Commander Flow — Privatlivspolitik
Version 1.4 — 2. maj 2026
Dette dokument beskriver, hvordan Commander Flow ("Softwaren") og dens udgiver behandler dine personoplysninger. Det grundlæggende princip: din stemme og din tekst forbliver på din enhed. Det, der alligevel forlader enheden, er listet nedenfor i et klart sprog med angivelse af det retsgrundlag, behandlingen sker på.
Denne danske udgave stilles til rådighed af bekvemmelighedshensyn. I tilfælde af uoverensstemmelse har den engelske og polske udgave forrang.
1. Dataansvarlig
Dataansvarlig for de behandlinger, der er beskrevet i denne politik, er:
Peter's Engineering JDG (Piotr Bahdasaran, enkeltmandsvirksomhed — przedsiębiorca jednoosobowy) NIP: 9512534689 ul. KEN 19, 02-797 Warszawa, Polen Privatlivskontakt: inbox@commander-flow.pro
Softwaren ligger under den tærskel, hvor artikel 37 i databeskyttelsesforordningen kræver, at der udpeges en databeskyttelsesrådgiver; den dataansvarlige besvarer privatlivsanmodninger direkte på ovenstående e-mailadresse.
2. Hvad denne politik dækker
Denne politik omfatter (a) data, der behandles lokalt på din enhed af
Softwaren; (b) data, som Softwaren sender over netværket
(modeldownloads, licensaktivering, frivillige fejlrapporter, kasse);
(c) data, vi modtager om dig som Pro-kunde (licensnøgle, faktur-e-mail,
betalingsmetadata); og (d) data, der behandles, når du besøger
markedsføringssitet commander-flow.pro (cookies, analyse — se §10).
3. Data vi behandler — og data vi ikke behandler
3.1 Vi behandler ikke
- Din dikterede tekst
- Dine lydoptagelser
- Dit mikrofonsignal
- Indholdet af din udklipsholder
- Indholdet af filer, du åbner eller redigerer
- Telemetri/brugsanalyse af nogen art (der sendes ingen begivenheder som standard)
Stemme-til-tekst-pipelinen kører i sin helhed på enheden. Lyd optages, behandles af lokale machine learning-modeller, omdannes til tekst og kasseres. Intet af det forlader din computer.
3.2 Vi behandler følgende data — kategoriseret efter formål
(a) Licensaktivering og Pro-tjeneste. Når du køber eller aktiverer
en Pro-licens, sender Softwaren til vores licensserver
(license.ptrs.ltd):
- Din licensnøgle (udstedt af os ved købet);
- Din e-mailadresse (anvendes til aktivering af licensen);
- Et hardware-fingeraftryk (en hash af stabile hardwareidentifikatorer fra din enhed — anvendes til at binde licensen til én maskine og til at opdage licensdeling);
- Softwarens version.
Som modydelse udsteder vi et signeret JWT-tillidsartefakt, der gemmes lokalt på din enhed (DPAPI-krypteret) og periodisk valideres på ny.
Retsgrundlag: opfyldelse af aftale (databeskyttelsesforordningens art. 6, stk. 1, litra b) — nødvendigt for at levere den Pro-tjeneste, du har købt.
(b) Betalingsbehandling. Pro-køb håndteres af Stripe Payments Europe, Ltd. ("Stripe"). Når du foretager et køb, indhenter Stripe de data, der er nødvendige for at gennemføre betalingen (kortdata, faktureringsadresse, bopælsland til momsberegning). I henhold til Stripes offentliggjorte roller fungerer Stripe som selvstændig dataansvarlig for så vidt angår svindelforebyggelse, hvidvaskningsbekæmpelse og lovpligtig indberetning, og som fælles eller databehandlerlignende dataansvarlig for de betalingsinstrukser, du giver os. Licensgiveren modtager kun de betalingsmetadata, der er nødvendige for at udstede din faktura og licens: kundens e-mail, bopælsland, det betalte beløb, Stripe-kunde-id'et og faktura-id'et. Stripes egen privatlivspolitik er tilgængelig på https://stripe.com/privacy og udgør en supplerende oplysning om Stripes behandling.
Vi modtager eller opbevarer ikke fulde kortnumre.
Retsgrundlag: opfyldelse af aftale (databeskyttelsesforordningens art. 6, stk. 1, litra b) og overholdelse af skattepligter (art. 6, stk. 1, litra c — polsk VAT-OSS).
(c) Diagnostiske rapporter (frivilligt samtykke). Hvis der opstår et problem, kan du vælge at sende en diagnostisk rapport via dialogen "Rapportér et problem" inde i appen. Intet sendes, før du trykker på Send. Rapporten indeholder: et genereret rapport-id, appversion, .NET-runtimeversion, Windows-version, CPU/GPU-model, aktive indstillinger, de seneste ~200 redigerede begivenhedslog-linjer og din valgfri fritekstkommentar. Rapporten udelukker dikteret tekst, lyd, stemmekommandoer, markeret tekst, udklipsholderindhold, filindhold, e-mail, login, licensnøgle og enhver kontooplysning.
Retsgrundlag: dit udtrykkelige samtykke (databeskyttelsesforordningens art. 6, stk. 1, litra a), afgivet ved at klikke på Send. Du kan til enhver tid trække samtykket tilbage ved blot ikke at sende flere rapporter.
(d) Modeldownloads. Ved første kørsel downloades ML-modelfiler
over HTTPS fra commander-flow.pro (et offentligt CDN-lignende
endpoint). Kun selve forespørgslen logges på serverniveau
(IP-adresse, tidsstempel, URL); ingen kontooplysninger knyttes til
disse forespørgsler.
Retsgrundlag: legitime interesser (databeskyttelsesforordningens art. 6, stk. 1, litra f) — levering af den Software, du har installeret.
4. Lokale data på din enhed
Softwaren gemmer følgende data lokalt i
%LOCALAPPDATA%\CommanderFlowApp\ (samt brugerdataundermappen
%LOCALAPPDATA%\CommanderFlow\):
settings.json— dine præferencer (UI-sprog, tastaturgenvej, lydenhed osv.);models/— downloadede AI-modeller (~2 GB);logs/— rullende Serilog-logfiler (7-dages opbevaring; intet brugerindhold logges — kun diagnostiske begivenheder og fejl);license.dat— DPAPI-krypteret tillidsartefakt for licensen (kun hvis du har en Pro-licens).
Når Commander Flow afinstalleres, fjernes programmets binærfiler. Du kan også slette de ovennævnte datamapper for at fjerne dine indstillinger, modeller og licensartefaktet.
5. Underdatabehandlere og datamodtagere
Følgende parter behandler personoplysninger på vores vegne eller i forbindelse med Softwaren og markedsføringssitet:
| Underdatabehandler | Rolle | Land | Data |
|---|---|---|---|
| Stripe Payments Europe, Ltd. | Betalingsbehandling og skat (Stripe + Stripe Tax) | Irland (EU) | Kortdata, faktureringsadresse, bopælsland — kun ved køb |
| Time4VPS | VPS-hosting (license.ptrs.ltd, commander-flow.pro model-CDN, mailserver) |
Litauen (EU) | Licensnøgle, e-mail, hardware-fingeraftryk, modeldownload-logs, mailtrafik |
| Google Ireland Ltd. (Google Analytics 4) | Anonym analyse af webtrafik, kun ved cookiesamtykke | Irland (EU) med mulig videreoverførsel til USA i medfør af angemessenhedsbeslutningen om EU-US Data Privacy Framework | Pseudonymt klient-id, sidens URL, henviser, grov geografi, browsermetadata |
| Google Ireland Ltd. (Google Fonts) | Levering af webskrifttyper til markedsføringssitet | Irland (EU) med mulig videreoverførsel til USA | Browser-leveret IP-adresse (gemmes ikke og kobles ikke til en konto) |
Aktiverings- og andre transaktionelle e-mails sendes fra en selvhostet
mailserver under domænet commander-flow.pro, drevet på samme VPS
som licens-backenden. Vi anvender ikke nogen ekstern
e-mailmarketingleverandør; ingen tredjepart modtager din
e-mailadresse fra os til dette formål.
6. Opbevaringsperioder
- Licensoplysninger (licensnøgle, e-mail, fingeraftryk, købsmetadata): opbevares i hele licensens løbetid plus 24 måneder efter udløb, hvorefter de slettes, medmindre opbevaring kræves efter skattelovgivningen (polsk skattelovgivning kræver typisk 5 års opbevaring af fakturaer).
- Serveradgangslogs (model-CDN, licensserver): opbevares i 30 dage af hensyn til sikkerhed og fejlfinding og slettes derefter.
- Frivilligt indsendte diagnostiske rapporter: opbevares i 180 dage til fejlfinding og slettes derefter.
- Programlogfiler på din enhed: 7-dages rulning, helt under din kontrol.
7. Dine rettigheder
Hvis du er registreret i EU/EØS, har du i medfør af databeskyttelsesforordningen følgende rettigheder:
- Indsigtsret (art. 15) — at få en kopi af de personoplysninger, vi opbevarer om dig;
- Ret til berigtigelse (art. 16) — at få ukorrekte oplysninger rettet;
- Ret til sletning (art. 17) — "retten til at blive glemt";
- Ret til begrænsning af behandling (art. 18);
- Ret til dataportabilitet (art. 20) — at modtage dine data i et struktureret, maskinlæsbart format;
- Indsigelsesret (art. 21) — herunder indsigelse mod behandling baseret på legitime interesser;
- Ret til at trække samtykke tilbage (art. 7) — for frivilligt indsendte diagnostiske rapporter;
- Ret til ikke at være genstand for automatiserede afgørelser (art. 22) — vi udfører ikke en sådan behandling.
For at udøve disse rettigheder skal du kontakte inbox@commander-flow.pro. Vi besvarer henvendelsen inden for 30 dage.
Du har desuden ret til at indgive en klage til den polske datatilsynsmyndighed:
Prezes Urzędu Ochrony Danych Osobowych (UODO) ul. Stawki 2, 00-193 Warszawa, Polen https://uodo.gov.pl +48 22 531 03 00
Hvis du er bosiddende i et andet EU/EØS-land, kan du tillige indgive klagen til din lokale tilsynsmyndighed. I Danmark er det Datatilsynet (Borgergade 28, 5., 1300 København K, https://www.datatilsynet.dk).
8. Internationale overførsler
Hele den licensrelaterede behandling foregår inden for Den Europæiske Union (VPS i Litauen, Stripe i Irland). Markedsføringssitet integrerer Google Analytics 4 og Google Fonts; hvis du samtykker til analysecookies, kan dine pseudonyme interaktionsdata blive videreoverført af Google fra Irland til USA. Denne overførsel støtter sig på Europa-Kommissionens angemessenhedsbeslutning EU-US Data Privacy Framework vedtaget den 10. juli 2023, hvorunder Google LLC er certificeret. Der finder ingen øvrige overførsler uden for EØS sted.
9. Sikkerhed
- Trafik til licensserveren er krypteret med TLS;
- Tillidsartefakter for licensen på din enhed beskyttes af Windows DPAPI bundet til din brugerkonto;
- Licensserveren kører på en hærdet VPS med begrænset SSH-adgang;
- Stripe er PCI-DSS-certificeret for al kortdatahåndtering;
- Diagnostiske rapporter signeres (HMAC) før indsendelse for at forhindre manipulation under transmission.
10. Cookies og webstedsanalyse
Markedsføringssitet commander-flow.pro anvender cookies og din
browsers localStorage som følger:
- Strengt nødvendige (altid aktive, intet samtykke kræves; jf. ePrivacy-direktivets art. 5, stk. 3 om "strengt nødvendige"): husker dit valgte sprog, gemmer dit cookiesamtykke, lukker meddelelsesbanneret. Ingen tredjepart læser disse.
- Analyse — Google Analytics 4 (kun med dit samtykke): pseudonyme trafikstatistikker. Standardtilstanden er "denied" via Google Consent Mode v2; indtil du giver samtykke, modtager GA kun anonyme, cookieløse pings.
- Markedsføring (kun med dit samtykke): aktuelt ikke aktivt i brug; kategorien findes i samtykkebanneret, så enhver fremtidig reklamepixel er betinget af et udtrykkeligt opt-in.
Du kan til enhver tid gennemse og ændre disse valg via linket "Cookieindstillinger" i webstedets footer, der genåbner samtykkebanneret. At trække samtykke tilbage er lige så enkelt som at afgive det.
11. Børn
Commander Flow er et produktivitetsværktøj for arbejdende voksne og
er ikke rettet mod børn. Vi indsamler ikke bevidst
personoplysninger om børn under den minimumsalder for digitalt
samtykke, der gælder i deres jurisdiktion (16 år som
databeskyttelsesforordningens udgangspunkt; visse EU/EØS-medlemsstater
har sat aldersgrænsen ned til 13 år). Hvis du har grund til at tro,
at et barn under denne alder har afgivet personoplysninger til os,
bedes du kontakte inbox@commander-flow.pro, hvorefter vi sletter
oplysningerne uden unødigt ophold.
12. Ændringer af denne politik
Ved væsentlige ændringer af denne privatlivspolitik vil den næste version af Softwaren vise den ajourførte tekst og kræve din accept, før den kører. Vi noterer versionen og datoen øverst i dokumentet ved hver opdatering.
13. Kontakt
- E-mail: inbox@commander-flow.pro
- Postadresse: Peter's Engineering JDG, ul. KEN 19, 02-797 Warszawa, Polen
- Webside: https://commander-flow.pro
© 2026 Peter's Engineering JDG (Piotr Bahdasaran).