Spring til indhold
Regsta

Juridisk

Privatlivspolitik

Sådan behandles personoplysninger i Regsta, hvor de opbevares, hvor længe de gemmes, og hvem du kan spørge.

Senest opdateret 29. september 2026

Udkast, der afventer juridisk gennemgang. Politikken beskriver den databehandling, Regsta foretager i dag. Den er endnu ikke gennemgået af en advokat og er ikke udtryk for en juridisk godkendelse.

1. Hvem er ansvarlig

Regsta udbydes af Keyton ApS, CVR 38508571, Aalborg.

For medarbejder- og arbejdstidsdata er arbejdsgiveren dataansvarlig. Keyton ApS behandler de data efter arbejdsgiverens instruks og databehandleraftalen.

Keyton ApS er dataansvarlig for sine egne forretningskontakter, supporthenvendelser, beskeder sendt via hjemmesidens kontaktformular og sikkerhedsoplysninger.

2. Hvilke oplysninger vi behandler

Afhængigt af hvordan virksomheden har sat Regsta op, kan vi behandle:

  • navn og e-mailadresse samt telefonnummer, hvis det er oplyst;
  • medarbejdernummer, rolle og rettigheder samt hvilken virksomhed personen hører til;
  • tidsregistreringer: start- og sluttidspunkter og pauser;
  • begrundelser for manuelle registreringer og rettelser;
  • godkendelser og afvisninger;
  • hændelser i revisionssporet og eksporthistorik;
  • IP-adresse og browseroplysninger (user agent) i sikkerheds- og revisionsdata;
  • en push-token for enheden, hvis nogen slår notifikationer til i mobilappen;
  • korrespondance med support.

Regsta indsamler ikke lokationsdata (GPS).

Skriv ikke helbreds-, fagforenings-, strafferetlige eller andre følsomme oplysninger i fritekstfelter, medmindre der er et lovligt grundlag og en skriftlig instruks om at behandle dem.

3. Hvorfor vi behandler dem

  • så man kan logge ind, og så det styres, hvem der kan se og ændre hvad;
  • for at registrere, godkende og dokumentere arbejdstid;
  • for at lave eksporter og inspektionsmappen;
  • for at kontrollere arbejdstiden mod de regler, virksomheden har sat op;
  • for at yde support;
  • for at holde tjenesten sikker;
  • for at opfylde aftalte og retlige forpligtelser.

4. Retsgrundlag

For medarbejderdata fastlægger arbejdsgiveren som dataansvarlig retsgrundlaget. Typiske formål er personaleadministration og den lovpligtige dokumentation af arbejdstid.

Hvor Keyton ApS er dataansvarlig, kan retsgrundlaget være opfyldelse af en aftale, vores legitime interesse i at drive og sikre tjenesten eller en retlig forpligtelse.

5. Hvor data opbevares, og hvem der modtager dem

Produktionsdatabasen og login kører på servere hos Hetzner Online GmbH i Falkenstein, Tyskland. Applikationen drives af Vercel i Frankfurt, Tyskland. Upstash står for hastighedsbegrænsning (region endnu ikke registreret), og Resend sender e-mails.

Push-notifikationer til mobilappen leveres af Expo (650 Industries, Inc.) i USA, som sender dem videre til Apple eller Google. Overførselsgrundlaget for Expo er endnu ikke registreret. Push-beskederne indeholder generisk tekst, ikke navne, tidspunkter eller vagtdetaljer.

Adgang er afgrænset efter rolle og virksomhed. Regsta sælger ikke medarbejderdata og bruger dem ikke til annoncering.

Se den fulde liste over underdatabehandlere

Den offentlige hjemmeside bruger Vercels cookiefri besøgsstatistik. Appen, man logger ind i, bruger ingen.

Læs cookiepolitikken

6. Hvor længe data gemmes

Arbejdstidsdata og revisionsspor gemmes i den opbevaringsperiode, virksomheden har valgt. Standarden er 1.946 dage: fem kalenderår plus referenceperioden på 17 uger. Perioden kan ikke sættes kortere end fem år plus virksomhedens referenceperiode.

Når perioden er udløbet, sletter et dagligt job virksomhedens udløbne tidsregistreringer, tilknyttede hændelser, eksporthistorik og hændelser i revisionssporet.

Listen over enheder, der er logget ind, gemmer ingen login-token. Den gemmer et ikke-hemmeligt sessions-id, om enheden brugte web eller app, IP-adresse og browseroplysninger samt hvornår enheden første og sidste gang blev set, i op til 90 dage.

Når nogen sletter sin konto, fjernes adgang, push-enheder og direkte personoplysninger. Arbejdstids- og revisionsdata, som arbejdsgiveren skal opbevare, pseudonymiseres i stedet for at blive slettet og følger arbejdsgiverens opbevaringsperiode. Har ingen andre i virksomheden administratorrollen, skal den først gives til en anden.

Sådan sletter du en konto

7. Dine rettigheder

Medarbejdere bør som udgangspunkt kontakte deres arbejdsgiver, fordi arbejdsgiveren er dataansvarlig for arbejdstidsdata. Modtager Regsta en anmodning direkte, videresender eller behandler vi den efter databehandleraftalen og arbejdsgiverens instruks.

Medarbejdere kan se deres egne tidsregistreringer i Regsta.

8. Sikkerhed

  • Hver virksomheds data holdes adskilt med Row Level Security i databasen.
  • Rollen kontrolleres på serveren, før data ændres, ikke kun ved at skjule knapper.
  • Databasen tillader ikke, at revisionssporet ændres eller slettes i opbevaringsperioden.
  • Forbindelser krypteres med TLS, og siden sender sikkerhedsheaders (CSP, HSTS og frame-blokering).
  • Login og andre offentlige endpoints er hastighedsbegrænset.

9. Kontakt

Spørgsmål om privatliv: hej@regsta.com

Support: support@regsta.com