← Tilbage

Privatlivspolitik

VouchedPost · Sidst opdateret: 16. juli 2026 · Gælder for udrulning i Danmark (EU/EØS)

Denne politik beskriver, hvordan vi behandler personoplysninger efter GDPR og den danske databeskyttelseslov. Den er ikke juridisk rådgivning. Når selskabet er stiftet, opdateres CVR og kontakt.

1. Dataansvarlig

VouchedPost (under stiftelse som ApS / personligt ejet virksomhed) er dataansvarlig for den behandling, der beskrives her — medmindre andet fremgår (se §3 om roller).

Vi har ikke udpeget en ekstern DPO i MVP-fasen. Når pligt eller behov opstår, opdateres denne politik.

2. Hvem gælder politikken for

Virksomhedskunder (afsendere) har særskilt aftale og databehandleraftale — se docs/B2B_AFTALE.md / leveret kontrakt.

3. Roller (hvem er ansvarlig for hvad)

BehandlingRolle
Din konto (e-mail, navn, MitID-PID, tilmeldinger) VouchedPost er dataansvarlig
Beskedindhold sendt via Business API fra en virksomhed Virksomheden er typisk dataansvarlig; VouchedPost er databehandler efter instruks
CVR-opslag på virksomheder Offentlige registeroplysninger; VouchedPost behandler til verifikation

4. Hvilke personoplysninger vi behandler

KategoriEksemplerKilde
Identitet & konto Navn, e-mail, intern bruger-id, MitID-PID (pseudonym) Dig / MitID-broker
Tilmeldinger Hvilke afsendere du har tilmeldt; marketing opt-in/out Dig
Beskeder Emne, brødtekst, læsestatus, kanal (transaktion/marketing) Godkendt afsender / dig
Teknik & sikkerhed IP ved login, enheds-id, push-token, audit-logs Automatisk
Support Feedback, kontaktbesked, evt. e-mail Dig

Vi indsamler ikke CPR-nummer. MitID-login sker via godkendt broker; vi får typisk kun en pseudonym identifikator (PID) og navn — ikke dit CPR.

5. Formål og retsgrundlag (GDPR art. 6)

FormålRetsgrundlag
Oprette og drive din konto; levere indbakke og sync Art. 6(1)(b) — kontrakt
MitID-login / stærk autentifikation Art. 6(1)(b) og/eller (f) — kontrakt / legitim interesse i sikkerhed
Tilmelding til afsendere; levere beskeder du har bedt om Art. 6(1)(b)
Marketing-kanal (tilbud med billeder) per afsender Art. 6(1)(a) — samtykke (kan trækkes tilbage når som helst)
Push-notifikationer Art. 6(1)(a) — samtykke (OS-tilladelse)
Verificere afsendere via CVR; misbrugsbekæmpelse; sikkerhedslogs Art. 6(1)(f) — legitim interesse
Lovpligtig bogføring/skat når relevant Art. 6(1)(c) — retlig forpligtelse
Produktforbedring (aggregeret/anonymiseret statistik) Art. 6(1)(f) — legitim interesse

6. Beskedkanal — ikke SMS/e-mail til indhold

Verificerede beskeder fra virksomheder leveres i appen/web (og evt. push). Vi sender ikke selve beskedindholdet som SMS eller e-mail. E-mail (og evt. SMS) bruges kun til kontorelaterede formål, f.eks. bekræftelse — ikke som erstatning for indbakken.

7. Deling med tredjeparter (modtagere / underdatabehandlere)

Vi sælger ikke dine personoplysninger. Vi deler kun, når det er nødvendigt:

Aktuel liste over underdatabehandlere findes i vores databehandlingsdokumentation og opdateres ved væsentlige ændringer.

8. Overførsel til tredjelande

Vi tilstræber EU/EØS-hosting. Hvis en leverandør behandler data uden for EU/EØS (f.eks. enkelte push-tjenester), sker det kun med gyldigt overførselsgrundlag (EU-Kommissionens standardkontraktbestemmelser / SCC, eller tilstrækkelighedsafgørelse).

9. Opbevaring

10. Dine rettigheder

Efter GDPR har du bl.a. ret til:

Kontakt dpo@vouchedpost.com. Du kan også klage til Datatilsynet.

11. Sikkerhed

Vi anvender passende tekniske og organisatoriske foranstaltninger (GDPR art. 32), herunder TLS, adgangskontrol, hashed API-nøgler, rate limiting og adskillelse af miljøer. Se også vores sikkerhedsdokumentation i produktet.

12. Cookies og lignende (web)

Web-appen bruger nødvendige cookies/local storage til login-session. Vi bruger ikke tredjeparts reklame-cookies i MVP. Hvis vi senere tilføjer statistik-cookies, vil vi indhente samtykke efter ePrivacy-reglerne / cookiebekendtgørelsen, hvor det kræves.

13. Børn

Tjenesten er ikke rettet mod børn under 13 år. I Danmark gælder særlige regler om samtykke for informationssamfundstjenester til børn (databeskyttelsesloven / GDPR art. 8). Opret ikke konto for børn under den gældende aldersgrænse uden forældresamtykke.

14. Ændringer

Vi kan opdatere denne politik. Væsentlige ændringer varsles i appen eller på websitet med ny “sidst opdateret”-dato.

15. Kontakt

kontakt@vouchedpost.com · dpo@vouchedpost.com