Sådan behandler sikkerftp.dk personoplysninger
Version 2026-08-13 · senest opdateret 13. august 2026
1. Dataansvarlig og kontakt
Rasmus Jensen, Danmark, er dataansvarlig for konto-, support- og sikkerhedsoplysninger i sikkerftp.dk. Henvendelser om privatliv og registreredes rettigheder sendes til privacy@sikkerftp.dk.
2. Hvilke oplysninger behandles?
- Konto: navn, e-mailadresse, eventuelt virksomhedsnavn, password-hash, accepteret vilkårsversion og tidspunkter.
- Invitationer: e-mailadresse, eventuelt navn og virksomhed samt udløb, udsteder og acceptstatus. Selve invitationstokenet gemmes kun som hash.
- Endpoint-metadata: navn, teknisk brugernavn, UUID, kvote, forbrug, filantal, status og seneste login.
- Drift og sikkerhed: IP-adresse, browser-/klientoplysninger, loginforsøg, overførselstidspunkter, datamængder, fejl og sikkerhedshændelser.
- Filer: filnavne, mappestruktur og indhold behandles teknisk for at modtage, opbevare midlertidigt og udlevere materialet efter brugerens instruktion.
- Support: de oplysninger brugeren selv sender i en henvendelse.
- Brugsstatistik: efter aktivt samtykke registreres sidevisninger, tidspunkt og almindelige tekniske klientoplysninger i den selvhostede Matomo-installation. Konto-id, e-mail, endpointnavne, invitationstokens og URL-parametre sendes ikke til Matomo.
3. Formål og behandlingsgrundlag
- At oprette og levere tjenesten, administrere endpoints og gennemføre brugerens filoverførsler, jf. GDPR artikel 6, stk. 1, litra b.
- At beskytte tjenesten, forebygge misbrug, fejlfinde og dokumentere hændelser ud fra en legitim interesse i sikker og stabil drift, jf. artikel 6, stk. 1, litra f.
- Efter frivilligt samtykke at forstå den overordnede brug af tjenesten og forbedre brugeroplevelsen, jf. GDPR artikel 6, stk. 1, litra a. Samtykket kan til enhver tid trækkes tilbage.
- At opfylde retlige forpligtelser og håndtere gyldige myndighedskrav, jf. artikel 6, stk. 1, litra c.
Oplysningerne bruges ikke til annoncering og sælges ikke.
4. Kundernes indhold og rollefordeling
Brugeren bestemmer, hvilke filer der overføres, hvem der får adgang, og hvor længe et aktivt endpoint anvendes. En virksomhed eller myndighed er selv dataansvarlig for personoplysninger i sine filer. Når en bemyndiget kontohaver accepterer databehandleraftalen, behandler sikkerftp.dk de tilladte personoplysninger efter organisationens instruks og inden for aftalens begrænsninger.
Følsomme personoplysninger, oplysninger om strafbare forhold, CPR-numre, patientdata, betalingskortdata, adgangsnøgler eller andet materiale med høj skadevirkning må ikke uploades under betaen.
5. Modtagere og placering
Kontooplysninger og filer behandles i de selvhostede Laravel- og SFTPGo-systemer. Filerne lagres i Danmark. Driftspersonen kan få adgang, når det er nødvendigt for sikkerhed, fejlretning, support eller et bindende myndighedskrav.
Matomo drives selvhostet og indlæses kun efter samtykke til intern brugsstatistik. Cloudflare anvendes til DNS og kan på proxiede webdomæner behandle IP-adresse og forbindelsesoplysninger. Cloudflare kan behandle data uden for EØS under et lovligt overførselsgrundlag. Kundernes SFTP-fillager placeres ikke hos Cloudflare.
6. Opbevaring og sletning
- Kontooplysninger opbevares, mens kontoen er aktiv, og derefter så længe det er nødvendigt for afvikling, sikkerhed eller lovkrav.
- Filer på et aktivt endpoint opbevares kun for at understøtte brugerens midlertidige overførsel. Brugeren skal selv slette dem hurtigst muligt.
- Når et endpoint slettes, lukkes adgangen straks. Den isolerede mappe kan opbevares i op til 30 dage som et midlertidigt sikkerhedsnet og slettes derefter. Gendannelse garanteres ikke.
- Kundernes filer indgår ikke i backup. Lokale kontrolplansbackupper indeholder database- og konfigurationsdata og roteres efter 30 dage.
- Rå Matomo-besøgsdata opbevares højst 90 dage, og aggregerede rapporter højst 13 måneder.
- Tekniske logs roteres efter tid eller kapacitet og opbevares kun så længe, de er nødvendige for drift, fejlsøgning og sikkerhed.
7. Cookies
Portalen bruger teknisk nødvendige sessions- og sikkerhedscookies til login, CSRF-beskyttelse og funktionalitet. Cookieløs Matomo-statistik indlæses først efter samtykke og respekterer browserens Do Not Track-indstilling. Administrationen spores ikke, henvisningsadresser registreres ikke, og følsomme identifikatorer i portalens URL'er erstattes med generiske værdier før registrering. Der anvendes ikke marketingcookies. Se formål, varighed og mulighed for tilbagetrækning i cookiepolitikken.
8. Sikkerhed
Der anvendes blandt andet krypteret transport, isolerede endpoint-mapper, adgangsbegrænsning, rate limiting, brute-force-beskyttelse og begrænsede administrative netværk. Ingen internetservice kan garanteres fejlfri eller ubrydelig. Brugeren skal derfor minimere indholdets følsomhed og altid beholde originalen et andet sted.
9. Dine rettigheder
Afhængigt af situationen kan du anmode om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse mod behandling baseret på legitim interesse. Kontakt privacy@sikkerftp.dk. Vi kan bede om oplysninger, der er nødvendige for at bekræfte din identitet.
Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.
10. Ændringer
Politikken opdateres, når tjenestens behandling ændres. Den aktuelle version og dato står øverst. Væsentlige ændringer vises i tjenesten og gennemføres med det varsel eller den nye accept, som lovgivningen kræver.