Privatlivspolitik
Udkast — senest opdateret 1. september 2026
1. Dataansvarlig
Dataansvarlig for behandlingen af personoplysninger på Praksis.info er Ytting.dev [CVR og adresse indsættes her]. Spørgsmål om persondata kan rettes til mikkel@ytting.dev.
2. Hvilke oplysninger vi behandler
- Konto: navn, e-mailadresse og et krypteret (hashet) password. Vi gemmer aldrig dit password i klartekst.
- Nyhedsbrev: e-mailadresse, samtykketidspunkt og bekræftelsesstatus, samt leveringsdata (om en mail er leveret, åbnet, klikket, afvist eller markeret som spam).
- Aktivitetslog: sikkerhedsrelevante hændelser (fx login, rolleændringer, udgivelser) med bruger-id, e-mail og tidspunkt.
- Intranettet: for brugere med adgang til det interne dokumentarkiv: de filer, du lægger op, og hvem der har lagt dem op. Vi registrerer desuden, hvem der henter og forhåndsviser hvilke dokumenter, og hvornår. Se afsnit 5.
- Teknisk data: almindelige serverlogs hos vores hostingudbyder (fx IP-adresse og browsertype) i forbindelse med drift og sikkerhed.
Tjenesten er ikke beregnet til oplysninger om patienter, og sådanne oplysninger må ikke lægges op i dokumentarkivet.
3. Formål og retsgrundlag
- At oprette og administrere din konto og give adgang til tjenesten — retsgrundlag: aftale (GDPR art. 6, stk. 1, litra b).
- At sende nyhedsbrevet og måle levering og interaktion — retsgrundlag: samtykke (art. 6, stk. 1, litra a), som du kan trække tilbage ved at afmelde dig.
- At drive det interne dokumentarkiv, herunder at kunne se hvem der har lagt et dokument op og hvem der har hentet det — retsgrundlag: legitim interesse i at kunne stå inde for, hvem der har adgang til fagligt materiale (art. 6, stk. 1, litra f).
- At drive, sikre og forbedre tjenesten samt forebygge misbrug — retsgrundlag: legitim interesse (art. 6, stk. 1, litra f).
- At overholde retlige forpligtelser — retsgrundlag: art. 6, stk. 1, litra c.
4. Nyhedsbrev og leveringsstatistik
Når vi sender nyhedsbrevet, registrerer vi pr. modtager, om mailen blev leveret, åbnet eller klikket, samt eventuelle afvisninger og spam-klager. Det bruger vi til at vedligeholde en ren modtagerliste og forbedre udsendelserne. Afviste adresser og spam-klager udelukkes automatisk fra fremtidige udsendelser. Du kan til enhver tid afmelde dig via linket i mailen.
5. Intranettet og dokumentarkivet
Brugere med adgang til intranettet kan dele fagligt materiale med hinanden. Arkivet er lukket: dokumenterne kan hverken ses, søges frem eller hentes uden en godkendt adgang, og de indgår ikke i sitets offentlige søgning.
Arkivet er ikke beregnet til patientoplysninger. Du må ikke lægge journalmateriale, henvisninger eller andet med oplysninger om enkeltpersoner op. Opdager vi det, sletter vi dokumentet uden varsel.
Hvem der henter hvad. Når du henter eller forhåndsviser et dokument, registrerer vi din e-mailadresse, dokumentet og tidspunktet. Det gør vi, fordi arkivet er lukket, og vi skal kunne stå inde for, hvem der har haft adgang til materialet. Administratorer kan se listen på det enkelte dokument. Registreringen slettes automatisk efter 90 dage.
Søgning i dokumenternes indhold. For at du kan finde et dokument på et ord inde i det, danner vi et søgeindeks ud fra tekstlaget i PDF-filer. To ting sker, før indekset gemmes:
- Vi fjerner CPR-numre, e-mailadresser, telefonnumre og personnavne fra teksten.
- Vi gemmer ikke teksten. Det, der lægges i databasen, er en sorteret liste over de ord, der optræder i filen, uden rækkefølge — teksten kan ikke gendannes ud fra den. Der findes intet sted i systemet, hvor dokumentets tekst kan læses. Selve filen er naturligvis stadig filen.
Filteret rammer oplysninger med et genkendeligt format. Det er en skadesbegrænsning, ikke en garanti — og det er derfor, arkivet fortsat ikke må bruges til patientoplysninger.
Sletning. Slettes et dokument, fjernes filen, alle tidligere versioner, miniaturen og søgeindekset. Der er ingen papirkurv, og sletningen kan ikke fortrydes.
Vi sender ikke oplysninger om dokumenter ud med e-mail — hverken titler, beskrivelser eller links til det enkelte dokument.
6. Cookies
Vi bruger kun nødvendige cookies. Vi bruger ikke analyse-, annonce- eller sporingscookies, og vi deler ikke oplysninger fra cookies med andre.
- Login og sikkerhed: holder dig logget ind og beskytter mod forfalskede anmodninger. Blokerer du dem, kan du ikke logge ind.
- Dit områdevalg: vælger du et sundhedsråd eller en region, husker vi valget i en cookie i op til et år, så du lander på dit eget område næste gang. Den sættes også, hvis du ikke har en konto, den indeholder kun navnet på det valgte område, og du kan skifte eller fravælge det fra områdevælgeren. Blokerer du den, virker sitet — du får blot det nationale indhold hver gang.
Begge slags er nødvendige for den tjeneste, du har bedt om, og kræver derfor ikke samtykke efter ePrivacy-reglerne.
7. Databehandlere og tredjeparter
Vi bruger betroede leverandører, der behandler oplysninger på vores vegne under databehandleraftaler:
- hosting og drift af selve sitet;
- database og fillagring (billeder til artikler samt dokumenter i intranettet, der gemmes utilgængeligt for offentligheden);
- udsendelse af e-mails og nyhedsbreve;
- en AI-tjeneste, som redaktionen kan bruge til at foreslå tekst til opslagsværket ud fra en artikel. Den modtager kun den redaktionelle artikeltekst — ikke brugeres eller tilmeldtes personoplysninger.
De konkrete leverandører og deres placering angives her efter endelig gennemgang [udfyldes].
8. Overførsel til tredjelande
Nogle leverandører kan behandle data uden for EU/EØS. Hvor det sker, baseres overførslen på et gyldigt overførselsgrundlag, fx EU-Kommissionens standardkontraktbestemmelser (SCC). Det konkrete grundlag verificeres som led i den juridiske gennemgang.
9. Opbevaring
Vi opbevarer dine oplysninger, så længe din konto eller tilmelding er aktiv, og sletter dem, når de ikke længere er nødvendige. Sletter du din konto, fjernes dine kontooplysninger. Afmelder du nyhedsbrevet, ophører udsendelserne.
Aktivitetsloggen slettes automatisk af en daglig oprydning:
- hentninger og forhåndsvisninger af dokumenter: 90 dage;
- øvrige sikkerhedshændelser (fx login, rolleændringer, udgivelser): 180 dage.
Dokumenter i intranettet opbevares, indtil den, der har lagt dem op, eller en administrator sletter dem. Filer, der aldrig blev til et dokument — fx fordi en upload blev afbrudt — fjernes automatisk efter et døgn.
Går noget galt på sitet, registrerer vi fejlen, så vi kan finde den igen: hvor i appen den skete, en teknisk beskrivelse og en kort fejlkode, du kan oplyse, hvis du kontakter os. Er du logget ind, registreres også din e-mailadresse, så vi kan se, hvem fejlen gik ud over. Den tekniske beskrivelse renses automatisk for CPR-numre, e-mailadresser, telefonnumre og navne, før den gemmes. Fejlregistreringer slettes automatisk efter 90 dage, og sletter du din konto, fjernes din e-mailadresse fra dem med det samme.
10. Sikkerhed
Data overføres krypteret via TLS, og passwords opbevares som hash (bcrypt). Adgang til administrative funktioner er rollestyret, og adgang til intranettet er en selvstændig rettighed, en administrator tildeler og til enhver tid kan trække tilbage. Følsomme hændelser logges. Sitet anvender sikkerhedsheadere, herunder en Content Security Policy. Ingen løsning er dog fuldstændig sikker, og vi kan ikke garantere absolut sikkerhed.
11. Dine rettigheder
Efter databeskyttelsesforordningen har du ret til indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse, samt ret til at trække et samtykke tilbage. Du kan selv rette navn og e-mail og slette din konto fra kontosiden. Øvrige henvendelser sendes til mikkel@ytting.dev; vi svarer inden for én måned, jf. GDPR art. 12.
12. Børn
Tjenesten henvender sig til sundhedsfaglige og er ikke rettet mod børn. Vi indsamler ikke bevidst personoplysninger fra børn.
13. Ændringer og klage
Vi kan opdatere denne politik; væsentlige ændringer varsles på sitet. Er du utilfreds med vores behandling af dine personoplysninger, kan du klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, www.datatilsynet.dk.