EWCPRegnskab

Privatlivspolitik for EWCP Regnskab

Senest opdateret 10. september 2026

Dataansvarlig

Denne politik beskriver, hvordan personoplysninger behandles, når du bruger EWCP Regnskab på regnskab.ewcp.dk. Dataansvarlig er den virksomhed, der leverer tjenesten:

Virksomhed
Aroi-D (enkeltmandsvirksomhed)
CVR
42405000
Momsnummer
DK42405000
Adresse
Hovedgaden 49
6973 Ørnhøj
Danmark
Indehaver og juridisk ansvarlig
Supawan Ponguttha
Kontakt om databeskyttelse
supawan@aroid.dk
Telefon
+45 20 71 78 61
Teknisk udvikling
Michael Villy Nielsen
Developer / Technical Lead

Aroi-D er dataansvarlig for behandlingen. Michael Villy Nielsen udvikler og vedligeholder løsningen på vegne af Aroi-D og er ikke selvstændigt dataansvarlig.

Henvendelser om databeskyttelse og personoplysninger kan sendes til supawan@aroid.dk.

Hvem behandler vi oplysninger om?

EWCP Regnskab er et bogføringssystem til erhvervskunder. Vi behandler oplysninger om:

For den sidste gruppe er det kundens eget regnskab, der bestemmer indholdet. Aroi-D leverer systemet og fastlægger rammerne for driften; kunden bestemmer, hvilket bilagsmateriale der lægges ind.

Hvilke oplysninger behandler vi?

Konto og adgang

Virksomhedsoplysninger

Regnskabsmateriale

Løn

EWCP Regnskab hverken beder om eller gemmer CPR-numre.

Bankdata

Det fulde IBAN eller kontonummer gemmes ikke hos os. Se det selvstændige afsnit om bankforbindelse via Enable Banking nedenfor.

Teknik, sikkerhed og support

Hvorfor behandler vi oplysningerne?

Vi bruger ikke dine regnskabs- eller bankdata til markedsføring, profilering eller videresalg, og vi træffer ingen afgørelser med retsvirkning for dig alene på grundlag af automatisk behandling.

Bankforbindelse via Enable Banking

EWCP Regnskab kan hente kontooplysninger og transaktioner fra din virksomheds egne bankkonti. Det sker gennem Enable Banking, som er vores tekniske udbyder af open banking og leverer adgangen til bankerne under PSD2. Tjenesten er en kontooplysningstjeneste (Account Information Services). Aroi-D er ikke en bank og ikke et betalingsinstitut.

EWCP Regnskab modtager aldrig din MitID-kode, dit MitID-password, dit netbank-password, din PIN-kode, en engangskode eller andre af bankens loginhemmeligheder. Du logger ind og godkender adgangen direkte hos din bank.

Bankforbindelsen er frivillig. Du kan bruge EWCP Regnskab uden den og i stedet indlæse kontoudtog som fil.

Sådan foregår det

Du vælger selv at forbinde en bank, vælger banken på en liste, sendes videre til bankens egen godkendelse, godkender den adgang du ønsker at give, og sendes tilbage til EWCP Regnskab. Derefter kan EWCP Regnskab hente netop de bankdata, du har godkendt.

Hvilke bankdata kan vi modtage?

Vi gemmer IBAN og kontonummer i maskeret form. Bankens autorisationssvar og sessionsnøgler behandles udelukkende på vores server og udleveres aldrig til browseren.

Hvad bruges bankdataene til?

Hvis forbindelsen afbrydes

Adgangen til din bank er tidsbegrænset og udløber. Afbryder du forbindelsen, eller udløber din godkendelse:

Du kan altid bede os om at afbryde en bankforbindelse og få den slettet — skriv til supawan@aroid.dk.

Automatisering og kunstig intelligens

EWCP Regnskab bruger kunstig intelligens til at aflæse bilag og, når abonnementet omfatter det, til den interaktive EWCP AI-assistent. Når du uploader eller mailer en kvittering eller faktura, sendes billedet eller PDF-filen til Anthropic (Claude), som udlæser leverandør, CVR, dato, beløb, moms og foreslår konto og momskode. Det sker fra vores server — filen sendes ikke fra din browser til Anthropic — og modellen trænes ikke på dine data.

I Android-appen sker kamerafangst, kantgenkendelse, beskæring, rotation, filtre og dokumentrensning lokalt på telefonen med Google ML Kit via Google Play-tjenester. Først når du har godkendt scanningen, uploader appen den færdige PDF til din virksomheds afskærmede bilagsområde i EWCP. Appens midlertidige kopi slettes fra den private scanner-cache efter uploadforsøget.

Når du selv skriver til EWCP AI-assistenten, sendes den rensede tekst til OpenAI sammen med en begrænset teknisk kontekst: abonnement, demo-status, virksomhedsform, momsstatus, aktiv side, opgavetype, kompleksitetsniveau og dato. Når du udtrykkeligt beder om aktuelle regnskabstal eller om hjælp til konkrete regnskabsdata, kan assistenten desuden hente og sende det nødvendige, afgrænsede resultat fra EWCP Accounting-connectoren, fx saldobalance, momsoversigt, bankafstemningsstatus, kontoplan, posteringer, åbne kundefordringer, kontakter, produkter eller de konkrete oplysninger på det valgte bilag. Kaldet foretages med deaktiveret lagring hos model-API'et. Skriv ikke CPR-numre, kortoplysninger, adgangskoder eller andre unødvendige personoplysninger i chatten.

Når et spørgsmål kræver aktuelle danske regler om fx skat, moms, pension, løn eller bogføring, kan OpenAI foretage en websøgning. EWCP begrænser søgningen til en fast liste over officielle danske myndighedsdomæner og viser de anvendte kildelinks sammen med svaret. Den rensede spørgsmålstekst kan indgå i søgeforespørgslen; skriv derfor fortsat ikke unødvendige personoplysninger i chatten.

EWCP AI får kun adgang til den virksomhed, som dit verificerede login allerede giver adgang til. Sprogmodellen har ikke direkte adgang til Firestore. Connectorens allowlist og medlemskabskontrol håndhæves på serveren; modellen kan ikke vælge et andet virksomheds-id. Lønoplysninger, provider-hemmeligheder og vilkårlige databasefelter er ikke tilgængelige for assistenten. Bankafstemning, dubletkontrol, momsberegning og bogføringslinjer beregnes fortsat af systemets deterministiske regnskabsmotor. AI'en kan forberede oprettelse af en kontakt eller fakturakladde til særskilt godkendelse. Når du udtrykkeligt beder AI'en om at bogføre, kan et købsbilag bogføres uden et ekstra klik, men kun når den serverkontrollerede gate opfylder de nedenfor beskrevne sikkerhedskrav; ellers sendes bilaget til manuel kontrol.

Automatiske forslag kan være forkerte. Aflæsning af et bilag kan ramme ved siden af, og et konterings- eller momsforslag er et forslag. Systemet bogfører kun et bilag automatisk, når du selv har oprettet en regel for den pågældende leverandør, og aflæsningen samtidig er tilstrækkelig sikker; ellers skal bogføringen godkendes manuelt. Automatisk bogførte poster fremgår af revisionsloggen og kan tilbageføres.

Retsgrundlag

Vi behandler personoplysninger på følgende grundlag efter databeskyttelsesforordningen:

Bankdata behandles ikke altid på ét og samme grundlag: selve indhentningen bygger på den adgang, du giver hos banken, mens den efterfølgende bogføring og opbevaring af de importerede posteringer er nødvendig for at opfylde aftalen og for at overholde bogføringsloven.

Databehandlere og underleverandører

Vi bruger følgende leverandører til at levere tjenesten. Vi sælger ikke dine oplysninger og videregiver dem ikke til andre end nedenstående, medmindre lovgivningen kræver det.

Enkelte leverandører behandler oplysninger uden for EU/EØS. Sker det, sker det på grundlag af EU-Kommissionens standardkontraktbestemmelser eller en afgørelse om tilstrækkeligt beskyttelsesniveau. Du kan få oplyst det konkrete overførselsgrundlag ved at skrive til os.

En opdateret liste over vores databehandlere kan altid rekvireres på supawan@aroid.dk.

Cookies og lokal lagring

EWCP Regnskab kan efter dit frivillige samtykke bruge Meta Pixel på udvalgte tilmeldings- og prissider. Formålet er at måle, om trafik fra Facebook fører til besøg, tilmelding eller køb, så vi kan vurdere effekten af vores markedsføring. Meta aktiveres ikke, før du vælger Tillad måling.

Ved samtykke kan Meta modtage oplysninger om sidevisning, klik, kampagneparametre og tekniske oplysninger om browseren. Vi sender ikke regnskabstal, bilag, CVR-oplysninger eller indhold fra din virksomhed til Meta. Du kan afvise målingen og stadig bruge EWCP.

Vi bruger kun lagring i din browser, hvor det er nødvendigt for, at du kan være logget ind:

Den nødvendige lagring kræver ikke samtykke. Dit valg om Meta-måling gemmes særskilt i browseren, så vi kan respektere det. Du kan til enhver tid ændre eller trække samtykket tilbage via Cookieindstillinger. Rydder du browserens data, bliver du logget ud og bliver spurgt om måling igen.

De offentlige sider — denne side, vilkårene og siden om bankforbindelse — kan læses uden at logge ind, uden JavaScript og uden at der lagres noget i din browser.

Hvor længe opbevarer vi oplysningerne?

Vi opbevarer kun oplysninger, så længe det er nødvendigt til de formål, de er indsamlet til, eller så længe lovgivningen kræver det.

At en bankforbindelse ophører, er ikke det samme som at regnskabsdata slettes. De transaktioner, der allerede er bogført, er en del af regnskabsmaterialet.

Sikkerhed

Dine rettigheder

Du har efter databeskyttelsesforordningen ret til:

Rettighederne er ikke ubetingede. Regnskabsmateriale, som skal opbevares efter bogføringsloven, kan vi ikke slette, før opbevaringspligten er udløbet — heller ikke selv om du beder om det.

Skriv til supawan@aroid.dk for at gøre brug af dine rettigheder. Vi svarer som udgangspunkt inden for en måned.

Er du utilfreds med, hvordan vi behandler dine oplysninger, kan du klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.

Ændringer

Vi opdaterer denne politik, når tjenesten eller lovgivningen ændrer sig. Datoen øverst viser, hvornår den senest er ændret. Væsentlige ændringer varsler vi over for kunderne.