Ikrafttrædelsesdato: 17. juli 2026

CyberHoot, LLC (“CyberHoot”, “vi”, “os” eller “vores”) er forpligtet til at beskytte privatlivets fred og sikkerheden af ​​personlige oplysninger. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger og beskytter personlige oplysninger i forbindelse med vores platform til cybersikkerhedsbevidsthedstræning og relaterede tjenester (“Tjenesten”).

Denne privatlivspolitik har to dele:

  • Del A: Behandling af platformdata (når du bruger CyberHoot gennem din arbejdsgiver ELLER når du opretter en gratis individuel konto)
  • Del B: Data om besøgende på webstedet (når du besøger vores hjemmeside direkte)

Bemærk: I del A er der forskellige databehandlingsroller afhængigt af kontotype:

  • Arbejdsgiversponsorerede konti: Din arbejdsgiver er den dataansvarlige; CyberHoot er databehandleren
  • Gratis individuelle konti: Du er den dataansvarlige; CyberHoot behandler data for at levere Tjenesten direkte til dig

For GDPR-standardkontraktbestemmelser, vilkår i tillægget til databehandling eller dokumentation for international dataoverførsel, se vores servicevilkår eller kontakt dpo@cyberhoot.com.

Del A: Behandling af platformdata

(For administratorer, medarbejdere og brugere, der har adgang via en arbejdsgiver)

1. Din arbejdsgiver kontrollerer dine data

Når du tilgår CyberHoot gennem din arbejdsgiver eller organisation ("Kunde"), er din arbejdsgiver den dataansvarlige, og CyberHoot er databehandleren. Det betyder:

  • Din arbejdsgiver bestemmer, hvilke data der behandles, og hvorfor
  • Din arbejdsgiver har uploadet dine oplysninger for at oprette din konto
  • Din arbejdsgiver modtager træningsrapporter og compliancedata
  • CyberHoot behandler udelukkende dine data efter din arbejdsgivers anvisninger

Hvis du har spørgsmål om dine data, ønsker at udøve dine rettigheder som registreret, skal du kontakte din arbejdsgiver (typisk HR eller IT). Vi hjælper din arbejdsgiver med at besvare anmodninger, men svarer ikke direkte til individuelle medarbejdere, medmindre det er lovmæssigt påkrævet.

2. Data vi behandler på vegne af din arbejdsgiver

Bruger- og kontodata:

  • Navne, arbejdsmail, stillingsbetegnelse, afdeling, rolle, organisationshierarki
  • Optegnelser over gennemført træning, quizresultater, resultater af phishing-simulering
  • Politikbekræftelser og elektroniske underskrifter
  • IP-adresser, tidsstempler, enheds-/browseroplysninger, sessionslogfiler

Administratorgodkendelsesdata:

  • Loginoplysninger (adgangskoder på 15+ tegn, kryptografisk hashet)
  • Multifaktorgodkendelse: e-mail, telefonnumre (SMS), godkendelsesapps eller adgangskodeoplysninger (hvis understøttet)
  • Logfiler over administrativ aktivitet (login, IP-adresser, konfigurationsændringer, brugerprovisionering)

Bemærk: Slutbrugere opretter IKKE konti eller adgangskoder. De tilgår træning via sikre magiske links (unikke pr. bruger/opgave, aktive indtil færdiggørelse, derefter deaktiverede). Kun administratorer opretter konti.

Overvågning af det mørke web (hvis aktiveret):

  • E-mailadresser, domæner, redigerede loginfragmenter (vi gemmer IKKE adgangskoder i klartekst)

Betaling og fakturering:
Kun kontaktoplysninger til fakturering. Al betalingsbehandling (kreditkort, finansielle konti) håndteres af tredjeparts PCI-DSS-processorer (Stripe). Vi ser/gemmer aldrig betalingsoplysninger.

Data vi IKKE behandler: CPR-numre, økonomiske legitimationsoplysninger, biometriske data, helbredsoplysninger, adgangskoder i klartekst

CyberHoot-rapport Phish-tilføjelse:
Hvis din organisation bruger tilføjelsesprogrammet CyberHoot Report Phish Gmail, sendes indholdet af enhver e-mail, som en bruger vælger at rapportere, inklusive den fulde meddelelseskilde, til din organisations konfigurerede sikkerhedspostkasse eller til CyberHoot til phishing-analyse, afhængigt af din konfiguration. Tilføjelsesprogrammet har kun adgang til den enkelte besked, som en bruger aktivt vælger at rapportere, og får ikke adgang til, scanner eller gemmer andre e-mails i brugerens postkasse.

CyberHoots brug af rå eller afledte brugerdata modtaget fra Google Workspace API'er vil overholde Googles brugerdatapolitik, herunder kravene om begrænset brug.

3. Hvordan vi bruger dine data

Vi behandler dine data udelukkende efter din arbejdsgivers anvisninger til:

  • Servicelevering (træning, phishing-simuleringer, compliance-rapportering)
  • Sikkerhed og forebyggelse af svindel
  • Platformforbedring ved hjælp af aggregerede, anonymiserede data (IKKE individuelle data til AI/ML-træning uden samtykke)
  • Kundesupport og fejlfinding
  • Overholdelse af lovgivningen og beskyttelse af vores rettigheder

Kommunikation: Vi sender nødvendige servicemeddelelser og sikkerhedsadvarsler. Valgfrie produktopdateringer eller undersøgelser kræver separat samtykke (du kan til enhver tid framelde dig).

Vi IKKE: Sælger data, bruger dem til målrettet annoncering eller deler dem til tredjepartsmarkedsføring.

4. Datalagring

Data opbevares i din arbejdsgivers abonnementsperiode plus 30 dage til eksport. Efter 30 dage kan vi slette data sikkert, medmindre det er juridisk påkrævet at opbevare dem.

5. Underdatabehandlere

Vi engagerer godkendte underdatabehandlere til at levere Tjenesten. Alle underdatabehandlere er kontraktligt bundet af tilsvarende databeskyttelsesforpligtelser.

En aktuel liste er tilgængelig for administratorer på CyberHoot-platformen til gennemsyn af partnere og kunder. Vi giver 30 dages varsel til nye underdatabehandlere via platformen og direkte kommunikation, ikke via offentlig opslag. Din arbejdsgiver kan gøre indsigelse inden for 15 dage ved at kontakte dpo@cyberhoot.com . Hvis vi ikke kan tilbyde et alternativ, kan din arbejdsgiver opsige din ansættelse uden sanktioner.

6. Internationale dataoverførsler

CyberHoots primære platformdata, herunder alle personlige data såsom brugerregistreringer, træningsresultater, godkendelsesdata og administrative oplysninger, hostes og behandles i USA. CyberHoot bruger Cloudflares indholdsleveringsnetværk (CDN) til at levere platformaktiver, herunder kundeuploadede billeder (logoer). Cloudflare kan cache sådanne aktiver på servere placeret uden for USA som en del af CDN-drift. Cloudflare opretholder sine egne GDPR-kompatible dataoverførselsmekanismer, herunder standardkontraktbestemmelser. For kunder, der er underlagt GDPR, UK GDPR eller schweiziske databeskyttelseslove, er CyberHoots standardkontraktbestemmelser og overførselsbeskyttelsesforanstaltninger tilgængelige efter anmodning. Kontakt dpo@cyberhoot.com for at underskrive overførselsdokumentation.

7. Sikkerhed

Vi implementerer kommercielt rimelige sikkerhedskontroller, herunder kryptering under transit og i hvile, MFA for administratorer, indtrængningsdetektion, årlig penetrationstest, sårbarhedsscanning og rollebaseret adgangskontrol. De fulde sikkerhedsforpligtelser er beskrevet i vores servicevilkår, afsnit 6.7.

Din arbejdsgiver er ansvarlig for at aktivere MFA, opretholde stærke adgangskoder (minimum 15+ tegn), rettidig brugerprovisionering/afaktivering og sikring af adgangsenheder.

8. Underretning om databrud

Hvis en sikkerhedshændelse resulterer i uautoriseret adgang til dine data:

  • Vi underretter din arbejdsgiver uden unødig forsinkelse, når vi har bekræftet hændelsen
  • For registrerede i EU/UK/Schweiz: inden for 72 timer efter bekræftelse
  • For amerikanske indbyggere: inden for de tidsrammer, der kræves af gældende statslovgivning
  • Din arbejdsgiver afgør, om du og myndighederne skal underrettes

9. Dine rettigheder som registreret person

Du kan have ret til at: få adgang til, rette, slette, begrænse, overføre eller gøre indsigelse mod behandlingen af ​​dine personoplysninger og indgive klager til databeskyttelsesmyndighederne (i henhold til GDPR, UK GDPR, schweizisk lovgivning, CCPA/CPRA).

Udøvelse af rettigheder: Kontakt din arbejdsgiver først. Vi hjælper din arbejdsgiver med at svare inden for 30 kalenderdage. Hvis din arbejdsgiver ikke svarer, bedes du kontakte dpo@cyberhoot.com med bevis for identitet.


Undtagelse: Gratis individuelle konti

Hvis du har oprettet en gratis individuel CyberHoot-konto (ikke gennem en arbejdsgiver eller organisation), er DU dataansvarlig for din konto, og CyberHoot behandler dine data for at levere Tjenesten direkte til dig. For gratis individuelle konti:

  • Du styrer dine egne data og konto
  • Du kan udøve dine rettigheder som registreret person direkte hos CyberHoot
  • Kontakt dpo@cyberhoot.com at få adgang til, rette, slette, begrænse, overføre eller gøre indsigelse mod behandling af dine data
  • Vi svarer inden for 30 kalenderdage
  • Du behøver ikke at gå gennem en arbejdsgiver

Marketingkommunikation til gratis konti:
CyberHoot kan sende dig produktrelateret kommunikation, herunder:

  • Servicemeddelelser og funktionsopdateringer
  • Opgrader tilbud til betalte planer
  • Uddannelsesindhold om cybersikkerhedsbevidsthed
  • Bedste praksisser og tips til træning

Retsgrundlag (GDPR): Legitim forretningsinteresse i at levere produktinformation til vores brugere. Du kan til enhver tid framelde dig reklamekommunikation ved hjælp af afmeldingslinket i e-mails eller ved at kontakte dpo@cyberhoot.com . Servicekritisk kommunikation (sikkerhedsadvarsler, kontomeddelelser, ændringer af vilkår) kan ikke frameldes, mens din konto er aktiv.

Denne undtagelse gælder IKKE, hvis din konto blev stillet til rådighed af en arbejdsgiver, organisation, skole eller MSP-partner. Disse konti er fortsat underlagt ovenstående bestemmelser om arbejdsgiverkontrol.


Del B: Data om besøgende på webstedet

(For potentielle kunder, der besøger CyberHoot.com)

Når du besøger vores hjemmeside eller anmoder om produktinformation, er CyberHoot den dataansvarlige. Du kan udøve dine rettigheder direkte hos os.

1. Data, vi indsamler

  • Kontaktoplysninger: Navn, e-mail, firma, telefon, stillingsbetegnelse (fra kontaktformularer, demoanmodninger, tilmeldinger til nyhedsbrev)
  • Website Analyse: IP-adresse, browsertype, enhedsoplysninger, besøgte sider, tid på webstedet, henvisningskilde (via cookies og analyseværktøjer)
  • Demo- og salgsdata: Virksomhedsstørrelse, sikkerhedsbehov, budget/tidslinje, mødenotater, CRM-optegnelser

2. Cookies og sporingsteknologier

Vores hjemmeside bruger cookies og sporingsteknologier til: (a) essentielle funktioner, der kræves for at drive hjemmesiden; (b) analyser til at forstå besøgendes adfærd og forbedre indhold; og (c) personalisering. Ikke-essentielle cookies kræver dit samtykke i henhold til gældende lov. Du kan administrere cookiepræferencer via dine browserindstillinger eller vores cookie-samtykkeværktøj. Blokering af essentielle cookies kan forringe hjemmesidens funktionalitet. For besøgende i EU og Storbritannien er vi afhængige af dit samtykke til ikke-essentielle cookies som krævet af e-databeskyttelsesdirektivet. I henhold til CCPA/CPRA har du ret til at fravælge salg eller deling af personlige oplysninger indsamlet via sporingsteknologier.

3. Sådan bruger vi disse data

  • Salg og forretningsudvikling: Besvarelse af forespørgsler, planlægning af demoer, styring af salgspipeline
  • Marketing: Afsendelse af nyhedsbreve, produktopdateringer, invitationer til begivenheder (med samtykke – afmeld når som helst)
  • Forbedring af hjemmeside: Analyse af besøgsadfærd for at forbedre indhold og oplevelse

Retsgrundlag (GDPR): Legitim forretningsinteresse (salg), samtykke (marketing-e-mails), kontraktudførelse (demoopfyldelse)

4. Deling

Vi deler hjemmesidedata med tjenesteudbydere (e-mailplatforme, CRM, analyser, webinarværktøjer) underlagt fortrolighed. Vi sælger IKKE dine oplysninger.

5. Dine rettigheder

  • Få adgang til, ret og slet dine data
  • Afmeld abonnement på marketingmails (link i hver e-mail)
  • Fravælg cookies via browserindstillinger
  • Tilbagekalde samtykke når som helst, hvor behandling er baseret på samtykke; tilbagekaldelse påvirker ikke tidligere lovlig behandling
  • Indbyggere i Californien: ingen bøde eller prisforskel for udøvelse af CCPA-rettigheder
  • Kontakt os: dpo@cyberhoot.com

Vi svarer inden for 30 kalenderdage. Du kan også indgive en klage til din databeskyttelsesmyndighed.

Almindelige bestemmelser

1. Børn og mindreårige

Vi indsamler ikke bevidst personoplysninger fra børn under 13 år (USA/COPPA) eller under 16 år (EU/UK/GDPR og Canada) uden verificerbart samtykke fra forældre eller værge. For brugere mellem 13 og 16 år i GDPR-jurisdiktioner kræver CyberHoot, at arbejdsgiveren eller organisationen (som dataansvarlig) indhenter og dokumenterer passende forældresamtykke, før brugerens konto oprettes.

2. PIPEDA og anerkendelse af den australske lov om beskyttelse af personlige oplysninger

CyberHoot anerkender sine forpligtelser i henhold til yderligere gældende databeskyttelseslove, hvor vores tjenester anvendes, herunder loven om beskyttelse af personlige oplysninger og elektroniske dokumenter (PIPEDA) i Canada og den australske lov om beskyttelse af personlige oplysninger fra 1988. Kunder i disse jurisdiktioner kan kontakte dpo@cyberhoot.com for jurisdiktionspecifik dokumentation eller repræsentationer.

3. AI og Machine Learning

Vi bruger ikke individuelle kundedata til at træne AI/ML-modeller. Kunder må ikke bruge Tjenesten eller dens output til at træne AI/ML-modeller.

4. Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Den aktuelle version vil blive offentliggjort på https://cyberhoot.com/privacy-policy/ . Ved væsentlige ændringer, der påvirker databehandlingspraksis, vil vi underrette de berørte parter via e-mail eller meddelelse på platformen.

5. Kontakt os

CyberHoot evaluerer sine forpligtelser i henhold til GDPR artikel 27 vedrørende udpegelse af en repræsentant i EU eller Storbritannien. Kunder i EU eller Storbritannien med forespørgsler om databeskyttelse kan kontakte vores databeskyttelsesrådgiver direkte på dpo@cyberhoot.com, indtil en formel repræsentant er udpeget.

Vi svarer inden for 30 kalenderdage.

Sidst gennemgået og godkendt: 30. juni 2026