Frankston

Privatlivspolitik

Version 1.0 — gældende fra 1. maj 2026

Kunden og brugere opfordres til at læse privatlivspolitikken, da den beskriver, hvordan personoplysninger behandles. Hvis privatlivspolitikken ændres væsentligt, vil Frankston ApS orientere berørte brugere via e-mail.

§ 1 Dataansvarlig & Kontakt

Frankston ApS, CVR 34621195, Travervænget 3, 2920 Charlottenlund, Danmark.

Kontakt: [email protected] / +45 26 18 98 17

§ 2 Kontekster & Roller

Denne politik gælder for følgende scenarier:

  • Admin-bruger — Du har oprettet en konto og administrerer dokumenter til signering. Kunden (konto-ejer) er dataansvarlig for de dokumenter der sendes til signering; Frankston er databehandler.
  • Underskriver — Du modtager et signeringslink via e-mail. Kunden der sendte dokumentet er dataansvarlig; Frankston er databehandler for Kunden. Du er datasubjekt.
  • Seer — Du modtager læse-adgang til et dokument. Samme roller som for underskrivere.

§ 3 Datakategorier & Opbevaring

Kontodata (Admin): Navn, e-mail, adgangskode (hashed), CPR (valgfrit) — opbevares så længe kontoen er aktiv. Slettes eller anonymiseres 90 dage efter kontolukning.

Underskriver-/seerdata: Navn, e-mail, signeringsstatus, tidsstempel — opbevares så længe det tilknyttede dokument er tilgængeligt i Tjenesten.

Identifikationsdata: MitID-identifikator, IP-adresse, user agent, signeringstidsstempel — opbevares som del af audit trail så længe dokumentet eksisterer.

Signaturdata: Krypteret signaturpakke fra Criipto/Idura (PAdES) — krypteret at-rest i databasen.

Dokument- & signaturdata: Uploadede PDF'er og signerede PDF'er — opbevares på Frankstons servere så længe kontoen er aktiv. Hos Criipto/Idura opbevares signerede dokumenter i op til 7 dage.

§ 4 Formål & Retsgrundlag

FormålRetsgrundlag (GDPR)
Kontooprettelse og driftart. 6(1)(b) — opfyldelse af aftale
Levering af signeringstjenesteart. 6(1)(b) — opfyldelse af aftale
Identifikation via MitIDart. 6(1)(b) — opfyldelse af aftale
Sikkerhed og forebyggelse af misbrugart. 6(1)(f) — legitim interesse
Audit trail og dokumentationart. 6(1)(f) — legitim interesse
Service- og funktionsmailsart. 6(1)(b) — opfyldelse af aftale
Overholdelse af lovkravart. 6(1)(c) — retlig forpligtelse

§ 5 Opbevaringsperioder

DataOpbevaringsperiode
Aktiv kontoData bevares så længe kontoen er aktiv
Lukket kontoData slettes/anonymiseres 90 dage efter kontolukning
Signerede dokumenter (Criipto/Idura)Op til 7 dage efter signering
Signerede dokumenter (Frankston)Så længe kontoen er aktiv
Audit trailSå længe det tilknyttede dokument eksisterer

§ 6 Underdatabehandlere

UnderdatabehandlerFormålLokation
Criipto A/S / Idura ApSMitID-autentifikation, PAdES-signeringDanmark (EU)
Resend Inc.E-mail-leveringEU/US
Laravel CloudHosting af applikation og databaseEU

Frankston overfører ikke personoplysninger til lande uden for EU/EØS uden særskilt aftale og passende overførselsgrundlag.

§ 7 Datasubjekters Rettigheder

Du har følgende rettigheder i henhold til GDPR:

  • Indsigt — få bekræftelse på, om og hvilke personoplysninger vi behandler om dig
  • Berigtigelse — få urigtige eller ufuldstændige oplysninger rettet
  • Sletning — få dine oplysninger slettet, når de ikke længere er nødvendige
  • Begrænsning — anmode om begrænsning af behandling under visse betingelser
  • Dataportabilitet — få en kopi af dine data i struktureret, maskinlæsbart format
  • Indsigelse — mod behandling baseret på legitim interesse

For admin-brugere: Kontakt [email protected].

For underskrivere/seere: Kontakt den organisation (Kunden) der sendte dig dokumentet. Kunden er dataansvarlig for dine data.

Svar gives inden 30 dage.

§ 8 Sikkerhed

Frankston sikrer dine data gennem passende tekniske og organisatoriske foranstaltninger, herunder:

  • Kryptering under overførsel (TLS 1.2+)
  • Kryptering af signaturdata at-rest i databasen
  • UUID-baserede URL'er (ikke sekventielle ID'er)
  • Kryptografiske tokens til signeringslinks
  • Token-udløb for signeringslinks
  • Webhook-signaturvalidering (HMAC)
  • CSRF-beskyttelse på alle formularer

§ 9 Cookies

Frankston Underskriftrum bruger udelukkende strengt nødvendige førsteparts-cookies til login-session, signeringsportal-session og CSRF-beskyttelse. Der bruges ingen analytics-, marketing- eller tredjepartscookies.

§ 10 Ændringer

Opdateringer til denne politik offentliggøres på denne side. Væsentlige ændringer notificeres via e-mail.

§ 11 Kontakt & Klage

Har du spørgsmål, kontakt [email protected].

Du kan klage til Datatilsynet (Carl Jacobsens Vej 35, 2500 Valby — datatilsynet.dk).

© 2026 Frankston ApS

© 2026 Frankston ApS · sign.frankston.io

Vilkår · Privatlivspolitik · Databehandleraftale