Privatlivspolitik
1. Hvem vi er
Rezvy (»Rezvy«, »platformen«, »vi«) er en online tjeneste til reservationsstyring. For privatlivsspørgsmål kan du kontakte os via vores kontaktside.
2. Dataansvarlig vs. databehandler (B2B-model)
Platformen betjener to grupper af registrerede med forskellige roller efter GDPR:
- Virksomhedskonti (ejere og medarbejdere, der tilmelder sig Rezvy): for disse data er Rezvy den dataansvarlige.
- Virksomhedernes slutkunder (personer, der booker, indtastet af virksomheden eller via de offentlige bookingsider): for disse data er virksomheden den dataansvarlige, og Rezvy fungerer som databehandler og behandler dataene udelukkende efter virksomhedens instrukser og disse vilkår. Hver virksomhed er ansvarlig for at have sit eget retlige grundlag for at behandle sine kunders data.
3. Hvilke data vi behandler
- Kontodata: navn, e-mail, adgangskode (gemt kun som hash), sprog og rolle, virksomhedsoplysninger (navn, adresse, telefon, kategori) og indstillinger.
- Kundedata (indtastet af virksomheder): navn, telefon (normaliseret), e-mail, adresse og noter samt bookinghistorik (dato/tid, ydelse, fagperson, plads/bord, status og beløb).
- Betalingsdata: abonnements- og bookingbetalinger behandles af Stripe. Rezvy gemmer ikke kortdata; det opbevarer kun sessions-/abonnements-id'er, beløb, valuta og betalingsstatus.
- Kommunikation: indhold og log over e-mails og SMS sendt til kunder (bekræftelser, påmindelser) samt supportbeskeder sendt via chat/kontakt.
- Revisionslogge: af sikkerheds- og ansvarlighedshensyn registrerer vi de opret-/rediger-/slet-handlinger, der udføres af hver virksomheds medarbejdere (hvem, hvornår og hvad).
- Tekniske data: IP-adresse, enheds-/browsertype, sprog og essentielle cookies; og, med dit samtykke, brugsstatistik (Google Analytics).
4. Formål og retsgrundlag
- Levering af tjenesten (bookingstyring, kalender, fakturering) — opfyldelse af en aftale.
- Kundenotifikationer (bekræftelses-/påmindelses-e-mail og SMS) — opfyldelse af en aftale / virksomhedens legitime interesse i at reducere udeblivelser; samtykke hvor det kræves.
- Betalinger og fakturering — opfyldelse af en aftale og overholdelse af retlige forpligtelser (f.eks. regnskab/skat).
- Sikkerhed, svindelforebyggelse og revision — legitim interesse.
- Statistik og forbedring (analyse) — samtykke.
5. Databehandlere og deling af data
Vi anvender leverandører, der behandler data på vegne af os, i henhold til kontrakt og kun til ovenstående formål:
| Leverandør | Formål |
|---|---|
| Stripe | Abonnements- og bookingbetalinger |
| Brevo | Udsendelse af transaktionelle e-mails |
| sms.to / Infobip | Udsendelse af SMS |
| Chatwoot | Supportchat og kontaktformular |
| Railway | Hosting af applikation og database |
| Google (Analytics, Fonts) | Brugsstatistik og webskrifttyper |
Vi sælger ikke personoplysninger. Data deles kun med tredjeparter, hvor det er nødvendigt for at levere tjenesten, med dit samtykke, eller for at overholde en retlig forpligtelse.
6. Internationale overførsler
Nogle leverandører kan behandle data uden for Det Europæiske Økonomiske Samarbejdsområde. Hvor det sker, sikres overførslerne med passende mekanismer (tilstrækkelighedsafgørelser eller Europa-Kommissionens standardkontraktbestemmelser).
7. Opbevaring
Vi opbevarer kontodata, så længe kontoen er aktiv, og så længe det er nødvendigt for at opfylde retlige forpligtelser. Kunde- og bookingdata opbevares af den ansvarlige virksomhed, som til enhver tid kan anonymisere eller slette dem. Revisionslogge slettes automatisk efter den konfigurerede opbevaringsperiode (365 dage som standard).
8. Dine rettigheder (GDPR)
Som registreret har du ret til indsigt, berigtigelse, sletning (»retten til at blive glemt«), begrænsning eller indsigelse mod behandlingen samt til at anmode om dataportabilitet. Når behandlingen er baseret på samtykke, kan du til enhver tid trække det tilbage.
Platformen indeholder værktøjer, der realiserer disse rettigheder: virksomheder kan anonymisere kunder og medarbejdere direkte i backoffice (sletter personoplysninger, men bevarer den statistiske historik), og platformsadministratoren har de samme værktøjer. Hvis du er kunde hos en virksomhed, skal du udøve dine rettigheder over for den virksomhed (den dataansvarlige); Rezvy vil støtte virksomheden som databehandler.
For at udøve rettigheder vedrørende din Rezvy-konto kan du kontakte os via vores kontaktside. Du har også ret til at indgive en klage til din kompetente tilsynsmyndighed.
9. Cookies
Vi bruger essentielle cookies til godkendelse og til at huske det valgte sprog. Med dit samtykke bruger vi statistik-cookies (Google Analytics). Du kan administrere cookies i din browsers indstillinger.
10. Sikkerhed
Vi anvender passende tekniske og organisatoriske foranstaltninger: adgangskoder gemt som hash, krypteret transport (HTTPS/TLS), rollebaseret adgangskontrol, revisionslogning og betalingsbehandling af en PCI-DSS-certificeret udbyder (Stripe).
11. Ændringer
Vi kan opdatere denne politik. Datoen for seneste opdatering vises øverst; væsentlige ændringer vil blive kommunikeret via passende kanaler.