← ForsidePOLICY / 04-09-2026

Privatliv og datasikkerhed

BCR HOLDING ApS, CVR 28485093, Vestre Fasanvej 32, 8410 Rønde, er dataansvarlig for personoplysninger, som selskabet modtager gennem bcrholdingaps.com og direkte kontakt. Denne politik er skrevet til en teknisk sammenhæng, hvor en henvendelse kan indeholde kontaktdata, beskrivelser af systemer og oplysninger om en driftsmæssig situation. Formålet er at gøre grænserne tydelige: del det, der er nødvendigt for at forstå sagen, men ikke adgangskoder, private nøgler eller andre hemmeligheder.

01 / Kontakt- og sagsoplysninger

Den trinvise formular kan indsamle dit navn, e-mail, telefon, valgt IT-område, en beskrivelse af påvirkningen og din angivelse af alvor. Ved e-mail eller telefon kan vi modtage tilsvarende oplysninger samt navn på din organisation og din professionelle rolle, hvis du selv oplyser det. Oplysningerne bruges til at identificere afsenderen, forstå det tekniske emne og tage stilling til, om en videre dialog er relevant.

Beskrivelsen kan indirekte indeholde personoplysninger om brugere, kunder eller medarbejdere. Du bør minimere sådanne oplysninger og anonymisere eksempler, hvor det er muligt. Vedhæft ikke databasedumps, logfiler med persondata, skærmbilleder med fortrolige felter eller identitetsdokumenter i en indledende besked. Hvis mere materiale bliver nødvendigt, skal kanal, adgang og formål afklares først.

02 / Driftsdata fra hjemmesiden

Ved almindelig brug kan hostingmiljøet registrere IP-adresse, tidspunkt, browsertype, anmodet adresse, henvisende side og teknisk svarstatus. Disse logs hjælper med at opdage fejl, misbrug og angreb samt opretholde stabil levering. Hjemmesiden har ingen aktiveret analyse- eller marketingmåling. Browserens lokale lagring bruges kun til at huske dit cookievalg.

Det lokale hero-videoelement afspiller en fil fra samme website og sender derfor ikke en videoforenpørgsel til en ekstern platform. På kontaktsiden kan et Google-kort indlæses frivilligt. Kortforbindelsen oprettes automatisk, når kontaktsiden vises. Hvis du gør det, behandler Google tekniske oplysninger som selvstændig udbyder efter egne regler.

03 / Hvorfor oplysningerne behandles

Kontaktdata og sagsbeskrivelse behandles for at modtage, sortere og besvare en relevant forretningsmæssig eller teknisk henvendelse. Grundlaget er typisk BCR HOLDING ApS’ legitime interesse i professionel kommunikation og sikker sagsafklaring. Hvis du beder om skridt med henblik på en mulig aftale, kan behandlingen være nødvendig for at tage disse skridt. Oplysninger kan desuden behandles for at overholde lovkrav eller fastlægge, gøre gældende eller forsvare et retskrav.

Vi bruger ikke kontaktoplysninger til uanmodet markedsføring på baggrund af formularen. Et andet formål kræver et selvstændigt behandlingsgrundlag og, hvor loven kræver det, et særskilt samtykke. Oplysninger genbruges ikke ukritisk til et formål, der er uforeneligt med den oprindelige tekniske henvendelse.

04 / Adgang, leverandører og videregivelse

Sagen behandles af BCR HOLDING ApS. Oplysningerne sendes ikke som salgsleads til et netværk af andre virksomheder. Kun personer med et relevant arbejdsbehov bør have adgang. Leverandører af webhosting, e-mail, backup eller sikkerhed kan behandle begrænsede oplysninger på vores vegne. De skal være bundet af databehandleraftaler, fortrolighed og instrukser, der begrænser brugen.

Hvis en teknisk sag vedrører en tredjepartstjeneste, sker en eventuel deling først efter vurdering af nødvendighed og rollefordeling. Vi videregiver ikke hemmeligheder blot for at gøre fejlsøgning hurtigere. Myndigheder kan modtage oplysninger, når der foreligger en bindende retlig forpligtelse. Ved en virksomhedsoverdragelse kan relevante data indgå i en kontrolleret due diligence-proces, hvor adgang og fortrolighed begrænses.

05 / Internationale overførsler

Tekniske tjenester kan i nogle tilfælde indebære behandling uden for EU/EØS. Når det sker, skal der være et lovligt overførselsgrundlag. Det kan være en tilstrækkelighedsafgørelse eller Europa-Kommissionens standardkontraktbestemmelser. Vi vurderer behovet for supplerende foranstaltninger såsom kryptering, pseudonymisering, begrænset nøgleadgang og reduktion af de data, leverandøren kan se.

06 / Opbevaring og sletning

En almindelig teknisk eller forretningsmæssig henvendelse opbevares normalt i op til 24 måneder efter seneste relevante kontakt. Det giver mulighed for at forstå forløbet, følge op og håndtere rimelige spørgsmål. Materiale, som ikke længere har et sagligt formål, slettes eller anonymiseres tidligere. Sikkerhedslogs opbevares i en kortere driftsperiode, medmindre en konkret hændelse kræver dokumentation.

Hvis dialogen fører til en aftale, faktura, garanti eller tvist, kan visse oplysninger skulle opbevares længere efter bogføringsregler, forældelsesfrister eller anden lov. I sådanne tilfælde begrænses data til det nødvendige. Backupkopier roteres efter en fast cyklus; slettede oplysninger kan derfor eksistere utilgængeligt i en begrænset periode, før de overskrives.

07 / Sikkerhedsforanstaltninger

Vi arbejder efter principper om mindst mulig adgang, dataminimering og passende beskyttelse. Relevante tiltag kan omfatte krypteret transport, adgangskontrol, opdatering af systemer, backup, logning og procedurer for håndtering af hændelser. Sikkerhed afhænger også af afsenderens valg. Send aldrig et password i formularen, og genbrug ikke et hemmeligt token som almindelig tekst i e-mail.

Ved mistanke om et brud undersøges omfang, berørte datatyper og sandsynlige konsekvenser. Hændelsen dokumenteres. Datatilsynet underrettes inden for lovens frist, når bruddet sandsynligvis indebærer en risiko, og berørte personer orienteres, når risikoen er høj. Tiltag efter en hændelse kan omfatte spærring, nøgleskift og begrænsning af videre adgang.

08 / Dine rettigheder

Du kan efter GDPR anmode om indsigt, rettelse, sletning eller begrænsning af behandlingen. Du kan gøre indsigelse mod behandling baseret på legitim interesse, og hvor betingelserne er opfyldt, anmode om dataportabilitet. Et samtykke kan trækkes tilbage med virkning for fremtiden. Rettighederne er ikke absolutte; eksempelvis kan lovkrav eller et nødvendigt retskrav begrunde fortsat begrænset opbevaring.

For at beskytte oplysningerne kan vi bede dig bekræfte identitet og relation til den konkrete sag. Vi svarer normalt senest en måned efter en tilstrækkeligt identificeret anmodning. Fristen kan forlænges ved kompleksitet, og du får da besked. En anmodning er som udgangspunkt gratis. Åbenbart grundløse eller overdrevne gentagelser kan håndteres efter de muligheder, loven giver.

09 / Automatiske afgørelser og børn

Formularens kategorisering er ikke en automatisk afgørelse med retsvirkning. Valgene organiserer blot oplysningerne til læsning. Der foretages ikke profilering, kreditvurdering eller automatisk beslutning om adgang til en ydelse. Hjemmesiden retter sig mod myndige erhvervsbrugere og er ikke designet til børn. Oplysninger om et barn, som modtages uden relevant grundlag, søges slettet.

10 / Kontakt, klage og ændringer

Privatlivsspørgsmål kan rettes til [email protected], telefon +45 86 37 16 63 eller BCR HOLDING ApS, Vestre Fasanvej 32, 8410 Rønde. Du kan klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby, via datatilsynet.dk.

Politikken opdateres, når databehandling, leverandører eller regler ændres. Datoen øverst viser den aktuelle version. Hvis en ændring kræver nyt samtykke, indhentes det, før den relevante behandling starter. Ældre versioner kan være relevante for en tidligere hændelse og opbevares derfor som dokumentation, hvor det er nødvendigt.