Sker.dk drives af Sker ApS. Vi er forpligtet til at beskytte dine personoplysninger og behandle dem ansvarligt. Denne politik forklarer, hvilke oplysninger vi indsamler, hvorfor vi gør det, og hvilke rettigheder du har.
1. Dataansvarlig
Den dataansvarlige for behandling af dine personoplysninger er:
Sker.dkE-mail: support@sker.dk
Hjemmeside: sker.dk
2. Hvilke oplysninger indsamler vi
Vi indsamler personoplysninger i forbindelse med oprettelse og brug af Sker.dk-platformen. Oplysningerne opdeles i følgende kategorier:
Kontooplysninger (foreningsadministratorer)
- Fulde navn
- E-mailadresse
- Telefonnummer (valgfrit)
- Foreningens navn, adresse og CVR-nummer
- Betalingsoplysninger (håndteres af Stripe — vi gemmer ikke kortoplysninger)
Deltageroplysninger (ved tilmelding til events)
- Navn og e-mailadresse
- Telefonnummer (hvis påkrævet af arrangøren)
- Eventspecifikke oplysninger (f.eks. holdpræferencer, særlige behov)
Tekniske oplysninger
- IP-adresse (logget til sikkerhedsformål)
- Browsertype og operativsystem
- Tidspunkter for login og handlinger (auditlog)
3. Formål og retsgrundlag
Vi behandler dine oplysninger til følgende formål:
| Formål | Retsgrundlag (GDPR) |
|---|---|
| Oprettelse og administration af konto | Artikel 6(1)(b) — opfyldelse af kontrakt |
| Behandling af betaling via Stripe | Artikel 6(1)(b) — opfyldelse af kontrakt |
| Udsendelse af transaktionsmails (bekræftelser, kvitteringer) | Artikel 6(1)(b) — opfyldelse af kontrakt |
| Sikkerhedslogning og fejlhåndtering | Artikel 6(1)(f) — legitim interesse |
| Overholdelse af bogføringsloven | Artikel 6(1)(c) — retlig forpligtelse |
5. Tredjeparter og databehandlere
Vi videregiver dine oplysninger til følgende databehandlere under databehandleraftale:
Stripe behandler betalingsoplysninger sikkert. Sker.dk gemmer aldrig kortoplysninger. Stripe er certificeret PCI DSS Level 1 og overholder EU's databeskyttelsesregler via Standard Contractual Clauses. Se Stripes privatlivspolitik.
Vores servere og database er hostet hos Simply.com med datacentre i EU (Danmark). Alle data opbevares inden for EU/EØS.
Vi sælger aldrig dine personoplysninger til tredjeparter og deler dem ikke til markedsføringsformål.
6. Opbevaring og sletning
Vi opbevarer dine oplysninger så længe det er nødvendigt til de formål, de er indsamlet til:
- Aktive konti: Oplysninger opbevares løbende i hele abonnementsperioden.
- Efter opsigelse: Kontodata slettes senest 30 dage efter opsigelse, medmindre lovkrav kræver længere opbevaring.
- Regnskabsdata: Betalingskvitteringer og fakturaer opbevares i 5 år i overensstemmelse med bogføringsloven.
- Sikkerhedslog: Tekniske logfiler opbevares i op til 90 dage.
- Eventdeltagere: Tilmeldingsoplysninger slettes af foreningsadministratoren eller senest 2 år efter eventets afholdelse.
7. Dine rettigheder
Som registreret hos Sker.dk har du følgende rettigheder i henhold til GDPR:
Indsigt
Du kan til enhver tid anmode om at se, hvilke personoplysninger vi har registreret om dig.
Berigtigelse
Hvis dine oplysninger er forkerte eller ufuldstændige, kan du bede os om at rette dem.
Sletning
Du kan anmode om sletning af dine personoplysninger ("retten til at blive glemt"), med forbehold for lovpligtige opbevaringskrav.
Dataportabilitet
Du kan anmode om at modtage dine data i et maskinlæsbart format og få dem overført til en anden tjeneste.
Begrænsning
Du kan anmode om begrænsning af behandlingen af dine oplysninger i visse situationer.
Indsigelse
Du kan gøre indsigelse mod behandling baseret på legitim interesse.
For at udøve dine rettigheder kontakt os på support@sker.dk. Vi besvarer henvendelser inden for 30 dage.
Klage til Datatilsynet: Hvis du mener, at vi behandler dine oplysninger i strid med GDPR, kan du klage til Datatilsynet (dt.dk).
8. Datasikkerhed
Vi har implementeret tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod uautoriseret adgang, tab eller misbrug, herunder:
- Krypteret datatransport via HTTPS (TLS 1.2+)
- Hashed adgangskoder (aldrig gemt i klartekst)
- Adgangskontrol med rollebaserede tilladelser
- Kontolåsning efter gentagne fejlslagne loginforsøg
- Regelmæssig sikkerhedsgennemgang af kodebasen
- Databaser hostet inden for EU med adgangsbegrænsning
9. Ændringer til denne politik
Vi kan opdatere denne privatlivspolitik, hvis der sker ændringer i vores behandling af personoplysninger eller i den gældende lovgivning. Væsentlige ændringer varsles via e-mail til registrerede brugere mindst 14 dage inden ikrafttræden. Den aktuelle version er altid tilgængelig på denne side med angivelse af opdateringsdatoen.
10. Kontakt
Har du spørgsmål til vores behandling af dine personoplysninger, er du velkommen til at kontakte os:
Sker.dk — DatabeskyttelseE-mail: support@sker.dk
Vi besvarer henvendelser inden for 5 hverdage.