1. Hvem er dataansvarlig?
Bjørnehus (CVR-nr. 46718615) er en personligt ejet mindre virksomhed (PMV), som ejes af Gabriel Frost, og er dataansvarlig for de personoplysninger, der behandles i forbindelse med virksomheden.
Bjørnehus v/Gabriel FrostCVR-nr.: 46718615
Anker Jensens Vej 15, 2. tv
8230 Åbyhøj
Danmark
E-mail: kontakt@bjornehus.dk
2. Hvilke oplysninger behandler vi?
Når du bruger kontaktformularen
- dit navn,
- din e-mailadresse,
- indholdet af din besked,
- tidspunktet for henvendelsen samt interne statusmarkeringer for, om den er læst og besvaret.
Når du skriver direkte til os
Vi behandler din e-mailadresse, korrespondancens indhold, eventuelle vedhæftede filer og almindelige e-mailmetadata som afsender, modtager og tidspunkt.
Når du besøger hjemmesiden
Webservere og tekniske tjenester kan registrere oplysninger som IP-adresse, browsertype, enhedstype, tidspunkt og den side, du anmoder om. Din valgte sprogindstilling kan desuden gemmes lokalt i din browser.
Kontaktformularen er ikke beregnet til følsomme personoplysninger. Undlad derfor at skrive eksempelvis helbredsoplysninger, CPR-nummer eller andre fortrolige oplysninger i beskedfeltet.
3. Formål og retsgrundlag
Vi bruger oplysningerne til at:
- besvare din henvendelse,
- forstå og vurdere dine behov,
- forberede en konsultation eller et tilbud,
- føre korrespondance før en eventuel aftale,
- drive, beskytte og fejlfinde hjemmesiden og dens formular.
Når du beder om en konsultation, et tilbud eller andre konkrete skridt med henblik på en mulig aftale, og behandlingen er nødvendig for at imødekomme din anmodning, er retsgrundlaget GDPR artikel 6, stk. 1, litra b. Andre henvendelser samt nødvendig administration, sikkerhed og teknisk drift behandles efter artikel 6, stk. 1, litra f, fordi vi har en legitim interesse i at kunne besvare henvendelser og beskytte vores tjenester, forudsat at dine interesser eller grundlæggende rettigheder ikke går forud. Hvis en henvendelse fører til et kundeforhold, og gældende lovgivning kræver, at vi opbevarer bestemte oplysninger – eksempelvis regnskabsmateriale efter bogføringslovens § 12 – er retsgrundlaget artikel 6, stk. 1, litra c. Kun de oplysninger, der er omfattet af den retlige forpligtelse, opbevares på dette grundlag.
Vi bruger ikke oplysningerne til nyhedsbreve eller direkte markedsføring uden et særskilt lovligt grundlag. Vi sælger ikke personoplysninger og anvender ikke profilering eller automatiske afgørelser.
4. Hvem har adgang til oplysningerne?
Adgangen er begrænset til den dataansvarlige og én særligt autoriseret person, som hjælper med teknisk vedligeholdelse og sikkerhed. Den tekniske adgang må kun bruges, når det er nødvendigt for driften, og efter instruks fra den dataansvarlige.
Vi benytter desuden følgende tjenesteudbydere:
- Simply.com A/S, Danmark – hosting af hjemmesiden, tekniske serverfunktioner og e-mail.
- Supabase Pte. Ltd., Singapore – database og adgangsstyring, som bruges af det interne administrationspanel. Projektets primære region er West EU (Irland),
eu-west-1.
Når en leverandør behandler personoplysninger på vores vegne, sker det efter en databehandleraftale. Andre modtagere behandler oplysninger efter deres egne juridiske forpligtelser og privatlivsvilkår.
5. Behandling uden for EU/EØS
Databasen, der bruges til kontaktformularen, hostes i AWS-regionen West EU (Irland), eu-west-1. Oplysninger fra formularen opbevares og behandles derfor primært i EU.
Supabase Pte. Ltd. er etableret i Singapore, og Supabases autoriserede underdatabehandlere – herunder leverandører af support i USA – kan få adgang til oplysninger, når det er nødvendigt for at levere, sikre eller understøtte tjenesten. For overførsler til lande, der ikke er omfattet af en tilstrækkelighedsafgørelse, indeholder Supabases Data Processing Addendum (DPA), som indgår i aftalegrundlaget for brugen af tjenesten, EU-Kommissionens standardkontraktbestemmelser vedtaget ved gennemførelsesafgørelse (EU) 2021/914. Da vi er dataansvarlige, og Supabase er databehandler, anvendes modul 2 (dataansvarlig til databehandler). Supabase skal desuden indgå skriftlige aftaler med sine autoriserede underdatabehandlere med databeskyttelsesforpligtelser, der ikke er mindre beskyttende end forpligtelserne i databehandleraftalen.
Du kan se de relevante standardkontraktbestemmelser og sikkerhedsforanstaltninger i Supabases databehandleraftale og de autoriserede underdatabehandlere på Supabases liste over underdatabehandlere. Du kan også anmode om en kopi af de relevante garantier ved at skrive til kontakt@bjornehus.dk.
6. Hvor længe gemmer vi oplysningerne?
- Henvendelser indsendt via kontaktformularen slettes automatisk fra Supabase senest 12 måneder efter modtagelsen.
- E-mailkorrespondance, der ikke fører til et kundeforhold, slettes som udgangspunkt senest 12 måneder efter den seneste relevante kontakt.
- Spam, fejlsendte beskeder og oplysninger, der tydeligt ikke længere er nødvendige, slettes tidligere.
- Hvis henvendelsen fører til et kundeforhold, kan nødvendige oplysninger blive opbevaret længere som en del af kunde-, aftale- eller regnskabsdokumentationen, når loven eller et konkret dokumentationsbehov kræver det.
Tekniske logoplysninger og sikkerhedskopier opbevares efter tjenesteudbydernes drifts- og sikkerhedsprocedurer og slettes eller overskrives, når de ikke længere er nødvendige.
7. Cookies og lokal lagring
Hjemmesiden bruger ikke analyse-, reklame- eller markedsføringscookies.
Vi bruger browserens lokale lagring til at huske, om du har valgt dansk eller engelsk, og om du allerede har set hjemmesidens vejledning til kontrolpanelet. Oplysningerne består kun af dit sprogvalg og markeringen af, at vejledningen er set, bruges ikke til sporing og bliver liggende, indtil du ændrer valget eller rydder browserens webstedsdata. Den interne administratorside bruger desuden lokal lagring til en nødvendig login-session, men dette vedrører kun autoriserede administratorer.
Hvis vi senere indfører ikke-nødvendige cookies eller sporing, opdaterer vi denne politik og indhenter samtykke, hvor det kræves.
8. Er det frivilligt at give oplysninger?
Det er frivilligt at kontakte os. Navn, e-mailadresse og besked er nødvendige, hvis du vil bruge formularen, fordi vi ellers ikke kan forstå og besvare din henvendelse. Du kan i stedet skrive direkte til os på e-mail.
9. Dine rettigheder
Afhængigt af omstændighederne har du ret til:
- indsigt i de oplysninger, vi behandler om dig,
- at få urigtige oplysninger rettet,
- at få oplysninger slettet,
- at få behandlingen begrænset,
- at gøre indsigelse mod behandling baseret på legitime interesser,
- at modtage oplysninger i et struktureret format, når retten til dataportabilitet gælder.
Rettighederne er ikke absolutte og kan være begrænset af andre lovkrav eller nødvendige dokumentationshensyn. Kontakt os på kontakt@bjornehus.dk, hvis du vil gøre brug af en rettighed. Vi kan bede om rimelige oplysninger for at kontrollere din identitet.
10. Klage
Hvis du er utilfreds med vores behandling af dine oplysninger, er du velkommen til først at kontakte os. Du har også ret til at klage til Datatilsynet.
11. Sikkerhed og ændringer
Vi anvender passende tekniske og organisatoriske foranstaltninger, herunder adgangsbegrænsning, krypterede forbindelser og beskyttet administratoradgang. Ingen internetbaseret tjeneste kan dog garantere fuldstændig sikkerhed.
Politikken kan blive opdateret, hvis vores behandling, leverandører eller juridiske status ændrer sig. Den gældende version vil altid være tilgængelig på denne side med datoen for seneste opdatering.