Persondatapolitik
Version 2026-08-21-v6
1. Dataansvarlig
[UDFYLD VIRKSOMHEDSNAVN], CVR [UDFYLD CVR], [UDFYLD ADRESSE]. Kontakt vedrørende persondata: regndetudaps@gmail.com.
2. Hvilke oplysninger behandler vi?
Kontooplysninger (navn/e-mail), abonnementsstatus, brugerens egne oplysninger om lån og gæld, renter, ÅOP, ydelser, gebyrer, løbetider, boligværdi/friværdi, realkreditprofil, alert-/lånevagt-regler samt dokumenterede Lånevagt-snapshots af registreret rente og verificerede markedsintervaller, frivilligt gemte beregninger og frivilligt registrerede før/efter-resultater. Hvis brugeren anvender Husstanden eller Bankmødepakken, kan der desuden gemmes navne på husstandsmedlemmer, brutto-/nettoindkomst, faste udgifter, opsparing, andre aktiver, boligværdi og antal børn. Hvis mail/push er aktiveret, kan der gemmes en driftslog over sendte eller fejlede notifikationer, herunder emne og beskedtekst. Derudover behandles nødvendige tekniske sikkerheds- og driftsoplysninger.
Ved valgfri dokumentimport læses tekstbaserede PDF-filer lokalt i brugerens browser. RegnDetUd modtager eller gemmer ikke selve PDF-filen. Kun felter, som brugeren efterfølgende kontrollerer og gemmer, bliver en del af gældsprofilen.
3. Formål og behandlingsgrundlag
- Levere konto, Plus, beregninger, rapporter og overvågning: nødvendig for at opfylde aftalen.
- Betaling, regnskab og dokumentation: aftale og retlig forpligtelse.
- Sikkerhed, misbrugsforebyggelse og fejlfinding: legitim interesse i sikker drift.
- Aggregeret produktmåling uden IP, e-mail eller beregner-input: bruges til at forstå hvilke funktioner der bliver anvendt og forbedre tjenesten.
- Valgfri push: kun efter brugerens aktive valg.
- Frivilligt anonymiserede før/efter-statistikker: kun efter et særskilt aktivt valg. Offentlige aggregater vises først ved mindst 50 unikke bruger- og låneforløb.
- Deling med banker/partnere: ikke aktiveret; kræver særskilt, specifikt valg og relevant regulatorisk grundlag før lancering.
4. Databehandlere og modtagere
Afhængigt af konfiguration kan RegnDetUd bruge hostingudbyder, Stripe til betaling, OneSignal til valgfri push, jsDelivr til on-demand levering af PDF.js-biblioteket og Google AdSense til displayannoncer på offentlige beregnersider, hvis annoncer er aktiveret og relevant samtykke er indhentet. Kortoplysninger håndteres af betalingsudbyderen og gemmes ikke i RegnDetUd-pluginet. PDF-filen sendes ikke til jsDelivr; kun bibliotekskoden hentes derfra.
5. Lokal dokument- og CSV-import
Dokumentimport er frivillig; manuel indtastning er altid mulig. Tekstbaserede PDF-filer læses i browseren, og faste regler leder efter kendte finansielle felter. Ved valgfri CSV-hjælp i Bankmødepakken læses bankens CSV-fil ligeledes lokalt i browseren med deterministiske regler for tilbagevendende poster. Rå PDF- og CSV-filer sendes ikke til RegnDetUd og gemmes ikke på serveren. RegnDetUd gætter ikke manglende felter, og brugeren skal kontrollere resultatet før lagring. Scannede/billedbaserede PDF-filer kan i denne version ikke aflæses automatisk.
Det offentlige “Er dit lån dyrt?”-check kræver ikke login. Låntype/segment, rente og eventuel ÅOP sendes kortvarigt til beregningsfunktionen for at lave markedsplaceringen, men gemmes ikke som brugerdata i WordPress. Restgælden bruges ikke til selve markedsplaceringen, men kan sendes kortvarigt sammen med checket for at beregne simple, vejledende rentescenarier. Checkets input gemmes ikke som brugerdata på RegnDetUd-serveren. Hvis brugeren vælger at fortsætte til det komplette lånetjek, kan låntype, restgæld, rente og eventuel ÅOP desuden ligge midlertidigt i browserens sessionStorage for at forudfylde næste formular.
6. Opbevaring
Gældsprofil, lånevagt og dens historiske markedssnapshots, før/efter-resultater, gemte beregninger og kontoindhold opbevares, mens kontoen er aktiv eller indtil brugeren sletter oplysningerne. Dokumentfilen gemmes ikke permanent af pluginet. Notifikationslogs slettes efter 90 dage, og den aggregerede eventlog slettes efter 180 dage. Betalings- og regnskabsoplysninger kan opbevares så længe lovgivningen kræver det.
7. Dine rettigheder
Du kan efter reglerne have ret til indsigt, rettelse, sletning, begrænsning, dataportabilitet og indsigelse. WordPress’ privacy-værktøjer understøtter eksport og sletning af RegnDetUd-data. Kontakt regndetudaps@gmail.com. Du kan også klage til Datatilsynet.
8. Sikkerhed
Adgang til Plus-data kræver login. API-nøgler opbevares serverside. Finansielle dokumenter bør ikke sendes via almindelig e-mail. Administratoren skal holde WordPress, plugins, PHP og hosting opdateret, bruge HTTPS, backups, stærk adgangskontrol og passende databehandleraftaler.
9. Ændringer
Væsentlige ændringer i behandlingen eller formål kræver opdatering af denne politik og, hvor relevant, ny information eller nyt samtykke.