Dokument-ID: O-04
Version og dato: 2026-08-21.1 - 21. august 2026
Tjenesteudbyder: FlowDule ApS, CVR 46273397, Syrenvænget 8, 8362 Hørning
Kontakt: privacy@flowdule.com
1. Hvad politikken omfatter
Politikken omfatter cookies og lignende teknologier, der lagrer eller læser oplysninger på din enhed, herunder localStorage, sessionStorage, IndexedDB, tokens, pixels, SDK’er og tilsvarende identifikatorer. Den omfatter også tredjepartsindhold, som kan sende eksempelvis IP-adresse og browseroplysninger, selv når det ikke sætter en traditionel cookie.
FlowDule består af flere flader med forskellig funktion: flowdule.com og hjælpecenteret; kunders booking, webshop, events, widget og klientportal; samt app.flowdule.com for kundernes medarbejdere. Inventory og samtykke vurderes særskilt pr. flade og sprogversion.
2. Hovedregel og nødvendige teknologier
Lagring eller adgang på din enhed kræver som udgangspunkt et forudgående, frivilligt, specifikt, informeret og utvetydigt samtykke. Undtagelsen gælder kun, når teknologien er teknisk nødvendig for at levere en funktion, du udtrykkeligt har anmodet om, og oplysningerne ikke bruges til andre formål.
Login og brugervalidering, en igangværende indkøbskurv eller tilmelding samt et aktivt valgt sprog eller visning kan efter den konkrete implementering være nødvendige. At en teknologi er praktisk, sikkerhedsmæssigt ønskelig eller udbredt er ikke i sig selv nok.
3. Vores nuværende valg
FlowDule har ikke godkendt analyse-, reklame-, profilerings- eller marketingteknologier til aktiv brug. Sådanne teknologier skal være teknisk blokeret før samtykke og må først frigives efter dokumenteret inventory, gyldigt samtykke og opdaterede privatlivsoplysninger.
Nødvendige funktioner skal anvende mindst mulige data og levetid. Brugerens valg må ikke anvendes til genkendelse på tværs af kunder, hjemmesider eller formål.
4. Teknologiinventory
Flowdule.com anvender ingen analyseværktøjer og benytter selvhostede fonte. Tabellen viser de teknologier, fladerne anvender, og opdateres, når inventoryet ændrer sig.
| Navn/tjeneste | Flade og type | Formål/part | Levetid | Status/samtykke |
|---|---|---|---|---|
| language-preference, theme, currency-preference | Web/hjælp; første parts localStorage | Aktivt valgt visning; FlowDule | Indtil brugeren rydder | Kan være nødvendig efter aktivt valg; må ikke skrives før valget. |
| docs-recent-searches | Hjælpecenter; sessionStorage | Lokale seneste søgninger; FlowDule | Fanesession | Kun uden samtykke hvis nødvendig for den valgte søgefunktion og lokalt begrænset. |
| flowdule-prefs | Booking/widget; første parts cookie | Sprog, valuta og tema; kunden/FlowDule | Op til 1 år | Kun efter aktivt valg; ellers sessionsstandard uden lagring. |
| Login-/pending-token | Booking/app; cookie/localStorage/keychain | Login og totrinsflow; kunden/FlowDule | Tokenets dokumenterede levetid, pending ca. 5 min. | Teknisk nødvendig for anmodet login. |
| shop-cart-* | Webshop; localStorage | Indkøbskurv; kunden | Til køb eller rydning | Teknisk nødvendig for anmodet kurv; ingen genbrug. |
| event-reg:* | Event; sessionStorage | Bevare igangværende tilmelding; kunden | Fanesession | Teknisk nødvendig, hvis kun anvendt til den aktive tilmelding. |
| @flowdule/ og @flowdule/draft/ | App; localStorage | Indstillinger og lokale kladder; kunden/FlowDule | Pr. nøgle til logout, brug eller rydning | Teknisk nødvendig for indstillinger og igangværende kladder; kladder kan indeholde journaldata, så brug sikre enheder. |
| flowdule-comm, flowdule.video | App; IndexedDB | Kommunikationsnøgle og brugerens valgte videobaggrund | Til rydning/fjernelse | Kun nødvendig eller aktivt brugerbestemt funktion. |
Stripe (__stripe_mid, __stripe_sid, m) | Betalingsflader (booking, arrangement, kasse, gavekort); tredjepartscookies sat af Stripe.js | Betaling og svigforebyggelse; Stripe og kunden/FlowDule | __stripe_mid ca. 1 år, __stripe_sid ca. 30 minutter, m ca. 2 år | Må kun indlæses i brugerinitieret betalingsflow og efter konkret nødvendighedsvurdering. |
| Cloudflare Turnstile | Bookingsitet; tredjepartsteknologi på udvalgte formularer | Botbeskyttelse; kunden/FlowDule og Cloudflare | Leverandørens dokumenterede frist | Indlæses kun på bookingflowets bekræftelsestrin og på kontaktformularen; øvrige sider kalder ikke leverandøren. |
| CARTO | Kortvisning; tredjepartskald efter aktivt klik | Korttiles; ekstern modtager | Leverandørens dokumenterede frist | Kort og korttiles indlæses først efter brugerens aktive klik (click-to-load), og attribution vises. |
| Nominatim/OpenStreetMap | Geocoding via FlowDules egen proxy | Klinikadresse; ingen direkte browserkald til ekstern modtager | Leverandørens dokumenterede frist | Browseren kalder ikke tjenesten direkte; geokodning sker via FlowDules egen proxy med caching. |
| Postcode.nl | Administration bag login; serverproxet adresseopslag | Klinik-, lokations- og eventadresse; ingen klientdata efter kodegennemgangen | Leverandørens dokumenterede frist | Browseren kontakter ikke leverandøren direkte; opslag sker via FlowDules egen proxy bag login. |
5. Flowdule.com og hjælpecenter
Disse flader anvender alene nødvendige første parts teknologier og lokalt hostede ressourcer. FlowDule kontrollerer regelmæssigt og ved ændringer af sitet alle netværkskald, cookies, storage, service workers, pixels og eksterne ressourcer i en ren browserprofil på samtlige relevante sider og sprog.
Hvis kontrollen viser analyse, marketing eller anden ikke-nødvendig teknologi, må den ikke indlæses før samtykke, og inventory, banner og privatlivspolitik skal opdateres.
6. Booking, webshop, events og klientportal
Kunden bestemmer sine booking-, event- og klientformål, mens FlowDule leverer teknikken. Den synlige information skal gøre det klart, hvem der anvender teknologien, formålet, levetiden og om en tredjepart modtager data.
Stripe må først indlæses som led i et brugerinitieret betalingsflow. Turnstile må kun anvendes på de formularer, hvor nødvendighed og proportionalitet er dokumenteret. Kort og geocoding må ikke kontakte tredjepart før den godkendte proxy- eller click-to-load-løsning er implementeret.
7. App og lokal lagring
Appen kan anvende teknologier til login, brugerindstillinger, krypteret kommunikation og brugerens egne aktive valg. Lokal lagring af journaludkast kræver særlig tydelig information, kortest mulig levetid, sikker rydning ved gem/logout og kontrol af delte enheder.
En oplysning er ikke uden for databeskyttelsesreglerne alene fordi den ligger lokalt. Kunden skal instruere brugerne om sikre enheder.
8. Hvis vi indfører samtykkekrævende teknologi
-
Intet ikke-nødvendigt kald, script, pixel, storage eller identifikator aktiveres før valg.
-
Første lag giver ligeværdige og tydelige muligheder for at acceptere alle, afvise alle og vælge formål; ingen forhåndsafkrydsning eller vildledende design.
-
Samtykke gives pr. klart formål og identificerer FlowDule og relevante tredjeparter samt de væsentlige oplysninger om teknologierne.
-
Det skal være lige så let at trække samtykke tilbage som at give det, via en vedvarende synlig indstilling.
-
Afvisning må ikke blokere kerneydelsen, medmindre den afviste teknologi faktisk er nødvendig for netop den udtrykkeligt ønskede funktion.
-
Nyt samtykke indhentes, hvis formål eller teknologier ændres væsentligt, eller det gamle samtykke ikke længere er aktuelt.
9. Behandling af personoplysninger
Når teknologier behandler personoplysninger, gælder også GDPR. FlowDules egne formål, grundlag, modtagere, overførsler, opbevaring og rettigheder beskrives i Privatlivspolitikken. På kundens klientflader skal kundens egen privatlivsinformation vises.
Et cookie-samtykke er kun også et GDPR-samtykke, hvis dette fremgår tydeligt, og alle krav til begge regelsæt er opfyldt. Teknisk nødvendighed efter cookiereglerne giver ikke automatisk behandlingsgrundlag efter GDPR.
10. Sådan ændrer eller rydder du valg
Når en samtykkeløsning aktiveres, kan du til enhver tid åbne ‘Cookieindstillinger’ og ændre eller trække dit valg tilbage. Tilbagetrækning påvirker ikke lovlig brug før tilbagetrækningen, men stopper fremtidig samtykkebaseret lagring og adgang.
Du kan også rydde cookies og lokal lagring i browserens eller enhedens indstillinger. Det kan logge dig ud og fjerne sprogvalg, indkøbskurv, en igangværende tilmelding eller lokale kladder. Hjælpeteksterne skal beskrive sikker rydning pr. understøttet browser og app.
11. Ansvar og kontakt
FlowDule er ansvarlig for teknologier, som FlowDule vælger på egne flader. På kundespecifikke flader kan kunden være dataansvarlig for de formål, kunden bestemmer, men FlowDule er fortsat ansvarlig for sin platformimplementering og for at give kunden korrekte konfigurations- og informationsmuligheder.
Spørgsmål om teknologier og personoplysninger kan sendes til privacy@flowdule.com. Klager om cookie-regler kan rettes til Digitaliseringsstyrelsen, og klager om behandling af personoplysninger kan rettes til Datatilsynet.