Privatlivspolitik
Denne politik beskriver, hvordan DCA Logic ([juridisk navn, CVR-nr., adresse]) behandler personoplysninger i forbindelse med Operia og denne hjemmeside. Vi har to roller, og de er adskilt nedenfor, fordi dine rettigheder afhænger af, hvem der er dataansvarlig.
1. Data i Operia: kunden er dataansvarlig, DCA Logic er databehandler
Operia er et system, som virksomheder (»kunder«) bruger til at registrere forsendelser, aktiver og bookinger. Oplysningerne i en kundes Operia, fx medarbejderkartotek, modtagernavne, underskrifter, fotos, bookinger og fakturagrundlag, tilhører kunden. Kunden er dataansvarlig, og DCA Logic behandler oplysningerne alene efter kundens instruks som databehandler.
Det betyder:
- Vi bruger ikke kundens oplysninger til egne formål, statistik på tværs af kunder, træning af AI-modeller eller markedsføring.
- Rammerne er fastlagt i databehandleraftalen, som bygger på Datatilsynets standardkontraktsbestemmelser. Den beskriver formål, kategorier af oplysninger, sikkerhed, opbevaring og underdatabehandlere.
- Er du medarbejder hos en kunde og vil udøve dine rettigheder (indsigt, rettelse, sletning, indsigelse), skal du henvende dig til din arbejdsgiver. Operia giver kunden værktøjer til at besvare anmodningen selv, herunder et samlet indsigtsudtræk pr. person og anonymisering.
Hvor data behandles
Platformen (database, fillager, autentifikation og serverfunktioner) drives i EU, i AWS-regionen Stockholm (eu-north-1). Enkelte valgfrie funktioner anvender underdatabehandlere uden for EU/EØS, altid på et gyldigt overførselsgrundlag og kun når kunden selv har slået funktionen til. Den fuldstændige liste med lokalitet og overførselsgrundlag findes i databehandleraftalens bilag B.
Integration til regnskabssystemer
Vælger kunden at forbinde Operia til sit regnskabssystem (fx Visma e-conomic), overføres fakturagrundlag fra bookinger til kundens eget regnskab: debitornavn og -adresse, fakturalinjer og kontaktperson på bookingen. Kunden giver selv adgangen med et adgangstoken udstedt af regnskabssystemet og kan tilbagekalde den når som helst. Regnskabsleverandøren behandler oplysningerne primært som kundens egen databehandler under kundens aftale med leverandøren; DCA Logic rolle er begrænset til overførslen.
2. Kundekontakter, brugere og support: DCA Logic er dataansvarlig
| Oplysninger | Formål | Retsgrundlag | Opbevaring |
|---|---|---|---|
| Navn, e-mail, telefon og rolle på kundens kontaktpersoner, herunder databeskyttelses- og sikkerhedskontakt samt underskriver af databehandleraftalen | Administration af aftalen, varsler om underdatabehandlere, underretning ved sikkerhedsbrud | Opfyldelse af aftalen (art. 6, stk. 1, litra b) og retlig forpligtelse (litra c) | Aftalens løbetid samt den periode, der er nødvendig af hensyn til retskrav |
| Brugerkonti: e-mail, hashet adgangskode, roller, seneste login, offentlig nøgle ved adgangsnøgle (passkey) | Login, adgangsstyring og sikkerhed | Opfyldelse af aftalen; legitim interesse i sikker drift (litra f) | Så længe kontoen er aktiv; lukkede konti slettes ved kundens ophør |
| Supporthenvendelser og feedback afgivet i løsningen (afsender, tekst, eventuelt skærmbillede) | Support og forbedring af løsningen | Legitim interesse (litra f) | Indtil henvendelsen er håndteret; skærmbilleder kan slettes, og forældreløse slettes automatisk |
| Login- og revisionslog for kundens brugere (bruger-id, tidsstempel, handling; IP-adresse ved filoverførsel) | Sporbarhed, sikkerhed og dokumentation (NIS2) | Legitim interesse (litra f) og aftalen | Efter den opbevaringsperiode, kunden har fastsat i Operia |
3. Denne hjemmeside
Hjemmesiden operia.dk bruger ingen sporingscookies og ingen analyseværktøjer fra tredjepart. Dit valg af farvetema gemmes lokalt i din browser og sendes ikke til os.
Bruger du besparelsesberegneren og beder om at få beregningen på mail, behandler vi din e-mailadresse, samt navn og virksomhed hvis du udfylder dem, for at sende beregningen, og for at kontakte dig om en demo, hvis du har bedt om det. IP-adresse og browsertype gemmes alene for at begrænse misbrug. Oplysningerne deles ikke med andre end vores e-mailleverandør og slettes automatisk senest efter 12 måneder. Skriv til os, hvis du vil have dem slettet før.
4. Modtagere og underdatabehandlere
Vi overlader oplysninger til leverandører, der behandler dem på vores vegne og efter databehandleraftale: hosting (Supabase på AWS, EU), e-mailafsendelse (Resend) og, afhængigt af kundens valg, SMS, AI-labellæsning, kort- og ruteberegning, Slack og regnskabssystem. Den ajourførte fortegnelse med lokalitet og overførselsgrundlag er databehandleraftalens bilag B. Vi videregiver ikke oplysninger til myndigheder, medmindre vi er retligt forpligtet til det.
5. Sikkerhed
Kunderne er adskilt fra hinanden på databaseniveau. Al transport er krypteret, data og backup er krypteret i hvile, adgangsnøgler opbevares kun på serversiden, og revisionssporet kan hverken ændres eller slettes af brugere. Sikkerhedsforanstaltningerne er beskrevet i databehandleraftalens bilag C. Ved brud på persondatasikkerheden underretter vi den berørte kunde inden 24 timer efter, at vi er blevet opmærksomme på bruddet.
6. Dine rettigheder
For oplysninger, hvor DCA Logic er dataansvarlig (afsnit 2 og 3), har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse, jf. databeskyttelsesforordningens artikel 15–21. Henvend dig til [e-mail]. Vi svarer senest inden en måned. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.
For oplysninger i en kundes Operia (afsnit 1) rettes henvendelsen til kunden som dataansvarlig. Modtager vi en sådan henvendelse, videresender vi den til kunden.
7. Ændringer
Vi opdaterer politikken, når behandlingen ændrer sig, fx ved nye underdatabehandlere. Kundernes registrerede databeskyttelseskontakt varsles mindst 30 dage før en ny underdatabehandler tages i brug. Den gældende version findes altid på denne side.