Senest opdateret: 2026-09-14
Privatlivspolitik
Denne politik beskriver, hvordan LynBro ApS behandler personoplysninger i forbindelse med bookingtjenesten BKG.dk.
1. Hvem er dataansvarlig
LynBro ApS, CVR 46321499, Danmark. Kontakt: hello@lynbro.dk.
2. Vores to roller
BKG.dk bruges af virksomheder — saloner, klinikker og andre servicevirksomheder — som tager imod bookinger fra deres egne kunder. Det giver to forskellige roller:
- Dataansvarlig. For oplysninger om de virksomheder, der abonnerer på BKG.dk, og om de personer, der opretter og administrerer en konto hos os.
- Databehandler. For de oplysninger, en virksomhed selv lægger ind om sine kunder og bookinger. Her er virksomheden dataansvarlig, og vi behandler kun oplysningerne efter dens instruks, i henhold til en databehandleraftale.
Er du kunde hos en salon og vil have indsigt i eller slettet dine oplysninger, skal du kontakte salonen. Vi hjælper salonen med at efterkomme anmodningen.
3. Hvilke oplysninger vi behandler
- Kontooplysninger: navn, e-mail, telefonnummer, virksomhedsnavn, CVR-nummer, adresse, valgt plan.
- Bookingoplysninger: navn, e-mail, telefonnummer og eventuelle noter på den kunde, der booker, samt tidspunkt, ydelse og medarbejder.
- Betalingsoplysninger: beløb, status og Stripe-referencer. Vi modtager og gemmer aldrig fulde kortnumre — kortdata håndteres af Stripe.
- Tekniske oplysninger: IP-adresse, browser- og enhedstype, hvilke sider og handlinger der kaldes, tidspunkt og resultat, samt login-hændelser.
4. Formål og retsgrundlag
| Formål | Retsgrundlag |
|---|---|
| Levering af tjenesten, konto, bookinger, påmindelser | Aftale, art. 6(1)(b) |
| Betalinger og fakturering | Aftale, art. 6(1)(b) |
| Bogføring og regnskab | Retlig forpligtelse, art. 6(1)(c), bogføringsloven |
| Sikkerhed, misbrugsforebyggelse, drift og fejlsøgning | Legitim interesse, art. 6(1)(f), jf. art. 32 |
| Statistik og produktforbedring på aggregeret niveau | Legitim interesse, art. 6(1)(f) |
Sikkerhed og driftskvalitet
For at beskytte tjenesten og dens brugere mod misbrug behandler vi tekniske oplysninger om hvert kald: IP-adresse, browser- og enhedstype, kaldte sider og handlinger, tidspunkt og resultat samt login-hændelser. Retsgrundlaget er vores legitime interesse (art. 6(1)(f)) i net- og informationssikkerhed, forebyggelse af misbrug og opretholdelse af driften, samt pligten til at sikre en passende sikkerhed ved behandlingen (art. 32). Disse oplysninger sælges ikke, videregives ikke til reklame og offentliggøres ikke. Analyse og markedsføring slår vi kun til med dit samtykke, og et samtykke kan trækkes tilbage når som helst.
5. Hvor længe vi gemmer
| Kategori | Opbevaringstid |
|---|---|
| Konto- og abonnementsoplysninger | Så længe kontoen er aktiv, derefter 90 dage |
| Bogførings- og fakturamateriale | 5 år efter regnskabsårets udløb (bogføringsloven) |
| Booking- og kundedata i en salons konto | Efter salonens egen instruks; slettes med kontoen |
| Request- og sikkerhedslogs med IP | 90 dage, derefter aggregeret uden IP i op til 13 måneder |
| Login- og autentifikationshændelser | 12 måneder |
| Audit-log over administrative handlinger | 1–3 år |
| Rå request-payloads | Gemmes ikke |
6. Hvem vi deler med (underdatabehandlere)
| Leverandør | Formål | Placering |
|---|---|---|
| Contabo GmbH | Hosting og drift af servere | EU (Tyskland/Frankrig) |
| Stripe Payments Europe, Ltd. | Kortbetalinger, hvis salonen slår betaling til | EU (Irland), koncern i USA |
| Twilio Ireland Limited | SMS-påmindelser, hvis de er slået til | EU (Irland), koncern i USA |
| Google Ireland Limited | Kalendersynkronisering, kun hvis brugeren forbinder sin kalender | EU (Irland), koncern i USA |
E-mail sendes fra vores egen mailserver i EU. Vi sælger ikke personoplysninger og bruger dem ikke til profilering over for tredjepart.
7. Overførsel uden for EU/EØS
Data opbevares i EU. Enkelte leverandører har koncernforbindelser i USA, hvor support eller sikkerhedsfunktioner kan tilgå data. Overførsler sker i så fald på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCC) og leverandørens egne supplerende foranstaltninger.
8. Sikkerhed
Adgangskoder gemmes som hash, ikke i klartekst. Al trafik går over HTTPS. Adgang til produktionsdata er begrænset til de personer, der har brug for den, og administrative handlinger skrives i et audit-log. Hver virksomheds data er logisk adskilt fra alle andres. To-faktor-godkendelse er tilgængelig for konti med adgang til følsomme funktioner.
9. Dine rettigheder
Du har ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og til at gøre indsigelse mod behandling, der sker på grundlag af legitim interesse. Skriv til hello@lynbro.dk; vi svarer inden for en måned.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.
10. Ændringer
Ændres politikken væsentligt, giver vi besked i tjenesten eller pr. e-mail, før ændringen træder i kraft. Datoen øverst viser den seneste version.