Juridisk
Privatlivspolitik
Senest opdateret: 20. maj 2026
Denne privatlivspolitik beskriver hvilke persondata vi indsamler når du bruger Kursvagt-appen og kursvagt.dk, hvordan vi bruger dem, og hvilke rettigheder du har.
1. Dataansvarlig
Kursvagt v/Nicolai Harbo
E-mail: hej@kursvagt.dk
2. Hvilke data behandler vi
Kontooplysninger
Du logger ind med Sign in with Apple eller Google Sign-In. Vi modtager fra dem:
- En unik bruger-id (Apple/Google „sub“)
- Din e-mailadresse (eller en privat relay-adresse hvis du bruger Apple’s „Skjul min e-mail“)
Vi opbevarer aldrig din adgangskode — den ligger hos Apple eller Google.
Låneoplysninger
De oplysninger du selv indtaster om dit realkreditlån: restgæld, rente, løbetid, lånetype, evt. boligværdi og bidragssats. Du kan slette dem når som helst i appen.
Tærskel- og notifikationsdata
De personlige tærskler du sætter for dine lån, samt en log over hvornår vi har sendt dig notifikationer (så vi kan holde 14-dages cooldown og undgå at spamme).
Tekniske data
- Et anonymt enheds-push-token (FCM/APNs) så vi kan sende notifikationer
- Approksimativt land/region (for at vise priser korrekt)
- Fejlrapporter ved nedbrud (anonymiseret stacktrace, ingen brugerdata)
Abonnement
Hvis du tegner et abonnement, behandler vi din abonnementsstatus (aktiv/inaktiv) via RevenueCat. Selve betalingen håndteres af Apple eller Google — vi modtager aldrig dine kortoplysninger.
Hvad vi ikke indsamler
- CPR-nummer
- Bank- eller kortoplysninger
- Adgang til din bank eller Tinglysningen
- Stedlokation
3. Formål og retsgrundlag
- Levering af tjenesten (beregninger, tærskler, notifikationer) — retsgrundlag: opfyldelse af aftale, GDPR art. 6(1)(b).
- Drift, sikkerhed og fejlretning — retsgrundlag: legitim interesse, GDPR art. 6(1)(f).
- Overholdelse af lovkrav (regnskab, forbrugerlovgivning) — retsgrundlag: retlig forpligtelse, GDPR art. 6(1)(c).
4. Hvor opbevares dine data
Alle persondata opbevares i EU. Vores backend kører på Google Cloud Run i region europe-west1 (Belgien) eller europe-north1 (Finland). Database og logfiler forbliver i EU.
5. Databehandlere
Vi bruger følgende underleverandører (databehandlere):
- Google Firebase — autentificering og push-notifikationer (FCM). EU-region.
- Apple — Sign in with Apple og push-notifikationer (APNs).
- Google Cloud Platform — hosting af backend og database i EU-regioner.
- RevenueCat — håndtering af abonnements-status via App Store og Google Play.
- Sentry (planlagt) — fejlrapportering med EU-datalokation.
Databehandleraftaler er på plads med alle leverandører iht. GDPR art. 28.
6. Opbevaringsperiode
- Konto- og lånedata: så længe din konto er aktiv. Når du sletter din konto, fjernes alle persondata inden for 30 dage.
- PDF-uploads til OCR (hvis du bruger denne funktion): slettes automatisk senest 24 timer efter behandling.
- Anonymiserede logs: op til 90 dage.
- Bogføringsbilag (fakturaer): 5 år, jf. bogføringsloven.
7. Dine rettigheder
Du har efter GDPR ret til:
- Indsigt i hvilke data vi har om dig
- Berigtigelse af forkerte oplysninger
- Sletning af dine data
- Begrænsning af behandling
- Dataportabilitet — udtræk af dine data i maskinlæsbart format
- Indsigelse mod behandling baseret på legitim interesse
Skriv til hej@kursvagt.dk for at udøve dine rettigheder. Du kan også klage til Datatilsynet (datatilsynet.dk) hvis du mener vi behandler dine data forkert.
8. Sikkerhed
Vi krypterer data i transit (TLS) og at rest (Google Cloud standard kryptering). Adgang til produktionsdata er begrænset til de personer der har brug for det og logges.
9. Cookies og sporing
kursvagt.dk bruger ingen cookies og ingen tredjeparts-tracking. Appen indeholder ingen reklame-SDK’er.
10. Ændringer
Hvis vi opdaterer politikken, ændrer vi datoen øverst og informerer eksisterende brugere via appen ved væsentlige ændringer.
11. Kontakt
Spørgsmål? Skriv til hej@kursvagt.dk.