Senest opdateret
Dataansvarlig og kontakt
Yours Truly (CVR-nr. 42241458) driver Tandklinikken.dk og er dataansvarlig for den behandling af personoplysninger, der beskrives på denne side. Du kan kontakte den dataansvarlige via kontaktformularen. Brug formularen, hvis du vil stille spørgsmål om behandlingen eller gøre brug af dine rettigheder.
Oplysninger i klinikvejviseren
Vejviseren behandler offentligt tilgængelige virksomheds-, autorisations-, behandlingssteds- og adresseoplysninger om tandklinikker og relevante fagpersoner. Det kan omfatte navn, virksomhedsidentitet, arbejdssted, adresse og erhvervsmæssige kontaktoplysninger. Oplysningerne kommer fra offentlige registre, klinikkernes egne offentlige oplysninger og dokumenterede rettelser.
Formålet er at drive og kvalitetssikre en dansk tandlægevejviser. Behandlingen sker på grundlag af vores legitime interesse i at stille en korrekt og nyttig vejviser til rådighed, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra f. Profiloplysninger er offentligt tilgængelige, mens dokumentation i en rettelsessag kun er tilgængelig i den beskyttede administration.
Besøg, sikkerhed og formularer
Du kan bruge vejviseren uden en brugerkonto. Serveren fører en begrænset teknisk log med tidspunkt, sti, svarstatus, svartid og en envejs-hash af IP-adressen. Søgetekst og GPS-koordinater skrives ikke i requestloggen. Sikkerheds- og ratebegrænsningsposter bruger ligeledes envejs-hash i stedet for den almindelige IP-adresse.
Når du sender en kontaktbesked, profilrettelse eller et klinikkrav, behandler vi de oplysninger, du selv indtaster. Det kan omfatte navn, e-mailadresse, eventuelt telefonnummer, din relation til klinikken, dokumenterede ændringer og selve beskeden. Send ikke CPR-numre, journaler eller helbredsoplysninger.
Teknisk drift, sikkerhed og besvarelse af almindelige henvendelser sker på grundlag af vores legitime interesser, jf. artikel 6, stk. 1, litra f. Hvis du beder om skridt med henblik på en aftale, kan artikel 6, stk. 1, litra b, være grundlaget. Oplysninger kan desuden behandles, når det er nødvendigt for at overholde en retlig forpligtelse eller fastlægge, gøre gældende eller forsvare et retskrav.
Placering og søgning nær dig
Din browser beder om tilladelse, før din placering anvendes. Koordinater sendes til Tandklinikken.dk for at beregne afstande til klinikker i den lokale database. De gemmes ikke i klinikdatabasen eller requestloggen og videregives ikke til en ekstern kortleverandør.
Cookies og lokal lagring
Webstedet bruger den nødvendige sessionscookie TKSESSID til sikkerhedsfunktioner som formularbeskyttelse og administration. Cookien er HttpOnly, Secure og SameSite=Lax. Den indeholder ikke klinik-, søge- eller GPS-data og udløber ved afsluttet browsersession eller normalt senest efter to timers inaktivitet.
Dit cookievalg gemmes lokalt i browseren under navnet tandklinikken_consent. Valget indeholder den gældende samtykkeversion, dine valg for statistik og markedsføring, tidspunktet for valget og en udløbstid. Det bruges kun til at huske dit valg, deles ikke med serveren og udløber senest efter 180 dage. Hvis de valgfrie scripts eller deres formål ændres, bliver det tidligere valg automatisk ugyldigt, og du bliver spurgt igen.
Administratorens valgfrie scripts til statistik og markedsføring er teknisk blokeret, indtil du aktivt accepterer det relevante formål. Statistik kan bruges til at forstå besøg og forbedre webstedet. Markedsføring kan bruges til annoncering, måling på tværs af tjenester eller profilering. Afviser du de valgfrie formål, kan du fortsat bruge vejviseren og dens kernefunktioner.
Du kan til enhver tid åbne “Cookieindstillinger” i footeren og ændre eller trække dit samtykke tilbage. En tilbagekaldelse stopper de valgfrie integrationer fra næste sideindlæsning, men ændrer ikke lovligheden af behandling, der allerede er sket på grundlag af et tidligere samtykke. De konkrete leverandører, cookie-navne, formål, datatyper og udløbstider beskrives på denne side, når en valgfri integration tages i brug.
Modtagere og eksterne tjenester
Personoplysninger kan behandles af leverandører af hosting, teknisk drift og e-mail på vores vegne. Oplysninger kan også udleveres til myndigheder, når lovgivningen kræver det. Vi sælger ikke personoplysninger.
Kortdata kan blive leveret af OpenStreetMap, og versionslåste kortbiblioteker leveres via unpkg. Når et kort indlæses, kan disse leverandører modtage almindelige tekniske forbindelsesdata som IP-adresse og browseroplysninger. Kortbibliotekerne er beskyttet med integritetskontrol i browseren. Hvis en ekstern leverandør behandler oplysninger uden for EU/EØS, skal overførslen ske efter databeskyttelsesforordningens regler om tredjelandsoverførsler og leverandørens gældende overførselsgrundlag.
Opbevaring
Sessionsdata har normalt en maksimal inaktiv levetid på to timer. Udløbne ratebegrænsningsposter slettes løbende efter deres sikkerhedsvindue. Tekniske requestlogs roteres og opbevares normalt i højst 30 dage, medmindre en konkret sikkerhedshændelse gør længere opbevaring nødvendig.
Kontaktbeskeder og materiale i rettelses- eller klinikkravssager opbevares, mens sagen behandles, og derefter kun så længe det er nødvendigt for dokumentation, kvalitetssikring og eventuelle retskrav. Den normale slettefrist for afsluttede henvendelser er 24 måneder. Offentlige profiloplysninger beholdes, mens de er relevante for vejviseren, og rettes, begrænses eller fjernes, når de ikke længere er korrekte eller relevante.
Dine rettigheder
Du kan efter omstændighederne bede om indsigt, berigtigelse, sletning, begrænsning eller dataportabilitet og gøre indsigelse mod behandling, der bygger på legitime interesser. Rettighederne kan være begrænset af lovgivningen og hensynet til andres rettigheder. Vi bruger ikke automatiske afgørelser eller profilering, der har retsvirkning for dig.
Brug kontaktformularen, hvis du vil gøre brug af en rettighed. Beskriv hvilken profil eller henvendelse anmodningen vedrører, så vi kan identificere den uden at indsamle flere oplysninger end nødvendigt.
Du kan klage til Datatilsynet, hvis du er utilfreds med vores behandling af dine personoplysninger.
Anmeldelser og bedømmelser
Når du indsender en anmeldelse, behandler vi din bedømmelse, dit viste navn, din e-mailadresse, en eventuel overskrift og selve anmeldelsen. Vi registrerer også den accepterede politikversion, tidspunktet for botkontrollen samt envejs-hash af e-mailadresse, IP-adresse og browseroplysninger. Hashene bruges til at opdage dubletter, håndhæve begrænsninger og forebygge spam; den almindelige IP-adresse og den fulde browserstreng gemmes ikke sammen med anmeldelsen.
Din e-mailadresse offentliggøres ikke. Bedømmelsen, det viste navn, overskriften og anmeldelsen bliver først synlige på klinikprofilen, hvis en administrator godkender dem. Afviste og mistænkelige anmeldelser forbliver private, og interne moderationsnoter offentliggøres ikke. Formålet er at tilbyde troværdige brugeranmeldelser og beskytte vejviseren og dens brugere mod misbrug. Behandlingen sker på grundlag af vores legitime interesser i at drive, kvalitetssikre og beskytte tjenesten, jf. databeskyttelsesforordningens artikel 6, stk. 1, litra f.
Klinikkrav, verifikation og ejerkonti
Ved et klinikkrav behandler vi navn, eventuel kontakt-e-mail, relation til klinikken, P-nummer og CVR-nummer samt sikkerhedshash af forbindelses- og browseroplysninger. Selve ejerskabsbekræftelsen sendes kun til en officiel virksomheds-e-mail, der er tilgængelig fra CVR eller STPS. E-mailadressen vises kun maskeret på den offentlige kravformular. Hvis registrene ikke indeholder en e-mail, kan kravet afvente, mens klinikken får kilden rettet og kontakter os med sit CVR-nummer.
Når et krav bekræftes, oprettes en klinikejerkonto med den verificerede e-mailadresse og det oplyste navn. Vi behandler kontoens status, login- og verificeringstidspunkter, medlemskab af klinikken, engangskoder i hashed form, modtager-e-mail samt et revisionsspor over væsentlige konto- og profilhandlinger. Verificerede ejere kan offentliggøre erhvervsmæssige kontaktoplysninger, åbningstider, beskrivelse, behandlinger, priser, bookinglink og telefontider. Disse oplysninger vises på klinikprofilen, mens konto-, verifikations- og revisionsoplysninger kun er tilgængelige i den beskyttede administration.
Registeropslag og kildeopdatering
Klinikoplysninger kan opdateres fra DAR, CVR og STPS. DAR bruges til adresser, CVR til virksomhedsoplysninger og STPS som primær kilde til offentligt kliniknavn og kontaktoplysninger med CVR som supplerende kilde. Hvis kilderne har forskellige offentlige telefonnumre, e-mailadresser eller websites, kan begge kilders oplysninger vises. En administrator kan bestille et nyt kildeopslag på et CVR- eller P-nummer, blandt andet for at finde en nyligt registreret officiel e-mail til verifikation. Jobstatus, kildesammenfatning og eventuelle tekniske fejl gemmes til drift og dokumentation.
Offentliggjorte ændringer fra en administrator eller en aktiv, verificeret klinikejer har forrang for registerdata og overskrives ikke automatisk af en kildeopdatering. CVR-nummer, P-nummer, juridisk identitet og DAR-adresse kan ikke ændres fra en klinikejerkonto.
Botkontrol og sikkerhed
Offentlige skriveformularer beskyttes efter behov med sessionsbaseret formularbeskyttelse, ratebegrænsning, skjulte spamfelter og botkontrol. Anmeldelses- og klinikkravsformularerne bruger Cloudflare Turnstile, når tjenesten er konfigureret; browseren indlæser da en udfordring fra Cloudflare, og en kortlivet token valideres på serveren. Cloudflare kan i den forbindelse modtage almindelige forbindelses-, browser- og interaktionsoplysninger efter Cloudflares privatlivspolitik. Hvis Turnstile ikke er konfigureret, bruges i stedet et kortlivet regnestykke, som gemmes i den nødvendige session og kun kan bruges én gang.
Verifikations- og loginlinks udløber, koder har et begrænset antal forsøg, og følsomme koder gemmes ikke i klartekst. Oplysninger kan opbevares længere end de normale frister, hvis det er nødvendigt for at undersøge en konkret sikkerhedshændelse eller fastlægge, gøre gældende eller forsvare et retskrav.
Opbevaring af anmeldelser og ejerdata
Afventende anmeldelser slettes normalt efter 180 dage. Afviste anmeldelser og spam slettes normalt 90 dage efter moderation. Offentliggjorte anmeldelser udløber normalt efter fem år; anmeldelser, der er fjernet, trukket tilbage eller udløbet, slettes normalt senest 24 måneder efter fjernelsen. Den tilknyttede e-mailadresse og sikkerhedshash slettes sammen med anmeldelsen.
Klinikkrav, konto- og medlemskabsoplysninger, verifikationsposter, profilændringer, revisionsspor og kildeopdateringsjob opbevares, mens kontoen eller sagen er aktiv, og derefter kun så længe det er nødvendigt for sikkerhed, dokumentation, datakvalitet og eventuelle retskrav. Udløbne engangskoder kan slettes, når de ikke længere er nødvendige for disse formål. Du kan bruge kontaktformularen for at anmode om indsigt eller sletning; offentliggjort indhold eller dokumentation kan dog bevares, hvis et andet lovligt grundlag kræver det.