Privatlivspolitik
Sidst opdateret: 12. april 2026Hos Oversyn tager vi dit privatliv alvorligt. Denne politik beskriver hvordan vi indsamler, bruger, opbevarer og beskytter dine personoplysninger i overensstemmelse med EU's Generelle Databeskyttelsesforordning (GDPR) og dansk databeskyttelseslovgivning.
1. Dataansvarlig
Oversyn ApS er dataansvarlig for behandlingen af dine personoplysninger, når du bruger vores platform som slutbruger. Når din arbejdsgiver bruger Oversyn til at håndtere medarbejderdata, fungerer Oversyn ApS som databehandler på vegne af din arbejdsgiver (den dataansvarlige). Der er indgået databehandleraftale (DPA) med alle virksomhedskunder.
2. Retsgrundlag
Vi behandler personoplysninger på følgende retsgrundlag i henhold til GDPR: (a) Kontraktopfyldelse (art. 6.1.b) — nødvendigt for at levere tjenesten, (b) Retlig forpligtelse (art. 6.1.c) — lovpligtig compliance-dokumentation, fødevaresikkerheds- og arbejdsmiljøregistreringer, (c) Legitim interesse (art. 6.1.f) — driftsoptimering og sikkerhed, (d) Samtykke (art. 6.1.a) — analyse-cookies og valgfri AI-funktioner. Du kan til enhver tid trække dit samtykke tilbage.
3. Dataindsamling
Vi indsamler følgende kategorier af personoplysninger: Kontodata (navn, e-mail, telefonnummer, rolle), Virksomhedsdata (virksomhedsnavn, CVR-nummer, lokationer), Medarbejderdata (i din arbejdsgivers kapacitet som dataansvarlig: CPR-nummer, ansættelseskontrakter, kompetencer, helbredsoplysninger ved APV), Driftsdata (vagtregistreringer, opgavehistorik, compliance-tjeklister), Tekniske data (IP-adresse, browsertype, enhedsoplysninger, logfiler). Vi følger princippet om dataminimering og indsamler aldrig mere end nødvendigt for det angivne formål.
4. Brug af data
Dine data bruges til: (a) levering og drift af platformen, (b) compliance-dokumentation og rapportering (APV, DKV, HACCP), (c) personalehåndtering og vagtplanlægning, (d) AI-baserede forslag og optimeringer (kun anonymiserede/aggregerede data), (e) kundesupport og fejlretning, (f) platformforbedring og statistik (anonymiseret). Vi sælger eller videregiver aldrig dine personoplysninger til tredjeparter i markedsføringsøjemed.
5. Cookies
Vi bruger følgende typer cookies: Nødvendige cookies til autentificering, session og sikkerhed (påkrævet for platformens funktion). Funktionelle cookies der husker dine præferencer (sprog, tema, sidebar-tilstand). Analyse-cookies der hjælper os med at forstå og forbedre brugeroplevelsen (kræver dit samtykke). Du kan til enhver tid ændre dine cookie-præferencer via cookie-banneret. Nødvendige cookies kan ikke fravælges, da platformen ikke fungerer uden dem.
6. Deling af data
Vi deler kun personoplysninger med betroede databehandlere der er nødvendige for platformens drift. Alle databehandlere er underlagt databehandleraftaler og behandler kun data efter vores dokumenterede instruks. Vi overfører aldrig data til lande udenfor EU/EØS uden passende sikkerhedsgarantier (f.eks. EU-standardkontraktbestemmelser).
7. Underdatabehandlere
Vi bruger følgende kategorier af underdatabehandlere: Cloud-hosting (EU-baseret), E-mail-levering (transaktions-e-mails), Betalingsbehandling (abonnementsfakturering), Fejlovervågning (anonymiserede fejlrapporter). En komplet og opdateret liste over underdatabehandlere er tilgængelig efter anmodning på dpo@oversyn.dk. Vi varsler ændringer i underdatabehandlere mindst 30 dage i forvejen.
8. Internationale overførsler
Alle primære data opbevares på servere i EU. Hvis data i undtagelsestilfælde behandles udenfor EU/EØS (f.eks. via en underdatabehandler), sker det kun med passende sikkerhedsgarantier i overensstemmelse med GDPR kapitel V, herunder EU-standardkontraktbestemmelser (SCC) eller en tilstrækkelighedsafgørelse fra EU-Kommissionen.
9. Opbevaring og sletning
Vi opbevarer personoplysninger så længe det er nødvendigt for det angivne formål: Kontodata opbevares så længe abonnementet er aktivt plus 30 dage. Compliance-dokumentation (APV, HACCP) opbevares i henhold til lovkrav (typisk 5 år). Audit-logs opbevares i 2 år jf. gældende regulering. Tekniske logfiler slettes automatisk efter 90 dage. Ved opsigelse af abonnement slettes alle virksomhedsdata permanent efter 30 dages eksportperiode.
10. Dine rettigheder
I henhold til GDPR har du følgende rettigheder: Ret til indsigt (art. 15) — få en kopi af dine data. Ret til berigtigelse (art. 16) — ret fejlagtige data. Ret til sletning (art. 17) — "retten til at blive glemt". Ret til begrænsning (art. 18) — begræns behandlingen. Ret til dataportabilitet (art. 20) — modtag dine data i et struktureret format. Ret til indsigelse (art. 21) — gør indsigelse mod behandling baseret på legitim interesse. Ret til ikke at være underlagt automatiserede beslutninger (art. 22). Kontakt os på privacy@oversyn.dk for at udøve dine rettigheder. Vi besvarer henvendelser inden 30 dage.
11. Børns privatliv
Oversyn er designet til virksomhedsbrug og er ikke rettet mod personer under 16 år. Vi indsamler ikke bevidst personoplysninger fra børn under 16 år. Hvis vi opdager, at vi utilsigtet har indsamlet sådanne data, sletter vi dem straks.
12. Ændringer af politikken
Vi kan opdatere denne privatlivspolitik for at afspejle ændringer i vores praksis eller gældende lovgivning. Væsentlige ændringer varsles via e-mail og besked i platformen mindst 30 dage i forvejen. Den aktuelle version er altid tilgængelig på oversyn.dk/privacy.
13. Klageadgang
Hvis du mener, at vi behandler dine personoplysninger i strid med GDPR, kan du indgive en klage til Datatilsynet (datatilsynet.dk). Vi opfordrer dig dog til først at kontakte os, så vi kan forsøge at løse problemet.
14. Kontakt
Oversyn ApS
E-mail: privacy@oversyn.dk
Databeskyttelsesrådgiver (DPO): dpo@oversyn.dk
Hjemmeside: oversyn.dk
For generelle henvendelser: hello@oversyn.dk
Denne privatlivspolitik er senest opdateret den 12. april 2026. Se også vores servicevilkår på oversyn.dk/terms.