Privatlivspolitik

Senest opdateret: 15. september 2026

Secure Service Group (CVR-nr. 45058417) driver vagtstyringsplatformen Gathr Solutions, bestående af en mobilapplikation og en webbaseret administrationsplatform. Denne privatlivspolitik forklarer, hvordan vi behandler personoplysninger.

Når vi selv er dataansvarlige (f.eks. for kontooprettelse og fakturering), gælder denne politik. Når vi behandler jeres medarbejderes oplysninger på jeres vegne, er vi databehandler, og forholdet reguleres af vores Databehandleraftale.

Dataansvarlig: Secure Service Group, Baneleddet 39, st. mf., 2600 Glostrup. Kontakt: support@gathrsolutions.dk

1.1. Data vi indsamler

Kontooplysninger

  • Navn, e-mail og telefonnummer på administratorer og brugere
  • Firmanavn og CVR-nummer
  • Brugernavn og krypteret adgangskode

Driftsdata

  • Vagtplaner, tildelinger og arbejdstider
  • GPS-positioner registreret under vagtrunder
  • Hændelses- og vagtrapporter
  • Fraværs- og ferieregistreringer
  • Chatbeskeder (ende-til-ende-krypteret)
  • Enheds- og loginoplysninger

Automatisk indsamlede oplysninger

Ved brug af Tjenesten indsamles bl.a.:

  • IP-adresse og enhedstype
  • Teknisk log- og hændelsesdata fra appen til drift, fejlsøgning og sikkerhed — uden navne, positioner eller indhold (se afsnit 10)
  • Tidsstempler for handlinger i systemet
Vi bruger ikke tredjeparts-annoncecookies og sælger ikke persondata.

Bestillings- og kontaktoplysninger

Når du udfylder en bestillings- eller kontaktformular, behandler vi de oplysninger, du afgiver, med henblik på at oprette og administrere kundeforholdet.

Betalingsoplysninger

  • Faktureringsnavn og -adresse
  • CVR-nummer
  • Vi opbevarer ikke kortoplysninger; betaling sker via faktura

Cookies

Vi anvender kun nødvendige cookies til login og sikkerhed. Der anvendes ikke markedsføringscookies.

2.2. Hvordan vi bruger dine data

FormålDataRetsgrundlag
Levering af TjenestenKonto- og driftsdataKontrakt (art. 6.1.b)
Kontooprettelse og supportKontaktoplysningerKontrakt (art. 6.1.b)
Fakturering og bogføringBetalingsoplysningerRetlig forpligtelse (art. 6.1.c)
Drift, fejlfinding og sikkerhedLog- og enhedsdataLegitim interesse (art. 6.1.f)
Forbedring af TjenestenBrugsstatistik (aggregeret)Legitim interesse (art. 6.1.f)
Overholdelse af lovkravBogførings- og aftaledataRetlig forpligtelse (art. 6.1.c)
Teknisk fejlsøgningslog (Teknisk log)Tekniske hændelser, enhedsmodel, styresystem, appversion, forkortede id'erLegitim interesse (art. 6.1.f) — I kan slå upload fra
Krav om opdateret appAppversion, build, styresystem, enhedsmodel, installationskanal, seneste kontaktLegitim interesse (art. 6.1.f)
At kunne ringe til en medarbejder under en igangværende hændelseTelefonnummer, samt hvem der så det, hvornår og af hvilken grundLegitim interesse (art. 6.1.f)
At opdage login fra et sted, du ikke genkenderIP-adresse og den by eller region, adressen peger på — aldrig koordinaterLegitim interesse (art. 6.1.f)
Personalemappe: ansættelse, løn og indberetning til SKATStilling, ansættelsesform, timer, datoer, kontrakt, CPR-nummer, bankkonto, skattekort, adresse, telefon og pårørendeAnsættelseskontrakten (art. 6.1.b), retlig forpligtelse (art. 6.1.c) og databeskyttelseslovens § 11, stk. 2, nr. 1 for CPR-nummer
Kontrol af profilfotoProfilfoto — det kontrolleres, at det viser et ansigt; ingen ansigtsgenkendelseLegitim interesse (art. 6.1.f)

3.3. Datadeling

Vi sælger aldrig personoplysninger. Vi deler kun data med:

  • Underdatabehandlereleverandører, der behandler data på vores vegne under en databehandleraftale
  • Myndighederhvis vi er retligt forpligtede hertil
  • Underleverandører vi anvenderblandt andet:
    • MongoDB Atlas (databasehosting, EU)
    • Google Cloud (fillagring, EU)
    • netcup (serverhosting, EU)
    • Simply.com (e-mail/domæne, EU)
    • Google Cloud KMS (krypteringsnøgler til Personalemappe, EU/Tyskland)
    • Google Cloud Vision (automatisk kontrol af profilfoto)
Alle underdatabehandlere er underlagt databehandleraftaler og passende sikkerhedskrav.

4.4. Dataopbevaring

  • Aktive kontidata opbevares, så længe kundeforholdet består
  • Efter ophørdata slettes 30 dage efter ophør (14 dage yderligere fra sikkerhedskopier)
  • Bogføringsdataopbevares i 5 år efter bogføringsloven
  • Personalemappehver oplysning har sin egen frist, som står i afsnit 15

5.5. Dine rettigheder (GDPR)

Du har følgende rettigheder vedrørende dine personoplysninger:

Indsigt

få indsigt i, hvilke data vi behandler — din egen personalemappe viser dem, og siden «Hvem har set mine oplysninger» viser hver eneste opslag i dem

Berigtigelse

få rettet forkerte oplysninger

Sletning

få slettet oplysninger ("retten til at blive glemt")

Begrænsning

få begrænset behandlingen

Dataportabilitet

modtage dine data i et gængs format

Indsigelse

gøre indsigelse mod behandling, der sker på grundlag af legitim interesse (art. 21) — herunder den tekniske log

Rettigheder kan udøves ved henvendelse til: support@gathrsolutions.dk.

Du kan klage til Datatilsynet, www.datatilsynet.dk.

6.6. Datasikkerhed

Vi beskytter dine data med bl.a.:

  • Kryptering under transport (TLS)
  • Ende-til-ende-kryptering af chat
  • Adgangsisolation pr. kunde (tenant-isolation)
  • Rollebaseret adgang og to-faktor for administratorer
  • Daglige sikkerhedskopier og revisionslogning
  • Kryptering af CPR-nummer og bankoplysninger felt for felt med nøgler, der opbevares uden for vores servere

7.7. Internationale overførsler

Personoplysninger opbevares som udgangspunkt i EU/EØS. Ved eventuel overførsel til tredjelande sikres et gyldigt overførselsgrundlag, f.eks. EU-Kommissionens standardkontraktbestemmelser.

8.8. Børn

Tjenesten er et erhvervsværktøj og er ikke rettet mod børn under 15 år. Vi indsamler ikke bevidst oplysninger om børn.

9.9. Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik. Væsentlige ændringer varsles i Tjenesten eller pr. e-mail.

10.10. Teknisk log og enhedsoplysninger

Appen fører en teknisk log over sin egen adfærd (synkronisering, scanning, login-fejl, netværksfejl) for at kunne finde og rette fejl. Loggen indeholder ikke navne, adresser, CPR-numre, telefonnumre, e-mails, fritekst, billeder eller positioner — sådanne oplysninger fjernes automatisk på telefonen, før noget gemmes.

Loggen føres altid lokalt på telefonen — også når funktionen er slået fra — og gemmes der i højst 7 dage eller 2.000 linjer, hvorefter det ældste slettes. Den kan ses på telefonen af den, der er logget ind, kun når jeres virksomhed har slået funktionen til; ellers vises den ikke i appen. Loggen sendes kun til os, hvis jeres virksomhed har slået funktionen til; det gør jeres administrator hos Gathr Solutions, og den er slået fra som standard. Når funktionen slås til, sendes også den historik, telefonen allerede har gemt (højst 7 dage). Sendte logs indeholder ingen positioner og ingen initialer, gemmes i 30 dage og slettes derefter automatisk.

Vi registrerer enhedsmodel, styresystem og appversion, fordi fejl ofte afhænger af dem. Vi registrerer ikke reklame-id, IMEI, serienummer eller andre sporingsidentifikatorer.

Retsgrundlaget er legitim interesse (art. 6.1.f) i at drive en fejlfri tjeneste. Du har ret til indsigelse (art. 21). Loggen må ikke bruges til at vurdere enkelte medarbejderes præstation.

11.11. Position og Bluetooth

Din position registreres kun i det øjeblik, du scanner et checkpoint, tjekker ind eller tjekker ud. Der sker ingen løbende sporing og ingen registrering af position i baggrunden. Formålet er at dokumentere den udførte runde over for kunden.

Ved Bluetooth-scanning aflæser appen kun virksomhedens egne beacons. Navne på andre Bluetooth-enheder i nærheden — telefoner, høretelefoner, biler — gemmes ikke.

Vurderingen af, om en position passer til et checkpoint, er vejledende og gennemgås af et menneske. Der træffes ingen afgørelser om dig alene på grundlag af automatisk behandling.

12.12. Appversion og enhedsstatus

For at kunne kræve en opdateret app registrerer vi, hvilken version og hvilket build af appen din telefon kører, hvilket styresystem og hvilken model den er, om appen er hentet i App Store, Google Play eller en testkanal, samt hvornår appen sidst kontaktede os. Oplysningerne er knyttet til din brugerkonto.

Formålet er alene drift og sikkerhed. Gamle appversioner kan indeholde fejl, der koster en vagt sin dokumentation, og sikkerhedshuller, vi allerede har lukket. Vi bruger ikke oplysningerne til at følge, hvor du er, hvad du foretager dig i appen, eller hvor længe du bruger den.

Vi registrerer ikke reklame-id (IDFA/AAID), IMEI, serienummer, telefonnummer, MAC-adresse eller andre sporingsidentifikatorer, og din IP-adresse indgår ikke i registreringen.

Retsgrundlaget er legitim interesse (art. 6.1.f) i at drive en sikker og fejlfri tjeneste. Der gemmes kun den senest kendte status, som overskrives ved hver kontakt og slettes efter 90 dages inaktivitet. Du har ret til indsigelse (art. 21). Oplysningerne må ikke bruges til at vurdere enkelte medarbejderes præstation.

13.13. Telefonnummer under en hændelse

Dit telefonnummer vises ikke på nogen oversigt og indgår ikke i noget udtræk. En leder kan bede om at se det, og kun når der faktisk sker noget lige nu: en alarm, et manglende check-ind, en runde bagud eller et manglende check-ud. Serveren afviser anmodningen, hvis situationen ikke er reel.

Hver visning skrives ned, før nummeret udleveres: hvem der så det, hvornår, og hvilken grund der blev angivet. Loggen kan ikke rettes eller slettes, og du kan selv se den.

Kun telefonnummeret. En leder får aldrig CPR-nummer, bankoplysninger eller dokumenter ad denne vej.

14.14. Hvor du logger ind fra

Når du logger ind, slår vi din IP-adresse op og gemmer den by eller region, den peger på. Vi gemmer aldrig koordinater, og vi beder aldrig din telefon om adgang til din position. Adressen har vi i forvejen, fordi den følger med enhver forbindelse til internettet.

Formålet er ét: at du kan opdage et login, du ikke selv har foretaget. Derfor står byen i den mail, der indeholder din engangskode, og den står på dine sessioner. Ser du et sted, du ikke genkender, er din adgangskode kompromitteret.

Byen bruges ikke til at følge, hvor du befinder dig, og den deles ikke med din arbejdsgiver som en oplysning om, hvor du er.

15.15. Personalemappe

Hvis din arbejdsgiver bruger Personalemappe, samler den det, der skal til for at ansætte og aflønne dig. Kontoret udfylder stilling, ansættelsesform, timer, datoer, kurser og den underskrevne kontrakt. Du udfylder selv foto, telefon, adresse, CPR-nummer, bankkonto og skattekort, og efter ønske pårørende, kørekort og tøjstørrelser. Din arbejdsgiver er dataansvarlig for oplysningerne; vi er databehandler.

CPR-nummer og bankoplysninger krypteres felt for felt, og nøglerne opbevares i Google Cloud KMS uden for vores servere. Oplysningerne vises skjult. Kun virksomhedens ejer og de personer, ejeren udtrykkeligt giver adgang, kan bede om at se dem, og hver visning skrives i en log — hvem, hvornår og hvorfor — før oplysningen vises. Loggen kan ikke rettes eller slettes, og du kan selv se den under «Hvem har set mine oplysninger».

Dit profilfoto kontrolleres automatisk af Google Cloud Vision for, at det viser et ansigt. Det er ikke ansigtsgenkendelse: billedet sammenlignes aldrig med andre billeder, og der dannes ingen biometrisk skabelon. Dokumenter kontrolleres, før de gemmes, og de udleveres aldrig via et offentligt link.

Opbevaring: foto indtil 30 dage efter fratræden; telefon, adresse, pårørende og bankoplysninger indtil 90 dage efter fratræden; CPR-nummer i 5 år fra udgangen af regnskabsåret; kontrakt og tillæg indtil 5 år efter fratræden; loggen over visninger indtil 6 år efter fratræden. En mappe, der aldrig blev til en ansættelse, slettes efter 6 måneder. Sletningen sker ved, at nøglen til oplysningen destrueres; sikkerhedskopier fra før sletningen udløber inden for 60 dage.

Appen gemmer ingen af disse oplysninger på telefonen. Uden netforbindelse vises de ikke.

16.16. Kontakt

Spørgsmål om behandling af personoplysninger kan rettes til:

Secure Service Group

CVR-nr. 45058417 · Baneleddet 39, st. mf., 2600 Glostrup

support@gathrsolutions.dk · 32 35 85 70