Denne privatlivspolitik beskriver, hvordan Secher Detailing ("vi", "os" eller "vores") indsamler og behandler dine personoplysninger, når du besøger vores hjemmeside eller benytter vores ydelser. Behandlingen sker i overensstemmelse med EU's databeskyttelsesforordning (GDPR) og den danske databeskyttelseslov.
1. Dataansvarlig
Secher Detailing
4000 Roskilde, Danmark
CVR-nr.: 46384067
Ikke momsregistreret (momslovens §48, stk. 1)
Kontakt: via kontaktformularen
2. Hvilke oplysninger indsamler vi?
Vi indsamler følgende kategorier af personoplysninger:
- Kontaktoplysninger: navn, e-mail, telefonnummer.
- Bookingoplysninger: bilmodel, ønsket ydelse, beskeder du sender via formularen.
- Tekniske oplysninger: IP-adresse, browsertype, enhedstype, besøgsstatistik (kun ved samtykke).
3. Formål og retsgrundlag
- Besvarelse af henvendelser — retsgrundlag: GDPR art. 6, stk. 1, litra b (kontrakt) eller f (legitim interesse).
- Levering af ydelser og fakturering — retsgrundlag: GDPR art. 6, stk. 1, litra b og c (kontrakt og retlig forpligtelse, jf. bogføringsloven).
- Statistik om hjemmesidebrug — retsgrundlag: GDPR art. 6, stk. 1, litra a (samtykke).
- Markedsføring — retsgrundlag: GDPR art. 6, stk. 1, litra a (samtykke).
4. Opbevaringsperiode
Vi opbevarer kundeoplysninger (navn, e-mail, telefon, adresse og billeder af bil) i op til 5 år efter din seneste booking eller henvendelse. Har du været kunde hos os igen inden for 5-års-perioden, nulstilles fristen, og vi opbevarer dine oplysninger i yderligere 5 år fra den seneste aktivitet. Efter 5 års inaktivitet anonymiseres dine personoplysninger automatisk i vores system via et dagligt oprydningsjob. Bogføringsmateriale (fakturanumre og beløb) opbevares i 5 år efter regnskabsårets afslutning, jf. bogføringsloven, og slettes herefter. Henvendelser uden booking opbevares i op til 12 måneder efter sidste kontakt. Samtykke til markedsføring opbevares så længe samtykket er gældende.
5. Modtagere og databehandlere
Vi videregiver kun dine oplysninger, hvis det er nødvendigt for at levere ydelsen, eller hvis vi er retligt forpligtet. Vi anvender følgende databehandlere, som behandler oplysninger på vores vegne under en databehandleraftale:
- Lovable Cloud (Supabase) — hosting af hjemmeside, database, bookings og filer (cloud storage, EU-region).
- E-mail-leverandør — afsendelse af bookingbekræftelser, kvitteringer og notifikationer.
- Booking-systemer — interne værktøjer til håndtering af din booking, kalender og kundekommunikation.
- Cloud storage — sikker opbevaring af før/efter-billeder, dokumenter og fakturaer i EU-region.
- Dinero — bogføring og fakturering. Modtager navn, adresse, CVR (erhverv), e-mail og fakturalinjer i det omfang, det er nødvendigt for at overholde bogføringsloven.
- Google — Google Analytics/Tag Manager, Google Maps og Google-tjenester anvendt til drift, statistik og annoncering (kun ved samtykke til statistik/marketing-cookies).
- Meta (Facebook/Instagram) — Meta Pixel og annonceringsværktøjer til markedsføring og remarketing (kun ved samtykke til marketing-cookies).
- OpenStreetMap / Nominatim — når du indtaster din adresse på bookingformularen, sendes adressen (uden navn eller kontaktoplysninger) til Nominatim for at beregne afstand til vores adresse i Roskilde og dermed fastsætte evt. kørselsgebyr.
Vi har indgået databehandleraftaler med alle ovenstående leverandører, så de kun må behandle dine oplysninger efter vores instruks og i overensstemmelse med GDPR.
Backup: Som en del af driftssikkerheden tager vi automatisk en ugentlig intern backup af dokumenter og billeder (fx fakturaer og før/efter-billeder af bilen). Backups opbevares krypteret i EU-region og slettes automatisk efter 8 uger.
5a. Anmeldelser (offentliggørelse)
Hvis du indsender en anmeldelse, behandler vi dit navn, by, bilmodel, ydelse, vurdering og din tekst med henblik på at vise anmeldelsen offentligt på vores hjemmeside. Dette sker på grundlag af dit udtrykkelige samtykke, jf. GDPR art. 6, stk. 1, litra a. Du kan til enhver tid bede os om at fjerne din anmeldelse ved at skrive til os. E-mail (hvis oplyst) vises aldrig offentligt og bruges kun til en kvittering.
6. Overførsel til tredjelande
Hvis vi overfører personoplysninger til lande uden for EU/EØS, sker det kun på grundlag af EU-Kommissionens standardkontraktbestemmelser eller en tilsvarende juridisk garanti.
7. Dine rettigheder
I henhold til GDPR har du følgende rettigheder:
- Ret til indsigt i de oplysninger vi behandler om dig.
- Ret til berigtigelse af urigtige oplysninger.
- Ret til sletning ("retten til at blive glemt").
- Ret til begrænsning af behandlingen.
- Ret til dataportabilitet.
- Ret til at gøre indsigelse mod behandlingen.
- Ret til at trække samtykke tilbage til enhver tid.
Henvendelser sendes via kontaktformularen. Du har desuden ret til at klage til Datatilsynet (datatilsynet.dk).
8. Sikkerhed
Vi har implementeret passende tekniske og organisatoriske foranstaltninger for at beskytte dine oplysninger mod uautoriseret adgang, tab eller misbrug.
9. Ændringer
Vi kan opdatere denne privatlivspolitik. Den til enhver tid gældende version fremgår af denne side med dato for seneste opdatering.