Du er offline. Nye tidsregistreringer kan først gemmes, når forbindelsen er tilbage.

Juridisk

Privatlivspolitik

Alle dokumenter English
Version
owner-decision-draft-2026-07-07
Senest opdateret
2026-07-07
Kontakt
support@fejlgoblin.ovh
SHA-256
b61013fbe4435c80b9e666309b32499f60ab9c78d801b4b4ed6c857fbda2786f

Privatlivspolitik

Kort fortalt

Fejlgoblin Tidsregistrering er et personligt tidsregistrerings- og dokumentationsværktøj. Appen behandler konto-, tids-, arbejds-, løn-/skøn-, skatte-/skøn-, eksport-, sikkerheds- og eventuelt GPS/IP-oplysninger for at give dig dine egne arbejdsregistre og hjælpe dig med at dokumentere dine timer.

Appen er ikke et arbejdsgiver-, løn-, skatte-, myndigheds-, fagforenings- eller retssystem. GPS, IP, noter, tidsregistreringer og eksporter kan være nyttige som dokumentation, men de garanterer ikke bevis, korrekt løn eller et bestemt juridisk resultat.

Dataansvarlig

Dataansvarlig: Frederik Juul Olsen Driftsform: personlig drift / ingen CVR ved lancering Kontakt: support@fejlgoblin.ovh Svar sendes normalt fra: admin@fejlgoblin.ovh Kontaktadresse/kontaktmetode: fysisk adresse offentliggøres ikke, medmindre det er juridisk påkrævet eller gives efter en relevant lovlig anmodning. Brug support@fejlgoblin.ovh. App: Fejlgoblin Tidsregistrering Domæne: https://time.fejlgoblin.ovh

Hvis appen senere drives gennem en virksomhed, eller hvis der oprettes CVR, skal dette dokument, vilkår, kontaktoplysninger og underdatabehandlerlisten opdateres før den ændrede drift bruges offentligt.

Hvilke oplysninger behandler appen?

KategoriEksemplerObligatorisk eller valgfritFormålForeløbigt behandlingsgrundlagOpbevaring
KontoNavn, e-mail, sprog, tidszone, adgangskodehash, indstillingerNødvendigt for konto; flere indstillinger er valgfrieKonto, login, visning, support og sikkerhedAftale/tjeneste og legitim interesse i sikker driftIndtil kontosletning
Sikkerhed og sessionerSessioner, login-/sessions-IP, user agent, rate-limit-hashes, MFA-oplysningerAutomatiskLogin, misbrugsbeskyttelse, sessionsoversigt og sikkerhedLegitim interesse og nødvendighed for sikker tjenesteKorte tekniske perioder; ellers indtil kontosletning
TidsregistreringInd-/udstempling, start/slut, pauser, manuelle rettelser, job, kategoriKernefunktionDit personlige arbejdsregisterAftale/tjenesteIndtil kontosletning eller brugerens egen sletning
NoterArbejdsnoter, kategorier, manuelle grundeValgfrit, bortset fra visse manuelle rettelserDin egen dokumentationAftale/tjenesteSammen med tidsregistreringen
GPSBrowserens placering, nøjagtighed, tidspunkt og GPS-resultat, hvis placering registreresValgfrit; appen virker uden GPSEkstra kontekst til din egen dokumentationValgfri browserpermission/brugervalg og tydelig informationIndtil kontosletning eller særskilt GPS-sletning
IP ved stempling/sikkerhedOffentlig IP-adresse eller klient-IP og teknisk klientmetadataAutomatisk, men med tydelig information og fravalgs-/sletningsmulighed hvor implementeretSikkerhed, misbrugsbeskyttelse og kontekstLegitim interesse/sikkerhedIndtil kontosletning eller særskilt IP-sletning
Løn- og joboplysningerJobnavn, valuta, timeløn, månedsløn, tillæg, pension, overtid, fradragValgfritOmtrentlige lønrapporter og skønAftale/tjeneste, når du bruger funktionenIndtil kontosletning eller brugerens egen sletning
Skatte-/kommuneoplysningerKommune, kirkeskat, skattesatser/overridesValgfritOmtrentlige skatte-/nettolønsskønAftale/tjeneste, når du bruger funktionenIndtil kontosletning eller brugerens egen sletning
Overenskomst-/aftaleoplysningerValgt aftaleskabelon og brugerens egne overridesValgfritHjælp til skøn og dokumentationAftale/tjenesteIndtil kontosletning eller brugerens egen sletning
BeregningssnapshotsGemte input og resultater for løn/skøn/skatteberegningerValgfritHistoriske øjebliksbilleder af dine skønAftale/tjenesteIndtil kontosletning eller brugerens egen sletning
EksporterFormat, periode, om GPS/IP var medtaget, antal rækker, filhashKun når du eksportererBevise, at en eksport blev genereret, og hjælpe med integritetLegitim interesse/accountability og tjenesteMetadata indtil kontosletning; eksportfil gemmes ikke efter download
AuditlogVigtige konto-, sikkerheds-, eksport-, rettelses- og adminhændelserAutomatiskSikkerhed, drift, fejlsporing og ansvarlighedLegitim interesse/accountabilityIndtil kontosletning; derefter slettes eller anonymiseres persondetaljer
E-mailModtager, emne, beskedindhold til bekræftelse/password reset, leveringsstatusKun hvis e-maillevering er slået tilE-mailbekræftelse og nulstilling af adgangskodeAftale/tjeneste og sikkerhedOVH/Zimbra og appens audit-/tokenretention

GPS og IP

GPS er som udgangspunkt slået fra. Appen må først bede browseren om GPS efter en tydelig app-meddelelse, typisk ved første login eller første ind-/udstempling. GPS er frivilligt, og du kan stemple ind og ud uden GPS.

Appen skal gemme GPS-resultatet, ikke kun koordinater. Mulige resultater er: gps_success, gps_disabled_by_user, gps_denied_by_browser, gps_unavailable, gps_timeout, gps_error og gps_deleted_by_user.

Hvis GPS lykkes, kan appen gemme eksakte koordinater, nøjagtighed og tidspunkt. Eksakte GPS-koordinater opbevares indtil kontosletning, eller indtil du sletter/anmoder om sletning af GPS-data. Du skal kunne slette GPS-koordinater uden at slette selve tidsregistreringen. Når GPS slettes, bør appen kun bevare en minimal ikke-identificerende hændelse, f.eks. at GPS blev slettet.

IP-/klientmetadata registreres automatisk til sikkerhed, misbrugsbeskyttelse og kontekst. Brugeren skal have tydelig information om dette, og appen skal tilbyde fravalg/sletning i det omfang det er implementeret. Eksakte IP-adresser opbevares indtil kontosletning, eller indtil du sletter/anmoder om sletning af IP-data. Ved sletning skal den eksakte IP slettes helt, medmindre en minimal anonymiseret sikkerheds-/auditreference er nødvendig.

GPS og IP er kun kontekstdata. De beviser ikke alene, hvor du var, at du arbejdede, at du har krav på betaling, eller at en myndighed, fagforening, arbejdsgiver eller domstol vil acceptere dokumentationen.

Løn, skat og aftaleskøn

Alle løn-, skatte-, overenskomst-, pensions-, tillægs- og nettolønsbeløb i appen er kun estimater. De kan være forkerte, ufuldstændige, forældede eller baseret på oplysninger, du selv har indtastet. Appen giver ikke lønrådgivning, skatterådgivning, juridisk rådgivning, revisorbistand, fagforeningsrådgivning eller bindende beregninger.

Deling og modtagere

Appen sælger ikke personoplysninger og er ikke beregnet til reklamesporing eller målrettet markedsføring.

Personoplysninger kan behandles af følgende, hvis de er valgt eller bruges i drift:

ModtagerFormålStatus
Self-hosted serverHosting af app og databaseOwner decision applied — verify implementation before public launch
OVH / ZimbraE-mailbekræftelse og nulstilling af adgangskodeOwner decision applied — verify implementation before public launch
Encrypted backups on another self-hosted serverSikkerhedskopierOwner decision applied — verify implementation before public launch
OVHcloud DNS and Let’s Encrypt TLS; no production reverse proxy/CDN providerTrafik, TLS, DNS eller proxyOwner decision applied — verify implementation before public launch
See subprocessor listSe underdatabehandlerlisteOwner decision applied — verify implementation before public launch

Der deles ikke aktivt data med arbejdsgivere, fagforeninger, statistikmyndigheder eller andre tredjeparter, medmindre du selv eksporterer og deler dine data, eller en gyldig lovpligtig anmodning kræver det. Fremtidig anonymiseret/statistisk deling må ikke aktiveres uden separat information og frivilligt opt-in.

Overførsler uden for EU/EØS

Owner decision applied — verify implementation before public launch — Dette afhænger af hosting-, e-mail-, backup- og eventuelle supportleverandører. Hvis personoplysninger overføres uden for EU/EØS, skal grundlag, sikkerhedsforanstaltninger og leverandører beskrives her.

Sikkerhed

Appen har kodeunderstøttede sikkerhedsforanstaltninger som adgangskodehashing, CSRF-beskyttelse, sikre sessioner i produktion, rate limits, sessionoversigt, mulighed for MFA, auditlog, no-store på eksportdownloads og begrænset brug af tredjepartsscripts. Ingen sikkerhed kan dog garanteres fuldstændigt.

Opbevaring og sletning

Du kan slette din konto via kontosletningsflowet, hvis det er aktiveret i produktion. Ved kontosletning fjernes konto, tidsregistreringer, GPS/IP knyttet til stemplinger, job-, løn-, skatte- og aftaleindstillinger samt eksportmetadata fra den aktive database, og relevante auditdetaljer redigeres.

Sikkerhedskopier slettes ikke nødvendigvis straks. De skal håndteres efter 12 months encrypted og må ikke gendanne slettede konti til aktiv brug uden at sletningen genanvendes.

En særskilt funktion til kun at slette GPS/IP uden at slette kontoen er planlagt/ønsket, men må ikke beskrives som aktiv, før den er implementeret. Aktuel metode: Users must be able to delete exact GPS coordinates and exact IP/client metadata without deleting the time record. The app should keep only a minimal non-identifying outcome/deletion event where needed for integrity..

Dine rettigheder

Du kan efter GDPR have ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse, dataportabilitet og til at trække samtykke tilbage, hvor behandlingen bygger på samtykke. Rettighederne gælder ikke altid på samme måde i alle situationer.

Kontakt support@fejlgoblin.ovh, hvis du vil bruge dine rettigheder, eller brug de selvbetjeningsfunktioner appen stiller til rådighed. Du bør normalt få svar inden for en måned, medmindre anmodningen er kompleks eller der er lovlige grunde til forlængelse.

Du kan klage til Datatilsynet, hvis du mener, dine oplysninger behandles ulovligt. Se også contact-and-complaints-da.md.

Børn og unge brugere

Appen er målrettet arbejdere og kan være relevant for lærlinge. Du skal være mindst 13 år for at bruge appen. Hvis du er under 18, bør du læse forklaringerne grundigt og spørge en forælder/værge, fagforening, arbejdsgiver eller anden relevant voksen/rådgiver, hvis du er i tvivl om løn, skat, ansættelse eller juridiske spørgsmål.

Kontakt

Spørgsmål om privatliv og data: support@fejlgoblin.ovh Support: support@fejlgoblin.ovh

Kilder brugt ved udarbejdelsen

Dokumenterne er udarbejdet efter kodegennemgang af repository FerretLord68/timereg.fejlgoblin.ovh og efter ejerens instruktioner. Officielle referencekilder, som bør genkontrolleres ved endelig juridisk gennemgang:

  • European Data Protection Board, SME guide: data protection basics, individual rights, security and data breaches.
  • European Data Protection Board, Guidelines 05/2020 on consent under Regulation 2016/679.
  • Digitaliseringsstyrelsen, Cookievejledningen, senest opdateret 16. maj 2025.
  • Erhvervsstyrelsen, cookie-information and link to Digitaliseringsstyrelsens cookievejledning.

Disse kilder er ikke kopieret som skabeloner. Teksterne er skrevet specifikt til den kode og ejerkontekst, der blev gennemgået.

Leverandører og overførsler

Aktive driftsvalg ved lancering:

KategoriValg
HostingSelf-hosted server i Danmark / EU/EØS
DatabaseSelf-hosted i samme danske/EU/EØS-driftsmiljø
E-mail/SMTPOVH / Zimbra
BackupKrypterede backups på anden self-hosted server, helst Danmark/EU/EØS
DNSOVHcloud
TLSLet’s Encrypt
Reverse proxy/CDNIngen ekstern reverse proxy/CDN for produktionsappen
Monitoring/loggingLokale serverlogs
FejlrapporteringIngen ekstern fejlrapportering i v1
BetalingerIngen betalinger ved lancering; eventuelle donationer senere kræver opdatering

Endelige leverandøraftaler, DPA-status og regioner skal kontrolleres før offentlig lancering.

Vilkår Privatliv Cookies Datarettigheder GPS/IP Ansvarsfraskrivelse Kontakt Underdatabehandlere Sikkerhed og opbevaring