1. Indledning
Denne privatlivspolitik beskriver, hvordan Fakturette (”vi”, ”os”) indsamler, anvender, videregiver og beskytter dine personoplysninger, når du besøger vores hjemmeside eller bruger vores tjenester. Vi behandler personoplysninger i overensstemmelse med EU's databeskyttelsesforordning 2016/679 (”GDPR”) og gældende national databeskyttelseslovgivning.
2. Dataansvarlig
Fakturette er dataansvarlig for den behandling, der er beskrevet i denne politik. Du kan kontakte os om databeskyttelse på privacy@fakturette.dk eller via kontaktformularen på hjemmesiden.
3. Personoplysninger vi indsamler
Vi kan indsamle og behandle følgende kategorier af personoplysninger:
- Oplysninger fra kontaktformularen: dit navn, din e-mailadresse og indholdet af den besked, du sender.
- Tekniske oplysninger: IP-adresse, browsertype og -version, operativsystem, henvisende URL samt dato og tidspunkt for dit besøg — indsamles automatisk i almindelige serverlogfiler.
- Sessionsdata: en sessionsidentifikator, der gemmes i en førstepartscookie (PHPSESSID), og som anvendes til at opretholde din session og til at beskytte kontaktformularen mod CSRF.
Vi bruger ikke analyse-, annonce- eller sporingscookies og opretter ikke adfærdsprofiler.
4. Formål og retsgrundlag
Vi behandler dine personoplysninger til følgende formål og på følgende retsgrundlag i henhold til artikel 6 GDPR:
- Besvarelse af henvendelser indsendt via kontaktformularen — art. 6, stk. 1, litra b (foranstaltninger truffet på din anmodning forud for indgåelse af aftale) og/eller art. 6, stk. 1, litra f (legitim interesse i at behandle henvendelser).
- Drift, sikkerhed og forbedring af hjemmesiden, herunder forebyggelse af svindel og misbrug — art. 6, stk. 1, litra f (legitim interesse i en velfungerende og sikker tjeneste).
- Overholdelse af retlige forpligtelser i relevant omfang — art. 6, stk. 1, litra c.
5. Opbevaringsperioder
Vi opbevarer personoplysninger så længe, det er nødvendigt til de ovenfor beskrevne formål:
- Beskeder fra kontaktformularen: op til 24 måneder fra modtagelsen, medmindre en længere periode er nødvendig for at afslutte en sag eller for at opfylde en retlig forpliktelse.
- Serverlogfiler: normalt op til 30 dage, medmindre de er nødvendige til sikkerhedsundersøgelser.
- Sessionscookies: slettes automatisk, når du lukker din browser.
6. Modtagere og databehandlere
Vi sælger ikke dine personoplysninger. Oplysninger kan deles med:
- Vores hostingudbyder, der udelukkende behandler oplysninger på vores vegne i henhold til en skriftlig databehandleraftale (art. 28 GDPR).
- Vores e-mailudbyder, med henblik på at levere de beskeder, du sender via kontaktformularen.
- Offentlige myndigheder, hvor vi er forpligtet til at videregive oplysninger ved lov.
Hjemmesiden indlæser et begrænset antal tredjepartsressourcer (Bootstrap CSS og Font Awesome-ikoner) fra Cloudflares offentlige CDN; din IP-adresse videregives i denne forbindelse nødvendigvis til CDN-udbyderen, så filen kan leveres.
7. Internationale overførsler
Personoplysninger opbevares primært inden for EØS. Ved overførsler uden for EØS (f.eks. via CDN-udbydere) anvender vi passende garantier efter kapitel V i GDPR, såsom EU-Kommissionens standardkontraktbestemmelser.
8. Cookies
Vi anvender én strengt nødvendig førsteparts sessionscookie (PHPSESSID), som er nødvendig for, at hjemmesiden kan fungere, og for at beskytte kontaktformularen mod CSRF. Efter artikel 5, stk. 3, i e-databeskyttelsesdirektivet kræver strengt nødvendige cookies ikke samtykke. Vi anvender ikke annonce-, analyse- eller sporingscookies på tværs af hjemmesider.
9. Dine rettigheder
Under de betingelser, der fremgår af GDPR, har du ret til at:
- få indsigt i de personoplysninger, vi behandler om dig (art. 15),
- få urigtige eller ufuldstændige oplysninger berigtiget (art. 16),
- få dine oplysninger slettet — ”retten til at blive glemt” (art. 17),
- få behandlingen begrænset (art. 18) eller gøre indsigelse mod behandling baseret på vores legitime interesser (art. 21),
- modtage dine oplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format (dataportabilitet, art. 20),
- til enhver tid trække et samtykke tilbage, hvor behandlingen er baseret på samtykke, uden at dette påvirker lovligheden af tidligere behandling (art. 7, stk. 3),
- indgive klage til en tilsynsmyndighed — for eksempel Datatilsynet, Danmark — datatilsynet.dk.
For at udøve en af disse rettigheder kan du kontakte os på privacy@fakturette.dk. Vi svarer inden for én måned i overensstemmelse med art. 12, stk. 3, GDPR.
10. Sikkerhed
Vi iværksætter passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger mod uautoriseret adgang, tab, ændring eller videregivelse — herunder TLS/SSL-kryptering, CSRF-beskyttelse, rate limiting, validering af input samt adgang efter need-to-know-princippet.
11. Børn
Vores tjenester er rettet mod virksomheder og er ikke beregnet til børn under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn.
12. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden for at afspejle ændringer i vores tjenester eller i gældende lovgivning. Datoen ”Sidst opdateret” øverst på denne side afspejler altid den aktuelle version. Væsentlige ændringer annonceres på hjemmesiden, hvor det er relevant.
13. Kontakt
Har du spørgsmål til denne privatlivspolitik eller vores behandling af personoplysninger, er du velkommen til at kontakte os på privacy@fakturette.dk.