SvindelVagten Trust Center

Ansvarlighed gennem gennemsigtighed.

Her dokumenterer SvindelVagten, hvordan vi tilstræber at beskytte brugere, virksomheder og samfundet gennem dokumenteret moderation, ansvarlig databehandling og menneskelig kontrol. Trust Center er beregnet til både privatbrugere, virksomheder og deres IT-, sikkerheds- og compliance-ansvarlige.

Dokumenteret moderationsproces
Åben ret til indsigelse
Behandling efter GDPR-principper
AI kun som støtteværktøj

For privatpersoner

Sådan beskytter vi dig som bruger

Brugerindsendte rapporter gennemgår en dokumenteret moderationsproces, AI bruges alene som støtte, og enhver har ret til at gøre indsigelse mod omtaler.

Sådan behandles rapporter

Enhver rapport gennemgår en dokumenteret moderationsproces, hvor dokumentation, kilder og kontekst indgår i vurderingen før eventuel publicering.

Sådan bruges AI

AI anvendes til at prioritere og understøtte analyse — ikke til at træffe endelige afgørelser. AI-output er vejledende og kan altid anfægtes.

Falske anmeldelser

Bevidst falske eller vildledende anmeldelser accepteres ikke og kan medføre lukning af konto samt eventuelle juridiske konsekvenser efter gældende ret.

Hvis du bliver nævnt

Du har altid ret til at gøre indsigelse. Sager behandles fortroligt af et menneskeligt moderationsteam efter en dokumenteret proces.

Dine rettigheder efter GDPR

Du har bl.a. ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet efter reglerne i databeskyttelsesforordningen og dansk databeskyttelseslovgivning.

Kontakt til moderation

Vi tilstræber at besvare henvendelser til moderations- og compliance-teamet inden for 5 hverdage. Alle henvendelser behandles fortroligt.

Indsigelsesproces

Sådan behandles din indsigelse

En struktureret, dokumenteret og menneskelig proces — fra modtagelse til afgørelse.

  1. 1

    Indsigelse modtages

    Vi kvitterer for modtagelse og opretter en sag med unikt sagsnummer.

  2. 2

    Moderation gennemgår

    En menneskelig moderator vurderer den oprindelige rapport.

  3. 3

    Dokumentation vurderes

    Dokumentation fra begge parter inddrages i vurderingen.

  4. 4

    Beslutning træffes

    Rapporten opretholdes, redigeres eller fjernes efter konkret vurdering.

  5. 5

    Skriftlig afgørelse

    Du modtager skriftligt svar med begrundelse og oplysning om videre klagemuligheder.

Sikkerhed

Sådan er platformen bygget

Vores tekniske fundament er designet efter anerkendte principper om least privilege, defense-in-depth og sporbarhed. Ingen platform kan garantere fuldstændig sikkerhed, men vi tilstræber løbende at reducere risiko gennem dokumenterede tiltag.

Row Level Security

Datatabeller er beskyttet af RLS-politikker, så brugere, virksomheder og medarbejdere som udgangspunkt kun kan tilgå data, de er berettigede til.

MFA for administratorer

Root-admin og udvalgte privilegerede roller kræver to-faktor login (TOTP, AAL2), som verificeres pr. session.

Adgangskontrol

Rolle- og kapabilitetsbaseret adgang for private, premium, virksomhedsejere, medarbejdere, moderatorer og administratorer med afgrænsede rettigheder.

Audit logs

Administrative handlinger logges i en hash-kædet audit-log, der er designet til at være tamper-evident og understøtte efterfølgende gennemgang.

Kryptering

Trafik krypteres med TLS 1.2 eller nyere. Kryptering af data i hvile leveres af vores infrastrukturpartner. Hemmeligheder opbevares ikke i klientkoden.

Incident-håndtering

Vi følger en dokumenteret proces for hændelseshåndtering og responsible disclosure og tilstræber at udbedre kritiske sårbarheder hurtigst muligt.

Ansvarlig sikkerhedsindberetning. Har du fundet en sårbarhed? Kontakt os på security@svindelvagten.dk. Vi tilstræber at bekræfte modtagelse inden for 2 hverdage og arbejder efter principperne i coordinated disclosure.

Transparens

Vores politikker

Alle rapporter, moderationsafgørelser og AI-anvendelser er underlagt dokumenterede politikker.

Moderationspolitik

  • • Alle brugerindsendte rapporter gennemgår en dokumenteret moderationsproces før publicering.
  • • Dokumentation vægtes højere end udokumenterede påstande.
  • • Bevidst falske eller vildledende anmeldelser accepteres ikke.
  • • Rapporter kan afvises, redigeres, sammenlægges eller fjernes efter konkret vurdering.

Kildepolitik

  • • Oplysninger krydstjekkes mod offentlige registre (bl.a. CVR), i det omfang det er praktisk muligt.
  • • Community-verificering kan understøtte en rapport, men erstatter ikke redaktionel moderation.
  • • Kilder dokumenteres i det omfang, det er juridisk og etisk forsvarligt.
  • • Redaktionelt gennemgåede artikler markeres tydeligt med dato for seneste gennemgang.

AI-politik

  • • AI anvendes som støtte til analyse og prioritering — ikke til at træffe endelige afgørelser.
  • • AI-vurderinger er vejledende, kan indeholde fejl og udgør ikke juridisk bevis eller myndighedsafgørelse.
  • • Menneskelig moderation har altid forrang over AI-output.
  • • AI-genererede vurderinger kan anfægtes via indsigelsesformularen.

Vores standarder

  • • Alle indsendte rapporter gennemgår en dokumenteret moderationsproces før publicering.
  • • Åben ret til indsigelse på alle offentliggjorte rapporter.
  • • Vi tilstræber at besvare indsigelser inden for 5 hverdage.
  • • Menneskelig gennemgang indgår i alle publicerede sager.

Dokumentcenter

Juridiske dokumenter

Samlet oversigt over de dokumenter, der regulerer brugen af platformen. Yderligere dokumenter tilføjes løbende mod kommerciel lancering.

Privatlivspolitik

Behandling af personoplysninger.

Cookiepolitik

Cookies, samtykke og indstillinger.

Vilkår

Vilkår for brug af platformen.

Erhvervsvilkår

Vilkår for erhvervskunder.

Databehandleraftale (DPA)

På forespørgsel

Standard-DPA for B2B-kunder — tilgængelig ved forespørgsel.

Underleverandører

På forespørgsel

Liste over subprocessorer — publiceres inden kommerciel lancering.

Sikkerhed

Ansvarlig offentliggørelse

Finder du en sikkerhedssvaghed i SvindelVagten, hører vi gerne fra dig, før den deles offentligt. Skriv til kontakt@svindelvagten.dk med en beskrivelse af fundet og hvordan det kan gentages.

  • Vi kvitterer for henvendelsen og vender tilbage med status.
  • Vi har ikke aftalte svarfrister og lover ikke en bestemt reaktionstid.
  • Test kun mod egne konti og data — undlad at tilgå andres oplysninger.
  • Vi tilbyder ikke bug bounty og udbetaler ikke dusører.
  • Maskinlæsbare kontaktoplysninger findes i /.well-known/security.txt.

Har du et spørgsmål, en indsigelse eller en bekymring?

Henvendelser behandles fortroligt. Vi svarer, så hurtigt vi kan.