Juridisk
Vilkår for brug – Handsal
Sidst opdateret: 20. januar 2026
1. Accept af vilkår
Ved at bruge Handsal accepterer du at være bundet af disse Vilkår for brug. Hvis du ikke accepterer, må du ikke bruge tjenesten. Handsal drives af Handsal ApS, hovedkontor på Hammerensgade 1, 2. th, 1267 København K, Danmark.
Disse vilkår styrer din adgang til og brug af Handsal-platformen, herunder vores website, mobile applikationer og tjenester relateret til digital underskrift og kontraktstyring.
2. Serviceoversigt
Handsal leverer elektroniske signaturtjenester. Medmindre andet er angivet, udstedes signaturer som Avancerede Elektroniske Signaturer (AES) i overensstemmelse med EU eIDAS-forordningen. Det er brugerens ansvar at sikre, at det valgte signaturniveau opfylder de specifikke juridiske krav for deres dokumenttype.
Handsal tilbyder desuden kontraktstyringsværktøjer skræddersyet til enkeltpersoner og mikro SMV'er, herunder dokumentlagring, revisionsspor og funktioner til rådgiversamarbejde.
Handsal opererer fuldt ud inden for Den Europæiske Union, hvilket sikrer overholdelse af EU-lovgivning, herunder eIDAS og GDPR.
3. Kontoregistrering og ansvar
For at bruge Handsal skal du registrere en konto. Du accepterer at give nøjagtige oplysninger og holde dem opdateret. Du er ansvarlig for at opretholde fortroligheden af dine loginoplysninger og for al aktivitet, der forekommer under din konto.
Du må ikke bruge en anden brugers konto uden tilladelse. Handsal er ikke ansvarlig for tab eller skade som følge af din manglende overholdelse af denne forpligtelse.
4. Brugsrettigheder og begrænsninger
Handsal giver dig en ikke-eksklusiv, ikke-overførbar licens til at bruge vores platform til lovlige formål. Du må ikke:
- Bruge tjenesten til ulovlige eller uautoriserede formål
- Tempere med, modificere, reverse-engineere eller dekompilere softwaren
- Overføre malware eller skadelig kode
- Forstyrre eller afbryde tjenesten eller servere
5. Abonnementer, fakturering og betalinger
Du kan abonnere på Handsal-tjenester via en månedlig eller årlig plan. Priser er baseret på brugerniveauer og tilgængelige på vores website. Handsal kan justere priser med mindst 30 dages varsel via e-mail. Fortsat brug af tjenesten efter at prisændringen træder i kraft udgør accept af de nye priser.
For ethvert betalt abonnement:
• Gebyrer faktureres forud
• Abonnementet fornyes automatisk, medmindre det annulleres
• Mislykkede betalinger kan resultere i kontosuspension
Du kan annullere til enhver tid, og tjenesten forbliver aktiv indtil slutningen af din nuværende faktureringsperiode. Ingen refusioner tilbydes, medmindre det er påkrævet ved lov.
6. Fair Use-politik
For at sikre servicekvalitet forbeholder Handsal sig retten til at håndhæve fair use-grænser. Overdreven eller misbrugende brug kan føre til kontosuspension eller kræve migration til en højere niveau-plan.
Vi definerer fair use i overensstemmelse med vores prissætning og markedsnormer for SMV'er.
7. Rådgiveradgang
Rådgivere kan få adgang til deres kunders dokumenter og dashboards kun med kundens tilladelse. Brugeren har fuld kontrol over rådgiveradgang. Handsal fraskriver sig ethvert ansvar for uautoriseret videregivelse af data som følge af brugerens manglende tilbagekaldelse af en rådgivers adgangstilladelser eller rådgiverens brud på fortrolighed.
8. Dokument- og dataejerskab
Du bevarer ejerskab af alle dokumenter og data, der uploades. Handsal gør ikke krav på nogen rettigheder til dit indhold.
Du giver os en begrænset licens til at gemme, vise og behandle dit indhold udelukkende for at levere vores tjenester.
Ved at acceptere disse Vilkår accepterer du også Handsal Data Processing Agreement (DPA), som er indarbejdet heri ved reference. DPA styrer vores behandling af personoplysninger på dine vegne som databehandler.
9. Tredjepartsintegrationer
Handsal integrerer med eksterne tjenester såsom MitID, BankID, SKI ID-løsning, Microsoft Azure, GlobalSign (til tidsstempling) og Stripe (til betalinger).
Din brug af disse tjenester er underlagt deres respektive vilkår. Handsal er ikke ansvarlig for problemer, der opstår fra tredjepartstjenester.
10. Support og serviceniveauer
Handsal sigter mod at opretholde 99,5% oppetid og levere support i arbejdstiden via e-mail og chat. Premium-brugere kan få adgang til prioriteret support.
Vi forbeholder os retten til at suspendere tjenester til vedligeholdelse med rimeligt varsel.
11. Opsigelse
Du kan opsige din konto til enhver tid. Handsal forbeholder sig retten til at suspendere eller opsige adgang for overtrædelser af disse Vilkår, herunder misbrug, manglende betaling eller ulovlig aktivitet.
Ved opsigelse kan vi bevare dine dokumenter i op til 90 dage, medmindre andet er påkrævet ved lov.
12. Begrænsning af ansvar
Handsal er ikke ansvarlig for: (i) den juridiske gyldighed eller håndhævelse af dokumenter underskrevet via tjenesten i konkrete retsområder, (ii) tab af data som følge af uautoriseret adgang, eller (iii) ethvert indirekte tab, herunder tab af forretning eller fortjeneste.
Force majeure: Handsal er ikke ansvarlig for fejl forårsaget af omstændigheder uden for vores kontrol, herunder men ikke begrænset til cyberangreb (DDOS), infrastrukturfejl hos tredjepartsudbydere (f.eks. Azure eller MitID) eller lovændringer.
I det omfang, det er tilladt ved lov, fraskriver Handsal sig ansvar for andre indirekte, tilfældige eller følgeskader, der opstår fra brug eller manglende evne til at bruge tjenesten. Vores samlede ansvar skal ikke overstige det beløb, du har betalt i de 12 måneder før kravet.
13. Ændringer af vilkår
Vi kan opdatere disse Vilkår periodisk. Du vil blive underrettet om betydelige ændringer via e-mail eller i platformen.
Fortsat brug af tjenesten efter ændringer betyder accept.
14. Gældende lov
Disse Vilkår er underlagt dansk lov, og ethvert tvist skal være underlagt danske domstoles eksklusive jurisdiktion.
Privatlivspolitik – Handsal
Sidst opdateret: 20. januar 2026
1. Introduktion
Denne Privatlivspolitik beskriver, hvordan Handsal ApS ("Handsal", "vi", "os", "vores") indsamler, bruger og beskytter dine personlige data, når du bruger vores digitale underskrifts- og kontraktstyringstjenester.
Vi respekterer dit privatliv og overholder den generelle databeskyttelsesforordning (GDPR).
2. Data vi indsamler
Vi indsamler følgende kategorier af personlige data:
- Identitetsdata: navn, e-mail, rolle
- Autentificeringsdata: IP-adresse, enhedsidentifikatorer, MitID/BankID-sessionsinformation
- Kontraktdata: filer, revisionslogs, tidsstempler
- Faktureringsdata: fakturaer, betalingsmetode (behandlet via Stripe)
- Brugsdata: logintider, funktionsbrug, supportinteraktioner
3. Hvordan vi bruger dine data
Dine data bruges til:
• At levere vores tjenester (underskrift, lagring, revision)
• At autentificere brugere sikkert
• At behandle abonnementer og betalinger
• At kommunikere opdateringer og support
• At forbedre vores service via anonymiserede analyser
Vi sælger eller lejer ikke dine data til tredjeparter.
4. Retsgrundlag
Vi behandler data på et eller flere af følgende retsgrundlag:
• Samtykke (f.eks. nyhedsbrevtilmelding)
• Kontraktmæssig forpligtelse (at give adgang til platformen)
• Berettiget interesse (at forbedre tjenester, sikre sikkerhed)
• Juridisk forpligtelse (opbevaring til skatte- eller regulatorisk overholdelse)
5. Databevarelse
Vi bevarer dine personlige data, så længe din konto er aktiv eller som nødvendigt for at levere vores tjenester.
Ved opsigelse bevares dit indhold i op til 90 dage, medmindre andet er påkrævet ved lov.
6. Datadeling og behandlere
Vi bruger følgende underbehandlere:
• Microsoft Azure (hosting)
• Auth0 (brugerautentificering)
• Stripe (fakturering)
• GlobalSign (tidsstempling)
• Criipto (BankID/MitID-underskrift)
• SK ID (tidsstempling og eiDAS)
Alle underbehandlere er GDPR-overholdende og behandler kun data under vores instruktioner.
7. Internationale overførsler
Handsal gemmer og behandler primært data i EU. Enhver overførsel uden for EU/EØS følger standardkontraktklausuler godkendt af Europa-Kommissionen.
8. Dine rettigheder
Under GDPR har du ret til:
• At få adgang til dine data
• At rette eller slette dine data
• At gøre indsigelse eller begrænse behandling
• At anmode om dataportabilitet
• At tilbagekalde samtykke (hvor relevant)
For at udøve disse rettigheder, kontakt: [email protected]
9. Sikkerhed
Vi anvender branchestandard sikkerhedsforanstaltninger:
• HTTPS-kryptering
• To-faktor-autentificering
• Revisionsspor for adgang og ændringer
• Regelmæssige sikkerhedsgennemgange
10. Cookies
Vi bruger cookies til funktionelle og analytiske formål. Du kan tilpasse dine præferencer til enhver tid gennem dine browserindstillinger.
11. Børns privatliv
Handsal er ikke beregnet til børn under 18 år. Vi indsamler ikke bevidst data fra mindreårige.
12. Kontakt
For spørgsmål om denne politik, kontakt:
Handsal ApS, Hammerensgade 1, 2. th, 1267 København K, Danmark
GDPR-politik for Handsal
Sidst opdateret: 20. januar 2026
Hos Handsal er dit privatliv og tillid kernen i alt, hvad vi gør. Vi er forpligtet til at beskytte dine personlige data og sikre gennemsigtighed i, hvordan vi behandler dem. Denne politik beskriver, hvilke data vi indsamler, hvordan vi bruger dem, og dine rettigheder under EU's generelle databeskyttelsesforordning (GDPR).
1. Hvem vi er
Handsal er en digital underskrifts- og kontraktstyringsplatform, der drives af:
Handsal ApS
København, Danmark
Email: [email protected]
CVR: 45683621
Vi er dataansvarlig for de personlige data, vi behandler, medmindre andet er angivet (f.eks. når en kundeorganisation er ansvarlig, og Handsal fungerer som databehandler).
2. Hvilke personlige data vi indsamler
Afhængigt af din brug af Handsal kan vi indsamle følgende kategorier af personlige data:
- Kontoinformation: Navn, e-mailadresse, firmanavn, telefonnummer, sprogpræferencer og tidszone, loginoplysninger (krypteret)
- Dokument- og underskriftsdata: Navne og e-mails fra underskrivere og modtagere, underskriftsmetadata (f.eks. tid, IP-adresse, brugt autentificeringsmetode), dokumenter uploadet til systemet (bemærk: Handsal læser ikke dokumentindhold, medmindre det er påkrævet til support eller juridiske årsager)
- Brugs- og enhedsinformation: Enhedstype, operativsystem, browser, IP-adresse og generel placering, interaktioner med platformen (f.eks. klik, navigationsstier, logintider)
- Betalings- og abonnementsdata: Faktureringsnavn og -adresse, momsnummer (til erhvervskonti), betalingsbekræftelser (via Stripe – vi gemmer ikke kreditkortoplysninger direkte)
- Kommunikationsdata: E-mails eller supportbeskeder, markedsføringspræferencer
3. Hvordan vi indsamler personlige data
Vi indsamler personlige data på følgende måder:
• Direkte fra dig: Når du tilmelder dig, bruger vores tjenester eller kontakter support
• Automatisk: Når du bruger platformen (cookies, sessionsdata)
• Fra tredjeparter: Såsom din arbejdsgiver (hvis de inviterer dig) eller identitetsverifikationstjenester (BankID, MitID osv.)
4. Hvorfor vi behandler dine data (retsgrundlag)
Under GDPR skal vi have et retsgrundlag for behandling af dine data. Disse omfatter:
| Retsgrundlag | Eksempel |
|---|---|
| Kontraktmæssig nødvendighed | At oprette og administrere din konto, levere tjenester |
| Samtykke | Til valgfrie funktioner som markedsførings-e-mails |
| Juridisk forpligtelse | At overholde skatte- og regnskabsregler |
| Berettiget interesse | At forbedre vores service og forebygge svig |
5. Hvordan vi bruger dine personlige data
Vi bruger dine data til:
• At levere og vedligeholde Handsal-platformen
• At autentificere brugere og administrere adgang
• At facilitere underskriftsarbejdsgange
• At underrette brugere om underskriftsanmodninger og opdateringer
• At håndtere supportforespørgsler
• At overholde juridiske forpligtelser
• At analysere platformbrug til forbedringer
• At sende servicerelaterede og valgfrie markedsføringsbeskeder (kun hvis du har tilmeldt dig)
Vi sælger aldrig dine data.
6. Databevarelse
Vi bevarer personlige data:
• For aktive brugere: Så længe du bruger tjenesten
• For kontrakter og dokumenter: Som aftalt eller påkrævet ved lov (f.eks. bogføringsregler)
• For revisionsspor: Så længe det er påkrævet for at bevise juridisk overholdelse
• For support og fakturering: Op til 5 år i overensstemmelse med lokale skattelove
Du kan til enhver tid anmode om sletning af din konto.
7. Hvor data opbevares og overføres
• Handsal hoster alle data inden for EU (primært i Microsoft Azure-datacentre).
• Nogle tjenester, som betalingsbehandling (Stripe) eller kundesupport, kan involvere databehandlere uden for EU.
• Alle dataoverførsler foretages med passende sikkerhedsforanstaltninger, herunder standardkontraktklausuler (SCC'er), hvor det er nødvendigt.
8. Underbehandlere
Vi arbejder med pålidelige underbehandlere såsom:
• Microsoft Azure – hostinginfrastruktur
• Stripe – betalingsbehandling
• Auth0 (Okta) – autentificering
• Criptio – identitetsverifikation (f.eks. BankID/MitID)
• Mailgun eller Sendgrid – e-mailudsendelse
Alle underbehandlere er bundet af strenge databehandlingsaftaler i overensstemmelse med GDPR-krav.
9. Dine rettigheder under GDPR
Som EU-beboer har du følgende rettigheder:
• Ret til adgang – Du kan anmode om en kopi af dine data
• Ret til berigtigelse – Ret forkerte eller ufuldstændige data
• Ret til sletning ("ret til at blive glemt")
• Ret til at begrænse behandling
• Ret til dataportabilitet
• Ret til indsigelse – Især ved markedsføring
• Ret til ikke at være genstand for automatiske beslutninger uden samtykke
For at udøve dine rettigheder, send en e-mail til: [email protected]. Vi sigter mod at svare inden for 30 dage.
10. Sikkerhedsforanstaltninger
Vi implementerer tekniske og organisatoriske sikkerhedspraksisser, herunder:
• Datakryptering i hvile og under transmission
• Rollebaseret adgangskontrol (RBAC)
• Regelmæssige revisioner og penetrationstest
• To-faktor-autentificering (2FA)
• Sikker logføring af al dataadgang og underskriftsbegivenheder
11. Cookies og sporing
Vi bruger cookies til:
• Sessionsstyring
• Sprog- og præferenceindstillinger
• Analyse (via værktøjer som Matomo eller Google Analytics – anonymiseret IP)
Du kan til enhver tid administrere cookie-præferencer.
12. Databrud
I tilfælde af et alvorligt databrud, der påvirker dine rettigheder og friheder, vil vi:
• Underrette den relevante databeskyttelsesmyndighed inden for 72 timer
• Underrette dig som bruger, hvis det er nødvendigt under GDPR artikel 34
Data Processing Agreement (DPA) – Handsal ApS
Sidst opdateret: 20. januar 2026
Bilag 1: Beskrivelse af behandling (De "hårde" fakta)
Dette bilag er det, de fleste it-advokater kigger efter først. Det definerer præcis, hvad der sker i "maskinrummet":
| Emne | Beskrivelse |
|---|---|
| Kategorier af registrerede | Brugere, Dataansvarligens medarbejdere, undertegnere (modparter) og autoriserede rådgivere. |
| Typer af personoplysninger | Navn, e-mailadresse, IP-adresse, telefonnummer, MitID/BankID-logdata (til verifikation) samt eventuelle personoplysninger i uploadede dokumenter. |
| Behandlingens art | Indsamling, lagring, organisering, strukturering, hentning og digital signering af dokumenter. |
| Dataplacering | Alle primære data lagres inden for Det Europæiske Økonomiske Samarbejdsområde (EØS) via Microsoft Azure. |
1. Formål og anvendelsesområde
Denne DPA gælder for behandling af personoplysninger af Handsal ApS ("Databehandler") på vegne af Brugeren ("Dataansvarlig") ved brug af Handsal-platformen. Aftalen sikrer, at Databehandleren overholder kravene i GDPR.
2. Instruktioner
Databehandleren må kun behandle personoplysninger i overensstemmelse med Dataansvarligens dokumenterede instruktioner. Dataansvarligens brug af Handsal-platformen (upload af dokumenter, igangsættelse af signeringer, styring af rådgivere) udgør den primære instruktion.
3. Sikkerhed ved behandling
Databehandleren skal implementere passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der er i overensstemmelse med risici, herunder:
Kryptering: Data krypteres under overførsel (TLS) og i hvile (AES-256).
Adgangskontrol: Adgang til data er begrænset til autoriseret personale.
Fortrolighed: Alt personale, der er autoriseret til at behandle personoplysninger, har forpligtet sig til fortrolighed.
4. Brug af underbehandlere
Dataansvarligen giver Databehandleren en generel tilladelse til at engagere underbehandlere. Den nuværende liste over underbehandlere omfatter:
• Microsoft Azure (Cloud-infrastruktur – EU-regioner)
• Stripe (Betalingsbehandling)
• GlobalSign (Digitale certifikater/Tidsstempler)
• MitID/BankID via Broker (Identitetsverifikation)
Databehandleren skal underrette Dataansvarligen om eventuelle planlagte ændringer vedrørende tilføjelse eller erstatning af underbehandlere og give Dataansvarligen mulighed for at gøre indsigelse.
5. Rettigheder for den registrerede
Databehandleren skal, så vidt muligt, bistå Dataansvarligen med passende tekniske og organisatoriske foranstaltninger til opfyldelse af Dataansvarligens forpligtelse til at besvare anmodninger om udøvelse af den registreredes rettigheder (f.eks. ret til indsigt, rettelse eller sletning).
6. Brud på persondata
Ved et brud på persondata skal Databehandleren uden ugrundet forsinkelse underrette Dataansvarligen efter at have fået kendskab til bruddet.
7. Revision og inspektion
Databehandleren skal stille al nødvendig information til rådighed for Dataansvarligen for at demonstrere overholdelse af GDPR art. 28 og tillade og bidrage til revisioner, herunder inspektioner, udført af Dataansvarligen eller en anden revisor mandateret af Dataansvarligen.
8. Opsigelse og sletning
Ved opsigelse af tjenesten skal Databehandleren slette eller returnere alle personoplysninger til Dataansvarligen efter en opbevaringsperiode på 90 dage, medmindre EU- eller medlemsstatslov kræver opbevaring af personoplysningerne.
Handsal Trust Center
Sidst opdateret: 20. januar 2026
Sikkerhed, gennemsigtighed og tillid er fundamentet for ethvert håndslag.
Hos Handsal er sikkerheden omkring dine dokumenter, aftaler og persondata vores højeste prioritet. Vi har forenet den klassiske nordiske tillid med moderne, fremtidssikret teknologi. Resultatet er en platform, hvor digitale aftaler ikke bare er hurtige, men også juridisk uomtvistelige, teknisk uforanderlige og altid tilgængelige for dig og din virksomhed. Vi passer på dine data, så du kan fokusere på at drive din forretning.
1. Juridisk Gyldighed & Identifikation
Handsal er udviklet til at møde de højeste krav for digital identifikation, hvilket sikrer, at et digitalt håndslag i vores system er lige så bindende som et på papir.
Signering med BankID & MitID: Vi benytter de mest anerkendte og sikre identifikationsløsninger i Norden. Ved at integrere direkte med BankID og MitID sikrer vi en entydig identifikation af alle underskrivere. Dette betyder, at du altid har fuld sikkerhed for, hvem der har skrevet under, og hvornår det skete.
eIDAS Overholdelse: Handsal lever op til EU's eIDAS-forordning for elektroniske signaturer. Vi benytter avancerede elektroniske signaturer (AES), som er juridisk anerkendte i hele EU, hvilket gør dine eksportaftaler og kontrakter gyldige på tværs af landegrænser.
Kvalificeret Elektronisk Segl (eSeal): For at garantere dokumentets ægthed påfører Handsal et digitalt virksomheds-segl på alle færdiggjorte aftaler. Dette segl fungerer som en digital lakforsegling, der beviser dokumentets oprindelse og sikrer, at indholdet ikke er blevet manipuleret efter den sidste underskrift.
GDPR & Databeskyttelse: Vi ved, at kontrakter indeholder fortrolige oplysninger. Derfor behandles alle data i streng overensstemmelse med GDPR. Dine dokumenter og personfølsomme oplysninger gemmes sikkert og bliver aldrig overført til servere uden for EU.
2. Teknisk Integritet & Uomtvistelig Bevisførelse
Et dokument i Handsal er mere end blot en PDF – det er en komplet pakke af digitale beviser, der er låst teknologisk.
Long-Term Validation (LTV) & Tidsstempling: For at sikre, at dine dokumenter er gyldige mange år frem, påfører vi et kvalificeret digitalt tidsstempel. Dette tidsstempel er uafhængigt af underskriverens certifikat, hvilket betyder, at aftalen kan verificeres som gyldig, selv hvis et BankID eller MitID udløber eller skiftes ud i fremtiden.
Avanceret Kryptografisk Hash-validering: Hvert dokument får tildelt et unikt digitalt fingeraftryk (en hash-værdi). Denne værdi er matematisk bundet til indholdet. Hvis så meget som et enkelt komma ændres i dokumentet efter signering, vil det digitale segl brydes, og enhver PDF-læser vil advare om, at dokumentet ikke længere er intakt.
Omfattende Audit Log (Revisionsspor): Vi logger hele processen. Fra det øjeblik en kontrakt sendes, til den er underskrevet af alle parter, genereres der en detaljeret revisionslog. Denne log indeholder præcise tidsstempler (UTC), IP-adresser og bekræftede identitetsdata, som kan bruges som bevismateriale i tilfælde af tvivl.
3. Infrastruktur, Driftsikkerhed & Validering
Vi har bygget en infrastruktur, der er skabt til at understøtte SME-virksomheders behov for stabilitet og uafhængighed.
Sikker Europæisk Hosting: Handsal hostes i topmoderne, topsikrede datacentre inden for EU's grænser. Vores infrastruktur er redundant opbygget, hvilket betyder, at dine data altid er kopieret til flere lokationer, så de aldrig går tabt ved tekniske fejl.
24/7 Overvågning & Status: Vi overvåger platformens ydeevne og sikkerhed døgnet rundt. Vores mål er en oppetid på 99,9%, så du altid kan sende og underskrive dokumenter, når du har brug for det.
Uafhængighed af Platformen: Det er vigtigt for os, at du ejer dine egne beviser. Alle dokumenter fra Handsal følger den internationale PAdES-standard. Det betyder, at du ikke behøver Handsal for at bevise aftalens gyldighed – dokumentet kan verificeres uafhængigt i Adobe Reader eller via officielle EU-valideringsværktøjer.
Vil du verificere integriteten af et dokument?
Hvis du har modtaget et underskrevet dokument fra Handsal og ønsker at bekræfte, at det ikke er ændret, og at signaturerne er valide, kan du bruge vores validator. Her uploader du filen, og vores system kontrollerer øjeblikkeligt det digitale hashværd og de indlejrede beviser.