Hvad er en sensitive data property i HubSpot?
En sensitive data property er et felt i HubSpots CRM, der er markeret til at indeholde følsomme personoplysninger, og som derfor får et ekstra lag beskyttelse oven i den almindelige kryptering. Funktionen slås til under Indstillinger, Sikkerhed, Sensitive Data af en Super Admin, og den findes kun på Enterprise-niveau i Marketing Hub, Sales Hub, Service Hub, Content Hub, Data Hub, Revenue Hub og Smart CRM. Forskellen på et almindeligt felt og et sensitive data-felt er ikke kun adgangsstyring: HubSpot lægger et applikationslag med AES-256-kryptering oven på, med en unik nøgle pr. kunde, og begrænser samtidig hvilke værktøjer i platformen der overhovedet må læse værdien.
Et konkret eksempel. Et dansk bemandingsbureau skal registrere, om en vikar har en gyldig arbejdstilladelse og en godkendt børneattest. De to felter oprettes som sensitive data properties på contact-objektet, så kun de fire personer i rekrutteringsteamet med den rette adgang på feltet kan se værdierne. Resten af organisationen ser feltet som tomt eller slet ikke, sælgerne kan stadig arbejde på den samme record, og hvert enkelt opslag ligger i audit loggen bagefter.
For danske B2B-virksomheder er det her forskellen mellem at kunne bruge CRM'et som eneste kundesystem og at skulle holde en del af sandheden i et regneark eller et fagsystem ved siden af. Rekruttering, sundhed, forsikring, pension og medlemsorganisationer støder alle på oplysninger, der falder under artikel 9 i databeskyttelsesforordningen. Resten af siden gennemgår mekanikken bag felterne, hvad danske teams faktisk bruger dem til, og hvad de koster, kan og ikke kan.
Sådan virker sensitive data properties i HubSpot
Funktionen er en kontoindstilling, før den er et felt. En Super Admin går ind i Indstillinger, Sikkerhed og fanen Sensitive Data, slår beskyttelsen til og sætter flueben ved de datakategorier, virksomheden vil kunne gemme. Først derefter dukker muligheden op, når man opretter en property. Kategorierne kan tilføjes senere, men de kan ikke fjernes igen, så den første beslutning er værd at tage sammen med den databeskyttelsesansvarlige og ikke på en tirsdag eftermiddag.
Der er to niveauer. Sensitive Data dækker det brede felt af personoplysninger, mens Highly Sensitive Data er det strammeste niveau med færre understøttede værktøjer. Oven i kan feltet markeres som indeholdende Protected Health Information, hvis virksomheden har behov for at køre efter amerikanske HIPAA-regler. Niveauet vælges, når feltet oprettes, og HubSpots dokumentation for lagring af følsomme data er tydelig om, at markeringen ikke kan ændres bagefter. Vil du flytte et felt fra almindeligt til følsomt, skal du oprette et nyt felt og migrere værdierne.
Krypteringen. Alle data i HubSpot krypteres som udgangspunkt i transit med TLS 1.2 eller 1.3 og at rest med AES-256. For sensitive data properties lægger HubSpot et applikationslag ovenpå, også AES-256, med en unik nøgle pr. kunde. Det er den tekniske forskel, du kan skrive ind i din egen fortegnelse over behandlingsaktiviteter, og den er noget andet end blot at skjule et felt for nogle brugere.
Felterne kan oprettes på contacts, companies, deals, tickets, custom objects, appointments og projects. Til gengæld findes der property-typer, der aldrig kan være følsomme: calculation properties, rollup properties, felter der er koblet på property sync, HubSpot user properties og felter med krav om unikke værdier. Det er praktisk vigtigt, fordi mange virksomheder gerne vil regne på et følsomt tal, og netop den regnemaskine er lukket.
Adgangen styres i to lag. Feltet har sin egen fane til at styre adgang, hvor du udpeger hvem der må se og redigere værdien, og oven i det ligger de almindelige brugerrettigheder og teams. En bruger, der ikke har adgang, kan godt åbne recorden og arbejde videre på den, men værdien er skjult. Alle opslag og ændringer ender i kontoens audit log, hvilket er det spor, en revisor eller Datatilsynet beder om, når der er sket noget.
Værktøjer uden adgang. Sensitive data properties kan ikke bruges i personalization tokens, chatbots, playbooks eller sandboxes. Sandbox-begrænsningen rammer hårdere, end folk regner med, fordi den betyder, at du ikke kan teste en opsætning med følsomme felter i et testmiljø først. Bygger I normalt alt i sandbox og flytter det bagefter, skal den arbejdsgang laves om for netop de her felter.
I workflows er billedet blandet. Ifølge HubSpots oversigt over Sensitive Data i platformens værktøjer kan du bruge felterne i enrollment triggers af typen når filterkriterier opfyldes, og i AND- og OR-forgreninger, mens copy property-handlinger, personalization tokens og event-baserede triggere på ændringer i et følsomt felt ikke virker. Lister og workflow-filtre understøtter felterne, så segmentering er mulig. Automatisering, der flytter værdien et andet sted hen, er det ikke.
På API-siden gælder version 3 og nyere. Ældre endpoints skjuler simpelthen værdierne i svaret, hvilket giver den ubehagelige situation, at en gammel integration ser ud til at virke, men returnerer tomme felter. Apps skal bruge særskilte scopes som crm.objects.contacts.sensitive.read og crm.objects.contacts.sensitive.write, og for det stramme niveau findes tilsvarende highly_sensitive-scopes. Du kan læse definitionen af et følsomt felt via API'et, men du kan ikke oprette, ændre eller slette selve feltet programmatisk.
Scan og redact. Oven på felterne har HubSpot et værktøj, der leder efter følsomme oplysninger, som medarbejdere har skrevet i fritekst. Det scanner CRM-aktiviteter som noter, opkald, opgaver, e-mails og møder fra de seneste 60 dage, og fund kan overskrives permanent med en pladsholder i stilen REDACTED-ACCOUNT-NUMBER. Der kan køres én scanning pr. konto hver 30. dag, og det kræver Super Admin. Redigeringen kan kun gennemføres, hvis Sensitive Data er slået til i forvejen, jævnfør HubSpots vejledning til scan og redact.
De fejl, vi oftest ser i praksis, handler ikke om teknik. En virksomhed slår en bred vifte af kategorier til, fordi det føles som den sikre beslutning, og opdager bagefter, at listen ikke kan rulles tilbage. Et team opretter feltet som almindeligt for at komme i gang, får 8.000 records ind og skal så migrere hele molevitten til et nyt felt. Og en integration bygget på et gammelt API-kald skriver videre til et felt, den ikke længere kan læse. Alle tre koster mere at rette end at planlægge.
Skal I have følsomme oplysninger ind i HubSpot uden at bygge et compliance-problem, hjælper vi med hele kæden: kortlægning af hvor oplysningerne ligger i dag, valg af datakategorier inden de låses, opsætning af felter og adgang på feltniveau, oprydning i eksisterende noter med scan og redact, og dokumentationen til jeres fortegnelse. Vi siger også fra, hvis svaret er, at oplysningerne hører hjemme i jeres fagsystem og ikke i CRM'et. Tag fat, så gennemgår vi jeres opsætning sammen.
Hvad danske B2B-teams bruger felterne til
Følsomme felter opstår sjældent som et selvstændigt compliance-projekt. De opstår, fordi en konkret arbejdsgang kræver en oplysning, som ikke må ligge frit i CRM'et, og som teamet ellers ville skrive i en note eller et regneark. Hos danske virksomheder går det typisk igen i seks situationer.
Rekruttering og bemanding
Vikar- og rekrutteringsbureauer registrerer arbejdstilladelser, kørekortkategorier, sikkerhedsgodkendelser og status på børneattester. Felterne oprettes på contact-objektet med adgang begrænset til rekrutteringsteamet, og lister bruges til at finde kandidater med gyldig godkendelse. Et bureau med 300 aktive vikarer kan dermed matche på kompetence, uden at hele salgsorganisationen ser kandidaternes personlige forhold.
Sundhed, medico og velfærdsteknologi
Virksomheder, der sælger til hospitaler, kommuner eller privatklinikker, ender jævnligt med helbredsoplysninger i deres supportsager, også selv om de ikke ønsker det. Et følsomt felt på ticket-objektet giver et defineret sted at lægge oplysningen, og scan og redact bruges til at rydde op i de noter, hvor det allerede er sket. Kombinationen er ofte det, der gør, at en medico-virksomhed kan holde support i HubSpot i stedet for i et separat system.
Forsikring, pension og finansiel rådgivning
Mæglere og rådgivere har brug for at kende de sidste fire cifre i et kontonummer, en pensionsordnings type eller status på en helbredserklæring for at kunne servicere kunden. Felterne oprettes på deal- eller custom object-niveau, så de følger sagen og ikke personen. Bemærk, at direkte betalingsbehandling ikke er tilladt i felterne, så selve transaktionen skal fortsat ligge hos betalingsudbyderen.
Medlems- og interesseorganisationer
Fagforeninger, brancheforeninger og a-kasser behandler pr. definition oplysninger om fagforeningsmæssigt tilhørsforhold, som er en af artikel 9-kategorierne. Når medlemssystemet synkroniserer til HubSpot, er det de felter, der skal markeres følsomme, mens navn, titel og virksomhed forbliver almindelige properties. Den opdeling er samtidig det, der gør det muligt at køre almindelig markedsføring på segmentet uden at eksponere medlemsstatus for et bureau.
Kundeservice i regulerede brancher
Supportteams i forsyning, transport og finans får oplysninger ind ad døren, som de ikke har bedt om. En kunde skriver om sin sygdom for at forklare en manglende betaling, og oplysningen ligger nu i en e-mail på recorden. Her bruges scan og redact hver måned som en fast rutine, og et enkelt følsomt felt til den status, sagsbehandleren rent faktisk har brug for at kende.
Leverandører til det offentlige
Virksomheder, der byder på offentlige udbud, skal dokumentere sikkerhedsgodkendelser og i nogle tilfælde oplysninger om strafbare forhold for de medarbejdere, der skal ud på opgaven. Et custom object for medarbejdergodkendelser med følsomme felter holder dokumentationen samlet, og audit loggen viser bagefter, hvem der har set hvad. Det er typisk billigere end at købe et separat compliance-system til formålet.
Fællesnævneren i alle seks tilfælde er, at oplysningen allerede eksisterer i organisationen. Spørgsmålet er derfor, om oplysningerne skal ligge et sted, hvor adgang kan styres og dokumenteres, eller blive liggende i en note, en indbakke og et regneark. Vi anbefaler at starte med at kortlægge, hvor oplysningerne faktisk befinder sig i dag, før der oprettes et eneste nyt felt.
Alternativer, priser og begrænsninger
Sensitive data properties er ikke den eneste måde at håndtere følsomme oplysninger på, og for en del danske virksomheder er den heller ikke den billigste. De reelle alternativer ser sådan ud, med de priser, vi kunne verificere.
Salesforce Shield
Salesforces sikkerhedspakke bundter Platform Encryption, Event Monitoring og Field Audit Trail og giver blandt andet kryptering med kundestyrede nøgler, hvilket er et niveau over HubSpots model. Prisen er ikke offentlig, men uafhængige licensrådgivere anførte i 2026 typisk 25 til 30 procent af den samlede Salesforce-kontraktværdi, og komponenterne sælges normalt ikke enkeltvis. For en dansk mellemstor virksomhed betyder det ofte, at Shield alene koster mere end en hel HubSpot Enterprise-licens.
Microsoft Dynamics 365
Dynamics løser opgaven med field level security-profiler, hvor felter markeres som sikrede, og adgang tildeles pr. profil, kombineret med kundestyrede nøgler på platformniveau. Det er fleksibelt og indbygget uden en særskilt sikkerhedspakke, men det kræver mere opsætning og typisk en partner. Priserne på Microsofts egen prisside var pr. 8. september 2026 65 USD pr. bruger pr. måned for Sales Professional, 105 USD for Sales Enterprise og 150 USD for Sales Premium ved årlig betaling.
Zoho CRM
Zoho markerer felter som personlige eller følsomme og begrænser derefter eksport og API-adgang til dem, oven på AES-256-kryptering af data at rest. Det giver en fornuftig adgangsstyring til en lavere licenspris end de tre store, men uden det separate applikationslag og uden en databehandleraftale målrettet helbredsdata. For virksomheder, hvor behovet mest handler om, at kun tre personer må se et felt, er det rigeligt.
Pipedrive
Pipedrive har permission sets og visibility groups, der styrer, hvilke brugere og grupper der ser hvilke records, samt hosting i AWS-datacentre i Europa og USA. Der er ikke kryptering på feltniveau på produktsiden, så løsningen er adgangsstyring frem for beskyttelse af den enkelte værdi. Det er en reel forskel, hvis kravet kommer fra en revisionsrapport og ikke fra en intern politik.
At holde oplysningerne helt ude af CRM'et
Det billigste alternativ er ofte at lade de følsomme felter blive i ERP-systemet, journalsystemet eller fagsystemet og kun synkronisere et reference-ID til HubSpot. En dansk virksomhed på Business Central eller e-conomic har allerede et system med adgangsstyring, og et opslag derfra er tit nok til den arbejdsgang, sælgeren eller supporteren skal udføre. Det koster ingen ekstra licens, men det koster et klik og en integration.
HubSpot vinder, når oplysningen skal bruges i selve arbejdsgangen af folk, der i forvejen sidder i CRM'et hele dagen, og når I hellere vil have ét system end to. Det ekstra krypteringslag, adgangsstyring på feltniveau og audit log er nok til de fleste danske B2B-krav uden for hårdt regulerede brancher. HubSpot taber, når kravet lyder på kundestyrede krypteringsnøgler, når der skal regnes på de følsomme tal, eller når oplysningerne skal masseeksporteres regelmæssigt. Der er Salesforce Shield eller et fagsystem det rigtige svar, og det er værd at sige højt, inden en Enterprise-opgradering underskrives.
Prisen er den samme, uanset hvor lidt I bruger funktionen, for den findes kun på Enterprise. På HubSpots egen prisside kostede Marketing Hub Enterprise pr. 8. september 2026 3.600 USD om måneden inklusive fem Core Seats og 10.000 marketing contacts, med 75 USD pr. måned for hvert ekstra Core Seat. Sales Hub Enterprise og Service Hub Enterprise lå begge på 150 USD pr. seat pr. måned, og alle Enterprise-køb udløser et engangsbeløb til onboarding på 3.500 USD. Der er ikke et separat modul at købe: HubSpots prisside for Marketing Hub Enterprise dækker hele pakken, og Sensitive Data er en del af den.
Rettighedsmodellen lægger to flaskehalse ind. Kun en Super Admin kan slå funktionen til, vælge datakategorier og oprette følsomme felter, og kun brugere, der eksplicit er givet adgang på feltet, kan se værdien. Det er godt for sikkerheden og skidt for hastigheden, hvis jeres eneste Super Admin er på ferie i tre uger. Vi anbefaler mindst to Super Admins og en skriftlig procedure for, hvem der må bede om adgang til et følsomt felt.
De hårde grænser er værd at kende, før I bygger. Et felts følsomhedsniveau kan ikke ændres efter oprettelsen, datakategorier kan tilføjes, men ikke fjernes, og calculation properties, rollup properties, property sync-felter, HubSpot user properties og felter med unikke værdier kan slet ikke være følsomme. Eksport af de strammest markerede felter er desuden begrænset, hvilket HubSpots egen brugergruppe har diskuteret, når data skulle migreres ud i et andet system. Regn med manuelt arbejde eller en integration, hvis I nogensinde skal flytte væk.
På integrationssiden gælder de samme begrænsninger. HubSpots udviklerdokumentation for følsomme data beskriver, at highly sensitive-felter hverken kan tilgås via CRM Search V3 eller webhooks eller indsendes gennem Forms API, og at felterne kun kan oprettes i grænsefladen. Har I en middleware, der opretter felter dynamisk, skal den arbejdsgang laves om. Har I et datawarehouse, der trækker alt hver nat, skal I beslutte, om de følsomme felter overhovedet skal med.
Den danske og europæiske kontekst afgør ofte, om løsningen holder. HubSpots infrastruktur kører på AWS i EU, nærmere bestemt Tyskland, ved siden af regioner i USA, Canada og Australien, og kontoen tildeles et datacenter ud fra IP-adressen ved oprettelsen. Betalende konti kan få placeringen ændret bagefter, men HubSpot oplyser samtidig i dokumentationen om cloud-infrastruktur og datahosting, opdateret 24. juli 2026, at behandling i begrænset omfang kan ske uden for datacenterets region, blandt andet ved support, sikkerhedsovervågning og tredjeparts-apps. Det punkt skal med i jeres risikovurdering, ikke skjules i den.
Vilkårene sætter også grænser for, hvad der må ligge i felterne. HubSpots Sensitive Data Terms med virkning fra 14. april 2026 arbejder med en positivliste: kun de datatyper, der udtrykkeligt er nævnt i produktkataloget, må gemmes, mens biometriske data og direkte betalingsbehandling er udelukket. Gemmer I helbredsoplysninger omfattet af amerikansk HIPAA, indgår der en databehandleraftale med krav om underretning ved brud inden for ti hverdage. For en dansk virksomhed er HIPAA sjældent relevant, men positivlisten er.
Teknikken skaber i øvrigt ikke hjemlen. Datatilsynet har gjort det klart, at behandling af følsomme oplysninger både kræver en undtagelse fra forbuddet i artikel 9, stk. 2, og et selvstændigt lovligt grundlag i artikel 6, og at oplysninger om personnummer og strafbare forhold er reguleret af særskilte danske regler ved siden af. Det fremgår af Datatilsynets udmelding om behandling af følsomme oplysninger. Et krypteret felt i HubSpot dokumenterer, at I har truffet passende tekniske foranstaltninger. Det svarer ikke på, om I overhovedet måtte indsamle oplysningen.
Det kan ikke betale sig, hvis I har under cirka 15 brugere, allerede kører Professional og kun mangler at beskytte to eller tre felter. Springet fra Professional til Enterprise koster mere, end den beskyttelse er værd, og et opslag i fagsystemet løser opgaven. Det kan derimod betale sig, hvis I i forvejen har brug for Enterprise til custom objects, avanceret rapportering eller partitionering, eller hvis en kunde, en revisor eller et udbud kræver dokumenteret adgangsstyring på feltniveau. Vi hjælper til dagligt danske virksomheder med at afgøre, hvilken af de to situationer de står i, og du kan læse mere om vores arbejde med platformen på vores side om HubSpot til danske virksomheder, ligesom opsætningen hænger tæt sammen med data privacy og samtykke i HubSpot og med de permission sets, der styrer adgangen i resten af kontoen.
Relaterede begreber
Sådan virker data privacy og samtykke i HubSpot: cookiebanner, retsgrundlag, dobbelt opt-in, sletning, EU-datacenter, danske regler og priser 2026.
En property er feltet, der gemmer data på en HubSpot-record. Få felttyper, grænsen på 1.000 felter pr. objekt og priser pr. august 2026.
Permission sets i HubSpot samler rettigheder i genbrugelige roller. Se hvad de kræver, hvad de koster, og hvornår teams på Professional rækker.
Custom objects lader dig bygge dine egne objekttyper i HubSpots CRM. Se hvordan de virker, hvad Enterprise koster, og hvornår du bør lade være.
Sådan holder du HubSpot-databasen ren: dubletter, formatering, validering og sletning, med tiers, priser og grænser pr. september 2026.
Import i HubSpot forklaret: sådan virker værktøjet, filkrav og hårde grænser, priser, alternativer og de danske regler for importerede lister.
Ofte stillede spørgsmål om sensitive data properties
Hvilket abonnement kræver sensitive data properties?+
Funktionen findes kun på Enterprise-niveau og er tilgængelig i Marketing Hub, Sales Hub, Service Hub, Content Hub, Data Hub, Revenue Hub og Smart CRM Enterprise. Der er ikke et separat modul at købe oven i. Pr. 8. september 2026 kostede Marketing Hub Enterprise 3.600 USD om måneden med fem Core Seats inkluderet, mens Sales Hub og Service Hub Enterprise lå på 150 USD pr. seat pr. måned.
Hvad er forskellen på Sensitive Data og Highly Sensitive Data?+
Begge niveauer giver et ekstra applikationslag med AES-256-kryptering og adgangsstyring på feltniveau, men Highly Sensitive Data er strammere. Highly sensitive-felter kan hverken tilgås via CRM Search V3 eller webhooks, og de kan ikke indsendes gennem Forms API. Niveauet vælges, når feltet oprettes, og det kan ikke ændres bagefter.
Må vi gemme CPR-numre i HubSpot?+
HubSpot tillader offentligt udstedte ID-numre blandt de datatyper, der kan gemmes, når Sensitive Data er slået til, og positivlisten fremgår af produktkataloget, som HubSpots Sensitive Data Terms fra 14. april 2026 henviser til. Men teknikken skaber ikke hjemlen. Datatilsynet fremhæver, at personnumre er reguleret af særskilte danske regler, så I skal have et selvstændigt grundlag for at behandle dem, før feltet overhovedet oprettes.
Virker sensitive data properties i workflows og lister?+
Delvist. Felterne kan bruges som filtre i lister og i workflow-forgreninger med AND og OR, og de virker i enrollment triggers af typen når filterkriterier opfyldes. De virker derimod ikke i copy property-handlinger, i personalization tokens eller i event-baserede triggere på ændringer i feltet. Chatbots, playbooks og sandboxes understøtter dem slet ikke.
Hvordan rydder vi op i følsomme oplysninger, medarbejderne allerede har skrevet i noter?+
HubSpots scan og redact-værktøj gennemgår CRM-aktiviteter som noter, opkald, opgaver, e-mails og møder fra de seneste 60 dage og finder mønstre, der ligner følsomme oplysninger. Fundene kan overskrives permanent med en pladsholder i stilen REDACTED-ACCOUNT-NUMBER. Der kan køres én scanning hver 30. dag pr. konto, det kræver Super Admin, og redigeringen forudsætter, at Sensitive Data er slået til.
Ligger vores data i EU, hvis vi bruger følsomme felter?+
HubSpot hoster på AWS i EU med datacenter i Tyskland ved siden af regioner i USA, Canada og Australien, og betalende konti kan få deres placering ændret. HubSpot oplyser samtidig, at behandling i begrænset omfang kan ske uden for regionen, blandt andet ved support, sikkerhedsovervågning og tredjeparts-apps. Det skal stå i jeres risikovurdering og i fortegnelsen over behandlingsaktiviteter.