Privatlivspolitik

DCA Logic · version 1.0 · 5. september 2026

Denne politik beskriver, hvordan DCA Logic ([juridisk navn, CVR-nr., adresse]) behandler personoplysninger i forbindelse med Operia og denne hjemmeside. Vi har to roller, og de er adskilt nedenfor, fordi dine rettigheder afhænger af, hvem der er dataansvarlig.

1. Data i Operia: kunden er dataansvarlig, DCA Logic er databehandler

Operia er et system, som virksomheder (»kunder«) bruger til at registrere forsendelser, aktiver og bookinger. Oplysningerne i en kundes Operia, fx medarbejderkartotek, modtagernavne, underskrifter, fotos, bookinger og fakturagrundlag, tilhører kunden. Kunden er dataansvarlig, og DCA Logic behandler oplysningerne alene efter kundens instruks som databehandler.

Det betyder:

Hvor data behandles

Platformen (database, fillager, autentifikation og serverfunktioner) drives i EU, i AWS-regionen Stockholm (eu-north-1). Enkelte valgfrie funktioner anvender underdatabehandlere uden for EU/EØS, altid på et gyldigt overførselsgrundlag og kun når kunden selv har slået funktionen til. Den fuldstændige liste med lokalitet og overførselsgrundlag findes i databehandleraftalens bilag B.

Integration til regnskabssystemer

Vælger kunden at forbinde Operia til sit regnskabssystem (fx Visma e-conomic), overføres fakturagrundlag fra bookinger til kundens eget regnskab: debitornavn og -adresse, fakturalinjer og kontaktperson på bookingen. Kunden giver selv adgangen med et adgangstoken udstedt af regnskabssystemet og kan tilbagekalde den når som helst. Regnskabsleverandøren behandler oplysningerne primært som kundens egen databehandler under kundens aftale med leverandøren; DCA Logic rolle er begrænset til overførslen.

2. Kundekontakter, brugere og support: DCA Logic er dataansvarlig

OplysningerFormålRetsgrundlagOpbevaring
Navn, e-mail, telefon og rolle på kundens kontaktpersoner, herunder databeskyttelses- og sikkerhedskontakt samt underskriver af databehandleraftalenAdministration af aftalen, varsler om underdatabehandlere, underretning ved sikkerhedsbrudOpfyldelse af aftalen (art. 6, stk. 1, litra b) og retlig forpligtelse (litra c)Aftalens løbetid samt den periode, der er nødvendig af hensyn til retskrav
Brugerkonti: e-mail, hashet adgangskode, roller, seneste login, offentlig nøgle ved adgangsnøgle (passkey)Login, adgangsstyring og sikkerhedOpfyldelse af aftalen; legitim interesse i sikker drift (litra f)Så længe kontoen er aktiv; lukkede konti slettes ved kundens ophør
Supporthenvendelser og feedback afgivet i løsningen (afsender, tekst, eventuelt skærmbillede)Support og forbedring af løsningenLegitim interesse (litra f)Indtil henvendelsen er håndteret; skærmbilleder kan slettes, og forældreløse slettes automatisk
Login- og revisionslog for kundens brugere (bruger-id, tidsstempel, handling; IP-adresse ved filoverførsel)Sporbarhed, sikkerhed og dokumentation (NIS2)Legitim interesse (litra f) og aftalenEfter den opbevaringsperiode, kunden har fastsat i Operia

3. Denne hjemmeside

Hjemmesiden operia.dk bruger ingen sporingscookies og ingen analyseværktøjer fra tredjepart. Dit valg af farvetema gemmes lokalt i din browser og sendes ikke til os.

Bruger du besparelsesberegneren og beder om at få beregningen på mail, behandler vi din e-mailadresse, samt navn og virksomhed hvis du udfylder dem, for at sende beregningen, og for at kontakte dig om en demo, hvis du har bedt om det. IP-adresse og browsertype gemmes alene for at begrænse misbrug. Oplysningerne deles ikke med andre end vores e-mailleverandør og slettes automatisk senest efter 12 måneder. Skriv til os, hvis du vil have dem slettet før.

4. Modtagere og underdatabehandlere

Vi overlader oplysninger til leverandører, der behandler dem på vores vegne og efter databehandleraftale: hosting (Supabase på AWS, EU), e-mailafsendelse (Resend) og, afhængigt af kundens valg, SMS, AI-labellæsning, kort- og ruteberegning, Slack og regnskabssystem. Den ajourførte fortegnelse med lokalitet og overførselsgrundlag er databehandleraftalens bilag B. Vi videregiver ikke oplysninger til myndigheder, medmindre vi er retligt forpligtet til det.

5. Sikkerhed

Kunderne er adskilt fra hinanden på databaseniveau. Al transport er krypteret, data og backup er krypteret i hvile, adgangsnøgler opbevares kun på serversiden, og revisionssporet kan hverken ændres eller slettes af brugere. Sikkerhedsforanstaltningerne er beskrevet i databehandleraftalens bilag C. Ved brud på persondatasikkerheden underretter vi den berørte kunde inden 24 timer efter, at vi er blevet opmærksomme på bruddet.

6. Dine rettigheder

For oplysninger, hvor DCA Logic er dataansvarlig (afsnit 2 og 3), har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse, jf. databeskyttelsesforordningens artikel 15–21. Henvend dig til [e-mail]. Vi svarer senest inden en måned. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.

For oplysninger i en kundes Operia (afsnit 1) rettes henvendelsen til kunden som dataansvarlig. Modtager vi en sådan henvendelse, videresender vi den til kunden.

7. Ændringer

Vi opdaterer politikken, når behandlingen ændrer sig, fx ved nye underdatabehandlere. Kundernes registrerede databeskyttelseskontakt varsles mindst 30 dage før en ny underdatabehandler tages i brug. Den gældende version findes altid på denne side.