Privatlivspolitik for appen

Hent dokumentet som PDF

Om denne privatlivspolitik

Denne privatlivspolitik beskriver, hvilke personoplysninger Mit Beredskab behandler om dig, hvorfor de behandles, hvor længe de gemmes, og hvem de deles med.

Politikken er version 2.0 med virkning fra 18.09.2026.

Hvem er ansvarlig for dine oplysninger

Den virksomhed eller myndighed, der har oprettet dig som bruger, er dataansvarlig for de oplysninger, du afgiver i Mit Beredskab. Det er den dataansvarlige, der bestemmer, hvorfor og hvordan oplysningerne behandles. Behandlingsgrundlaget fastlægges af den dataansvarlige.

Mit Beredskab ApS er databehandler og behandler alene oplysningerne efter instruks fra den dataansvarlige.

Vil du vide mere om dine oplysninger, have dem rettet eller slettet, skal du derfor henvende dig til den dataansvarlige. Er du i tvivl om, hvem du skal skrive til, kan du kontakte Mit Beredskab ApS på kontakt@mitberedskab.dk; vi viser dig videre.

Hvilke oplysninger vi behandler

Oversigten er dannet ud fra de dataerklæringer, platformens moduler afgiver om deres egne tabeller, så den dækker alt, hvad Mit Beredskab gemmer om de mennesker, tjenesten handler om.

Du behøver ikke at være oprettet som bruger for at stå i tjenesten. Er du angivet som kontaktperson for et workspace eller som fakturakontakt for en tenant, er dit navn og dine kontaktoplysninger registreret af den dataansvarlige, uden at der er oprettet et login til dig.

OplysningerFormålKategorier af personoplysningerOpbevaring
Accepterede databehandleraftalerat det kan dokumenteres, hvilken version af databehandleraftalen den dataansvarlige har accepteret, og hvornårnavn og e-mailadresse på den, der accepterede, og hvilken klient der blev brugtSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Adgangskodeat en brugers adgangskode kan kontrolleres, når personen logger indadgangskode i hashet formSlettes, når brugeren slettes.
Adresserat en tenant eller et workspace kan stedfæstes på en adressegade, postnummer, by, land, geografisk position og en fritekstnote, der kan nævne personerSlettes sammen med ejeren, som oplysningen hører til.
Aktive loginsat en bruger kan se og afslutte sine egne aktive logins på hver enhedIP-adresse, enhedsmodel, styresystem og et navn på enhedenUdløber efter 3650 dages inaktivitet (mobilapp) og 365 dages inaktivitet (browser).
Alarmgrupperat et workspace kan sætte op, hvem der kaldes i hvilken alarmhvem der oprettede gruppen, og hvilke medlemmer der kaldes i denSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Alarmhændelserat en alarmhændelse kan dokumenteres og efterprøves bagefternavnet på den, der udløste alarmen, dennes besked, og samlingsstedets navn og positionSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
API-nøglerat et system kan få adgang til tjenesten med sin egen nøgle i stedet for med en persons loginhvilken identitet en nøgle tilhører, hvem der udstedte den, og hvornår den sidst blev brugtSlettes sammen med ejeren, som oplysningen hører til.
Bekræftelseslinksat en følsom handling kan bekræftes gennem et link sendt til brugeren, før den udføreset engangslink i hashet form og oplysningerne om den handling, der skal bekræftes, for eksempel et skift af e-mailadresseSlettes senest efter 31 dage.
Beredskabsdokumenterat et workspace eller en tenant kan holde sine beredskabsdokumenter samlet ét stedhvem der oprettede dokumentet, og hvem der er ansvarlig for detSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Beskeder i tjenestenat en bruger kan modtage og genfinde beskeder inde i tjenestenbeskedens overskrift og tekst, og om den er læstNotifikationer slettes efter 90 dage.
Beskeder om handlekortat den, der har et handlekort, får besked, når der kommer en ny versionhvem der fik besked om en ny version af et handlekort, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Bilag til dokumenterat en fil kan vedhæftes et dokument og genfindes sammen med detfilnavn og hvem der vedhæftede filenSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Brugerindstillingerat tjenesten kan vises og give besked på den måde, den enkelte bruger har valgtvalg af sprog og tema, og hvilke notifikationer brugeren vil haveSlettes, når brugeren slettes.
Brugerkontoat en person kan få adgang til tjenesten og kan kontaktes i dennavn, e-mailadresse og en henvisning til brugerens telefonnummerSlettes, når brugeren slettes.
E-mailadresserat en tenant eller et workspace kan nås på e-maile-mailadresseSlettes sammen med ejeren, som oplysningen hører til.
Enheder, der modtager push-beskederat en besked kan leveres som push til brugerens egne enhederenhedens navn og platform, appens version og sprog, og en teknisk nøgle, der leverer beskeden til enhedenSlettes, når brugeren slettes.
Evalueringer af øvelserat erfaringerne fra en øvelse kan skrives ned og bruges næste ganghvem der skrev evalueringen, og fritekst om forløbet, der kan nævne personerSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Fejllogat en fejl kan findes og rettes for den bruger, den ramtee-mailadresse, IP-adresse, browser eller app, og fritekst fra fejlen, der kan nævne personerFejlloggen slettes 90 dage efter, at fejlen er lukket, og 730 dage efter, at den opstod, hvis den stadig er åben.
Filerat en bruger, et workspace eller en tenant kan lægge filer op og hente dem igenfilnavn, hvem der lagde filen op, og hvem den tilhørerSlettes sammen med ejeren, som oplysningen hører til.
Forløbet af en øvelseat det kan gengives skridt for skridt, hvem der gjorde hvad hvornår i en øvelsehvem der gjorde hvad undervejs i øvelsen, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Gruppemedlemskaberat en adgang kan gives til en gruppe i stedet for til hver enkelt personhvilken identitet der er medlem af hvilken gruppe, og hvem der tilføjede denSlettes sammen med ejeren, som oplysningen hører til.
Handlekortat de handlekort, personalet skal følge, kan holdes ét stedhvem der oprettede handlekortet, og hvem der sidst ændrede detSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Identitet i adgangsstyringenat en bruger, en gruppe eller en applikation kan kendes fra hinanden i adgangsstyringennavn på identiteten og en henvisning til den bruger, gruppe eller applikation, den står forSlettes sammen med ejeren, som oplysningen hører til.
Invitationerat en person kan inviteres ind i en tenant, og at det kan ses, hvem der inviterede og hvem der accepteredenavn og e-mailadresse på den inviterede, hvem der inviterede, og en personlig beskedInvitationer slettes efter 90 dage.
Kladder til handlekortat et handlekort kan skrives færdigt, før det udgiveshvem der skriver på kladden, og hvornår den sidst blev gemtSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Kvitteringer for alarmbeskeder til telefonerat det kan ses, om en alarmbesked nåede frem til en telefon, og at den samme kvittering kun kan bruges én ganget tilfældigt id for den enkelte besked, og hvornår kvitteringen blev givetSlettes senest efter 1 dag.
Kvitteringer for dokumenterat det kan dokumenteres, at en person har kvitteret for en bestemt version af et dokumenthvem der har kvitteret for hvilken version af et dokument, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Kvitteringer for handlekortat det kan dokumenteres, at en person har kvitteret for en bestemt version af et handlekorthvem der har kvitteret for hvilken version af et handlekort, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Kvitteringer for udsendt e-mailat det kan efterprøves, om en udsendt e-mail nåede frem til den enkelte modtagermodtagerens e-mailadresse og de oplysninger, beskeden blev flettet medKvitteringer for udsendt e-mail slettes efter 90 dage.
Medlemskaberat det kan afgøres og dokumenteres, hvem der er til stede i en tenant eller et workspace, og hvorforhvem der er medlem af hvilken tenant eller hvilket workspace, hvem der inviterede dem, og en note om hvorforSlettes sammen med ejeren, som oplysningen hører til.
Opfølgningspunkterat et opfølgningspunkt efter en øvelse kan tildeles, følges og lukkeshvem et opfølgningspunkt er tildelt, hvem der oprettede det, og hvornår det blev lukketSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Positioner under en alarmat det kan ses, hvor den enkelte responder befandt sig undervejs, så indsatsen kan følges og efterprøves bagefternavnet på responderen og dennes geografiske position med nøjagtighed, mens alarmen er aktivSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Påmindelser om dokumenterat den ansvarlige bliver mindet om et dokument, der skal gennemgås eller kvittereshvem der blev mindet om et dokument, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Påmindelser om øvelserat den ansvarlige bliver mindet om en øvelse eller et opfølgningspunkthvem der blev mindet om en øvelse eller et opfølgningspunkt, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Rettighedssætat rettigheder kan samles i et sæt, der kan tildeles i en tenant eller et workspacenavnet på et sæt af rettigheder og hvem der oprettede detOplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning.
Revisionslogat det kan efterprøves bagefter, hvem der udførte en privilegeret handling, og hvad der sketehvem der handlede, e-mailadresse, IP-adresse, browser eller app, og hvad handlingen ændredeRevisionsloggen slettes efter 730 dage.
Samlingsstederat de kaldte kan sendes til det rette samlingsstedden geografiske position på et samlingsstedSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Svar på en alarmat det kan dokumenteres, hvem der svarede på en alarm, hvordan og hvor hurtigtnavnet på den, der svarede, hvad vedkommende svarede, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Svar på kravat det kan dokumenteres, om et krav gælder her, og hvem der svarede på dethvem der svarede på, om et krav gælder her, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Telefonnumreat en bruger, en tenant eller et workspace kan nås på telefontelefonnummer med landekodeSlettes sammen med ejeren, som oplysningen hører til.
Tenantens stamdataat en tenant kan kontaktes og fakturereskontakt- og faktureringsoplysninger, herunder en navngiven fakturakontaktSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Tildelte rettighederat et rettighedssæt kan tildeles en bestemt identitet, og at det kan ses, hvem der tildelte dethvilken identitet et rettighedssæt er tildelt, og hvem der tildelte detOplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning.
Udgivne beredskabsdokumenterat en udgivet version af et dokument kan genfindes, som den så ud denganghvem der udgav versionen, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Udgivne handlekortat en udgivet version af et handlekort kan genfindes, som den så ud denganghvem der udgav versionen, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Udkald på en alarmat det kan dokumenteres, hvem der blev kaldt i hvilken bølge, og om beskeden nåede fremhvem der blev kaldt i hvilken bølge, og om beskeden nåede fremSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Visninger af handlekortat det kan dokumenteres, hvem der har set eller hentet et handlekort, og hvornårhvem der har åbnet eller hentet hvilket handlekort, og hvornårSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Workspacets stamdataat et workspace kan kontaktes gennem den person, den dataansvarlige har udpegetkontaktoplysninger, herunder en navngiven kontaktpersonSlettes sammen med den tenant eller det workspace, som oplysningen hører til.
Øvelserat en øvelse kan planlægges og gennemføres, og at det kan dokumenteres, hvem der var ansvarlig og hvem der deltoghvem der planlagde øvelsen, hvem der deltog, og hvornår den blev holdtSlettes sammen med den tenant eller det workspace, som oplysningen hører til.

Hvor længe oplysningerne gemmes

Perioderne nedenfor er de perioder, platformen er sat op med:

  • Oplysninger, der hører til en bruger, slettes, når brugeren slettes.
  • Oplysninger, der hører til en tenant eller et workspace, slettes sammen med den tenant eller det workspace, som oplysningen hører til.
  • Oplysninger, der peger på en ejer, slettes sammen med ejeren.
  • En session fra en browser udløber efter 365 dages inaktivitet.
  • En session fra mobilappen udløber efter 3650 dages inaktivitet. Telefonen er den enhed, en alarm skal nå frem til, så den forbliver logget ind, og 3650 dage er platformens maksimum.
  • Oplysninger til bekræftelse af en følsom handling gennem et link sendt til brugeren slettes senest efter 31 dage.
  • Oplysninger til kvittering for at en alarmbesked nåede frem til en telefon, og at den samme kvittering kun kan bruges én gang slettes senest efter 1 dag.
  • Fejlloggen slettes 90 dage efter, at fejlen er lukket, og 730 dage efter, at den opstod, hvis den stadig er åben.
  • Invitationer slettes efter 90 dage.
  • Kvitteringer for udsendt e-mail slettes efter 90 dage.
  • Notifikationer slettes efter 90 dage.
  • Revisionsloggen slettes efter 730 dage.
  • Oplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning.

Hvem oplysningerne deles med

Ud over den dataansvarlige når oplysningerne alene de tjenester, der er nødvendige for at drive Mit Beredskab. Kolonnen til højre siger, om oplysningerne forlader EU eller EØS for at nå frem, og på hvilket grundlag:

Kortet i Mit Beredskab henter kortfliser hos nogle af tjenesterne nedenfor. Anmodningen sendes af din egen browser eller enhed, og tjenesten modtager enhedens IP-adresse og det kortudsnit, der vises. Mit Beredskab ApS har ingen aftale med disse tjenester og videregiver ingen oplysninger til dem.

NavnBehandlingLokationOverførsel til tredjelande
Decree ApS (CVR-nr. 46410122)Udvikling, drift og hosting af platformenDanmarkIngen overførsel til tredjelande (EU/EØS)
Scaleway SASHosting af platformens API, database og webklient, objektlagring af brugerfiler, udsendelse af e-mailFrankrig (fr-par)Ingen overførsel til tredjelande (EU/EØS)
Google LLCFirebase Cloud Messaging: levering af push-beskeder til appens enhederUSAEU-U.S. Data Privacy Framework
Apple Inc.Apple Push Notification service: levering af push-beskeder til iOS-enhederUSAEuropa-Kommissionens standardkontraktbestemmelser, jf. databeskyttelsesforordningens artikel 46, stk. 2, litra c
OpenStreetMap FoundationLevering af kortfliser til webklientens kort; modtager den besøgendes IP-adresseStorbritannienEuropa-Kommissionens tilstrækkelighedsafgørelse for Det Forenede Kongerige, jf. databeskyttelsesforordningens artikel 45, gældende til 27. december 2031
OpenFreeMapLevering af kortfliser til mobilappens kort; modtager enhedens IP-adresseOplyses ikke af leverandørenIkke oplyst

Sådan er oplysningerne beskyttet

Platformen er indrettet med følgende foranstaltninger:

  • Forbindelsen fra platformens API til den administrerede database er krypteret med TLS, og databasens eget certifikat er den eneste betroede rod for forbindelsen.
  • Platformens udgående e-mail sendes over en SMTP-forbindelse, der er beskyttet med TLS fra forbindelsens første byte, uden opgradering undervejs.
  • Hver funktion i platformens API erklærer en autorisationsregel, og koden kan ikke bygges, hvis erklæringen mangler dér, hvor funktionen defineres.
  • Der skrives en revisionslog over privilegerede handlinger, og et dagligt job sletter poster, der er ældre end den opbevaringsperiode, der er beskrevet ovenfor under »Hvor længe oplysningerne gemmes«.
  • Automatisk backup er slået til på den administrerede databaseinstans.
  • Versionering er slået fra på det objektlager, brugernes filer ligger i, så en slettet fil fjernes og ikke efterlader en genskabelig version.
  • Når en bruger, et workspace eller en tenant slettes, efterlades alene en revisionspost, der viser hvad der blev slettet, af hvem og hvornår, og som for en bruger bevarer personens e-mailadresse. Der gemmes ingen kopi af den slettede post, tredjeparter, der mistede adgang, angives alene ved identifikator, og kontaktoplysninger, herunder telefonnummer, e-mailadresse og adresse, slettes sammen med den, de hører til.

Dine rettigheder

Du har efter databeskyttelsesforordningen en række rettigheder over for den, der er dataansvarlig for dine oplysninger:

  • ret til at få indsigt i de oplysninger, der behandles om dig
  • ret til at få urigtige oplysninger rettet
  • ret til i visse tilfælde at få oplysninger om dig slettet
  • ret til i visse tilfælde at få behandlingen af dine oplysninger begrænset
  • ret til i visse tilfælde at gøre indsigelse mod behandlingen
  • ret til i visse tilfælde at modtage dine oplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format

Rettighederne udøves ved at henvende dig til den virksomhed eller myndighed, der har oprettet dig som bruger.

Klage

Du kan klage over behandlingen af dine personoplysninger til Datatilsynet. Vi opfordrer dig til først at kontakte den dataansvarlige.