Sådan behandler CareClub dine personoplysninger i overensstemmelse med databeskyttelsesforordningen (GDPR) og dansk databeskyttelseslovgivning.
1
Dataansvarlig
CareClub App ApS (herefter "CareClub", "vi" eller "os") er dataansvarlig for behandlingen af de personoplysninger, som vi modtager om dig, når du bruger vores app eller hjemmeside.
VirksomhedsnavnCareClub App ApS
CVR-nr.45555674
AdresseHandal 11, 8643 Ans By
E-mailhej@careclub.dk
Har du spørgsmål til denne privatlivspolitik eller til behandlingen af dine personoplysninger, er du altid velkommen til at kontakte os på hej@careclub.dk.
2
Formålet med behandlingen
Vi behandler dine personoplysninger for at kunne levere CareClubs bookingplatform og de tilknyttede ydelser. Konkret behandler vi dine oplysninger for at:
oprette og administrere din brugerkonto
formidle og gennemføre bookinger mellem kunder og behandlere
modtage og afregne betalinger for gennemførte behandlinger
udstede fakturaer og opfylde bogføringsmæssige forpligtelser
udbetale løn til behandlere tilknyttet platformen
sende relevante notifikationer, påmindelser og servicebeskeder
besvare henvendelser og håndtere klagesager
forbedre platformens funktionalitet, sikkerhed og brugeroplevelse
3
Hvilke personoplysninger vi behandler
Vi behandler følgende kategorier af personoplysninger, afhængigt af om du er kunde eller behandler:
Almindelige oplysninger om alle brugere:
navn og telefonnummer
e-mailadresse (hvis oplyst)
profilbillede (hvis uploadet)
sprog, valgt tema og øvrige præferencer
bookinghistorik og beskeder udvekslet via platformen
tekniske oplysninger om enhed, IP-adresse og login-tidspunkter
Yderligere oplysninger om behandlere:
adresse, CVR-nummer (hvis relevant) og bankkontooplysninger
CPR-nummer (nødvendigt af hensyn til lønudbetaling og indberetning til SKAT)
uddannelse, certifikater, ydelser og priser offentliggjort i profilen
Betalingsoplysninger: Kortoplysninger indtastes direkte hos vores betalingspartner Frisbii og lagres aldrig på CareClubs egne systemer. Vi modtager alene en token-reference samt oplysninger om gennemførte transaktioner.
4
Retsgrundlag
Vi behandler dine personoplysninger på følgende retsgrundlag, jf. databeskyttelsesforordningen (GDPR):
Opfyldelse af en kontrakt (art. 6, stk. 1, litra b): behandling af oplysninger, der er nødvendige for at oprette en konto, gennemføre bookinger, afregne betalinger og udbetale løn til behandlere.
Retlig forpligtelse (art. 6, stk. 1, litra c): opbevaring af bogføringsmateriale efter bogføringsloven, samt indberetning af løn og CPR til SKAT via vores lønbureau.
Legitim interesse (art. 6, stk. 1, litra f): drift, sikring og løbende forbedring af platformen, herunder forebyggelse af misbrug og svig.
Samtykke (art. 6, stk. 1, litra a): fremsendelse af nyhedsbreve, markedsføring samt anvendelse af ikke-nødvendige cookies. Samtykke kan til enhver tid trækkes tilbage.
Databeskyttelseslovens § 11: behandling af behandleres CPR-nummer er hjemlet i lønadministrationsformål og indberetning til SKAT.
5
Databehandlere og tredjeparter
Vi anvender en række betroede databehandlere for at kunne levere vores ydelser. Der er indgået databehandleraftaler med alle databehandlere i henhold til GDPR art. 28.
Danløn (Bluegarden / Visma)
Lønbureau for udbetaling af løn til behandlere. CPR-nummer og løndata for den pågældende måned overføres én gang månedligt til Danløn. Efter den månedlige overførsel slettes CPR-nummeret fra CareClubs egne systemer og opbevares alene hos Danløn som led i den lovpligtige lønadministration.
e-conomic (Visma e-conomic A/S)
Regnskabs- og faktureringssystem. Fakturaer og bilag, herunder kunde- og behandleroplysninger, opbevares i e-conomic i 5 år fra udgangen af regnskabsåret, jf. bogføringsloven § 12.
Frisbii
Betalingsgateway der håndterer kortbetalinger. Kortdata indtastes direkte hos Frisbii og opbevares ikke hos CareClub. Frisbii er PCI-DSS-certificeret.
Firebase (Google Ireland Ltd.)
Anvendes til push-notifikationer på mobile enheder. Der overføres enheds-tokens og notifikationsindhold.
Google Analytics (Google Ireland Ltd.)
Statistisk trafikanalyse af hjemmesiden. IP-adresser anonymiseres. Se mere i afsnittet om cookies.
sms1919 (Compaya A/S)
Afsendelse af SMS-koder til bekræftelse af telefonnummer ved login og oprettelse af konto.
Hosting (europæisk datacenter)
Drift af servere og database. Alle data opbevares i EU/EØS.
Visse af disse leverandører (Google) er ejet af koncerner uden for EU/EØS. Overførsler uden for EU/EØS sker i så fald på grundlag af EU-Kommissionens standardkontraktbestemmelser og supplerende foranstaltninger.
6
Opbevaring og sletning
Vi opbevarer dine personoplysninger, så længe det er nødvendigt for de formål, de er indsamlet til. Konkret gælder:
Kontooplysninger: opbevares så længe din konto er aktiv.
CPR-nummer på behandlere: opbevares hos CareClub i indtil én måned, hvorefter det overføres til Danløn og slettes fra vores egne systemer.
Bogføringsmateriale (fakturaer, kvitteringer, betalingsoplysninger): opbevares i e-conomic i 5 år regnet fra udgangen af det regnskabsår, materialet vedrører, jf. bogføringsloven § 12.
Bookinghistorik: slettes sammen med kontoen, medmindre oplysningerne indgår som bilag til bogføringen.
Klagesager og henvendelser: opbevares i op til 3 år efter sagens afslutning.
Tekniske logs: opbevares i op til 90 dage med henblik på fejlsøgning og sikkerhed.
7
Lukning af konto og sletning af data
Du kan til enhver tid lukke din konto og anmode om sletning af dine personoplysninger via www.careclub.dk/luk-konto eller ved at kontakte os på hej@careclub.dk.
Når du lukker din konto, slettes dine personoplysninger fra CareClubs systemer. Vi er dog forpligtet til at opbevare visse oplysninger i henhold til gældende lovgivning — særligt bogføringsmateriale, der skal opbevares i 5 år i e-conomic. Disse oplysninger vil alene blive anvendt til at opfylde de relevante lovkrav og slettes, når opbevaringspligten ophører.
8
Dine rettigheder
Du har efter databeskyttelsesforordningen en række rettigheder i forhold til vores behandling af dine personoplysninger:
Ret til indsigt: du har ret til at få oplyst, hvilke personoplysninger vi behandler om dig.
Ret til berigtigelse: du har ret til at få urigtige oplysninger rettet.
Ret til sletning: du har i visse tilfælde ret til at få slettet oplysninger om dig, inden vores almindelige sletningsfrist indtræder.
Ret til begrænsning: du har i visse tilfælde ret til at få behandlingen af dine oplysninger begrænset.
Ret til dataportabilitet: du har i visse tilfælde ret til at modtage dine oplysninger i et struktureret, almindeligt anvendt og maskinlæsbart format.
Ret til indsigelse: du har i visse tilfælde ret til at gøre indsigelse mod vores ellers lovlige behandling.
Ret til at tilbagekalde samtykke: hvis behandlingen er baseret på samtykke, kan du til enhver tid trække samtykket tilbage.
Du kan gøre brug af dine rettigheder ved at kontakte os på hej@careclub.dk. Vi behandler og besvarer din henvendelse hurtigst muligt og senest inden for én måned.
Du kan læse mere om dine rettigheder i Datatilsynets vejledning om de registreredes rettigheder, som findes på www.datatilsynet.dk.
9
Cookies
En cookie er en lille tekstfil, der gemmes i din browser, når du besøger vores hjemmeside. CareClub anvender cookies til følgende formål:
Nødvendige cookies: sikrer at hjemmesiden og appen fungerer korrekt — fx login-session, valgt sprog og sikkerhedsforanstaltninger. Disse kræver ikke samtykke.
Statistiske cookies (Google Analytics 4): hjælper os med at forstå, hvordan besøgende bruger hjemmesiden, så vi løbende kan forbedre den. IP-adresser anonymiseres.
Du kan til enhver tid ændre eller trække dit samtykke til ikke-nødvendige cookies tilbage. Vi gemmer dit valg lokalt i din browser, indtil du selv ændrer det.
Vi anvender ikke cookies til profilering eller målrettet markedsføring over for tredjeparter.
10
Sikkerhed
Vi har truffet passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte dine personoplysninger mod hændeligt eller ulovligt tab, ændring, videregivelse eller uautoriseret adgang. Det omfatter blandt andet:
kryptering af data under overførsel (HTTPS/TLS)
adgangskontrol og begrænset adgang til persondata
løbende sikkerhedsopdateringer og logning
databehandleraftaler med alle leverandører
I tilfælde af et brud på persondatasikkerheden, der indebærer en høj risiko for dine rettigheder, vil vi underrette dig uden unødig forsinkelse i overensstemmelse med GDPR art. 34.
11
Klage til Datatilsynet
Du har ret til at indgive en klage til Datatilsynet, hvis du er utilfreds med vores behandling af dine personoplysninger. Vi opfordrer dog til, at du først kontakter os på hej@careclub.dk, så vi har mulighed for at afklare spørgsmålet.
MyndighedDatatilsynet
AdresseCarl Jacobsens Vej 35, 2500 Valby
Telefon+45 33 19 32 00
E-maildt@datatilsynet.dk
Webwww.datatilsynet.dk
12
Ændringer til privatlivspolitikken
CareClub kan til enhver tid opdatere denne privatlivspolitik, f.eks. som følge af ændringer i lovgivningen eller vores egne arbejdsgange. Den til enhver tid gældende politik offentliggøres på denne side.
Ved væsentlige ændringer giver vi dig besked i appen eller pr. e-mail, inden ændringerne træder i kraft.