Data & sikkerhed

Alt bliver i EU

Alle persondata behandles og opbevares i EU. Vores infrastrukturleverandører — hosting, database, fejlovervågning og e-mail — kører i en EU-region og har underskrevet en databehandleraftale (DPA). Analytics-leverandører er kun aktive efter dit samtykke og beskrives i privatlivspolitikken.

Så lidt data som muligt, så kort tid som muligt

Kvitt er designet efter dataminimering. Kunden behøver ingen app og ingen konto for at modtage en kvittering — tap-linket udløber efter få minutter og kan ikke genbruges.

Rå betalingsdata fra kassesystemer slettes automatisk efter 90 dage; kvitteringen lever videre som sit eget øjebliksbillede. En automatisk oprydning kører dagligt.

Kvitteringer til regnskab gemmes efter bogføringslovens regler (i Danmark er fem år minimum), og revisionssporet gemmes bevidst længere, så vi kan stå på mål for, hvad der er sket.

Design mod læk

Ventelistens server logger aldrig indsendte e-mailadresser, og fejlovervågningen renser personoplysninger fra, før noget forlader systemet.

Adgang til produktionsdata er begrænset til autoriserede medarbejdere, og engangskoder til login lever kun i hukommelsen og udløber af sig selv.

Fundet et sikkerhedshul?

Skriv til privatliv@kvitt.dk med en beskrivelse, så vender vi tilbage hurtigst muligt. Vi er taknemmelige for ansvarlig indberetning og retsforfølger ikke forskning i god tro.

We use Google Analytics and Mixpanel to understand how the site is used. Privacy policy