Juridisk
Privatlivspolitik
1. Dataansvarlig
Copenhagen WebDesigners (CVR 40526153), Industriholmen 82, 2650 Hvidovre, er dataansvarlig for behandlingen af personoplysninger på dette website og i vores administration af henvendelser.
Kontakt om persondata: kontakt@cph-webdesigners.dk eller telefon +45 61 44 41 88.
2. Hvilke personoplysninger behandler vi?
Vi behandler kun de oplysninger, der er nødvendige for at drive websitet, besvare henvendelser og sikre administrationen.
- Kontaktformular: navn, e-mail, telefon (hvis angivet), virksomhed (hvis angivet), besked/projektbeskrivelse, valgte svar i formularen, foretrukken kontaktform/-tidspunkt samt samtykke til behandling i forbindelse med henvendelsen.
- Teknisk attribution knyttet til henvendelsen (hvis tilgængelig): landingsside, referrer og eventuelle UTM-parametre, som formularen medsender.
- Administration: adminbrugers e-mail, password-hash (ikke selve adgangskoden), rolle, sessionsoplysninger, hashed IP og user-agent ved login, samt audit-/sikkerhedslogs over administrative handlinger.
- Cookies og lokal lagring: se cookiepolitikken. På den offentlige side bruges primært lagring af dit cookievalg. På admin bruges en session-cookie efter login.
3. Hvor kommer oplysningerne fra?
Oplysningerne kommer som udgangspunkt direkte fra dig, når du udfylder formularer eller logger ind i administrationen.
Tekniske oplysninger (fx IP-hash ved login) genereres automatisk af systemerne, når du bruger tjenesten.
4. Formål
Vi behandler personoplysninger for at:
- besvare og følge op på henvendelser om vores ydelser
- indgå og administrere aftaler, når der efterfølgende indgås et samarbejde
- drive, sikre og fejlfinde website og administrationsløsning
- dokumentere sikkerhedsrelevante hændelser (fx mislykkede loginforsøg)
- overholde lovkrav, herunder bogføringsregler, når de bliver relevante
5. Behandlingsgrundlag
Afhængigt af formålet baserer vi behandlingen på GDPR artikel 6:
- Art. 6(1)(b) — nødvendigt for at gennemføre foranstaltninger forud for en aftale eller opfylde en aftale (fx behandling af en konkret forespørgsel og senere kundeaftale).
- Art. 6(1)(f) — legitim interesse i at drive et sikkert website, beskytte mod misbrug og administrere henvendelser professionelt. Ved afvejning tager vi hensyn til dine rettigheder.
- Art. 6(1)(a) — samtykke, hvor det er relevant (fx valgfrie statistik-/marketingcookies, hvis sådanne tjenester aktiveres, og når du aktivt giver samtykke).
- Art. 6(1)(c) — retlig forpligtelse, når lovgivning kræver opbevaring (fx bogføring af fakturaoplysninger).
6. Modtagere og databehandlere
Vi deler ikke dine oplysninger til salg. Vi bruger leverandører, der behandler data på vores vegne til hosting og drift:
- Vercel Inc. — hosting og drift af webapplikationen.
- Supabase (managed PostgreSQL i EU-regionen eu-north-1) — lagring af henvendelser, adminbrugere, sessioner og auditdata for den isolerede produktions-/preview-app.
- Simply.com — DNS og e-mail for virksomhedens domæne (mailboks). Afsendelse af formularsvar via egentlig e-mail-udbyder er ikke aktiveret i den aktuelle app-konfiguration (e-mailprovider står som console/log). Når en produktionsmailudbyder aktiveres, opdateres denne politik.
7. Overførsler uden for EU/EØS
Databaseserveren hos Supabase er placeret i EU (Stockholm, eu-north-1).
Hosting via Vercel kan indebære behandling uden for EU/EØS (fx i USA), afhængigt af Vercels infrastruktur. Hvor der sker overførsel til usikre tredjelande, baserer vi det på passende garantier efter GDPR kapitel V (typisk EU-Kommissionens standardkontraktbestemmelser hos leverandøren) og vurderer nødvendige supplerende foranstaltninger.
Konkrete overførselsmekanismer fremgår af leverandørernes databehandleraftaler. Spørgsmål: kontakt os på ovenstående e-mail.
8. Opbevaringsperioder
Vi opbevarer oplysninger kun, så længe det er nødvendigt til formålet, medmindre lov kræver længere opbevaring.
- Henvendelser: opbevares, mens dialogen er aktiv, og derefter i en periode, der er nødvendig for opfølgning og dokumentation af henvendelsen. Den præcise slettefrist for henvendelser fastlægges af dataansvarlig og dokumenteres internt (ejerbeslutning).
- Admin-sessioner: udløber automatisk efter den konfigurerede levetid; sessioner kan tilbagekaldes ved logout eller password-skift.
- Sikkerheds- og auditlogs: opbevares i et begrænset tidsrum til sikkerhed og fejlfinding.
- Bogføringspligtige oplysninger: efter bogføringslovens krav, når de opstår.
9. Sikkerhed
Vi anvender passende tekniske og organisatoriske foranstaltninger, herunder adgangskontrol til administrationen, hashed passwords (Argon2id), httpOnly-sessioncookies, TLS ved transmission, og adskillelse mellem offentlig site og admin.
Ingen sikkerhedsforanstaltning er absolut. Ved mistanke om brud kontakter du os hurtigst muligt.
10. Dine rettigheder
Efter GDPR har du — med de begrænsninger, loven tillader — ret til:
- indsigt i de personoplysninger, vi behandler om dig
- berigtigelse af forkerte oplysninger
- sletning («retten til at blive glemt»), hvor betingelserne er opfyldt
- begrænsning af behandling
- indsigelse mod behandling baseret på legitim interesse
- dataportabilitet, hvor behandlingen er baseret på samtykke eller kontrakt og sker automatisk
- tilbagekaldelse af samtykke, hvor behandlingen er baseret på samtykke (uden at det påvirker lovligheden før tilbagekaldelsen)
11. Klage til Datatilsynet
Du kan klage til Datatilsynet, hvis du mener, at vi behandler dine oplysninger i strid med reglerne. Se datatilsynet.dk for kontakt og vejledning.
12. Automatiske afgørelser og profilering
Vi foretager ikke automatiske afgørelser, herunder profilering, der har retsvirkning eller på tilsvarende måde betydeligt påvirker dig.
13. Kontaktformular og henvendelser
Når du sender en henvendelse, gemmes den i vores database, så vi kan besvare dig og følge sagen. Du skal kun angive oplysninger, der er relevante for din forespørgsel.
I den aktuelle konfiguration sendes der ikke automatisk produktions-e-mail fra formularen; henvendelsen lagres til behandling i administrationen.
14. Admin- og sikkerhedslogs
For at beskytte systemet logger vi sikkerhedsrelevante hændelser (fx login-forsøg og administrative handlinger). IP-adresser gemmes som hash, ikke i klartekst, hvor det er implementeret således.
16. Ændringer
Vi kan opdatere denne politik, når vores behandling eller lovgivning ændrer sig. Den gældende version findes altid på denne side med angivelse af senest opdateret dato.
