1. Hvem er vi?
QRFlow er en digital tjeneste til oprettelse og administration af QR-koder. Vi er dataansvarlig for behandlingen af dine personoplysninger i forbindelse med brug af vores tjeneste.
2. Hvilke personoplysninger indsamler vi?
2.1 Oplysninger du giver os direkte:
- Kontooplysninger: Navn, e-mailadresse, telefonnummer (valgfrit)
- Organisationsoplysninger: Organisationsnavn, medlemsrolle
- Betalingsoplysninger: Betalingshistorik (kreditkortoplysninger gemmes kun hos vores betalingsudbyder Stripe)
- QR-kode data: Indhold, metadata, tilpassede indstillinger
- Kommunikation: Beskeder til kundeservice, feedback
2.2 Oplysninger vi indsamler når QR-koder scannes:
- QR-kode analytik: Scanninger, tidspunkter, geografisk placering (anonymiseret)
- Tekniske oplysninger: IP-adresse (kun ved QR-scanning), browsertype, enhedstype
Vi indsamler IKKE automatisk brugsdata når du er logget ind som bruger - kun når QR-koder scannes af slutbrugere.
2.3 Cookies og lignende teknologier:
- Nødvendige cookies: Login-status, sikkerhed, præferencer
- Analytiske cookies: Kun med dit samtykke
3. Hvorfor behandler vi dine personoplysninger?
3.1 Levering af tjenesten (kontraktopfyldelse):
- Oprette og administrere din konto
- Generere og hoste QR-koder
- Levere analytik og rapporter
- Håndtere betalinger og fakturering
- Yde kundeservice og teknisk support
3.2 Berettigede interesser:
- Forbedre og udvikle vores tjenester
- Sikkerhed og svindelforebyggelse
- Fejlretning og teknisk vedligeholdelse
- Anonymiseret statistik og markedsanalyse
3.3 Juridisk forpligtelse:
- Overholde bogføringsloven
- Svare på myndighedsforespørgsler
- Opfylde skattemæssige forpligtelser
3.4 Samtykke:
- Ikke-nødvendige cookies og analytik
Vi sender IKKE markedsføring eller reklamer via e-mail.
4. Hvem deler vi dine oplysninger med?
4.1 Databehandlere (serviceudbydere):
- Stripe: Betalingsbehandling (omfattet af databehandleraftale)
- Cloud hosting udbydere: Serverhosting og databaser
- E-mail tjenester: Transaktionsemails og kommunikation
- Analytik tjenester: Anonymiseret brugsstatistik
4.2 Vi deler IKKE dine data til:
- Salg til tredjeparter
- Reklame netværk
- Markedsføring eller spam
- Data mæglere
- Konkurrenter
5. Overførsel til tredjelande
Nogle af vores databehandlere kan være beliggende uden for EU/EØS. I sådanne tilfælde sikrer vi, at:
- Tredjelandet er omfattet af en tilstrækkeligheds-afgørelse fra EU-Kommissionen, eller
- Der foreligger passende sikkerhedsforanstaltninger (f.eks. standardkontraktbestemmelser)
- Vi har din udtrykkelige samtykke til overførslen
6. Hvor længe opbevarer vi dine data?
- Kontooplysninger: Så længe kontoen er aktiv + 3 år efter lukning
- QR-kode data: Så længe kontoen er aktiv eller indtil sletning
- Betalingsoplysninger: 5 år (bogføringsloven)
- QR-scannings data: Maksimalt 2 år (anonymiseret)
- Logfiler: Maksimalt 6 måneder
7. Dine rettigheder
Under GDPR har du følgende rettigheder:
- Indsigtsret: Få oplyst hvilke persondata vi behandler om dig
- Berigtigelse: Få rettet forkerte eller ufuldstændige oplysninger
- Sletning: Få slettet dine personoplysninger under visse betingelser
- Behandlingsbegrænsning: Få begrænset behandlingen af dine data
- Dataportabilitet: Få udleveret dine data i struktureret format
- Indsigelse: Gøre indsigelse mod behandling baseret på berettigede interesser
- Tilbagetrækning af samtykke: Til enhver tid trække dit samtykke tilbage
For at udøve dine rettigheder, kontakt os på: privacy@qrflow.dk
8. Sikkerhed
Vi implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger:
- Kryptering af data under transport og hvile
- Adgangskontrol og autentificering
- Regelmæssige sikkerhedsopdateringer
- Backup og disaster recovery
- Medarbejdertræning i datasikkerhed
- Incident response planer
9. Cookies og tracking
9.1 Nødvendige cookies:
- Session management og sikkerhed
- Indstillinger og præferencer
- Teknisk funktionalitet
9.2 Valgfrie cookies (kræver samtykke):
- Analytik og performance
- Marketing og personalisering
10. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik fra tid til anden. Væsentlige ændringer vil blive kommunikeret via:
- E-mail til registrerede brugere
- Notifikation på hjemmesiden
- Pop-up ved næste login
Den opdaterede politik træder i kraft 30 dage efter offentliggørelse, medmindre anden frist er angivet.
12. Klage til tilsynsmyndigheden
Hvis du mener, at vores behandling af dine personoplysninger ikke overholder gældende lovgivning, har du ret til at indgive klage til: