Privatlivspolitik

Opdateret 11. oktober 2026

Hvem der er ansvarlig

Graysphere LLC, et selskab med begrænset ansvar (limited liability company) i Wyoming med adresse 30 N Gould St Ste N, Sheridan, WY 82801, USA, er den dataansvarlige for personoplysninger, som Markedfile behandler. Kontaktmailen er contact@graysphere.com. Virksomhedens websted er https://graysphere.com.

Kontodata

Når du opretter dig, gemmer vi dit navn, din e-mailadresse og et hash af din adgangskode i en godkendelsesdatabase på den server, der kører tjenesten. Vi gemmer også sessioner, så du forbliver logget ind. En session varer op til 30 dage. Vi beder ikke om et telefonnummer eller en postadresse.

Du kan ændre dit navn, din e-mail og din adgangskode i profilindstillingerne. Når du skifter e-mail, sendes en bekræftelse til den nye adresse, hvis afsendelse af e-mail er sat op, og adressen forbliver den samme, indtil det link åbnes. Oprettelsen kan sende en bekræftelsesbesked. Log ind-skærmen kan sende et link til at nulstille adgangskoden, når afsendelse af e-mail er sat op. Du kan slå en autentificeringsapp til i profilindstillingerne. Mens den er slået til, beder log ind om en aktuel kode fra den app. Vi gemmer en krypteret autentificeringshemmelighed og krypterede reservekoder. Koderne i klartekst vises én gang. En reservekode kan bruges én gang til at logge ind, og derefter virker den ikke længere. I profilindstillingerne kan du se de enheder, der er logget ind på denne konto, hvornår hver session startede, og logge en anden enhed ud eller alle andre enheder. Listen viser en omtrentlig browser og et omtrentligt system. Den indeholder ikke sessionstokens eller netværksadresser.

Produktposter

En separat database gemmer arbejdsområder, medlemmer (navn og e-mail), invitationer og filposter. En invitation gemmer den inviterede e-mail og et hash af tokenet, ikke selve tokenet, og den udløber efter 7 dage. En filpost gemmer den identifikator, du valgte, filnavn og filtype, behandlingslag, tidsstempler, status (aktiv, på pause eller udløbet) og et detektionstoken, så længe filen er aktiv. Et Enterprise-arbejdsområde kan gemme API-nøgler. Vi gemmer navnet, et kort præfiks og et SHA-256-hash af hemmeligheden. Hemmeligheden vises én gang og gemmes ikke. En revisionslinje registrerer, hvem der oprettede eller tilbagekaldte en nøgle, og hvert mærke eller hver detektion med den nøgle: tidspunktet, nøglepræfikset, handlingen og den identifikator, du valgte. Den gemmer ikke filen. En rapport om misbrug, eller om en fil som nogen mener er deres, gemmer datoen, afsenderens navn og e-mail, en kort beskrivelse og typen af anmodning. Den gemmer ikke filen.

Filindhold

Uploadede bytes og mærkede kopier behandles og beholdes ikke. En video skrives til en midlertidig fil på serveren og slettes, når opgaven er færdig, eller inden for 30 minutter, hvis den stadig ligger der. Send ikke en fil, hvis du ikke vil have den behandlet til vandmærke eller detektion.

Cookies og lokal lagring

better-auth.session_token holder dig logget ind. Den er HttpOnly og varer op til 30 dage. På HTTPS kan navnet bruge et sikkert præfiks.

theme og theme-color gemmer dit udseende (lys, mørk eller system). Det samme valg gemmes i localStorage under nøglen theme.

markedfile_workspace husker det arbejdsområde, du har valgt. Den er HttpOnly.

markedfile_locale husker det sprog, du vælger. Den er HttpOnly.

mark_session er en ældre cookie fra en tidligere anonym session. Den læses kun for at flytte gamle filposter over på din konto. Nye sessioner afhænger ikke af den.

markedfile_promo gemmer en kampagnekode fra sideadressen til betalingen. Den er ikke HttpOnly og varer 7 dage.

markedfile_touch gemmer de første og de sidste annonceparametre fra sideadressen. Den er ikke HttpOnly og varer ca. 90 dage.

markedfile_ads_consent gemmer Acceptér eller Afvis for måling med Google Ads. Den er ikke HttpOnly og varer ca. 180 dage.

markedfile_ref gemmer en henvisningskode fra sideadressen. Den er ikke HttpOnly og varer omkring 90 dage. Koden gemmes på kontoen, når du registrerer dig.

E-mail

Når Resend er sat op, med en API-nøgle og en afsenderadresse, kan Markedfile sende en invitation til et arbejdsområde med varemærkets udtryk gennem Resend. Mail kan sendes på engelsk, spansk, tysk, fransk, japansk, portugisisk eller dansk. Beskeden indeholder modtagerens adresse, arbejdsområdets navn og et invitationslink. En mislykket faktura sender én besked til arbejdsområdets faktureringsmail, på engelsk, spansk, tysk, fransk, japansk, portugisisk eller dansk, med et link til Administrer abonnement. Hvis den faktura betales senere, siger én besked, at betalingen gik igennem. Fakturaens id gemmes, så den samme besked ikke sendes to gange. En offentlig rapport sender én besked til den offentlige indbakke og til hver opsat administratoradresse. Beskeden indeholder afsenderens navn og e-mail, en kort beskrivelse og et link til administratorsiden. Filen vedhæftes ikke. Resend behandler beskeden som e-mailudbyder. Når Resend ikke er sat op, sendes der ingen invitationsmail, og ejeren kopierer et link. På en lokal maskine kan den usendte besked forhåndsvises; en offentlig produktionsserver gemmer den ikke. Markedfile sender ikke marketingmail.

Betalinger

Når Stripe er sat op, leveres betaling og faktureringsportalen af Stripe. Markedfile ville modtage abonnementsstatus (plan, status og periodens udløb) og en kundereference. Kortnumre håndteres af Stripe og gemmes ikke af Markedfile. Når Stripe ikke er sat op, sender vi ikke betalingsdata til Stripe, og vi opkræver dig ikke.

Måling

Markedsførings- og juridiske sider indlæser et script, som dette websted serverer. Dine filer og resten af appen, når du er logget ind, gør det ikke. Scriptet sender sideadressen, titlen, browserens sprog, skærmstørrelsen og henvisningen til dette websted. Dette websted videresender det besøg, din netværksadresse og dit browsernavn til Umami, så vi kan se, hvilke offentlige sider der bruges, og fra hvilket land. Umami bruger ikke cookies. Filindhold er ikke med. Administratorpanelet viser ikke en målingsvisning.

Når Google Ads er sat op, kan sider også indlæse Googles tag for at måle en ny konto og et betalt abonnement. I Den Europæiske Union, EØS og Det Forenede Kongerige indlæses tagget ikke, før du accepterer. Andre steder indlæses det, medmindre du har afvist det. Acceptér og Afvis gemmes i cookien markedfile_ads_consent. Cookien markedfile_touch gemmer de første og de sidste annonceparametre fra sideadressen, herunder utm-felter, gclid, gbraid og wbraid. Parametrene gemmes på kontoen og arbejdsområdet, når du opretter dig, og de indgår i metadata for betalingen hos Stripe. Google kan gemme sine egne cookies, efter du accepterer, eller når tagget indlæses uden for de lande. Filindhold sendes ikke til Google.

Opbevaring

Kontodata beholdes, så længe kontoen findes. En konto, der stadig ikke er bekræftet 7 dage efter oprettelsen, slettes sammen med dens sessioner og det personlige arbejdsområde. Cirka én dag før sendes én påmindelse, når afsendelse af e-mail er sat op. I profilindstillingerne kan du downloade en ZIP med din profil, de arbejdsområder du hører til, og de filposter du kan se. Filen viser identifikatoren, filnavnet, typen, datoerne og status. Den viser navne og præfikser på API-nøgler, ikke hemmelighederne. Den indeholder ikke filindhold eller detektionstokens, og den indeholder ikke en anden persons konto. Samme indstillinger kan slette kontoen, efter du har indtastet din adgangskode. Sletning af kontoen fjerner login og medlemskaber. Et delt arbejdsområde, du ejer, går til det tidligste andet medlem. Filer i et arbejdsområde, du ikke ejer, bliver i det arbejdsområde. Betalte abonnementer på arbejdsområder, du ejer, annulleres. Hvis du ikke kan logge ind, kan du bede Graysphere LLC på contact@graysphere.com om at slette kontoen. Den sletning annullerer betalte abonnementer på arbejdsområder, som kontoen ejer, via den sandbox- eller live-Stripe-konto, der er gemt for hvert arbejdsområde. Den fjerner det personlige arbejdsområde og dets filposter, vandmærke-hash, Stripe-kundekoblinger og API-nøgler, og den fjerner et delt arbejdsområde, der ikke har et andet medlem. Et delt arbejdsområde med et andet medlem går til det tidligste andet medlem. Filer i et arbejdsområde, som kontoen ikke ejer, bliver dér. En fil kan detekteres, så længe den er aktiv. Poster bliver, indtil du sletter dem, eller de udløber. Sletning af en fil afslutter detektionen og frigør en plads. På Free udløber en aktiv fil 6 kalendermåneder efter mærkningen, og detektionstokenet fjernes. Udløbne poster kan blive som historik uden token.

Hvem vi deler data med

Vi sælger ikke personlige oplysninger. Offentlige sider videresender de besøgsoplysninger, der er beskrevet ovenfor, til Umami. Umami bruger ikke cookies. Vi deler andre oplysninger med Resend eller Stripe kun, når de tjenester er sat op, og kun til det formål, der er beskrevet ovenfor. Når Google Ads er sat op, deler tagget sideadressen og en konvertering for oprettelse eller køb, herunder beløb og valuta, med Google. Vi kan videregive oplysninger, hvis loven kræver det.

Kontakt

Spørgsmål om privatliv sendes til Graysphere LLC, 30 N Gould St Ste N, Sheridan, WY 82801, USA, eller på e-mail til contact@graysphere.com. Virksomhedens websted er https://graysphere.com.