Skip to content
Eterano
Back to Eterano

Privacy

Privacy Notice

How the Eterano private beta handles personal data, including information received through Open Banking.

Effective: 17 August 2026Version 1.0Contact: privacy@eterano.com
i
Individual-operated private beta

Eterano is temporarily operated by Nikola Nachev in Denmark. No Eterano company has been incorporated yet. The service is not currently offered as a public commercial Open Banking service.

Contents
Who is responsibleScope and rolesData we processPurposes and legal basesOpen BankingSharing and providersInternational transfersRetentionYour rightsSecurityContact

1. Who is responsible

For Eterano account administration, service security, product communications and the operation of this private beta, the data controller is:

Nikola Nachev

Individual operator of Eterano · Denmark

Email: privacy@eterano.com

No company registration number applies at this stage.

The email address above is the primary privacy contact. A postal contact channel can be provided where legally required or reasonably necessary to handle a verified request.

2. Scope and data-protection roles

This notice applies to the Eterano application, its public order and payment pages, support communications and connected Open Banking features.

When Eterano is the controller

Eterano decides how data is used for user accounts, authentication, security, service administration, operational notices and direct support.

When a business user is the controller

A business using Eterano normally decides why and how its customer, order, invoice, receipt and bookkeeping data is handled. For that data, the business user is normally the controller and Eterano acts as its service provider or processor to the extent required by applicable law. Customers should first contact the business they dealt with when their request concerns that business's records.

3. Personal data we process

CategoryExamplesSource
Account and identityEmail address, user ID, authentication events, workspace membership and role.You, invited workspace administrators and the authentication service.
Business and customer recordsBusiness profile, contact details, products, availability, customer names, emails, phone numbers, addresses, notes, orders and uploaded inspiration images.Business users and customers submitting public forms.
Invoices, payments and accountingInvoice and receipt details, payment status, refunds, journal entries, VAT settings, fiscal periods, bank reconciliation decisions and audit history.Business users, payment providers and records generated by confirmed actions.
Receipt documents and AI suggestionsUploaded receipt or invoice files, extracted supplier/date/amount/VAT fields, confidence scores and corrections.Files uploaded by the user and, only when requested, the AI scanning provider.
Open Banking dataInstitution and account labels, account identifiers or masked identifiers, currency, balances, booked transactions, counterparties, references, consent status and expiry, synchronization health and reconciliation actions.Your bank and Enable Banking after your explicit authorization.
CommunicationsSupport messages, privacy requests and service emails.You, Eterano and email delivery providers.
Technical and security dataIP address, browser/device information, timestamps, request and error logs, security events and essential local preferences.Your device, hosting, database and security systems.

Eterano does not intentionally request special-category personal data. Do not place sensitive health, political, religious or similar information in free-text fields or uploads unless it is strictly necessary and lawful.

4. Why we use data and the legal bases

  • Provide the requested service: create accounts and workspaces, store business records, issue invoices, process confirmed payments, synchronize authorized bank data and provide reconciliation tools. The basis is performance of a contract or steps requested before entering one.
  • Operate and secure the beta: authenticate users, prevent abuse and duplicates, troubleshoot failures, maintain audit records and protect the service. The basis is legitimate interests in operating a secure and reliable service.
  • Meet legal obligations: respond to lawful requests and maintain records where accounting, tax, fraud-prevention or other law requires it.
  • Communicate: send transactional messages, consent-expiry or repeated-sync-failure alerts and answer support/privacy requests. The basis is contract, legitimate interests or legal obligation as appropriate.
  • Optional features: use AI receipt scanning, connect an Open Banking account or enable optional notifications only when the user deliberately activates the feature. Where consent is the appropriate basis, it can be withdrawn for future processing.

Where legitimate interests are used, Eterano balances those interests against the rights and reasonable expectations of the people concerned.

5. Open Banking

Eterano never asks for or stores your online-banking password, PIN or authentication codes.

Authorization takes place with your bank and Enable Banking. You choose the account and information to share.

After authorization, Eterano receives the account information made available under the consent. It is used to import booked transactions, prevent duplicate imports, monitor connection health and suggest possible matches with invoices, payments or expenses.

Synchronization and matching suggestions do not change bookkeeping by themselves. A user must review and confirm a match. The separate confirmation of an invoice payment may create the normal payment posting, subject to accounting-period locks and the user's explicit confirmation.

You can disconnect the connection in Eterano and may also revoke bank consent through your bank where supported. Revocation stops new collection but does not automatically erase information already lawfully imported or records that must be retained.

During the present beta, Open Banking uses Enable Banking's sandbox or a restricted, non-commercial personal pilot. It is not available for general public or business-account use until the required commercial agreement and verification are complete.

6. Who receives data

Eterano does not sell personal data. Data is shared only as needed to provide, secure or legally operate the service. Current provider categories include:

  • Supabase: authentication, database, file storage and server functions.
  • Netlify: website hosting and delivery.
  • Enable Banking: bank authorization and delivery of account information when Open Banking is connected.
  • Stripe: payment processing when a Stripe payment feature is used. Stripe may act as an independent controller for parts of its regulated processing.
  • Resend: delivery of transactional and operational emails.
  • One.com: hosting of the privacy mailbox and related email communications.
  • OpenAI: analysis of a receipt or invoice only when a user initiates AI receipt scanning; the result remains a suggestion that the user must review.

Data may also be disclosed to professional advisers, authorities or courts where necessary to establish or defend legal claims, comply with law, or protect users and the service.

7. International transfers

Some providers may process data outside Denmark or the European Economic Area. Where GDPR transfer rules apply, Eterano relies on an adequacy decision, approved standard contractual clauses or another lawful safeguard, depending on the provider and processing location. Contact us to request more information about safeguards relevant to your data.

8. How long data is kept

Data is kept only as long as needed for the purposes above, taking account of account status, the user's deletion request, legal obligations, dispute and fraud-prevention needs, and secure backup cycles.

  • Account and workspace data is generally kept while the beta account remains active.
  • Open Banking consent and synchronization metadata is kept while the connection is active and afterwards only as needed for audit, security or legal purposes.
  • Imported bank rows and reconciliation history may form part of a business's accounting evidence and can be subject to statutory retention duties.
  • Abandoned temporary AI receipt uploads are removed when practical; saved receipt documents follow the business record's retention period.
  • Security and operational logs are kept for a limited period proportionate to troubleshooting and abuse prevention.

Deletion from active systems may not immediately remove encrypted backup copies. Backups are isolated and expire under the applicable backup cycle.

9. Your rights

Subject to the GDPR and any applicable exceptions, you may request access, correction, deletion, restriction, portability or objection. Where processing is based on consent, you may withdraw it for the future. You may also complain to a data-protection authority.

For Denmark, the supervisory authority is Datatilsynet (the Danish Data Protection Agency).

Send requests to privacy@eterano.com. Identity verification may be required before disclosing or changing data. If the request concerns records controlled by a business using Eterano, Eterano may refer the request to that business or assist it in responding.

Automated suggestions

Eterano may rank possible reconciliation matches or extract fields from a receipt. These are reviewable suggestions. They do not produce legal or similarly significant effects without user confirmation.

10. Security, children and changes

Eterano uses access controls, encrypted transport, restricted server credentials, tenant separation, audit history, duplicate protection and confirmation gates. No online service can guarantee absolute security; suspected incidents should be reported promptly to the privacy email.

The beta is intended for adults and business administration. It is not directed to children.

This notice may be updated as Eterano changes or a company is incorporated. Material changes will be identified by a new effective date and, where appropriate, communicated in the application.

11. Contact

Privacy questions or rights requests

Nikola Nachev · Individual operator of Eterano · Denmark

privacy@eterano.com

Privatliv

Privatlivspolitik

Sådan behandler Eteranos private beta personoplysninger, herunder oplysninger modtaget via Open Banking.

Gældende fra: 17. august 2026Version 1.0Kontakt: privacy@eterano.com
i
Privat beta drevet af en enkeltperson

Eterano drives midlertidigt af Nikola Nachev i Danmark. Der er endnu ikke stiftet et Eterano-selskab. Tjenesten udbydes ikke på nuværende tidspunkt som en offentlig kommerciel Open Banking-tjeneste.

Indhold
DataansvarligOmfang og rollerOplysninger vi behandlerFormål og retsgrundlagOpen BankingDeling og leverandørerOverførslerOpbevaringDine rettighederSikkerhedKontakt

1. Hvem er ansvarlig

For administration af Eterano-konti, tjenestens sikkerhed, produktkommunikation og driften af denne private beta er den dataansvarlige:

Nikola Nachev

Individuel operatør af Eterano · Danmark

E-mail: privacy@eterano.com

Der er endnu intet virksomhedsregistreringsnummer.

E-mailadressen ovenfor er den primære kontakt vedrørende personoplysninger. En postadresse kan oplyses, når det er retligt påkrævet eller rimeligt nødvendigt for at behandle en verificeret anmodning.

2. Omfang og databeskyttelsesroller

Politikken gælder for Eterano-appen, offentlige ordre- og betalingssider, supportkommunikation samt tilknyttede Open Banking-funktioner.

Når Eterano er dataansvarlig

Eterano bestemmer, hvordan oplysninger bruges til brugerkonti, login, sikkerhed, administration, driftsmeddelelser og direkte support.

Når en virksomhedsbruger er dataansvarlig

En virksomhed, der bruger Eterano, bestemmer normalt formål og hjælpemidler for behandling af sine kunde-, ordre-, faktura-, bilags- og bogføringsoplysninger. For disse oplysninger er virksomhedsbrugeren normalt dataansvarlig, mens Eterano fungerer som leverandør eller databehandler i det omfang, loven kræver det. Kunder bør først kontakte den virksomhed, de har handlet med, hvis anmodningen vedrører virksomhedens egne registre.

3. Personoplysninger vi behandler

KategoriEksemplerKilde
Konto og identitetE-mailadresse, bruger-id, loginhændelser, medlemskab af arbejdsområde og rolle.Dig, administratorer og loginleverandøren.
Virksomheds- og kunderegistreVirksomhedsprofil, kontaktoplysninger, produkter, åbningstider, kundenavne, e-mails, telefonnumre, adresser, noter, ordrer og inspirationsbilleder.Virksomhedsbrugere og kunder, der indsender offentlige formularer.
Faktura, betaling og regnskabFaktura- og kvitteringsdetaljer, betalingsstatus, tilbagebetalinger, posteringer, momsopsætning, regnskabsperioder, bankafstemning og revisionshistorik.Virksomhedsbrugere, betalingsudbydere og registreringer skabt af bekræftede handlinger.
Bilag og AI-forslagUploadede kvitteringer eller fakturaer, udtrukne leverandør-/dato-/beløbs-/momsfelter, sikkerhedsscore og rettelser.Filer uploadet af brugeren og, kun efter brugerens valg, AI-leverandøren.
Open BankingBank- og kontonavne, konto-id eller maskeret id, valuta, saldi, bogførte bankposteringer, modparter, referencer, samtykkestatus og udløb, synkroniseringssundhed og afstemningshandlinger.Din bank og Enable Banking efter din udtrykkelige godkendelse.
KommunikationSupportbeskeder, privatlivsanmodninger og driftsmails.Dig, Eterano og mailleverandører.
Teknik og sikkerhedIP-adresse, browser-/enhedsoplysninger, tidsstempler, forespørgsels- og fejllogs, sikkerhedshændelser og nødvendige lokale indstillinger.Din enhed samt hosting-, database- og sikkerhedssystemer.

Eterano beder ikke bevidst om følsomme personoplysninger. Undlad at skrive helbredsoplysninger, politiske eller religiøse forhold eller lignende i fritekstfelter og uploads, medmindre det er strengt nødvendigt og lovligt.

4. Formål og retsgrundlag

  • Levere den ønskede tjeneste: oprette konti og arbejdsområder, gemme virksomhedsregistre, udstede fakturaer, behandle bekræftede betalinger, synkronisere godkendte bankdata og levere afstemningsværktøjer. Grundlaget er opfyldelse af en aftale eller tiltag efter brugerens anmodning før en aftale.
  • Drive og sikre betaen: godkende brugere, forhindre misbrug og dubletter, fejlrette, føre revisionsspor og beskytte tjenesten. Grundlaget er legitime interesser i en sikker og pålidelig tjeneste.
  • Opfylde retlige forpligtelser: svare på lovlige anmodninger og opbevare oplysninger, hvor regnskabs-, skatte-, bedrageriforebyggelses- eller anden lovgivning kræver det.
  • Kommunikere: sende transaktionsmails, advarsler om udløbende banksamtykke eller gentagne synkroniseringsfejl og besvare support-/privatlivsanmodninger.
  • Valgfrie funktioner: bruge AI-bilagsaflæsning, forbinde Open Banking eller slå valgfrie notifikationer til, når brugeren aktivt vælger funktionen. Hvis samtykke er grundlaget, kan det trækkes tilbage for fremtidig behandling.

Ved brug af legitime interesser afvejes disse interesser mod de berørte personers rettigheder og rimelige forventninger.

5. Open Banking

Eterano beder aldrig om og gemmer ikke din netbankadgangskode, PIN-kode eller godkendelseskoder.

Godkendelse sker hos din bank og Enable Banking. Du vælger konto og oplysninger, der deles.

Efter godkendelsen modtager Eterano de kontooplysninger, som er omfattet af samtykket. De bruges til at importere bogførte bankposteringer, forhindre dubletter, overvåge forbindelsen og foreslå mulige match med fakturaer, betalinger eller udgifter.

Synkronisering og matchforslag ændrer ikke bogføringen af sig selv. En bruger skal gennemgå og bekræfte et match. Den særskilte bekræftelse af en fakturabetaling kan oprette den normale betalingspostering, underlagt periodelås og brugerens udtrykkelige bekræftelse.

Du kan afbryde forbindelsen i Eterano og kan også tilbagekalde banksamtykket gennem din bank, hvor det understøttes. Det stopper ny indsamling, men sletter ikke automatisk allerede lovligt importerede oplysninger eller registreringer, der skal opbevares.

I den nuværende beta bruges Enable Bankings sandbox eller en begrænset, ikke-kommerciel personlig pilot. Funktionen er ikke til offentlig brug eller erhvervskonti, før nødvendig kommerciel aftale og verificering er gennemført.

6. Hvem modtager oplysninger

Eterano sælger ikke personoplysninger. Oplysninger deles kun, når det er nødvendigt for at levere, sikre eller lovligt drive tjenesten. Aktuelle leverandørkategorier omfatter:

  • Supabase: login, database, fillagring og serverfunktioner.
  • Netlify: hosting og levering af webappen.
  • Enable Banking: bankgodkendelse og levering af kontooplysninger, når Open Banking forbindes.
  • Stripe: betalingsbehandling, når en Stripe-funktion bruges. Stripe kan være selvstændig dataansvarlig for dele af sin regulerede behandling.
  • Resend: levering af transaktions- og driftsmails.
  • One.com: hosting af privatlivsmailboksen og relateret mailkommunikation.
  • OpenAI: analyse af en kvittering eller faktura, kun når brugeren starter AI-bilagsaflæsning. Resultatet er et forslag, som brugeren skal kontrollere.

Oplysninger kan også videregives til rådgivere, myndigheder eller domstole, når det er nødvendigt for at fastlægge eller forsvare retskrav, overholde loven eller beskytte brugere og tjenesten.

7. Overførsler til tredjelande

Nogle leverandører kan behandle oplysninger uden for Danmark eller EØS. Når GDPR's overførselsregler gælder, anvendes en tilstrækkelighedsafgørelse, godkendte standardkontraktbestemmelser eller et andet lovligt værn afhængigt af leverandør og behandlingssted. Kontakt os for yderligere oplysninger om relevante garantier.

8. Hvor længe oplysninger opbevares

Oplysninger opbevares kun så længe, det er nødvendigt til formålene ovenfor, under hensyn til kontoens status, sletteanmodninger, retlige krav, tvister, bedrageriforebyggelse og sikre backupcyklusser.

  • Konto- og arbejdsområdeoplysninger opbevares som udgangspunkt, mens betakontoen er aktiv.
  • Open Banking-samtykke og synkroniseringsmetadata opbevares, mens forbindelsen er aktiv, og derefter kun efter behov til revision, sikkerhed eller lovkrav.
  • Importerede bankrækker og afstemningshistorik kan være regnskabsdokumentation og omfattet af lovpligtig opbevaring.
  • Forladte midlertidige AI-bilagsuploads fjernes, når det er praktisk muligt. Gemte bilag følger virksomhedsregistreringens opbevaringsperiode.
  • Sikkerheds- og driftslogs opbevares i en begrænset periode, der står i forhold til fejlretning og misbrugsforebyggelse.

Sletning fra aktive systemer fjerner ikke nødvendigvis krypterede sikkerhedskopier med det samme. Backups er isolerede og udløber efter den relevante cyklus.

9. Dine rettigheder

Med forbehold for GDPR og gældende undtagelser kan du anmode om indsigt, rettelse, sletning, begrænsning og dataportabilitet eller gøre indsigelse. Når behandling bygger på samtykke, kan samtykket trækkes tilbage for fremtiden. Du kan også klage til en databeskyttelsesmyndighed.

I Danmark er tilsynsmyndigheden Datatilsynet.

Send anmodninger til privacy@eterano.com. Identiteten kan skulle bekræftes, før oplysninger udleveres eller ændres. Hvis anmodningen vedrører oplysninger, som en virksomhed i Eterano er dataansvarlig for, kan Eterano henvise til virksomheden eller hjælpe den med at svare.

Automatiske forslag

Eterano kan rangere mulige afstemningsmatch eller udtrække felter fra et bilag. Det er forslag, der kan gennemgås. De har ikke retsvirkning eller tilsvarende betydelig virkning uden brugerens bekræftelse.

10. Sikkerhed, børn og ændringer

Eterano bruger adgangskontrol, krypteret transport, begrænsede servernøgler, adskillelse mellem arbejdsområder, revisionshistorik, dubletbeskyttelse og bekræftelsestrin. Ingen onlinetjeneste kan garantere absolut sikkerhed; mistanke om hændelser bør straks sendes til privatlivsmailen.

Betaen er beregnet til voksne og virksomhedsadministration og er ikke rettet mod børn.

Politikken kan opdateres, når Eterano ændres, eller der stiftes et selskab. Væsentlige ændringer får en ny ikrafttrædelsesdato og kommunikeres i appen, når det er relevant.

11. Kontakt

Spørgsmål om privatliv eller rettighedsanmodninger

Nikola Nachev · Individuel operatør af Eterano · Danmark

privacy@eterano.com

© 2026 Eterano private beta
PrivacyTermsContact