Sådan behandler sikkerftp.dk personoplysninger
Version 2026-08-13 · teknisk logbeskrivelse opdateret 10. september 2026
1. Dataansvarlig og kontakt
Rasmus Jensen, Danmark, er dataansvarlig for konto-, support- og sikkerhedsoplysninger i sikkerftp.dk. Henvendelser om privatliv og registreredes rettigheder sendes til privacy@sikkerftp.dk.
2. Hvilke oplysninger behandles?
- Konto: navn, e-mailadresse, eventuelt virksomhedsnavn, password-hash, accepteret vilkårsversion og tidspunkter.
- Invitationer: e-mailadresse, eventuelt navn og virksomhed samt udløb, udsteder og acceptstatus. Selve invitationstokenet gemmes kun som hash.
- Endpoint-metadata: navn, teknisk brugernavn, UUID, kvote, forbrug, filantal, status og seneste login.
- Drift, forbindelser og sikkerhed: IP-adresse, protokol, autentifikationsmetode, sessions-id, loginforsøg, forbindelsesvarighed, filhandling, virtuel filsti, datamængde, resultat, fejl og sikkerhedshændelser. Fysiske serverstier og autentifikationshemmeligheder gemmes ikke i kundeloggen.
- Teknisk besøgslog: tidspunkt, IP-adresse, generaliseret sidetype, HTTP-metode/status, serverens behandlingstid og en grov klientkategori. Land estimeres fra en lokal IP-database; hostname kan hentes via reverse DNS. Adminsider, invitationer, autentifikationstokens, URL-parametre, formularindhold, henvisningsadresser og rå browseridentifikation gemmes ikke i denne log. Besøgsloggen kobles ikke til konto-id eller marketingprofiler.
- Filer: filnavne, mappestruktur og indhold behandles teknisk for at modtage, opbevare midlertidigt og udlevere materialet efter brugerens instruktion.
- Support: de oplysninger brugeren selv sender i en henvendelse.
- Brugsstatistik: efter aktivt samtykke registreres sidevisninger, tidspunkt og almindelige tekniske klientoplysninger i den selvhostede Matomo-installation. Konto-id, e-mail, endpointnavne, invitationstokens og URL-parametre sendes ikke til Matomo.
3. Formål og behandlingsgrundlag
- At oprette og levere tjenesten, administrere endpoints og gennemføre brugerens filoverførsler, jf. GDPR artikel 6, stk. 1, litra b.
- At beskytte tjenesten, forebygge misbrug, fejlfinde og dokumentere hændelser ud fra en legitim interesse i sikker og stabil drift, jf. artikel 6, stk. 1, litra f.
- Efter frivilligt samtykke at forstå den overordnede brug af tjenesten og forbedre brugeroplevelsen, jf. GDPR artikel 6, stk. 1, litra a. Samtykket kan til enhver tid trækkes tilbage.
- At opfylde retlige forpligtelser og håndtere gyldige myndighedskrav, jf. artikel 6, stk. 1, litra c.
Oplysningerne bruges ikke til annoncering og sælges ikke.
4. Kundernes indhold og rollefordeling
Brugeren bestemmer, hvilke filer der overføres, hvem der får adgang, og hvor længe et aktivt endpoint anvendes. En virksomhed eller myndighed er selv dataansvarlig for personoplysninger i sine filer. Når en bemyndiget kontohaver accepterer databehandleraftalen, behandler sikkerftp.dk de tilladte personoplysninger efter organisationens instruks og inden for aftalens begrænsninger.
Følsomme personoplysninger, oplysninger om strafbare forhold, CPR-numre, patientdata, betalingskortdata, adgangsnøgler eller andet materiale med høj skadevirkning må ikke uploades under betaen.
5. Modtagere og placering
Kontooplysninger og filer behandles i de selvhostede portal- og filoverførselssystemer. Filerne lagres i Danmark. Driftspersonen kan få adgang, når det er nødvendigt for sikkerhed, fejlretning, support eller et bindende myndighedskrav.
Matomo drives selvhostet og indlæses kun efter samtykke til intern brugsstatistik. Cloudflare anvendes til DNS og kan på proxiede webdomæner behandle IP-adresse og forbindelsesoplysninger. Cloudflare kan behandle data uden for EØS under et lovligt overførselsgrundlag. Kundernes SFTP-fillager placeres ikke hos Cloudflare.
Den tekniske besøgslog er kun tilgængelig for administratorer og bruges til sikkerhed, fejlfinding og stabil drift, ikke annoncering. IP-til-land-opslag foretages lokalt med den gratis DB-IP Country Lite-database. Ved hostname-opslag sendes et reverse-DNS-spørgsmål gennem serverens DNS-resolver; IP-adressen sendes ikke til en ekstern GeoIP-API.
Uploadede filer scannes lokalt for skadeligt indhold før frigivelse, når antivirusfunktionen er aktiveret. Filindhold sendes ikke til eksterne scanningstjenester. Tekniske scanningsresultater og virtuelle filstier indgår i aktivitetsloggen. Overført datamængde registreres pr. endpoint og summeres pr. konto for at håndhæve trafikkvoten.
6. Opbevaring og sletning
- Kontooplysninger opbevares, mens kontoen er aktiv, og derefter så længe det er nødvendigt for afvikling, sikkerhed eller lovkrav.
- Filer er midlertidige og udløber efter den valgte retention, højst 30 dage. Oprydning kører hver time. Sletning af et endpoint forlænger ikke filernes udløb. Brugeren skal selv slette dem hurtigst muligt.
- Når et endpoint slettes, lukkes adgangen straks. Den isolerede mappe kan opbevares i op til 30 dage som et midlertidigt sikkerhedsnet og slettes derefter. Gendannelse garanteres ikke.
- Kundernes filer indgår ikke i backup. Lokale kontrolplansbackupper indeholder database- og konfigurationsdata og roteres efter 30 dage.
- Den tekniske besøgslog vises i højst 30 dage. Ældre poster og ubrugte IP-opslag slettes automatisk ved den efterfølgende timekørsel. IP-opslag genbruges normalt i 24 timer. Eventuelle ældre kopier i kontrolplansbackupper udløber med backuprotationen; ved gendannelse skal slettepolitikken genanvendes.
- Applikationens sikkerhedshændelser og metadata om permanent endpointsletning slettes efter 90 dage ved den efterfølgende daglige kørsel.
- Månedlige trafikaggregater opbevares for indeværende og foregående måned. Aktive endpointtællere bevares til fortsat kvoteberegning; efter permanent endpointsletning fjernes de efter samme perioderetention. En lokal kø til genlevering af filhændelser opbevarer hændelser i højst 30 dage.
- Rå Matomo-besøgsdata opbevares højst 90 dage, og aggregerede rapporter højst 13 måneder.
- Den kundespecifikke SFTP-aktivitetslog med IP-adresser, virtuelle filstier og operationer opbevares i 90 dage og slettes derefter automatisk.
- Tekniske logfiler roteres efter antal, tid eller kapacitet og kan indeholde IP-adresse, besøgt URL og henvisende URL. Applikationens sikkerhedshændelser og metadata om permanent endpointsletning ryddes automatisk efter 90 dage.
7. Cookies
Portalen bruger teknisk nødvendige sessions- og sikkerhedscookies til login, CSRF-beskyttelse og funktionalitet. Cookieløs Matomo-statistik indlæses først efter samtykke og respekterer browserens Do Not Track-indstilling. Administrationen spores ikke, henvisningsadresser registreres ikke, og følsomme identifikatorer i portalens URL'er erstattes med generiske værdier før registrering. Der anvendes ikke marketingcookies. Se formål, varighed og mulighed for tilbagetrækning i cookiepolitikken.
8. Sikkerhed
Der anvendes blandt andet krypteret transport, isolerede endpoint-mapper, adgangsbegrænsning, rate limiting, brute-force-beskyttelse og begrænsede administrative netværk. Ingen internetservice kan garanteres fejlfri eller ubrydelig. Brugeren skal derfor minimere indholdets følsomhed og altid beholde originalen et andet sted.
9. Dine rettigheder
Afhængigt af situationen kan du anmode om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse mod behandling baseret på legitim interesse. Kontakt privacy@sikkerftp.dk. Vi kan bede om oplysninger, der er nødvendige for at bekræfte din identitet.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.
10. Ændringer
Politikken opdateres, når tjenestens behandling ændres. Den aktuelle version og dato står øverst. Væsentlige ændringer vises i tjenesten og gennemføres med det varsel eller den nye accept, som lovgivningen kræver.
Detaljerede trafikmålinger opbevares i højst 90 dage og ryddes ved den efterfølgende daglige kørsel.