HoursUdviklere
SikkerhedIkke frigivet

Privatliv & databehandling

Siden forklarer de tekniske databehandlingsgrænser i Partner-API'et. Den er ikke en erstatning for Hours’ privatlivspolitik eller den konkrete aftale mellem kunde, Hours og partner.

Dataansvarlig

Hours drives af Hours v/ Martin Kristensen, enkeltmandsvirksomhed, CVR 34 97 22 81. Spørgsmål om privatliv og sikkerhed kan sendes til msk@hours.dk. Hours’ politikker og aftaler findes i Hours Docs på docs.hours.dk.

Hvilke data konsollen behandler

Udviklerkonsollen behandler identitet, arbejdsrumsmedlemskab, appprofil, tekniske adresser, revisions- og reviewhistorik, credentials i beskyttet form og oplysninger om kundegrants. Det er ikke kun “teknisk metadata”; kontaktoplysninger og aktørhistorik kan være personoplysninger.

Appprofilen skal ikke indeholde tokens, rigtige bilag eller personnumre. Formålet beskrives med nødvendig information, mens dokumentation for behandling og support findes gennem de relevante godkendte links og kontrolprocesser.

Kundedata i gatewayen

En produktionsoperation behandler det autoriserede input i den konkrete organisation. Skrivninger returnerer en minimal kvittering. Læseoperationerne udleverer organisationens bogførte posteringer på de konti, kunden har tildelt, produkter og salgsfakturaer, uden bank-, betalings- eller Stripe-felter. Partner-API'et udleverer ikke generelle kundetabeller eller bankproviderpayloads.

Dataminimering gælder også logs og fejl. Et request-ID er ofte mere egnet til support end en komplet payload. En debug-log skal ikke gemme Authorization-headeren eller et krypteringssecret.

Sandboxdata

Sandbox bruger syntetiske data i et separat projekt. Det er ikke en anonymiseringsfunktion for produktionsregnskaber. Brugeren må ikke ukritisk kopiere rigtige kundebilag ind, blot fordi topbjælken er grøn og siger test.

En nulstilling opretter en ny testgeneration. Den er ikke dokumenteret som øjeblikkelig fysisk sletning af alt historisk testmateriale.

Adgangsstop og sletning

Tilbagekaldelse stopper nye autoriserede kald, men sletter ikke automatisk data hos partneren eller i alle revisions- og regnskabstabeller. Disse data kan have forskellige formål og opbevaringskrav. En revoke-knap er derfor ikke en fuld sletteproces.

Kontrol- og kvitteringsdata følger Hours’ eksisterende procedure for kontosletning, anmodninger og retention.

Rollefordeling og modtagere

Partnerens rolle kan afhænge af det konkrete formål og dataflow. En registreret app er ikke automatisk en underdatabehandler i enhver relation. Den relevante aftale og ansvarlige vurdering afklarer roller, modtagere, behandlingssteder og formålsbegrænsning.

En intern appgodkendelse kan ikke tilsidesætte tredjepartsleverandørers delingsvilkår. Bankdata er derfor slet ikke åbnet i Partner-API'et. AI-klienter og andre værktøjer skal også vurderes som mulige modtagere af indhold, som brugeren selv indsætter.

Hvad du bør kontrollere

Kontrollér Hours’ privatlivstekst, partnerens oplysninger, tekniske felter, logs, eksport, sletning og backup-/restoreforløb mod din faktiske integration. Undgå at publicere absolutte udsagn om behandling, placering eller sletning, som ikke kan dokumenteres.

Se dokumentcenter for de autoritative dokumenter og sikkerhed for de tekniske kontrolpunkter. Denne tekniske vejledning er ikke en juridisk konklusion om alle mulige integrationer.

Privatliv & databehandling · Hours Udviklere