Juridisk

Privatlivspolitik

Hvordan TT-TheTapper indsamler, bruger og beskytter dine personoplysninger

Sidst opdateret: 3. juli 2026

1. Indledning

TT-TheTapper ("vi", "os", "vores") er dataansvarlig for behandlingen af dine personoplysninger i forbindelse med brug af vores app og tjenester. Denne politik beskriver, hvilke data vi indsamler, hvorfor, og hvilke rettigheder du har i henhold til EU's generelle databeskyttelsesforordning (GDPR).

Kontaktperson for spørgsmål om databeskyttelse: ejerne af TT-TheTapper, som kan nås via appens support-funktion eller den email, der er knyttet til din konto.

2. Hvilke data vi indsamler

Vi indsamler følgende typer af personoplysninger:

  • Kontodata: Navn, email, land og adgangskode (krypteret) ved oprettelse af konto.
  • Logindata fra tredjeparter: Hvis du logger ind med Google, modtager vi din email og dit profilnavn fra Google.
  • Betalingsdata: Betalinger håndteres af Stripe. Vi gemmer ikke kortnumre eller bankoplysninger. Vi gemmer kun ordre-ID, beløb og fakturastatus til bogføring.
  • Chip-data: Din chips MAC-adresse, konfiguration af impulssekvenser og brugslogs (tidspunkter for kørsel).
  • Community-data: Indlæg, kommentarer, billeder og likes, du deler i appens community-funktion. Indholdet er krypteret på serveren.
  • Ansættelsesdata: For ansatte: CPR-nummer, adresse, lønoplysninger, ansættelseskontrakt og tidsregistreringer. Kun tilgængeligt for ejere og administratorer.
  • Tekniske logs: App-fejl, Bluetooth-forbindelsesstatus og enhedsoplysninger til fejlfinding og sikkerhed.

3. Formål med databehandling

Dine data behandles til følgende formål:

  • Levering af tjenesten: impulskontrol, konfiguration og drift af din chip.
  • Kontoadministration: login, godkendelse og adgangsstyring.
  • Betaling og fakturering via Stripe.
  • Community-funktioner: deling og interaktion med andre brugere.
  • Lønadministration ogHR for ansatte (kun ansættelsesdata).
  • Sikkerhed: overvågning af misbrug, fejlfinding og revisionslogs.
  • Overholdelse af lovgivningsmæssige krav (bogføring, skat).

4. Retligt grundlag

Behandlingen af dine data er baseret på:

  • Aftale (art. 6, stk. 1, litra b): Levering af den tjeneste, du har abonneret på.
  • Retlig forpligtelse (art. 6, stk. 1, litra c): Bogføringspligt og skattelovgivning for løn- og fakturadata.
  • Legitim interesse (art. 6, stk. 1, litra f): Sikkerhedsovervågning, fejlfinding og forhindring af misbrug.
  • Samtykke (art. 6, stk. 1, litra a): For community-indhold og valgfri funktioner.

5. Datalagring og sletning

Vi opbevarer kun dine personoplysninger så længe det er nødvendigt til de formål, de blev indsamlet til:

  • Kontodata: Indtil du anmoder om sletning af din konto.
  • Betalings- og fakturadata: 7 år i henhold til bogføringsloven.
  • Ansættelsesdata: 5 år efter ansættelsesophør (løndata) eller efter samtykke tilbagekaldes.
  • Community-indhold: Indtil du sletter det, eller kontoen slettes.
  • Tekniske logs: 90 dage, hvorefter de automatisk slettes.

6. Dine rettigheder

I henhold til GDPR har du følgende rettigheder:

  • Ret til indsigt (art. 15): Du kan anmode om at se, hvilke personoplysninger vi har om dig.
  • Ret til berigtigelse (art. 16): Du kan bede om at rette forkerte eller ufuldstændige oplysninger.
  • Ret til sletning (art. 17): Du kan anmode om at få slettet dine data ("retten til at blive glemt"), medmindre lovgivning kræver andet (f.eks. bogføringspligt).
  • Ret til begrænsning (art. 18): Du kan bede om at begrænse behandlingen af dine data midlertidigt.
  • Ret til dataportabilitet (art. 20): Du kan modtage dine data i et struktureret, maskinlæsbart format og overføre dem til en anden udbyder.
  • Ret til indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.
  • Ret til at tilbagekalde samtykke: For data behandlet med samtykke (community) kan du til enhver tid trække samtykket tilbage.

For at udøve dine rettigheder, kontakt os via appens support-funktion eller send en anmodning fra din kontoside. Vi besvarer anmodninger inden for 30 dage.

Du har også ret til at klage til Datatilsynet i dit land, hvis du mener, at vi ikke overholder GDPR.

7. Datasikkerhed

Vi beskytter dine personoplysninger med følgende tekniske og organisatoriske foranstaltninger:

  • AES-128 kryptering af Bluetooth-kommunikation: Al kommunikation mellem app og ESP32-chip er krypteret med AES-128 ECB. Krypteringsnøglerne genereres og opbevares sikkert og forlader aldrig serveren i klartekst.
  • Kryptering af community-indhold: Community-indlæg og kommentarer er krypteret på serversiden med AES-128-CBC, så kun autoriserede brugere kan læse dem.
  • TLS/HTTPS: Al dataoverførsel mellem app og server er krypteret med TLS.
  • Rollebaseret adgangskontrol: Kun ejere og administratorer har adgang til følsomme data (ansættelsesdata, regnskab). Ansatte har kun adgang til egne data.
  • Adgangslogs og revision: Alle administrative handlinger (ban, blokering, dataeksport) logges i et uigennemtrængeligt revisionssystem.
  • Sikker betaling: Betalinger håndteres udelukkende af Stripe, som er PCI-DSS-certificeret. Vi gemmer aldrig kortoplysninger.

8. Tredjeparter og databehandlere

Vi deler kun data med følgende tredjeparter, der fungerer som databehandlere:

  • Stripe: Betalingsbehandling (abonnementer, fakturering). Se Stripes privatlivspolitik.
  • Google: Login via Google OAuth. Vi modtager kun email og navn. Se Googles privatlivspolitik.
  • Base44: Hostingsplatform og database. Data opbevares på sikre servere i EU.

Vi sælger eller udlejer aldrig dine personoplysninger til tredjeparter.

9. Cookies

Appen bruger kun teknisk nødvendige cookies til login og session-håndtering. Vi brugerikke tracking-cookies til markedsføring eller analyse. Derfor er et cookie-consent banner ikke nødvendigt.

10. Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Ved væsentlige ændringer vil vi informere dig i appen. Den aktuelle version er altid tilgængelig på denne side.

GDPR-kompatibel

Denne tjeneste overholder EU's databeskyttelsesforordning (GDPR).