ProduktPriserFAQKontaktLog ind
Fendr
Log indStart gratis prøve
ProduktPriserFAQKontaktLog ind

Fendr

Vagtplan og bemanding til begivenheder. 14 dages gratis prøve — ingen binding.

Start gratis prøve

Produkt

  • Produkt
  • Priser
  • FAQ
  • Opret
  • Log ind

Skabeloner

  • Vagtplan
  • Personalemøde
  • Timeløn
  • Månedsløn

Support

  • Kontakt
  • Status
  • App Store (iOS)

Juridisk

  • Privatliv
  • Vilkår
  • DPA
  • Sikkerhed
  • SLA
  • Cookie-erklæring
© 2026 Fendr
ProduktPriserFAQKontaktLog ind
Fendr
Log indStart gratis prøve
ProduktPriserFAQKontaktLog ind

Databehandleraftale

Senest opdateret 4. september 2026

Denne databehandleraftale («DPA») udgør en bindende aftale efter GDPR art. 28 mellem kunden som dataansvarlig og Fendr som databehandler. Aftalen gælder, når kunden opretter konto, accepterer handelsbetingelserne eller på anden måde bruger Fendr til behandling af personoplysninger. DPA'en er en del af aftaleforholdet sammen med handelsbetingelserne og privatlivspolitikken.

1. Parter

Dataansvarlig: Kunden — den juridiske enhed, der er angivet i kundens Fendr-konto (typisk via CVR), og som bestemmer formål og midler for behandlingen af egne medarbejder- og vagtdata.

Databehandler: Fendr, CVR-nr. 41985550, Jens Lillelunds Vej 3, 2. tv., 2920 Charlottenlund («Fendr», «vi», «os»). Kontakt: hej@fendr.dk.

2. Genstand, varighed og art

Fendr behandler personoplysninger på vegne af kunden som led i levering af SaaS-tjenesten til vagtplan, bemanding, check-in, kontrakter, personaleadministration og tilhørende integrationer (fx løn), som kunden aktiverer.

Behandlingen omfatter opbevaring, registrering, strukturering, tilpasning, videregivelse til underdatabehandlere, sletning og øvrige handlinger, der er nødvendige for at levere tjenesten efter kundens instruks i produktet.

Aftalen gælder fra kundens accept og så længe Fendr behandler personoplysninger for kunden, inkl. en rimelig periode efter ophør til sletning, returnering og lovpligtig opbevaring.

3. Kategorier af registrerede og oplysninger

Registrerede: medarbejdere og øvrige personer, kunden opretter eller lader behandle i Fendr (inkl. midlertidigt personale og eksterne på vagter), samt kundens administratorer og kontaktpersoner i det omfang, de indgår i kundedata.

Oplysningstyper: typisk navn, kontaktoplysninger, rolle/stilling, vagter og bemanding, check-in/fremmøde, ferie/fravær, faste skemaer, kontraktdokumenter og -status, bevisdata ved underskrift (tidspunkt, IP-adresse og user-agent), medarbejderadresse på kontrakten, lokationsadresser og afledte koordinater, valgfrit profilbillede (fra fotobibliotek eller — i iOS efter medarbejderens valg — alene ansigtsbilledet fra en pas-chip; MRZ og øvrige chipdata behandles kun midlertidigt på enheden og gemmes ikke hos Fendr), lønrelaterede felter når aktiveret (inkl. CPR og bankoplysninger krypteret i Fendr), push-tokens, enheds-/sikkerhedsmetadata (fx passkeys, NFC til lokations-tags og valgfri paslæsning af profilbillede, Watch hvor aktiveret), samt tekniske logs og en organisationsintern aktivitetslog nødvendige for drift, sikkerhed og accountability. Check-in kan rumme et fremmøde-flag («fravær»), som er driftsstatus efter kundens instruks — ikke helbredsjournal eller diagnose. Kunden afgør, hvilke oplysninger der indlæses.

Kunden må ikke indlæse særlige kategorier af personoplysninger (GDPR art. 9), herunder diagnoser, helbredsoplysninger, race, politisk overbevisning eller CPR-numre i fritekst, eller data der ikke er nødvendige for tjenesten, medmindre det er aftalt skriftligt og lovligt grundlag foreligger. CPR og bankoplysninger gemmes i Fendr til lønadministration og sendes til Salary, når kunden aktiverer integrationen og eksporterer løn.

4. Kundens instruks og ansvar

Fendr behandler kun personoplysninger efter dokumenteret instruks fra kunden. Instruks sker primært via kundens brug af produktet (oprettelse, redigering, eksport, aktivering af integrationer) og skriftlige anmodninger til support, hvor det er relevant.

Kunden er alene ansvarlig for lovligt behandlingsgrundlag over for egne registrerede, for at instruksen er lovlig, og for at indholdet i Fendr overholder ansættelses-, arbejds- og databeskyttelsesret. Skabeloner i Fendr er vejledende og udgør ikke juridisk rådgivning.

Fendr underretter kunden uden unødig forsinkelse, hvis en instruks efter Fendrs vurdering er i strid med GDPR eller anden databeskyttelsesret — medmindre loven forbyder underretning.

5. Fendrs forpligtelser

  • Behandle personoplysninger alene efter kundens instruks og til formål forbundet med levering af tjenesten.
  • Sikre, at personer med adgang er underlagt fortrolighed (aftale eller lovpligtig tavshedspligt).
  • Iværksætte passende tekniske og organisatoriske sikkerhedsforanstaltninger (se pkt. 6).
  • Inddrage underdatabehandlere kun på vilkårene i pkt. 7.
  • I rimeligt omfang bistå kunden med at opfylde forpligtelser over for registrerede og tilsynsmyndigheder, under hensyntagen til behandlingens art og de oplysninger, Fendr råder over.
  • Efter aftalens ophør slette eller returnere kundedata efter pkt. 10, med forbehold for lovpligtig opbevaring.
  • Stille de oplysninger til rådighed, der er nødvendige for at dokumentere overholdelse af art. 28, og muliggøre revision efter pkt. 9.

6. Sikkerhed

Fendr anvender foranstaltninger, der under hensyntagen til risiko, teknikkens stade og omkostninger er egnede til at beskytte personoplysninger, herunder blandt andet:

  • adgangskontrol og rollebaseret adgang i produktet (RBAC)
  • row-level security (RLS) og logisk isolation mellem organisationer
  • kryptering i transit (HTTPS/TLS)
  • kryptering af særligt følsomme felter i hvile (fx CPR og bankkontonummer samt Salary API-nøgle)
  • valgfri passkey-baseret MFA for brugere
  • logging og overvågning relevant for drift og sikkerhed (se pkt. 6.1)
  • backup og gendannelsesprocedurer hos hosting-/databaseudbydere

Kunden er ansvarlig for egne brugeres adgangskoder, enhedssikkerhed og korrekt tildeling af administratorrettigheder.

6.1 Aktivitetslog og opbevaring

For at understøtte behandlingssikkerhed (GDPR art. 32), efterforskning af misbrug og kundens accountability logger Fendr blandt andet:

  • autentificering (login, logout, engangskode, mislykkede forsøg, adgangskodeændring)
  • ændringer i medlemskab, roller og kontor-adgang samt øvrige privilegerede handlinger
  • eksport af persondata (GDPR-eksport og løneksport) samt tilslutning/afkobling af lønintegration
  • opdatering og visning af lønoplysninger (uden at logge selve CPR-/bankværdier)
  • sikkerhedsrelaterede handlinger (passkeys, MFA-gendannelse, kiosk-PIN, Watch/NFC hvor relevant)
  • check-in, check-out og markering af fravær samt kontorets åbning af fraværsstatus
  • sletning, gendannelse og permanent purge af papirkurvsdata

Loggen indeholder typisk tidspunkt, handling, aktør (bruger-id og evt. maskeret e-mail/navn), berørt entitet og tekniske metadata. Adgangskoder, engangskoder, rå tokens og CPR-/kontonumre gemmes ikke i loggen.

Kundens administratorer kan se organisationens aktivitetslog i produktet under Indstillinger → Aktivitetslog. Aktivitetsloggen opbevares ca. 6 måneder (180 dage) og slettes herefter automatisk, medmindre længere opbevaring er aftalt skriftligt eller kræves efter lov. Driftslogs hos underdatabehandlere følger disses egne perioder.

7. Underdatabehandlere

Kunden giver Fendr generel tilladelse til at inddrage underdatabehandlere, der er nødvendige for at levere tjenesten. Fendr indgår aftaler med underdatabehandlere, der pålægger dem databeskyttelsesforpligtelser mindst på niveau med denne DPA.

Aktuelle underdatabehandlere:

  • Supabase — Database, autentifikation og app-data. Sted: EU/EØS (leverandørens cloud). Overførsel: Primært EU. Eventuel support kan ske med SCC. DPA.
  • Vercel — Hosting og (ved samtykke) Web Analytics og Speed Insights. Sted: USA / EU (edge). Overførsel: USA: EU-US Data Privacy Framework og/eller SCC. DPA.
  • Sentry (Functional Software, Inc.) — Fejlmonitorering og (ved samtykke) session replay og ydelsessporing. Sted: USA. Overførsel: USA: EU-US Data Privacy Framework og/eller SCC. DPA.
  • Salary (Shine Salary ApS) — Løn, når kunden aktiverer integrationen. Sted: Danmark / EU. Overførsel: EU. Ingen tredjelandsoverførsel som led i standardleverancen. DPA.
  • Stripe — Betaling, abonnement og fakturering, når betaling er aktiveret. Sted: USA / EU. Overførsel: USA: EU-US Data Privacy Framework og/eller SCC. DPA.
  • Resend — Transaktionsmail (invitationer, kontraktlinks, prøveperiode). Sted: USA. Overførsel: USA: SCC / tilsvarende garantier hos leverandøren. DPA.
  • Apple — Push (APNs) på native iOS, Apple Maps (MapKit) til geokodning og kort-miniaturer, og Apple Weather (WeatherKit) til vejr i vagtplanen. Sted: USA. Overførsel: USA: APNs til iOS-push, Apple Maps til geokodning/kort og Apple Weather til vejrudsigt. Web-push kører via browserens tjeneste..
  • Google Firebase (FCM) — Push-notifikationer på Android. Sted: USA. Overførsel: USA: EU-US Data Privacy Framework og/eller SCC. DPA.
  • cvrapi.dk — Opslag af virksomhedens CVR ved oprettelse og ajourføring af kundekontoen (Fendr som dataansvarlig for kontodata).

Listen kan ændres. Ved væsentlige ændringer underretter Fendr organisationens ejer på e-mail med mindst 14 dages varsel, så kunden kan gøre indsigelse af berettigede grunde. Fortsat brug efter ikrafttræden udgør accept, medmindre kunden opsiger aftalen.

8. Overførsel til tredjelande

Behandling sker primært i EU/EØS. Følgende underdatabehandlere kan behandle data i USA som led i cloud-leverancen: Vercel (hosting/analytics), Sentry (fejlmonitorering), Stripe (betaling), Resend (e-mail) og Apple (iOS-push, Maps/MapKit og WeatherKit). Overførsel sker med passende garantier efter GDPR — typisk EU-US Data Privacy Framework og/eller EU-standardkontrakter (SCC).

9. Brud, bistand og revision

Ved brud på persondatasikkerheden, der involverer kundedata, underretter Fendr kunden uden unødig forsinkelse og senest inden for 72 timer efter Fendr er blevet bekendt med bruddet, med de oplysninger Fendr rimeligt råder over, så kunden kan vurdere anmeldelsespligt over for Datatilsynet og registrerede.

Fendr bistår i rimeligt omfang kunden med anmodninger fra registrerede (herunder eksport af persondata i produktet), konsekvensanalyser og henvendelser fra Datatilsynet, for så vidt behandlingen og Fendrs rolle gør det muligt. Kunden kan selv trække GDPR-eksport og gennemgå aktivitetsloggen i produktet. Omfattende bistand kan aftales særskilt.

Kunden kan højst én gang årligt (eller ved konkret mistanke om væsentlig manglende overholdelse) anmode om skriftlig dokumentation for Fendrs sikkerhedsforanstaltninger, herunder udsnit af relevante logoplysninger for kundens organisation. Fysisk eller fjernrevision kræver rimeligt varsel, fortrolighedsaftale og må ikke true andre kunders sikkerhed eller Fendrs drift. Fendr kan opfylde revisionsretten via certificeringer, revisionserklæringer eller tilsvarende fra relevante underdatabehandlere, hvor det er passende.

10. Ophør, sletning og returnering

Når kunden sletter virksomheden i produktet, slettes kundedata med det samme (cascade). Sikkerhedskopier udfases inden for 30 dage. Kunden kan eksportere data (JSON, inkl. pr. medarbejder) og slette virksomheden under Virksomhed i indstillingerne, eller anmode skriftligt om returnering inden ophør, i det omfang teknisk muligt.

Medarbejdere i papirkurven anonymiseres efter 30 dage; vagt-historik beholdes til kundens bogføring. Anonymiserede rester slettes efter indeværende år plus 5 år (bogføringslovens horisont). Organisations aktivitetslog slettes efter ca. 6 måneder (se pkt. 6.1). Fendrs egne bilag (Stripe-fakturering) opbevares efter bogføringsloven.

11. Ansvar og lovvalg

Ansvar mellem parterne for denne DPA følger handelsbetingelserne, med forbehold for ufravigelig databeskyttelsesret. Hver part er ansvarlig over for tilsynsmyndigheder og registrerede i overensstemmelse med GDPR.

Aftalen er underlagt dansk ret. Tvister afgøres ved danske domstole med værneting som angivet i handelsbetingelserne, medmindre ufravigelige regler foreskriver andet.

12. Ændringer

Fendr kan opdatere denne DPA for at afspejle ændringer i tjenesten, underdatabehandlere eller gældende ret. Opdateret version offentliggøres på denne side med ny «senest opdateret»-dato. Ved væsentlige ændringer til ugunst for kunden underrettes kunden med rimeligt varsel. Fortsat brug efter ikrafttræden udgør accept. Accepterer kunden ikke ændringerne, skal brugen ophøre.

Spørgsmål om denne aftale: hej@fendr.dk. Se også privatlivspolitikken, handelsbetingelserne, cookiepolitikken og kontakt.

Fendr

Vagtplan og bemanding til begivenheder. 14 dages gratis prøve — ingen binding.

Start gratis prøve

Produkt

  • Produkt
  • Priser
  • FAQ
  • Opret
  • Log ind

Skabeloner

  • Vagtplan
  • Personalemøde
  • Timeløn
  • Månedsløn

Support

  • Kontakt
  • Status
  • App Store (iOS)

Juridisk

  • Privatliv
  • Vilkår
  • DPA
  • Sikkerhed
  • SLA
  • Cookie-erklæring
© 2026 Fendr