Privatlivspolitik
Gennemsigtighed skaber tryghed
Det er vigtigt for os, at du føler dig informeret og tryg ved vores databehandling – at vi beskytter dit privatliv, og at du kender dine rettigheder. Hos MinRefusion behandler vi alle data fortroligt og i overensstemmelse med loven. Vi gennemgår denne politik løbende og vil revurdere og opdatere den, hvis vi finder grund til det.
Hvad er GDPR?
GDPR (Databeskyttelsesforordningen 2016/679) er en EU/EØS-lovgivning, der har til formål at forbedre virksomheders beskyttelse af kunder, medarbejdere og andre fysiske personers data. MinRefusion er løbende GDPR-revideret af Sixtus Compliance, hvilket er din sikkerhed for, at vi behandler personoplysninger sikkert.
1. Indledning
Formålet med denne privatlivspolitik er at skabe gennemsigtighed og klarhed om vores indsamling og behandling af personoplysninger.
2. Baggrund og anvendelse
Denne privatlivspolitik fastlægger rammerne for behandlingen af personoplysninger hos MinRefusion ApS, hjemmesiden MinRefusion.dk samt alle subdomæner – herefter betegnet MinRefusion. Eksterne partnere, der udfører opgaver på MinRefusions vegne, er også omfattet af privatlivspolitikken. Endvidere sikrer privatlivspolitikken løbende kontrol af overholdelse af kravene i gældende lovgivning.
3. MinRefusion er databehandler af data om dig
Sådan kontakter du os ang. privatlivsbeskyttelse:
MinRefusion
Roarsvej 24
2000 Frederiksberg
CVR-nummer: 33746636
E-mail: gdpr@minrefusion.dk
Telefon: 31 155 155
Spørgsmål om denne privatlivspolitik, og GDPR generelt, skal rettes til gdpr@minrefusion.dk. (Vores databeskyttelsesrådgiver kan kontaktes på dpo@sixtus-compliance.dk).
4. Indsamling og behandling af data
Fra det første øjeblik du interagerer med MinRefusion, indsamler vi data. Nogle gange giver du os data (såsom ved at indgå et kundeforhold eller tilmelde dig et webinar eller nyhedsbrev). Andre gange indsamler vi data om dig automatisk baseret på dine samtykkeindstillinger – se vores cookiepolitik for mere information. Som udgangspunkt vil de data, vi behandler, relatere sig til den virksomhed, du handler på vegne af. Vi forventer, at dine arbejdskontaktoplysninger ikke er private, men tilhører din arbejdsgiver/arbejdsplads.
I tabellen herunder kan du finde de tredjepartløsninger, vi benytter. Disse tjenester må kun få adgang til vores data med det formål at udføre specifikke opgaver på vores vegne. Vi bestræber os på at sikre, at alle tredjeparter forpligter sig til at beskytte privatlivet på en måde, som stemmer overnes med vores egne standarder.
- MinRefusion deler ikke personhenførbare oplysninger med disse tjenester uden dit samtykke.
- MinRefusion giver ikke tredjepartsløsninger tilladelse til at videregive eller bruge nogen af vores data til andre formål.
- MinRefusion sælger ikke dine data eller oplysninger.
Funktion | Tredjepartsløsning |
---|---|
Analyse | Dreamdata – tracking af kunderejser. LinkedIn Insights – tracking af kunderejser. Google Analytics – analyse af besøgstrafik. |
Kommunikation | Ortto – nyhedsbreve. Microsoft – e-mailkommunikation. Twilio SendGrid – benyttes af Ortto til at sende nyhedsbreve samt af MinRefusion til transaktionelle system e-mails. HubSpot – CRM og marketing automation. Freshdesk – Kundeservice. GetAccept – tilbud og kontraktgodkendelse. Plecto – datavisualisering. Calendly – mødebooking. Microsoft Teams – onlinemøder. CPSMS – SMS til 2FA. 3Kontakt – kundeservice og optagelser af opkald. Speechmatics – transskribering af optagelser af opkald. Storylane – interaktive demoer. ConvertCalculator – prisberegner. TeamViewer – fjernsupport. Make – automation. |
Hosting og sikkerhed | Curanet – serverhosting. Wordpress – CMS benyttet til at bygge MinRefusion.dk. Formidable Forms – Wordpress plugin benyttes til at bestille sygedagpengeforsikring via MinRefusion.dk. Cloudfare Turnstile – verificering af brugeren ved formularindsendelser og login. Digital Ocean – hosting af værktøjet Sentry, der hjælper med at opdage fejl på vores portal og infrastruktur. Google Cloud Platform – Cloud hosting og infrastruktur. Microsoft Azure – Cloud hosting og infrastruktur. |
Marketing | Google Ads. LinkedIn Ads. Bing Ads. |
Bogholderi | E-conomic – regnskab. Farpay – fakturering og betalinger. |
4.1 Besøgende på vores hjemmeside (før kundeforhold)
- Oplysninger om, hvordan du interagerer med vores hjemmeside, såsom de sider du besøger, de links du klikker på, og varigheden af dit besøg.
- Detaljer om den enhed og browser, du bruger til at få adgang til vores hjemmeside, såsom operativsystem, skærmopløsning, browsertype og version, samt det land du befinder dig i, når du besøger vores hjemmeside.
- Din aktivitet (browsing) på tværs af forskellige sider, hvilket kan hjælpe os med at forstå dine interesser og præferencer.
4.1.1 Formålet med dataindsamling på besøgende (før kundeforhold)
Formålet er at sikre, at vi tilbyder det rigtige produkt, der opfylder et tilsvarende behov, at optimere brugeroplevelsen, generere nyttige statistikker, besvare henvendelser og udføre personaliseret markedsføring baseret på de oplysninger, vi modtager fra dig via din brug af MinRefusion.dk, herunder retargeting på LinkedIn, Google (f.eks. YouTube), Microsoft Ads (f.eks. Bing) – hvis du har samtykket til dette ved at godkende vores brug af markedsføringscookies.
Vi indsamler disse oplysninger for at forbedre hjemmesidens ydeevne, udføre analyser og levere målrettet reklame. Ved at forstå, hvordan du interagerer med vores hjemmeside, kan vi forbedre din brugeroplevelse og levere indhold og reklamer, der er mere relevante for dig. Bemærk venligst, at de data, vi indsamler til disse formål, ikke inkluderer personhenførbare oplysninger, medmindre du vælger at give dem til os.
4.1.2 Metoder til dataindsamling på besøgende (før kundeforhold)
MinRefusion anvender forskellige tekniske løsninger til at indsamle data på vores hjemmeside:
- Cookieteknologi: Vi implementerer små datafiler på din enhed, som muliggør personalisering og genkendelse af dine præferencer ved gentagne besøg. Detaljerede oplysninger findes i vores cookiepolitik.
- Analysescripts: Specialudviklede kodestykker integreret på vores webplatform registrerer brugeraktivitet og hjemmesidetrafik med henblik på forbedringsformål.
4.1.3 Retsgrundlag for dataindsamling på besøgende (før kundeforhold)
MinRefusions databehandling hviler på følgende juridiske grundlag:
- Samtykkebaseret behandling: Når du accepterer vores cookiepolitik, giver du samtykke til behandling af dine personoplysninger i henhold til databeskyttelsesforordningens artikel 6, stk. 1, litra a.
- Behandling af helbredsoplysninger: Vælger du at dele helbredsrelaterede oplysninger med vores faglige eksperter gennem telefon, e-mail eller digitale møder, sker dette på baggrund af dit udtrykkeligt meddelte samtykke efter artikel 9, stk. 2, litra a, kombineret med artikel 6, stk. 1, litra a.
- Berettigede forretningsinteresser: MinRefusion har en berettiget interesse i at optimere vores digitale platform og sikre relevante markedsføringstiltag, hvilket understøttes af artikel 6, stk. 1, litra f i databeskyttelsesforordningen.
4.2 Klienter og kunder (kundeforhold)
Som klient eller kunde hos MinRefusion er du, eller din arbejdsgiver, som den dataansvarlige indtrådt i et kundeforhold til MinRefusion. Ved indtrædelse i et kundeforhold behandler MinRefusion en bred vifte af oplysninger om dig for at sikre, at der leveres en korrekt service, og at alle parter og deres kontaktpersoner identificeres korrekt.
4.2.1 Formålet med dataindsamling på kundeforhold
Vi indsamler personhenførbare oplysninger, som du eller den dataansvarlige giver os, såsom dit navn, e-mailadresse, virksomhedsoplysninger og eventuelt din adresse, hvis disse oplysninger fremgår af CVR-registeret, og hvis disse er tilknyttet virksomheden samt bankkontooplysninger (til faktureringsformål). Disse oplysninger kan blandt andet bruges til at kontakte eller identificere dig. Oplysningerne bruges også til at sikre tilpasning af kommunikation, til support og til forbedring og udvikling af tjenester.
I løbet af kundeforholdet vil følsomme oplysninger såsom helbredsdata blive indsamlet, opdateret og anvendt, hvis og i det omfang de er relevante for at kunne ansøge det offentlige om refusioner i tilfælde af sygeorlov, forældreorlov og/eller udbetaling af sygedagpenge samt barselsdagpenge osv.
4.2.2 Metoder til dataindsamling på kundeforhold
Vi modtager dine personoplysninger primært fra dig i forbindelse med indgåelse og vedligeholdelse af kontraktforholdet. Dette kan være skriftligt, under telefonsamtaler eller i løbet af eventuelle møder. Vi vil løbende indsamle oplysninger om dine generelle stamdata såsom navn og adresse fra offentligt tilgængelige databaser. På denne måde sikrer vi, at oplysningerne er opdaterede og korrekte med henblik på at sikre offentlige refusioner. Derudover kan vi indsamle dine oplysninger på følgende måder:
- via tilmelding til vores nyhedsbrev.
- via CVR-registeret.
- via manuel dataregistrering i vores kundeportal/klient (app.minrefusion.dk).
- via CPR-registeret.
- via systemer der overfører dataregistreringer til MinRefusion, som inkluderer, men er ikke begrænset til løn-, ERP-, HR- samt tidsregistrerings- og arbejdsstyrkesystemer osv.
- via sociale medier, reklame- og analyseudbydere og forskellige offentligt tilgængelige databaser/registre.
- via browsercookies ved brug af hjemmesiden (læs mere om vores cookiepolitik her).
4.2.3 Retsgrundlag for dataindsamling på kundeforhold
Vores behandling af dine personoplysninger er primært baseret på vores samarbejdsaftale og med henblik på at udføre den opgave, som du har anmodet om vores assistance til, jf. artikel 6, stk. 1, litra b) i databeskyttelsesforordningen.
Behandling af dine personoplysninger kan også finde sted på grundlag af interesseafvejningsreglen i artikel 6, stk. 1, litra f) i databeskyttelsesforordningen. Den legitime interesse, der begrunder behandlingen, vil være vores interesse i at kunne identificere dig entydigt som vores klient, for eksempel i forbindelse med, men ikke begrænset til, eventuel inddrivelse af en økonomisk gæld eller sikring af vores egne interesser i tilfælde af eventuelle klager eller erstatningssager.
Derudover kan vi bruge dine oplysninger i forbindelse med dit abonnement på MinRefusions nyhedsbrev. Behandlingen er baseret på dit samtykke og i overensstemmelse med artikel 4, nr. 11, jf. artikel 7, og artikel 6, stk. 1, litra a) i databeskyttelsesforordningen. Du kan afmelde nyhedsbrevet til enhver tid. Vores behandling af dine personoplysninger sker inden for rammerne af databeskyttelsesforordningen, retsplejeloven, inkassoloven, bogføringsloven og anden lovgivning, der regulerer eller giver rammer for vores udførelse af den tildelte opgave.
4.3 Optagelser af samtaler
Når du ringer til MinRefusion efterspørger vi dit samtykke til, at vi må optage samtalen. Du giver dit samtykke ved et tastetryk, inden du sættes videre i kø til MinRefusion-teamet, som vil håndtere din henvendelse.
4.3.1 Formålet med dataindsamling ved optagelse af samtaler
MinRefusion optager samtaler af flere vigtige årsager, som alle har til formål at sikre den bedst mulige service og beskyttelse af både dig som kunde/registreret og os som virksomhed.
- Kvalitetssikring og kompetenceudvikling: Vi benytter optagelserne til intern undervisning og vidensdeling blandt vores medarbejdere. Samtalerne gennemgås sammen med vores kundeservicemedarbejdere for at sikre, at der gives korrekte og præcise svar, at vi overholder vores aftaler, og at du modtager det høje serviceniveau, som vi stræber efter at levere.
- Dokumentation og afklaring: Optagelserne fungerer som dokumentation, der gør det muligt for os at afklare eventuel tvivl om indgåede aftaler eller samtaler. Dette beskytter både dig og os ved at skabe klarhed om, hvad der blev aftalt eller diskuteret under samtalen.
- Service- og produktudvikling: Vi anvender også oplysningerne til at tilpasse vores kommunikation, forbedre vores support og kontinuerligt udvikle og optimere vores tjenester baseret på de erfaringer og behov, der kommer til udtryk i samtalerne.
- Juridisk bistand: I særlige tilfælde kan optagelserne anvendes til at bistå dig som kunde eller MinRefusion i en retslig sammenhæng, hvis dette skulle blive nødvendigt.
Alle optagelser behandles fortroligt og i overensstemmelse med gældende databeskyttelseslovgivning.
4.3.2 Retsgrundlag for dataindsamling ved optagelse af samtaler
Vores behandling af personoplysninger gennem optagelser af opkald er primært baseret på vores samarbejdsaftale og med henblik på at udføre den opgave, som du har anmodet om vores assistance til, jf. artikel 6, stk. 1, litra b) i databeskyttelsesforordningen.
Behandling af personoplysninger gennem optagelser kan også finde sted på grundlag af interesseafvejningsreglen i artikel 6, stk. 1, litra f) i databeskyttelsesforordningen. Den legitime interesse, der begrunder behandlingen, vil være vores interesse i at kunne dokumentere og afklare indhold af samtaler og indgåede aftaler, sikre kvalitet i vores kundeservice og salgsprocesser, beskytte vores egne interesser i tilfælde af eventuelle klager, tvister eller erstatningssager, samt gennemføre intern uddannelse og kompetenceudvikling af vores medarbejdere med henblik på at udvikle og forbedre vores tjenester.
I visse tilfælde kan optagelser baseres på dit udtrykkelige samtykke i overensstemmelse med artikel 4, nr. 11, jf. artikel 7, og artikel 6, stk. 1, litra a) i databeskyttelsesforordningen. Såfremt der under samtalen fremkommer særlige kategorier af personoplysninger, vil behandlingen ske på grundlag af dit udtrykkelige samtykke, jf. artikel 9, stk. 2, litra a) i databeskyttelsesforordningen. Du kan til enhver tid trække dit samtykke tilbage.
4.3.3 Opbevaring af optagelser
MinRefusion gemmer samtalerne sikkert og i overensstemmelse med de databeskyttelsesretlige regler om behandlingssikkerhed. MinRefusion sletter automatisk optagelserne, når der ikke længere er et sagligt behov for at gemme dem eller senest efter 12 måneder.
Fortryder du, at du har givet os dit samtykke til at optage samtalerne, kan du til enhver tid skrive til MinRefusion og trække dit samtykke tilbage og få slettet optagelsen. Det gør du ved at sende en mail til gdpr@minrefusion.dk.
4.4 Modtagere eller kategorier af modtagere
Vi kan videregive dine personoplysninger til følgende modtagere: Offentlige myndigheder for at opretholde de standarder, der er fastsat af dansk lovgivning for refusionssystemet, som inkluderer, men er ikke begrænset til sygedagpengeloven og barselsloven; herunder men ikke begrænset til Udbetaling Danmark, NemRefusion og medarbejderens bopælskommune.
Internt hos MinRefusion har kun de af vores medarbejdere, der har et arbejdsrelateret behov for at se dine personoplysninger, adgang til dem.
Overførsler til modtagere i tredjelande, herunder internationale organisationer:
Vi vil ikke overføre dine personoplysninger til modtagere uden for Danmark, medmindre du selv flytter til udlandet, eller det er nødvendigt for udførelsen af opgaven.
MinRefusion foretager kun dataoverførsler til lande uden for EU/EØS-området, når dette er nødvendigt og juridisk forsvarligt. Alle sådanne overførsler sikres gennem anerkendte beskyttelsesmekanismer, herunder Europa-Kommissionens standardkontraktbestemmelser (SCC), som implementeret i databeskyttelsesforordningens artikel 46. Dette garanterer et passende beskyttelsesniveau for dine personoplysninger, uanset geografisk placering.
4.5 Opbevaring af dine personoplysninger:
Dine personoplysninger vil blive opbevaret i hele kundeforholdets varighed. Derfor kan vi på nuværende tidspunkt ikke sige, hvor længe vi vil opbevare dine personoplysninger. De fleste af dine personoplysninger vil blive slettet 5 år efter samarbejdet er afsluttet. Dog vil personoplysninger omfattet af blandt andet bogføringsloven ikke blive slettet før efter det indeværende regnskabsår plus 5 efterfølgende år, da de kan have regnskabsmæssig relevans.
5. Privatlivspolitikkens begrænsning
Denne privatlivspolitik dækker kun MinRefusion egen indsamling og håndtering af data. Vi arbejder kun med partnere, tilknyttede selskaber og tredjepartsudbydere, hvis privatlivspolitikker stemmer overens med vores, men vi kan ikke påtage os ansvar eller hæftelse for deres respektive privatlivspraksis.
Vores hjemmeside kan linke til eksterne sider, som ikke drives af os. Vær opmærksom på, at vi ikke har kontrol over indholdet og politikkerne på disse sider, og vi kan ikke påtage os ansvar eller hæftelse for deres respektive privatlivspraksis.
6. Dine rettigheder som registreret
Som person, hvis data vi behandler, er du tildelt specifikke rettigheder under databeskyttelseslovgivningen. MinRefusion forpligter sig til at sikre gennemsigtighed i vores databehandling, så du kan træffe informerede beslutninger om dine oplysninger.
- Indsigtsret: Du kan anmode om fuldstændige oplysninger om, hvilke data vi behandler vedrørende dig.
- Rettelsesret: Konstaterer du fejlagtige oplysninger, kan du kræve disse korrigeret uden unødig forsinkelse.
- Sletningsret: Under bestemte omstændigheder kan du forlange, at dine personoplysninger fjernes fra vores systemer før vores standard slettefrister.
- Begrænsningsret: I specifikke situationer kan du kræve, at vi midlertidigt begrænser behandlingen af dine data til kun at omfatte opbevaring.
- Indsigelsesret: Du kan protestere mod vores databehandling, hvorefter vi vil foretage en grundig vurdering af dine indvendinger.
- Dataportabilitet: Under visse betingelser kan du anmode om at modtage dine data i et struktureret, maskinlæsbart format til overførsel til anden dataansvarlig.
For at udøve disse rettigheder kontakter du os skriftligt. Vi bestræber os på at håndtere alle henvendelser inden for en måned. Af sikkerhedshensyn kræver vi identitetsverifikation før behandling af din anmodning. Henvendelser vedrørende datasletning dirigeres til gdpr@minrefusion.dk.
Yderligere information om dine rettigheder finder du i Datatilsynets vejledninger på www.datatilsynet.dk.
7. GDPR-grupper
MinRefusion har valgt at udpege en intern GDPR-gruppe, som har fået ansvaret for at sikre, at MinRefusion til enhver tid er opmærksom på og overholder de gældende databeskyttelsesregler. GDPR-gruppen har også det overordnede ansvar for at sikre, at de nødvendige politikker, procedurer og retningslinjer udarbejdes, implementeres, opdateres og kommunikeres i MinRefusion. Medarbejdere, der har tvivl om indholdet af denne privatlivspolitik eller retningslinjerne for, hvordan man behandler personoplysninger, hvordan man respekterer registreredes rettigheder eller lignende, bør til enhver tid kontakte GDPR-gruppen.
Kontaktoplysninger til GDPR-gruppen:
E-mail: gdpr@minrefusion.dk
Telefonnummer: 31 155 155
8. Databeskyttelsesrådgiver (DPO)
MinRefusion er ikke forpligtet til at udpege en databeskyttelsesrådgiver under de gældende regler. Da vi tager vores ansvar i forhold til behandling af personoplysninger meget alvorligt, har vi frivilligt valgt at udpege en ekstern databeskyttelseskonsulent, der hjælper MinRefusion og GDPR-gruppen med at overholde de gældende regler på dette område. Kontaktoplysninger til databeskyttelseskonsulenten:
Navn: Sixtus Compliance ApS
E-mail: dpo@sixtus-compliance.dk
9. Kontakt til Datatilsynet
Hvis Datatilsynet skulle foretage en inspektion eller kontakte MinRefusion, sikrer GDPR-gruppen sammen med den øverste ledelse, at Datatilsynet modtager de ønskede oplysninger. Endvidere sikrer vi, at vi altid overholder de frister, som Datatilsynet måtte fastsætte i forbindelse med en inspektion eller en forespørgsel.
9.1 Hvor kan du klage?
Hvis du ikke er tilfreds med den måde, vi behandler dine personoplysninger på, opfordres du til at kontakte os i første omgang, så vi kan finde en løsning sammen. Hvis du efter at have talt med os stadig ikke er tilfreds med vores behandling af dine personoplysninger, har du ret til at indgive en klage til Datatilsynet. Du kan læse mere om, hvordan du klager til Datatilsynet her: https://www.datatilsynet.dk/borger/klage/-saadan-klager-du.
Kontaktoplysninger til Datatilsynet:
Carl Jacobsens Vej 35
2500 Valby
Tel: 33 19 32 00
Sikker e-mail: dt@datatilsynet.dk
www.datatilsynet.dk