Zum Inhalt springen

PersonDatenrichtlinie.

Wie wir deine personenbezogenen Daten erheben, nutzen und schützen — und welche Rechte du hast.

Kurz gesagt

Zuletzt aktualisiert: August 2026

Diese Richtlinie beschreibt, wie Discebo personenbezogene Daten über dich verarbeitet, wenn du ein Profil anlegst und die Plattform nutzt. Wir verarbeiten nur die Daten, die nötig sind, um eine fachliche Lern- und Arbeitsplattform für Handwerker zu betreiben.

Nutzt du die Plattform über eine Schule oder einen Betrieb, gibt es zwei Ebenen: deine eigenen Daten, für die wir selbst Verantwortliche sind, und die Daten der Schule oder des Betriebs über dich — Stunden, Fehlzeiten, Lohn, Vorgänge —, für die sie Verantwortliche sind und wir auf ihre Weisung verarbeiten. Es ist an den Stellen gekennzeichnet, an denen es einen Unterschied dafür macht, an wen du dich wenden musst.

Verantwortlicher

Verantwortlicher für die Verarbeitung deiner personenbezogenen Daten ist Discebo. Hast du Fragen zu dieser Richtlinie oder möchtest du deine Rechte wahrnehmen, kannst du uns kontaktieren:

  • Camsilo (v/ Casper Madsen)
  • Adresse: Ørstedvej 15, 6560 Sommersted
  • CVR: 45925145
  • Kontakt (E-Mail): kontakt@camsilo.dk

Welche personenbezogenen Daten verarbeiten wir?

Wir verarbeiten die Angaben, die du uns selbst gibst, und die Daten, die entstehen, wenn du die Plattform nutzt:

  • Profilangaben — Name, E-Mail-Adresse (Login), Passwort (sicher als scrypt-Hash gespeichert, niemals im Klartext) sowie optionale Felder wie Rolle, Unternehmen, Schule, Telefonnummer, Region, Erfahrung, Ausbildung, kurze Bio, Profilbild und Qualifikationen/Zertifikate.
  • Fachaktivität — Quiz- und Prüfungsantworten, Projekte und Materialberechnungen, gespeicherte Elemente sowie deine Fach-/Mitgliedschaft.
  • Aktive Lernzeit — wie lange du mit fachlichen Inhalten aktiv bist (Rechner, Artikel, Videos, Quiz usw.), zusammengefasst als Tageswerte pro Thema. Das speist deine eigene Zeitübersicht, deine Streak und deine Erfolge (Badges). Bist du Schüler in einer Klasse, kann deine Lehrkraft deine aktive Zeit als Teil des Unterrichts sehen (niemals andere Schüler oder Klassen). Du kannst die Messung in deinen Einstellungen abschalten, und du siehst immer genau dasselbe wie die Lehrkraft.
  • Soziale Daten — Feed-Beiträge, Likes und Kommentare, Freundschaften, Nachrichten zwischen Nutzern, Forumsthreads und -beiträge, Kalender/Schichten, Klassen- und Team-Mitgliedschaften.
  • Arbeit & Markt — Stellenanzeigen und Bewerbungen, Marktanzeigen und Anfragen zu Kauf/Verkauf.
  • Uploads — Bilder und Dateien, die du teilst (Profilbild, Feed- und Marktbilder, Anhänge in Nachrichten).
  • Technische Daten — ein sicheres, signiertes Sitzungs-Cookie sowie einzelne technische Angaben wie die IP-Adresse, die vorübergehend zum Schutz vor Missbrauch verwendet werden (z. B. Ratenbegrenzung beim Login).
  • Arbeitsdaten in einem Unternehmen — erfasste Arbeitsstunden und Schichten, Abwesenheit mit Art und Zeitraum, gefahrene Kilometer und Routen, Auslagen mit Belegbildern, Lohngrundlage und Lohnauszüge, Einstellungsdatum, Mitarbeiternummer sowie deine Rolle und deine Rechte im Betrieb. Arbeitest du in einem Unternehmen auf der Plattform, ist das Unternehmen für diese Angaben der Verantwortliche, und wir verarbeiten sie auf Weisung des Unternehmens nach einem Auftragsverarbeitungsvertrag. Der Stundenzettel kann außerdem eine Anfangs- und eine Endzeit enthalten, wenn du sie selbst ausfüllst — sie sind freiwillig, und ein Stundenzettel ohne sie ist genauso gültig. Schließlich kann eine Stunde als abrechenbar markiert sein und einen Stundenpreis tragen; das sind Angaben über die Arbeit und über die Abrechnung des Betriebs mit seinem Kunden, nicht über dich.
  • Arbeitsschutz: Unfälle und Beinaheunfälle — verletzt du dich bei der Arbeit, kann der Betrieb erfassen, wer verletzt wurde, die Art der Verletzung aus einer festen Liste, was geschehen ist, deine Abwesenheitstage sowie Datum und Aktenzeichen der Meldung, die der Betrieb selbst eingereicht hat. Das sind Gesundheitsdaten — siehe den eigenen Abschnitt über sensible personenbezogene Daten weiter unten. Ein Beinahe-Unfall trägt niemals einen Namen.
  • Aufträge, Kunden und Dokumente — Vorgänge und Aufgaben mit Fotos, Notizen und Zeitaufwand, die Kundenkartei des Betriebs mit Ansprechpartnern, Angebote, Rechnungen und Gutschriften, ausgefüllte Formulare, Laufwerk-Dateien sowie digitale Signaturen mit Namen, Zeitpunkt und technischen Spuren. Bist du Kunde bei einem Unternehmen auf der Plattform, können deine Kontaktdaten also hier liegen, ohne dass du selbst ein Profil angelegt hast — das Unternehmen ist dafür der Verantwortliche.
  • Deine eigenen Finanzen — nutzt du «Meine Finanzen», sind das Angaben über DICH und nicht über einen Arbeitgeber: Abzüge, Sätze, mit denen du selbst rechnen willst, und künftig Zahlen zu Fahrten, SU (dänische Ausbildungsförderung) und Einkommen, die du selbst eingibst. Wir sind dafür der Verantwortliche, und kein Unternehmen, kein Vorarbeiter und keine Schule kann sie sehen — es gibt gar kein Recht, das sich dafür vergeben ließe. Grundlage ist deine Einwilligung (Art. 6 Abs. 1 lit. a), und du kannst sie widerrufen, indem du die Angaben oder dein Konto löschst; es gibt keine Buchführungspflicht, die uns zwingt, sie zu behalten. Wir fragen NIEMALS nach deiner CPR-Nummer (dänische Personennummer), und wir holen nichts aus deinem Steuerbescheid oder von der Skattestyrelsen. Wir kennen auch deine Lohnauszahlungen nicht — deshalb steht dort «möglicher Abzug» und niemals «dein Abzug». Die Berechnungen sind eine Grundlage für dein eigenes Gespräch mit SKAT oder einem Berater; sie sind keine Entscheidung.
  • Was du an die KI-Funktionen sendest — siehe den eigenen Abschnitt über KI-Funktionen weiter unten. Kurz gesagt: das, was du selbst schreibst, diktierst oder fotografierst, wenn du eine von ihnen nutzt.
  • Aktivitäts- und Revisionsprotokoll — um Fehler und Missbrauch erkennen zu können, protokollieren wir, welche Handlungen von wem und wann ausgeführt werden, zusammen mit dem Pfad und einem etwaigen Fehlertext. Das Protokoll wird höchstens 180 Tage aufbewahrt. Administrative Handlungen — darunter auch, wenn eine Support-Kraft die Plattform als ein Nutzer sieht, um helfen zu können — werden gesondert protokolliert und können von dem Administrator, der sie ausgeführt hat, nicht gelöscht werden.
  • Anfragen an uns — schreibst du uns über das Kontaktformular oder den Support, verarbeiten wir deinen Namen, deine E-Mail-Adresse und den Inhalt der Anfrage, auch wenn du kein Konto hast. Die Mail liegt bei unserem E-Mail-Anbieter (siehe die Liste der Auftragsverarbeiter weiter unten).
  • Einwilligungen, die wir von dir erhalten haben — gibst du eine Einwilligung, speichern wir die Einwilligung selbst zusammen mit dem Zeitpunkt und dem Ort, an dem sie erteilt wurde, weil wir sie dokumentieren können müssen. Das gilt für die Einwilligung zum Newsletter und für die Einwilligung beim Abonnementkauf, dass die Lieferung sofort beginnt.

Sensible personenbezogene Daten (besondere Kategorien)

Nutzt du das Fehlzeitenmodul der Plattform in einem Betrieb, verarbeiten wir Fehlzeiten, die als »Krankheit« erfasst sind. Das ist eine Gesundheitsangabe nach Art. 9, und sie fließt in den Lohnauszug ein, weil Krankheitsfehlzeiten anders abgerechnet werden als Urlaub. Die Verarbeitung ist zur Erfüllung arbeits- und beschäftigungsrechtlicher Pflichten erforderlich und stützt sich auf Art. 9 Abs. 2 Buchstabe b, vgl. § 12 des dänischen Datenschutzgesetzes — zusammen mit der Erfüllung eines Vertrags, Art. 6 Abs. 1 Buchstabe b. Wir erfassen allein, dass die Abwesenheit Krankheit ist, niemals eine Diagnose, und du musst auch keine angeben. Der Arbeitgeber ist für diese Angabe der Verantwortliche; wir verarbeiten sie auf Weisung des Arbeitgebers.

Arbeitsunfälle und Beinaheunfälle

Erfasst dein Unternehmen einen Arbeitsunfall im Arbeitsschutzmodul, verarbeiten wir eine weitere Gesundheitsangabe über dich: wer verletzt wurde, die Art der Verletzung aus einer festen Liste, was passiert ist, an wie vielen Tagen du deine gewohnte Arbeit nicht ausführen konntest sowie das Datum und das Aktenzeichen, falls der Unfall gemeldet wurde. Die Verarbeitung ruht auf derselben Grundlage wie die Krankmeldung — Art. 9 Abs. 2 Buchstabe b, vgl. § 12 des dänischen Datenschutzgesetzes — zusammen mit der rechtlichen Verpflichtung des Arbeitgebers nach dem Arbeitsumweltgesetz und dem Arbeitsschadenversicherungsgesetz, Art. 6 Abs. 1 Buchstabe c. Wir speichern keine Diagnose, keine Behandlung, keinen Arztnamen und keine Krankenakte; dafür gibt es gar keine Felder. Nur wer im Betrieb die Entscheidungsbefugnis über Nutzer und Personal hat, kann das Register lesen — deine Kollegen können es nicht. Du kannst deine eigenen Einträge jederzeit einsehen, und sie werden gelöscht, wenn du dein Konto löschst. Discebo meldet den Unfall nicht; das tut der Arbeitgeber selbst in EASY auf virk.dk, und Arbejdstilsynet und Arbejdsmarkedets Erhvervssikring sind für diese Meldung eigenständig verantwortlich. Ein Beinahe-Unfall wird niemals mit einer namentlich genannten Person verknüpft.

Über die beiden genannten Kategorien hinaus hat die Plattform keine Felder für besondere Kategorien personenbezogener Daten. Freier Text kann sie in der Praxis aber doch enthalten — eine Notiz über Arbeitskleidung kann zum Beispiel eine Allergie verraten. Schreibe deshalb keine Gesundheitsdaten oder andere sensiblen Angaben in Freitextfelder (Bio, Beiträge, Nachrichten, Notizen), und schreibe sie auf keinen Fall über andere als dich selbst. Der Zugriff auf Körpermaße und Ausstattungsnotizen von Kollegen ist auf die Rollen beschränkt, die Entscheidungsrechte für das Materialmodul erhalten haben.

Zweck und Rechtsgrundlage

Wir verarbeiten deine Daten zu diesen Zwecken, mit folgender Rechtsgrundlage nach der Datenschutz-Grundverordnung (DSGVO):

  • Dein Konto einzurichten und zu betreiben und die Funktionen der Plattform bereitzustellen (Profil, Lernen, Feed, Nachrichten, Jobs, Marktplatz usw.) — Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b.
  • Den Betrieb gegen Missbrauch und Betrug abzusichern (z. B. Login-Schutz und Protokollierung) — berechtigtes Interesse, Art. 6 Abs. 1 lit. f.
  • Deine aktive Lernzeit zu messen, damit du deinen eigenen Fortschritt verfolgen kannst und — wenn du Schüler in einer Klasse bist — deine Lehrkraft den Unterricht verfolgen kann. Das ist eine Kernfunktion der Lernplattform (und also keine Marketing-Statistik, die nur mit Cookie-Einwilligung läuft) — Erfüllung des Vertrags, Art. 6 Abs. 1 lit. b. Du kannst die Messung in deinen Einstellungen abschalten.
  • Zahlung und Abonnement handhaben, wo es relevant ist — Erfüllung des Vertrags sowie rechtliche Verpflichtung (Buchführung).
  • Die freiwilligen Angaben zu verarbeiten, die du selbst deinem Profil hinzufügst (z. B. den Status deiner Jobsuche) — Einwilligung, Art. 6 Abs. 1 Buchstabe a. Du erteilst die Einwilligung, indem du das Feld selbst ausfüllst, und kannst sie jederzeit widerrufen, indem du die Angabe in deinen Einstellungen entfernst. Dein Jobsuch-Status wird NUR für die Jobsuche verwendet — um dich für Arbeitgeber sichtbar zu machen und dich mit Anzeigen zusammenzubringen. Wir nutzen ihn nicht, um Empfänger von Newslettern oder anderer Werbung auszuwählen; das wäre ein anderer Zweck als der, in den du eingewilligt hast (Art. 5 Abs. 1 lit. b).
  • Arbeitszeit, Schichten, Abwesenheit, Fahrten, Auslagen und Lohngrundlagen für ein Unternehmen zu erfassen, in dem du arbeitest, und die Aufträge, Kunden und Belege des Unternehmens zu verwalten — das Unternehmen ist Verantwortlicher, und wir sind Auftragsverarbeiter nach Art. 28. Die Rechtsgrundlage des Unternehmens ist in der Regel die Erfüllung des Arbeitsvertrags (Art. 6 Abs. 1 lit. b), eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c — z. B. Buchführung und Arbeitszeitregeln) und bei Krankheitsabwesenheit Art. 9 Abs. 2 lit. b.
  • Dir einen Newsletter und andere Werbung über die Plattform zu senden — deine ausdrückliche Einwilligung, Art. 6 Abs. 1 Buchstabe a, und § 10 des dänischen Marketinggesetzes. Wir speichern den Zeitpunkt der Einwilligung und wo du sie erteilt hast, damit wir sie dokumentieren können. Du kannst dich in jeder einzelnen Mail abmelden — auch ohne dich einzuloggen — und die Abmeldung gilt sofort. Notwendige Nachrichten zu deinem Konto und deinem Abonnement (Quittungen, Zurücksetzen des Passworts, Hinweise zum Betrieb) sind keine Werbung und werden unabhängig von deiner Einwilligung gesendet, weil sie Teil des Vertrags sind.
  • Handlungen auf der Plattform protokollieren, damit Fehler und Missbrauch entdeckt und überprüft werden können und ein Unternehmen sehen kann, wer was geändert hat — berechtigtes Interesse, Art. 6 Abs. 1 lit. f. Das Log wird höchstens 180 Tage aufbewahrt.
  • Deine Anfrage an uns zu beantworten — berechtigtes Interesse, Art. 6 Abs. 1 lit. f, oder Vertragserfüllung, wenn die Anfrage dein Abonnement betrifft.

KI-Funktionen — was gesendet wird und wann

Die KI-Funktionen der Plattform werden von Sprachmodellen von Anthropic PBC in den USA betrieben. Sie senden nur dann etwas, wenn du die Funktion selbst nutzt — im Hintergrund läuft keine KI, und es werden keine Inhalte von selbst übertragen. Konkret sind das:

  • Der Fach-Assistent — das gesamte Gespräch mit dem Assistenten sowie das Fach oder die Ausbildung, zu der du fragst.
  • Der Auftrags-Assistent — über deine Fragen hinaus wird ein verborgener Kontext zu dem Vorgang mitgesendet, in dem du gerade steckst: Name des Vorgangs, Name des Kunden, die Adresse, der Status des Vorgangs und eine Übersicht der Materialien mit einem geschätzten Materialpreis. Der Kontext wird im Chatfenster nicht angezeigt, aber er geht mit, damit die Antwort zum Vorgang passt. Ist der Kunde eine Privatperson, verlassen Name und Adresse des Kunden also die EU, wenn du die Funktion nutzt.
  • Übersetzung einer Nachricht — der gesamte Text der Nachricht, die du übersetzen lässt, plus die Sprache, in die sie übersetzt werden soll. Das gilt auch für eine PRIVATE Nachricht von einem anderen Nutzer: Drückst du auf Übersetzen, verlässt der gesamte Inhalt der Nachricht die Plattform. Wir speichern die Übersetzung nicht.
  • Diktat einer Aufgabe — der Text, den du zu einer Aufgabe diktierst. Die Umwandlung von Sprache in Text geschieht in deinem eigenen Browser; weitergesendet wird nur der fertige Text, damit er in Titel, Beschreibung und Priorität aufgeteilt werden kann.
  • Auslesen eines Belegs — das BILD des Belegs selbst. Alles, was im Bildausschnitt zu sehen ist, wird gesendet: Lieferant, Betrag, Mehrwertsteuer, Datum, eventuell der Kilometerstand — und alles andere, was zufällig mit drauf ist. Nimm deshalb nur den Beleg ins Bild. Wir speichern nur die Felder, die ausgelesen werden.
  • Reiseplan-Vorschläge — dein Freitext zur Reise: Ziel, Daten und Anzahl der Personen.
  • Angebotspositionen aus einer Beschreibung — deine Beschreibung der Aufgabe und, wenn du dich dafür entscheidest, ein BILD der Aufgabe. Alles im Bildausschnitt wird gesendet, fotografiere also nur das, worum es bei der Arbeit geht. Darüber hinaus werden drei Felder aus jeder Zeile der früheren Angebote deines Unternehmens gesendet: der Text der Leistung, die Einheit und der Einheitspreis — damit der Vorschlag die eigenen Preise des Betriebs verwenden kann, statt zu raten. Es werden keine Kunden, Adressen, Angebotsnummern oder Summen gesendet; der Zeilentext ist aber ein Feld, das ihr selbst schreibt — schreibt ihr also einen Kunden- oder Personennamen in eine Angebotszeile, geht er beim nächsten Einsatz der Funktion mit. Wir speichern nichts von der Antwort, bevor du die Zeilen selbst in das Angebot einfügst.

Wir haben mit dem Anbieter vereinbart, dass deine Inhalte nicht zum Trainieren von Modellen verwendet werden, und die Übermittlung in die USA stützt sich auf eine gültige Übermittlungsgrundlage — siehe den Abschnitt zu Drittländern weiter unten, wo die Grundlage für jeden einzelnen Anbieter steht. Will dein Arbeitgeber oder deine Schule überhaupt keine Daten in ein Land außerhalb der EU/des EWR senden, lassen sich die KI-Funktionen für die Organisation abschalten.

Minderjährige

Discebo wird in einem fachlichen und ausbildungsbezogenen Zusammenhang genutzt. Bist du unter 15 Jahre alt, darfst du ein Profil nur mit Einwilligung eines Sorgeberechtigten anlegen und deine Einwilligung erteilen. Schulen und Lehrkräfte, die Schüler einladen, sind dafür verantwortlich, die erforderliche Einwilligung der Eltern für Schüler unter 15 Jahren einzuholen. Kontaktiere uns, wenn ein Profil für eine minderjährige Person ohne die erforderliche Einwilligung angelegt wurde — dann entfernen wir es.

Zahlung

Wenn du ein kostenpflichtiges Abonnement abschließt, wird die Zahlung selbst von unserem Zahlungsdienstleister Stripe abgewickelt. Wir speichern nicht deine vollständigen Kartendaten — nur eine Referenz auf dein Abonnement und dessen Status. Stripe hat zwei Rollen: Wird die Zahlung nach unserer Anweisung durchgeführt, ist Stripe unser Auftragsverarbeiter; für die eigene Betrugsbekämpfung und die gesetzlich vorgeschriebene Kontrolle von Zahlungen ist Stripe nach eigener Richtlinie selbstständig Verantwortlicher. Hast du Fragen zum letzten Teil, müssen sie an Stripe gerichtet werden.

Kaufst du ein Abonnement, bitten wir dich gleichzeitig zu bestätigen, dass die Lieferung des digitalen Inhalts sofort beginnen darf und dass dein 14-tägiges Widerrufsrecht damit entfällt (dänisches Verbrauchervertragsgesetz § 18, stk. 2, nr. 13). Wir speichern diese Bestätigung zusammen mit dem Zeitpunkt und der Version des Textes, die dir angezeigt wurde, weil wir genau dokumentieren können müssen, wozu du Ja gesagt hast. Bestätigst du nicht, wird der Kauf nicht durchgeführt.

Wer sieht deine Daten?

Andere Nutzer können die Informationen sehen, die du öffentlich oder mit deinen Kontakten teilst: dein Profil, deine Feed-Beiträge (entsprechend der von dir gewählten Sichtbarkeit), deine Markt- und Stellenanzeigen sowie Nachrichten, die du sendest. Nachrichten zwischen zwei Nutzern werden nur Absender und Empfänger angezeigt, und wir nutzen sie zu nichts anderem. Wählt der Absender oder Empfänger jedoch, eine Nachricht übersetzen zu lassen, wird der Nachrichtentext an unseren Übersetzungsdienstleister gesendet — siehe den Abschnitt über KI-Funktionen. Wir verkaufen deine personenbezogenen Daten nicht.

Blockierst du einen anderen Nutzer, speichern wir die Blockierung, um sie durchsetzen zu können. Verlangst du Auskunft über deine Daten, geben wir nur DEINE eigenen Blockierungen heraus — also wen du blockiert hast, niemals wer dich blockiert hat. Das würde nämlich die Entscheidung einer anderen Person offenlegen, und das Auskunftsrecht darf die Rechte anderer nicht beeinträchtigen (Art. 15 Abs. 4).

Neben anderen Nutzern teilen wir Daten mit den Auftragsverarbeitern, die uns beim Betrieb der Plattform helfen. Hier sind sie alle — die Liste stammt aus einer einzigen Stelle im Code, damit sie nicht veralten kann, wenn wir eine Funktion hinzufügen:

Empfänger Ihrer Daten

10
HostStack[udfyldes af den dataansvarlige]Auftragsverarbeiter für unsHosting af selve platformen: applikationsserver, database og fillager.Alle data på platformen, fordi de fysisk ligger på leverandørens diske.Altid — hele platformen kører hos leverandøren.
StripeIrland (EU) og USAAuftragsverarbeiter für unsKortbetaling og abonnementsstyring for både personlige abonnementer og firma-pladser.Navn, e-mailadresse, betalingsoplysninger og abonnementets status. Vi gemmer selv kun en reference til abonnementet — aldrig fulde kortoplysninger.Kun hvis du tegner eller administrerer et betalt abonnement.
Claude (AI-assistent, oversættelse, diktat, kvitteringsscan)USAAuftragsverarbeiter für unsAlle AI-funktioner: fag-assistenten, sags-assistenten, oversættelse af beskeder, diktat af opgavetekst, aflæsning af kvitteringsfotos og rejseplan-forslag.Det indhold du selv sender til funktionen. Konkret: hele samtalen i assistenten; sags-assistenten sender desuden en skjult kontekst med sagens navn, kundens navn, adresse, status og materialeoverblik inkl. anslået materialepris. Oversættelsen sender hele teksten i den besked du oversætter. Diktatet sender din dikterede tekst. Kvitteringsscanningen sender selve FOTOET af kvitteringen — altså leverandør, beløb, moms, dato, eventuel kilometerstand og alt andet der er med i billedet. Rejseplanen sender destination, datoer og antal personer.Kun når du selv bruger en af AI-funktionerne. Der sendes intet i baggrunden.
PostStack[udfyldes af den dataansvarlige]Auftragsverarbeiter für unsAl udgående e-mail (kvitteringer, nulstilling af adgangskode, afmeldingslink, nyhedsbreve) og den indgående postkasse som henvendelser til platformen lander i.Modtagerens navn og e-mailadresse samt mailens fulde indhold. For indgående post desuden afsenderens adresse og eventuelle vedhæftninger.Hver gang der sendes eller modtages en e-mail.
Bunny Stream / bunny.netSlovenien (EU)Auftragsverarbeiter für unsLagring, transkodning og levering af video du uploader.Selve videofilen og dens indhold, samt IP-adressen på den der ser eller uploader videoen.Kun når du uploader eller afspiller en video.
Google Analytics 4Irland (EU) og USAAuftragsverarbeiter für unsStatistik over hvordan sitet bruges.Besøgs-id i en cookie, hvilke sider du ser, hvor du kom fra og dit browsersprog.Kun hvis du selv vælger «Accepter alle» i cookie-banneret. Vælger du «Kun nødvendige», indlæses Google aldrig.
Log ind med GoogleIrland (EU) og USAEigenständig VerantwortlicherGodtgør over for os at du er indehaver af en Google-konto, så du kan logge ind uden en ekstra adgangskode.Vi modtager dit navn, din e-mailadresse og et konto-id. Google ser at du logger ind på Discebo.Kun hvis du selv vælger at logge ind med Google.
Log ind med FacebookIrland (EU) og [udfyldes af den dataansvarlige]Eigenständig VerantwortlicherGodtgør over for os at du er indehaver af en Facebook-konto, så du kan logge ind uden en ekstra adgangskode.Vi modtager dit navn, din e-mailadresse og et konto-id. Meta ser at du logger ind på Discebo.Kun hvis du selv vælger at logge ind med Facebook.
MobilePayNorge (EØS)Auftragsverarbeiter für unsBetaling med MobilePay, hvor en virksomhed har slået det til.Beløb, betalingsreference og betalerens MobilePay-oplysninger.Kun hvis din virksomhed har aktiveret MobilePay som betalingsmåde.
Browserens push-tjenesteUSA — hvilken af dem, afgøres af din browser, ikke af osEigenständig VerantwortlicherAt levere notifikationer til din telefon eller computer, når nogen skriver til dig eller der sker noget der vedrører dig.Det endpoint din egen browser har udstedt (en unik adresse til netop den browser-installation) samt selve notifikationen — men KUN i krypteret form. Indholdet krypteres ende-til-ende til din browsers egne nøgler efter RFC 8291, så push-tjenesten videresender en blob den ikke selv kan læse. Den kan altså se AT der blev sendt noget til din enhed og hvornår, men ikke hvad der står.Kun hvis du selv har slået notifikationer til i den enkelte browser. Slår du dem fra igen, sendes der intet.

Darüber hinaus kannst du die Plattform selbst eine Datei erzeugen lassen — zum Beispiel einen Lohnauszug für das Lohnsystem oder eine Buchungsdatei für das Buchhaltungsprogramm. Die Datei lädst du selbst herunter, und was danach mit ihr geschieht, liegt in deiner Verantwortung oder in der deines Arbeitgebers. Wir schicken sie nicht für euch weiter.

Übermittlung in Drittländer

Wir sind bestrebt, deine Daten innerhalb der EU/des EWR zu verarbeiten. Einige unserer Auftragsverarbeiter verarbeiten sie außerhalb der EU/des EWR, und für jeden von ihnen muss eine konkrete Übermittlungsgrundlage nach Art. 44-49 vorliegen. Hier sind sie — und die Grundlage für jeden einzelnen, mit der Quelle, in der wir sie überprüft haben:

Auftragsverarbeiter außerhalb der EU/des EWR

8
  • HostStack ([udfyldes af den dataansvarlige]) — [udfyldes af den dataansvarlige]Quelle: [udfyldes af den dataansvarlige] — driftaftalen og leverandørens databehandlervilkår findes ikke i kodebasen, og hverken region eller juridisk enhed kunne bekræftes 2026-08-05.
  • Stripe (Irland (EU) og USA) — Stripe oplyser selv at overførsler til USA hviler på BÅDE en certificering under EU-U.S. Data Privacy Framework OG EU-Kommissionens standardkontraktbestemmelser (SCC).Quelle: stripe.com/legal/privacy-center — afsnittene «Is Stripe certified under the EU-U.S Data Privacy Framework?» og «How to get a copy of the SCCs or UK Addendum?», læst 2026-08-05.
  • Claude (AI-assistent, oversættelse, diktat, kvitteringsscan) (USA) — EU-Kommissionens standardkontraktbestemmelser (SCC, modul 2 og 3) via Anthropics databehandleraftale, der automatisk indgår i deres erhvervsvilkår. Anthropic påberåber sig IKKE en certificering under EU-U.S. Data Privacy Framework: deres egen privatlivspolitik nævner udelukkende SCC og adgangsafgørelser.Quelle: anthropic.com/legal/privacy (senest opdateret 8. juli 2026): «We rely on standard contractual clauses to transfer information … to certain affiliates and third parties in countries without an adequacy decision». DPA'ens indarbejdelse: privacy.claude.com/en/articles/7996862. Begge læst 2026-08-05. ⚠️ Offentlige kilder er UENIGE om Anthropics DPF-status — derfor er SCC anført som grundlaget, fordi det er det leverandøren selv skriver.
  • PostStack ([udfyldes af den dataansvarlige]) — [udfyldes af den dataansvarlige]Quelle: [udfyldes af den dataansvarlige] — ⚠️ EFTERPRØVET 2026-08-05: poststack.dev offentliggør hverken juridisk enhed, hjemland, privatlivspolitik, databehandleraftale eller behandlingssted. Uden dem er art. 28, stk. 1's krav om «tilstrækkelige garantier» ikke dokumenteret, og hjemlandet kan derfor heller ikke oplyses her.
  • Google Analytics 4 (Irland (EU) og USA) — Googles databehandlervilkår anvender en «Alternative Transfer Solution» med EU-Kommissionens standardkontraktbestemmelser (SCC) som den udtrykkelige tilbagefaldsordning, hvis den løsning ikke er i kraft. Selve behandlingen sker for europæiske kunder hos Google Ireland Limited.Quelle: business.safety.google/adsprocessorterms — «if Google has not adopted, or informs Customer that Google is no longer adopting an Alternative Transfer Solution for any Restricted European Transfers, then … the SCCs … will apply». Læst 2026-08-05.
  • Log ind med Google (Irland (EU) og USA) — Google fastlægger selv formål og midler for sin egen konto-behandling og er dermed selvstændig dataansvarlig efter sin egen politik. Vi overfører ingen data til Google ud over den forespørgsel du selv udløser.Quelle: policies.google.com/privacy — Googles egen politik gælder for kontoen. Læst 2026-08-05.
  • Log ind med Facebook (Irland (EU) og [udfyldes af den dataansvarlige]) — [udfyldes af den dataansvarlige]Quelle: [udfyldes af den dataansvarlige] — ⚠️ Metas overførselsgrundlag for login-flowet er IKKE efterprøvet 2026-08-05, og posten skal derfor udfyldes eller integrationen fjernes, før politikken udleveres.
  • Browserens push-tjeneste (USA — hvilken af dem, afgøres af din browser, ikke af os) — [udfyldes af den dataansvarlige]Quelle: [udfyldes af den dataansvarlige] — ⚠️ Overførslen sker til den push-tjeneste DIN BROWSER har valgt (Googles FCM, Apples APNs eller Mozillas autopush). Vi har intet kundeforhold til nogen af dem og kan derfor hverken indgå en aftale eller fremvise et grundlag; den dataansvarlige må tage stilling til om overførslen kan hvile på art. 49, stk. 1, litra b (nødvendig for at opfylde en aftale den registrerede selv har anmodet om — brugeren slår notifikationer til aktivt) eller om funktionen skal begrænses. Forholdet der taler for: indholdet er krypteret ende-til-ende til brugerens egne nøgler (RFC 8291), så det der reelt overføres i klartekst, er endpointet og tidspunktet. Teknisk kilde: RFC 8291 + RFC 8292 (VAPID); afsendelsen sker i src/lib/push/send.ts via web-push-pakken.

Unsere übrigen Auftragsverarbeiter verarbeiten deine Daten innerhalb der EU/des EWR, und für sie gibt es keine Drittlandsübermittlung, die auf einer Grundlage ruhen müsste.

Wie lange bewahren wir Daten auf?

Wir bewahren deine Daten auf, solange du ein aktives Konto hast. Löschst du dein Konto, entfernen oder anonymisieren wir deine personenbezogenen Daten plattformweit — darunter Profil, Beiträge, von dir gesendete Nachrichten, Anzeigen, Stellenangebote, Projekte, Prüfungsantworten und Uploads. Bestimmte Angaben können für einen kürzeren Zeitraum aufbewahrt werden, wenn das Gesetz es verlangt (z. B. Buchführungsunterlagen bei Zahlungen).

Darüber hinaus gelten drei feste Grenzen: Das Aktivitätsprotokoll wird nach 180 Tagen automatisch gelöscht, und die Zeilen darin, die dich als handelnde Person ausweisen, werden zugleich mit deinem Konto entfernt. Unsere eigene Besuchsstatistik wird anonymisiert, wenn das Konto gelöscht wird, sodass die Zahlen bestehen bleiben, die Verknüpfung mit dir aber nicht. Hast du in den Newsletter eingewilligt, speichern wir die Einwilligung selbst und den Zeitpunkt, solange sie gilt, und nach einem Widerruf nur so lange, wie wir belegen können müssen, dass wir sie hatten.

Arbeitest du in einem Unternehmen auf Discebo, besitzt das Unternehmen seine Geschäftsdaten selbst — z. B. Kundenkartei, Angebote und Rechnungen. Diese Daten werden deshalb nicht zusammen mit deinem persönlichen Konto gelöscht, auch dann nicht, wenn du sie angelegt hast: Das Unternehmen ist dafür der Verantwortliche, und Rechnungen sind zudem Buchführungsunterlagen, die 5 Jahre aufbewahrt werden müssen. Wünschst du ihre Löschung, musst du dich an das Unternehmen wenden.

Deine Rechte

Nach den Datenschutzvorschriften hast du unter anderem das Recht auf:

  • Auskunft über die personenbezogenen Daten, die wir über dich verarbeiten.
  • Berichtigung unrichtiger Angaben.
  • Löschung deiner Daten (»Recht auf Vergessenwerden«).
  • Datenübertragbarkeit — eine Kopie deiner Daten in einem maschinenlesbaren Format zu erhalten.
  • Bestimmten Verarbeitungen widersprechen und sie einschränken.
  • Eine Einwilligung zurückzuziehen, ohne dass dies die Rechtmäßigkeit der bisherigen Verarbeitung berührt.

Mehrere dieser Rechte kannst du direkt ausüben auf deine Einstellungen: hier kannst du dein Profil bearbeiten, eine gesammelte Kopie deiner Daten herunterladen und dein Konto löschen. Du kannst dich außerdem jederzeit an uns wenden.

Das Auskunftsrecht hat eine natürliche Grenze: Wir geben deine eigenen Daten heraus, aber keine Daten, die die Entscheidungen oder Daten einer anderen Person offenlegen würden (Art. 15 Abs. 4). Deshalb kannst du sehen, wen du blockiert hast, aber nicht, wer dich blockiert hat.

Bist du eine Schule oder ein Unternehmen?

Nutzt deine Organisation die Plattform für Schülerinnen, Schüler oder Beschäftigte, ist die Organisation für diese Daten Verantwortliche und wir sind Auftragsverarbeiter. Dann muss ein Auftragsverarbeitungsvertrag nach Art. 28 vorliegen. Unser Entwurf — mit Anlagen zu Unterauftragsverarbeitern und Sicherheitsmaßnahmen — kann hier gelesen werden: Auftragsverarbeitungsvertrag. Habt ihr euren eigenen Standardvertrag, sehen wir uns gern stattdessen diesen an.

Beschwerde

Bist du mit unserer Verarbeitung deiner personenbezogenen Daten unzufrieden, kannst du dich beschweren bei Datatilsynet (die dänische Datenschutzbehörde) (datatilsynet.dk). Wir würden es allerdings begrüßen, wenn du dich zuerst an uns wendest, damit wir helfen können.

Cookies

Wir verwenden notwendige und funktionale Cookies sowie lokalen Speicher — und nur mit deiner Einwilligung anonyme Statistiken darüber, wie die Website genutzt wird (unsere eigene First-Party-Messung sowie Google Analytics). Kein seitenübergreifendes Tracking und keine Werbung. Die Einzelheiten liest du in unserer Cookie-Richtlinie.