Aftalen gælder mellem virksomheden, der bruger Folka (den dataansvarlige, “I”), og Samkomst ApS, CVR 44657858 (databehandleren, “vi”), efter databeskyttelsesforordningen (GDPR) artikel 28. Den accepteres, når virksomheden oprettes, og gælder så længe, I bruger Folka.

  1. 01Formål

    Vi behandler kun personoplysninger for at levere Folka til jer: invitationer og login, opslag og dokumenter, bekræftelser af læst og forstået, introduktion af nye medarbejdere, papirer, udstyr og fratrædelse, trivselsmålinger og APV, påmindelser og notifikationer på mail og som push-besked.

  2. 02Hvem og hvilke oplysninger

    Oplysningerne handler om jeres medarbejdere, ledere og administratorer:

    • Navn og mail, og hvis I angiver det, telefonnummer og stillingsbetegnelse.
    • Et profilbillede, hvis medarbejderen selv lægger et ind. Telefonnummeret vises kun for kolleger, hvis medarbejderen selv slår det til.
    • ID-kort: QR-koden åbner en side, der viser navn, billede, stilling og virksomhed til den, der scanner den, så længe personen er ansat.
    • Ferieønsker: periode, besked og svar. De slettes 2 år efter perioden.
    • Fødselsdag: kun dag og måned, og kun hvis medarbejderen selv skriver den ind. Den vises for kolleger i kalenderen og kan fjernes igen.
    • Begivenheder: hvem der har svaret ja eller nej, og svar i afstemninger på opslag.
    • Mål: aftaler I et mål for en medarbejder, gemmes målet, punkterne og hvem der satte hvert flueben og hvornår. Et personmål kan kun medarbejderen selv og ledere se, ikke kolleger. Virksomhedens egne mål kan alle i virksomheden se.
    • Løn: skriver I medarbejdernumre ind, gemmes nummeret fra jeres eget lønsystem sammen med medarbejderen, så timerne kan importeres. Folka sender ingenting til lønsystemet selv, og filen med timerne hentes af jer.
    • Lønsedler: lægger I lønsedler ind, gemmes filen og hvilken måned den dækker. Folka læser aldrig indholdet af en lønseddel. Kun medarbejderen selv og virksomhedens admins kan åbne den, ikke ledere og ikke kolleger, og vi kan se, hvornår medarbejderen åbnede den. De slettes sammen med de øvrige papirer, 5 år efter fratrædelse.
    • Kalenderfeed: vælger medarbejderen at lægge Folka i sin egen kalender, laves der en hemmelig, personlig adresse. Den giver adgang til virksomhedens begivenheder, kollegers fødselsdage og mærkedage og personens egen godkendte ferie, og til ingenting andet. Adressen virker uden login, for kalenderprogrammer kan ikke logge ind, og medarbejderen kan altid lave en ny, så den gamle holder op med at virke.
    • Beviser og certifikater: navn, nummer, hvornår beviset blev taget, og hvornår det udløber. Selve beviset gemmes kun, hvis det bliver lagt ind. Ledere og admins kan se dem, fordi de skal holde øje med udløb.
    • Underskrifter med MitID: bekræftes underskriften med MitID, gemmes det navn, MitID oplyser, og en reference til beviset hos brokeren. Folka modtager og gemmer aldrig personnummer. Brokeren er en selvstændig dataansvarlig for selve MitID-kontrollen.
    • Underskrifter: skal et papir underskrives, gemmes navnet personen selv skrev, den præcise ordlyd, tidspunktet, IP-adressen, enheden og et fingeraftryk (SHA-256) af filen. Det er beviset for, hvad der blev underskrevet, og det kan ikke ændres bagefter. Det slettes sammen med papiret, 5 år efter fratrædelse.
    • Fremmøde: hvornår du møder ind og går hjem, og hvilket sted koden sad. Registreringerne gemmes i 5 år, fordi arbejdstidsloven kræver det, og slettes derefter automatisk.
    • Økonomi: forbinder en admin jeres regnskabsprogram eller bank, henter Folka nøgletal, ubetalte fakturaer med kundenavn, saldo og de seneste bankposter, når siden vises. Tallene gemmes ikke, kun kort i hukommelsen. Adgangen gemmes krypteret og slettes, når forbindelsen afbrydes. Bankens samtykke udløber senest efter 180 dage.
    • Rolle og grupper i virksomheden.
    • Tidspunkt for login og seneste aktivitet.
    • Kvitteringer: hvilket dokument og hvilken version, tidspunkt, den tekst der blev bekræftet, IP-adresse og enhedstype.
    • Hvem der har set hvilke opslag, og hvilke beskeder hver person har fået i appen.
    • Hvor langt en ny medarbejder er i introduktionen, og hvornår den er gennemgået.
    • Papirer, som en admin lægger ind om en medarbejder, fx ansættelseskontrakten, og hvornår personen har åbnet dem. Kun admins og personen selv kan se dem.
    • Udstyr, der er udleveret og afleveret, og medarbejderens bekræftelse af at have fået det.
    • Sidste arbejdsdag og tjeklisten ved fratrædelse.
    • Svar på trivselsmålinger (puls) og APV-spørgeskemaer. Svarene gemmes uden navn og uden tidspunkt, så de ikke kan kobles til personen. Resultater vises kun, når mindst 5 har svaret. Hvem der er spurgt, og om de har svaret, gemmes for at kunne sende påmindelser.
    • Tekniske adresser til push-beskeder og browserens type.
    • Det indhold, I selv lægger i Folka.

    Folka er ikke beregnet til følsomme oplysninger, fx om helbred. Læg dem ikke i Folka uden en særskilt aftale med os. En kontrakt kan indeholde CPR-nummer. Det er en fortrolig oplysning, som I selv har ansvaret for at have grund til at gemme.

  3. 03Jeres instruks

    Vi behandler kun oplysningerne efter jeres instruks. Instruksen er denne aftale og den måde, I bruger Folka på. Mener vi, at en instruks er i strid med loven, siger vi det til jer med det samme.

  4. 04Fortrolighed

    Alle hos os, der kan se jeres oplysninger, har tavshedspligt og får kun adgang, når det er nødvendigt.

  5. 05Sikkerhed

    • Al trafik er krypteret (HTTPS).
    • Database og servere står i Frankfurt, Tyskland.
    • Hver virksomhed kan kun se egne data, og adgang styres efter rolle.
    • Login sker med engangskoder. Koder og invitationslinks gemmes kun som hash.
    • Væsentlige handlinger, fx nye dokumentversioner og ændrede roller, logges.
    • Databasen sikkerhedskopieres af databaseleverandøren.
  6. 06Underdatabehandlere

    I giver os generel tilladelse til at bruge disse underdatabehandlere. Vi har aftaler med dem, der giver samme beskyttelse som denne aftale. Vil vi tilføje eller skifte en underdatabehandler, får jeres admin besked på mail mindst 30 dage før, og I kan gøre indsigelse.

    LeverandørOpgavePlacering
    Vercel Inc.Drift af appen og besøgstal uden cookies på de offentlige siderServere i Frankfurt, Tyskland. Selskab i USA.
    Neon Inc.DatabaseFrankfurt, Tyskland. Selskab i USA.
    Resend Inc.Afsendelse af mails (koder, invitationer, påmindelser)USA
    Ping Labs Inc. (UploadThing)Opbevaring af logoer, billeder, videoer og PDF-dokumenter, også medarbejderes papirerUSA
    Upstash Inc.Beskyttelse mod misbrug (kortvarig registrering af IP-adresse)USA
    Functional Software Inc. (Sentry)FejlrapporteringTyskland. Selskab i USA.
    Enable Banking OyLæseadgang til virksomhedens bankkonti, når en admin forbinder banken (licenseret efter PSD2)Finland
    Apple, Google og MozillaLevering af push-beskeder til telefoner og browsereAfhænger af medarbejderens enhed

    Overføres oplysninger til et land uden for EU, sker det på grundlag af EU-Kommissionens standardkontraktbestemmelser eller EU-US Data Privacy Framework.

  7. 07Hjælp til jer

    Vi hjælper jer med at svare, når en medarbejder vil se, rette eller slette sine oplysninger, og med sikkerhed og konsekvensanalyser, hvor det er relevant. Opdager vi et brud på sikkerheden, giver vi jer besked uden unødig forsinkelse og senest 48 timer efter, at vi har opdaget det.

  8. 08Opbevaring og sletning

    Kvitteringer for læst og forstået gemmes, så I kan dokumentere dem. Når en medarbejder fjernes fra virksomheden, slettes medarbejderens kvitteringer automatisk 5 år efter fratrædelsen. Det samme gælder medarbejderens papirer og udstyrsliste. Sletningen sker hver nat, og antallet skrives i virksomhedens log. Genaktiveres medarbejderen, gælder fristen ikke længere. Sletter en medarbejder selv sin konto, slettes personens papirer med det samme.

    Svar på trivselsmålinger slettes efter 2 år. APV'ens svar og handlingsplan gemmes, så længe I bruger Folka, fordi APV'en er en del af jeres dokumentation.

    Beskeder i appen slettes efter et halvt år. Engangskoder til login slettes et døgn efter, de er udløbet. Adresser til push-beskeder slettes, når medarbejderen logger ud, slår beskeder fra, eller telefonen melder, at de ikke længere virker.

    Når aftalen ophører, eller I sletter virksomheden, kan I først hente jeres data ud. Derefter sletter vi alle oplysninger, også kvitteringer, senest 30 dage efter, medmindre loven kræver andet.

  9. 09Kontrol

    Vi giver jer de oplysninger, der skal til for at vise, at vi overholder aftalen. Skriv til hej@folka.dk.