Juridisk
Underdatabehandlerliste
Underdatabehandlerliste
Kort fortalt
Denne liste skal udfyldes før offentlig brug med rigtige personoplysninger. Den gennemgåede kode kræver ikke reklame-, analyse-, social-media-, kort- eller trackingudbydere, men drift kan kræve hosting, e-mail, backup og eventuelt proxy/DNS.
Aktive underdatabehandlere og driftsleverandører
| Leverandør | Formål | Oplysningstyper | Land/region | DPA/status | Opbevaring/sletning |
|---|---|---|---|---|---|
| Self-hosted server | Hosting af app og database | Konto, tid, GPS/IP, løn/skøn, audit, logs | Danmark / EU/EØS | Ikke ekstern leverandør; intern drift skal dokumenteres | Efter opbevaringspolitikken |
| OVH / Zimbra | SMTP/e-mail til verifikation, password reset og appmails | E-mailadresse, emne, besked, leveringsmetadata | Skal bekræftes før offentlig lancering | DPA/leverandørvilkår skal verificeres | Efter leverandørens vilkår og appens retention |
| Anden self-hosted backupserver | Krypterede backups | Krypteret databasebackup og metadata | Danmark eller EU/EØS foretrækkes | Ikke ekstern leverandør hvis ejet/kontrolleret af operatøren; drift skal dokumenteres | 12 måneder krypteret |
| OVHcloud | DNS for domænet | Domæne- og DNS-metadata | Skal bekræftes før offentlig lancering | Leverandørvilkår/DPA-status skal verificeres | Efter leverandørens vilkår |
| Let’s Encrypt | TLS-certifikater | Domænenavn og certifikatmetadata | Global CA-infrastruktur | Certifikatudsteder; ikke almindelig appdatabehandler | Efter certifikat-/CA-praksis |
Der bruges ingen ekstern reverse proxy/CDN til produktionsappen efter ejerbeslutningen.
Konfigureret eksempel, ikke automatisk aktiv standard
Repository-dokumentationen nævner mail.taxoz.org som et aktuelt live SMTP-profil-eksempel. Det skal ikke stå som aktiv underdatabehandler i den offentlige liste, medmindre ejeren bekræfter, at den bruges i produktion, og leverandør/rolle/DPA/lokation er afklaret.
Ikke brugt ved lancering efter ejerbeslutningen
- reklamecookies;
- marketingcookies;
- annoncemålretning;
- analysetrackere;
- social-media pixels;
- tredjepartsfonte;
- kortudbydere;
- ekstern fejltracking;
- ekstern monitoring/logging;
- betalingsudbyder ved lancering.
Donationer eller betalinger kan komme senere via ekstern betalingsudbyder. Før det aktiveres, skal vilkår, privatlivspolitik, cookiepolitik og denne liste opdateres.
Kontakt
Spørgsmål: support@fejlgoblin.ovh