Privatlivspolitik
Senest opdateret: 30. maj 2026
1. Dataansvarlig og databehandler
Matrikl ApS (CVR: [INDSÆT CVR]) ("Matrikl", "vi") er databehandleri henhold til EU's Databeskyttelsesforordning (GDPR, art. 4, nr. 8). Hver forening (andelsboligforening, ejerforening eller grundejerforening), der anvender Matrikl, er dataansvarlig (GDPR, art. 4, nr. 7) for de personoplysninger, der behandles via platformen.
Kontakt: privacy@matrikl.dk
2. Hvilke personoplysninger behandler vi?
Vi behandler følgende kategorier af almindelige personoplysninger (GDPR, art. 6):
- Identitetsoplysninger: Navn
- Kontaktoplysninger: Email-adresse, telefonnummer
- Adresseoplysninger: Bopælsadresse (via foreningens registrering)
- Boligoplysninger: Enhed, bygning, forening, rolle (ejer/lejer/andelshaver/beboer), tilknytningsperiode
- Økonomiske oplysninger: Husleje, depositum, opkrævninger, aconto-forbrug
- Kommunikation: Henvendelser (sager), beskeder, mødetilmeldinger
- Tekniske oplysninger: Login-tidspunkter, IP-adresse (via Supabase Auth)
Vi behandler ikke følsomme personoplysninger (GDPR, art. 9), herunder helbredsoplysninger, biometriske data eller CPR-numre.
3. Formål og retsgrundlag
| Formål | Retsgrundlag |
|---|---|
| Administration af boligforeninger (beboerregister, kontrakter, opkrævninger) | Kontrakt, art. 6(1)(b) |
| Kommunikation mellem beboer og forening (sager, beskeder) | Kontrakt, art. 6(1)(b) |
| Notifikationer (email, SMS) | Samtykke, art. 6(1)(a) |
| AI-assisteret sagsbehandling | Legitim interesse, art. 6(1)(f) |
| Revision og sikkerhedslogning | Legitim interesse, art. 6(1)(f) |
4. Underdatabehandlere
Vi anvender følgende underdatabehandlere til at levere tjenesten (GDPR, art. 28):
| Tjeneste | Formål | Placering |
|---|---|---|
| Supabase Inc. | Database, autentificering, fillagring | EU (Frankfurt) |
| Resend Inc. | Transaktionel email | USA (EU SCC) |
| Vonage (Ericsson) | SMS-notifikationer | EU |
| Anthropic PBC | AI-assisteret sagsbehandling | USA (EU SCC) |
Alle underdatabehandlere er bundet af databehandleraftaler (DPA'er). Overførsler til USA sker på baggrund af EU Standard Contractual Clauses (SCC'er) i overensstemmelse med GDPR, art. 46(2)(c).
5. Opbevaring og sletning
- Aktive beboere: Personoplysninger opbevares, så længe tilknytningen til foreningen er aktiv.
- Fraflyttede beboere: Personoplysninger anonymiseres automatisk efter en konfigurerbar periode (standard: 180 dage) efter fraflytning.
- Økonomiske data: Opbevares i 5 år i henhold til bogføringsloven (Bogføringslovens § 10).
- Revisionslog: Personhenførbare detaljer redigeres efter 2 år; den strukturelle log bevares.
6. Dine rettigheder
Som registreret har du følgende rettigheder i henhold til GDPR:
- Indsigt (art. 15): Du kan se og downloade alle dine personoplysninger via "Indstillinger > Mine data".
- Berigtigelse (art. 16): Du kan rette dit navn og telefonnummer via "Indstillinger".
- Sletning (art. 17): Du kan anmode om sletning af dine data ved at kontakte din forenings administrator eller privacy@matrikl.dk.
- Begrænsning (art. 18): Du kan anmode om begrænsning af behandlingen.
- Dataportabilitet (art. 20): Du kan eksportere dine data i et maskinlæsbart format (JSON).
- Indsigelse (art. 21): Du kan gøre indsigelse mod behandling baseret på legitim interesse.
Henvendelser om dine rettigheder besvares inden for 30 dage (GDPR, art. 12, stk. 3).
7. Sikkerhed
Vi beskytter dine personoplysninger med følgende tekniske og organisatoriske foranstaltninger (GDPR, art. 32):
- Kryptering i transit (TLS) og i hvile (database-niveau)
- Adgangskontrol via Row-Level Security (RLS) på databaseniveau
- Multifaktor-autentificering (email OTP, SMS OTP, OAuth)
- Fuldstændig revisionslog over administrative handlinger
- Adskillelse af foreningsdata (mandantadskillelse)
8. Cookies
Matrikl anvender udelukkende strengt nødvendige cookies til autentificering og sessionshåndtering. Disse cookies kræver ikke samtykke i henhold til ePrivacy-direktivet (cookiebekendtgørelsen § 4, stk. 1, nr. 1). Vi anvender ikke analytics-, reklame- eller tredjepartscookies.
9. Klage
Du har ret til at indgive en klage til Datatilsynet (GDPR, art. 77):
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Telefon: 33 19 32 00
Email: dt@datatilsynet.dk
Web: datatilsynet.dk