Matrikl

Privatlivspolitik

Senest opdateret: 30. maj 2026

1. Dataansvarlig og databehandler

Matrikl ApS (CVR: [INDSÆT CVR]) ("Matrikl", "vi") er databehandleri henhold til EU's Databeskyttelsesforordning (GDPR, art. 4, nr. 8). Hver forening (andelsboligforening, ejerforening eller grundejerforening), der anvender Matrikl, er dataansvarlig (GDPR, art. 4, nr. 7) for de personoplysninger, der behandles via platformen.

Kontakt: privacy@matrikl.dk

2. Hvilke personoplysninger behandler vi?

Vi behandler følgende kategorier af almindelige personoplysninger (GDPR, art. 6):

  • Identitetsoplysninger: Navn
  • Kontaktoplysninger: Email-adresse, telefonnummer
  • Adresseoplysninger: Bopælsadresse (via foreningens registrering)
  • Boligoplysninger: Enhed, bygning, forening, rolle (ejer/lejer/andelshaver/beboer), tilknytningsperiode
  • Økonomiske oplysninger: Husleje, depositum, opkrævninger, aconto-forbrug
  • Kommunikation: Henvendelser (sager), beskeder, mødetilmeldinger
  • Tekniske oplysninger: Login-tidspunkter, IP-adresse (via Supabase Auth)

Vi behandler ikke følsomme personoplysninger (GDPR, art. 9), herunder helbredsoplysninger, biometriske data eller CPR-numre.

3. Formål og retsgrundlag

FormålRetsgrundlag
Administration af boligforeninger (beboerregister, kontrakter, opkrævninger)Kontrakt, art. 6(1)(b)
Kommunikation mellem beboer og forening (sager, beskeder)Kontrakt, art. 6(1)(b)
Notifikationer (email, SMS)Samtykke, art. 6(1)(a)
AI-assisteret sagsbehandlingLegitim interesse, art. 6(1)(f)
Revision og sikkerhedslogningLegitim interesse, art. 6(1)(f)

4. Underdatabehandlere

Vi anvender følgende underdatabehandlere til at levere tjenesten (GDPR, art. 28):

TjenesteFormålPlacering
Supabase Inc.Database, autentificering, fillagringEU (Frankfurt)
Resend Inc.Transaktionel emailUSA (EU SCC)
Vonage (Ericsson)SMS-notifikationerEU
Anthropic PBCAI-assisteret sagsbehandlingUSA (EU SCC)

Alle underdatabehandlere er bundet af databehandleraftaler (DPA'er). Overførsler til USA sker på baggrund af EU Standard Contractual Clauses (SCC'er) i overensstemmelse med GDPR, art. 46(2)(c).

5. Opbevaring og sletning

  • Aktive beboere: Personoplysninger opbevares, så længe tilknytningen til foreningen er aktiv.
  • Fraflyttede beboere: Personoplysninger anonymiseres automatisk efter en konfigurerbar periode (standard: 180 dage) efter fraflytning.
  • Økonomiske data: Opbevares i 5 år i henhold til bogføringsloven (Bogføringslovens § 10).
  • Revisionslog: Personhenførbare detaljer redigeres efter 2 år; den strukturelle log bevares.

6. Dine rettigheder

Som registreret har du følgende rettigheder i henhold til GDPR:

  • Indsigt (art. 15): Du kan se og downloade alle dine personoplysninger via "Indstillinger > Mine data".
  • Berigtigelse (art. 16): Du kan rette dit navn og telefonnummer via "Indstillinger".
  • Sletning (art. 17): Du kan anmode om sletning af dine data ved at kontakte din forenings administrator eller privacy@matrikl.dk.
  • Begrænsning (art. 18): Du kan anmode om begrænsning af behandlingen.
  • Dataportabilitet (art. 20): Du kan eksportere dine data i et maskinlæsbart format (JSON).
  • Indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.

Henvendelser om dine rettigheder besvares inden for 30 dage (GDPR, art. 12, stk. 3).

7. Sikkerhed

Vi beskytter dine personoplysninger med følgende tekniske og organisatoriske foranstaltninger (GDPR, art. 32):

  • Kryptering i transit (TLS) og i hvile (database-niveau)
  • Adgangskontrol via Row-Level Security (RLS) på databaseniveau
  • Multifaktor-autentificering (email OTP, SMS OTP, OAuth)
  • Fuldstændig revisionslog over administrative handlinger
  • Adskillelse af foreningsdata (mandantadskillelse)

8. Cookies

Matrikl anvender udelukkende strengt nødvendige cookies til autentificering og sessionshåndtering. Disse cookies kræver ikke samtykke i henhold til ePrivacy-direktivet (cookiebekendtgørelsen § 4, stk. 1, nr. 1). Vi anvender ikke analytics-, reklame- eller tredjepartscookies.

9. Klage

Du har ret til at indgive en klage til Datatilsynet (GDPR, art. 77):

Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
Email: dt@datatilsynet.dk
Web: datatilsynet.dk