Persondatapolitik
Senest opdateret 2026-08-20.1
CHEFEN er dataansvarlig for konto-, sikkerheds- og driftsoplysninger. For dokumenter, kontakter og underskriftsforløb er den virksomhed eller person, der ejer kontoen, normalt dataansvarlig, mens CHEFEN er databehandler.
1. Kontakt
Dataansvarlig for Signed-platformens egen behandling er CHEFEN, CVR 28014201, Violvej 18. Henvendelser om persondata sendes til chefen@chefen.dk.
2. Oplysninger vi behandler
- Konto og profil: navn, e-mail, konto, rolle, branche, titel, telefon, avatar, mailsignatur, sprogpræference, logo, brandnavn, afsenderdomæne og offentlige DNS-kontrolresultater.
- Sikkerhed og drift: passwordhash, sessions- og tokenhashes, valg af Authenticator- eller SMS-validering, krypteret Authenticator-nøgle, hashes af recovery-koder, bekræftet mobilnummer, SMS-engangskode-hash, IP-adresse, browser/app-oplysninger, tidsstempler og sikkerhedshændelser.
- Tjenesteindhold: dokumenter, filnavne, hashes, personlige og kontodelte kontakter, navn, e-mail, adresse, telefon, land, noter, valgfri national eller virksomhedsidentifikator, deltagerrolle, signeringsmetode, tegnede underskrifter, grupper, adgangsregler, status og hændelseslog. Identifikatorens fulde værdi krypteres med kontoens driftsnøgle, mens kun de sidste tegn vises i brugerfladen.
- Økonomi: pointsaldo og -bevægelser, faktura, linjer, beløb, moms, leverings- og betalingsstatus samt ekstern providerkost.
- Fejldiagnostik: uploadreference, filnavn, filstørrelse, intern fejlkode og teknisk årsag, når en upload fejler eller afvises af malwarescanningen.
- Kommunikation: invitationer, bekræftelses-, faktura- og resetmails, SMS-engangskoder, åbning af dokumentlinks, SMTP-fejl og afvisningsårsager. Hvis operatøren udtrykkeligt aktiverer valgfri mailgrafik, registreres også tidspunkt og antal gange grafikken hentes – uden IP-adresse eller browseroplysninger i denne måling. Automatiske hentninger betyder, at signalet ikke beviser menneskelig læsning.
3. Formål og grundlag
Konto- og driftsoplysninger behandles for at levere tjenesten og administrere aftalen, jf. GDPR artikel 6, stk. 1, litra b, samt for sikkerhed, misbrugsforebyggelse, dokumentation og stabil drift ud fra legitime interesser, jf. artikel 6, stk. 1, litra f. Oplysninger behandles også, når lovgivning kræver det, jf. GDPR artikel 6, stk. 1, litra c.
Kontoens dokumentdata behandles efter kontoens dokumenterede instruks og databehandleraftalen. Kontoens dataansvarlige skal selv fastlægge behandlingsgrundlag og opfylde oplysningspligten over for ansatte, kunder, gæsteunderskrivere og andre registrerede.
4. Modtagere og leverandører
Oplysninger kan behandles af vores hosting-, mail-, betalings- og valgfri SMS-leverandører samt tekniske leverandører, når det er nødvendigt:
- Hosting: VIP Support — EU/EØS.
- SMTP/mail: VIP Support — EU/EØS.
- Kortbetaling: Stripe Payments Europe, Limited — EU/EØS og eventuelle lovlige tredjelandsoverførsler. Stripe modtager betalings-, kontakt- og tekniske oplysninger efter egne vilkår; Signed lagrer ikke kortnummer, udløbsdato eller CVC.
- SMS, når brugeren selv aktiverer funktionen: CPSMS.dk — EU/EØS.
- Ved browserbaseret PDF-behandling hentes versionslåste biblioteker fra cdnjs/Cloudflare og jsDelivr; disse leverandører kan modtage almindelige forbindelsesdata såsom IP-adresse og browseroplysninger.
Signicat-adapteren er deaktiveret. Før valideret signering aktiveres, skal leverandøren og behandlingen føjes til underdatabehandlerlisten, relevante overførsler og vilkår vurderes, og kontiene varsles. Vi sælger ikke personoplysninger og anvender ikke tjenesteindhold til annoncering.
5. Overførsler
Driftskonfigurationen skal som udgangspunkt anvende leverandører og datalagring i EU/EØS. Hvis en leverandør medfører overførsel til et tredjeland, skal der foreligge et gyldigt overførselsgrundlag og relevante supplerende foranstaltninger. Den aktuelle underdatabehandlerliste skal holdes ajour i denne politik eller meddeles kontoadministratoren.
6. Opbevaring og intern adgang
Konto- og dokumentdata opbevares, mens kontoen bruges, og indtil sletning, kontoens valgte retention eller ophør er gennemført. Brugere ser egne dokumenter og dokumenter, de har fået adgang til direkte, via en mappe eller via en gruppe. Kontoadministratorrollen giver alene metadataoverblik og mulighed for sikker overdragelse, ikke automatisk adgang til filindhold. SMS-koder udløber efter 10 minutter; en uafsluttet Authenticator-opsætning udløber efter 30 minutter, og brugte recovery-koder fjernes straks. API-tokens udløber som udgangspunkt efter 90 dage. Tekniske hændelseslogs kan opbevares længere for papertrail, sikkerhed og retskrav. Ved sletning fjernes aktive kopier, mens eventuelle sikkerhedskopier udfases i normal rotation og senest efter 90 dage, medmindre lov kræver længere opbevaring.
7. Rettigheder
Du kan efter omstændighederne anmode om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse. Gælder henvendelsen indhold i en kontos dokumenter, skal den normalt rettes til kontoens dataansvarlige; CHEFEN hjælper kontoens dataansvarlige efter databehandleraftalen. Du kan klage til Datatilsynet på datatilsynet.dk.
8. Sikkerhed og ændringer
Vi anvender blandt andet adgangskontrol pr. konto, passwordhashing, hashning af tokens og recovery-koder, kryptering af Authenticator-nøgler, beskyttelse mod genbrug af TOTP-koder, CSRF-beskyttelse, begrænset filadgang og hændelseslog. Ingen internetløsning kan garanteres fuldstændig sikker. Væsentlige ændringer i politikken offentliggøres her og varsles, når det er relevant.