Privatlivspolitik for EWCP Regnskab
Senest opdateret 10. september 2026
Dataansvarlig
Denne politik beskriver, hvordan personoplysninger behandles, når du bruger EWCP Regnskab på regnskab.ewcp.dk. Dataansvarlig er den virksomhed, der leverer tjenesten:
- Virksomhed
- Aroi-D (enkeltmandsvirksomhed)
- CVR
- 42405000
- Momsnummer
- DK42405000
- Adresse
- Hovedgaden 49
6973 Ørnhøj
Danmark
- Indehaver og juridisk ansvarlig
- Supawan Ponguttha
- Kontakt om databeskyttelse
- supawan@aroid.dk
- Telefon
- +45 20 71 78 61
- Teknisk udvikling
- Michael Villy Nielsen
Developer / Technical Lead
Aroi-D er dataansvarlig for behandlingen. Michael Villy Nielsen udvikler og vedligeholder løsningen på vegne af Aroi-D og er ikke selvstændigt dataansvarlig.
Henvendelser om databeskyttelse og personoplysninger kan sendes til supawan@aroid.dk.
Hvem behandler vi oplysninger om?
EWCP Regnskab er et bogføringssystem til erhvervskunder. Vi behandler oplysninger om:
- de personer, der bruger systemet på virksomhedens vegne — ejer, bogholder, revisor og medarbejdere;
- de personer, der optræder i virksomhedens eget regnskabsmateriale — kunder, leverandører, kontaktpersoner, medarbejdere på lønsedler og modparter på banktransaktioner.
For den sidste gruppe er det kundens eget regnskab, der bestemmer indholdet. Aroi-D leverer systemet og fastlægger rammerne for driften; kunden bestemmer, hvilket bilagsmateriale der lægges ind.
Hvilke oplysninger behandler vi?
Konto og adgang
- e-mailadresse og adgangskode (adgangskoden håndteres af Google Firebase Authentication og er ikke tilgængelig for os i klartekst);
- bruger-id, virksomhedstilknytning og rolle (ejer, bogholder, revisor, medarbejder);
- invitationer til nye brugere, gemt som en tidsbegrænset hash — ikke som et link, vi kan genskabe.
Virksomhedsoplysninger
- virksomhedsnavn, CVR-nummer, adresse og kontaktoplysninger;
- regnskabsår, kontoplan, momssatser, nummerserier og fakturaindstillinger.
Regnskabsmateriale
- fakturaer, tilbud, produkter, abonnementer og betalinger;
- bilag og kvitteringer som billede eller PDF samt de oplysninger, der udlæses af dem: leverandør, CVR, dato, beløb, moms, kontoforslag og momskode;
- bilag modtaget på virksomhedens bilagsmailadresse, herunder afsender, emne, brødtekst og vedhæftninger;
- posteringer, kassekladder, saldi, momsangivelser, EU-salg og rapporter;
- kunde- og leverandørkontakter samt kunde- og leverandørsaldi;
- anlægsaktiver og afskrivninger.
Løn
- medarbejderens navn, e-mail, ansættelsesform, tiltrædelses- og fratrædelsesdato;
- trækprocent, månedsfradrag, pensions- og feriepengeprocenter, ATP-bidrag og løn;
- lønsedler og det indberetningsgrundlag til eIndkomst, virksomheden selv indberetter.
EWCP Regnskab hverken beder om eller gemmer CPR-numre.
Bankdata
- bankkonto: kontonavn, valuta, en maskeret gengivelse af IBAN eller kontonummer samt bankens interne konto-id;
- bankforbindelse: hvilken bank, hvornår adgangen er givet, hvor længe den er gyldig, og forbindelsens status;
- banktransaktioner: dato, tekst, betalingsreference, beløb, valuta og om posteringen er endeligt bogført i banken;
- modpartens navn, når banken oplyser det.
Det fulde IBAN eller kontonummer gemmes ikke hos os. Se det selvstændige afsnit om bankforbindelse via Enable Banking nedenfor.
Teknik, sikkerhed og support
- en revisionslog over væsentlige handlinger i regnskabet: hvad der skete, hvem der gjorde det og hvornår;
- driftslogs og fejllogs fra Google Cloud, som kan indeholde IP-adresse, tidspunkt og teknisk kontekst;
- de oplysninger, du selv sender os, når du beder om hjælp.
Hvorfor behandler vi oplysningerne?
- at levere EWCP Regnskab og give dig adgang til din virksomheds data;
- brugeradministration, roller og adgangsstyring;
- bogføring, fakturering, bilagshåndtering, moms, EU-salg og løn;
- import af banktransaktioner og afstemning mod bogføringen;
- match af betalinger mod fakturaer og bilag, og identifikation af mulige dubletter og manglende bilag;
- forslag til kontering, moms og bogføring;
- rapportering, årsafslutning og eksport af regnskabsdata;
- support og fejlfinding;
- sikkerhed, misbrugsforebyggelse og revisionsspor;
- fakturering af abonnementer og køb;
- overholdelse af lovkrav, herunder bogføringsloven.
Vi bruger ikke dine regnskabs- eller bankdata til markedsføring, profilering eller videresalg, og vi træffer ingen afgørelser med retsvirkning for dig alene på grundlag af automatisk behandling.
Bankforbindelse via Enable Banking
EWCP Regnskab kan hente kontooplysninger og transaktioner fra din virksomheds egne bankkonti. Det sker gennem Enable Banking, som er vores tekniske udbyder af open banking og leverer adgangen til bankerne under PSD2. Tjenesten er en kontooplysningstjeneste (Account Information Services). Aroi-D er ikke en bank og ikke et betalingsinstitut.
EWCP Regnskab modtager aldrig din MitID-kode, dit MitID-password, dit netbank-password, din PIN-kode, en engangskode eller andre af bankens loginhemmeligheder. Du logger ind og godkender adgangen direkte hos din bank.
Bankforbindelsen er frivillig. Du kan bruge EWCP Regnskab uden den og i stedet indlæse kontoudtog som fil.
Sådan foregår det
Du vælger selv at forbinde en bank, vælger banken på en liste, sendes videre til bankens egen godkendelse, godkender den adgang du ønsker at give, og sendes tilbage til EWCP Regnskab. Derefter kan EWCP Regnskab hente netop de bankdata, du har godkendt.
Hvilke bankdata kan vi modtage?
- identifikation af kontoen, herunder bankens konto-id og IBAN, hvis banken oplyser det;
- kontonavn og valuta;
- saldo;
- transaktioner med transaktionsdato og bogføringsdato;
- beløb og valuta;
- betalingsreference og posteringstekst (remittance information);
- oplysninger om afsender og modtager (debtor/creditor), når banken leverer dem.
Vi gemmer IBAN og kontonummer i maskeret form. Bankens autorisationssvar og sessionsnøgler behandles udelukkende på vores server og udleveres aldrig til browseren.
Hvad bruges bankdataene til?
- bankafstemning;
- bogføring og bogføringsforslag;
- import af transaktioner;
- match mod bilag og fakturaer;
- identifikation af dubletter og manglende dokumentation;
- regnskabsrapportering og revisionsspor.
Hvis forbindelsen afbrydes
Adgangen til din bank er tidsbegrænset og udløber. Afbryder du forbindelsen, eller udløber din godkendelse:
- henter EWCP Regnskab ikke flere nye data gennem forbindelsen;
- skal du godkende på ny hos banken, hvis du vil fortsætte med automatisk import;
- slettes de transaktioner, der allerede er importeret, ikke automatisk — de indgår i regnskabet;
- kan regnskabsmateriale skulle bevares efter bogførings- og dokumentationsreglerne, selv om bankforbindelsen er ophørt.
Du kan altid bede os om at afbryde en bankforbindelse og få den slettet — skriv til supawan@aroid.dk.
Automatisering og kunstig intelligens
EWCP Regnskab bruger kunstig intelligens til at aflæse bilag og, når abonnementet omfatter det, til den interaktive EWCP AI-assistent. Når du uploader eller mailer en kvittering eller faktura, sendes billedet eller PDF-filen til Anthropic (Claude), som udlæser leverandør, CVR, dato, beløb, moms og foreslår konto og momskode. Det sker fra vores server — filen sendes ikke fra din browser til Anthropic — og modellen trænes ikke på dine data.
I Android-appen sker kamerafangst, kantgenkendelse, beskæring, rotation, filtre og dokumentrensning lokalt på telefonen med Google ML Kit via Google Play-tjenester. Først når du har godkendt scanningen, uploader appen den færdige PDF til din virksomheds afskærmede bilagsområde i EWCP. Appens midlertidige kopi slettes fra den private scanner-cache efter uploadforsøget.
Når du selv skriver til EWCP AI-assistenten, sendes den rensede tekst til OpenAI sammen med en begrænset teknisk kontekst: abonnement, demo-status, virksomhedsform, momsstatus, aktiv side, opgavetype, kompleksitetsniveau og dato. Når du udtrykkeligt beder om aktuelle regnskabstal eller om hjælp til konkrete regnskabsdata, kan assistenten desuden hente og sende det nødvendige, afgrænsede resultat fra EWCP Accounting-connectoren, fx saldobalance, momsoversigt, bankafstemningsstatus, kontoplan, posteringer, åbne kundefordringer, kontakter, produkter eller de konkrete oplysninger på det valgte bilag. Kaldet foretages med deaktiveret lagring hos model-API'et. Skriv ikke CPR-numre, kortoplysninger, adgangskoder eller andre unødvendige personoplysninger i chatten.
Når et spørgsmål kræver aktuelle danske regler om fx skat, moms, pension, løn eller bogføring, kan OpenAI foretage en websøgning. EWCP begrænser søgningen til en fast liste over officielle danske myndighedsdomæner og viser de anvendte kildelinks sammen med svaret. Den rensede spørgsmålstekst kan indgå i søgeforespørgslen; skriv derfor fortsat ikke unødvendige personoplysninger i chatten.
EWCP AI får kun adgang til den virksomhed, som dit verificerede login allerede giver adgang til. Sprogmodellen har ikke direkte adgang til Firestore. Connectorens allowlist og medlemskabskontrol håndhæves på serveren; modellen kan ikke vælge et andet virksomheds-id. Lønoplysninger, provider-hemmeligheder og vilkårlige databasefelter er ikke tilgængelige for assistenten. Bankafstemning, dubletkontrol, momsberegning og bogføringslinjer beregnes fortsat af systemets deterministiske regnskabsmotor. AI'en kan forberede oprettelse af en kontakt eller fakturakladde til særskilt godkendelse. Når du udtrykkeligt beder AI'en om at bogføre, kan et købsbilag bogføres uden et ekstra klik, men kun når den serverkontrollerede gate opfylder de nedenfor beskrevne sikkerhedskrav; ellers sendes bilaget til manuel kontrol.
Automatiske forslag kan være forkerte. Aflæsning af et bilag kan ramme ved siden af, og et konterings- eller momsforslag er et forslag. Systemet bogfører kun et bilag automatisk, når du selv har oprettet en regel for den pågældende leverandør, og aflæsningen samtidig er tilstrækkelig sikker; ellers skal bogføringen godkendes manuelt. Automatisk bogførte poster fremgår af revisionsloggen og kan tilbageføres.
Retsgrundlag
Vi behandler personoplysninger på følgende grundlag efter databeskyttelsesforordningen:
- Opfyldelse af aftale, artikel 6, stk. 1, litra b — for at levere EWCP Regnskab til den virksomhed, der har indgået aftalen, herunder konto, adgang, bogføring og fakturering.
- Retlig forpligtelse, artikel 6, stk. 1, litra c — hvor bogføringsloven og anden lovgivning kræver, at regnskabsmateriale registreres og opbevares.
- Legitim interesse, artikel 6, stk. 1, litra f — drift, sikkerhed, fejlfinding, misbrugsforebyggelse og revisionsspor, og for oplysninger om kontaktpersoner, kunder og leverandører, som indgår i kundens regnskabsmateriale.
- Samtykke, artikel 6, stk. 1, litra a — hvor lovgivningen kræver det. Etablering af en bankforbindelse forudsætter, at du selv aktivt godkender adgangen hos din bank.
Bankdata behandles ikke altid på ét og samme grundlag: selve indhentningen bygger på den adgang, du giver hos banken, mens den efterfølgende bogføring og opbevaring af de importerede posteringer er nødvendig for at opfylde aftalen og for at overholde bogføringsloven.
Databehandlere og underleverandører
Vi bruger følgende leverandører til at levere tjenesten. Vi sælger ikke dine oplysninger og videregiver dem ikke til andre end nedenstående, medmindre lovgivningen kræver det.
- Google (Firebase og Google Cloud) — hosting, database, filopbevaring,
brugerlogin og drift. Behandler i praksis alle data i systemet. Vores serverkode kører i
Google Clouds europæiske region
europe-west1(Belgien). - Enable Banking — teknisk adgang til banker under PSD2. Formidler godkendelsen hos din bank og de kontooplysninger og transaktioner, du har godkendt.
- Anthropic — aflæsning af bilag og kvitteringer med kunstig intelligens. Modtager bilagsfilen og det, der står på den.
- OpenAI — interaktiv hjælp i EWCP AI-assistenten. Modtager brugerens rensede spørgsmål, den begrænsede tekniske kontekst og — kun når brugeren beder om det — afgrænsede regnskabsresultater fra de ovenfor beskrevne connectorværktøjer; API-lagring er deaktiveret for disse kald.
- Stripe — betaling af abonnementer og køb i EWCP Regnskab. Modtager købs- og betalingsoplysninger. Kortoplysninger indtastes hos Stripe og passerer ikke vores servere.
- SendGrid (Twilio) — modtagelse af bilag sendt til virksomhedens bilagsmailadresse. Modtager de e-mails, der sendes dertil, med afsender, emne og vedhæftninger.
- Zettle (PayPal), Zenegy og Salary — kun hvis du selv vælger at forbinde dem under Integrationer. Vi henter da salgs- eller lønbilag fra det system, du har forbundet.
Enkelte leverandører behandler oplysninger uden for EU/EØS. Sker det, sker det på grundlag af EU-Kommissionens standardkontraktbestemmelser eller en afgørelse om tilstrækkeligt beskyttelsesniveau. Du kan få oplyst det konkrete overførselsgrundlag ved at skrive til os.
En opdateret liste over vores databehandlere kan altid rekvireres på supawan@aroid.dk.
Cookies og lokal lagring
EWCP Regnskab kan efter dit frivillige samtykke bruge Meta Pixel på udvalgte tilmeldings- og prissider. Formålet er at måle, om trafik fra Facebook fører til besøg, tilmelding eller køb, så vi kan vurdere effekten af vores markedsføring. Meta aktiveres ikke, før du vælger Tillad måling.
Ved samtykke kan Meta modtage oplysninger om sidevisning, klik, kampagneparametre og tekniske oplysninger om browseren. Vi sender ikke regnskabstal, bilag, CVR-oplysninger eller indhold fra din virksomhed til Meta. Du kan afvise målingen og stadig bruge EWCP.
Vi bruger kun lagring i din browser, hvor det er nødvendigt for, at du kan være logget ind:
- Firebase Authentication gemmer din loginsession lokalt i browseren, så du ikke skal logge ind ved hvert sideskift;
localStoragehusker, hvilken virksomhed du sidst arbejdede i, hvis du har adgang til flere;sessionStoragebruges kortvarigt under en integrationsgodkendelse til at holde styr på, hvilket forløb du er i gang med. Den ryddes, når forløbet er slut.
Den nødvendige lagring kræver ikke samtykke. Dit valg om Meta-måling gemmes særskilt i browseren, så vi kan respektere det. Du kan til enhver tid ændre eller trække samtykket tilbage via Cookieindstillinger. Rydder du browserens data, bliver du logget ud og bliver spurgt om måling igen.
De offentlige sider — denne side, vilkårene og siden om bankforbindelse — kan læses uden at logge ind, uden JavaScript og uden at der lagres noget i din browser.
Hvor længe opbevarer vi oplysningerne?
Vi opbevarer kun oplysninger, så længe det er nødvendigt til de formål, de er indsamlet til, eller så længe lovgivningen kræver det.
- Regnskabsmateriale — bilag, posteringer, fakturaer og bankposteringer indgår i regnskabet og opbevares efter bogføringslovens krav. Systemet håndhæver en rullende opbevaring på fem regnskabsår for importeret regnskabshistorik.
- Konto og medlemskaber — så længe virksomheden er kunde. Sletter du en bruger, fjernes adgangen; brugerens spor i revisionsloggen bevares, da loggen skal være uforanderlig.
- Bankforbindelser — adgangen udløber af sig selv. Autorisationsforløb, der ikke fuldføres, udløber efter 10 minutter.
- Revisions- og sikkerhedslogs — bevares som dokumentation for, hvad der er sket i regnskabet, og kan derfor have en anden levetid end de data, de handler om. Driftslogs i Google Cloud følger platformens standardopbevaring.
- Invitationer — udløber automatisk efter 10 dage.
At en bankforbindelse ophører, er ikke det samme som at regnskabsdata slettes. De transaktioner, der allerede er bogført, er en del af regnskabsmaterialet.
Sikkerhed
- al trafik går over HTTPS;
- data er adskilt pr. virksomhed, og adgang kræver et registreret medlemskab med en rolle;
- bankforbindelser, bankkonti og autorisationsforløb kan kun tilgås af serveren — aldrig direkte fra browseren;
- vores private nøgle til bankintegrationen ligger i Google Secret Manager og forlader aldrig serveren;
- godkendelsesforløb til banken kan kun bruges én gang og er bundet til den bruger og den virksomhed, der startede dem;
- væsentlige handlinger i regnskabet skrives til en uforanderlig revisionslog.
Dine rettigheder
Du har efter databeskyttelsesforordningen ret til:
- at få indsigt i de oplysninger, vi behandler om dig;
- at få urigtige oplysninger rettet;
- at få oplysninger slettet;
- at få behandlingen begrænset;
- at modtage dine oplysninger i et struktureret, almindeligt anvendt format (dataportabilitet). EWCP Regnskab kan eksportere hele regnskabet, blandt andet som SAF-T;
- at gøre indsigelse mod behandling, der sker på grundlag af en legitim interesse;
- at trække et samtykke tilbage, hvor behandlingen bygger på samtykke. Du kan til enhver tid afbryde en bankforbindelse. Tilbagetrækningen påvirker ikke lovligheden af behandlingen forud for den.
Rettighederne er ikke ubetingede. Regnskabsmateriale, som skal opbevares efter bogføringsloven, kan vi ikke slette, før opbevaringspligten er udløbet — heller ikke selv om du beder om det.
Skriv til supawan@aroid.dk for at gøre brug af dine rettigheder. Vi svarer som udgangspunkt inden for en måned.
Er du utilfreds med, hvordan vi behandler dine oplysninger, kan du klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.
Ændringer
Vi opdaterer denne politik, når tjenesten eller lovgivningen ændrer sig. Datoen øverst viser, hvornår den senest er ændret. Væsentlige ændringer varsler vi over for kunderne.