GDPR og databeskyttelse
GDPR and data protection
BetterDesk er bygget til at overholde GDPR. Her forklarer vi præcis hvad vi behandler, hvem der er ansvarlig, og hvad dine rettigheder er.
Senest opdateret: 1. juni 2026
1. To roller i ét kundeforhold
BetterDesk har to separate GDPR-roller, afhængigt af hvilke oplysninger vi taler om:
Når vi behandler oplysninger om dig som abonnent — navn, firma, e-mail, betalingsoplysninger — er BetterDesk dataansvarlig. Vi bestemmer formålet og midlerne.
Når din portal behandler data om dine egne kunder (sager, beskeder, fakturaer), agerer BetterDesk udelukkende som databehandler. Du er dataansvarlig.
2. Hvad BetterDesk behandler (som dataansvarlig)
Når du tegner et abonnement, behandler vi følgende kategorier af oplysninger om dig:
- Kontaktoplysninger: Navn, firmabetegnelse, e-mailadresse og eventuel telefon.
- Abonnementsdata: Valgt plan, faktureringsperiode og portal-adresse (slug).
- Betalingsoplysninger: Håndteres udelukkende af Stripe. Vi gemmer aldrig kortdata — kun Stripe-abonnements-ID og betalingsstatus.
- Tekniske data: IP-adresse ved oprettelse, log over aktivitetshændelser.
3. Dine slutkunders data — din ansvar
Fordi dine slutkunders data lever i din Microsoft 365-lejer, er du dataansvarlig overfor dem — og BetterDesk fungerer som databehandler med begrænset, instrueret adgang via Azure App Registration. Du skal selv sikre, at dine slutkunder er oplyst om behandlingen i overensstemmelse med GDPR.
4. Retsgrundlag
- Kontraktopfyldelse (art. 6, stk. 1, litra b): Vi behandler dine oplysninger for at levere det abonnement, du har indgået aftale om — herunder portal-provisionering, fakturering og support.
- Retlig forpligtelse (litra c): Bogføringsloven kræver, at vi opbevarer faktureringsdata i 5 år.
- Legitim interesse (litra f): Vi har en legitim interesse i at overvåge brug for at forebygge misbrug, forbedre tjenesten og sikre IT-sikkerheden.
- Samtykke (litra a): Marketingkommunikation sker udelukkende med dit samtykke, som du altid kan trække tilbage.
5. Dine rettigheder
For at udøve dine rettigheder, kontakt os på kontakt@betterdesk.dk. Vi svarer inden for 30 dage.
6. Underdatabehandlere
Vi anvender følgende underdatabehandlere. Alle behandler data under vores instruks og under databehandleraftaler i overensstemmelse med GDPR art. 28:
| Leverandør | Formål | Placering |
|---|---|---|
| Hetzner Online GmbH | Hosting og infrastruktur | EU — DE |
| Microsoft Corporation | Microsoft 365 og SharePoint (din lejer) | EU — IE/NL |
| Stripe Inc. | Betalingsafvikling og abonnementsstyring | EU — IE |
| SMTP2GO | Udsendelse af transaktionelle e-mails | EU |
Vi kan opdatere listen over underdatabehandlere med 30 dages varsel. Du vil blive notificeret ved væsentlige ændringer.
7. Internationale overførsler
Vi tilstræber at holde alle data inden for EU/EØS. Vores primære hosting-infrastruktur hos Hetzner er placeret i Tyskland. Stripe og Microsoft har EU-repræsentation og behandler abonnementsdata inden for EU under EU's standardkontraktbestemmelser (SCC).
SMTP2GO er australsk, men deres e-mailinfrastruktur er GDPR-kompatibel og baseret på EU's overførselsmekanismer. Vi sikrer, at alle overførsler til tredjelande sker med de fornødne garantier i henhold til GDPR kapitel V.
8. Opbevaring og sletning
- Abonnementsdata: Opbevares så længe abonnementet er aktivt.
- Regnskabsdata: Faktureringsoplysninger opbevares i 5 år efter regnskabsårets afslutning jf. bogføringsloven.
- Trial-portaler: Data og portal slettes automatisk ved prøveperiodens udløb, hvis der ikke tegnes abonnement.
- Opsagte konti: Personoplysninger slettes ved udløb af eventuelle lovpligtige opbevaringsperioder. Portalfiler slettes med det samme efter afsluttet abonnement.
9. Databehandleraftale (DPA)
Som databehandler for dine slutkunders data er BetterDesk forpligtet til at indgå en databehandleraftale (DPA) med dig som dataansvarlig. Aftalen regulerer behandlingens genstand, formål, varighed, typer af personoplysninger og dine og vores forpligtelser.
Vores Databehandleraftale er tilgængelig for alle abonnenter og regulerer behandlingens genstand, formål, varighed og sikkerhedsforpligtelser.
10. Kontakt og klage
Har du spørgsmål til vores GDPR-praksis, skriv til kontakt@betterdesk.dk. Mener du, at vi behandler dine oplysninger i strid med databeskyttelseslovgivningen, har du ret til at klage til Datatilsynet:
- Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby
- www.datatilsynet.dk