Databeskyttelse og GDPR

Flango er designet med dataminimering og børnevenlighed som centrale principper. Denne side giver et overblik over hvordan personoplysninger behandles, hvem der har ansvar, og hvilke rettigheder registrerede har.

Roller og ansvar

Dataansvarlig
Institutionen / kommunen
Den institution eller kommune der bruger Flango bestemmer formålet med behandlingen og er ansvarlig over for børn, forældre og personale.
Databehandler
Theison (CVR 34360642)
Udvikler og driver Flango-platformen. Behandler data udelukkende på vegne af den dataansvarlige i henhold til databehandleraftale.

Der indgås databehandleraftale (DPA) mellem Theison og hver institution/kommune i overensstemmelse med GDPR artikel 28.

Hvilke kategorier af persondata behandler vi

Flango er designet til at anvende så få personoplysninger som muligt. På et overordnet niveau behandles:

Hvad vi ikke behandler: Flango behandler ikke CPR-numre, helbredsoplysninger, religiøs overbevisning, etnisk oprindelse, biometriske data eller andre særligt følsomme personoplysninger (GDPR artikel 9). Allergen-indstillinger er forældrerapporterede kostpræferencer — ikke medicinske diagnoser.

Formål og retsgrundlag

Behandlingen sker primært på grundlag af kontrakt og opgave i samfundets interesse (GDPR art. 6(1)(b) og (e)). Forældreportalen omfatter desuden behandling baseret på samtykke (art. 6(1)(a)) hvor det er relevant — fx ved profilbilleder og notifikationer.

Den fulde matrice over formål, retsgrundlag og opbevaringsperioder fremgår af privatlivspolitikken og databehandleraftalen.

Opbevaring og sletning

Data opbevares i EU og kun så længe formålet kræver det. Inaktive brugerprofiler slettes automatisk efter en periode institutionen selv vælger. Forældre kan altid anmode om at få deres barns data slettet før tid.

Historiske transaktionsdata kan bevares som anonyme regnskabsdata efter den personhenførbare kobling er fjernet, så institutionen kan opretholde en samlet salgsstatistik og overholde bogføringsloven.

De konkrete opbevaringsperioder fremgår af privatlivspolitikken og databehandleraftalen.

Underbehandlere

Et begrænset antal underbehandlere indgår i driften — for hosting, betaling, e-mail-levering, valgfrit Google-login og bot-beskyttelse. Alle har:

Kortdata håndteres udelukkende af en certificeret betalingspartner — Flango ser aldrig kortnumre eller bankoplysninger.

Særligt om børns data

Flango behandler primært børns personoplysninger og er særligt opmærksom på:

Dine rettigheder

Børn, forældre og personale har følgende rettigheder i henhold til GDPR:

Rettighed Beskrivelse
Indsigt (art. 15) Se hvilke oplysninger der behandles. Forældre har live-indsigt via portalen.
Berigtigelse (art. 16) Få rettet forkerte oplysninger.
Sletning (art. 17) Få slettet oplysninger (medmindre lovmæssigt grundlag kræver opbevaring).
Begrænsning (art. 18) Begrænse behandlingen af dine data.
Dataportabilitet (art. 20) Få udleveret dine data i et maskinlæsbart format.
Indsigelse (art. 21) Gøre indsigelse mod behandling baseret på legitim interesse.
Sådan udøver du dine rettigheder: Kontakt den institution eller kommune der anvender Flango — de er dataansvarlige og håndterer din henvendelse. Du kan også skrive direkte til kontakt@flango.dk, så hjælper vi med at videresende til den rette.

Kontakt

Spørgsmål om databeskyttelse i Flango:

Theison

CVR: 34360642

E-mail: kontakt@flango.dk

Web: flango.dk

Søger du den fulde version?

Relaterede sider