1. Hvem er vi
Festivaloversigt.dk ejes og drives af MKP Digital, CVR-nummer 45731170, Trygsvej 1.D, 8230 Åbyhøj. Vi er dataansvarlig for de personoplysninger, du deler med os.
Kontakt os på hello@festivaloversigt.dk ved spørgsmål om databeskyttelse.
2. Hvilke data indsamler vi
Vi indsamler kun de data, der er nødvendige for at drive tjenesten:
- Kontaktoplysninger: Din e-mailadresse, hvis du opretter en brugerkonto via vores login-system. Du kan også skrive anmeldelser uden konto - så oplyser du eventuelt navn og e-mail frivilligt.
- Anmeldelser: Din vurdering, overskrift, tekst og eventuelt navn gemmes sammen med anmeldelsen. Anmeldelser vises offentligt på sitet.
- Tekniske data: Din IP-adresse behandles kortvarigt til rate limiting (maks. 1 time) og sikkerhed. Derudover logges almindelige serverdata som browsertype og operativsystem i forbindelse med webserverdrift.
- Cookie-data: Se vores cookiepolitik for detaljer.
3. Formål og retsligt grundlag
Vi behandler dine personoplysninger på følgende retslige grundlag:
- Art. 6(1)(b) - kontraktdelen: For at oprette og administrere din brugerkonto, vise dine anmeldelser, og sikre at platformen fungerer teknisk.
- Art. 6(1)(f) - legitim interesse: Til sikkerhed, rate limiting, forebyggelse af misbrug og grundlæggende driftsstabilitet. Vi har vurderet, at vores interesse i at beskytte sitet ikke overstiger dit privatliv.
- Art. 6(1)(a) - samtykke: Hvis du tilmelder dig vores nyhedsbrev (når dette lanceres), kræver det dit aktive samtykke. Du kan til enhver tid afmelde dig.
4. Databehandlere og tredjeparter
Vi bruger nøje udvalgte leverandører til at drive tjenesten. Alle behandler data på vores vegne og må ikke bruge dem til egne formål.
| Leverandør | Funktion | Land |
|---|
| Supabase | Database, autentifikation, hosting af data | USA (med EU Standard Contractual Clauses) |
| Vercel | Webhosting og serverdrift | USA (med EU Standard Contractual Clauses) |
| Brevo | Udsendelse af nyhedsbreve (kun hvis aktiveret) | Frankrig (EU) |
| Algolia | Søgefunktionalitet | USA (med EU Standard Contractual Clauses) |
| Logo.dev | Visning af festival-logoer | USA |
Ved overførsel til leverandører uden for EU anvendes EU Kommissionens Standard Contractual Clauses (SCC) suppleret med tekniske sikkerhedsforanstaltninger. Vi sælger aldrig dine personoplysninger.
5. Hvor længe opbevarer vi dine data
- Brugerkonto: Så længe kontoen er aktiv. Slettes kontoen, fjernes personlige data inden for 30 dage.
- Anmeldelser: Indtil du anmoder om sletning. Hvis du sletter din konto, anonymiseres dine anmeldelser og vises herefter under "Slettet bruger".
- Rate-limit logs: Op til 1 time.
- Server-logfiler: Op til 30 dage.
- Nyhedsbrev: Indtil du afmelder dig.
6. Dine rettigheder
Ifølge GDPR har du følgende rettigheder:
- Ret til indsigt: Se hvilke data vi har om dig.
- Ret til rettelse: Få urigtige data rettet.
- Ret til sletning: Få dine data slettet (med forbehold for bogføringsmæssige forpligtelser).
- Ret til begrænsning: Begrænse hvordan vi bruger dine data i visse tilfælde.
- Ret til dataportabilitet: Få dine data i et struktureret format.
- Ret til indsigelse: Gøre indsigelse mod behandling baseret på legitim interesse.
Du kan udøve dine rettigheder ved at kontakte os på hello@festivaloversigt.dk. Vi besvarer din anmodning inden for 30 dage.
Du har også ret til at klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, dt@datatilsynet.dk, hvis du mener, at vores behandling ikke er i overensstemmelse med lovgivningen.
7. Sikkerhed
Vi beskytter dine data med TLS-kryptering (HTTPS), adgangskontrol på admin-niveau og løbende sikkerhedsovervågning. Ved et eventuelt databrud underretter vi Datatilsynet inden for 72 timer og dig, hvis bristen udgør en risiko for dine rettigheder.
8. Ændringer
Vi opdaterer denne politik løbende. Væsentlige ændringer varsles via e-mail eller ved besked på sitet. Fortsætter du med at bruge Festivaloversigt.dk efter ændringer, accepterer du den opdaterede politik.