← Tilbage

Privatlivspolitik

Senest opdateret: 17. maj 2026  ·  English

1. Dataansvarlig

DLN MobilOrdre er den dataansvarlige for behandling af personoplysninger via denne SaaS-platform. Kontaktoplysninger:

2. Hvilke oplysninger behandler vi?

Som SaaS-leverandør behandler vi flere typer personoplysninger:

2.1 Om brugere af platformen (medarbejdere hos jer)

  • Identitet: navn, initialer, jobtitel, brugernavn
  • Kontakt: e-mail, telefonnummer, arbejdsmail, privat e-mail
  • Login: krypteret password-hash, sikkerheds-stamp, login-tidspunkter
  • HR-data: lønnummer, lønperiode, feriedage-saldo, fleksdage-saldo, sygedage-korrektion
  • Bank-oplysninger: registreringsnummer + kontonummer (kun synligt for bruger selv + bogholderi-rolle)
  • Arbejdsplan: arbejdstider pr. ugedag, hjem-arbejde-distance
  • Aktivitet: timeregistreringer, sager, kørselslogs, fakturalinjer

2.2 Om jeres kunder + leverandører

  • Firmanavn, CVR/momsnummer, EAN-nummer
  • Kontaktpersoner med navn, e-mail, telefonnummer
  • Adresser (firma + leveringsadresser)
  • Bank-oplysninger (IBAN, SWIFT) for leverandører

2.3 Tekniske data

  • IP-adresse + browser-information ved brug af platformen
  • Server-logs (fejlbeskeder, sikkerheds-events)

3. Formål + retsgrundlag

FormålRetsgrundlag (GDPR Art. 6)
Levering af platform-funktionalitet (login, sager, faktura osv.)Kontraktopfyldelse (b)
Bogføring af fakturaer + lønbilagRetlig forpligtelse (c) — Bogføringsloven
Sikkerheds-logning, brute-force-mitigation, audit-trailsLegitim interesse (f)
Brugersupport via e-mailKontraktopfyldelse (b)
Forbedring + drift af platformLegitim interesse (f)

4. Hvem deler vi data med?

Vi deler data med følgende databehandlere — alle er reguleret af databehandleraftaler i overensstemmelse med GDPR Art. 28:

  • Microsoft Corporation (Azure, Microsoft Graph, Microsoft 365) — drift af cloud-tjenester + e-mailafsendelse. Data behandles i EU-datacentre.
  • Uniconta A/S — ERP-integration (kunder, leverandører, fakturaer, medarbejdere) for de kunder der har aktiveret denne integration.
  • Curanet A/S (eller anden hosting-udbyder) — server-hosting i Danmark.

Vi sælger eller udlejer ALDRIG personoplysninger til tredjeparter. Vi bruger ikke data til marketing eller profilering.

5. Opbevaringsperiode

  • Aktive brugere: så længe ansættelses-/kundeforhold eksisterer + 6 mdr.
  • Bilag, fakturaer, regnskabsdata: 5 år iht. Bogføringsloven §10
  • Integrations-log (audit): 60 dage
  • Server-logs: 30 dage
  • Backups: point-in-time-restore i 35 dage

6. Dine rettigheder

Du har under GDPR ret til at:

  • Indsigt i hvilke data vi har om dig (Art. 15) — via Min profilDownload personlige data
  • Rettelse af forkerte data (Art. 16) — via Min profil
  • Sletning ("retten til at blive glemt", Art. 17) — via Min profilSlet personlige data. Bemærk at bogføringsdata bevares iht. lovkrav, men anonymiseres så de ikke længere kan tilskrives dig.
  • Begrænsning af behandling (Art. 18) — kontakt support
  • Dataportabilitet (Art. 20) — du kan hente dine data som JSON
  • Indsigelse (Art. 21) — kontakt support
  • Klage til Datatilsynet hvis du mener vi behandler data forkert: datatilsynet.dk

7. Cookies + lokal lagring

Vi bruger KUN strengt nødvendige cookies — ingen analytics, ingen marketing, ingen tracking. Derfor ingen cookie-banner.

CookieFormålVarighed
.AspNetCore.Identity.ApplicationLogin-session (holder dig logget ind)8 timer
.AspNetCore.Antiforgery.*CSRF-beskyttelseSession
.AspNetCore.CultureHusker dit valgte sprog1 år

Derudover gemmes følgende i din browsers localStorage (ikke cookies):

  • dln-theme — om du foretrækker lyst eller mørkt tema. Ingen personoplysninger.

8. Sikkerhed

Vi beskytter dine data med:

  • HTTPS/TLS-kryptering på al netværkstrafik
  • Krypteret password-opbevaring (PBKDF2-hash via ASP.NET Identity)
  • Multi-tenant-isolation: data fra ét firma er teknisk adskilt fra andre
  • Bank-oplysninger + andre følsomme felter er kun synlige for relevante roller
  • Rate-limiting + lockout efter mislykkede login-forsøg
  • Daglige sikkerheds-opdateringer + monitoring af kritiske integrationer
  • Credentials opbevares i Azure Key Vault — aldrig i kildekoden

9. Ændringer i denne politik

Vi kan opdatere denne politik. Væsentlige ændringer meddeles via e-mail eller in-app-besked mindst 30 dage før de træder i kraft. Den til enhver tid gældende version vises på denne side med dato.

10. Kontakt

Spørgsmål til denne politik eller dine rettigheder? Skriv til support@mobilordre.dk.

Der opstod en uventet fejl. Genindlæs 🗙
Genopretter forbindelsen…
Forbindelse tabt — genindlæs siden