Omfang, virksomhed og roller
Denne meddelelse gælder for FogiDesk-webportalen og mobilappen, som drives af Fogito, CVR 34170339, Inge Lehmanns Gade 10, 6., 8000 Aarhus C.
For sager, beskeder, filer og andre driftsdata i et arbejdsrum er den dataansvarlige den part, der er udpeget til formålet i den underskrevne onboarding- eller databehandleraftale. Det vil normalt være din organisation, køber eller serviceleverandør. Fogito behandler oplysningerne efter den dataansvarliges dokumenterede instruks. Rollen afgøres ikke af arbejdsrummets navn, logo eller webadresse.
Fogito er selvstændig dataansvarlig for de begrænsede personoplysninger, der er nødvendige til egen abonnementsfakturering, kontosikkerhed, forebyggelse af svig, overholdelse af retlige forpligtelser og forsvar mod retskrav.
Oplysninger vi gemmer
FogiDesk gemmer de oplysninger, der er nødvendige for at levere tjenesten og bevare en ansvarlig sagshistorik:
- dit navn, din e-mailadresse og din rolle;
- sager du opretter, beskeder og kommentarer du tilføjer, samt handlinger der registreres under dit navn;
- fotos, dokumenter eller andre filer, som du vælger at føje til en sag;
- tekniske logdata såsom tidspunkter for login og oplysninger om enheden; og
- enhedsregistrering og notifikationsvalg, når mobilnotifikationer er slået til.
Formål og behandlingsgrundlag
Driftsdata bruges til at drive portalen og appen, fordele og følge servicesager, dokumentere den leverede service og opfylde aftalen med din organisation. Den dataansvarlige for arbejdsrummet fastlægger behandlingsgrundlaget og forklarer eventuelle organisationsspecifikke formål.
Når Fogito er dataansvarlig, bygger behandlingen på:
- opfyldelse af en kontrakt ved administration af konto, support og levering af abonnement;
- retlige forpligtelser for regnskabsmateriale og anden pligtig dokumentation;
- legitime interesser i konto- og servicesikkerhed, forebyggelse af svig samt fastlæggelse eller forsvar af retskrav; og
- samtykke til valgfri SMS-kommunikation, hvor samtykke er påkrævet. Du kan altid trække samtykket tilbage.
FogiDesk sælger ikke personoplysninger og træffer ikke afgørelser om dig alene ved automatisk behandling. En eventuel AI-funktion giver kun forslag, og et menneske træffer beslutningen.
Modtagere, underdatabehandlere og internationale overførsler
Data i arbejdsrummet kan ses af autoriserede brugere hos de kunde-, leverandør- eller underleverandørorganisationer, der er konfigureret for sagen. Fogito-medarbejdere får kun adgang, når det er nødvendigt for drift, sikkerhed eller support, og med de supportkontroller der er beskrevet nedenfor.
Fogito bruger leverandører til at levere platformen. De understøttede kategorier og ruter er:
- Hetzner Online GmbH til compute, database og objektlager i Tyskland eller Finland;
- Stripe Payments Europe i Irland, hvor kortbetaling bruges til abonnementet; kortoplysninger håndteres af Stripe og ikke af FogiDesk;
- leverandører af transaktionsmails og SMS i EU til modtageradresser, telefonnumre og levering af beskeder; og
- Anthropic PBC og, hvor valgt, Amazon Web Services EMEA SARL, men kun til en valgfri AI-funktion, som en administrator af arbejdsrummet har slået til.
Den centrale driftshosting er i EU. En direkte Anthropic-rute kan indebære lagring i USA og må kun anvendes, når den nødvendige databehandleraftale og overførselsmekanisme er registreret. Et arbejdsrum med krav om AI-behandling udelukkende i EU kan kun bruge en godkendt EU-rute i Amazon Bedrock og skifter ikke automatisk til en amerikansk eller global rute. AI er slået fra som standard, modtager kun redigeret sagstekst og modtager som udgangspunkt ikke filer.
Den bindende og aktuelle underdatabehandleroversigt samt den præcise rute for dit arbejdsrum følger databehandleraftalen. Dataansvarlige varsles om ændringer med den registrerede indsigelsesperiode.
Adgang og sikkerhed
Adgangen følger din rolle i arbejdsrummet og det område, som din administrator har tildelt dig. Handlinger registreres i sagshistorikken eller revisionssporet, når tjenesten kræver ansvarlighed.
Hvor længe oplysningerne opbevares
Sager, beskeder og servicedokumentation opbevares i 3 år efter, at en sag er lukket, medmindre din virksomhed har dokumenteret et andet nødvendigt formål. Sikkerheds- og loginlogs opbevares i 13 måneder.
En retlig forpligtelse eller et aktivt juridisk hold kan kræve, at bestemte oplysninger opbevares længere. En anmodning om sletning vurderes op imod disse forpligtelser, før den gennemføres.
Når et arbejdsrum ophører
Arbejdsrummet bliver skrivebeskyttet, og der er normalt 90 dage til at eksportere data. Aktive driftsdata slettes senest 30 dage efter eksportperioden.
Fakturaer og betalinger, der skal opbevares efter bogføringslovgivningen, isoleres og opbevares i 5 år fra udgangen af det relevante regnskabsår. Sikkerhedskopier udfases efter højst 35 dage.
Dine rettigheder
Afhængigt af behandlingen og den gældende lovgivning kan du anmode om indsigt, rettelse, sletning, begrænsning eller dataportabilitet, gøre indsigelse mod behandling baseret på legitime interesser og trække samtykke tilbage uden at påvirke tidligere lovlig behandling.
For driftsdata i et arbejdsrum skal du sende anmodningen til administratoren af arbejdsrummet eller den dataansvarlige, der er oplyst i din organisations privatlivsinformation. Administratoren kan bekræfte din identitet, finde det rigtige arbejdsrum og registrere anmodningen. For behandling hvor Fogito er dataansvarlig, eller hvis du ikke kan finde den rigtige dataansvarlige, skal du kontakte Fogito via oplysningerne ovenfor. Anmodninger fra registrerede følges som udgangspunkt med en frist på 30 dage; begrænsning og tilbagetrækning af samtykke gennemføres hurtigst muligt, hvor de er relevante.
På siden om konto- og privatlivsvalg finder du de praktiske trin og forskellen mellem at fjerne adgang og at slette data. Hvis du mener, at personoplysninger behandles ulovligt, kan du også klage til Datatilsynet. Datatilsynet anbefaler, at du først kontakter den relevante dataansvarlige.