Privatlivsinformation for SiteGuard
Version: 1.0 Gældende fra: 15. juli 2026
1. Dataansvarlig
MKP Digital, CVR 45731170, Trygsvej 1.D, 8230 Åbyhøj, er dataansvarlig for den behandling, der beskrives i dette dokument. Henvendelser om personoplysninger kan sendes til kontakt@mkpdigital.dk eller +45 29 86 77 47.
Når SiteGuard behandler monitoreringsdata på vegne af en kundes virksomhed, er kunden dataansvarlig, og MKP Digital er databehandler. Sådanne registrerede skal som udgangspunkt kontakte kunden.
2. Hvilke oplysninger behandles
Som selvstændig dataansvarlig kan MKP Digital behandle:
- konto- og kontaktoplysninger som navn, e-mailadresse, bruger-ID, sprog og tidszone,
- virksomhedsoplysninger som organisationsnavn, dansk CVR-nummer og brugerrolle,
- aftaledata som dokumentversioner, accepttidspunkt, plan og abonnementsstatus,
- betalingsreferencer fra Stripe, men ikke fulde kortoplysninger,
- supporthenvendelser og den information, afsenderen vælger at medtage,
- sikkerheds- og revisionsdata som tidspunkt, handling, ressource, IP-adresse og user-agent,
- e-mailkanaler, leveringsstatus og sanitiserede fejlkoder, og
- tekniske brugsdata, der er nødvendige for drift, fejlsøgning og misbrugsforebyggelse.
Som databehandler kan SiteGuard desuden håndtere kundens konfiguration af websites og monitorer, URL'er, hostnames, kontaktadresser, checkresultater, incidents og rapporter. Netværkschecks gemmer som udgangspunkt ikke response bodies, rå DNS-records eller rå certifikater.
SiteGuard er ikke beregnet til CPR-numre, særlige kategorier af personoplysninger eller oplysninger om strafbare forhold. Disse oplysninger må ikke indtastes i tjenesten.
3. Formål og behandlingsgrundlag
MKP Digital behandler oplysninger for at:
- oprette og sikre konti samt levere SiteGuard,
- administrere kundeaftaler, betaling, opsigelse og support,
- dokumentere kundens bestilling og accept af vilkår,
- forebygge misbrug, håndtere sikkerhedshændelser og føre revisionsspor,
- sende driftsalarmer og rapporter, og
- overholde bogførings-, skatte- og andre lovkrav.
Grundlaget er databeskyttelsesforordningens artikel 6, stk. 1, litra b, når den registrerede selv er part i aftalen, litra c for lovpligtig behandling og litra f for MKP Digitals legitime interesser i at levere, sikre, administrere og dokumentere en B2B-tjeneste. For medarbejdere og kontaktpersoner hos en virksomhed er grundlaget normalt litra f, fordi aftalen er indgået med virksomheden og ikke personen.
4. Modtagere og leverandører
Oplysninger deles kun, når det er nødvendigt, med:
- Supabase til database, autentifikation og managed Stripe-synkronisering,
- Vercel til webapplikation og den isolerede mailbro,
- Railway til den kontinuerlige scheduler og worker,
- Stripe til abonnement, betaling, faktura og Customer Portal, og
- Apple iCloud Mail til SMTP-levering af alarmer og rapporter.
Den aktuelle og versionsstyrede underdatabehandlerliste indeholder leverandørernes funktion, behandlingssteder og overførselsgrundlag. Rå kortdata behandles af Stripe og lagres ikke af SiteGuard.
5. Overførsler uden for EU/EØS
Nogle leverandører eller deres underdatabehandlere behandler oplysninger i USA, Singapore eller andre lande uden for EU/EØS. Overførsler sker på grundlag af en gyldig tilstrækkelighedsafgørelse, herunder EU-US Data Privacy Framework hvor relevant, eller EU-Kommissionens standardkontraktbestemmelser med supplerende foranstaltninger. Den konkrete kæde fremgår af underdatabehandlerlisten.
6. Opbevaring og sletning
Oplysninger slettes eller anonymiseres, når de ikke længere er nødvendige. De konkrete frister og undtagelser fremgår af retentionmatrixen. Regnskabsmateriale opbevares i fem år fra udgangen af det regnskabsår, materialet vedrører. Ved en konkret tvist kan relevante oplysninger opbevares, indtil tvisten er endeligt afsluttet.
Data fjernes først fra aktive systemer. Data i utilgængelige backups udløber efter leverandørens backuprotation og må ikke bruges til andre formål. Hvis en backup genetableres, skal allerede slettede data slettes igen.
7. Cookies
SiteGuard bruger nødvendige autentifikations- og sessionscookies fra Supabase. De er nødvendige for login, sikkerhed og den funktion, brugeren udtrykkeligt anmoder om. Der anvendes ikke marketingcookies eller tredjepartsannoncering i produktapplikationen ved denne versionsdato.
8. Automatiske afgørelser
Der træffes ikke afgørelser med retsvirkning eller tilsvarende væsentlig virkning alene ved automatisk behandling af personoplysninger. Monitorer klassificerer teknisk driftstilstand og kan sende alarmer, men træffer ikke afgørelser om personer.
9. Rettigheder
Den registrerede kan efter omstændighederne anmode om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse mod behandling baseret på legitime interesser. Rettighederne er ikke absolutte og afhænger af behandlingen og gældende undtagelser.
Henvendelser sendes til kontakt@mkpdigital.dk. Hvis MKP Digital alene er databehandler, videresendes henvendelsen til den relevante kunde. Den registrerede kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk, www.datatilsynet.dk.
10. Ændringer
Dokumentet versionsstyres. Væsentlige ændringer meddeles i SiteGuard eller via e-mail, før de får virkning, når det er påkrævet. En ændring i privatlivsinformationen udgør ikke i sig selv et nyt samtykke eller et nyt behandlingsgrundlag.
