Persondata

Du skal kunne se, hvad der sker med dine oplysninger

Min Digitale Ret er bygget til sager, der kan indeholde meget følsomt materiale. Derfor skal databehandling være tydelig, begrænset og teknisk beskyttet.

🔐

Ingen følsom upload før sikkerheden er klar

Den private dokumentfunktion holdes lukket, indtil sikker adgang, privat lagring, korrekt dataregion og adgangskontrol er på plads. Det er et bevidst designvalg.

Hvilke oplysninger?

Når den private sagsdel åbnes, kan tjenesten behandle konto-oplysninger, sagsoplysninger, dokumentmetadata, egne noter og de dokumenter, brugeren selv vælger at lægge ind.

Hvorfor?

Oplysningerne skal bruges til at skabe overblik, tidslinje, dokumentation, opgaver og analyser i den sag, brugeren selv arbejder med.

Adgang

Sagsdata skal som udgangspunkt være private for brugeren og de personer, som brugeren aktivt giver adgang. Adgangskontrol håndhæves på serversiden.

Dataminimering

Vi skal kun indsamle de oplysninger, der er nødvendige for den valgte funktion. Følsomme dokumenter skal ikke indsamles, før sikker lagring er aktiveret.

Betaling

Betaling håndteres via Stripe. Min Digitale Ret gemmer abonnementsstatus og tekniske betalingsreferencer, men modtager eller opbevarer ikke rå kortnumre eller kortets sikkerhedskode.

Sletning og eksport

Produktet forberedes til, at brugeren kan få overblik over egne data og hente en eksport. Fuld kontosletning skal også fjerne eller afkoble sagsdata og private dokumenter efter de gældende opbevaringsregler.

Tredjeparter

Tekniske leverandører kan blive brugt til hosting, database, login, betaling og sikker filopbevaring. Den endelige databehandlerliste, relevante aftaler og eventuelle internationale overførsler skal være dokumenteret før behandling af rigtige følsomme sager.

Logning

Vigtige handlinger kan logges af sikkerheds- og dokumentationshensyn. Audit-loggen skal ikke bruges til skjult profilering af brugeren.

Status

Min Digitale Ret er under opbygning. Rigtige følsomme dokumenter åbnes ikke for upload, før privat adgang, dokumentlager, dataregion og adgangskontrol er implementeret og kontrolleret.

Før offentlig lancering

Den endelige privatlivstekst skal suppleres med den konkrete dataansvarlige, kontaktoplysninger, behandlingsgrundlag, opbevaringsperioder, databehandlere, dataregioner og procedurer for registreredes rettigheder. Siden skal opdateres, før rigtige følsomme brugerdata accepteres.