Privatlivspolitik

~4 min læsning

Træder i kraft: 19. september 2026

Har du fundet en oversættelsesfejl? Skriv til os på support@geotid.dk — vi vil gerne have det rigtigt.

Introduktion

GeoTid ("vi", "os" eller "vores") er forpligtet til at beskytte dit privatliv og sikre dine personoplysninger. Denne privatlivspolitik forklarer, hvordan vi indsamler, bruger, opbevarer og beskytter dine oplysninger, når du anvender vores tidsregistrerings- og geofencing-tjenester.

Vi overholder Databeskyttelsesforordningen (GDPR) og anden gældende lovgivning om databeskyttelse. Ved at bruge vores tjenester anerkender du, at du har læst og forstået denne privatlivspolitik.

Dataansvarlig

Den dataansvarlige for dine personoplysninger er:

Geotid ApS

Copenhagen, Denmark

CVR: 46657683

Momsnummer: DK46657683

E-mail: support@geotid.dk

Personoplysninger vi indsamler

Kontooplysninger

  • Navn og e-mailadresse
  • Adgangskode (krypteret)
  • Telefonnummer (valgfrit)
  • Profilbillede (valgfrit)
  • Rolle og arbejdsgivertilknytning

Lokationsdata

Vi indsamler GPS-lokationsdata, når du tjekker ind og ud på arbejdspladser. Dette er afgørende for vores grundlæggende tidsregistreringsfunktion.

  • Koordinater ved check-ind
  • Koordinater ved check-ud
  • Måling af lokationspræcision
  • Afstand fra arbejdspladsens geofence

Hvorfor vi indsamler lokationsdata: Lokationsverificering er kernen i vores tjeneste — den gør det muligt for arbejdsgivere at bekræfte, at medarbejdere er på de udpegede arbejdspladser. Dette skaber en append-only-tidsregistrering: den oprindelige registrering ændres aldrig, og enhver rettelse tilføjes som en ny, oplyst post.

Tidsregistreringsdata

  • Tidsstempler for check-ind og check-ud
  • Pauselængde
  • Beregnede arbejdstimer
  • Arbejdsplads- og projekttilknytninger
  • Noter tilføjet til tidsregistreringer

Tekniske data

  • Enhedstype og operativsystem
  • Appversion
  • IP-adresse (af sikkerhedshensyn)
  • Fejllogs (minimeret — aldrig adgangsoplysninger)

Behandlingsgrundlag

Vi behandler dine personoplysninger på følgende behandlingsgrundlag:

Opfyldelse af kontrakt

Behandling, der er nødvendig for at levere vores tidsregistreringstjenester som aftalt med din arbejdsgiver.

Legitim interesse

Indsamling af lokationsdata tjener den legitime interesse i at verificere arbejdsfremmøde på udpegede arbejdspladser.

Samtykke

Valgfrie funktioner som push-notifikationer kræver dit udtrykkelige samtykke.

Retlig forpligtelse

Vi kan behandle data for at overholde retlige krav, fx skatte- og ansættelsesretlige regler.

Member ID-kort

Udsteder din arbejdsgiver et Member ID-kort til dig, opbevarer GeoTid de oplysninger, dansk lov kræver, at kortet indeholder. Afsnittet gælder kun arbejdsgivere, der bruger Member ID — ingen andres oplysninger er berørt.

Det gemmer vi til et Member ID-kort

  • Dit navn, dit ID-foto og din nationalitet.
  • Dit CPR-nummer (eller tilsvarende identifikation). Det gemmes krypteret, du ser det som XXXXXX-1234, og hverken din arbejdsgiver eller den, der scanner kortet, får det fuldt ud at se.
  • Din arbejdsfunktion og dine lovpligtige uddannelser med udstedelses- og udløbsdato.
  • Din arbejdsgivers navn, CVR og RUT, som de var den dag, kortet blev udstedt.
  • Adressen, hvor din arbejdsgiver indkvarterer dig — kun hvis det gælder for dig.

Hvorfor vi må opbevare det

Så længe kortet er frivilligt, opbevarer vi kun dit CPR-nummer på dit eget udtrykkelige samtykke (databeskyttelseslovens § 11). Din arbejdsgiver kan hverken gemme det eller udstede et kort til dig, før du siger ja i GeoTid-appen. Når ID-kortloven (L 120 / L 19) gælder for den byggeplads, du arbejder på, bliver det i stedet en retlig forpligtelse efter databeskyttelsesforordningens artikel 6, stk. 1, litra c, og afhænger ikke længere af dit samtykke.

Hvem kan scanne kortet, og hvad ser de

QR-koden på kortet indeholder et tilfældigt referencenummer — aldrig dit CPR-nummer. Den, der scanner det, typisk vagten ved porten, ser dit navn, dit foto, om kortet er gyldigt, din arbejdsgiver, din arbejdsfunktion og dine lovpligtige uddannelser. De ser aldrig dit CPR-nummer eller din indkvarteringsadresse. Hver scanning bliver logget.

Hvor længe vi gemmer det

Et kort gemmes i 5 år, efter det er spærret eller udløbet, som loven kræver, og slettes derefter automatisk. Dit CPR-nummer og dit foto gemmes, så længe du har en GeoTid-konto, og slettes, når kontoen slettes.

Sådan trækker du dit samtykke tilbage

Du kan altid trække dit samtykke tilbage under Profil → Member ID i appen. Din arbejdsgiver kan derefter ikke udstede eller forny dit kort. Et kort, der allerede er udstedt, er gyldigt, indtil din arbejdsgiver spærrer det, og du kan bede dem om det.

Videregivelse af data

Vi deler kun dine data med:

  • •Din arbejdsgiver: Tidsregistreringsdata, lokationsverifikation og rapporter over arbejdshistorik.
  • •Hosting: Hetzner Online GmbH hoster API'et, web-dashboardet og databasen i Nürnberg, Tyskland (EU). Data er krypteret både under transmission og ved opbevaring.
  • •Fejlovervågning: Sentry GmbH (Frankfurt, EU) modtager fejl- og nedbrudsrapporter. Rapporterne er minimeret — vi sender aldrig adgangsoplysninger — men de kan stadig indeholde personoplysninger som din e-mailadresse.
  • •Transaktionsmails: Resend (EU) leverer kontomails som invitationer, nulstilling af adgangskode og notifikationer.
  • •Betaling: Stripe Payments Europe Ltd. (Irland, EU) håndterer din arbejdsgivers abonnementsbetaling — kun faktureringsoplysninger. Vi opbevarer aldrig kortdata.
  • •Push-notifikationer: Expo (USA) leverer push-notifikationer til din enhed og sender dem videre via Apple Push Notification service eller Google Firebase Cloud Messaging. De modtager din enheds push-token og notifikationens tekst. Det sker kun, hvis du tillader notifikationer på din enhed.
  • •Botbeskyttelse: Cloudflare Turnstile (globalt edge-netværk) kontrollerer, at vores offentlige kontaktformular udfyldes af et menneske. De modtager din IP-adresse og et kontroltoken — aldrig din besked.
  • •Kort og adresser: OpenStreetMap leverer kortfliserne i dashboardet og omregner via Nominatim en adresse til koordinater. Kortfliserne hentes af din browser og afslører det kortudsnit, der vises; adresseopslag går gennem vores egne servere.
  • •Regnskab (valgfrit): Hvis din arbejdsgiver forbinder Dinero (Visma, Danmark), sendes timerne og kundeoplysningerne på en faktura til deres Dinero-konto. Der sendes intet, medmindre din arbejdsgiver forbinder det.
  • •Virksomhedsmail: Google Workspace hoster vores supportpostkasser, så det, du skriver til os — og det, du sender via vores kontaktformular — opbevares der.

Vi sælger IKKE dine personoplysninger til tredjeparter. Vi deler IKKE dine data til reklameformål.

Opbevaring af data

Aktive kontodata

Opbevares så længe ansættelsesforholdet med din arbejdsgiver, der bruger vores tjeneste, varer.

Tidsregistreringer

Opbevares i 7 år efter oprettelse for at overholde ansættelsesretlige og skattemæssige krav til dokumentation.

Efter sletning af konto

Når du sletter din konto, anonymiserer vi den og fjerner alt, vi ikke er juridisk forpligtet til at gemme. Tidsregistreringer opbevares i 7 år og revisionslogs i 5 år for at overholde ansættelsesretlige og skattemæssige krav til dokumentation; derefter anonymiseres de også.

Dine rettigheder (GDPR)

I henhold til GDPR har du følgende rettigheder vedrørende dine personoplysninger:

Indsigtsret

Anmod om en kopi af alle de personoplysninger, vi har om dig.

Ret til dataportabilitet

Modtag dine data i et maskinlæsbart format.

Ret til sletning

Anmod om sletning af dine personoplysninger ("retten til at blive glemt").

Ret til berigtigelse

Få rettet ukorrekte personoplysninger, vi har om dig.

For at udøve disse rettigheder kan du kontakte os på support@geotid.dk eller bruge funktionerne til dataeksport og sletning i dine kontoindstillinger.

Sikkerhedsforanstaltninger

  • ✓Data krypteres under transmission (TLS); hemmeligheder, tokens og dokumenter krypteres ved opbevaring (Fernet); hostet i EU
  • ✓Adgangskoder hashes med bcrypt og salt
  • ✓JWT-tokens med kort udløbstid til API-godkendelse
  • ✓Rollebaseret adgangskontrol (medarbejdere kan ikke tilgå andre medarbejderes data)
  • ✓Regelmæssige automatiske sikkerhedsaudits
  • ✓Data hostes i EU-datacentre

Cookies

Vi bruger kun nødvendige cookies og lokal lagring, der kræves for at tjenesten kan fungere:

CookieFormålVarighed
auth_tokenAutentifikationssessionSession
themePræference for lyst/mørkt tema (lokal lagring)Indtil den ryddes
localeSprogpræference1 år

Vi bruger ikke sporings-cookies, reklame-cookies eller tredjeparts analyse-cookies.

Kontakt os

For privatlivsrelaterede henvendelser eller for at udøve dine rettigheder:

E-mail: support@geotid.dk

Vi svarer inden for 30 dage, som GDPR kræver.

Ændringer af denne politik

Vi kan opdatere denne privatlivspolitik fra tid til anden. Vi giver dig besked om væsentlige ændringer via e-mail eller in-app-notifikation. Datoen "Sidst opdateret" øverst angiver, hvornår politikken senest blev revideret.