Privatlivspolitik
Sidst opdateret: 11. april 2026
1. Dataansvarlig og databehandler
For kontoindehavere (revisorer): OnboardSync ApS er dataansvarlig for de personoplysninger, du afgiver i forbindelse med din konto (navn, email, betalingsoplysninger).
For klienter i onboarding-forløb: Din revisor er dataansvarlig for de oplysninger, du afgiver i onboarding-formularer. OnboardSync ApS fungerer som databehandler på revisorens vegne. Se vores databehandleraftale for detaljer.
Har du spørgsmål til vores behandling af dine data, kan du kontakte os på kontakt@onboardsync.dk.
2. Hvilke data indsamler vi
Vi indsamler følgende typer personoplysninger:
- Kontaktoplysninger (navn, email, telefon, virksomhedsadresse)
- CVR-nummer og virksomhedsoplysninger
- Dokumenter og filer uploadet via onboarding-forløb
- Login- og autentificeringsdata
- Tekniske data (IP-adresse, browsertype, enhed)
3. Formålet med behandling
Vi behandler dine personoplysninger til følgende formål:
- Levering af vores tjeneste (klient-onboarding)
- Administration af din konto
- Kommunikation med dig (support, opdateringer)
- Forbedring af vores produkt og service
- Overholdelse af lovmæssige forpligtelser
4. Retsgrundlag
Vi behandler dine data baseret på følgende retsgrundlag:
- Kontraktopfyldelse: Behandling nødvendig for at levere vores tjeneste.
- Samtykke: Hvor vi specifikt har bedt om dit samtykke.
- Legitim interesse: Forbedring af vores produkt og forebyggelse af misbrug.
5. Opbevaringsperiode
Vi opbevarer dine personoplysninger, så længe det er nødvendigt for at opfylde de formål, de er indsamlet til. Onboarding-data slettes efter aftale med kontohaveren eller senest 2 år efter afsluttet onboarding.
6. Dine rettigheder
Du har som registreret ret til:
- Indsigt i de data, vi har om dig
- Berigtigelse af ukorrekte oplysninger
- Sletning af dine data ("retten til at blive glemt")
- Begrænsning af behandling
- Dataportabilitet
- Indsigelse mod behandling
Kontakt os på kontakt@onboardsync.dk for at udøve dine rettigheder.
7. Cookies
Vi bruger kun nødvendige cookies til autentificering og sessionsstyring. Vi bruger ikke tracking-cookies eller tredjeparts markedsførings-cookies.
| Cookie | Formål | Levetid | Type |
|---|---|---|---|
| Supabase session | Login-session | Session | Nødvendig |
| os_pw_* | Password-beskyttet adgang | 24 timer | Nødvendig |
| os_mitid_session_* | MitID-verificeret session | 24 timer | Nødvendig |
| os_mitid_* | MitID login-flow | 5 minutter | Nødvendig |
8. Underdatabehandlere
Vi bruger følgende tredjeparter (underdatabehandlere) til at levere vores tjeneste:
| Tjeneste | Formål | Land | Data |
|---|---|---|---|
| Supabase | Database, autentificering, fillagring | EU (Frankfurt) | Alle bruger- og klientdata |
| Stripe | Betalingshåndtering | US (EU-entitet) | Email, navn, abonnementsdata |
| Resend | Afsendelse af e-mails | US | Modtager-email, navn |
| Vercel | Hosting | US | HTTP-trafik, IP-adresser |
| Criipto | MitID-verifikation | Danmark | MitID-identifikation |
En komplet underdatabehandler-liste med DPA-referencer er tilgængelig i vores databehandleraftale.
9. Overførsel til tredjelande
Nogle af vores underdatabehandlere er baseret i USA. Vi overfører kun persondata til tredjelande, hvor der er en gyldig overførselsmekanisme:
- EU-US Data Privacy Framework (DPF): Tjenester certificeret under DPF sikrer et tilstrækkeligt beskyttelsesniveau.
- Standardkontraktbestemmelser (SCCs): Hvor DPF ikke er tilgængeligt, anvendes EU-Kommissionens standardkontrakter.
Kontakt os på kontakt@onboardsync.dk for at få en kopi af de relevante overførselsmekanismer.
10. Kontakt og klage
Har du spørgsmål til vores privatlivspolitik, er du velkommen til at kontakte os på kontakt@onboardsync.dk.
Du har ret til at indgive en klage til Datatilsynet, hvis du mener, at vi behandler dine personoplysninger i strid med gældende regler.
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
Email: dt@datatilsynet.dk
www.datatilsynet.dk