Privatlivspolitik
Når du bruger katech.dk eller kontakter os, behandler vi personoplysninger om dig. Denne politik beskriver hvilke oplysninger vi indsamler, hvorfor vi behandler dem, hvor længe vi opbevarer dem, og hvilke rettigheder du har efter persondataforordningen (GDPR).
1. Dataansvarlig
Den dataansvarlige for behandlingen af dine personoplysninger er:
K.A. Tech (katech.dk)
Byvejen 11
6818 Årre
Danmark
E-mail: mail@katech.dk
Telefon: +45 4949 2424
Du er altid velkommen til at kontakte os, hvis du har spørgsmål til behandlingen af dine personoplysninger eller ønsker at gøre brug af dine rettigheder beskrevet nedenfor.
2. Personoplysninger vi behandler
Når du udfylder kontaktformular eller henvender dig
- Navn
- E-mailadresse
- Telefonnummer (frivilligt)
- Virksomhedsnavn (frivilligt)
- Indholdet af din henvendelse
- Tidspunkt for henvendelsen
Når du besøger vores hjemmeside
- IP-adresse (i pseudonymiseret form til sikkerhed og fejlfinding)
- Browser- og enhedsoplysninger (browser-type, operativsystem, skærmstørrelse)
- Hvilke sider du besøger og hvor lang tid
- Henvisende side (hvor du kom fra)
- Eventuelle cookies, du har accepteret (se afsnit 4)
Når du indgår en aftale eller bliver kunde
- Faktureringsoplysninger (firmanavn, CVR, adresse)
- Kontaktpersoners navne og e-mailadresser
- Korrespondance, aftaler og dokumentation om udført arbejde
- Bogføringsmæssige oplysninger
Vi behandler ikke følsomme personoplysninger som defineret i GDPR artikel 9 (helbredsoplysninger, religiøs eller politisk overbevisning mv.).
3. Formål og retsgrundlag
Vi behandler dine personoplysninger på følgende grundlag i medfør af persondataforordningen (GDPR):
| Formål | Retsgrundlag |
|---|---|
| Besvare henvendelser via kontaktformular eller e-mail | GDPR art. 6, stk. 1, litra b (foranstaltninger forud for indgåelse af aftale) |
| Levere tilbud, ydelser og support til kunder | GDPR art. 6, stk. 1, litra b (opfyldelse af aftale) |
| Sende fakturaer og opfylde bogføringspligt | GDPR art. 6, stk. 1, litra c (retlig forpligtelse) – jf. bogføringsloven |
| Forbedre hjemmesiden og brugeroplevelsen | GDPR art. 6, stk. 1, litra f (legitim interesse i at drive et velfungerende website) |
| Sikre hjemmesidens drift, fejlfinde og forhindre misbrug | GDPR art. 6, stk. 1, litra f (legitim interesse i it-sikkerhed) |
| Sætte ikke-nødvendige cookies (analyse, marketing) | GDPR art. 6, stk. 1, litra a (samtykke) |
4. Cookies
Vi bruger cookies til at få vores hjemmeside til at fungere og til at give dig den bedste oplevelse. En cookie er en lille tekstfil, der gemmes i din browser, så vi kan genkende dig på tværs af sidevisninger.
Nødvendige cookies (kræver ikke samtykke)
| Navn | Formål | Levetid |
|---|---|---|
katech_icp |
Husker hvilken brugerprofil (installatør, erhverv, partner) du har valgt, så vi kan vise det relevante indhold | 365 dage |
laravel_session |
Sikrer at sessioner fungerer (fx CSRF-beskyttelse på kontaktformular) | Sessionscookie |
XSRF-TOKEN |
Beskytter mod Cross-Site Request Forgery-angreb | Sessionscookie |
ka-cookies (localStorage) |
Husker dit valg om accept/afvisning af cookies | Indtil du sletter den |
Disse cookies er strengt nødvendige for at hjemmesiden kan fungere, og kan derfor ikke fravælges.
Statistik og marketing (kræver samtykke)
Vi bruger pt. ingen tredjeparts statistik- eller marketing-cookies (Google Analytics, Facebook Pixel mv.). Hvis vi senere implementerer det, vil du blive bedt om udtrykkeligt samtykke, før de aktiveres.
Sådan styrer du cookies
Du kan altid:
- Trække dit samtykke tilbage ved at slette
ka-cookiesi browserens udviklerværktøjer eller rydde browserdata - Blokere cookies generelt i din browsers indstillinger (kan dog forhindre dele af sitet i at fungere)
- Slette eksisterende cookies via browserens indstillinger
5. Modtagere og databehandlere
Vi videregiver kun dine oplysninger, hvor det er nødvendigt for at levere vores ydelser eller opfylde en retlig forpligtelse. Vi har indgået databehandleraftaler med følgende underdatabehandlere:
| Leverandør | Formål | Placering |
|---|---|---|
| Hetzner Online GmbH | Hosting af hjemmeside og databaser | Tyskland (EU/EØS) |
| Brevo (Sendinblue SAS) | Afsendelse af transaktionelle e-mails (kvitteringer for henvendelser, lead-notifikationer) | Frankrig (EU/EØS) |
| Cloudflare, Inc. | CDN, DDoS-beskyttelse og DNS | EU/EØS-noder primært, hovedkontor i USA (Standard Contractual Clauses + EU-US Data Privacy Framework) |
| Dinero ApS / Visma e-conomic | Bogføring og fakturering (kun ved kundeforhold) | Danmark (EU/EØS) |
Vi videregiver desuden oplysninger til:
- Skattemyndighederne i det omfang det er påkrævet ved lov
- Vores revisor i forbindelse med årsregnskab og bogføring
- Inkassopartner hvis betaling udebliver trods rykkere (kun relevant for fakturadata)
6. Overførsel til tredjelande
Vores primære databehandlere ligger i EU/EØS. I tilfælde hvor enkelte tjenester (fx Cloudflare) kan involvere overførsel til USA, sker det på følgende grundlag:
- Standardkontraktbestemmelser godkendt af EU-Kommissionen (Standard Contractual Clauses, SCC)
- EU-US Data Privacy Framework, hvor leverandøren er certificeret
- Supplerende tekniske foranstaltninger (kryptering under transport og hvile)
Du kan rekvirere kopi af de relevante overførselsgrundlag ved at kontakte os.
7. Opbevaring og sletning
Vi opbevarer dine personoplysninger så længe det er nødvendigt for de formål, de blev indsamlet til:
| Datatype | Opbevaringsperiode |
|---|---|
| Henvendelser via kontaktformular der ikke bliver til kundeforhold | Op til 12 måneder, hvorefter de slettes |
| E-mailkorrespondance med potentielle kunder | Op til 2 år, herefter vurderes løbende |
| Bogføringsmateriale (fakturaer, betalingsoplysninger) | 5 år fra udløb af regnskabsåret (jf. bogføringsloven §10) |
| Kundekorrespondance og dokumentation om leverede ydelser | 5 år efter aftalens ophør |
| Server-logs (IP, sidevisninger til fejlfinding/sikkerhed) | Maks. 90 dage |
8. Sikkerhed
Vi har truffet passende tekniske og organisatoriske foranstaltninger for at beskytte dine personoplysninger mod hændelig eller ulovlig tilintetgørelse, tab, ændring og uautoriseret videregivelse:
- HTTPS-kryptering (TLS) på al kommunikation til og fra hjemmesiden
- Krypterede databaseforbindelser og krypterede backups
- Adgangskontrol med stærke adgangskoder, IP-whitelisting og to-faktor-godkendelse på administrative paneler
- Løbende sikkerhedsopdateringer af operativsystem, server, framework og afhængigheder
- Logning og overvågning af mistænkelige forespørgsler
- Begrænset adgang til personoplysninger, kun til personer der har behov for det
Hvis der trods foranstaltningerne sker et brud på persondatasikkerheden, der kan medføre høj risiko for dine rettigheder, vil vi underrette dig direkte og rapportere til Datatilsynet inden for 72 timer.
9. Dine rettigheder
Som registreret har du efter persondataforordningen følgende rettigheder:
Ret til indsigt (art. 15)
Du har ret til at få indsigt i, hvilke personoplysninger vi behandler om dig, formålet med behandlingen, modtagerne, opbevaringsperioden og hvor oplysningerne stammer fra.
Ret til berigtigelse (art. 16)
Du har ret til at få urigtige oplysninger om dig selv rettet eller ufuldstændige oplysninger fuldstændiggjort.
Ret til sletning ("retten til at blive glemt", art. 17)
Du har i visse tilfælde ret til at få slettet dine personoplysninger, fx hvis de ikke længere er nødvendige til formålet, eller hvis du trækker dit samtykke tilbage.
Ret til begrænsning af behandlingen (art. 18)
Du har i visse tilfælde ret til at få behandlingen af dine oplysninger begrænset, så vi fremover kun må opbevare oplysningerne — ikke behandle dem yderligere.
Ret til indsigelse (art. 21)
Du har ret til at gøre indsigelse mod vores behandling af dine personoplysninger, når den sker på grundlag af legitim interesse.
Ret til dataportabilitet (art. 20)
Du har ret til at modtage de oplysninger, du selv har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format og til at overføre dem til en anden dataansvarlig.
Tilbagekaldelse af samtykke
Hvor behandlingen er baseret på dit samtykke, har du ret til at trække dette tilbage på et hvilket som helst tidspunkt. Tilbagekaldelse påvirker ikke lovligheden af den behandling, der er sket før tilbagetrækningen.
Du kan udøve alle dine rettigheder ved at kontakte os på mail@katech.dk. Vi besvarer henvendelser uden unødig forsinkelse og senest inden for én måned.
10. Klage til Datatilsynet
Hvis du er utilfreds med vores behandling af dine personoplysninger, er du velkommen til at kontakte os først, så vi kan finde en løsning. Du har dog altid ret til at klage til:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: +45 33 19 32 00
E-mail: dt@datatilsynet.dk
Web: www.datatilsynet.dk
11. Ændringer til denne politik
Vi opdaterer denne privatlivspolitik, når vores behandling af personoplysninger ændrer sig, eller når lovgivningen tilsiger det. Den til enhver tid gældende version vil være tilgængelig her på siden, og dato for seneste opdatering fremgår øverst.
Væsentlige ændringer vil blive varslet aktivt — fx ved en notifikation på hjemmesiden eller direkte e-mail til berørte kunder.
12. Kontakt os
Har du spørgsmål til denne privatlivspolitik eller ønsker at gøre brug af dine rettigheder, er du altid velkommen til at kontakte os:
K.A. Tech
Byvejen 11, 6818 Årre
E-mail: mail@katech.dk
Telefon: +45 4949 2424