Databehandleraftale
Aftalen mellem din virksomhed og Bookd om dine kunders oplysninger. Den indgås som en del af opsætningen — ikke som et bilag der bliver glemt.
Du er dataansvarlig, vi er databehandler. Aftalen står nedenfor i sin helhed, og den er den samme som den du siger ja til under opsætningen. Den gældende version er 2026-09-01.
Ændrer vi noget — en ny underdatabehandler, en anden opbevaringsperiode — får aftalen en ny version, og du bliver bedt om at se den. Din gamle accept bliver stående, fordi den er beviset for hvad der gjaldt dengang.
Overblikket over hvad vi behandler for dig og hvem der ellers får det at se ligger for sig.
Hvem aftalen er mellem
Artikel 28, stk. 3
Aftalen er mellem din virksomhed og Bookd I/S, CVR 45620387, Himmelev Sognevej 34, 4000 Roskilde.
Du er dataansvarlig. Vi er databehandler. Det betyder at dine kunders oplysninger er dine — du bestemmer hvad der sker med dem, og vi behandler dem alene på dine vegne.
Aftalen gælder så længe du bruger Bookd, og den ophører når kontoen lukkes.
Hvad vi behandler, og hvorfor
Artikel 28, stk. 3, 1. pkt.
Formålet er at besvare henvendelser til din virksomhed, aftale tid, og sende de beskeder du selv har slået til.
Vi behandler: telefonnummer, navn, e-mail, adresse, beskederne i samtalen, bookinger, priser og noter, tidspunktet for det ubesvarede opkald, et envejs-aftryk af netværksadressen ved en booking.
De registrerede er de mennesker der henvender sig til din virksomhed — dine kunder og potentielle kunder.
Et ubesvaret opkald bliver afvist med det samme. Der bliver ikke taget telefon, der bliver ikke optaget noget, og der er ingen samtale at gemme.
Vi behandler kun efter din instruks
Artikel 28, stk. 3, litra a
Vi behandler kun oplysningerne for at levere Bookd, og kun sådan som du har sat systemet op. Dine indstillinger — priser, åbningstider, hvem der får svar, hvilke beskeder der sendes — ER instruksen.
Vi bruger ikke dine kunders oplysninger til vores egne formål, og vi sælger dem ikke videre. Vi træner ikke sprogmodeller på dem.
Skal vi behandle noget efter et krav i EU-retten eller dansk ret, siger vi det til dig først — medmindre loven forbyder det.
Tavshedspligt
Artikel 28, stk. 3, litra b
De hos os der kan komme til oplysningerne, har tavshedspligt. Adgangen er begrænset til det arbejde der kræver den.
Sikkerhed
Artikel 28, stk. 3, litra c, jf. artikel 32
Alt ligger i EU. Data er krypteret undervejs (TLS) og i hvile hos vores databaseudbyder.
Hver virksomheds data er adskilt i databasen med en regel der håndhæves af databasen selv, ikke af koden ovenpå. Adgangstokens til Facebook opbevares krypteret og vises aldrig — heller ikke for os.
Telefonnumre står ikke i vores driftslogs.
Underdatabehandlere
Artikel 28, stk. 2 og stk. 3, litra d
Du giver os en generel tilladelse til at bruge underdatabehandlere. Vi bruger disse:
Supabase (EU (Frankfurt)), Vercel (EU), Inngest (EU), CPSMS (Danmark), Twilio (EU/USA), Anthropic (EU/USA), Meta (EU/USA), Dataforsyningen (DAWA) (Danmark (offentlig myndighed)), Stripe (EU/USA), Resend (EU/USA), Google (EU/USA)
Den fulde liste med hvad hver enkelt får at se, står på privatlivspolitikken og opdateres samme dag som noget ændrer sig.
Google Kalender er frivillig og slået fra indtil du selv forbinder den. Gør du det, skriver vi hver aftale ind i en kalender vi opretter hos dig — med kundens navn, telefonnummer og adresse, ydelsen, prisen og tidspunktet, fordi en aftale uden dem ikke kan bruges til noget. Vi læser aldrig noget tilbage fra dine kalendere, og du kan afbryde forbindelsen igen under Indstillinger → Forbindelser.
Skifter vi en ud eller kommer der en til, får du besked i god tid og kan gøre indsigelse. Gør du det, kan du opsige aftalen uden varsel.
Vi pålægger hver underdatabehandler de samme forpligtelser som dem der står her.
Vi hjælper når en af dine kunder spørger
Artikel 28, stk. 3, litra e
Beder en af dine kunder om indsigt, rettelse eller sletning, er det dig der skal svare — det er dine oplysninger.
Vi har bygget det du skal bruge ind i systemet: du kan eksportere dine kunder og bookinger til et regneark, og du kan efterkomme en sletteanmodning fra kundens egen side.
En sletning fjerner navn, nummer, mail, adresse, noter og beskedernes indhold. Selve bookingen bliver stående uden en person på — den er regnskabsmateriale, og bogføringsloven kræver at den gemmes i fem år.
Kan du ikke få det til at virke, hjælper vi. Skriv til os.
Vi hjælper med sikkerhed, brud og konsekvensanalyser
Artikel 28, stk. 3, litra f, jf. artikel 32-36
Opdager vi et brud på persondatasikkerheden, siger vi det til dig uden unødig forsinkelse, så du kan nå din egen frist på 72 timer over for Datatilsynet.
Vi giver dig de oplysninger du skal bruge for at anmelde det: hvad der skete, hvem det ramte, og hvad vi har gjort.
Skal du lave en konsekvensanalyse, giver vi de oplysninger om vores behandling du har brug for.
Når aftalen slutter
Artikel 28, stk. 3, litra g
Sletter du din konto, sletter vi dine data. Du vælger selv om du vil have en kopi først — eksporten ligger under Kunder.
Vi beholder ikke en kopi, medmindre EU-retten eller dansk ret kræver det.
Du må se os efter i kortene
Artikel 28, stk. 3, litra h
Vi giver dig de oplysninger du skal bruge for at se at vi overholder aftalen, og vi tager imod et tilsyn.
Skriv til bookddashdk@gmail.com.
Det her er ikke en databehandleraftale
Dine EGNE oplysninger — dit navn, din mail, din virksomhed — behandler vi som dataansvarlig, ikke som databehandler. Der gælder privatlivspolitikken i stedet.
Grænsen betyder noget: for dine kunders oplysninger arbejder vi for dig. For dine egne arbejder vi for os selv.
Version 2026-09-01
Hvem står bag
Bookd I/S
CVR 45620387
Himmelev Sognevej 34, 4000 Roskilde
bookddashdk@gmail.com
Hjælp · Privatlivspolitik · Cookies · Data vi behandler for dig · Databehandleraftale · Handelsbetingelser
Senest ændret 8. september 2026.