FORELØBIG

Persondata & GDPR

Hvilke data Skematisk håndterer, hvor de ligger, og hvorfor vi som leverandør ikke er databehandler.

Foreløbig version. Denne side beskriver Skematisks aktuelle databehandling, men er endnu ikke en fuld GDPR-compliant privatlivspolitik. Endelig version, inklusive databehandleraftale-skabelon, vil være klar inden første rigtige pilot. Indtil da, kontakt os direkte hvis I har specifikke databeskyttelsesspørgsmål.

Den korte version

Skematisk er bygget så vi som leverandør aldrig ser jeres data. Al planlægningsdata bliver enten lokalt på den enkelte maskine eller i jeres egen Microsoft 365 OneDrive. Vi har ingen central database og ingen automatisk adgang til kundernes filer.

Ingen patientdata. Ingen studieoplysninger med personhenførbare detaljer. Skematisk håndterer kun planlægningsmetadata: undervisere, lokaler, semestre, forløb, eksamener. Ingen GDPR-følsomme persondata passerer gennem appen som en del af det normale brug.

Hvilke data behandler Skematisk?

Data Skematisk håndterer (inden i jeres miljø)

Disse data bliver kun i jeres infrastruktur — lokalt på maskinen, eller i jeres egen Microsoft 365 OneDrive (hvis I aktiverer OneDrive-synkronisering).

Data Skematisk IKKE håndterer

Hvor ligger data?

Tre lokationer, alle inden for jeres kontrol:

GDPR-rollefordeling

Den korte version af hvem der er hvad i GDPR-terminologi:

Rolle Hvem For hvad
Dataansvarlig Jer (kunden) Alle data I lægger i Skematisk
Databehandler Microsoft (Microsoft 365 / OneDrive) Hosting af jeres data — dækket af jeres eksisterende M365-aftaler
Skematisk-leverandøren Subash Suntharalingam (udvikler) Hverken dataansvarlig eller databehandler — vi har ingen adgang til jeres data

Da vi som leverandør ikke har adgang til jeres data, falder de fleste af GDPR's tunge forpligtelser (databehandleraftale, breach-notification fra os, audit-ret, sub-processor-godkendelse) ikke på os — de håndteres mellem jer og Microsoft via jeres eksisterende M365-aftaler. Hvis jeres jurister alligevel ønsker en formel "vi har ingen data"-erklæring fra os, leverer vi gerne en sådan.

Konkrete GDPR-aligned tiltag i Skematisk-app'en

Skematisk er ikke "GDPR-certificeret" — der findes ikke en officiel certificering for GDPR. I stedet følger vi principperne i Persondataforordningen og kan dokumentere konkrete tiltag pr. område:

Cookies og sporing på denne hjemmeside

Hjemmesiden skematisk.dk sætter ingen cookies og bruger ingen analytics-tracking (Google Analytics el. lign.). Vi har ingen behov for at tracke hvem der besøger siden.

Hosting er Vercel (USA-baseret CDN). Standard server-logs (IP-adresse, anmodningstidspunkt) opbevares af Vercel i op til 30 dage til driftsformål — se Vercels privatlivspolitik.

Hvis I bruger e-mail-kontakt

Hvis I sender os en email (via "Kontakt"-linket), opbevares den i vores indbakke (Hotmail/Outlook) så længe det er relevant for at besvare jeres henvendelse. I kan til enhver tid bede os om at slette korrespondancen.

Support og fejlfinding

Hvis I beder om hjælp til en konkret fil, eksporterer I selv filen og sender den. Vi henter aldrig data fra jeres systemer eller OneDrive uden eksplicit handling fra jer. Efter support er afsluttet, sletter vi vores lokale kopi.

De registreredes rettigheder (GDPR art. 15-22)

Da vi som udgangspunkt ikke har persondata om jer eller jeres brugere, håndteres de registreredes rettigheder gennem jeres egen Microsoft 365-administration:

Hvis I undtagelsesvis har sendt os data via support-flow, kan I anmode om indsigt eller sletning ved at kontakte os.

Ændringer

Når denne side opgraderes fra "FORELØBIG" til den endelige privatlivspolitik, vil alle pilotkunder få direkte besked. Indtil da kan dokumentet ændre sig løbende.