Senest opdateret: 8. august 2026
1. Formål og rollefordeling
Disse databehandlingsvilkår beskriver behandlingen af personoplysninger i den private integration Chat GTP HOOKUP, der drives af JC Entreprise Total ApS.
Integrationen er udviklet til JC Entreprises eget interne brug. JC Entreprise er som udgangspunkt dataansvarlig for egne behandlingsformål. Hvis JC Entreprise i en konkret relation behandler personoplysninger på vegne af en anden dataansvarlig gennem integrationen, skal disse vilkår suppleres med en konkret, bindende databehandleraftale, som opfylder databeskyttelsesforordningens artikel 28.
2. Behandlingens karakter og formål
Integrationen giver autoriserede interne brugere skrivebeskyttet adgang til udvalgte e-conomic-data gennem ChatGPT. API-kald sker kun efter en aktiv brugerhandling. Integrationen udfører ikke automatiske bogføringshandlinger og foretager ikke baggrundssynkronisering.
Formålet er at finde, opsummere og analysere relevante oplysninger til interne administrative og regnskabsmæssige arbejdsgange.
3. Oplysningstyper og registrerede
Afhængigt af brugerens konkrete forespørgsel kan behandlingen omfatte:
- kunde- og kontaktoplysninger, herunder navn, adresse, e-mail, telefonnummer og virksomhedsidentifikatorer;
- fakturaoplysninger, betalingsstatus, beløb, datoer og referencer;
- projektoplysninger og tilknyttede forretningsreferencer;
- tekniske metadata, der er nødvendige for at gennemføre og fejlfinde en anmodning.
De registrerede kan omfatte kunder, kundekontakter, medarbejdere og andre personer, der fremgår af de relevante e-conomic-poster.
Særlige kategorier af personoplysninger må ikke bevidst sendes gennem integrationen, medmindre der er et dokumenteret behandlingsgrundlag og passende sikkerhedsforanstaltninger.
4. Instruks og adgang
Personoplysninger behandles kun efter dokumenterede instrukser, som følger af den autoriserede brugers konkrete anmodning og integrationens beskrevne funktion. Adgang begrænses til autoriserede brugere og til de e-conomic-roller, som er nødvendige for formålet.
5. Opbevaring
MCP-serveren er ikke et sekundært system of record og opretter ikke en vedvarende kopi af e-conomic-databasen. Oplysninger kan dog indgå i ChatGPT-samtaler og tekniske driftsdata i overensstemmelse med den valgte OpenAI-tjenestes indstillinger, opbevaringsperioder og aftalevilkår.
Opbevaring skal begrænses til det, der er nødvendigt for formålet, og data skal slettes eller anonymiseres, når formålet ophører, medmindre lovgivning kræver længere opbevaring.
6. Sikkerhedsforanstaltninger
JC Entreprise tilstræber passende tekniske og organisatoriske foranstaltninger, herunder:
- krypteret datatransmission via HTTPS/TLS;
- hemmelige API-tokens opbevaret adskilt fra kildekoden og begrænset til autoriseret adgang;
- skrivebeskyttede værktøjer og mindst mulige adgangsrettigheder;
- kunde- og aftalespecifik adgangskontrol;
- kontrolleret opdatering af softwareafhængigheder;
- håndtering af fejl uden at vise tokens eller andre hemmeligheder.
7. Underdatabehandlere og øvrige leverandører
Integrationen er afhængig af:
- Visma e-conomic, som leverer regnskabsplatformen og API-adgangen;
- OpenAI Ireland Ltd., som leverer ChatGPT-tjenesten for kunder i EØS/Schweiz, i det omfang den valgte virksomheds- eller udviklertjeneste er omfattet af OpenAI Data Processing Addendum.
OpenAI’s gældende databehandlingstillæg findes på: https://openai.com/policies/data-processing-addendum/
Leverandørernes behandling, opbevaring, underdatabehandlere og eventuelle internationale overførsler reguleres også af deres gældende aftaler og databeskyttelsesvilkår. Den dataansvarlige skal kontrollere, at den konkrete kontotype og konfiguration er egnet til de data, der behandles.
8. Fortrolighed og bistand
Personer med adgang til oplysningerne skal være underlagt passende fortrolighed. JC Entreprise skal, i det omfang det er relevant og muligt, bistå med:
- håndtering af registreredes rettigheder;
- sikkerhedsvurderinger og konsekvensanalyser;
- dokumentation af behandlingen;
- håndtering og anmeldelse af brud på persondatasikkerheden.
9. Sikkerhedsbrud
Konstaterede brud på persondatasikkerheden håndteres uden unødig forsinkelse efter gældende lovgivning og relevante aftaler. Berørte parter underrettes med de oplysninger, der er nødvendige for at opfylde deres juridiske forpligtelser.
10. Revision og dokumentation
Relevant dokumentation om sikkerhed og behandling stilles til rådighed i det omfang, det kræves efter gældende aftale og lovgivning, under hensyn til fortrolighed og systemsikkerhed.
11. Ophør
Ved ophør tilbagekaldes integrationens adgang til e-conomic. Personoplysninger slettes eller returneres i overensstemmelse med gældende instrukser, aftaler og lovpligtige opbevaringskrav.
12. Kontakt
JC Entreprise Total ApS
Sankt Peders Stræde 27B, 3. sal
1453 København K
E-mail: jes@jcentreprise.dk
Telefon: +45 41 10 30 42
13. Juridisk grundlag og gennemgang
Datatilsynet oplyser, at en databehandlers behandling skal være reguleret af en bindende aftale, der opfylder mindstekravene i databeskyttelsesforordningens artikel 28. Ved en konkret databehandlerrelation bør Datatilsynets eller EU-Kommissionens standardkontraktbestemmelser anvendes eller indarbejdes efter juridisk vurdering.

