Privatlivspolitik
1. Dataansvarlig
DLN MobilOrdre er den dataansvarlige for behandling af personoplysninger via denne SaaS-platform. Kontaktoplysninger:
- Email: support@mobilordre.dk
- CVR: [CVR-nummer indsættes]
- Adresse: [Forretningsadresse indsættes]
2. Hvilke oplysninger behandler vi?
Som SaaS-leverandør behandler vi flere typer personoplysninger:
2.1 Om brugere af platformen (medarbejdere hos jer)
- Identitet: navn, initialer, jobtitel, brugernavn
- Kontakt: e-mail, telefonnummer, arbejdsmail, privat e-mail
- Login: krypteret password-hash, sikkerheds-stamp, login-tidspunkter
- HR-data: lønnummer, lønperiode, feriedage-saldo, fleksdage-saldo, sygedage-korrektion
- Bank-oplysninger: registreringsnummer + kontonummer (kun synligt for bruger selv + bogholderi-rolle)
- Arbejdsplan: arbejdstider pr. ugedag, hjem-arbejde-distance
- Aktivitet: timeregistreringer, sager, kørselslogs, fakturalinjer
2.2 Om jeres kunder + leverandører
- Firmanavn, CVR/momsnummer, EAN-nummer
- Kontaktpersoner med navn, e-mail, telefonnummer
- Adresser (firma + leveringsadresser)
- Bank-oplysninger (IBAN, SWIFT) for leverandører
2.3 Tekniske data
- IP-adresse + browser-information ved brug af platformen
- Server-logs (fejlbeskeder, sikkerheds-events)
3. Formål + retsgrundlag
| Formål | Retsgrundlag (GDPR Art. 6) |
|---|---|
| Levering af platform-funktionalitet (login, sager, faktura osv.) | Kontraktopfyldelse (b) |
| Bogføring af fakturaer + lønbilag | Retlig forpligtelse (c) — Bogføringsloven |
| Sikkerheds-logning, brute-force-mitigation, audit-trails | Legitim interesse (f) |
| Brugersupport via e-mail | Kontraktopfyldelse (b) |
| Forbedring + drift af platform | Legitim interesse (f) |
4. Hvem deler vi data med?
Vi deler data med følgende databehandlere — alle er reguleret af databehandleraftaler i overensstemmelse med GDPR Art. 28:
- Microsoft Corporation (Azure, Microsoft Graph, Microsoft 365) — drift af cloud-tjenester + e-mailafsendelse. Data behandles i EU-datacentre.
- Uniconta A/S — ERP-integration (kunder, leverandører, fakturaer, medarbejdere) for de kunder der har aktiveret denne integration.
- Curanet A/S (eller anden hosting-udbyder) — server-hosting i Danmark.
Vi sælger eller udlejer ALDRIG personoplysninger til tredjeparter. Vi bruger ikke data til marketing eller profilering.
5. Opbevaringsperiode
- Aktive brugere: så længe ansættelses-/kundeforhold eksisterer + 6 mdr.
- Bilag, fakturaer, regnskabsdata: 5 år iht. Bogføringsloven §10
- Integrations-log (audit): 60 dage
- Server-logs: 30 dage
- Backups: point-in-time-restore i 35 dage
6. Dine rettigheder
Du har under GDPR ret til at:
- Indsigt i hvilke data vi har om dig (Art. 15) — via Min profil → Download personlige data
- Rettelse af forkerte data (Art. 16) — via Min profil
- Sletning ("retten til at blive glemt", Art. 17) — via Min profil → Slet personlige data. Bemærk at bogføringsdata bevares iht. lovkrav, men anonymiseres så de ikke længere kan tilskrives dig.
- Begrænsning af behandling (Art. 18) — kontakt support
- Dataportabilitet (Art. 20) — du kan hente dine data som JSON
- Indsigelse (Art. 21) — kontakt support
- Klage til Datatilsynet hvis du mener vi behandler data forkert: datatilsynet.dk
7. Cookies + lokal lagring
Vi bruger KUN strengt nødvendige cookies — ingen analytics, ingen marketing, ingen tracking. Derfor ingen cookie-banner.
| Cookie | Formål | Varighed |
|---|---|---|
.AspNetCore.Identity.Application | Login-session (holder dig logget ind) | 8 timer |
.AspNetCore.Antiforgery.* | CSRF-beskyttelse | Session |
.AspNetCore.Culture | Husker dit valgte sprog | 1 år |
Derudover gemmes følgende i din browsers localStorage (ikke cookies):
dln-theme— om du foretrækker lyst eller mørkt tema. Ingen personoplysninger.
8. Sikkerhed
Vi beskytter dine data med:
- HTTPS/TLS-kryptering på al netværkstrafik
- Krypteret password-opbevaring (PBKDF2-hash via ASP.NET Identity)
- Multi-tenant-isolation: data fra ét firma er teknisk adskilt fra andre
- Bank-oplysninger + andre følsomme felter er kun synlige for relevante roller
- Rate-limiting + lockout efter mislykkede login-forsøg
- Daglige sikkerheds-opdateringer + monitoring af kritiske integrationer
- Credentials opbevares i Azure Key Vault — aldrig i kildekoden
9. Ændringer i denne politik
Vi kan opdatere denne politik. Væsentlige ændringer meddeles via e-mail eller in-app-besked mindst 30 dage før de træder i kraft. Den til enhver tid gældende version vises på denne side med dato.
10. Kontakt
Spørgsmål til denne politik eller dine rettigheder? Skriv til support@mobilordre.dk.
