Privatlivspolitik

Denne side giver et overblik over hvordan Flango behandler personoplysninger i forbindelse med cafédrift, skærmtidsstyring og forældreportal i danske institutioner.

Gældende fra 9. maj 2026 · Version 2.0

Kort version: Flango behandler kun de oplysninger der er nødvendige for at drive institutionens café og skærmtidsstyring. Alle data opbevares i EU. Vi sælger aldrig data og deler kun med de underbehandlere der er nødvendige for driften. Børn, forældre og personale har fuld ret til indsigt, berigtigelse og sletning.

1. Dataansvarlig og databehandler

Dataansvarlig
Institutionen / kommunen
Bestemmer formål og midler for behandling af persondata. Ansvarlig for information til forældre og registrerede.
Databehandler
Theison (CVR 34360642)
Behandler data på vegne af den dataansvarlige i henhold til databehandleraftale.
kontakt@flango.dk

2. Hvilke kategorier af persondata behandler vi

Flango er designet til at anvende så få personoplysninger som muligt. På et overordnet niveau behandles:

Børn (elever i institutionen)

Identifikationsdata (fornavn, kontonummer, klassetrin), saldo og købshistorik, kostpræferencer og allergener (forældrerapporteret), skærmtidsdata samt gamification-data.

Forældre

Login-oplysninger (e-mail og krypteret kodeord eller valgfrit Google-login), tilknytning til egne børn, betalingshistorik (uden kortdata) og personlige indstillinger.

Personale

Login-oplysninger, rolle, institutions-tilknytning og handlingslog (sporbarhed).

Hvad vi IKKE behandler: Flango behandler ikke CPR-numre, helbredsoplysninger, religiøs overbevisning, etnisk oprindelse, biometriske data eller andre særligt følsomme personoplysninger (GDPR artikel 9). Allergen-indstillinger er forældrerapporterede præferencer — ikke medicinske data.

3. Formål og retsgrundlag

Behandlingen sker primært på grundlag af kontrakt og opgave i samfundets interesse (GDPR art. 6(1)(b) og (e)). Forældreportalen omfatter desuden behandling baseret på samtykke (art. 6(1)(a)) hvor det er relevant — fx ved profilbilleder og notifikationer. Allergen- og kostfunktioner kan derudover være baseret på legitim eller vital interesse (art. 6(1)(d) og (f)).

Den fulde matrice over formål, retsgrundlag og opbevaringsperioder fremgår af databehandleraftalen og den fulde version af privatlivspolitikken.

4. Hvor opbevares data

Alle personoplysninger opbevares i EU. Database, autentifikation og backend kører på en managed cloud-platform i EU.

Kortdata håndteres udelukkende af en certificeret betalingspartner — Flango ser aldrig kortnumre eller bankoplysninger.

Data overføres ikke til lande uden for EU, medmindre det er dækket af EU-godkendte overførselsmekanismer.

5. Underbehandlere

Et begrænset antal underbehandlere indgår i driften — for hosting/database, betaling, e-mail-levering, valgfrit Google-login og bot-beskyttelse. Alle har:

Den fulde liste over underbehandlere udleveres til den dataansvarlige institution eller kommune som del af databehandleraftalen.

6. Sikkerhed

Flango anvender industri-standard sikkerhedsforanstaltninger:

Læs mere på Sikkerhed og databeskyttelse.

7. Dine rettigheder

Som registreret (barn, forælder eller personalemedlem) har du følgende rettigheder i henhold til GDPR:

RettighedBeskrivelse
Indsigt (art. 15)Se hvilke oplysninger der behandles om dig eller dit barn. Forældre har live-indsigt via forældreportalen.
Berigtigelse (art. 16)Få rettet forkerte oplysninger.
Sletning (art. 17)Få slettet oplysninger, medmindre lovmæssigt grundlag kræver opbevaring.
Begrænsning (art. 18)Begrænse behandlingen af dine data.
Dataportabilitet (art. 20)Få udleveret dine data i et maskinlæsbart format.
Indsigelse (art. 21)Gøre indsigelse mod behandling baseret på legitim interesse.
Sådan udøver du dine rettigheder: Kontakt den institution eller kommune der anvender Flango — de er dataansvarlige. De kan kontakte Flango for teknisk assistance. Du kan også skrive direkte til kontakt@flango.dk.

8. Opbevaringsperiode og sletning

Persondata opbevares kun så længe formålet kræver det. Inaktive brugerprofiler slettes automatisk efter en periode institutionen selv bestemmer. Forældre får varsel inden sletning og kan altid anmode om sletning før tid.

Forældrekonti uden tilknyttede børn slettes automatisk efter en periode med inaktivitet, med varsel pr. e-mail før sletning.

Historiske transaktionsdata kan bevares som anonyme regnskabsdata efter den personhenførbare kobling er fjernet — så institutionen kan opretholde en samlet salgsstatistik og overholde bogføringsloven.

De konkrete opbevaringsperioder fremgår af databehandleraftalen og den fulde version af privatlivspolitikken.

9. Særligt om børns data

Flango behandler primært børns personoplysninger. Vi er særligt opmærksomme på:

10. Cookies og automatiseret beslutningstagning

Flangos webapplikationer bruger kun teknisk nødvendige cookies til autentifikation. Der bruges ingen tracking-, markedsførings- eller analyse-cookies fra tredjepart.

Flango foretager ikke automatiseret individuel beslutningstagning eller profilering i GDPR's forstand (artikel 22).

11. Kontakt

Spørgsmål om denne privatlivspolitik eller om behandling af personoplysninger i Flango:

Theison

CVR: 34360642

E-mail: kontakt@flango.dk

Web: flango.dk

12. Ændringer til denne politik

Denne privatlivspolitik kan opdateres i takt med ændringer i lovgivning eller i Flangos funktionalitet. Ved væsentlige ændringer informeres den dataansvarlige institution. Den seneste version er altid tilgængelig på denne side.

Søger du den fulde version?

Relaterede sider

Senest opdateret: 9. maj 2026 · Version 2.0