Dataansvarlig
Hours drives af Hours v/ Martin Kristensen, enkeltmandsvirksomhed, CVR 34 97 22 81. Spørgsmål om privatliv og sikkerhed kan sendes til msk@hours.dk. Hours’ politikker og aftaler findes i Hours Docs på docs.hours.dk.
Hvilke data konsollen behandler
Udviklerkonsollen behandler identitet, arbejdsrumsmedlemskab, appprofil, tekniske adresser, revisions- og reviewhistorik, credentials i beskyttet form og oplysninger om kundegrants. Det er ikke kun “teknisk metadata”; kontaktoplysninger og aktørhistorik kan være personoplysninger.
Appprofilen skal ikke indeholde tokens, rigtige bilag eller personnumre. Formålet beskrives med nødvendig information, mens dokumentation for behandling og support findes gennem de relevante godkendte links og kontrolprocesser.
Kundedata i gatewayen
En produktionsoperation behandler det autoriserede input i den konkrete organisation. Skrivninger returnerer en minimal kvittering. Læseoperationerne udleverer organisationens bogførte posteringer på de konti, kunden har tildelt, produkter og salgsfakturaer, uden bank-, betalings- eller Stripe-felter. Partner-API'et udleverer ikke generelle kundetabeller eller bankproviderpayloads.
Dataminimering gælder også logs og fejl. Et request-ID er ofte mere egnet til support end en komplet payload. En debug-log skal ikke gemme Authorization-headeren eller et krypteringssecret.
Sandboxdata
Sandbox bruger syntetiske data i et separat projekt. Det er ikke en anonymiseringsfunktion for produktionsregnskaber. Brugeren må ikke ukritisk kopiere rigtige kundebilag ind, blot fordi topbjælken er grøn og siger test.
En nulstilling opretter en ny testgeneration. Den er ikke dokumenteret som øjeblikkelig fysisk sletning af alt historisk testmateriale.
Adgangsstop og sletning
Tilbagekaldelse stopper nye autoriserede kald, men sletter ikke automatisk data hos partneren eller i alle revisions- og regnskabstabeller. Disse data kan have forskellige formål og opbevaringskrav. En revoke-knap er derfor ikke en fuld sletteproces.
Kontrol- og kvitteringsdata følger Hours’ eksisterende procedure for kontosletning, anmodninger og retention.
Rollefordeling og modtagere
Partnerens rolle kan afhænge af det konkrete formål og dataflow. En registreret app er ikke automatisk en underdatabehandler i enhver relation. Den relevante aftale og ansvarlige vurdering afklarer roller, modtagere, behandlingssteder og formålsbegrænsning.
En intern appgodkendelse kan ikke tilsidesætte tredjepartsleverandørers delingsvilkår. Bankdata er derfor slet ikke åbnet i Partner-API'et. AI-klienter og andre værktøjer skal også vurderes som mulige modtagere af indhold, som brugeren selv indsætter.
Hvad du bør kontrollere
Kontrollér Hours’ privatlivstekst, partnerens oplysninger, tekniske felter, logs, eksport, sletning og backup-/restoreforløb mod din faktiske integration. Undgå at publicere absolutte udsagn om behandling, placering eller sletning, som ikke kan dokumenteres.
Se dokumentcenter for de autoritative dokumenter og sikkerhed for de tekniske kontrolpunkter. Denne tekniske vejledning er ikke en juridisk konklusion om alle mulige integrationer.