og adgang for platformens personale er adskilt fra kontoadgang.

Intet system kan garantere absolut sikkerhed. Skulle der ske et brud, der påvirker personoplysninger, håndterer vi det og underretter de berørte, som loven kræver.

Din eksport og vores infrastruktur er to forskellige ting. Vi tilbyder ikke gendannelse pr. konto – der findes ingen funktion, der kan rulle én konto tilbage til en tidligere tilstand – så vi anbefaler, at kontoejere regelmæssigt eksporterer det, der betyder noget for dem (applikationen eksporterer bookinger for arrangementer og tjenester til CSV) og selv opbevarer den kopi.

13. Ændringer og kontakt

Vi kan opdatere denne privatlivspolitik fra tid til anden. Den aktuelle version er altid offentliggjort på denne side sammen med sin gyldighedsdato, og væsentlige ændringer varsles på forhånd via e-mail eller i applikationen. Hvis du har spørgsmål til denne politik eller ønsker at udøve dine rettigheder, så skriv til os på support@micali.online – REALWEB, s.r.o., Vajanského 16/6757, 917 01 Trnava, Den Slovakiske Republik.

micali.online © micali.online
Produkt Priser Sammenlign Blog Opret konto
🔒 Vilkår Privatliv

Vi bruger cookies og Google Analytics til at forstå, hvordan du bruger vores side. Læs mere