Senest opdateret 4. september 2026
Denne databehandleraftale («DPA») udgør en bindende aftale efter GDPR art. 28 mellem kunden som dataansvarlig og Fendr som databehandler. Aftalen gælder, når kunden opretter konto, accepterer handelsbetingelserne eller på anden måde bruger Fendr til behandling af personoplysninger. DPA'en er en del af aftaleforholdet sammen med handelsbetingelserne og privatlivspolitikken.
Dataansvarlig: Kunden — den juridiske enhed, der er angivet i kundens Fendr-konto (typisk via CVR), og som bestemmer formål og midler for behandlingen af egne medarbejder- og vagtdata.
Databehandler: Fendr, CVR-nr. 41985550, Jens Lillelunds Vej 3, 2. tv., 2920 Charlottenlund («Fendr», «vi», «os»). Kontakt: hej@fendr.dk.
Fendr behandler personoplysninger på vegne af kunden som led i levering af SaaS-tjenesten til vagtplan, bemanding, check-in, kontrakter, personaleadministration og tilhørende integrationer (fx løn), som kunden aktiverer.
Behandlingen omfatter opbevaring, registrering, strukturering, tilpasning, videregivelse til underdatabehandlere, sletning og øvrige handlinger, der er nødvendige for at levere tjenesten efter kundens instruks i produktet.
Aftalen gælder fra kundens accept og så længe Fendr behandler personoplysninger for kunden, inkl. en rimelig periode efter ophør til sletning, returnering og lovpligtig opbevaring.
Registrerede: medarbejdere og øvrige personer, kunden opretter eller lader behandle i Fendr (inkl. midlertidigt personale og eksterne på vagter), samt kundens administratorer og kontaktpersoner i det omfang, de indgår i kundedata.
Oplysningstyper: typisk navn, kontaktoplysninger, rolle/stilling, vagter og bemanding, check-in/fremmøde, ferie/fravær, faste skemaer, kontraktdokumenter og -status, bevisdata ved underskrift (tidspunkt, IP-adresse og user-agent), medarbejderadresse på kontrakten, lokationsadresser og afledte koordinater, valgfrit profilbillede (fra fotobibliotek eller — i iOS efter medarbejderens valg — alene ansigtsbilledet fra en pas-chip; MRZ og øvrige chipdata behandles kun midlertidigt på enheden og gemmes ikke hos Fendr), lønrelaterede felter når aktiveret (inkl. CPR og bankoplysninger krypteret i Fendr), push-tokens, enheds-/sikkerhedsmetadata (fx passkeys, NFC til lokations-tags og valgfri paslæsning af profilbillede, Watch hvor aktiveret), samt tekniske logs og en organisationsintern aktivitetslog nødvendige for drift, sikkerhed og accountability. Check-in kan rumme et fremmøde-flag («fravær»), som er driftsstatus efter kundens instruks — ikke helbredsjournal eller diagnose. Kunden afgør, hvilke oplysninger der indlæses.
Kunden må ikke indlæse særlige kategorier af personoplysninger (GDPR art. 9), herunder diagnoser, helbredsoplysninger, race, politisk overbevisning eller CPR-numre i fritekst, eller data der ikke er nødvendige for tjenesten, medmindre det er aftalt skriftligt og lovligt grundlag foreligger. CPR og bankoplysninger gemmes i Fendr til lønadministration og sendes til Salary, når kunden aktiverer integrationen og eksporterer løn.
Fendr behandler kun personoplysninger efter dokumenteret instruks fra kunden. Instruks sker primært via kundens brug af produktet (oprettelse, redigering, eksport, aktivering af integrationer) og skriftlige anmodninger til support, hvor det er relevant.
Kunden er alene ansvarlig for lovligt behandlingsgrundlag over for egne registrerede, for at instruksen er lovlig, og for at indholdet i Fendr overholder ansættelses-, arbejds- og databeskyttelsesret. Skabeloner i Fendr er vejledende og udgør ikke juridisk rådgivning.
Fendr underretter kunden uden unødig forsinkelse, hvis en instruks efter Fendrs vurdering er i strid med GDPR eller anden databeskyttelsesret — medmindre loven forbyder underretning.
Fendr anvender foranstaltninger, der under hensyntagen til risiko, teknikkens stade og omkostninger er egnede til at beskytte personoplysninger, herunder blandt andet:
Kunden er ansvarlig for egne brugeres adgangskoder, enhedssikkerhed og korrekt tildeling af administratorrettigheder.
For at understøtte behandlingssikkerhed (GDPR art. 32), efterforskning af misbrug og kundens accountability logger Fendr blandt andet:
Loggen indeholder typisk tidspunkt, handling, aktør (bruger-id og evt. maskeret e-mail/navn), berørt entitet og tekniske metadata. Adgangskoder, engangskoder, rå tokens og CPR-/kontonumre gemmes ikke i loggen.
Kundens administratorer kan se organisationens aktivitetslog i produktet under Indstillinger → Aktivitetslog. Aktivitetsloggen opbevares ca. 6 måneder (180 dage) og slettes herefter automatisk, medmindre længere opbevaring er aftalt skriftligt eller kræves efter lov. Driftslogs hos underdatabehandlere følger disses egne perioder.
Kunden giver Fendr generel tilladelse til at inddrage underdatabehandlere, der er nødvendige for at levere tjenesten. Fendr indgår aftaler med underdatabehandlere, der pålægger dem databeskyttelsesforpligtelser mindst på niveau med denne DPA.
Aktuelle underdatabehandlere:
Listen kan ændres. Ved væsentlige ændringer underretter Fendr organisationens ejer på e-mail med mindst 14 dages varsel, så kunden kan gøre indsigelse af berettigede grunde. Fortsat brug efter ikrafttræden udgør accept, medmindre kunden opsiger aftalen.
Behandling sker primært i EU/EØS. Følgende underdatabehandlere kan behandle data i USA som led i cloud-leverancen: Vercel (hosting/analytics), Sentry (fejlmonitorering), Stripe (betaling), Resend (e-mail) og Apple (iOS-push, Maps/MapKit og WeatherKit). Overførsel sker med passende garantier efter GDPR — typisk EU-US Data Privacy Framework og/eller EU-standardkontrakter (SCC).
Ved brud på persondatasikkerheden, der involverer kundedata, underretter Fendr kunden uden unødig forsinkelse og senest inden for 72 timer efter Fendr er blevet bekendt med bruddet, med de oplysninger Fendr rimeligt råder over, så kunden kan vurdere anmeldelsespligt over for Datatilsynet og registrerede.
Fendr bistår i rimeligt omfang kunden med anmodninger fra registrerede (herunder eksport af persondata i produktet), konsekvensanalyser og henvendelser fra Datatilsynet, for så vidt behandlingen og Fendrs rolle gør det muligt. Kunden kan selv trække GDPR-eksport og gennemgå aktivitetsloggen i produktet. Omfattende bistand kan aftales særskilt.
Kunden kan højst én gang årligt (eller ved konkret mistanke om væsentlig manglende overholdelse) anmode om skriftlig dokumentation for Fendrs sikkerhedsforanstaltninger, herunder udsnit af relevante logoplysninger for kundens organisation. Fysisk eller fjernrevision kræver rimeligt varsel, fortrolighedsaftale og må ikke true andre kunders sikkerhed eller Fendrs drift. Fendr kan opfylde revisionsretten via certificeringer, revisionserklæringer eller tilsvarende fra relevante underdatabehandlere, hvor det er passende.
Når kunden sletter virksomheden i produktet, slettes kundedata med det samme (cascade). Sikkerhedskopier udfases inden for 30 dage. Kunden kan eksportere data (JSON, inkl. pr. medarbejder) og slette virksomheden under Virksomhed i indstillingerne, eller anmode skriftligt om returnering inden ophør, i det omfang teknisk muligt.
Medarbejdere i papirkurven anonymiseres efter 30 dage; vagt-historik beholdes til kundens bogføring. Anonymiserede rester slettes efter indeværende år plus 5 år (bogføringslovens horisont). Organisations aktivitetslog slettes efter ca. 6 måneder (se pkt. 6.1). Fendrs egne bilag (Stripe-fakturering) opbevares efter bogføringsloven.
Ansvar mellem parterne for denne DPA følger handelsbetingelserne, med forbehold for ufravigelig databeskyttelsesret. Hver part er ansvarlig over for tilsynsmyndigheder og registrerede i overensstemmelse med GDPR.
Aftalen er underlagt dansk ret. Tvister afgøres ved danske domstole med værneting som angivet i handelsbetingelserne, medmindre ufravigelige regler foreskriver andet.
Fendr kan opdatere denne DPA for at afspejle ændringer i tjenesten, underdatabehandlere eller gældende ret. Opdateret version offentliggøres på denne side med ny «senest opdateret»-dato. Ved væsentlige ændringer til ugunst for kunden underrettes kunden med rimeligt varsel. Fortsat brug efter ikrafttræden udgør accept. Accepterer kunden ikke ændringerne, skal brugen ophøre.
Spørgsmål om denne aftale: hej@fendr.dk. Se også privatlivspolitikken, handelsbetingelserne, cookiepolitikken og kontakt.