Privatlivspolitik for appen
Om denne privatlivspolitik
Denne privatlivspolitik beskriver, hvilke personoplysninger Mit Beredskab behandler om dig, hvorfor de behandles, hvor længe de gemmes, og hvem de deles med.
Politikken er version 2.0 med virkning fra 18.09.2026.
Hvem er ansvarlig for dine oplysninger
Den virksomhed eller myndighed, der har oprettet dig som bruger, er dataansvarlig for de oplysninger, du afgiver i Mit Beredskab. Det er den dataansvarlige, der bestemmer, hvorfor og hvordan oplysningerne behandles. Behandlingsgrundlaget fastlægges af den dataansvarlige.
Mit Beredskab ApS er databehandler og behandler alene oplysningerne efter instruks fra den dataansvarlige.
Vil du vide mere om dine oplysninger, have dem rettet eller slettet, skal du derfor henvende dig til den dataansvarlige. Er du i tvivl om, hvem du skal skrive til, kan du kontakte Mit Beredskab ApS på kontakt@mitberedskab.dk; vi viser dig videre.
Hvilke oplysninger vi behandler
Oversigten er dannet ud fra de dataerklæringer, platformens moduler afgiver om deres egne tabeller, så den dækker alt, hvad Mit Beredskab gemmer om de mennesker, tjenesten handler om.
Du behøver ikke at være oprettet som bruger for at stå i tjenesten. Er du angivet som kontaktperson for et workspace eller som fakturakontakt for en tenant, er dit navn og dine kontaktoplysninger registreret af den dataansvarlige, uden at der er oprettet et login til dig.
| Oplysninger | Formål | Kategorier af personoplysninger | Opbevaring |
|---|---|---|---|
| Accepterede databehandleraftaler | at det kan dokumenteres, hvilken version af databehandleraftalen den dataansvarlige har accepteret, og hvornår | navn og e-mailadresse på den, der accepterede, og hvilken klient der blev brugt | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Adgangskode | at en brugers adgangskode kan kontrolleres, når personen logger ind | adgangskode i hashet form | Slettes, når brugeren slettes. |
| Adresser | at en tenant eller et workspace kan stedfæstes på en adresse | gade, postnummer, by, land, geografisk position og en fritekstnote, der kan nævne personer | Slettes sammen med ejeren, som oplysningen hører til. |
| Aktive logins | at en bruger kan se og afslutte sine egne aktive logins på hver enhed | IP-adresse, enhedsmodel, styresystem og et navn på enheden | Udløber efter 3650 dages inaktivitet (mobilapp) og 365 dages inaktivitet (browser). |
| Alarmgrupper | at et workspace kan sætte op, hvem der kaldes i hvilken alarm | hvem der oprettede gruppen, og hvilke medlemmer der kaldes i den | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Alarmhændelser | at en alarmhændelse kan dokumenteres og efterprøves bagefter | navnet på den, der udløste alarmen, dennes besked, og samlingsstedets navn og position | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| API-nøgler | at et system kan få adgang til tjenesten med sin egen nøgle i stedet for med en persons login | hvilken identitet en nøgle tilhører, hvem der udstedte den, og hvornår den sidst blev brugt | Slettes sammen med ejeren, som oplysningen hører til. |
| Bekræftelseslinks | at en følsom handling kan bekræftes gennem et link sendt til brugeren, før den udføres | et engangslink i hashet form og oplysningerne om den handling, der skal bekræftes, for eksempel et skift af e-mailadresse | Slettes senest efter 31 dage. |
| Beredskabsdokumenter | at et workspace eller en tenant kan holde sine beredskabsdokumenter samlet ét sted | hvem der oprettede dokumentet, og hvem der er ansvarlig for det | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Beskeder i tjenesten | at en bruger kan modtage og genfinde beskeder inde i tjenesten | beskedens overskrift og tekst, og om den er læst | Notifikationer slettes efter 90 dage. |
| Beskeder om handlekort | at den, der har et handlekort, får besked, når der kommer en ny version | hvem der fik besked om en ny version af et handlekort, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Bilag til dokumenter | at en fil kan vedhæftes et dokument og genfindes sammen med det | filnavn og hvem der vedhæftede filen | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Brugerindstillinger | at tjenesten kan vises og give besked på den måde, den enkelte bruger har valgt | valg af sprog og tema, og hvilke notifikationer brugeren vil have | Slettes, når brugeren slettes. |
| Brugerkonto | at en person kan få adgang til tjenesten og kan kontaktes i den | navn, e-mailadresse og en henvisning til brugerens telefonnummer | Slettes, når brugeren slettes. |
| E-mailadresser | at en tenant eller et workspace kan nås på e-mail | e-mailadresse | Slettes sammen med ejeren, som oplysningen hører til. |
| Enheder, der modtager push-beskeder | at en besked kan leveres som push til brugerens egne enheder | enhedens navn og platform, appens version og sprog, og en teknisk nøgle, der leverer beskeden til enheden | Slettes, når brugeren slettes. |
| Evalueringer af øvelser | at erfaringerne fra en øvelse kan skrives ned og bruges næste gang | hvem der skrev evalueringen, og fritekst om forløbet, der kan nævne personer | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Fejllog | at en fejl kan findes og rettes for den bruger, den ramte | e-mailadresse, IP-adresse, browser eller app, og fritekst fra fejlen, der kan nævne personer | Fejlloggen slettes 90 dage efter, at fejlen er lukket, og 730 dage efter, at den opstod, hvis den stadig er åben. |
| Filer | at en bruger, et workspace eller en tenant kan lægge filer op og hente dem igen | filnavn, hvem der lagde filen op, og hvem den tilhører | Slettes sammen med ejeren, som oplysningen hører til. |
| Forløbet af en øvelse | at det kan gengives skridt for skridt, hvem der gjorde hvad hvornår i en øvelse | hvem der gjorde hvad undervejs i øvelsen, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Gruppemedlemskaber | at en adgang kan gives til en gruppe i stedet for til hver enkelt person | hvilken identitet der er medlem af hvilken gruppe, og hvem der tilføjede den | Slettes sammen med ejeren, som oplysningen hører til. |
| Handlekort | at de handlekort, personalet skal følge, kan holdes ét sted | hvem der oprettede handlekortet, og hvem der sidst ændrede det | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Identitet i adgangsstyringen | at en bruger, en gruppe eller en applikation kan kendes fra hinanden i adgangsstyringen | navn på identiteten og en henvisning til den bruger, gruppe eller applikation, den står for | Slettes sammen med ejeren, som oplysningen hører til. |
| Invitationer | at en person kan inviteres ind i en tenant, og at det kan ses, hvem der inviterede og hvem der accepterede | navn og e-mailadresse på den inviterede, hvem der inviterede, og en personlig besked | Invitationer slettes efter 90 dage. |
| Kladder til handlekort | at et handlekort kan skrives færdigt, før det udgives | hvem der skriver på kladden, og hvornår den sidst blev gemt | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Kvitteringer for alarmbeskeder til telefoner | at det kan ses, om en alarmbesked nåede frem til en telefon, og at den samme kvittering kun kan bruges én gang | et tilfældigt id for den enkelte besked, og hvornår kvitteringen blev givet | Slettes senest efter 1 dag. |
| Kvitteringer for dokumenter | at det kan dokumenteres, at en person har kvitteret for en bestemt version af et dokument | hvem der har kvitteret for hvilken version af et dokument, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Kvitteringer for handlekort | at det kan dokumenteres, at en person har kvitteret for en bestemt version af et handlekort | hvem der har kvitteret for hvilken version af et handlekort, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Kvitteringer for udsendt e-mail | at det kan efterprøves, om en udsendt e-mail nåede frem til den enkelte modtager | modtagerens e-mailadresse og de oplysninger, beskeden blev flettet med | Kvitteringer for udsendt e-mail slettes efter 90 dage. |
| Medlemskaber | at det kan afgøres og dokumenteres, hvem der er til stede i en tenant eller et workspace, og hvorfor | hvem der er medlem af hvilken tenant eller hvilket workspace, hvem der inviterede dem, og en note om hvorfor | Slettes sammen med ejeren, som oplysningen hører til. |
| Opfølgningspunkter | at et opfølgningspunkt efter en øvelse kan tildeles, følges og lukkes | hvem et opfølgningspunkt er tildelt, hvem der oprettede det, og hvornår det blev lukket | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Positioner under en alarm | at det kan ses, hvor den enkelte responder befandt sig undervejs, så indsatsen kan følges og efterprøves bagefter | navnet på responderen og dennes geografiske position med nøjagtighed, mens alarmen er aktiv | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Påmindelser om dokumenter | at den ansvarlige bliver mindet om et dokument, der skal gennemgås eller kvitteres | hvem der blev mindet om et dokument, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Påmindelser om øvelser | at den ansvarlige bliver mindet om en øvelse eller et opfølgningspunkt | hvem der blev mindet om en øvelse eller et opfølgningspunkt, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Rettighedssæt | at rettigheder kan samles i et sæt, der kan tildeles i en tenant eller et workspace | navnet på et sæt af rettigheder og hvem der oprettede det | Oplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning. |
| Revisionslog | at det kan efterprøves bagefter, hvem der udførte en privilegeret handling, og hvad der skete | hvem der handlede, e-mailadresse, IP-adresse, browser eller app, og hvad handlingen ændrede | Revisionsloggen slettes efter 730 dage. |
| Samlingssteder | at de kaldte kan sendes til det rette samlingssted | den geografiske position på et samlingssted | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Svar på en alarm | at det kan dokumenteres, hvem der svarede på en alarm, hvordan og hvor hurtigt | navnet på den, der svarede, hvad vedkommende svarede, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Svar på krav | at det kan dokumenteres, om et krav gælder her, og hvem der svarede på det | hvem der svarede på, om et krav gælder her, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Telefonnumre | at en bruger, en tenant eller et workspace kan nås på telefon | telefonnummer med landekode | Slettes sammen med ejeren, som oplysningen hører til. |
| Tenantens stamdata | at en tenant kan kontaktes og faktureres | kontakt- og faktureringsoplysninger, herunder en navngiven fakturakontakt | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Tildelte rettigheder | at et rettighedssæt kan tildeles en bestemt identitet, og at det kan ses, hvem der tildelte det | hvilken identitet et rettighedssæt er tildelt, og hvem der tildelte det | Oplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning. |
| Udgivne beredskabsdokumenter | at en udgivet version af et dokument kan genfindes, som den så ud dengang | hvem der udgav versionen, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Udgivne handlekort | at en udgivet version af et handlekort kan genfindes, som den så ud dengang | hvem der udgav versionen, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Udkald på en alarm | at det kan dokumenteres, hvem der blev kaldt i hvilken bølge, og om beskeden nåede frem | hvem der blev kaldt i hvilken bølge, og om beskeden nåede frem | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Visninger af handlekort | at det kan dokumenteres, hvem der har set eller hentet et handlekort, og hvornår | hvem der har åbnet eller hentet hvilket handlekort, og hvornår | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Workspacets stamdata | at et workspace kan kontaktes gennem den person, den dataansvarlige har udpeget | kontaktoplysninger, herunder en navngiven kontaktperson | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
| Øvelser | at en øvelse kan planlægges og gennemføres, og at det kan dokumenteres, hvem der var ansvarlig og hvem der deltog | hvem der planlagde øvelsen, hvem der deltog, og hvornår den blev holdt | Slettes sammen med den tenant eller det workspace, som oplysningen hører til. |
Hvor længe oplysningerne gemmes
Perioderne nedenfor er de perioder, platformen er sat op med:
- Oplysninger, der hører til en bruger, slettes, når brugeren slettes.
- Oplysninger, der hører til en tenant eller et workspace, slettes sammen med den tenant eller det workspace, som oplysningen hører til.
- Oplysninger, der peger på en ejer, slettes sammen med ejeren.
- En session fra en browser udløber efter 365 dages inaktivitet.
- En session fra mobilappen udløber efter 3650 dages inaktivitet. Telefonen er den enhed, en alarm skal nå frem til, så den forbliver logget ind, og 3650 dage er platformens maksimum.
- Oplysninger til bekræftelse af en følsom handling gennem et link sendt til brugeren slettes senest efter 31 dage.
- Oplysninger til kvittering for at en alarmbesked nåede frem til en telefon, og at den samme kvittering kun kan bruges én gang slettes senest efter 1 dag.
- Fejlloggen slettes 90 dage efter, at fejlen er lukket, og 730 dage efter, at den opstod, hvis den stadig er åben.
- Invitationer slettes efter 90 dage.
- Kvitteringer for udsendt e-mail slettes efter 90 dage.
- Notifikationer slettes efter 90 dage.
- Revisionsloggen slettes efter 730 dage.
- Oplysninger uden fastsat frist opbevares, indtil de slettes manuelt; der sker ingen automatisk sletning.
Hvem oplysningerne deles med
Ud over den dataansvarlige når oplysningerne alene de tjenester, der er nødvendige for at drive Mit Beredskab. Kolonnen til højre siger, om oplysningerne forlader EU eller EØS for at nå frem, og på hvilket grundlag:
Kortet i Mit Beredskab henter kortfliser hos nogle af tjenesterne nedenfor. Anmodningen sendes af din egen browser eller enhed, og tjenesten modtager enhedens IP-adresse og det kortudsnit, der vises. Mit Beredskab ApS har ingen aftale med disse tjenester og videregiver ingen oplysninger til dem.
| Navn | Behandling | Lokation | Overførsel til tredjelande |
|---|---|---|---|
| Decree ApS (CVR-nr. 46410122) | Udvikling, drift og hosting af platformen | Danmark | Ingen overførsel til tredjelande (EU/EØS) |
| Scaleway SAS | Hosting af platformens API, database og webklient, objektlagring af brugerfiler, udsendelse af e-mail | Frankrig (fr-par) | Ingen overførsel til tredjelande (EU/EØS) |
| Google LLC | Firebase Cloud Messaging: levering af push-beskeder til appens enheder | USA | EU-U.S. Data Privacy Framework |
| Apple Inc. | Apple Push Notification service: levering af push-beskeder til iOS-enheder | USA | Europa-Kommissionens standardkontraktbestemmelser, jf. databeskyttelsesforordningens artikel 46, stk. 2, litra c |
| OpenStreetMap Foundation | Levering af kortfliser til webklientens kort; modtager den besøgendes IP-adresse | Storbritannien | Europa-Kommissionens tilstrækkelighedsafgørelse for Det Forenede Kongerige, jf. databeskyttelsesforordningens artikel 45, gældende til 27. december 2031 |
| OpenFreeMap | Levering af kortfliser til mobilappens kort; modtager enhedens IP-adresse | Oplyses ikke af leverandøren | Ikke oplyst |
Sådan er oplysningerne beskyttet
Platformen er indrettet med følgende foranstaltninger:
- Forbindelsen fra platformens API til den administrerede database er krypteret med TLS, og databasens eget certifikat er den eneste betroede rod for forbindelsen.
- Platformens udgående e-mail sendes over en SMTP-forbindelse, der er beskyttet med TLS fra forbindelsens første byte, uden opgradering undervejs.
- Hver funktion i platformens API erklærer en autorisationsregel, og koden kan ikke bygges, hvis erklæringen mangler dér, hvor funktionen defineres.
- Der skrives en revisionslog over privilegerede handlinger, og et dagligt job sletter poster, der er ældre end den opbevaringsperiode, der er beskrevet ovenfor under »Hvor længe oplysningerne gemmes«.
- Automatisk backup er slået til på den administrerede databaseinstans.
- Versionering er slået fra på det objektlager, brugernes filer ligger i, så en slettet fil fjernes og ikke efterlader en genskabelig version.
- Når en bruger, et workspace eller en tenant slettes, efterlades alene en revisionspost, der viser hvad der blev slettet, af hvem og hvornår, og som for en bruger bevarer personens e-mailadresse. Der gemmes ingen kopi af den slettede post, tredjeparter, der mistede adgang, angives alene ved identifikator, og kontaktoplysninger, herunder telefonnummer, e-mailadresse og adresse, slettes sammen med den, de hører til.
Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder over for den, der er dataansvarlig for dine oplysninger:
- ret til at få indsigt i de oplysninger, der behandles om dig
- ret til at få urigtige oplysninger rettet
- ret til i visse tilfælde at få oplysninger om dig slettet
- ret til i visse tilfælde at få behandlingen af dine oplysninger begrænset
- ret til i visse tilfælde at gøre indsigelse mod behandlingen
- ret til i visse tilfælde at modtage dine oplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format
Rettighederne udøves ved at henvende dig til den virksomhed eller myndighed, der har oprettet dig som bruger.
Klage
Du kan klage over behandlingen af dine personoplysninger til Datatilsynet. Vi opfordrer dig til først at kontakte den dataansvarlige.