Whistleblowerordning efter lov nr. 1436 af 29. juni 2021

Artikel 30

Vores egen fortegnelse

KrydsAf sælger et modul, der laver kundens artikel 30-fortegnelse. Så skal vores egen findes — og kunne læses. Artikel 30, stk. 4 kræver kun, at den stilles til rådighed efter anmodning; at lægge den frem er et valg.

Stk. 1

Hvor vi er dataansvarlige

Det er de behandlinger, vi foretager for vores egen skyld: aftalen med kunden, driften og supporten.

Kundeaftaler og kontaktpersoner

Formål:
At indgå og administrere aftalen om KrydsAf: oprettelse, kontakt til ejeren, dokumentation for hvilken version af vilkårene og databehandleraftalen kunden har accepteret.
Retsgrundlag:
Artikel 6, stk. 1, litra b (opfyldelse af aftalen) og litra c (dokumentationspligten i artikel 28, stk. 9).
Registrerede:
Kundens ejer og de brugere, kunden selv opretter.
Oplysningstyper:
Navn, e-mail, rolle, virksomhedens navn og CVR, tidspunkt for accept og hvilken tekstversion der blev accepteret.
Modtagere:
Ingen. Oplysningerne deles ikke.
Tredjelande:
Nej.
Sletning:
Så længe aftalen løber, og derefter 5 år — forældelsesfristen for et krav efter aftalen.

Drift, log og fejlsøgning

Formål:
At holde tjenesten kørende og kunne opdage misbrug: applikationslog, fejllog og adgangslog på sagsvisninger.
Retsgrundlag:
Artikel 6, stk. 1, litra f (legitim interesse i driftens sikkerhed) og litra c, jf. artikel 32.
Registrerede:
Kundens brugere. IKKE indberettere — applikationen modtager ikke deres IP-adresse, og der føres ingen adgangslog på indberetningssiderne.
Oplysningstyper:
Bruger-id, tidspunkt, handling. Ved fejl tillige teknisk kontekst.
Modtagere:
Ingen ud over KrydsAfs eget driftspersonale.
Tredjelande:
Nej. Loggen forlader ikke vores servere i Danmark.
Sletning:
Logfiler roteres løbende; sikkerhedskopier har 14 dages rotation.

Support og henvendelser

Formål:
At besvare spørgsmål fra kunder og andre, der skriver til os.
Retsgrundlag:
Artikel 6, stk. 1, litra b og litra f.
Registrerede:
Den, der skriver.
Oplysningstyper:
Navn, e-mail og det, afsenderen selv skriver.
Modtagere:
Ingen.
Tredjelande:
Nej.
Sletning:
Korrespondancen slettes, når sagen er afsluttet og der ikke er behov for at kunne dokumentere svaret.

Statistik om besøg på krydsaf.dk

Formål:
At se, hvilke sider der læses — uden at kunne følge den enkelte besøgende.
Retsgrundlag:
Artikel 6, stk. 1, litra f. Der sættes ingen cookies, og der er derfor ikke tale om lagring af eller adgang til oplysninger i terminaludstyr efter cookiebekendtgørelsens § 3.
Registrerede:
Besøgende på det offentlige site.
Oplysningstyper:
Aggregerede sidevisninger. Analyseværktøjet er self-hosted og cookiefrit, og der dannes ingen profil.
Modtagere:
Ingen tredjepart.
Tredjelande:
Nej. Statistikken ligger på egen server i Danmark.
Sletning:
Aggregeret statistik uden identifikatorer.
Stk. 2

Hvor vi er databehandler for kunden

Indholdskravene er andre end i stk. 1: kategorier af behandlinger, overførsler og en generel beskrivelse af sikkerheden — ikke formål og retsgrundlag, som er den dataansvarliges. At blande de to sammen er den hyppigste fejl i hjemmelavede fortegnelser.

Databehandler: BORN DIGITAL ApS (produktet KrydsAf), CVR 46614011, Kokhaven 65, 5800 Nyborg.

Dataansvarlige: Kunder, der har oprettet en ordning i KrydsAf. Den enkelte kunde fremgår af aftalen; listen udleveres til Datatilsynet efter anmodning og lægges ikke frem her, fordi kundelisten i sig selv er en oplysning om kunderne.

Kategorier af behandlinger:

  • Modtagelse, opbevaring og behandling af whistleblowerindberetninger, herunder bilag og to-vejs dialog med indberetteren.
  • Administration af medarbejderregister, arbejdstid, ferie og fravær.
  • Beregning og påmindelse om lovfrister (sygefravær, barsel, ansættelsesbeviser, APV, kemi).
  • Opbevaring af kundens egne dokumenter: firmapolitikker, ansættelsesbeviser, artikel 30-fortegnelse og tjeklister.
  • Dokumentation af personaleforhold: personalesager og udviklingssamtaler, certifikater og udleveret udstyr.
  • Registrering af medarbejderes adgange til kundens systemer og periodisk gennemgang af dem.
  • Udsendelse af notifikationer om frister og hændelser.

Underdatabehandlere:

  • Cloudflare — Netværk og TLS-terminering.
  • Brevo — Udsendelse af e-mail.

Tredjelande: KrydsAf overfører ikke selv personoplysninger til tredjelande. Cloudflare kan som transportled behandle trafikdata uden for EU/EØS på Kommissionens standardkontraktbestemmelser (2021/914).

Sikkerhed: Egen database pr. kunde, så adskillelsen ligger ved databasegrænsen. Indberetninger og bilag krypteres med kundens eget nøglepar, og den private nøgle er indpakket under en hovednøgle, der aldrig ligger i databasen eller i en sikkerhedskopi af den. Rollestyret adgang med tofaktor for de roller, der kan læse sager. Applikationen modtager ikke indberetterens IP-adresse. Al trafik krypteret i transit; sikkerhedskopier krypteret med 14 dages rotation. Drift på egne servere i Danmark.

Sletning

Hvem sletter hvad

Et sletteløfte uden mekanisme er ikke et løfte. For hver behandling, KrydsAf lægger ind i kundens fortegnelse, står det derfor, om vi sletter — med hvilken kode og på hvilken kadence — eller om kunden gør det selv.

Vi sletter det, produktet selv styrer: indberetningernes indhold ved opbevaringsfristens udløb og tidsregistreringer efter arbejdstidslovens 5-årsfrist. Vi sletter ikke kundens lønsystem, personalemapper og mailkonti — dem rører vi ikke, og et modul, der påstod at rydde op dér, ville give kunden en dokumentation, virkeligheden ikke svarer til. Ved ordningens lukning slettes hele databasen, og krypteringsnøglen med.