Privatlivspolitik
Denne privatlivspolitik beskriver, hvordan Fagerholm IT, CVR 21661538, Ådalvej 36, 4340 Tølløse, Danmark (“vi”) behandler personoplysninger i forbindelse med produktet Voutr (https://voutr.com / https://app.voutr.com). Senest opdateret 22. juli 2026.
1. Dataansvarlig
For oplysninger om kontoindehavere, administratorer, waitlist/kontakt og vores egen drift er Fagerholm IT dataansvarlig.
CVR: 21661538. Adresse: Ådalvej 36, 4340 Tølløse, Danmark. Kontakt: morten@fagerholm.dk.
Når du som kunde indlæser oplysninger om dine egne kunder, samarbejdspartnere eller slutkunder i portalen, er du typisk dataansvarlig for det indhold, og vi er databehandler — se databehandleraftalen.
2. Hvilke oplysninger vi behandler
Afhængigt af brugen kan vi behandle:
- Konto- og kontaktoplysninger (navn, e-mail, virksomhed).
- Brugs- og tekniske logoplysninger nødvendige for drift og sikkerhed (fx tidspunkt, IP i serverlogs i begrænset omfang).
- Indhold du selv indlæser: engagementer, tidsposter, dokumentmetadata, signaturspor, fakturakladder.
- Ved e-conomic-integration: identifikatorer og beløb/linjer nødvendige for at oprette kladder i din e-conomic-aftale (via tokens, du har godkendt).
- Ved aktiveret Microsoft Graph/Outlook-forslag: kalender-/mailemner og tidspunkter til midlertidige forslag — ikke mailbodies som standard, og ikke gemt som tid før du bekræfter.
3. Formål og retsgrundlag
Vi behandler oplysninger for at levere og forbedre tjenesten, yde support, sikre drift, opfylde aftaler og overholde lovgivning.
Retsgrundlag: aftale (art. 6(1)(b) GDPR) for konto og tjenestelevering; legitim interesse (art. 6(1)(f)) for sikkerhed og produktforbedring i rimeligt omfang; retlig forpligtelse hvor relevant; samtykke kun hvor vi specifikt beder om det.
Som databehandler følger vi dine instruktioner — se DPA.
4. Underleverandører og systemer
Vi bruger underleverandører/værktøjer til at drive tjenesten. Typiske kategorier:
- Microsoft Azure (hosting af applikation; evt. Azure Blob til spejling af bilag/kontrakter, når aktiveret).
- Microsoft Graph / Microsoft 365 — kun hvis du/vi har konfigureret Outlook-tidsforslag; begrænset til nødvendige felter.
- e-conomic (Visma) — dit bogføringssystem; vi kalder API’et med dine grant-tokens for at oprette kladder efter din handling. e-conomic er ikke vores generelle underdatabehandler af al kundedata, men en integration til dit system.
- E-mail til support/waitlist via almindelig mail til vores kontaktadresse.
5. Overførsler
Primær hosting tilstræbes i EU/EØS via Azure-regioner, vi vælger til produktion. Hvis en underleverandør behandler data uden for EU/EØS, sker det med passende overførselsgrundlag (fx EU-Kommissionens standardkontraktbestemmelser), hvor det er påkrævet.
6. Opbevaring
Kontodata og portalindhold opbevares, så længe kontoen er aktiv, og derefter i en rimelig periode til sletning/eksport, medmindre lov kræver længere opbevaring (fx bogføringsregler for egne fakturaer).
Sikkerheds- og serverlogs opbevares typisk i korte perioder.
Midlertidige Graph-forslag returneres i den autentificerede session og gemmes ikke som tid, før du eksplicit gemmer en tidspost.
7. Dine rettigheder
Du har efter omstændighederne ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse, samt ret til at klage til Datatilsynet (datatilsynet.dk).
Kontakt os på morten@fagerholm.dk. Hvis anmodningen vedrører data, hvor du er dataansvarlig, vil vi pege dig på den rigtige kanal eller behandle den under DPA.
8. Sikkerhed
Vi anvender adgangskontrol (session/login), transportkryptering (HTTPS), sikkerhedsheaderes og mindstprivilegium for integrationstokens. Ingen foranstaltning er 100 % risikofrit; meld mistænkelig aktivitet til os.
9. Ændringer
Vi kan opdatere denne politik. Den gældende version offentliggøres på denne side med opdateringsdato.
Fagerholm IT · CVR 21661538 · Ådalvej 36, 4340 Tølløse, Danmark · morten@fagerholm.dk
