Privatlivspolitik
Senest opdateret: 2. august 2026
1. Dataansvarlig og kontakt
Den dataansvarlige for Arkivara er Thomas Trab, Græshavevej 60, 4983 Dannemare, Danmark. Henvendelser om personoplysninger kan sendes til thomastrab@gmail.com.
2. Hvilke oplysninger behandles?
Afhængigt af hvordan tjenesten bruges, kan Arkivara behandle følgende oplysninger:
- kontooplysninger såsom navn, brugernavn, e-mailadresse, mobilnummer, kontostatus og adgangsrolle;
- login- og sikkerhedsoplysninger, herunder krypterede eller hash-beskyttede legitimationsoplysninger, loginhistorik, tekniske logposter og sessionsoplysninger;
- ved valgfrit Google-login eller Google-tilmelding: Googles unikke konto-id samt verificeret navn og e-mailadresse. Navn og e-mail bruges til at udfylde og oprette brugerprofilen, mens konto-id og e-mail gemmes til den permanente loginforbindelse. Ved Facebook-login behandles udbyderens bruger-id, navn og e-mailadresse. Arkivara modtager ikke brugerens Google- eller Facebook-adgangskode;
- indhold, som brugeren selv registrerer, herunder samlingsposter, placeringer, ønskelister, udlån, oplysninger om lånere, billeder, kvitteringer, certifikater, værdier og skadesdokumentation;
- forsikringsoplysninger såsom valgt selskab, policenummer, dækning, selvrisiko, forsikringssum, delingsvalg pr. genstand, vurderinger, skadesager og samtykkehistorik;
- ved forsikringsadgang: logoplysninger om selskab, navngiven medarbejder, tidspunkt, opslag, download, IP-adresse og browseroplysninger;
- tekniske oplysninger som IP-adresse, browseroplysninger, tidspunkter og fejlregistreringer, når det er nødvendigt for drift, sikkerhed og fejlfinding.
3. Formål og behandlingsgrundlag
Oplysninger behandles for at oprette og administrere konti, give adgang til brugerens adskilte samling, gennemføre login, forebygge misbrug, registrere udlån, levere support og opretholde systemets sikkerhed og stabilitet.
Behandlingen sker primært, fordi den er nødvendig for at levere den aftalte tjeneste, og hvor relevant på baggrund af en legitim interesse i sikker drift, dokumentation og misbrugsforebyggelse. Valgfrit login gennem Google eller Facebook anvendes kun, når brugeren selv vælger denne loginmetode.
4. Facebook- og Google-login
Login og tilmelding gennem Google eller Facebook er frivilligt. Arkivara modtager udbyderens unikke kontoidentifikator samt navn og e-mailadresse. Oplysningerne bruges til brugeridentifikation, til at udfylde tilmeldingsformularen og til at forbinde den valgte loginmetode med Arkivara-kontoen. En ny konto oprettes først, når brugeren selv har færdiggjort og indsendt Arkivaras tilmeldingsformular.
Arkivara modtager ikke brugerens Google- eller Facebook-adgangskode og anmoder ikke om adgang til Gmail, Google Drev, Kalender, Kontakter, Facebook-opslag, vennelister eller andet kontoindhold. Loginoplysningerne sælges ikke og bruges ikke til annoncering, profilering eller andre formål end det login, brugeren har valgt.
Facebook-login anmoder kun om den almindelige offentlige profil og e-mailadressen. Google og Meta behandler desuden oplysninger efter deres egne vilkår og privatlivspolitikker. Brug af loginmetoderne kan indebære behandling uden for EU/EØS efter de overførselsgrundlag, som udbyderne anvender.
5. Låneroplysninger og brugerens ansvar
En kontohaver kan selv registrere oplysninger om personer, der låner materialer. Kontohaveren er ansvarlig for, at sådanne oplysninger kun indtastes og bruges på et lovligt og relevant grundlag, og at oplysningerne slettes, når de ikke længere er nødvendige.
6. Forsikringsadgang
En bruger kan frivilligt vælge et forsikringsselskab, registrere policenummer og give en udtrykkelig, tilbagekaldelig tilladelse. Selskabet får kun læseadgang til genstande, som brugeren særskilt har markeret til deling. Billeder, kvitteringer, certifikater og andre bilag kræver en særskilt dokumenttilladelse.
Forsikringsselskabets medarbejdere bruger personlige login med 2-trinsbekræftelse. Login, kundelister, opslag og downloads logges. Tilladelsen kan tilbagekaldes direkte i Arkivara, hvorefter portaladgangen ophører straks. Den konkrete rollefordeling mellem Arkivara og forsikringsselskabet fastlægges skriftligt før selskabets adgang godkendes.
7. Modtagere og databehandlere
Oplysninger kan behandles af tekniske leverandører, som er nødvendige for hosting, drift, backup, e-mail, sikkerhed og valgfri loginfunktion. Oplysninger videregives ikke til uvedkommende og sælges ikke.
8. Opbevaring og sletning
Oplysninger opbevares, mens kontoen er aktiv, og derefter kun så længe det er nødvendigt af hensyn til drift, sikkerhed, dokumentation eller lovkrav. Slettede oplysninger kan i en begrænset periode fortsat findes i roterende sikkerhedskopier, indtil disse automatisk overskrives.
9. Sikkerhed
Arkivara anvender adgangskontrol, adskillelse mellem brugerkonti, sessionsbeskyttelse, logning, obligatorisk 2-trinsbekræftelse for superbruger og forsikringsbrugere, sikkerhedskopier og relevante krypterings- og hashingmekanismer. Ingen internetbaseret tjeneste kan dog garantere absolut sikkerhed.
10. Dine rettigheder
Du kan efter databeskyttelsesreglerne blandt andet have ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Du kan også tilbagekalde et samtykke, når behandling er baseret på samtykke.
Forsikringsrelaterede oplysninger kan eksporteres direkte fra forsikringssiden. Her kan brugeren også oprette en anmodning om indsigt, eksport, berigtigelse, begrænsning, sletning eller indsigelse. Ved begrænsning, sletning eller indsigelse stoppes forsikringsportalens adgang straks, mens anmodningen behandles.
Henvendelser sendes til thomastrab@gmail.com. Du har desuden ret til at klage til Datatilsynet.
11. Ændringer
Politikken kan blive opdateret, når systemets funktioner, leverandører eller lovkrav ændres. Den gældende version vil altid være tilgængelig på denne adresse.