Persondatapolitik
Senest opdateret: 30. april 2026
1. Dataansvarlig
Skolestarter er dataansvarlig for behandling af personoplysninger om forældre og børn der bruger platformen.
Kontaktoplysninger:
Seb Øzbek (dataansvarlig)
CVR-nr.: 33809328
Baltorpvej 245, st. 1
2750 Ballerup
Email: hej@skolestarter.dk
2. Hvilke data vi behandler
Om forælderen (kontoindehaver):
- Navn og email-adresse
- Hashed adgangskode (vi ser aldrig den i klartekst)
- PIN-kode (hashet, til beskyttelse af destruktive handlinger)
- Abonnement-status og betalingshistorik (fra Stripe)
- IP-adresse og enheds-info ved login (sikkerhedslogning)
Om barnet:
- Fornavn (eller kælenavn — efternavn er ikke nødvendigt)
- Klassetrin og fødselsår (valgfrit)
- Valgt avatar og læringsfag
- Læringsdata: hvilke opgaver der er løst, antal rigtige svar, tidsforbrug, fremskridt på færdigheder
Vi indsamler IKKE: Barnets efternavn, billede, adresse, fødselsdato, telefon, eller andre identificerende oplysninger ud over hvad der er strengt nødvendigt for at levere tjenesten.
3. Formål og retsgrundlag
Vi behandler oplysningerne til følgende formål:
- Levering af tjenesten (kontraktopfyldelse, GDPR art. 6, stk. 1, litra b) — for at vise opgaver tilpasset barnets klassetrin og spore fremskridt
- Sikkerhed (legitim interesse, GDPR art. 6, stk. 1, litra f) — login-log, fejlsporing
- Forbedring af platformen (samtykke, GDPR art. 6, stk. 1, litra a) — anonymiseret brugsstatistik via PostHog (kun hvis du har accepteret cookies)
- Bogføring (retlig forpligtelse, GDPR art. 6, stk. 1, litra c) — opbevaring af betalingsbilag i 5 år iht. bogføringsloven
- Email-kommunikation — bekræftelse, password- reset og rapporter til forælderen
4. Børns persondata
Tjenesten er designet til at minimere indsamlingen af data om børn:
- Forælderen er kontoindehaveren — barnet har ikke en selvstændig konto
- Vi opbevarer kun fornavn (eller kælenavn) og pædagogiske fremskridtsdata
- Vi viser ikke reklamer, sender ikke marketing-emails til barnet, og deler ikke barnets data med tredjeparter til markedsføring
- Forælderen kan til enhver tid se, eksportere eller slette barnets data via "Min konto"
5. Databehandlere
Vi anvender følgende databehandlere, som alle har underskrevet en databehandleraftale (DPA) med os:
| Databehandler | Formål | Lokation |
|---|---|---|
| Vercel Inc. | Hosting | EU + USA (Standard Contractual Clauses) |
| Neon Inc. | Database (Postgres) | EU (Frankfurt) |
| Stripe Inc. | Betalingsbehandling | EU + USA (SCC) |
| Resend Inc. | Email-afsendelse | EU + USA (SCC) |
| Sentry Inc. | Fejl-overvågning | EU (Frankfurt) — sendDefaultPii: false |
| PostHog Inc. | Anonym analyse (kun ved samtykke) | EU (Frankfurt) |
| ElevenLabs Inc. | Tekst-til-tale (oplæsning) | EU + USA (SCC) |
6. Opbevaringsperiode
Vi opbevarer dine data så længe det er nødvendigt for at levere tjenesten, og i op til 30 dage efter du har slettet din konto (grace-periode hvor sletning kan fortrydes). Derefter slettes alt permanent.
Undtagelse: Betalingsbilag opbevares i 5 år iht. bogføringsloven. Disse er anonymiserede på personligt niveau.
7. Dine rettigheder
Du har ret til:
- Indsigt — at se alle data vi har om dig og dit barn
- Berigtigelse — at få rettet forkerte oplysninger
- Sletning — at få slettet alle data ("retten til at blive glemt")
- Begrænsning — at begrænse hvordan vi bruger dine data
- Dataportabilitet — at få dine data udleveret i maskinlæsbart format
- Indsigelse — at gøre indsigelse mod behandlingen
De fleste rettigheder kan udøves direkte i "Min konto". Hvis du har problemer, så skriv til hej@skolestarter.dk.
8. Klagemulighed
Du kan indgive en klage til Datatilsynet hvis du mener at vi behandler dine oplysninger ulovligt:
Datatilsynet
Carl Jacobsens Vej 35
2500 Valby
Email: dt@datatilsynet.dk
Telefon: 33 19 32 00
Web: datatilsynet.dk
9. Sikkerhed
Vi tager sikkerheden af dine data alvorligt:
- HTTPS/TLS-kryptering på alle forbindelser
- Adgangskoder hashes med scrypt (memory-hard algoritme)
- PIN-koder hashes med PBKDF2-SHA256 (200.000 iterationer)
- Session-cookies er HTTP-only og signeret
- Rate-limiting på login og følsomme handlinger
- Audit-log af alle sikkerhedsrelevante handlinger
10. Ændringer
Vi kan opdatere denne politik. Væsentlige ændringer varsles på email mindst 30 dage før de træder i kraft.
Spørgsmål? Kontakt hej@skolestarter.dk.