GDPR-erklæring

Hos izypas beskytter vi enkeltpersoners privatliv, rettigheder og frihedsrettigheder i overensstemmelse med databeskyttelsesforordningen (GDPR) (EU 2016/679). Denne side forklarer, hvordan izypas overholder GDPR, hvilke rettigheder du har som registreret, og hvad izypas gør, når du anmoder om sletning af dine personoplysninger.

Hvem vi er: izypas er udviklet og drives af Saras IT, CVR 38960393, Guldbjergvej 10, 8270 Højbjerg, Danmark. E-mail: contact@saras-it.co. Virksomhedsoplysningerne kan kontrolleres i CVR-registret.


1. Vores forpligtelse til databeskyttelse

izypas (“vi”, “vores”) leverer en onlineplatform, hvor foreninger kan håndtere medlemskaber, arrangementer og betalinger. Vi behandler personoplysninger lovligt og anvender tekniske og organisatoriske foranstaltninger for at beskytte dem.

Vi sikrer, at dine data:

  • Behandles lovligt, rimeligt og gennemsigtigt
  • Kun indsamles til udtrykkeligt angivne, legitime formål
  • Begrænses til det nødvendige
  • Er korrekte og opdaterede
  • Ikke opbevares længere end nødvendigt
  • Beskyttes med passende sikkerhedsforanstaltninger (kryptering under overførsel, adgangskontrol, autentifikation, backup)

2. Roller og ansvar

izypas som dataansvarlig

izypas fastlægger formålet med og midlerne til behandlingen af personoplysninger på izypas-platformen (konti, medlemskaber, arrangementer, spørgeskemaer, notifikationer og tilknyttet behandling).

Foreninger, der bruger izypas

Foreninger, der bruger izypas til at administrere medlemmer og arrangementer, kan være selvstændigt dataansvarlige for deres egne aktiviteter. De får adgang til data, der er relevante for deres forening. Foreningens GDPR-ansvarlige (udpeget af foreningen) kan gennemgå en anmodning om sletning og godkende eller afvise den, før izypas udfører sletningen.

Databehandlere

Vi bruger udvalgte tredjepartsdatabehandlere (hosting, e-mail, SMS/WhatsApp, betalinger) under databehandleraftaler. Se afsnit 9.


3. Retsgrundlag for behandlingen

Vi behandler dine personoplysninger på følgende retsgrundlag:

  • Opfyldelse af kontrakt: Når behandlingen er nødvendig for at levere de tjenester, du beder om (fx tilmelding til arrangementer, medlemskab, betalinger).
  • Samtykke: Til valgfri kommunikation som nyhedsbreve, påmindelser eller markedsføring.
  • Legitim interesse: Til support, forbedring af platformen og sikkerhed for brugerne.
  • Retlig forpligtelse: For at overholde lovgivning, skatteregler eller andre retlige krav.

4. Dine rettigheder

Efter GDPR har du følgende rettigheder:

RettighedHvad det betyder
IndsigtFå en kopi af de personoplysninger, vi har om dig.
BerigtigelseFå rettet forkerte eller ufuldstændige personoplysninger.
SletningFå dine data slettet (“retten til at blive glemt”) inden for lovens rammer.
BegrænsningFå begrænset brugen af dine data i visse situationer.
IndsigelseGøre indsigelse mod behandling baseret på legitim interesse eller direkte markedsføring.
DataportabilitetModtage dine data i et maskinlæsbart format, så du kan overføre dem til en anden udbyder.
Tilbagekaldelse af samtykkeTrække dit samtykke tilbage når som helst for valgfri behandling.

Sådan gør du brug af dine rettigheder

E-mail: gdpr@izypas.com

Vi svarer inden for 30 dage eller som krævet efter loven.

Sådan anmoder du om sletning (retten til sletning)

Du kan anmode om sletning på følgende måder:

  • Medlemsområdet på nettet — Log ind → Settings → Delete my data. Vælg foreningen, læs advarslen og indsend. Følg status eller annullér, mens anmodningen afventer foreningens godkendelse, på samme side.
  • iOS-appen — Log ind i izypas-appen → Settings (tandhjulsikonet) → Delete my data. Vælg foreningen, læs advarslen og indsend. Følg status eller annullér dine anmodninger i appen.
  • Android-appen — Log ind i izypas-appen → Profile → Settings → Delete my data. Vælg foreningen, læs advarslen og indsend. Følg status eller annullér dine anmodninger i appen.
  • E-mail — Skriv til gdpr@izypas.com eller support@izypas.com med dit navn, din e-mail og hvilke foreninger der skal slette dine data.

Er du medlem af mere end én forening, skal du indsende en separat anmodning for hver forening (medlemsområdet og apps guider dig igennem det).

En detaljeret oversigt over, hvad der slettes eller anonymiseres, finder du i afsnit 6 — Hvad izypas faktisk sletter nedenfor.


5. Forløbet for en anmodning om sletning

izypas bruger en kontrolleret proces, så foreninger og izypas kan gennemføre sletning lovligt:

  • Du indsender en anmodning om sletning (medlemsområdet, iOS-app, Android-app eller e-mail).
  • Din forening gennemgår anmodningen. En GDPR-ansvarlig ser, hvor dine data findes (skrivebeskyttet visning), og godkender eller afviser med en besked til dig.
  • izypas udfører godkendte anmodninger: data soft-slettes og anonymiseres på tværs af platformens tjenester.
  • Du får besked på e-mail, når behandlingen er gennemført, inklusive eventuelle bemærkninger fra din forening eller izypas.

Du kan annullere en anmodning, mens den stadig afventer foreningens godkendelse (i medlemsområdet, i apps eller ved at skrive til gdpr@izypas.com).

Retligt tilbagehold: I særlige tilfælde (fx tvist eller lovkrav) kan izypas sætte en anmodning i bero, indtil sagen er afklaret.

6. Hvad izypas faktisk sletter

Dette afsnit beskriver, hvad izypas fjerner eller anonymiserer, når en godkendt anmodning om sletning udføres. izypas “skjuler” ikke blot dine data i brugerfladen — vi kører automatisk oprydning på tværs af platformens tjenester. Omfanget afhænger af, om du sletter data for én forening eller hele din izypas-konto.

Overblik — hvad izypas faktisk sletter

System / områdeHvad izypas faktisk sletter eller anonymiserer
MedlemsprofilNavn, e-mail, telefon, adresse, fødselsdato, profilbillede (ved sletning af hele kontoen)
MedlemskaberMedlemskaber og historik inden for anmodningens omfang; soft-slettes
Arrangementer og billetterTilmeldinger, bookinger, billetlinjer; fakturerings- og kontaktfelter fjernes
SpørgeskemaerBesvarelser og fritekstsvar; soft-slettes
Login / brugerkontoKontoen anonymiseres og deaktiveres; login slettes ved fuld sletning på platformen
BekræftelseskoderSMS-, e-mail- og WhatsApp-bekræftelseskoder fjernes
E-mail (Brevo)Fjernes fra kontaktlister; kontakten slettes ved fuld oprydning
SMS / WhatsAppTelefonnummer fjernes i izypas; Brevo SMS/WhatsApp-attributter fjernes
MedierProfil- og personbilleder slettes ved fuld oprydning
SporbarhedErstattes med medlems-ID + deleted-{memberId}@anonymized.{domain} — ikke dit rigtige navn eller din e-mail

Sletning for én forening

Fjerner og anonymiserer dine data for den pågældende forening, herunder:

  • Tilmeldinger og billetter til foreningens arrangementer
  • Besvarelser af foreningens spørgeskemaer
  • Medlemskaber og tilhørende historik i foreningen
  • Foreningsspecifikke rettigheder

Har du stadig en aktiv relation til andre foreninger på izypas, kan din medlemsprofil blive bevaret, indtil du også sletter data for de foreninger eller anmoder om sletning af hele kontoen.

Sletning af hele kontoen på platformen

Når du sletter hele din izypas-konto (eller når sletning for én forening fjerner din sidste forening), gør izypas derudover følgende:

  • Anonymiserer din medlemsprofil (navn, e-mail, telefon, adresse, fødselsdato, profilbillede og lignende felter)
  • Sletter din loginkonto (Keycloak), så du kan oprette dig igen med samme e-mail som ny bruger, hvis du ønsker det
  • Fjerner notifikationer i appen, familietilknytninger og profilbilleder
  • Anonymiserer brugerkontodata, præferencer og rettigheder
  • Sletter SMS- og e-mail-bekræftelseskoder
  • Pseudonymiserer login-logs (e-mail erstattes; IP-adresse og user-agent fjernes)
  • Fjerner din e-mail fra Brevo-kontaktlister og sletter Brevo-kontakten (e-mail og SMS/WhatsApp-attributter, hvor de findes)

Altid omfattet (begge typer sletning)

OmrådeHandling
Bookinger og billetterAnonymiseres og soft-slettes; faktureringsnavn, adresse, e-mail og telefon fjernes
SpørgeskemaerBesvarelser og fritekstsvar anonymiseres og soft-slettes
Bruger- / logindataAnonymiseres eller afgrænses efter anmodningen; bekræftelseskoder fjernes
E-mail (Brevo)Fjernes fra arrangementslisten; ved fuld oprydning også fra medlems-/brugerlister, og kontakten slettes
SMS / WhatsAppTelefonnummer fjernes fra izypas-profiler; Brevo-telefonattributter slettes; izypas gemmer ikke en “kontaktliste” hos Twilio
SporbarhedInterne registreringer bruger medlems-ID og anonymiseret e-mail deleted-{memberId}@anonymized.{domain} — ikke dit rigtige navn eller din personlige e-mail

Hvad der kan blive opbevaret

  • Regnskabs- og bogføringsdata kan opbevares i anonymiseret eller minimeret form, hvor dansk eller EU-lovgivning kræver det (fx bogføringsloven). Beløb og transaktionsreferencer kan bevares uden personhenførbare oplysninger.
  • Revisionsspor for selve sletteanmodningen (status, tidspunkter, roller, ikke-identificerende bemærkninger) af hensyn til compliance og tvister.
  • Twilio (SMS/WhatsApp-udbyder) kan som underdatabehandler opbevare leveringslogs i egne systemer; izypas sletter data i vores systemer og i Brevo.

7. Sådan sikrer vi dine data

  • TLS-kryptering af data under overførsel
  • Rollebaseret adgangskontrol og afgrænsning pr. forening
  • Sikker autentifikation (Keycloak)
  • Overvågning, backup og genetableringsprocedurer
  • Kontrol af databehandlere og kontraktlige garantier

8. Opbevaring og overførsel af data

Vi opbevarer kun data, så længe det er nødvendigt for tjenesterne, retlige forpligtelser eller legitime interesser. Derefter slettes eller anonymiseres data som beskrevet i afsnit 6.

Data kan blive behandlet i EU/EØS og, hvor relevant, i lande med passende garantier (fx EU’s standardkontraktbestemmelser). Efter opbevaringsperioden slettes eller anonymiseres dine data sikkert.


9. Tredjepartsdatabehandlere

Vi samarbejder med databehandlere, der lever op til høje krav til databeskyttelse, herunder:

KategoriEksempler, som izypas bruger
BetalingerStripe (kortbetalinger via Stripe Connect); Freepay og MobilePay for foreninger med eksisterende aftaler
E-mailBrevo (transaktionsmails og listehåndtering)
SMS / WhatsAppTwilio
Cloud-hosting og databaserInfrastrukturudbydere i Europa
AutentifikationKeycloak

Hver databehandler er tilknyttet under passende databehandlervilkår. izypas instruerer kun databehandlere i at behandle data til aftalte formål.


10. Håndtering af brud på persondatasikkerheden

Hvis et brud på persondatasikkerheden udgør en risiko, vurderer vi det straks. Vi underretter Datatilsynet inden for 72 timer, hvor det kræves, og de berørte personer, når bruddet sandsynligvis indebærer en høj risiko for deres rettigheder.


11. Databehandleraftale (for foreninger)

Foreninger, der bruger izypas, kan anmode om en databehandleraftale for deres brug af platformen. Aftalen beskriver ansvar, garantier og vilkår for overholdelse.

Anmod om en underskrevet databehandleraftale på:

📧 legal@izypas.com


12. Spørgsmål eller klager

izypas – GDPR

Du har også ret til at klage til Datatilsynet (datatilsynet.dk) eller din lokale databeskyttelsesmyndighed.

Denne erklæring kan blive opdateret, når vores platform eller lovkravene ændrer sig. Væsentlige ændringer i håndteringen af sletning vil fremgå her.