Juridisk
Privatlivspolitik
Privatlivspolitik
Kort fortalt
Fejlgoblin Tidsregistrering er et personligt tidsregistrerings- og dokumentationsværktøj. Appen behandler konto-, tids-, arbejds-, løn-/skøn-, skatte-/skøn-, eksport-, sikkerheds- og eventuelt GPS/IP-oplysninger for at give dig dine egne arbejdsregistre og hjælpe dig med at dokumentere dine timer.
Appen er ikke et arbejdsgiver-, løn-, skatte-, myndigheds-, fagforenings- eller retssystem. GPS, IP, noter, tidsregistreringer og eksporter kan være nyttige som dokumentation, men de garanterer ikke bevis, korrekt løn eller et bestemt juridisk resultat.
Dataansvarlig
Dataansvarlig: Frederik Juul Olsen Driftsform: personlig drift / ingen CVR ved lancering Kontakt: support@fejlgoblin.ovh Svar sendes normalt fra: admin@fejlgoblin.ovh Kontaktadresse/kontaktmetode: fysisk adresse offentliggøres ikke, medmindre det er juridisk påkrævet eller gives efter en relevant lovlig anmodning. Brug support@fejlgoblin.ovh. App: Fejlgoblin Tidsregistrering Domæne: https://time.fejlgoblin.ovh
Hvis appen senere drives gennem en virksomhed, eller hvis der oprettes CVR, skal dette dokument, vilkår, kontaktoplysninger og underdatabehandlerlisten opdateres før den ændrede drift bruges offentligt.
Hvilke oplysninger behandler appen?
| Kategori | Eksempler | Obligatorisk eller valgfrit | Formål | Foreløbigt behandlingsgrundlag | Opbevaring |
|---|---|---|---|---|---|
| Konto | Navn, e-mail, sprog, tidszone, adgangskodehash, indstillinger | Nødvendigt for konto; flere indstillinger er valgfrie | Konto, login, visning, support og sikkerhed | Aftale/tjeneste og legitim interesse i sikker drift | Indtil kontosletning |
| Sikkerhed og sessioner | Sessioner, login-/sessions-IP, user agent, rate-limit-hashes, MFA-oplysninger | Automatisk | Login, misbrugsbeskyttelse, sessionsoversigt og sikkerhed | Legitim interesse og nødvendighed for sikker tjeneste | Korte tekniske perioder; ellers indtil kontosletning |
| Tidsregistrering | Ind-/udstempling, start/slut, pauser, manuelle rettelser, job, kategori | Kernefunktion | Dit personlige arbejdsregister | Aftale/tjeneste | Indtil kontosletning eller brugerens egen sletning |
| Noter | Arbejdsnoter, kategorier, manuelle grunde | Valgfrit, bortset fra visse manuelle rettelser | Din egen dokumentation | Aftale/tjeneste | Sammen med tidsregistreringen |
| GPS | Browserens placering, nøjagtighed, tidspunkt og GPS-resultat, hvis placering registreres | Valgfrit; appen virker uden GPS | Ekstra kontekst til din egen dokumentation | Valgfri browserpermission/brugervalg og tydelig information | Indtil kontosletning eller særskilt GPS-sletning |
| IP ved stempling/sikkerhed | Offentlig IP-adresse eller klient-IP og teknisk klientmetadata | Automatisk, men med tydelig information og fravalgs-/sletningsmulighed hvor implementeret | Sikkerhed, misbrugsbeskyttelse og kontekst | Legitim interesse/sikkerhed | Indtil kontosletning eller særskilt IP-sletning |
| Løn- og joboplysninger | Jobnavn, valuta, timeløn, månedsløn, tillæg, pension, overtid, fradrag | Valgfrit | Omtrentlige lønrapporter og skøn | Aftale/tjeneste, når du bruger funktionen | Indtil kontosletning eller brugerens egen sletning |
| Skatte-/kommuneoplysninger | Kommune, kirkeskat, skattesatser/overrides | Valgfrit | Omtrentlige skatte-/nettolønsskøn | Aftale/tjeneste, når du bruger funktionen | Indtil kontosletning eller brugerens egen sletning |
| Overenskomst-/aftaleoplysninger | Valgt aftaleskabelon og brugerens egne overrides | Valgfrit | Hjælp til skøn og dokumentation | Aftale/tjeneste | Indtil kontosletning eller brugerens egen sletning |
| Beregningssnapshots | Gemte input og resultater for løn/skøn/skatteberegninger | Valgfrit | Historiske øjebliksbilleder af dine skøn | Aftale/tjeneste | Indtil kontosletning eller brugerens egen sletning |
| Eksporter | Format, periode, om GPS/IP var medtaget, antal rækker, filhash | Kun når du eksporterer | Bevise, at en eksport blev genereret, og hjælpe med integritet | Legitim interesse/accountability og tjeneste | Metadata indtil kontosletning; eksportfil gemmes ikke efter download |
| Auditlog | Vigtige konto-, sikkerheds-, eksport-, rettelses- og adminhændelser | Automatisk | Sikkerhed, drift, fejlsporing og ansvarlighed | Legitim interesse/accountability | Indtil kontosletning; derefter slettes eller anonymiseres persondetaljer |
| Modtager, emne, beskedindhold til bekræftelse/password reset, leveringsstatus | Kun hvis e-maillevering er slået til | E-mailbekræftelse og nulstilling af adgangskode | Aftale/tjeneste og sikkerhed | OVH/Zimbra og appens audit-/tokenretention |
GPS og IP
GPS er som udgangspunkt slået fra. Appen må først bede browseren om GPS efter en tydelig app-meddelelse, typisk ved første login eller første ind-/udstempling. GPS er frivilligt, og du kan stemple ind og ud uden GPS.
Appen skal gemme GPS-resultatet, ikke kun koordinater. Mulige resultater er: gps_success, gps_disabled_by_user, gps_denied_by_browser, gps_unavailable, gps_timeout, gps_error og gps_deleted_by_user.
Hvis GPS lykkes, kan appen gemme eksakte koordinater, nøjagtighed og tidspunkt. Eksakte GPS-koordinater opbevares indtil kontosletning, eller indtil du sletter/anmoder om sletning af GPS-data. Du skal kunne slette GPS-koordinater uden at slette selve tidsregistreringen. Når GPS slettes, bør appen kun bevare en minimal ikke-identificerende hændelse, f.eks. at GPS blev slettet.
IP-/klientmetadata registreres automatisk til sikkerhed, misbrugsbeskyttelse og kontekst. Brugeren skal have tydelig information om dette, og appen skal tilbyde fravalg/sletning i det omfang det er implementeret. Eksakte IP-adresser opbevares indtil kontosletning, eller indtil du sletter/anmoder om sletning af IP-data. Ved sletning skal den eksakte IP slettes helt, medmindre en minimal anonymiseret sikkerheds-/auditreference er nødvendig.
GPS og IP er kun kontekstdata. De beviser ikke alene, hvor du var, at du arbejdede, at du har krav på betaling, eller at en myndighed, fagforening, arbejdsgiver eller domstol vil acceptere dokumentationen.
Løn, skat og aftaleskøn
Alle løn-, skatte-, overenskomst-, pensions-, tillægs- og nettolønsbeløb i appen er kun estimater. De kan være forkerte, ufuldstændige, forældede eller baseret på oplysninger, du selv har indtastet. Appen giver ikke lønrådgivning, skatterådgivning, juridisk rådgivning, revisorbistand, fagforeningsrådgivning eller bindende beregninger.
Deling og modtagere
Appen sælger ikke personoplysninger og er ikke beregnet til reklamesporing eller målrettet markedsføring.
Personoplysninger kan behandles af følgende, hvis de er valgt eller bruges i drift:
| Modtager | Formål | Status |
|---|---|---|
| Self-hosted server | Hosting af app og database | Owner decision applied — verify implementation before public launch |
| OVH / Zimbra | E-mailbekræftelse og nulstilling af adgangskode | Owner decision applied — verify implementation before public launch |
| Encrypted backups on another self-hosted server | Sikkerhedskopier | Owner decision applied — verify implementation before public launch |
| OVHcloud DNS and Let’s Encrypt TLS; no production reverse proxy/CDN provider | Trafik, TLS, DNS eller proxy | Owner decision applied — verify implementation before public launch |
| See subprocessor list | Se underdatabehandlerliste | Owner decision applied — verify implementation before public launch |
Der deles ikke aktivt data med arbejdsgivere, fagforeninger, statistikmyndigheder eller andre tredjeparter, medmindre du selv eksporterer og deler dine data, eller en gyldig lovpligtig anmodning kræver det. Fremtidig anonymiseret/statistisk deling må ikke aktiveres uden separat information og frivilligt opt-in.
Overførsler uden for EU/EØS
Owner decision applied — verify implementation before public launch — Dette afhænger af hosting-, e-mail-, backup- og eventuelle supportleverandører. Hvis personoplysninger overføres uden for EU/EØS, skal grundlag, sikkerhedsforanstaltninger og leverandører beskrives her.
Sikkerhed
Appen har kodeunderstøttede sikkerhedsforanstaltninger som adgangskodehashing, CSRF-beskyttelse, sikre sessioner i produktion, rate limits, sessionoversigt, mulighed for MFA, auditlog, no-store på eksportdownloads og begrænset brug af tredjepartsscripts. Ingen sikkerhed kan dog garanteres fuldstændigt.
Opbevaring og sletning
Du kan slette din konto via kontosletningsflowet, hvis det er aktiveret i produktion. Ved kontosletning fjernes konto, tidsregistreringer, GPS/IP knyttet til stemplinger, job-, løn-, skatte- og aftaleindstillinger samt eksportmetadata fra den aktive database, og relevante auditdetaljer redigeres.
Sikkerhedskopier slettes ikke nødvendigvis straks. De skal håndteres efter 12 months encrypted og må ikke gendanne slettede konti til aktiv brug uden at sletningen genanvendes.
En særskilt funktion til kun at slette GPS/IP uden at slette kontoen er planlagt/ønsket, men må ikke beskrives som aktiv, før den er implementeret. Aktuel metode: Users must be able to delete exact GPS coordinates and exact IP/client metadata without deleting the time record. The app should keep only a minimal non-identifying outcome/deletion event where needed for integrity..
Dine rettigheder
Du kan efter GDPR have ret til indsigt, berigtigelse, sletning, begrænsning, indsigelse, dataportabilitet og til at trække samtykke tilbage, hvor behandlingen bygger på samtykke. Rettighederne gælder ikke altid på samme måde i alle situationer.
Kontakt support@fejlgoblin.ovh, hvis du vil bruge dine rettigheder, eller brug de selvbetjeningsfunktioner appen stiller til rådighed. Du bør normalt få svar inden for en måned, medmindre anmodningen er kompleks eller der er lovlige grunde til forlængelse.
Du kan klage til Datatilsynet, hvis du mener, dine oplysninger behandles ulovligt. Se også contact-and-complaints-da.md.
Børn og unge brugere
Appen er målrettet arbejdere og kan være relevant for lærlinge. Du skal være mindst 13 år for at bruge appen. Hvis du er under 18, bør du læse forklaringerne grundigt og spørge en forælder/værge, fagforening, arbejdsgiver eller anden relevant voksen/rådgiver, hvis du er i tvivl om løn, skat, ansættelse eller juridiske spørgsmål.
Kontakt
Spørgsmål om privatliv og data: support@fejlgoblin.ovh Support: support@fejlgoblin.ovh
Kilder brugt ved udarbejdelsen
Dokumenterne er udarbejdet efter kodegennemgang af repository FerretLord68/timereg.fejlgoblin.ovh og efter ejerens instruktioner. Officielle referencekilder, som bør genkontrolleres ved endelig juridisk gennemgang:
- European Data Protection Board, SME guide: data protection basics, individual rights, security and data breaches.
- European Data Protection Board, Guidelines 05/2020 on consent under Regulation 2016/679.
- Digitaliseringsstyrelsen, Cookievejledningen, senest opdateret 16. maj 2025.
- Erhvervsstyrelsen, cookie-information and link to Digitaliseringsstyrelsens cookievejledning.
Disse kilder er ikke kopieret som skabeloner. Teksterne er skrevet specifikt til den kode og ejerkontekst, der blev gennemgået.
Leverandører og overførsler
Aktive driftsvalg ved lancering:
| Kategori | Valg |
|---|---|
| Hosting | Self-hosted server i Danmark / EU/EØS |
| Database | Self-hosted i samme danske/EU/EØS-driftsmiljø |
| E-mail/SMTP | OVH / Zimbra |
| Backup | Krypterede backups på anden self-hosted server, helst Danmark/EU/EØS |
| DNS | OVHcloud |
| TLS | Let’s Encrypt |
| Reverse proxy/CDN | Ingen ekstern reverse proxy/CDN for produktionsappen |
| Monitoring/logging | Lokale serverlogs |
| Fejlrapportering | Ingen ekstern fejlrapportering i v1 |
| Betalinger | Ingen betalinger ved lancering; eventuelle donationer senere kræver opdatering |
Endelige leverandøraftaler, DPA-status og regioner skal kontrolleres før offentlig lancering.