Hvem vi er (dataansvarlig)
[Virksomhedsnavn for Carryo] er dataansvarlig for behandlingen af dine personoplysninger i relation til Carryo.
Hvilke oplysninger behandler vi?
Vi behandler forskellige typer oplysninger afhængigt af, om du bruger websitet, appen som afsender, eller appen som bud.
- Navn, telefonnummer, e-mail
- Login- og kontohistorik (fx oprettelsesdato)
- SMS-verificering (fx anmodninger/levering af engangskoder)
- Afhentnings- og leveringsadresser
- Noter/instruktioner til overlevering
- Status- og tidslinjehændelser
- Prisinformation og distance (beregning/afregning)
- Chatbeskeder mellem afsender og bud
- Fotos ved afhentning og aflevering (fotobevis)
- Evt. problemrapportering (type, beskrivelse og billeddokumentation)
- Enheds- og appoplysninger (fx OS-version, app-version)
- IP-adresse og logdata (fejl, sikkerhed, misbrug)
- Push-notifikations-token
- Enhedsmetadata (fx platform og enhedsnavn) i forbindelse med push
Lokationsdata: hvis du giver tilladelse i appen, kan vi behandle din lokation for at muliggøre live tracking og navigation/afhentning. Hvis du er bud, kan vi behandle din lokation (fx seneste kendte position) for at kunne matche opgaver i nærheden og vise status. Du kan normalt ændre dette i din enheds indstillinger.
Betalingsdata: vi modtager typisk ikke dine fulde kortoplysninger. Betaling håndteres af vores betalingsudbydere. Vi modtager transaktionsoplysninger (fx beløb, status, betalingsreference) til afregning, support og regnskab.
Hvis du bruger appen som bud, kan vi derudover behandle oplysninger til onboarding og udbetaling (fx identitetsverificering/KYC, bank-/udbetalingsoplysninger samt status for gennemført onboarding).
Formål og retsgrundlag
Vi behandler personoplysninger til følgende overordnede formål:
- At levere tjenesten (oprette, gennemføre og dokumentere leveringer, match mellem afsender og bud, live-opdateringer, chat og fotobevis).
- Betaling og afregning (reservation, gennemførsel, refundering, tvister og regnskab).
- Sikkerhed og misbrugsforebyggelse (forebygge svindel, beskytte brugere og platformen).
- Support og kommunikation (besvare henvendelser, fejlretning og drift).
Retsgrundlaget vil typisk være GDPR art. 6, stk. 1, litra b (kontrakt), litra c (retlig forpligtelse) og/eller litra f (legitime interesser). Hvis vi baserer en behandling på samtykke, vil du kunne trække samtykket tilbage.
Modtagere og databehandlere
Vi deler kun personoplysninger, når det er nødvendigt for at levere tjenesten, overholde lovgivning eller forbedre sikkerhed og drift. Typiske modtagere er:
- Hosting- og infrastrukturleverandører: drift af app/backend, database, realtime og lagring
- Betalings- og udbetalingsleverandører: betaling, autorisation/capture, refundering og udbetaling
- Identitetsverificeringsleverandører: identitetskontrol/KYC i forbindelse med bud-onboarding
- Push-notifikationsleverandører: levering af push-notifikationer til din enhed
- Fejl- og crashrapportering: stabilitet, fejlfinding og forbedring af appen
- Produktanalyse/telemetri: forstå brug af funktioner og forbedre oplevelsen
- Korttjenester: visning af kort samt rute-/adresseopslag (typisk via enhedens udbydere)
- Hosting og drift (cloud/infrastruktur, logning, fejlmonitorering)
- Betalingsudbydere (kortbetaling, reservation, afregning, udbetaling)
- Kommunikation (push-notifikationer, e-mail, eventuelt SMS)
- Identitetsverificering (hvis relevant for bud-onboarding)
Hvor det er relevant, sker deling under databehandleraftaler og med passende tekniske og organisatoriske sikkerhedsforanstaltninger.
Overførsel til tredjelande
Nogle leverandører kan behandle data uden for EU/EØS. I sådanne tilfælde sikrer vi et lovligt grundlag for overførsel, fx EU-Kommissionens standardkontraktbestemmelser (SCC) og relevante supplerende foranstaltninger.
Opbevaring og sletning
Vi opbevarer personoplysninger, så længe det er nødvendigt for formålene, og i henhold til lovkrav. Eksempler:
- Kontodata: så længe din konto er aktiv, samt en periode derefter til support/sikkerhed.
- Sletning af konto: når du sletter din profil, markeres dine oplysninger som udgangspunkt som slettet, og der kan være en kort gendannelsesperiode (op til 30 dage) før permanent oprydning.
- Transaktions- og regnskabsdata: kan opbevares i længere tid af hensyn til lovpligtige krav og compliance (typisk flere år).
- Log- og sikkerhedsdata: typisk i kortere perioder, afhængigt af formålet.
Vi sletter eller anonymiserer oplysninger, når de ikke længere er nødvendige, medmindre vi er retligt forpligtet til at opbevare dem.
Sikkerhed
Vi arbejder med passende sikkerhedsforanstaltninger, herunder adgangskontrol, kryptering hvor relevant, logging og løbende forbedringer for at beskytte personoplysninger mod uautoriseret adgang, tab eller misbrug. For eksempel anvender vi adgangsstyring i backend, og billeder kan opbevares i private lagringsområder, hvor adgang typisk gives via tidsbegrænsede links.
Dine rettigheder
Du har, med de begrænsninger der følger af lovgivningen, ret til:
- indsigt i de oplysninger, vi behandler om dig
- at få rettet urigtige oplysninger
- at få slettet oplysninger (hvor vi ikke har et fortsat behov/krav)
- at få behandlingen begrænset i visse tilfælde
- dataportabilitet (for visse oplysninger)
- indsigelse mod behandling baseret på legitime interesser
- at klage til Datatilsynet
Du kan læse mere om dine rettigheder hos Datatilsynet.
Cookies
Vi bruger cookies og lignende teknologier, når det er nødvendigt for at levere websitet. Hvis vi bruger statistik- eller marketingcookies, vil det typisk ske på baggrund af samtykke, og du vil kunne ændre dit valg.
Kontakt
Har du spørgsmål til denne privatlivspolitik eller vores behandling af personoplysninger, er du velkommen til at kontakte os på [[email protected]].
Ændringer
Vi kan opdatere denne privatlivspolitik, hvis vores behandling ændrer sig, eller hvis lovgivning/vejledning ændres. Den nyeste version vil altid være tilgængelig på denne side.