Secure Service Group (CVR-nr. 45058417) driver vagtstyringsplatformen Gathr Solutions, bestående af en mobilapplikation og en webbaseret administrationsplatform. Denne privatlivspolitik forklarer, hvordan vi behandler personoplysninger.
Når vi selv er dataansvarlige (f.eks. for kontooprettelse og fakturering), gælder denne politik. Når vi behandler jeres medarbejderes oplysninger på jeres vegne, er vi databehandler, og forholdet reguleres af vores Databehandleraftale.
1.1. Data vi indsamler
Kontooplysninger
- Navn, e-mail og telefonnummer på administratorer og brugere
- Firmanavn og CVR-nummer
- Brugernavn og krypteret adgangskode
Driftsdata
- Vagtplaner, tildelinger og arbejdstider
- GPS-positioner registreret under vagtrunder
- Hændelses- og vagtrapporter
- Fraværs- og ferieregistreringer
- Chatbeskeder (ende-til-ende-krypteret)
- Enheds- og loginoplysninger
Automatisk indsamlede oplysninger
Ved brug af Tjenesten indsamles bl.a.:
- IP-adresse og enhedstype
- Teknisk log- og hændelsesdata fra appen til drift, fejlsøgning og sikkerhed — uden navne, positioner eller indhold (se afsnit 10)
- Tidsstempler for handlinger i systemet
Bestillings- og kontaktoplysninger
Når du udfylder en bestillings- eller kontaktformular, behandler vi de oplysninger, du afgiver, med henblik på at oprette og administrere kundeforholdet.
Betalingsoplysninger
- Faktureringsnavn og -adresse
- CVR-nummer
- Vi opbevarer ikke kortoplysninger; betaling sker via faktura
Cookies
Vi anvender kun nødvendige cookies til login og sikkerhed. Der anvendes ikke markedsføringscookies.
2.2. Hvordan vi bruger dine data
| Formål | Data | Retsgrundlag |
|---|---|---|
| Levering af Tjenesten | Konto- og driftsdata | Kontrakt (art. 6.1.b) |
| Kontooprettelse og support | Kontaktoplysninger | Kontrakt (art. 6.1.b) |
| Fakturering og bogføring | Betalingsoplysninger | Retlig forpligtelse (art. 6.1.c) |
| Drift, fejlfinding og sikkerhed | Log- og enhedsdata | Legitim interesse (art. 6.1.f) |
| Forbedring af Tjenesten | Brugsstatistik (aggregeret) | Legitim interesse (art. 6.1.f) |
| Overholdelse af lovkrav | Bogførings- og aftaledata | Retlig forpligtelse (art. 6.1.c) |
| Teknisk fejlsøgningslog (Teknisk log) | Tekniske hændelser, enhedsmodel, styresystem, appversion, forkortede id'er | Legitim interesse (art. 6.1.f) — I kan slå upload fra |
| Krav om opdateret app | Appversion, build, styresystem, enhedsmodel, installationskanal, seneste kontakt | Legitim interesse (art. 6.1.f) |
| At kunne ringe til en medarbejder under en igangværende hændelse | Telefonnummer, samt hvem der så det, hvornår og af hvilken grund | Legitim interesse (art. 6.1.f) |
| At opdage login fra et sted, du ikke genkender | IP-adresse og den by eller region, adressen peger på — aldrig koordinater | Legitim interesse (art. 6.1.f) |
| Personalemappe: ansættelse, løn og indberetning til SKAT | Stilling, ansættelsesform, timer, datoer, kontrakt, CPR-nummer, bankkonto, skattekort, adresse, telefon og pårørende | Ansættelseskontrakten (art. 6.1.b), retlig forpligtelse (art. 6.1.c) og databeskyttelseslovens § 11, stk. 2, nr. 1 for CPR-nummer |
| Kontrol af profilfoto | Profilfoto — det kontrolleres, at det viser et ansigt; ingen ansigtsgenkendelse | Legitim interesse (art. 6.1.f) |
3.3. Datadeling
Vi sælger aldrig personoplysninger. Vi deler kun data med:
- Underdatabehandlere — leverandører, der behandler data på vores vegne under en databehandleraftale
- Myndigheder — hvis vi er retligt forpligtede hertil
- Underleverandører vi anvender — blandt andet:
- MongoDB Atlas (databasehosting, EU)
- Google Cloud (fillagring, EU)
- netcup (serverhosting, EU)
- Simply.com (e-mail/domæne, EU)
- Google Cloud KMS (krypteringsnøgler til Personalemappe, EU/Tyskland)
- Google Cloud Vision (automatisk kontrol af profilfoto)
4.4. Dataopbevaring
- Aktive konti — data opbevares, så længe kundeforholdet består
- Efter ophør — data slettes 30 dage efter ophør (14 dage yderligere fra sikkerhedskopier)
- Bogføringsdata — opbevares i 5 år efter bogføringsloven
- Personalemappe — hver oplysning har sin egen frist, som står i afsnit 15
5.5. Dine rettigheder (GDPR)
Du har følgende rettigheder vedrørende dine personoplysninger:
Indsigt
få indsigt i, hvilke data vi behandler — din egen personalemappe viser dem, og siden «Hvem har set mine oplysninger» viser hver eneste opslag i dem
Berigtigelse
få rettet forkerte oplysninger
Sletning
få slettet oplysninger ("retten til at blive glemt")
Begrænsning
få begrænset behandlingen
Dataportabilitet
modtage dine data i et gængs format
Indsigelse
gøre indsigelse mod behandling, der sker på grundlag af legitim interesse (art. 21) — herunder den tekniske log
Rettigheder kan udøves ved henvendelse til: support@gathrsolutions.dk.
Du kan klage til Datatilsynet, www.datatilsynet.dk.
6.6. Datasikkerhed
Vi beskytter dine data med bl.a.:
- Kryptering under transport (TLS)
- Ende-til-ende-kryptering af chat
- Adgangsisolation pr. kunde (tenant-isolation)
- Rollebaseret adgang og to-faktor for administratorer
- Daglige sikkerhedskopier og revisionslogning
- Kryptering af CPR-nummer og bankoplysninger felt for felt med nøgler, der opbevares uden for vores servere
7.7. Internationale overførsler
Personoplysninger opbevares som udgangspunkt i EU/EØS. Ved eventuel overførsel til tredjelande sikres et gyldigt overførselsgrundlag, f.eks. EU-Kommissionens standardkontraktbestemmelser.
8.8. Børn
Tjenesten er et erhvervsværktøj og er ikke rettet mod børn under 15 år. Vi indsamler ikke bevidst oplysninger om børn.
9.9. Ændringer af denne politik
Vi kan opdatere denne privatlivspolitik. Væsentlige ændringer varsles i Tjenesten eller pr. e-mail.
10.10. Teknisk log og enhedsoplysninger
Appen fører en teknisk log over sin egen adfærd (synkronisering, scanning, login-fejl, netværksfejl) for at kunne finde og rette fejl. Loggen indeholder ikke navne, adresser, CPR-numre, telefonnumre, e-mails, fritekst, billeder eller positioner — sådanne oplysninger fjernes automatisk på telefonen, før noget gemmes.
Loggen føres altid lokalt på telefonen — også når funktionen er slået fra — og gemmes der i højst 7 dage eller 2.000 linjer, hvorefter det ældste slettes. Den kan ses på telefonen af den, der er logget ind, kun når jeres virksomhed har slået funktionen til; ellers vises den ikke i appen. Loggen sendes kun til os, hvis jeres virksomhed har slået funktionen til; det gør jeres administrator hos Gathr Solutions, og den er slået fra som standard. Når funktionen slås til, sendes også den historik, telefonen allerede har gemt (højst 7 dage). Sendte logs indeholder ingen positioner og ingen initialer, gemmes i 30 dage og slettes derefter automatisk.
Vi registrerer enhedsmodel, styresystem og appversion, fordi fejl ofte afhænger af dem. Vi registrerer ikke reklame-id, IMEI, serienummer eller andre sporingsidentifikatorer.
Retsgrundlaget er legitim interesse (art. 6.1.f) i at drive en fejlfri tjeneste. Du har ret til indsigelse (art. 21). Loggen må ikke bruges til at vurdere enkelte medarbejderes præstation.
11.11. Position og Bluetooth
Din position registreres kun i det øjeblik, du scanner et checkpoint, tjekker ind eller tjekker ud. Der sker ingen løbende sporing og ingen registrering af position i baggrunden. Formålet er at dokumentere den udførte runde over for kunden.
Ved Bluetooth-scanning aflæser appen kun virksomhedens egne beacons. Navne på andre Bluetooth-enheder i nærheden — telefoner, høretelefoner, biler — gemmes ikke.
Vurderingen af, om en position passer til et checkpoint, er vejledende og gennemgås af et menneske. Der træffes ingen afgørelser om dig alene på grundlag af automatisk behandling.
12.12. Appversion og enhedsstatus
For at kunne kræve en opdateret app registrerer vi, hvilken version og hvilket build af appen din telefon kører, hvilket styresystem og hvilken model den er, om appen er hentet i App Store, Google Play eller en testkanal, samt hvornår appen sidst kontaktede os. Oplysningerne er knyttet til din brugerkonto.
Formålet er alene drift og sikkerhed. Gamle appversioner kan indeholde fejl, der koster en vagt sin dokumentation, og sikkerhedshuller, vi allerede har lukket. Vi bruger ikke oplysningerne til at følge, hvor du er, hvad du foretager dig i appen, eller hvor længe du bruger den.
Vi registrerer ikke reklame-id (IDFA/AAID), IMEI, serienummer, telefonnummer, MAC-adresse eller andre sporingsidentifikatorer, og din IP-adresse indgår ikke i registreringen.
Retsgrundlaget er legitim interesse (art. 6.1.f) i at drive en sikker og fejlfri tjeneste. Der gemmes kun den senest kendte status, som overskrives ved hver kontakt og slettes efter 90 dages inaktivitet. Du har ret til indsigelse (art. 21). Oplysningerne må ikke bruges til at vurdere enkelte medarbejderes præstation.
13.13. Telefonnummer under en hændelse
Dit telefonnummer vises ikke på nogen oversigt og indgår ikke i noget udtræk. En leder kan bede om at se det, og kun når der faktisk sker noget lige nu: en alarm, et manglende check-ind, en runde bagud eller et manglende check-ud. Serveren afviser anmodningen, hvis situationen ikke er reel.
Hver visning skrives ned, før nummeret udleveres: hvem der så det, hvornår, og hvilken grund der blev angivet. Loggen kan ikke rettes eller slettes, og du kan selv se den.
Kun telefonnummeret. En leder får aldrig CPR-nummer, bankoplysninger eller dokumenter ad denne vej.
14.14. Hvor du logger ind fra
Når du logger ind, slår vi din IP-adresse op og gemmer den by eller region, den peger på. Vi gemmer aldrig koordinater, og vi beder aldrig din telefon om adgang til din position. Adressen har vi i forvejen, fordi den følger med enhver forbindelse til internettet.
Formålet er ét: at du kan opdage et login, du ikke selv har foretaget. Derfor står byen i den mail, der indeholder din engangskode, og den står på dine sessioner. Ser du et sted, du ikke genkender, er din adgangskode kompromitteret.
Byen bruges ikke til at følge, hvor du befinder dig, og den deles ikke med din arbejdsgiver som en oplysning om, hvor du er.
15.15. Personalemappe
Hvis din arbejdsgiver bruger Personalemappe, samler den det, der skal til for at ansætte og aflønne dig. Kontoret udfylder stilling, ansættelsesform, timer, datoer, kurser og den underskrevne kontrakt. Du udfylder selv foto, telefon, adresse, CPR-nummer, bankkonto og skattekort, og efter ønske pårørende, kørekort og tøjstørrelser. Din arbejdsgiver er dataansvarlig for oplysningerne; vi er databehandler.
CPR-nummer og bankoplysninger krypteres felt for felt, og nøglerne opbevares i Google Cloud KMS uden for vores servere. Oplysningerne vises skjult. Kun virksomhedens ejer og de personer, ejeren udtrykkeligt giver adgang, kan bede om at se dem, og hver visning skrives i en log — hvem, hvornår og hvorfor — før oplysningen vises. Loggen kan ikke rettes eller slettes, og du kan selv se den under «Hvem har set mine oplysninger».
Dit profilfoto kontrolleres automatisk af Google Cloud Vision for, at det viser et ansigt. Det er ikke ansigtsgenkendelse: billedet sammenlignes aldrig med andre billeder, og der dannes ingen biometrisk skabelon. Dokumenter kontrolleres, før de gemmes, og de udleveres aldrig via et offentligt link.
Opbevaring: foto indtil 30 dage efter fratræden; telefon, adresse, pårørende og bankoplysninger indtil 90 dage efter fratræden; CPR-nummer i 5 år fra udgangen af regnskabsåret; kontrakt og tillæg indtil 5 år efter fratræden; loggen over visninger indtil 6 år efter fratræden. En mappe, der aldrig blev til en ansættelse, slettes efter 6 måneder. Sletningen sker ved, at nøglen til oplysningen destrueres; sikkerhedskopier fra før sletningen udløber inden for 60 dage.
Appen gemmer ingen af disse oplysninger på telefonen. Uden netforbindelse vises de ikke.
16.16. Kontakt
Spørgsmål om behandling af personoplysninger kan rettes til:
Secure Service Group
CVR-nr. 45058417 · Baneleddet 39, st. mf., 2600 Glostrup