Privatlivspolitik

Hvilke personoplysninger vi behandler, hvorfor vi gør det, hvem vi deler dem med, og hvad du kan bede os om.

Senest opdateret 5. september 2026

Læs det her først. Strazzo har to forskellige roller, og hvilken der gælder afhænger af hvem du er.

Er du webshop-ejer og kunde hos os, eller besøger du bare strazzo.com, er vi dataansvarlige for dine oplysninger. Denne politik beskriver hvad vi gør med dem.

Har du derimod skrevet til en webshop der bruger Strazzo, er det webshoppen der bestemmer over dine oplysninger — vi behandler dem udelukkende på webshoppens vegne og efter deres instruks. Så er det webshoppens egen privatlivspolitik der gælder, og det er dem du skal kontakte. Afsnit 4 forklarer hvad vi konkret gør med beskederne.

1. Hvem vi er

Strazzo drives af Peleton ApS. Vi leverer kundeservice-software til webshops: et helpdesk-system hvor en AI-agent læser indkommende henvendelser, slår op i butikkens egne systemer og skriver et udkast til svar, som butikken kan sende eller rette først.

Skriv til os på [email protected] om alt i denne politik.

2. Når du besøger strazzo.com

Forsiden sætter ingen cookies, indlæser intet fra tredjeparter og har hverken analytics eller tracking-pixels. Din browser henter siden fra vores egen server og intet andet sted fra. Derfor har vi heller ikke noget cookiebanner — der er ikke noget at samtykke til.

Vi gemmer dit valg af sprog og valuta lokalt i din egen browser, så siden ser ens ud næste gang. Det bliver hverken sendt til os eller til nogen anden, og det indeholder ikke noget om hvem du er.

Anmoder du om adgang

Udfylder du formularen, sender vi domæne, antal butikker, omsætningsspænd og din e-mailadresse til os selv som en almindelig e-mail, så vi kan vende tilbage. Grundlaget er vores legitime interesse i at besvare en henvendelse du selv har taget initiativ til. Vi bruger det ikke til andet, og vi sælger det ikke videre.

Kontaktformularer på webshops

Bruger en webshop vores kontaktformular på deres eget site, er det dem der er dataansvarlige for det du skriver — se afsnit 4. Formularen kan være beskyttet af Google reCAPTCHA, hvis butikken har slået det til; i så fald sender din browser tekniske oplysninger til Google som led i spamfiltreringen, og det står under formularen.

3. Når du er kunde hos os

Om virksomheden behandler vi navn, adresse, CVR, kontaktperson, e-mail og telefon; hvilke butikker og systemer der er koblet på; og abonnements- og betalingsoplysninger. Om brugerne behandler vi e-mailadresse, navn, rolle, adgangskode i hashet form, tofaktor- og passkey-oplysninger, samt en log over hvornår der blev logget ind.

Vi bruger det til at levere og drive tjenesten, til at fakturere, til support, og til at kunne dokumentere hvem der har gjort hvad i systemet. Grundlaget er dels opfyldelse af aftalen med jer, dels bogføringsloven for det regnskabsmæssige.

Når vi kigger med i din konto

Vores support kan åbne din arbejdsplads for at hjælpe med en konkret sag. Det sker i skrivebeskyttet tilstand, adgangen er afgrænset til netop din butik, den udløber af sig selv, og hver eneste gang bliver registreret i en log som du selv kan læse under Indstillinger → Sikkerhed. Vi mener ikke en log kun vi kan se er værd at kalde en garanti.

4. Når du har skrevet til en webshop

Har du skrevet til kundeservice hos en webshop der bruger Strazzo, lander din besked i vores system, fordi det er der butikken besvarer sine henvendelser. Butikken er dataansvarlig. Vi er databehandler og gør kun det de instruerer os i. Vil du vide hvorfor de behandler dine oplysninger, hvor længe de gemmer dem, eller have dem slettet, er det butikken du skal skrive til — vi hjælper dem med at udføre det.

Det vi konkret behandler for dem er din besked og hele tråden, dit navn og din e-mailadresse, de filer og billeder du selv vedhæfter, og de oplysninger butikken selv har om dig i sine systemer — typisk ordre, adresse, forsendelse, returnering og reklamation.

At der er en AI involveret

Vi siger det direkte, fordi det er det væsentligste at vide: for at kunne foreslå et svar sendes din beskedtekst, sagens sammenhæng og eventuelle billeder du har vedhæftet til vores AI-leverandør Anthropic, hvis servere står i USA. De behandler det for os og leverer et forslag til svar tilbage. Det er en overførsel til et land uden for EU/EØS, og den er nævnt i den databehandleraftale vi har med butikken.

Et forslag er ikke et svar. Butikken bestemmer selv om et udkast skal sendes som det er, rettes først, eller om en medarbejder skriver noget helt andet.

5. Hvem vi deler oplysninger med

Vi sælger ikke personoplysninger og deler dem ikke til markedsføring. Vi bruger disse underdatabehandlere til at få tjenesten til at virke:

HvemHvad de fårHvor
AnthropicBeskedtekst, sagens sammenhæng og vedhæftede billeder, så AI'en kan foreslå et svarUSA
MailgunInd- og udgående e-mailEU
RailwayDrift af servere, database og fillagerEU
StripeAbonnement og betaling — kun oplysninger om webshoppen, aldrig deres kunderEU/USA

Derudover taler systemet med butikkens egne systemer — deres Shopify, deres fragtaftale, deres retur- og reklamationsportal — når butikken har koblet dem på. Der er det butikkens egne aftaler med de leverandører der gælder, ikke vores.

Vi udleverer oplysninger til myndigheder, hvis vi er retligt forpligtede til det.

6. Hvor længe vi gemmer

Er du kunde hos os, gemmer vi virksomheds- og brugeroplysninger så længe aftalen løber, og bogføringsmateriale i fem år efter regnskabsårets udløb, som loven kræver.

Er du kunde hos en webshop, er det butikken der bestemmer hvor længe henvendelser opbevares, og de kan bede os slette dem. Sletter en butik sit forhold til os, sletter vi det vi opbevarer for dem.

Skriver du til os om adgang uden at blive kunde, sletter vi henvendelsen når det er klart at der ikke bliver noget samarbejde.

7. Dine rettigheder

Du har ret til at få indsigt i de oplysninger vi har om dig, at få rettet noget forkert, at få slettet oplysninger, at få behandlingen begrænset, at gøre indsigelse, og at få dine oplysninger udleveret i et almindeligt format.

Hvor du skal henvende dig afhænger af hvem du er. Er du kunde hos os eller har du skrevet til os, så skriv til [email protected]. Har du skrevet til en webshop, skal du kontakte webshoppen — de er dataansvarlige, og vi må ikke udlevere eller slette deres data på eget initiativ. Skriver du alligevel til os, sender vi dig videre til den rigtige, og vi hjælper butikken med at gennemføre det.

Er du utilfreds med hvordan vi behandler dine oplysninger, kan du klage til Datatilsynet.

8. Sikkerhed

Adgangskoder gemmes aldrig i klartekst. Der er tofaktor-login og passkeys. Hver webshop er adskilt fra de andre i systemet, og adskillelsen håndhæves ét sted i koden frem for i hver enkelt skærm — en forespørgsel uden en gyldig adgang får ingenting, ikke alt. Support-adgang til en konto er skrivebeskyttet, tidsbegrænset og logget synligt for kunden.

Sker der et brud på persondatasikkerheden, underretter vi de berørte kunder uden unødig forsinkelse, så de kan opfylde deres egen underretningspligt.

9. Ændringer og kontakt

Ændrer vi denne politik, opdaterer vi datoen øverst. Ændrer vi noget væsentligt for vores kunder — for eksempel en ny underdatabehandler — får de direkte besked.

Peleton ApS · [email protected]

← Tilbage til forsiden Bygget i Danmark

Privacy policy

What personal data we process, why, who we share it with, and what you can ask us for.

Last updated 5 September 2026

Read this first. Strazzo has two different roles, and which one applies depends on who you are.

If you run a shop and are our customer, or you are simply visiting strazzo.com, we are the controller of your data. This policy describes what we do with it.

If instead you wrote to a shop that uses Strazzo, the shop decides what happens to your data — we handle it purely on their behalf and on their instructions. Their own privacy policy governs, and they are who you should contact. Section 4 explains what we actually do with the messages.

1. Who we are

Strazzo is operated by Peleton ApS. We make customer-service software for online shops: a helpdesk where an AI agent reads incoming messages, looks things up in the shop's own systems, and drafts a reply the shop can send or edit first.

Write to [email protected] about anything in this policy.

2. When you visit strazzo.com

The site sets no cookies, loads nothing from third parties, and has no analytics or tracking pixels. Your browser fetches the page from our own server and from nowhere else. That is also why there is no cookie banner — there is nothing to consent to.

Your language and currency choice is kept locally in your own browser so the page looks the same next time. It is never sent to us or anyone else, and it says nothing about who you are.

Requesting access

If you fill in the form, we email ourselves your domain, number of shops, revenue range and email address so we can get back to you. The basis is our legitimate interest in answering an enquiry you started. We use it for nothing else and we do not sell it.

Contact forms on shops

If a shop uses our contact form on their own site, they are the controller for what you write — see section 4. The form may be protected by Google reCAPTCHA if the shop turned it on, in which case your browser sends technical information to Google as part of spam filtering, and it says so beneath the form.

3. When you are our customer

About the company we process name, address, company registration number, contact person, email and phone; which shops and systems are connected; and subscription and payment details. About users we process email address, name, role, a hashed password, two-factor and passkey data, and a record of sign-ins.

We use it to provide and run the service, to invoice, for support, and to be able to show who did what in the system. The basis is performance of our contract with you, and Danish bookkeeping law for the accounting records.

When we look inside your account

Our support can open your workspace to help with a specific case. It is read-only, the access is narrowed to your shop alone, it expires by itself, and every single session is recorded in a log you can read yourself under Settings → Security. A log only we can see is not worth calling a guarantee.

4. When you wrote to a shop

If you wrote to customer service at a shop that uses Strazzo, your message arrives in our system, because that is where the shop answers its mail. The shop is the controller. We are the processor and do only what they instruct. To know why they process your data, how long they keep it, or to have it deleted, write to the shop — we help them carry it out.

What we handle for them is your message and the whole thread, your name and email address, any files and photos you attach, and whatever the shop already knows about you in its own systems — typically your order, address, shipment, return or claim.

That an AI is involved

We say it plainly, because it is the thing most worth knowing: to suggest a reply, your message text, the context of the case and any photos you attached are sent to our AI provider Anthropic, whose servers are in the United States. They process it for us and return a suggested reply. That is a transfer outside the EU/EEA, and it is named in the data processing agreement we have with the shop.

A suggestion is not an answer. The shop decides whether a draft is sent as it stands, edited first, or replaced by something a person writes instead.

5. Who we share data with

We do not sell personal data and we do not share it for marketing. We use these sub-processors to make the service work:

WhoWhat they receiveWhere
AnthropicMessage text, case context and attached photos, so the AI can suggest a replyUSA
MailgunIncoming and outgoing emailEU
RailwayRunning the servers, database and file storageEU
StripeSubscription and payment — shop details only, never their customersEU/USA

Beyond that, the system talks to the shop's own systems — their Shopify, their carrier account, their returns and claims portal — where the shop has connected them. There the shop's own agreements with those providers apply, not ours.

We disclose data to authorities where we are legally required to.

6. How long we keep it

If you are our customer, we keep company and user data for as long as the agreement runs, and accounting records for five years after the end of the financial year, as the law requires.

If you are a shop's customer, the shop decides how long messages are kept, and they can ask us to delete them. If a shop ends its relationship with us, we delete what we hold for them.

If you write to us about access and never become a customer, we delete the enquiry once it is clear nothing will come of it.

7. Your rights

You have the right to access the data we hold about you, to have mistakes corrected, to have data erased, to have processing restricted, to object, and to receive your data in a portable format.

Where to ask depends on who you are. If you are our customer or wrote to us, write to [email protected]. If you wrote to a shop, contact the shop — they are the controller, and we must not hand out or delete their data on our own initiative. Write to us anyway and we will point you to the right place, and help the shop carry it out.

If you are unhappy with how we handle your data, you can complain to the Danish Data Protection Agency, Datatilsynet.

8. Security

Passwords are never stored in the clear. There is two-factor sign-in and passkeys. Each shop is separated from every other in the system, and the separation is enforced in one place in the code rather than in each individual screen — a request without valid access gets nothing, not everything. Support access to an account is read-only, time-limited, and logged where the customer can see it.

If a personal data breach occurs, we notify affected customers without undue delay so they can meet their own notification duty.

9. Changes and contact

If we change this policy we update the date at the top. If we change something material for our customers — a new sub-processor, for instance — we tell them directly.

Peleton ApS · [email protected]

← Back to the front page Built in Denmark