Opdateret 26.08.26
Privatlivspolitik
Denne politik forklarer, hvilke personoplysninger vi behandler, når du bruger Tasqin, hvorfor vi gør det, hvem vi deler dem med, og hvilke rettigheder du har efter databeskyttelsesforordningen (EU) 2016/679 (GDPR).
1. Dataansvarlig
Den dataansvarlige for personoplysningerne er Perfekti SIA, reg.nr. 40203678637, registreret adresse: Madonas nov., Madona, Raiņa iela 6, LV-4801. Skriv til tasqin.com@gmail.com om databehandling. Vi svarer inden for rimelig tid og kan bede om flere oplysninger for at bekræfte din identitet.
Hvis du bruger Tasqin for din arbejdsgiver eller en kunde, kan den virksomhed være dataansvarlig for de arbejdsdata, der indtastes i teamet. I så fald behandler vi dataene som databehandler på virksomhedens vegne i henhold til den gældende aftale.
2. Hvilke data vi behandler
Kontodata: for- og efternavn, e-mailadresse, adgangskode (gemmes kun som hash), sprogvalg, tidszone, visningspræferencer for dato/tid, MFA-indstillinger og notifikationspræferencer.
Team- og arbejdsdata: teamnavn og -indstillinger, brugernavne, e-mailadresser og roller, lister, opgaver, underopgaver, statusser, frister, noter, aktivitetshistorik, navne på vedhæftninger og indhold, som du eller dit team indtaster i systemet.
Faktureringsdata (betalte planer): Stripe-kunde- og abonnementsidentifikatorer, antal betalte pladser, datoer for faktureringscyklus og abonnementsstatus. Betalingskort- og fakturaoplysninger gemmes af Stripe, ikke i vores database.
Integrationsdata (hvis aktiveret): krypterede OAuth-adgangs- og opdateringstokens, e-mail til Google-/Microsoft-kontoen, metadata for Google Drive-/OneDrive-mapper, Gmail-forbindelsesstatus for Chrome-udvidelsen, tokens til kalenderabonnementer.
Tekniske og sikkerhedsdata: logintidspunkt, IP-adresse, browser- og enhedsoplysninger, fejllogfiler (med sløring af personoplysninger), resultater af botkontrol (Cloudflare Turnstile), cookievalg og registreringer af hastighedsbegrænsning.
Feedback: fejlrapporter, funktionsønsker og feedback sendt via sidepanelet, med din e-mail og en fritekstbesked.
3. Formål og retsgrundlag
Oprettelse af konto, login, teamsamarbejde og levering af tjenesten - opfyldelse af en kontrakt (GDPR art. 6, stk. 1, litra b).
Systemsikkerhed, forebyggelse af misbrug, fejlanalyse og vedligeholdelse af tjenesten - legitim interesse (GDPR art. 6, stk. 1, litra f), medmindre loven kræver samtykke.
Valgfrie cookies og anonym brugsstatistik (Umami) - dit samtykke (GDPR art. 6, stk. 1, litra a), som du kan trække tilbage når som helst.
Behandling af betalinger og abonnementer, bogføring og andre lovpligtige opgaver - opfyldelse af en kontrakt og overholdelse af en retlig forpligtelse (GDPR art. 6, stk. 1, litra b og c).
E-mailnotifikationer om opgaver, invitationer og påmindelser - opfyldelse af en kontrakt; nogle notifikationer kan begrænses i profilindstillingerne.
4. Modtagere og databehandlere
Data er synlige for autoriserede brugere i dit team efter deres rettigheder. Til teknisk drift bruger vi betroede databehandlere, der er bundet af databehandleraftaler eller EU's standardkontraktbestemmelser.
Vigtigste databehandlere: Supabase (database og autentificering), Vercel (apphosting), Resend (transaktions-e-mail), Stripe (betalinger), Google (OAuth, Drive, Gmail API til udvidelsen), Microsoft (OAuth, OneDrive), Cloudflare (Turnstile-botbeskyttelse), Sentry (fejlovervågning, hvis aktiveret) og Umami (anonym analyse, hvis aktiveret og du giver samtykke).
Vi sælger ikke data og deler dem ikke med tredjeparter til reklame. Databehandlere må kun behandle data efter vores instruktioner.
5. Internationale overførsler
Data gemmes hovedsageligt i Det Europæiske Økonomiske Samarbejdsområde (EØS). Nogle databehandlere (f.eks. Stripe, Google, Microsoft, Cloudflare, Sentry) kan også behandle data uden for EØS, for eksempel i USA, når du bruger den relaterede integration.
I de tilfælde baserer vi os på Europa-Kommissionens tilstrækkelighedsafgørelser, EU's standardkontraktbestemmelser eller andre GDPR-godkendte mekanismer, som databehandleren stiller til rådighed.
6. Hvor længe vi opbevarer data
Vi opbevarer konto- og teamdata, mens kontoen er aktiv. Efter en sletteanmodning deaktiveres kontoen i 30 dage; derefter slettes dataene permanent, medmindre loven kræver en længere periode.
Hvis du logger ind igen under deaktivering, gendannes kontoen automatisk. Sletning af teamlederens konto kan påvirke teamdata i henhold til kontosletningsforløbet.
Cookiesamtykke gemmes i op til 180 dage. En login-session med Husk mig gemmes i op til 30 dage. Tekniske logfiler og sikkerhedsregistre gemmes kun så længe, det er nødvendigt af sikkerheds- og retlige hensyn.
7. Dine rettigheder
Du har ret til at få adgang til dine data, rette dem, slette dem, begrænse behandlingen, gøre indsigelse mod behandling baseret på legitim interesse og få dine data i et bærbart format.
Du kan slette din konto under Personlige indstillinger (/settings/profile). For at anmode om en kopi af dine data skal du skrive til den juridiske e-mail, der er angivet i afsnittet om den dataansvarlige i denne politik. Vi svarer inden for rimelig tid.
Hvis behandlingen er baseret på samtykke (valgfrie cookies), kan du trække det tilbage når som helst i cookieindstillingerne. Du kan klage til den lettiske datatilsynsmyndighed (www.dvi.gov.lv).
9. Integrationer og tredjepartstjenester
Hvis du forbinder Google Drive, OneDrive, Gmail-udvidelsen eller et kalenderabonnement, behandler den pågældende udbyder data efter sin egen privatlivspolitik. Vi gemmer kun de tokens og metadata, der er nødvendige for, at integrationen virker.
Gmail Chrome-udvidelsen virker først, når du er logget ind og har givet adgang. Udvidelsen kan læse e-mailmetadata og -indhold for at vedhæfte e-mails til opgaver eller oprette underopgaver.
10. Sikkerhed
Vi bruger rimelige tekniske og organisatoriske foranstaltninger: krypterede forbindelser (HTTPS), adgangskontrol, adgangskode-hashes, krypterede OAuth-tokens i databasen og sikkerhedspolitikker på rækkeniveau. Absolut sikkerhed på internettet kan ikke garanteres, så beskyt også din kontoadgangskode.
11. Ændringer
Hvis denne politik ændres væsentligt, opdaterer vi denne side og datoen. Fortsat brug af Tasqin efter en ændring betyder, at du accepterer den opdaterede politik i det omfang, gældende lov tillader det.