MyDugsi
ForsideOm osFor dugsierSikkerhedKontakt
Log ind

Privatliv & GDPR

Sidst opdateret: 2026-08-07

Hvem er ansvarlig for dine data

MyDugsi (den danske enhed, der driver mydugsi.com) er databehandler på vegne af din skole, som er dataansvarlig. Vi behandler kun elev- og familiedata efter skolens instrukser, som er nedfældet i vores databehandleraftale.

Hvilke data vi opbevarer

  • Elever: fulde navn, valgfrit arabisk navn, valgfri fødselsdato, køn, nuværende klasseplacering, fremmøde, karakterer, hifz-fremskridt.
  • Forældre: fulde navn, telefon, valgfri e-mail, relation, forbindelse til børn.
  • Lærere og administratorer: brugernavn (typisk dansk telefonnummer), fulde navn, rolle, skole.
  • System: aktivitetslogs (administratorhandlinger, loginforsøg), leveringslogs (WhatsApp-kvitteringer), genererede tokens (hashede), IP-adresser og cookiefri brugsmåling. IP-adressen gemmes ved både vellykkede og mislykkede logins, når du sender kontaktformularen, når der udstedes et link til nulstilling eller oprettelse af adgangskode, og som nøgle i vores hastighedsbegrænsning; den gemmes bevidst ikke fra den offentlige tilmeldingsformular. I produktion kører Vercel Analytics, Vercel Speed Insights og vores egen web-vitals-måling; de sætter ingen cookies, og adressens sti renses for engangstokens, før den forlader browseren.

Hvad vi ikke indsamler

  • Ingen reklamescripts, ingen tredjepartssporing på tværs af websteder, ingen profilering og ingen cookies til analyse. Vi måler dog anonym trafik og sidehastighed — se "Hvilke data vi opbevarer".
  • Ingen biometriske data.
  • Ingen markedsførings-e-mails til forældre eller lærere — kun operationelle notifikationer, som skolen selv udløser.

Retsgrundlag (art. 6)

Skolens kontraktforhold med forældrene er retsgrundlaget for behandling af elevdata. Skolepersonalets rolledata behandles på grundlag af ansættelsesforholdet. WhatsApp-kanalen behandles som samtykkebaseret, men vær opmærksom på, hvordan samtykket er registreret: det sættes automatisk, når skoleadministratoren knytter en forælder til et barn, og for alle forældre, der allerede var oprettet den 23. juni 2026, blev det sat af en engangsopdatering i databasen. Forælderen har altså ikke selv trykket ja, og der findes ingen knap i forældreportalen til at trække samtykket tilbage. Vil du tilbagekalde det, så bed skolen om det eller skriv til aa@keyton.dk; vi fjerner registreringen manuelt, hvorefter systemet spærrer de beskeder om dit barn, der er omfattet af samtykkekravet.

Hvor data er hostet

Database, filer og applikation hostes inden for EU (Supabase, Vercel). Hosting er ikke hele billedet: notifikationer, der sendes til forældre, forlader EU/EØS — se næste afsnit.

Overførsel til tredjeland (Meta/WhatsApp)

Udkast — afventer juridisk godkendelse

Formuleringen af dette afsnit er endnu ikke godkendt. Vi offentliggør det som udkast frem for at holde det tilbage, fordi de faktiske forhold, det beskriver, er korrekte, og du har krav på at kende dem nu. Den juridiske vurdering kan stadig ændre sig.

Notifikationer til forældre — fraværsadvarsler, beskeder om for sent fremmøde, fremskridtsoversigter, arrangementer og påmindelser — leveres via WhatsApp Business API, der drives af Meta Platforms Ireland Limited. Når én sendes, overføres barnets navn, klasse, fremmøde, lektionskarakterer og adfærdsnoter sammen med forælderens navn og telefonnummer til Meta. Meta behandler dette indhold uden for EU/EØS, blandt andet i USA. Efter GDPR kapitel V er det en overførsel til et tredjeland.

Overførselsgrundlaget er endnu ikke dokumenteret. Migrationen 20260623134004_gdpr_consent_gate_and_grandfather.sql anfører den underskrevne databehandleraftale med Meta, kapitel V-overførselsgrundlaget (Kommissionens standardkontraktbestemmelser og/eller EU-US Data Privacy Framework) samt konsekvensanalysen (DPIA) som uafklarede. Indtil de er på plads, bør skoler behandle notifikationskanalen som en overførsel uden dokumenteret kapitel V-grundlag, indhente forældresamtykke, før et barns oplysninger sendes, og kan slå de fleste notifikationskategorier fra for deres skole under tenant-indstillinger. Vær opmærksom på, at fraværsalarmer, registreringsinvitationer og login-links ikke har en til/fra-kontakt blandt de kategorier; til gengæld er fraværsalarmer slået fra som udgangspunkt for enhver skole og sendes kun, hvis skolen har bedt os slå dem til. En tidligere udgave af denne side anførte, at ingen data forlader EU. Den oplysning var forkert og er trukket tilbage.

Opbevaring

Elevdata opbevares, så længe skolens konto findes. Der er ingen automatisk sletning af stamdata, fremmøde, karakterer eller hifz-fremskridt — hverken ved udmeldelse eller efter et bestemt antal år. Fire ting ryddes automatisk: auditlogposter (90-365 dage afhængigt af skolen), telefonnummeret i leveringsloggen (365 dage), fritekstnoter på elever og dagsregistreringer (3 år efter eleven er sat inaktiv) og fritekstnoter på betalinger (ca. 5 år, bogføringsloven). IP-adresser fra loginforsøg slettes efter 90 dage. Perioderne kan ikke ændres fra dashboardet; skriv til aa@keyton.dk, hvis din skole vil have en kortere. Vi kan markere en skole som slettet, hvilket spærrer adgangen, men markeringen udløser ingen automatisk oprydning — og auditoprydningen springer netop markerede skoler over, så deres auditlog bliver liggende, indtil vi sletter den manuelt. På elevniveau findes der ingen blød sletning; en elev kan sættes inaktiv, hvilket ikke sletter noget. En tidligere udgave af dette afsnit anførte "skoleåret plus syv år", en menu under Indstillinger → Log-opbevaring og en oprydning 90 dage efter sletning. Ingen af delene fandtes.

Dine rettigheder (art. 15-22)

  • Indsigt — rapportmodulet har ingen eksportfunktion. Skoleadministratoren kan se alle oplysninger på skærmen og kan hente en CSV med seks kolonner (id, navn, klasse, familiens kontakttelefon, aktiv, verificeret) fra elevlisten. En fuld kopi af alt, vi har om en elev, laver vi manuelt — bed din skoleadministrator, eller skriv til aa@keyton.dk.
  • Berigtigelse — din skoleadministrator kan til enhver tid rette enhver oplysning.
  • Sletning — anmod via din skole. Vi sletter permanent inden for 30 dage, medmindre en lovpligtig opbevaringsforpligtelse gælder.
  • Dataportabilitet — PDF-rapportkort pr. elev og personlig JSON-eksport.
  • Indsigelse — i forældreportalen kan du kun slå den daglige opsummering fra. De øvrige beskedtyper styres af skolen, ikke af dig, og fraværsbeskeden har slet ingen til/fra-kontakt; den afhænger alene af, om fraværsalarmer er slået til for skolen. Vil du helt fravælge WhatsApp, så bed skolen om det eller skriv til aa@keyton.dk.

Underdatabehandlere

  • Supabase — EU.
  • Vercel — EU.
  • Meta Platforms Ireland Limited (WhatsApp Business API) — den eneste kanal, der bruges til alle notifikationer, delt af alle skoler på platformen. Beskedindhold behandles uden for EU/EØS, blandt andet i USA.

Kontakt om databeskyttelse

Skriv til os på aa@keyton.dk · WhatsApp. Vi svarer inden for 7 dage. E-mailadressen er den kanal, der ikke afhænger af, at noget andet virker.

Har du brug for en underskrevet databehandleraftale?

Skriv til os på aa@keyton.dk · WhatsApp med din skoles juridiske navn og bemyndigede underskriver. Vi countersigner inden for 5 hverdage uden beregning.

MyDugsi
Bygget som sadaqa jariyah · Ved Allah Subhānahu wa Taʿālās nåde.
Registrer din dugsiHjælpPrivatlivEU-databeskyttelseDatabehandleraftale© 2026 MyDugsi