Privatlivspolitik
Version 1.0 — gældende fra 1. maj 2026
Kunden og brugere opfordres til at læse privatlivspolitikken, da den beskriver, hvordan personoplysninger behandles. Hvis privatlivspolitikken ændres væsentligt, vil Frankston ApS orientere berørte brugere via e-mail.
§ 1 Dataansvarlig & Kontakt
Frankston ApS, CVR 34621195, Travervænget 3, 2920 Charlottenlund, Danmark.
Kontakt: [email protected] / +45 26 18 98 17
§ 2 Kontekster & Roller
Denne politik gælder for følgende scenarier:
- Admin-bruger — Du har oprettet en konto og administrerer dokumenter til signering. Kunden (konto-ejer) er dataansvarlig for de dokumenter der sendes til signering; Frankston er databehandler.
- Underskriver — Du modtager et signeringslink via e-mail. Kunden der sendte dokumentet er dataansvarlig; Frankston er databehandler for Kunden. Du er datasubjekt.
- Seer — Du modtager læse-adgang til et dokument. Samme roller som for underskrivere.
§ 3 Datakategorier & Opbevaring
Kontodata (Admin): Navn, e-mail, adgangskode (hashed), CPR (valgfrit) — opbevares så længe kontoen er aktiv. Slettes eller anonymiseres 90 dage efter kontolukning.
Underskriver-/seerdata: Navn, e-mail, signeringsstatus, tidsstempel — opbevares så længe det tilknyttede dokument er tilgængeligt i Tjenesten.
Identifikationsdata: MitID-identifikator, IP-adresse, user agent, signeringstidsstempel — opbevares som del af audit trail så længe dokumentet eksisterer.
Signaturdata: Krypteret signaturpakke fra Criipto/Idura (PAdES) — krypteret at-rest i databasen.
Dokument- & signaturdata: Uploadede PDF'er og signerede PDF'er — opbevares på Frankstons servere så længe kontoen er aktiv. Hos Criipto/Idura opbevares signerede dokumenter i op til 7 dage.
§ 4 Formål & Retsgrundlag
| Formål | Retsgrundlag (GDPR) |
|---|---|
| Kontooprettelse og drift | art. 6(1)(b) — opfyldelse af aftale |
| Levering af signeringstjeneste | art. 6(1)(b) — opfyldelse af aftale |
| Identifikation via MitID | art. 6(1)(b) — opfyldelse af aftale |
| Sikkerhed og forebyggelse af misbrug | art. 6(1)(f) — legitim interesse |
| Audit trail og dokumentation | art. 6(1)(f) — legitim interesse |
| Service- og funktionsmails | art. 6(1)(b) — opfyldelse af aftale |
| Overholdelse af lovkrav | art. 6(1)(c) — retlig forpligtelse |
§ 5 Opbevaringsperioder
| Data | Opbevaringsperiode |
|---|---|
| Aktiv konto | Data bevares så længe kontoen er aktiv |
| Lukket konto | Data slettes/anonymiseres 90 dage efter kontolukning |
| Signerede dokumenter (Criipto/Idura) | Op til 7 dage efter signering |
| Signerede dokumenter (Frankston) | Så længe kontoen er aktiv |
| Audit trail | Så længe det tilknyttede dokument eksisterer |
§ 6 Underdatabehandlere
| Underdatabehandler | Formål | Lokation |
|---|---|---|
| Criipto A/S / Idura ApS | MitID-autentifikation, PAdES-signering | Danmark (EU) |
| Resend Inc. | E-mail-levering | EU/US |
| Laravel Cloud | Hosting af applikation og database | EU |
Frankston overfører ikke personoplysninger til lande uden for EU/EØS uden særskilt aftale og passende overførselsgrundlag.
§ 7 Datasubjekters Rettigheder
Du har følgende rettigheder i henhold til GDPR:
- Indsigt — få bekræftelse på, om og hvilke personoplysninger vi behandler om dig
- Berigtigelse — få urigtige eller ufuldstændige oplysninger rettet
- Sletning — få dine oplysninger slettet, når de ikke længere er nødvendige
- Begrænsning — anmode om begrænsning af behandling under visse betingelser
- Dataportabilitet — få en kopi af dine data i struktureret, maskinlæsbart format
- Indsigelse — mod behandling baseret på legitim interesse
For admin-brugere: Kontakt [email protected].
For underskrivere/seere: Kontakt den organisation (Kunden) der sendte dig dokumentet. Kunden er dataansvarlig for dine data.
Svar gives inden 30 dage.
§ 8 Sikkerhed
Frankston sikrer dine data gennem passende tekniske og organisatoriske foranstaltninger, herunder:
- Kryptering under overførsel (TLS 1.2+)
- Kryptering af signaturdata at-rest i databasen
- UUID-baserede URL'er (ikke sekventielle ID'er)
- Kryptografiske tokens til signeringslinks
- Token-udløb for signeringslinks
- Webhook-signaturvalidering (HMAC)
- CSRF-beskyttelse på alle formularer
§ 9 Cookies
Frankston Underskriftrum bruger udelukkende strengt nødvendige førsteparts-cookies til login-session, signeringsportal-session og CSRF-beskyttelse. Der bruges ingen analytics-, marketing- eller tredjepartscookies.
§ 10 Ændringer
Opdateringer til denne politik offentliggøres på denne side. Væsentlige ændringer notificeres via e-mail.
§ 11 Kontakt & Klage
Har du spørgsmål, kontakt [email protected].
Du kan klage til Datatilsynet (Carl Jacobsens Vej 35, 2500 Valby — datatilsynet.dk).