Privatlivs-
politik

Hvordan Slipp indsamler, bruger og beskytter dine personoplysninger - i klart sprog og i overensstemmelse med GDPR.

Senest opdateret: 26. august 2026

1. Om denne politik

Denne privatlivspolitik beskriver, hvordan Slipp ApS ("Slipp", "vi", "os") behandler personoplysninger, når du bruger vores marketingsite (slipp.app), vores kunde-app, vores leverandør-app eller relaterede tjenester (samlet "Tjenesterne").

Vi behandler personoplysninger som dataansvarlig i henhold til Forordning (EU) 2016/679 ("GDPR") og den danske databeskyttelseslov. Politikken opfylder vores oplysningspligt efter GDPR artikel 13 og 14.

Én kategori fungerer anderledes. Gæstelisten til forudbetalte events, som er beskrevet i pkt. 4, behandler vi på leverandørens vegne som databehandler: leverandøren er dataansvarlig for den, og oplysningspligten efter artikel 13 og 14 påhviler dem. Vi beskriver den her, så du kan se, hvad vi opbevarer og hvor længe, og pkt. 2 forklarer, hvor du skal rette en anmodning om den hen.

2. Hvem er dataansvarlig

Slipp ApS, CVR-nr. 46359070, er dataansvarlig for personoplysninger, der behandles via Tjenesterne.

Én kategori er anderledes: gæstelisten til forudbetalte events, som er beskrevet i pkt. 4, behandler vi på leverandørens vegne som databehandler, og leverandøren er dataansvarlig for den. Angår din anmodning de oplysninger, videresender vi den til leverandøren som dataansvarlig og bekræfter over for dig, at vi har gjort det.

Hjemstedsadresse: 8700 Horsens, Danmark.

Kontakt vedr. privatliv: privacy@slipp.app. Generel support: support@slipp.app.

Fælles kontaktpunkt efter DSA (artikel 11–12 i forordning (EU) 2022/2065): Jesper Halborg, legal@slipp.app. Vi modtager henvendelser fra myndigheder og brugere på dansk og engelsk. Anmeldelser af ulovligt indhold eller ulovlige varer efter DSA artikel 16 sendes ligeledes til legal@slipp.app - se Leverandørbetingelserne § 16 for proceduren.

3. Databeskyttelsesrådgiver (DPO)

Slipp har ikke udpeget en databeskyttelsesrådgiver. Vi er ikke forpligtet hertil efter GDPR artikel 37, stk. 1: vi udfører ikke systematisk overvågning af registrerede i stort omfang, vi behandler ikke særlige kategorier af oplysninger i stort omfang, og vi er ikke en offentlig myndighed.

Spørgsmål om databeskyttelse eller anmodninger fra registrerede sendes til privacy@slipp.app.

4. Hvilke personoplysninger behandler vi

Vi indsamler så lidt som muligt. Kategorierne er:

Kontooplysninger

Hvad: E-mailadresse. Eventuelt et viste navn, hvis du sætter et.

Hvorfor: For at autentificere dig (engangskoder / magic links), sende ordrebekræftelser og give leverandøren en kontaktmulighed vedr. din konkrete ordre.

Ordreoplysninger

Hvad: Bestilte varer, priser, leverandør, event, tidsstempler, afhentningsstatus.

Hvorfor: For at gennemføre og levere din ordre, give dig adgang til ordrehistorik samt opfylde bogføringsloven.

Gæsteliste til forudbetalte events

Hvad: Ved forudbetalte events: de gæste-mailadresser og maildomæner, leverandøren opsætter for at styre, hvem der må bestille, samt registrering af de gæster, leverandøren lukker ind ved disken. Gæster er omfattet, uanset om de ender med at afgive en ordre.

Hvorfor: For at leverandøren kan styre, hvem der må bestille til deres forudbetalte event, og lukke gæster ind ved disken. Slipp behandler oplysningerne på leverandørens vegne som databehandler - leverandøren er dataansvarlig for dem.

Acceptregistreringer

Hvad: De versioner af handelsbetingelser og afhentnings- eller fortabelsesklausulen, du har accepteret, samt tidsstempel og IP-adresse på accepttidspunktet.

Hvorfor: For at dokumentere din accept som retsgrundlag og kunne påvise samtykke ved tvist.

Cookie- og samtykke-præferencer

Hvad: Dine valg i vores cookiebanner (statistik, optagelse til app-forbedring), gemt i din browser på din enhed.

Hvorfor: For at respektere dine valg ved senere besøg uden at spørge igen hver session.

Tekniske og sikkerhedsmæssige logs

Hvad: IP-adresse, user-agent, anmodningstidsstempler, fejlspor og ydelsesspor (svartider og spans fra vores backend).

Hvorfor: For at drive tjenesten, opdage misbrug, fejlsøge, overvåge ydelse og tilgængelighed og beskytte platformen.

Funnel-telemetri

Hvad: Driftshændelser som "checkout påbegyndt", "accept registreret", "betaling lykkedes", taggede med enhedsklasse og forbindelsestype. Bliver ikke koblet til reklameprofiler.

Hvorfor: For at opdage frafald og forbedre ordreflowet. Behandles som driftssignal med interesseafvejning - ikke forbrugeranalyse.

Leverandørkonto- og virksomhedsoplysninger

Hvad: For leverandørbrugere: e-mailadresse, eventuelt visningsnavn, virksomhedsoplysninger (juridisk navn, CVR-nummer, kontaktoplysninger) og status på Stripe Connect-kontoen. Stripe indsamler KYC-identitetsdokumenter direkte under eget dataansvar; Slipp modtager dem ikke.

Hvorfor: For at drive leverandør-dashboardet, fakturere platformsservicegebyrer og opfylde bogføringsloven.

Vi indsamler eller behandler ikke CPR-numre. Slipp kræver ikke CPR til nogen tjeneste.

5. Retsgrundlag for behandlingen

Hver kategori af behandling har et retsgrundlag efter GDPR artikel 6:

Formål Retsgrundlag Henvisning
Oprettelse af konto, autentifikation, behandling af ordrer Opfyldelse af kontrakt Art. 6, stk. 1, litra b
Bogføring (ordrer, fakturaer, betalinger) i 5 år Retlig forpligtelse (bogføringsloven) Art. 6, stk. 1, litra c
Sikkerhedslogs, svindelforebyggelse, fejlovervågning, ydelses- og tilgængelighedsovervågning, drifts-funnel-telemetri Legitime interesser i en sikker og driftsstabil platform Art. 6, stk. 1, litra f
Cookies/sporingsteknologier som ikke er strengt nødvendige (statistik, sessionoptagelse) Samtykke Art. 6, stk. 1, litra a
Styring af, hvem der må bestille til et forudbetalt event, og indlukning af gæster ved disken Leverandørens legitime interesse som dataansvarlig i at lukke de gæster ind, som leverandøren har godkendt til sit forudbetalte event - fra gæstelisten, fra et opsat domæne eller ved disken (Slipp behandler oplysningerne på leverandørens vegne som databehandler) Art. 6, stk. 1, litra f
Markedsførings-e-mails Ikke relevant - Slipp sender ikke markedsførings-e-mails -

6. Hvem modtager dine personoplysninger

Vi deler kun personoplysninger med parter, der har brug for dem for at levere Tjenesterne. Modtagerne er:

  • Leverandører, du afgiver ordrer hos, ser din e-mailadresse og ordredetaljer i ordrens varighed. Det er nødvendigt, så de kan ekspedere og kontakte dig om netop den ordre.
  • Ved et forudbetalt event ser leverandøren desuden de gæste-mailadresser, de har opsat til eventet, og hvilke gæster der blev lukket ind ved disken, uanset om gæsterne afgiver en ordre. Slipp opbevarer listen for leverandøren som databehandler og sletter den 90 dage efter eventets afslutning eller med det samme, hvis leverandøren sletter eventet, før det starter.
  • Tjenesteudbydere, der handler som databehandlere på vores vegne (se underdatabehandlerlisten nedenfor).
  • Stripe, der fungerer som selvstændig dataansvarlig for betalingsdata, ikke som vores databehandler.
  • Offentlige myndigheder, hvor vi efter loven skal udlevere oplysninger (f.eks. Skattestyrelsen, domstole, politi ved gyldig retsanmodning).

7. Underdatabehandlere og andre modtagere

Vi anvender et lille antal udvalgte leverandører. Internationale overførsler uden for EU/EØS sker på grundlag af EU-US Data Privacy Framework ("DPF") og/eller Standardkontraktbestemmelser ("SCCs").

Leverandør Rolle Placering Garanti
Stripe Payments Europe, Ltd. Betalinger, KYC, svindelforebyggelse. Selvstændig dataansvarlig. Irland (EU); koncern-overførsler til USA. DPF + SCCs. Se stripe.com/privacy.
Cloudflare, Inc. CDN, billedlevering, bot- og DDoS-beskyttelse. USA, med EU-edge-behandling. DPF + SCCs. Underdatabehandlerliste på cloudflare.com.
Fly.io, Inc. Applikationshosting og database. Primær region Frankfurt (EU); selskab i USA. DPF + SCCs.
Resend Transaktionel e-maillevering (ordrebekræftelser, magic links). USA. DPF + SCCs.
BetterStack Fejlovervågning på tværs af vores backend og apps, ydelsesovervågning i backend (APM/tracing) samt driftsmæssig oppetidsovervågning, logstyring, statusside og on-call-alarmering - alt under vores legitime interesse i en pålidelig, sikker tjeneste (fejlkontekst kan indeholde personoplysninger, hvor det er nødvendigt for fejlsøgning). Med dit samtykke til "Hjælp os med at forbedre appen" optages desuden et udsnit af app-sessioner (session replay) for at fejlsøge brugeroplevelsen. EU. Databehandleraftale indgået. Se betterstack.com.
PostHog Produktanalyse i apperne (kun efter Statistik-samtykke) og aggregeret sidevisningsanalyse på marketingsitet (cookieløs, ingen vedvarende identifikator). EU. EU-hosting; databehandleraftale indgået. Se posthog.com.
LaunchDarkly, Inc. Evaluering af feature flags både klient-side i apperne og server-side på vores backend (strengt nødvendig; flag skal evalueres for at kunne vise og levere den korrekte produktoverflade). Modtager dit bruger-ID og e-mail, når du er logget ind, og bruger disse oplysninger udelukkende til målretningsregler. Visningsnavn deles ikke. Ikke i brug på marketingsitet. USA, med globalt edge. DPF + SCCs; databehandleraftale indgået. Se launchdarkly.com.

8. Internationale overførsler

Nogle af vores underdatabehandlere er placeret uden for EU/EØS, primært i USA. Hvor overførsler finder sted, er de beskyttet af EU-US Data Privacy Framework (hvor modtageren er certificeret) og/eller Europa-Kommissionens Standardkontraktbestemmelser, eventuelt med supplerende foranstaltninger.

Du kan rekvirere en kopi af overførselsgarantierne ved at skrive til privacy@slipp.app.

9. Hvor længe vi opbevarer dine oplysninger

Vi opbevarer kun personoplysninger så længe det er nødvendigt til formålet, plus eventuelle lovbestemte perioder:

Kategori Opbevaringsperiode Grundlag
Ordreoplysninger (fakturaer, transaktionsdata) 5 år fra udløbet af regnskabsåret Bogføringsloven
Kontooplysninger for aktive brugere Så længe du har din konto Opfyldelse af kontrakt
Kontooplysninger for inaktive konti (ingen ordrer) 24 måneder, herefter slettet Dataminimering
Sikkerheds- og applikationslogs 30 til 90 dage Legitime interesser (sikkerhed)
Cookie-samtykke-registreringer 12 måneder, herefter ny prompt ePrivacy + cookievejledning
Registreringer af tilbagetrukket samtykke 2 år Dokumentation af tilbagekaldelse
Gæsteliste til forudbetalte events (gæsters mailadresser, domæneregler og hvem der blev lukket ind ved disken) 90 dage efter eventets afslutning, herefter slettet - eller med det samme, hvis leverandøren sletter eventet, før det starter; for et event, der aldrig afvikles og ikke slettes, så længe leverandørens aftale med Slipp er i kraft; auditlog-poster indeholder kun et saltet hash og maildomænet og opbevares som resten af auditloggen (5 år) Dataminimering (behandles på leverandørens vegne; leverandøren er dataansvarlig)
Auditlog over leverandørers driftsændringer Som ordreoplysninger (5 år) Retlig forpligtelse + tvistsupport

10. Dine rettigheder

Efter GDPR har du følgende rettigheder:

  • Ret til indsigt - få en kopi af de personoplysninger, vi har om dig (art. 15).
  • Ret til berigtigelse - få urigtige eller ufuldstændige oplysninger rettet (art. 16).
  • Ret til sletning - anmod om sletning af dine oplysninger inden for grænserne af lovbestemte opbevaringskrav (art. 17).
  • Ret til begrænsning - bed os pause behandlingen mens en tvist afklares (art. 18).
  • Ret til dataportabilitet - modtag dine oplysninger i et struktureret, maskinlæsbart format (art. 20).
  • Ret til indsigelse - gør indsigelse mod behandling baseret på legitime interesser (art. 21).
  • Ret til at trække samtykke tilbage - når som helst, uden at det berører lovligheden af behandlingen forud for tilbagekaldelsen (art. 7, stk. 3).
  • Ret til ikke at være underlagt en afgørelse alene baseret på automatisk behandling (art. 22).

Skriv til privacy@slipp.app for at gøre brug af dine rettigheder. Vi besvarer inden for én måned i overensstemmelse med GDPR artikel 12, stk. 3. Vi kan have brug for at verificere din identitet, før vi behandler en anmodning. Angår din anmodning gæstelisten til forudbetalte events, som er beskrevet i pkt. 4, er leverandøren dataansvarlig og træffer afgørelsen: inden for samme måned videresender vi anmodningen til leverandøren uden unødig forsinkelse og bekræfter over for dig, at vi har gjort det, i stedet for selv at træffe afgørelsen.

11. Ret til at klage

Mener du, at vores behandling af dine personoplysninger overtræder GDPR, har du ret til at klage til Datatilsynet (datatilsynet.dk).

Vi vil sætte pris på muligheden for at adressere din bekymring først - kontakt gerne privacy@slipp.app.

12. Aldersgrænse

Slipp er for brugere på 18 år og derover. Vi kræver bekræftelse af 18+ ved oprettelse. Aldersgrænsen er fastsat ud fra dansk myndighed (værgemålsloven §§ 1, 42), ikke som behandling af særlige kategorier.

Håndhævelse af aldersbegrænsede varer (alkohol efter restaurationsloven, tobak efter tobaksforbudsloven) påhviler leverandøren ved udlevering.

Bliver du opmærksom på, at en under 18 år har oprettet en konto, så kontakt privacy@slipp.app, og vi lukker den.

13. Automatiske afgørelser

Slipp træffer ikke afgørelser med retsvirkning eller tilsvarende væsentlig indvirkning på dig alene baseret på automatisk behandling som omhandlet i GDPR artikel 22.

Stripe kan foretage automatiserede svindelkontroller som led i sin betalingsbehandling under sit eget dataansvar; Stripes privatlivspolitik finder anvendelse.

14. Ingen CPR-numre

Slipp indsamler, behandler eller opbevarer ikke CPR-numre. Behandling af CPR er reguleret af databeskyttelseslovens § 11 i tilfælde, der ikke gælder for Slipp.

15. Ingen markedsføringsmails

Slipp sender ikke markedsføringsmails. De eneste mails, vi sender, er transaktionelle (ordrebekræftelser, autentifikationskoder, driftsbeskeder). Vi tilmelder dig ikke markedsføring uden særskilt og udtrykkeligt samtykke.

16. Ændringer i denne politik

Vi kan opdatere denne politik fra tid til anden. Datoen "Senest opdateret" øverst afspejler den seneste ændring. Ved væsentlige ændringer, der berører dine rettigheder, varsler vi i rimelig tid og indhenter fornyet samtykke, hvor det er påkrævet.

Tidligere versioner kan rekvireres ved at skrive til privacy@slipp.app.