Privatlivspolitik
Sidst opdateret: maj 2025. Gælder for besøgende på morward.app samt kunder og brugere af tjenesten.
1. Dataansvarlig
webncode.dk v/ Henrik Jeppesen
CVR 43021249, Copenhagen, Danmark
E-mail: henrik@webncode.dk
Vi er dataansvarlig for de oplysninger, vi indsamler om dig som bruger og kunde (konto, e-mail, betalingsdata). For kvitteringer og bilag, du sender via tjenesten, agerer vi som databehandler på vegne af din virksomhed. Se Databehandleraftalen for detaljer.
2. Hvilke oplysninger vi indsamler
Kontooplysninger (controller-rolle)
- E-mailadresse og krypteret adgangskode (bcrypt)
- Firmanavn og kontonavn
- Stripe kunde-ID og abonnementsstatus (ingen kortoplysninger — Stripe opbevarer dem)
- Log over login-tidspunkter og IP-adresser (til sikkerhed og fejlfinding)
Kvitteringer og bilag (processor-rolle)
- Indholdet af e-mails og vedhæftede filer, du videresender til dit alias
- Parsede felter: leverandør, dato, beløb, moms, valuta
- Kryptografisk lagrede bilag (PDF/billeder) på vores server
- API-legitimationsoplysninger til dit bogføringssystem (krypteret med libsodium)
Tekniske oplysninger (besøgende)
- Session-cookie (teknisk nødvendig — se afsnit om cookies nedenfor)
- Serverlog: tidspunkt, HTTP-metode, path, statuskode, svartid. Ingen kvitteringsindhold logges.
3. Retsgrundlag
- Kontraktopfyldelse (GDPR art. 6, stk. 1, litra b): Konto, alias, bogføringsforbindelser og behandling af kvitteringer er nødvendige for at levere den tjeneste, du har bestilt.
- Legitim interesse (art. 6, stk. 1, litra f): Serverlogge og sikkerhedsforanstaltninger (rate limiting, CSRF-beskyttelse) til drift og beskyttelse af tjenesten.
- Retlig forpligtelse (art. 6, stk. 1, litra c): Bogføringspligtige transaktionsdata kan være underlagt regnskabslovens opbevaringskrav.
4. Opbevaringsperiode
- Aktive konti: Data opbevares så længe kontoen er aktiv.
- Ved kontosletning: Alle data slettes inden for 30 dage, med undtagelse af oplysninger vi er retligt forpligtet til at opbevare (f.eks. faktureringshistorik i 5 år i henhold til bogføringsloven).
- Serverlogge: Slettes løbende, senest efter 90 dage.
5. Deling af oplysninger
Vi deler ikke dine oplysninger med tredjearter med henblik på markedsføring. Vi anvender følgende underdatabehandlere til at drive tjenesten:
- Mailgun (EU-region): Modtagelse og afsendelse af e-mails
- Stripe (Irland, EU): Betalingsbehandling
- DigitalOcean (Frankfurt, EU): Server-hosting og backup-lager
- Cloudflare: DNS (proxy deaktiveret — ingen trafikbehandling)
Den fulde og ajourførte liste findes på underdatabehandlersiden. Kunder varsles med mindst 14 dages varsel pr. e-mail, inden vi tilføjer eller udskifter en underdatabehandler.
6. Internationale overførsler
Alle aktive underdatabehandlere er etableret i EU/EEA eller behandler data på servere placeret i EU. Stripe er etableret i Irland og dermed inden for EU. Der overføres ikke personoplysninger til lande uden for EU/EEA.
7. Cookies
Vi anvender udelukkende én teknisk nødvendig session-cookie (mw_session),
som er nødvendig for at holde dig logget ind. Den er strengt nødvendig og kræver ikke
samtykke, jf. cookiebekendtgørelsens § 3, stk. 1, nr. 2. Vi anvender ingen
tracking-cookies, analyticscookies eller tredjeparts marketingcookies.
8. Dine rettigheder (GDPR art. 15–21)
- Indsigt (art. 15): Du kan anmode om en kopi af de oplysninger, vi behandler om dig.
- Berigtigelse (art. 16): Du kan få urigtige oplysninger rettet.
- Sletning (art. 17): Du kan slette din konto direkte i kontoindstillingerne, hvilket sletter alle tilknyttede data.
- Begrænsning (art. 18): Du kan i visse tilfælde anmode om begrænsning af behandlingen.
- Dataportabilitet (art. 20): Du kan eksportere dine kvitteringsdata som CSV via tjenesten.
- Indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.
Anmodninger sendes til henrik@webncode.dk. Vi besvarer inden for 30 dage.
9. Klageadgang
Du kan klage over vores behandling af dine personoplysninger til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk.
10. Ændringer i politikken
Væsentlige ændringer varsles pr. e-mail med mindst 30 dages varsel. Den aktuelle version er altid tilgængelig på denne side.