> ## Documentation Index
> Fetch the complete documentation index at: https://docs.consile.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# GDPR & dine rettigheder

> Dataeksport, sletning, hvad vi gemmer (og ikke gemmer), og hvilke leverandører der indgår.

Consile er bygget til at behandle så lidt data som muligt. Her er, hvad det
betyder for dine rettigheder i klar tale. Det tekniske fundament er beskrevet i
[Sikkerhed & data](/essentials/sikkerhed-og-data).

## Hvad gemmer Consile, og hvad gør vi ikke?

<CardGroup cols={2}>
  <Card title="Vi gemmer" icon="database">
    Konto-metadata (organisation, e-mail), hvilke connectors du har (entitlements),
    forbindelsesstatus, samtykker, og et **krypteret** adgangstoken pr. datakilde.
  </Card>

  <Card title="Vi gemmer IKKE" icon="ban">
    Dine rå connector-data. Din AI's spørgsmål besvares ved at læse direkte fra
    kilden i øjeblikket. Vi laver ingen kopi af dit regnskab eller dine søgetal.
  </Card>
</CardGroup>

## Indsigt: eksportér dine data

Under [Konto & data](/portal/konto-og-data) kan du downloade en JSON-eksport
med dine konto-metadata, entitlements og forbindelsesstatus. Den indeholder
**aldrig** rå connector-data eller hemmeligheder: de gemmes ikke.

## Sletning: træk adgang og slet konto

<Steps>
  <Step title="Afbryd en enkelt connector">
    Klik **Afbryd** på connectoren i portalen. Det krypterede adgangstoken
    (API-nøgle eller OAuth-token) slettes omgående i Consiles nøglehvælv, og
    din AI mister adgangen med det samme.

    **Bemærk:** Afbryd sletter kun det lokalt gemte token hos Consile. Det
    ophæver ikke automatisk Consiles adgang hos selve provideren. For
    OAuth-connectors anbefaler vi desuden at tilbagekalde adgangen direkte hos
    provideren (se trin 3 nedenfor).
  </Step>

  <Step title="Slet hele kontoen">
    Skriv **SLET** under Konto & data. Følgende sker **med det samme (dag 0)**:

    * Alle entitlements tilbagekaldes. Din AI kan ikke længere tilgå nogen connector.
    * Alle krypterede credentials (tokens og API-nøgler) slettes permanent fra nøglehvælvet.

    I de efterfølgende **14 dage** bevares udelukkende ikke-fortrolige
    konto-metadata (organisation, e-mail, fakturareferencer) med henblik på
    bogføring og eventuel fortrydelse. Ingen hemmeligheder, ingen connector-data.
    Den endelige hardsletning af disse metadata er et operatørtrin, der
    gennemføres efter fristens udløb.
  </Step>

  <Step title="Tilbagekald hos provideren (anbefalet)">
    For OAuth- og app-godkendte connectors anbefaler vi desuden at fjerne
    Consiles adgang direkte hos provideren, fx
    [Google Tredjepartsadgang](https://myaccount.google.com/connections),
    LinkedIn-appindstillinger eller Consile-appen i e-conomic. Så ophæves et
    eventuelt upstream OAuth-grant uafhængigt af Consiles sletning.
  </Step>
</Steps>

<Note>
  **Betalingshistorik** beholdes hos Stripe efter bogførings- og momslovgivning,
  også efter en sletning. Personhenførbare oplysninger fjernes; fakturadata
  bevares anonymiseret af regnskabshensyn.
</Note>

## Leverandører (sub-processors)

Consile bruger nogle få betroede underdatabehandlere:

| Leverandør      | Rolle                                 | Placering |
| --------------- | ------------------------------------- | --------- |
| AWS (Frankfurt) | Hosting, database og nøglehvælv (KMS) | EU        |
| Stripe          | Betaling og abonnement                | EU/US     |
| Stytch          | Login og identitet                    | US        |

<Warning>
  Dine **data og credentials** behandles i EU (Frankfurt). Login-leverandøren
  **Stytch** er en amerikansk underdatabehandler og behandler kun
  identitetsoplysninger (fx din e-mail), under EU-godkendte
  overførselsmekanismer (DPF/SCC). Skal jeres opsætning være fuldt EU-resident
  på identitet også, så skriv til os.
</Warning>

Spørgsmål om databehandling? Skriv til
[support@consile.dk](mailto:support@consile.dk), eller se
[Databehandleraftalen](https://consile.dk/dpa).
