Factfil
Dokument
Privatlivspolitik
Version
1.1
Gældende fra
ikke fastsat endnu

Privatlivspolitik for Factfil

Version 1.1 – gældende fra [UDFYLDES: dato].


1. Hvem er ansvarlig for dine oplysninger

[UDFYLDES: selskabets juridiske navn – selskabet bag Factfil] CVR [UDFYLDES: CVR-nr.] [UDFYLDES: adresse, postnummer og by] Danmark

Spørgsmål om denne politik og om dine rettigheder: [UDFYLDES: e-mail og telefonnummer].

Vi er dataansvarlige for de oplysninger, denne politik handler om.

2. Hvad politikken dækker – og hvad den ikke dækker

Factfil konverterer en færdig, godkendt dansk årsrapport i PDF-form til et indberetningsklart iXBRL-dokument, som du selv indberetter til Erhvervsstyrelsen.

3. Hvilke oplysninger vi behandler om dig

OplysningHvor den kommer fra
BrugernavnOprettes af din virksomheds administrator eller af os på virksomhedens anmodning
E-mailadresse, hvis der er registreret en på kontoenSamme sted
Rolle på kontoen (almindelig bruger eller administrator)Samme sted
Dit kodeord, gemt som en envejs-hashKontoen oprettes med et engangskodeord, som du selv skifter ved første login. Vi opbevarer aldrig det læsbare kodeord og kan ikke genskabe det – kun nulstille det
Tidspunktet for din seneste adgangRegistreres ved login
Tidspunkt og IP-adresse for de handlinger, der står i punkt 4Registreres, mens du bruger platformen
Det brugernavn, der blev skrevet ved et afvist login-forsøg – også når det ikke hører til en kontoRegistreres i adgangsloggen, når et login afvises, jf. punkt 4
Hvem der oprettede en konvertering, hvem der bekræftede gennemgangen, og hvem der bekræftede at have set valideringsfundene før hentning, med tidspunktRegistreres ved handlingen og står på konverteringen, indtil den slettes
Hvem der oprettede en skabelon, og hvem der lærte hver regel i den, med tidspunkt. En skabelon kan være din egen, og så er den knyttet til din kontoRegistreres, når skabelonen oprettes, eller en rettelse bliver til en regel. Står på kontoen, indtil skabelonen slettes
Er du administrator og accepterer databehandleraftalen på virksomhedens vegne: aftalens versionsnummer, tidspunktet, hvilken bruger der accepterede, IP-adressen og et fingeraftryk (en kontrolsum) af den tekst, der blev vistRegistreres i det øjeblik, du trykker på accept-knappen. Oplysningen gemmes på din virksomheds konto – ikke som en linje i adgangsloggen alene – fordi den er beviset for, hvornår og på hvilken udgave aftalen blev indgået. Den bevares, så længe virksomheden er kunde. Vi registrerer det, fordi aftalen selv lover det

Vi behandler ikke følsomme oplysninger om dig, og vi køber eller indhenter ikke oplysninger om dig fra andre.

4. Hvad adgangsloggen indeholder

Adgangsloggen er en fast, lukket liste over handlinger. Der er ingen fritekst i den – hver linje består af et handlingsnavn fra listen nedenfor, et tidspunkt, en IP-adresse og identifikatorer for bruger, kunde og eventuelt konvertering. Ved et afvist login er bruger-identifikatoren det brugernavn, der blev skrevet. Der står aldrig filnavne, selskabsnavne eller tal fra et regnskab i loggen.

Listen er præcis denne, og den kan ikke udvides uden en ændring af programmet:

  1. login,
  2. afvist login,
  3. log ud,
  4. upload af et dokument,
  5. upload afvist ved døren,
  6. en konvertering er startet,
  7. en konvertering er afsluttet,
  8. visning af rapporten,
  9. visning af det konverterede dokument,
  10. visning af gennemgangsfladen,
  11. download,
  12. bekræftelse af, at gennemgangen er foretaget,
  13. bekræftelse af, at valideringsfundene er set, før filen hentes,
  14. sletning,
  15. automatisk sletning efter fristen,
  16. en sletning, der ikke kunne fuldføres,
  17. oprettelse af en kunde,
  18. oprettelse af en bruger,
  19. en skrivning, der kom efter en sletning,
  20. accept af databehandleraftalen,
  21. ændring af en kundes stamdata (navn, CVR-nummer og adresse),
  22. oprettelse af en skabelon,
  23. låsning eller oplåsning af en skabelon,
  24. løft af en skabelon fra en enkelt bruger til hele huset,
  25. sletning af en skabelon,
  26. afgørelse af en regel, hvor skabelonen har lært to forskellige begreber på samme sted,
  27. sletning af en enkelt regel i en skabelon,
  28. nulstilling af en regels tillid, så den igen kun foreslår,
  29. omdøbning af en skabelon,
  30. sammenlægning af to skabeloner,
  31. visning af en konvertering på de øvrige sider: resultatsiden, sammenligningen med PDF'en og dens sidebilleder, rettelses- og tagningssiderne, bilagssiden og gennemgangens opslag.

5. Hvorfor vi behandler oplysningerne, og med hvilket retsgrundlag

FormålHvilke oplysningerRetsgrundlag
Adgangskontrol – at give dig en konto, holde dig logget ind og lukke adgangen igenBrugernavn, e-mail, rolle, kodeord-hash, sessionens levetidForordningens artikel 6, stk. 1, litra b: behandlingen er nødvendig for at levere den tjeneste, din virksomhed har aftalt med os
Sikkerhed – at bremse gætteri på kodeord og misbrug af tjenestenIP-adresse og brugernavn, talt i et kort tidsrumArtikel 6, stk. 1, litra f: vores legitime interesse i, at kun de rette får adgang til fortrolige regnskaber
Sporbarhed – at kunne besvare spørgsmålet, hvem der har set eller hentet hvad, også efter at materialet er slettetAdgangsloggen, jf. punkt 4Artikel 6, stk. 1, litra f: vores og din virksomheds legitime interesse i at kunne dokumentere adgangen til fortroligt materiale. Loggen tjener samtidig din virksomheds egen dokumentationspligt
Dokumentation af aftalen – at kunne vise, hvornår din virksomhed indgik databehandleraftalen, på hvilken udgave og hvem der gjorde detAftalens version, tidspunktet, brugerens identifikator, IP-adressen og kontrolsummen af teksten, jf. punkt 3Artikel 6, stk. 1, litra c: behandlingen er nødvendig for at overholde en retlig forpligtelse, der påhviler os – aftalen skal være skriftlig efter artikel 28, stk. 9, og begge parter skal kunne påvise, at den er indgået (artikel 5, stk. 2). Subsidiært litra f, jf. noten nedenfor

[JURIST: Adgangskontrollen er sat til litra b, fordi kontoen er en del af den tjeneste, vi leverer. Aftalen er dog indgået med din arbejdsgiver, ikke med dig personligt, og litra f kan derfor være det rigtigere grundlag for netop din konto. Valget er juristens.]

[JURIST: Adgangsloggen tjener to formål på én gang – vores eget og kundens. Vurdér, om den skal beskrives som én behandling med to interesser, eller deles i to.]

[JURIST: Accept-registreringen er sat til litra c, fordi den skriftlige aftale og ansvarlighedsprincippet er krav, der påhviler os. Den retlige forpligtelse gælder dog aftalen mellem de to virksomheder, ikke den enkelte medarbejders oplysninger, og litra f kan derfor være det rigtigere grundlag for netop navnet, id'et og IP-adressen. Vurdér desuden, om IP-adressen er nødvendig for beviset, eller om version, tidspunkt, bruger og kontrolsum rækker.]

Vi bruger ikke dine oplysninger til markedsføring, og vi videresælger dem ikke.

5a. Læringen

Når en bruger retter et tag, gemmer vi et kort uddrag af rettelsen: den tekst, der står trykt på rækken ud for tallet, renset for alle tal, det begreb, rettelsen gik fra og til, og begrebets betegnelse i taksonomien, hvilken del af regnskabet rækken stod i, tallets art og periodetype, tallets placering i dokumentet (side og position), periodens datoer og eventuelle dimensioner, PDF-filens producent-oplysning, konverteringens id og programmets version, tidspunktet for rettelsen, og om den senere blev fortrudt – og, når vi har aktiveret det, en nøglet kontrolsum af det CVR-nummer, rapporten gælder, som ikke kan regnes tilbage til nummeret uden vores nøgle. Uddraget indeholder aldrig beløb. Står der et navn trykt på samme linje som tallet, følger navnet med i rækketeksten.

FormålHvilke oplysningerRetsgrundlag
Læring – at gøre tjenestens genkendelse af regnskabslinjer bedre for din virksomhed og for tjenesten genereltUddraget ovenforArtikel 6, stk. 1, litra f: vores legitime interesse i at forbedre tjenesten, afvejet mod at uddraget er renset for tal og kun sjældent kan bære et navn

[JURIST: Læringen er beskrevet som vores egen behandling, fordi uddraget bruges for alle kunder. De personer, et navn i en rækketekst kan handle om, er ikke platformens brugere, og oplysningen er ikke indsamlet hos dem, så oplysningspligten kan følge artikel 14 frem for artikel 13. Vurdér rollen, grundlaget, om uddraget er tilstrækkeligt minimeret, og om kunden skal kunne fravælge det. Dimensionerne kan i sjældne tilfælde bære et navn, hvis årsrapporten bruger en fritekst-dimension med et navn i (UVERIFICERET).]

5b. Når du skriver til vores support

Skriver du til os, modtager vi din mail i vores almindelige mailsystem, Microsoft 365. Knappen »Skriv til os« på resultatsiden åbner dit eget mailprogram med en mail til vores supportadresse, hvor kørslens nummer og sætningen »Vedhæft ikke årsrapporten – nummeret er nok.« står udfyldt. Vi beder dig om ikke at vedhæfte årsrapporten – nummeret er nok til, at vi kan finde kørslen.

FormålHvilke oplysningerRetsgrundlag
Support – at besvare din henvendelseDin e-mailadresse, dit navn, som det står i mailen, og det, du skriverArtikel 6, stk. 1, litra f: vores og din virksomheds legitime interesse i, at henvendelsen kan besvares

6. Hvem der får oplysningerne at se

Til selve tjenesten bruger vi kun hostingleverandøren. Vi bruger ingen mail-leverandør i tjenesten – der sendes ingen mails fra platformen – og ingen alarm- eller overvågningstjeneste, ingen fejlrapporteringstjeneste, intet eksternt objektlager, ingen statistik- eller analysetjeneste og ingen sprogmodel-leverandør. Uden for listen, men oplyst for en ordens skyld: opslag af tjenestens domænenavn varetages af en dansk udbyder, og certifikatet til den krypterede forbindelse udstedes automatisk af en certifikatmyndighed. Ingen af dem ser dine oplysninger; de ser tjenestens domænenavn.

Vi udleverer kun oplysninger til myndigheder, hvor loven kræver det.

7. Overførsel til lande uden for EU

Oplysningerne i tjenesten overføres ikke til lande uden for EU/EØS. Al behandling i tjenesten sker på en server i Nederlandene. Vores hostingleverandør anvender selv underleverandører til datacenterdrift, og flere af dem har hovedsæde uden for EU, men behandlingsstedet er efter leverandørens egen offentliggjorte liste i EU.

To ting ligger uden for tjenesten, og dem skal du kende:

Skulle en egentlig overførsel til et tredjeland blive nødvendig, sker det ikke, før der er et gyldigt grundlag for den efter forordningens kapitel V.

[JURIST: Vurdér grundlaget for Microsofts underleverandører uden for EU for supportmailene, og om GitHubs administrative adgang under en opdatering er en overførsel efter kapitel V. En senere omlægning, hvor serveren selv henter opdateringen fra EU, er noteret hos os.]

8. Hvor længe vi opbevarer oplysningerne

OplysningOpbevaring
Din konto: brugernavn, e-mail, rolle, kodeord-hashSå længe kontoen findes. Din virksomheds administrator kan lukke den, og vi sletter den på virksomhedens anmodning
Din session, altså det, der holder dig logget ind12 timer, derefter skal du logge ind igen. Logger du ud, fjernes de to cookies fra din browser med det samme
Tællerne bag bremsen på login, accept af databehandleraftalen og upload15 minutter for login og for accepten og 1 time for upload. De ligger kun i serverens hukommelse og forsvinder ved en genstart
Spærringen efter 5 fejlede login-forsøg på samme brugernavn5 minutter. Den ligger kun i serverens hukommelse og forsvinder ved en genstart
Oplysningerne om, hvem der oprettede og bekræftede en konverteringSå længe konverteringen findes – den slettes efter den frist, der er aftalt med din virksomhed. I databasens sikkerhedskopier i op til 16 dage derefter
Skabeloner og regler, og hvem der oprettede og lærte demSå længe skabelonen findes på kontoen. En slettet skabelon eller regel bevares med en sletningsmarkering, så en konvertering kan gøre rede for den; den fjernes endeligt, når din virksomhed ikke længere er kunde
Læringsuddraget, jf. punkt 5a[UDFYLDES: opbevaringstid for læringsdata]. Det slettes ikke sammen med konverteringen
Supportmails, jf. punkt 5b[UDFYLDES: opbevaringstid for supportmails]
Adgangsloggen, jf. punkt 4[UDFYLDES: opbevaringstid for adgangsloggen]. Loggen bevares bevidst, efter at et dokument er slettet, så det stadig kan oplyses, hvem der har haft adgang til det
Serverens egen driftsjournal[UDFYLDES: opbevaringstid for driftsjournalen]
Registreringen af, at databehandleraftalen er accepteret, jf. punkt 3Så længe din virksomhed er kunde. Registreringen ER beviset for aftalen og kan derfor ikke slettes, mens aftalen løber

[JURIST: Ingen af de fire tomme felter er fastsat i produktet i dag. Databehandleraftalen foreslår 12 måneder for adgangsloggen regnet fra sletningen af det materiale, den angår; tallet er et forslag, ikke en regel, og det skal afvejes mod pligten til at slette. Driftsjournalen ligger på serveren og har i dag ingen fastsat levetid.]

De dokumenter, din virksomhed uploader, slettes automatisk efter den frist, der er aftalt med virksomheden – som udgangspunkt 30 dage. Det står i databehandleraftalen og er ikke en del af denne politik.

9. Dine rettigheder

Du har efter forordningen ret til:

[JURIST: Retten til sletning og retten til dataportabilitet rækker forskelligt for de to grundlag i punkt 5. Adgangsloggen er desuden bevidst uændrelig, fordi den skal kunne dokumentere adgang bagud; afvejningen mod retten til sletning er juristens.]

Vil du bruge en rettighed, så skriv til os på den adresse, der står i punkt 1. Vi svarer inden for en måned. Er det din arbejdsgivers konto, oplyser vi også arbejdsgiveren om anmodningen, hvis det er nødvendigt for at behandle den.

Du kan klage over vores behandling af dine oplysninger til:

Datatilsynet Carl Jacobsens Vej 35 2500 Valby Telefon 33 19 32 00 · dt@datatilsynet.dk · datatilsynet.dk

10. Cookies og lagring i din browser

Factfil sætter to cookies, og begge er nødvendige for, at du kan logge ind og bruge tjenesten. Der er ingen cookies fra andre, ingen sporing, ingen statistik og ingen reklame. Siderne henter intet fra andre websteder – hverken scripts, skrifttyper eller billeder.

Navn, som det står i browserenFormålLevetid
ixbrl_sessionHolder dig logget ind. Kan ikke læses af sidens eget JavaScript og sendes kun over en krypteret forbindelse12 timer. Logger du ud, fjernes den straks
ixbrl_csrfSikrer, at en handling, du foretager, faktisk kommer fra vores egen side og ikke fra et fremmed websted12 timer. Logger du ud, fjernes den straks

Begge cookies gælder kun tjenestens eget domæne og sendes aldrig videre.

Gennemgangsfladen gemmer desuden midlertidigt i din egen fane (ikke hos os), hvad du var i gang med, så en ombygning af dokumentet ikke koster dig arbejde. Det forsvinder, når fanen lukkes.

Gennemgangsfladen husker også tre valg, du selv træffer, i din browser (ikke hos os): lyst eller mørkt tema, sproget i fladen, og om alle tags skal fremhæves. De bliver liggende i browseren, til du ændrer dem eller rydder browserens lagring. De sendes ikke til os.

Derfor beder vi ikke om samtykke. Efter cookiebekendtgørelsens § 4, stk. 1, nr. 2, og stk. 2 kræver lagring i dit udstyr ikke samtykke, når den er en teknisk forudsætning for at levere netop den tjeneste, du selv har bedt om. Det er tilfældet for begge cookies, for den midlertidige lagring i fanen og for de tre valg, som kun gemmes, fordi du selv har valgt dem. Kilden er bekendtgørelse nr. 1148 af 9. december 2011 om krav til information og samtykke ved lagring af eller adgang til oplysninger i slutbrugeres terminaludstyr.

[JURIST: De tre valg bliver liggende i browseren, også efter at fanen er lukket. Vurdér, om undtagelsen dækker en indstilling, brugeren selv har valgt, eller om den skal nævnes anderledes.]

11. Automatiske afgørelser

Der træffes ingen automatiske afgørelser om dig, og der sker ingen profilering. Konverteringen er deterministisk og handler om et dokument, ikke om et menneske: samme dokument, samme programversion, samme skabelon og samme rettelser giver samme resultat, og resultatet vurderes af dig, ikke af maskinen.

12. Er du forpligtet til at give oplysningerne?

Nej, men uden et brugernavn og et kodeord kan vi ikke give dig en konto, og så kan du ikke bruge tjenesten. Tidspunkterne og IP-adresserne i punkt 4 registreres automatisk, når du bruger platformen; de kan ikke fravælges, uden at sporbarheden mistes.

13. Sikkerhed

Kodeord opbevares kun som en envejs-hash og forlader aldrig login-delen af programmet. Al trafik er krypteret. Hver bruger hører til én virksomhed, og alle opslag går gennem den samme adgangsprøve, så du aldrig kan se en anden virksomheds materiale. Almindelig programlogning er forbudt i hele platformen, netop for at dine og kundernes oplysninger ikke kan sive ud i en driftslog.

14. Ændringer af denne politik

Politikken bærer et versionsnummer og en dato, begge øverst. Ved væsentlige ændringer varsler vi direkte over for den virksomhed, din konto hører til, mindst 30 dage før ændringen træder i kraft. En ændring træder ikke i kraft alene ved, at en ny version lægges på hjemmesiden. Tidligere versioner kan fås på anmodning.