§ 1
Dataansvarlig, kontakt, datakilder og definitioner
1.1 Dataansvarlig
| Virksomhed | Smartlife Apps |
| CVR-nummer | 46492781 |
| Land | Danmark |
| kontakt@subdk.dk | |
| Websted | subdk.dk |
Har du spørgsmål til behandlingen af dine personoplysninger, er du velkommen til at kontakte os på kontakt@subdk.dk. Vi besvarer din henvendelse uden unødig forsinkelse og senest inden én måned. Ved komplekse anmodninger kan fristen forlænges med op til to måneder, jf. Art. 12, stk. 3 — i så fald orienterer vi dig inden for den første måned.
Vi er ikke forpligtet til at udpege en databeskyttelsesrådgiver, da vores kerneaktivitet hverken kræver systematisk overvågning i stor skala eller behandling af særlige kategorier af oplysninger i stor skala.
1.2 Datakilder
Som udgangspunkt indsamler SubDK personoplysninger direkte fra dig som registreret.
Hvis du frivilligt aktiverer Bank Sync (jf. §7), indhentes desuden posteringsoplysninger fra din egen bankkonto — udelukkende med dit udtrykkelige samtykke og via en licenseret udbyder af kontooplysningstjenester (AISP). Disse oplysninger stammer fra din bank, men adgangen iværksættes og autoriseres af dig. I det omfang Databeskyttelsesforordningens artikel 14 finder anvendelse, opfyldes oplysningspligten gennem denne politik samt det samtykke, du afgiver inden aktivering.
Ud over dette modtager vi ingen personoplysninger fra tredjeparter, offentligt tilgængelige kilder eller sociale netværk.
1.3 Samtykke ved registrering
Ved oprettelse af konto præsenteres fire adskilte checkboxes:
| Status | Type | Tekst |
|---|---|---|
| ☑ Påkrævet | Privatlivspolitik | Jeg har læst og accepterer Privatlivspolitikken |
| ☑ Påkrævet | Vilkår og betingelser | Jeg accepterer Vilkår og betingelser og bekræfter at SubDK ikke giver finansiel rådgivning |
| ☑ Påkrævet | Aldersbekræftelse | Jeg bekræfter at jeg er fyldt 16 år |
| ☐ Valgfrit | Diagnostik-samtykke | Jeg accepterer brugen af pseudonymiserede diagnostik- og brugsdata (Analytics, Performance og Crashlytics) til at forbedre og stabilisere appen — kan ændres i Indstillinger → Datadeling |
Konto kan ikke oprettes uden de tre påkrævede checkboxes. Diagnostik-checkboxen er ikke markeret som standard (opt-in). Samtykke til Bank Sync indhentes separat i appen (jf. §7) og er aldrig en del af kontooprettelsen.
RetsgrundlagArt. 7, stk. 2 og 4 + Art. 8, stk. 1 og 2
1.4 Definitioner
For at undgå tvivl anvender vi følgende begreber i denne politik:
- Pseudonymisering: Data, hvor direkte identifikatorer er erstattet af en reference, så oplysningerne ikke kan henføres til dig uden yderligere oplysninger, der opbevares adskilt og sikkert. Pseudonymiserede data er fortsat personoplysninger og er omfattet af GDPR.
- Anonymisering: Data, der er bearbejdet, så du ikke længere kan identificeres — hverken direkte eller indirekte. Anonyme data er ikke personoplysninger og falder uden for GDPR.
§ 2
Oplysninger vi behandler
Vi behandler de oplysninger, du selv giver os direkte, samt — hvis du giver samtykke — diagnostikdata (§4) og — hvis du aktiverer Bank Sync — posteringsoplysninger (§7).
| Kategori | Oplysninger |
|---|---|
| 2.1 Konto og profil | Fulde navn, e-mail, adgangskode (kun som krypteret hash — aldrig klartekst), husstandstype, telefonnummer (valgfrit), adresse (valgfrit). |
| 2.2 Abonnementer | Navn, kategori, pris, faktureringsinterval og startdato for de abonnementer du opretter. |
| 2.3 Prishistorik | Startpris, manuelle prisændringer, tidsstempel og kilde. Krypteret i hvile, beskyttet af strenge adgangsregler. |
| 2.4 Dagbog, kuverter, udgifter, begivenheder | De oplysninger du selv indtaster i appen. |
| 2.5 Samtykker | Politikversion, sprog og tidsstempel for dit samtykke ved oprettelse samt for eventuelt diagnostik- og Bank Sync-samtykke. |
| 2.6 Tekniske og sikkerhedsdata | IP-adresse (kortvarigt, alene til sikkerhedsformål — se §5), pseudonymiserede enheds-ID'er samt sikkerheds- og hændelseslogs. Nødvendige for drift og sikkerhed. |
| 2.7 Diagnostikdata (kun ved samtykke) | Pseudonymiserede brugsdata (Analytics), netværks- og ydelsesdata (Performance) samt nedbrudslogs (Crashlytics) — kun hvis du har givet aktivt samtykke (§4). |
| 2.8 Bank Sync-data (kun ved samtykke) | Posteringsoplysninger fra din bankkonto (beløb, dato, modpart/forretningsnavn, posteringstekst, kontoidentifikatorer) for op til 26 måneder, samt de detekterede abonnementer. Ud fra disse posteringer beregner og gemmer appen desuden din aktuelle kontosaldo og en månedlig forbrugsoversigt (summerede beløb pr. kategori, f.eks. indkøb og overførsler — uden tredjeparts navne), så du kan se dit overblik. Kun hvis du aktiverer Bank Sync — se §7. |
RetsgrundlagArt. 5, stk. 1, litra c (dataminimering)
§ 3
Formål og retsgrundlag for behandlingen
| Funktion | Retsgrundlag | Formål |
|---|---|---|
| Konto, abonnementer, prishistorik, dagbog | Art. 6.1.b Kontrakt | Opfyldelse af aftalen om levering af SubDK |
| Sikkerhed og svigforebyggelse | Art. 6.1.f Legitim interesse | Beskytte konti og forebygge misbrug |
| Firebase Crashlytics | Art. 6.1.a Samtykke (opt-in) | Identificere og afhjælpe tekniske fejl |
| Firebase Performance | Art. 6.1.a Samtykke (opt-in) | Overvåge og optimere teknisk ydelse |
| Firebase Analytics | Art. 6.1.a Samtykke (opt-in) | Forbedre tjenestens funktioner |
| Markedsføring | Art. 6.1.a Samtykke | Information om nye funktioner |
| Bank Sync — kontooplysninger | Art. 6.1.b + lov om betalinger/PSD2 | Automatisk abonnementsdetektion, du har bedt om |
| Bank Sync — følsomme oplysninger | Art. 9, stk. 2, litra a — udtrykkeligt samtykke | Posteringer der indirekte kan afsløre følsomme oplysninger — se §7.6 |
RetsgrundlagArt. 13, stk. 1, litra c og d + Art. 9, stk. 2, litra a
§ 4
Diagnostik og forbedring — frivilligt samtykke
Retsgrundlag: Dit udtrykkelige samtykke (Art. 6, stk. 1, litra a).
- Diagnostikfunktionerne — Analytics, Performance og Crashlytics — er ikke aktiveret som standard. Du skal aktivt markere Checkbox 4 ved oprettelse eller aktivere dem i Indstillinger → Datadeling.
- Tjenestens kernefunktionalitet fungerer fuldt ud uden dit samtykke.
- Diagnostik indsamler udelukkende pseudonymiserede brugs-, ydelses- og nedbrudsdata samt pseudonymiserede enheds-ID'er. Adgang til oplysninger på din enhed til dette formål sker først efter dit samtykke.
- Opbevaring: Analytics 2 måneder · Performance og Crashlytics op til 90 dage.
- Du kan til enhver tid ændre dit valg med én enkelt handling. Det er lige så let at trække samtykket tilbage som at give det.
RetsgrundlagArt. 6, stk. 1, litra a + Art. 7, stk. 3 og 4 + ePrivacy-direktivet Art. 5, stk. 3
§ 5
Opbevaringsperioder
Vi opbevarer ikke dine personoplysninger længere end nødvendigt til de formål, hvortil de behandles.
| Datakategori | Periode | Retsgrundlag |
|---|---|---|
| Konto, profil, abonnementer du selv har oprettet eller bekræftet, prishistorik, dagbog, kuverter, udgifter | Mens din konto eksisterer; slettes permanent, når du sletter din konto (jf. §6) | Art. 5.1.e |
| Pseudonymiseret samtykkedokumentation | Op til 2 år efter kontosletning | Art. 5.2 |
| Sikkerheds- og hændelseslogs (pseudo.) | 90 dage | Art. 6.1.f |
| IP-adresse (Cloud Logging) | 90 dage | Art. 6.1.f |
| Diagnostik — Crashlytics og Performance (kun ved samtykke) | Op til 90 dage | Art. 6.1.a |
| Firebase Analytics (kun ved samtykke) | 2 måneder | Art. 6.1.a |
| Rå posteringsdata og detekterede abonnementer (Bank Sync) | Opbevares i op til 26 måneder for at kunne genkende tilbagevendende betalinger (inkl. årlige abonnementer, som kræver to posteringer ca. 12 måneder fra hinanden); herefter slettes de automatisk ved en rullende, ugentlig sletning | Art. 5.1.c og e |
| Backups (PITR + planlagte) | 7 dage | Art. 32 |
RetsgrundlagArt. 5, stk. 1, litra e (storage limitation)
§ 6
Kontosletning og ret til sletning
Du kan til enhver tid slette din konto via Indstillinger → Slet konto. Sletningen er permanent og uigenkaldelig.
Hvad slettes: al konto- og profildata, alle abonnementer og prishistorik, dagbog, kuverter, udgifter og begivenheder, eventuelle Bank Sync-detektioner og resterende posteringsdata, notifikationsindstillinger samt din autentificeringskonto.
Data forsvinder fuldstændigt fra sikkerhedskopier inden for 7 dage. Ved sletning stopper vi straks vores brug af Bank Sync-adgangen og anmoder om tilbagekaldelse af samtykket hos udbyderen (GoCardless); et aktivt PSD2-samtykke udløber under alle omstændigheder automatisk senest efter 90 dage (jf. §7.4/§7.7).
Pseudonymiseret samtykkedokumentation
Ved kontosletning fjernes alle direkte identifikatorer. Vi bevarer en pseudonymiseret registrering bestående af politikversion, sprog, tidsstempel og en pseudonym reference, der gør det muligt at dokumentere — uden at gøre dig umiddelbart identificerbar — at gyldigt samtykke er indhentet. Denne opbevares i op til 2 år udelukkende som dokumentation, jf. ansvarlighedsprincippet, og anvendes ikke til andre formål.
Anonymiserede kommercielle registreringer
Ved kontosletning fjernes dit bruger-ID og din brugerkode fra registreringer vedrørende Partner-programmets kodeanvendelse (code_usage, code_generated) samt eventuelle Skift-ordrer (switch_orders). Uden disse identifikatorer kan de resterende oplysninger (f.eks. hvilken partner der blev anvendt, tidspunkt, eller det sparede beløb ved et udbyderskift) ikke længere henføres til dig og udgør derfor anonyme data uden for GDPR's anvendelsesområde, jf. definitionen i §1.4. De anvendes udelukkende til intern statistik over Partner-programmet og Mine Tilbud-skift. Skift-ordrer slettes automatisk senest 90 dage efter anonymisering; Partner-programmets registreringer har ingen tidsbegrænset opbevaring, da de ikke længere er personoplysninger.
Undtagelser fra retten til sletning (Art. 17, stk. 3)
- Overholdelse af en retlig forpligtelse (litra b)
- Fastslå, udøve eller forsvare et retskrav (litra e)
RetsgrundlagArt. 17, stk. 1 og 3 + Art. 5, stk. 2
§ 7
Bank Sync — Open Banking, AISP og særlige kategorier
7.1 Hvad er Bank Sync?
Bank Sync lader dig automatisk finde dine tilbagevendende betalinger (abonnementer) ved — med dit samtykke — at læse posteringer fra din egen bankkonto. Formålet er udelukkende at give dig et bedre overblik.
7.2 Hvem indhenter dataene (licenseret AISP)
Selve adgangen udføres ikke af SubDK, men af en licenseret udbyder af kontooplysningstjenester (AISP) under PSD2. GoCardless Bank Account Data leveres af GoCardless SAS (Frankrig), en licenseret betalingsinstitution, der udbyder kontooplysningstjenester (AISP) under tilsyn af den franske tilsynsmyndighed ACPR (Autorité de Contrôle Prudentiel et de Résolution), Bank Code (CIB) 17118. SubDK er ikke selv en AISP og har ikke tilladelse fra Finanstilsynet hertil.
7.3 Read-only — ingen adgang til at flytte penge
Adgangen er udelukkende læseadgang. Hverken SubDK eller AISP'en kan flytte penge, iværksætte betalinger eller ændre din konto. SubDK modtager aldrig dine bankloginoplysninger; autentificeringen sker hos din egen bank via stærk kundeautentifikation (SCA).
7.4 Dit samtykke
Bank Sync kræver dit udtrykkelige samtykke, som du afgiver i appen inden aktivering. Selve bankautentificeringen sker hos din egen bank via stærk kundeautentifikation (SCA — jf. §7.3). I henhold til PSD2 har dit samtykke en begrænset varighed (op til 90 dage), hvorefter du skal gengodkende.
Adgangen leveres af GoCardless (AISP). Inden du forbinder din bank, bør du læse GoCardless' vilkår for slutbrugere (afsnittet "Payers and end users"): gocardless.com/legal/bank-account-data.
7.5 Hvilke data og til hvilket formål
Med dit samtykke kan der tilgås op til 12 måneders posteringshistorik ved hver synkronisering; data opbevares herefter i op til 26 måneder (§5). Disse data behandles udelukkende til at registrere tilbagevendende betalinger, kategorisere dem og vise dig et overblik. Dine posteringsdata sælges aldrig, udlejes aldrig og bruges aldrig til markedsføring.
7.6 Følsomme oplysninger (særlige kategorier — Art. 9)
Posteringer kan i visse tilfælde indirekte afsløre følsomme oplysninger (f.eks. fagforeningsmedlemskab, helbredsrelaterede betalinger eller religiøse donationer). SubDK analyserer eller klassificerer ikke bevidst posteringer med henblik på at udlede din helbredstilstand, religiøse eller politiske overbevisning, fagforeningsmedlemskab eller andre særlige kategorier — enhver sådan afsløring er udelukkende tilfældig som følge af abonnementsdetektionen. I det omfang følsomme oplysninger måtte indgå, behandles de udelukkende på grundlag af dit udtrykkelige samtykke, jf. Art. 9, stk. 2, litra a. Du kan til enhver tid tilbagekalde dette samtykke.
7.7 Tilbagekaldelse
Du kan til enhver tid tilbagekalde dit Bank Sync-samtykke i appen (Indstillinger → Bank Sync → Afbryd) og/eller direkte hos din bank. Tilbagekaldelse stopper øjeblikkeligt al fremtidig adgang og påvirker ikke lovligheden af behandling foretaget inden.
7.8 Konsekvensanalyse (DPIA)
Da Bank Sync omfatter behandling af bankoplysninger, der kan afsløre særlige kategorier, har Smartlife Apps gennemført en konsekvensanalyse vedrørende databeskyttelse (DPIA) forud for aktivering, jf. Art. 35.
RetsgrundlagLov om betalinger (lov nr. 652/2017) + EU Direktiv (EU) 2015/2366 (PSD2) + Art. 6.1.b + Art. 9, stk. 2, litra a + Art. 35 + EDPB Retningslinjer 06/2020
§ 8
Underdatabehandlere og internationale overførsler
Vi anvender følgende tekniske underdatabehandlere under skriftlige databehandleraftaler (Art. 28). Vi sælger aldrig dine data og bruger dem ikke til tredjeparts reklame.
| Tjeneste | Data | Region | Overførselsgrundlag |
|---|---|---|---|
| Firebase Auth (Google) | E-mail, autentificerings-metadata, IP (kortvarigt), pseudo. enhedsinfo | Google US | DPF + SCC |
| Cloud Firestore (Google) | Al brugerdata | europe-west1 (EU) | EU/EØS |
| Cloud Functions (Google) | Bruger-ID; Bank Sync-detektion | europe-west1 (EU) | EU/EØS |
| Firebase Crashlytics (Google) | Pseudo. nedbrudslogs — kun ved samtykke | Google US | DPF + SCC |
| Firebase Performance (Google) | Pseudo. ydelsesdata — kun ved samtykke | Google US | DPF + SCC |
| Firebase Analytics (Google) | Pseudo. brugsdata — kun ved samtykke | Google US | DPF + SCC |
Underdatabehandlernes egne privatlivspolitikker:
- Google / Firebase: policies.google.com/privacy · firebase.google.com/support/privacy
Overførselsmekanismer til USA: Google LLC er certificeret under EU-US Data Privacy Framework (Kommissionens afgørelse 2023/1795, Art. 45, stk. 1), suppleret af EU's standardkontraktbestemmelser (afgørelse 2021/914, Art. 46, stk. 2, litra c).
GoCardless — selvstændig dataansvarlig
GoCardless SAS optræder som selvstændig dataansvarlig (independent data controller) i henhold til GDPR, og ikke som databehandler eller underdatabehandler for SubDK. Når kontooplysninger er overført til SubDK, behandler SubDK disse som selvstændig dataansvarlig. Der er derfor ikke indgået en databehandleraftale (Art. 28) med GoCardless, da forholdet er reguleret som to selvstændige dataansvarlige.
Se GoCardless' privatlivspolitik: gocardless.com/privacy.
Se desuden GoCardless' vilkår for kontooplysningstjenesten (slutbrugere): gocardless.com/legal/bank-account-data.
RetsgrundlagArt. 45, stk. 1 + Art. 46, stk. 2, litra c + Art. 13, stk. 1, litra e og f
§ 9
Dataeksport — ret til dataportabilitet
Du har ret til at modtage de personoplysninger, du har givet os, i et struktureret, almindeligt anvendt og maskinlæsbart format.
- Format: JSON
- Sådan eksporterer du: Indstillinger → 'Eksportér mine data' → filen downloades via appens dele-funktion
- Eksporten inkluderer data behandlet på grundlag af kontrakt (Art. 6.1.b) eller samtykke (Art. 6.1.a)
- Ønsker du en fuldstændig kopi af alle dine personoplysninger — herunder udgifter, kuverter, begivenheder og samtykkedokumentation — kan du anmode via kontakt@subdk.dk, og vi leverer den inden for fristen i §1.1. Den indbyggede eksport udvides løbende.
Retten til dataportabilitet gælder ikke for data behandlet på grundlag af legitim interesse (Art. 6.1.f); sikkerheds- og hændelseslogs er dermed ikke omfattet.
RetsgrundlagArt. 20, stk. 1 og 3 + Art. 15 (ret til kopi)
§ 10
Dine rettigheder
Alle henvendelser behandles gratis (Art. 12, stk. 5). Vi svarer senest inden én måned; ved komplekse eller talrige anmodninger kan fristen forlænges med op til to måneder, jf. Art. 12, stk. 3, hvorom vi orienterer dig inden for den første måned.
| Art. | Ret | Sådan udøver du retten |
|---|---|---|
| 15 | Indsigtsret | Indstillinger → 'Eksportér mine data' eller kontakt@subdk.dk |
| 16 | Berigtigelse | Redigér i appen eller kontakt@subdk.dk |
| 17 | Sletning | Indstillinger → Slet konto (m. forbehold §6) |
| 18 | Begrænsning | kontakt@subdk.dk |
| 20 | Dataportabilitet | Indstillinger → 'Eksportér mine data' — se §9 |
| 21 | Indsigelse | kontakt@subdk.dk |
| 7.3 | Tilbagekaldelse af samtykke | Indstillinger → Datadeling / Bank Sync (ét tryk) |
| 77 | Klage til tilsynsmyndighed | datatilsynet.dk · dt@datatilsynet.dk |
RetsgrundlagArt. 12, stk. 3 og 5 + Art. 15–21 + Art. 77
§ 11
Markedsføring — ret til indsigelse
Markedsføring er ikke aktiveret på nuværende tidspunkt. Skulle vi i fremtiden sende dig markedsføring, sker det kun, hvis du forinden har givet dit udtrykkelige samtykke.
Tilbagekaldelse: Du kan til enhver tid tilbagekalde et markedsføringssamtykke eller gøre indsigelse ved at kontakte os på kontakt@subdk.dk. Hvis markedsføring aktiveres, vil en afmeldingsmulighed blive gjort tilgængelig sammen med den og være lige så let at bruge som at tilmelde sig. Vi sender aldrig markedsføring til brugere under 16 år og deler aldrig dine personoplysninger med tredjeparter til deres markedsføring.
RetsgrundlagArt. 21, stk. 2, 3 og 4 + Art. 7, stk. 3 + MFL §10
§ 12
Automatiske afgørelser og profilering
SubDK foretager ikke automatiske individuelle afgørelser med retsvirkning eller tilsvarende betydelig påvirkning, jf. Art. 22, stk. 1.
- Den lokale sammenligning i Mine Tilbud sker udelukkende på dit eget device og involverer ingen ekstern behandling.
- Bank Sync-detektionen udføres server-side via regelbaseret logik (genkendelse af tilbagevendende beløb og forretningsnavne). Den er udelukkende informativ, træffer ingen afgørelser med retsvirkning og udgør derfor ikke en automatisk afgørelse efter Art. 22. Du kan altid rette eller afvise en detektion.
- SubDK anvender ingen AI- eller ML-modeller til at træffe afgørelser om dig.
RetsgrundlagArt. 13, stk. 2, litra f + Art. 22, stk. 1
§ 13
Sikkerhedsforanstaltninger og databrud
13.1 Tekniske og organisatoriske foranstaltninger (Art. 32)
| Kryptering i transit | Al kommunikation via TLS/HTTPS |
| Kryptering i hvile | Serverside at-rest-kryptering via Firebase |
| Adgangskontrol | Firestore Security Rules — kun du kan tilgå dine egne data |
| Adgangskoder | Opbevares udelukkende som krypteret hash — aldrig klartekst |
| App Check | Klient-attestering er aktiveret; serverside håndhævelse er planlagt |
| Brute-force-beskyttelse | Begrænsning af gentagne mislykkede login-forsøg i appen |
| Sikkerhedskopier | Daglige backups med Point-in-Time Recovery — 7 dages retention |
13.2 Privacy by Design og Default (Art. 25)
- Dataminimering: kun nødvendige data indsamles til den specifikke funktion
- Diagnostik (Analytics, Performance, Crashlytics) og Bank Sync er ikke aktiveret som standard — kræver eksplicit opt-in
- Sletning er implementeret som en Cloud Function der rent faktisk sletter data
- Adgangsregler sikrer at kun du kan tilgå dine egne data
13.3 Brud på persondatasikkerheden (Art. 33 og 34)
- Datatilsynet underrettes uden unødig forsinkelse og om muligt inden 72 timer (Art. 33, stk. 1)
- Ved høj risiko underrettes du direkte uden unødig forsinkelse (Art. 34, stk. 1)
- Alle brud dokumenteres (Art. 33, stk. 5)
RetsgrundlagArt. 25, stk. 1–2 + Art. 32, stk. 1 + Art. 33, stk. 1 og 5 + Art. 34, stk. 1
§ 14
Børn og mindreårige
SubDK er ikke beregnet til personer under 16 år.
- Vi indsamler ikke bevidst personoplysninger om mindreårige under 16 år
- SubDK er en finansiel sporings-app der ikke er rettet mod børn
- Ved registrering bekræfter brugeren aktivt at vedkommende er fyldt 16 år (Checkbox 3)
- Konstaterer vi at en bruger er under 16 år, sletter vi oplysningerne omgående
Forældre eller værger med mistanke om at deres barn har oprettet en konto, bedes kontakte os på kontakt@subdk.dk.
RetsgrundlagArt. 8, stk. 1 og 2
§ 15
Cookies og subdk.dk
Websitet subdk.dk hostes via Firebase Hosting og anvender udelukkende strengt nødvendige tekniske funktioner, der kræves for at siderne fungerer. Vi anvender ikke markedsførings- eller sporingscookies og indlejrer ikke tredjeparts-trackere på subdk.dk uden dit samtykke.
Skulle vi i fremtiden anvende ikke-nødvendige cookies eller lignende teknologier, vil vi indhente dit forudgående samtykke via en cookie-banner og offentliggøre en særskilt cookiepolitik, jf. cookiebekendtgørelsen og ePrivacy-reglerne.
RetsgrundlagCookiebekendtgørelsen + ePrivacy-direktivet 2002/58/EF Art. 5, stk. 3
§ 16
Er det obligatorisk at afgive oplysninger?
| Type | Oplysning | Konsekvens |
|---|---|---|
| Obligatorisk | Navn + e-mail + adgangskode + accept af Privatlivspolitik + Vilkår + aldersbekræftelse (16 år) | Konto kan ikke oprettes |
| Valgfrit | Telefon · adresse · abonnementsdata · dagbog · diagnostik-samtykke · Bank Sync | Reduceret funktionalitet, men grundtjenesten fungerer |
RetsgrundlagArt. 13, stk. 2, litra e
§ 17
Ændringer i politikken og klage til Datatilsynet
17.1 Ændringer
- Vi informerer aktive brugere via e-mail eller in-app-notifikation mindst 30 dage inden ikrafttrædelse
- Vi anmoder om fornyet samtykke, hvor loven kræver det
- Vi opdaterer 'Version' øverst i dokumentet
Mindre redaktionelle ændringer kan foretages uden særskilt varsel.
17.2 Klage til Datatilsynet
Mener du, at vi ikke behandler dine personoplysninger korrekt, har du ret til at klage. Vi opfordrer dig til at kontakte os på kontakt@subdk.dk inden du klager.
| Datatilsynet | Carl Jacobsens Vej 35 · 2500 Valby · Danmark |
| Telefon | +45 33 19 32 00 |
| dt@datatilsynet.dk | |
| Websted | datatilsynet.dk |
RetsgrundlagArt. 13, stk. 2, litra d + Art. 77, stk. 1
§ 18
Mine Tilbud og kommercielle relationer
18.1 Datakilder
Prisoplysninger stammer fra: offentligt tilgængelige prislister på virksomhedernes hjemmesider, App Store og Google Play-sider, data du selv har indtastet, samt et internt administreret datablad vedligeholdt af Smartlife Apps.
18.2 Udvælgelse af virksomheder
Virksomheder i Mine Tilbud er på nuværende tidspunkt udvalgt af Smartlife Apps og vises uden betaling. Smartlife Apps behandler ikke personoplysninger om dig i forbindelse med visningen.
18.3 Fremtidige kommercielle relationer
Smartlife Apps forbeholder sig ret til i fremtiden at indgå kommercielle aftaler om betalt fremhævning. Betaler en virksomhed for fremhævning, markeres det tydeligt som 'Annonce' eller 'Sponsoreret'. Sådanne ændringer varsles jf. §17.
RetsgrundlagGDPR Art. 5, stk. 1, litra a + MFL §6, stk. 4
§ 19
Partner-programmet og rabatkoder
19.1 Hvad er Partner-programmet?
Partner-programmet giver dig mulighed for at opnå rabatter hos udvalgte lokale virksomheder ('Partnere'). Partnere er selvstændige erhvervsdrivende — ikke ejet af eller tilknyttet Smartlife Apps.
19.2 Scanning i butikken (QR-kode)
| Data der behandles | Dit unikke bruger-ID · din brugerkode · Partner-navn · Tidspunkt |
| Retsgrundlag | Art. 6, stk. 1, litra b — nødvendig til den tjeneste du aktivt har anmodet om |
| Hvem ser data | Udelukkende Smartlife Apps via Firebase. Partneren ser INGEN data under scanningen. |
| Opbevaring | Mens kontoen er aktiv. Ved kontosletning fjernes dit bruger-ID og din brugerkode (anonymiseres); de resterende, ikke-identificerende oplysninger bevares som anonym statistik, jf. §6. |
19.3 Fremtidig kommissionsberegning
De registrerede oplysninger kan i fremtiden anvendes til at beregne kommission fra Partneren (Art. 6, stk. 1, litra f — legitim interesse) som et selvstændigt formål. Det er Partneren, ikke dig, der betaler eventuel kommission. Dine oplysninger videregives ikke til Partneren i forbindelse med beregningen.
Denne fremtidige anvendelse er ikke aktiv i dag. Skulle den blive aktiveret — og navnlig hvis den kræver et andet retsgrundlag — informerer vi dig særskilt på forhånd, jf. §17.
19.4 Forholdet til Partneren
Aftalen om rabat er udelukkende mellem dig og Partneren. Partneren er selvstændigt dataansvarlig for de oplysninger Partneren modtager og registrerer lokalt.
19.5 Dine rettigheder
- Se hvilke Partner-transaktioner der er registreret (Art. 15)
- Få slettet oplysninger om dine Partner-transaktioner (Art. 17)
- Undlade at bruge Partner-programmet — påvirker ikke din øvrige brug af SubDK
RetsgrundlagArt. 6, stk. 1, litra b og f + Art. 13 + Art. 15 + Art. 17
§ 20
Delte kort — Bank-bro (automatisk tilføjelse fra bankkonto)
20.1 Hvad gør funktionen?
På et delt kort kan et medlem oprette en regel for en bestemt forretning (f.eks. en bestemt dagligvarebutik). Når ALLE nuværende medlemmer af kortet har godkendt Bank-bro, tilføjes fremtidige betalinger til den forretning automatisk som en betaling på det delte kort — hentet fra den enkelte betalende medlems egen Bank Sync-data (§7), aldrig fra et andet medlems bankkonto.
20.2 Hvilke oplysninger deles med de øvrige medlemmer
For hver automatisk tilføjet betaling kan øvrige medlemmer af kortet se: beløb, det betalende medlems navn (eller brugerkode, hvis navn ikke er angivet), forretningsnavn og posteringsdato. Disse oplysninger er synlige for alle nuværende medlemmer af det pågældende kort — ikke kun for den, der har foretaget betalingen.
20.3 Samtykke
Funktionen er inaktiv, indtil hvert eneste medlem af kortet har givet udtrykkeligt samtykke i appen. Samtykket genkontrolleres dagligt: forlader et medlem kortet, eller trækker et medlem sit samtykke tilbage, fryses automatisk tilføjelse for hele kortet, indtil samtykke igen foreligger fra samtlige medlemmer. Du kan til enhver tid trække dit samtykke tilbage under kortets indstillinger.
20.4 Formål
Formålet er udelukkende at spare dig for manuel indtastning af tilbagevendende fælles udgifter på et delt kort, du selv er medlem af.
RetsgrundlagArt. 6, stk. 1, litra a (samtykke, hvert medlem for sig)
§ 21
Skift udbyder — sammenligning og "Smart Clipboard"
21.1 Hvad sker der, når du bruger funktionen?
Du besvarer nogle spørgsmål om dit forbrug (f.eks. data- og taleforbrug), hvorefter SubDK foreslår alternative mobilabonnementer ud fra de prisdata, der indgår i Mine Tilbud (§18). Dine svar og et beregnet besparelsespotentiale gemmes i en separat profilpost (user_profiles) tilknyttet dit bruger-ID.
21.2 "Smart Clipboard" — hvis du vælger at skifte
Vælger du at gå videre med et skifte, samler SubDK dit navn, din adresse, e-mail og telefonnummer — udelukkende de oplysninger, du selv allerede har angivet i din profil (§2.1) — til én tekstblok, som du selv kopierer til din enheds udklipsholder og indsætter i den nye udbyders eget tilmeldingsformular. Disse værdier gemmes ikke hos SubDK ud over det øjeblik, de vises for dig — kun hvilke feltnavne der indgik (f.eks. "navn, e-mail"), ikke deres indhold, registreres i din skifteordre.
21.3 Videresendelse til udbyderen
Vælger du at fortsætte, videresendes du til den nye udbyders egen hjemmeside via et link, der indeholder en henvisnings-identifikator og et unikt ordre-ID. Det gør det muligt for den nye udbyder at se, at din henvendelse er formidlet via SubDK. SubDK modtager i øjeblikket ingen provision herfor — se den generelle kommissionserklæring i §18.3. Skulle det ændre sig, vil det blive markeret tydeligt, jf. forbuddet mod skjult reklame i MFL §6, stk. 4.
RetsgrundlagArt. 6, stk. 1, litra a og b
Kontakt
| Smartlife Apps | CVR 46492781 · Danmark |
| kontakt@subdk.dk | |
| Websted | subdk.dk |
| Vilkår og betingelser | subdk.dk/terms |
| Svartid | Inden for én måned (forlænges op til to måneder ved komplekse anmodninger) |