Dataansvarlig

A Mock Book ApS, CVR 40165061, Balders Plads 1, 3. tv., 2200 København N. Redaktionel besøgs- og postadresse: Vartov, Farvergade 27G, DK–1463 København K. Kontakt: redaktion@amockbook.dk, telefon (+45) 29 91 15 22.

Hvad vi behandler

Ordrer og gæstekøb

Navn, e-mail, telefon, leveringsadresse, ordrelinjer, beløb, leveringsvalg, status og nødvendigt revisionsspor. Formål: aftale, levering, kundeservice, bogføring og retskrav. Retsgrundlag: GDPR art. 6(1)(b) og (c). Kortdata behandles i Quickpays betalingsvindue og opbevares ikke hos os.

Konto og login

E-mail, visningsnavn, rolle, sikkerhedsstempel, engangslinkets hash og login-tidspunkt. Formål: den funktion, du beder om, og beskyttelse mod misbrug. Retsgrundlag: art. 6(1)(b) og (f). Loginlinks kan bruges én gang og udløber efter 20 minutter.

Kontekst

Kontekst er A Mock Books nyhedsbrev. Vi behandler e-mail, eventuelt navn, samtykketekst/version, tidspunkt, kilde, double opt-in og afmelding. Formål: redaktionelle og kommercielle e-mails. Retsgrundlag: samtykke, art. 6(1)(a), samt markedsføringslovens regler. Samtykket kan altid trækkes tilbage.

Trafikstatistik

Almindelige sidekald tælles som enten menneske, kendt bot, anden bot eller intern trafik. Vi gemmer sti, tidspunkt, HTTP-status, varighed og referrer-domæne, men udelader delingsstier med hemmelige downloadtokens. Rå IP og fuld user-agent gemmes ikke. Et pseudonymt besøgs-ID gemmes kun efter frivilligt samtykke. Formål: drift, sikkerhed og — med samtykke — brugsmønstre.

Unikke fildelingslinks

Filnavn, størrelse, type, checksum, udløb, downloadtæller og et HMAC-pseudonym af IP ved adgangsforsøg. Formål: sikker levering af manuskripter og materiale til forfattere og oversættere. Links kan udløbe, begrænses og tilbagekaldes.

Modtagere og databehandlere

SQL Server og webapplikation drives på forlagets Windows/IIS-miljø. Quickpay og den valgte indløser behandler betaling. GLS, PostNord eller DAO modtager nødvendige leveringsdata. SMTP-/mailleverandør modtager e-mail og indhold. Der skal indgås og dokumenteres databehandleraftaler, hvor parterne er databehandlere.

Opbevaring

  • Regnskabs- og ordredokumentation: efter bogføringslovens gældende opbevaringskrav.
  • Forladte, ubetalte ordrer uden aktiv betaling eller forsendelse: slettes efter 7 dage.
  • Ubekræftede login-konti uden ordrer og ubekræftede Kontekst-tilmeldinger: slettes efter 7 dage.
  • Inaktive kundekonti: planlagt sletning eller anonymisering efter 24 måneders inaktivitet, medmindre ordrekrav kræver længere opbevaring.
  • Kontekst: indtil afmelding; samtykkebevis opbevares derefter i en begrænset periode af hensyn til retskrav.
  • Frivilligt statistik-ID og detaljerede trafikhændelser: højst 13 måneder; aggregerede tal uden besøgs-ID kan beholdes længere.
  • Delte filer: slettes automatisk efter udløb; sikkerhedslog opbevares kortvarigt efterfølgende.
  • Ubrugte loginlinks: slettes efter udløb og nødvendig sikkerhedsfrist.

Det automatiske slettejob kører ved opstart og derefter hver sjette time. Driften overvåger fejl og dokumenterer ændringer i opbevaringsreglerne.

Dine rettigheder

Du kan bede om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse. Vi verificerer anmodningen via e-mail og svarer inden for den lovbestemte frist. Du kan klage til Datatilsynet.

Sikkerhed

Data er adgangsbegrænset efter rolle. Formularer har CSRF-beskyttelse; login og delingslinks er kryptografisk tilfældige og lagres som hashes; cookies er sikre; adminhandlinger logges; uploads ligger uden for webroden; betaling sker hos PCI-leverandøren. Ingen internetløsning kan loves “uhackelig”, men løsningen er bygget med defense-in-depth og skal løbende patches, sikkerhedstestes og overvåges.

Brug dine rettigheder →