Version 1.1 — Sidst opdateret: 9. marts 2026
Version 1.0 — Ikrafttrædelse: 15. marts 2026
Privatlivsoversigt — det vigtigste på ét øjeblik
Indholdsfortegnelse
Den dataansvarlige for behandling af dine personoplysninger er:
Xoens ApSXoens ApS har ikke udpeget en databeskyttelsesrådgiver (DPO), da dette ikke er lovpligtigt for vores behandlingsaktiviteter på nuværende tidspunkt. Henvendelser om databeskyttelse besvares af vores interne kontaktpunkt på legal@bytogflyt.dk inden for 30 dage.
Når du søger eller indtaster en adresse, sendes din søgetekst til GSearch / Dataforsyningen — en offentlig dansk adresse-API drevet af Klimadatastyrelsen. Vi anvender API'et udelukkende til at validere og standardisere adresser. Vi gemmer ikke dine adresseforespørgsler, og der overføres ingen personoplysninger til denne tjeneste ud over den adressetekst du selv har skrevet.
Felterne e-mailadresse og adgangskode er obligatoriske for at oprette en konto. Oplysninger om din bolig (adresse, type, størrelse) er nødvendige for at publicere en annonce. Telefonnummer, profilbillede, SMS-verifikation og MitID-verifikation er valgfrie — du kan bruge platformen uden dem, men visse funktioner (f.eks. verificeret-mærke på din profil eller deling af telefonnummer) vil ikke være tilgængelige.
Vi behandler dine oplysninger på følgende retsgrundlag i henhold til GDPR artikel 6:
| Formål | Retsgrundlag (GDPR art. 6) | Konkret interesse / note |
|---|---|---|
| Oprettelse og administration af konto | Kontraktopfyldelse (stk. 1, litra b) | — |
| Visning af din annonce til andre brugere | Kontraktopfyldelse (stk. 1, litra b) | — |
| Matchmaking — generering af bytteforslag | Kontraktopfyldelse (stk. 1, litra b) | Se § 4 om algoritmen |
| Beskeder mellem brugere | Kontraktopfyldelse (stk. 1, litra b) | — |
| Betalingsbehandling (premium-abonnement) | Kontraktopfyldelse (stk. 1, litra b) | — |
| Transaktionelle e-mail-notifikationer (beskeder, bytte-anmodninger) | Kontraktopfyldelse (stk. 1, litra b) | — |
| SMS-verifikation af telefonnummer (valgfrit) | Samtykke (stk. 1, litra a) | Afgivet ved aktivt valg; OTP-kode slettes straks efter brug |
| MitID-identitetsverifikation (valgfrit) | Samtykke (stk. 1, litra a) | Afgivet ved aktivt valg; kan trækkes tilbage |
| Forebyggelse af svindel og kontomisbrug | Legitim interesse (stk. 1, litra f) | Interesse: beskytte platformens integritet og andre brugeres sikkerhed mod falske annoncer, svindel og misbrug. Vurderet ikke at overveje registreredes interesser. |
| Forbedring og fejlretning af platformen | Legitim interesse (stk. 1, litra f) | Interesse: levere en stabil og forbedret tjeneste til alle brugere. Kun tekniske metadata — ikke indholdsdata. |
| Opbevaring af regnskabsdata og fakturaer | Retlig forpligtelse (stk. 1, litra c) | Bogføringsloven § 10 (5 år) |
| Besvarelse af datarettigheds-anmodninger | Retlig forpligtelse (stk. 1, litra c) | GDPR art. 12–22 |
Platformen anvender automatisk behandling af dine annonce-oplysninger til at generere matchforslag ("anbefalede bytte-muligheder"). Vi oplyser herom i overensstemmelse med GDPR artikel 13, stk. 2, litra f.
Algoritmen sammenligner din annonces karakteristika — herunder beliggenhed, boligtype, størrelse og ønsket bytte-destination og -periode — med alle aktive annoncer på platformen og beregner en kompatibilitets-score. Annoncer med høj score vises øverst i dine matchforslag.
Matchforslag er udelukkende vejledende og har ingen retsvirkning. De påvirker ikke din retsstilling, og du kan til enhver tid manuelt søge og filtrere alle aktive annoncer uafhængigt af algoritmen. Algoritmen forringer ikke din annonces synlighed over for andre brugere — alle aktive annoncer kan søges frit.
Premium-brugere kan opleve øget synlighed i matchlister. Dette er en kommercielt betalt funktion og er klart mærket som sådan.
Du har ret til at gøre indsigelse mod den automatiserede behandling af dine oplysninger til matchmaking-formål ved at kontakte os på legal@bytogflyt.dk. Du kan fortsat bruge platformen via manuel søgning.
Vi anvender følgende databehandlere. Med alle har vi indgået en databehandleraftale (DPA), der sikrer behandling i overensstemmelse med GDPR.
Supabase håndterer vores database (PostgreSQL), brugerautentificering, billedlagring og realtidskommunikation. Projektet er placeret i EU-region (eu-north-1, Stockholm). Supabase er SOC 2 Type II certificeret og krypterer data i hvile og under transport (TLS 1.2+). DPA foreligger.
Vercel hoster vores frontend og API-routes. Primær behandling sker i USA, men Vercel er certificeret under EU-US Data Privacy Framework (DPF) og SOC 2 Type II. Overførsler til USA sker på grundlag af EU's standardkontraktbestemmelser (SCCs). DPA foreligger.
Stripe behandler betalingskorttransaktioner. Stripe Technology Company, Limited er et irsk selskab (Grand Canal Street Upper, Dublin 4, Irland) og fungerer som Stripes dataansvarlige enhed i EU. Stripe er PCI DSS Level 1 certificeret. Vi modtager aldrig komplette kortoplysninger. DPA foreligger.
NordicWay ApS (CVR 40745769) afsender transaktionelle e-mails på vores vegne via SMTP (notifikationer@bytogflyt.dk). NordicWay er et dansk selskab med servere placeret i Danmark og EU. DPA foreligger.
Sendinblue SAS (handelsnavn Brevo, Paris Trade and Companies Register 498 019 298, 9-17 rue Salneuve, 75017 Paris, Frankrig) afsender SMS-beskeder på vores vegne i forbindelse med telefonnummer-verifikation (OTP-koder). Sendinblue er et fransk selskab med data opbevaret i EU (Frankrig). DPA foreligger som Appendix 3 i deres Terms of Service. Telefonnummeret og OTP-koden behandles kun i det øjeblik SMS'en afsendes — OTP-koden slettes straks efter verifikation.
Cloudflare leverer CDN-tjenester (Content Delivery Network) til distribution af offentlige kort-tiles via Cloudflare R2. Der behandles ingen personoplysninger via denne tjeneste — udelukkende offentligt tilgængelige kortdata fra OpenStreetMap. DPA foreligger som del af Cloudflares serviceaftale.
Nets A/S er operatør af MitID-tjenesten og er en selvstændig dataansvarlig for den behandling, der sker i forbindelse med verifikationsprocessen. Byt og Flyt modtager udelukkende en anonymiseret bekræftelse af verifikationsstatus. Se MitIDs privatlivspolitik for oplysninger om Nets A/S' egen databehandling.
Hvis du aktiverer push-notifikationer, leveres disse via din browsers indbyggede push-tjeneste: Google FCM (Chrome/Android), Apple APNs (Safari/iOS) eller Mozilla Push (Firefox). Disse tjenester modtager et teknisk push-endpoint og notifikationsindholdet. Vi har ikke en direkte aftale med disse tjenester — de fungerer som en del af din browsers infrastruktur. Du kan til enhver tid deaktivere push-notifikationer i din browsers indstillinger.
Offentlig dansk API til adressevalidering. Ingen personoplysninger overføres ud over den adressetekst brugeren selv har skrevet.
Vi sælger, lejer eller videregiver aldrig dine personoplysninger til tredjeparter med henblik på markedsføring.
Visse databehandlere (Supabase, Vercel, Stripe, Cloudflare) er amerikanske virksomheder. Sådanne overførsler er lovlige på grundlag af et eller begge af følgende:
Bemærk at Supabase opbevarer vores projektdata i EU-North-1 (Stockholm) og De faktiske persondata forbliver i EU. Stripe behandler betalingsdata via deres irske enhed (Stripe Technology Company, Limited).
Du kan til enhver tid anmode om kopi af de relevante SCCs ved at kontakte os på legal@bytogflyt.dk.
| Datakategori | Opbevaringsperiode | Grundlag |
|---|---|---|
| Konto- og profiloplysninger | Indtil kontoen slettes | Kontraktopfyldelse |
| Annoncer og billeder | Indtil annoncen slettes eller kontoen lukkes | Kontraktopfyldelse |
| Beskeder | Indtil kontoen slettes; anonymiseret inden for 90 dage herefter | Kontraktopfyldelse / legitim interesse (tvisthåndtering) |
| Betalingshistorik og fakturaer | 5 år fra transaktionsdato | Retlig forpligtelse — bogføringsloven § 10. Kan ikke slettes tidligere, selv ved anmodning. |
| SMS-verifikationsstatus | Indtil kontoen slettes. OTP-koder slettes straks efter brug. | Samtykke |
| MitID-verifikationsstatus | Indtil kontoen slettes eller samtykke trækkes tilbage | Samtykke |
| Serverlogfiler / IP-adresser | 90 dage | Legitim interesse |
| Inaktive konti | 3 år fra sidste login, herefter varsel med 30 dages frist inden sletning | Legitim interesse |
Når du sletter din konto, slettes dine personoplysninger straks med undtagelse af betalingsdata, som vi er retligt forpligtet til at opbevare i 5 år i henhold til bogføringsloven § 10. Sletning kan ikke fortryde denne forpligtelse.
Vi anvender kun strengt nødvendige cookies, som er påkrævet for at platformen fungerer. Da vi ikke bruger tracking-, analytics- eller marketing-cookies, vises der intet cookie-samtykke-banner. Se vores cookiepolitik for en fuldstændig liste.
| Kategori | Formål | Samtykke kræves |
|---|---|---|
| Nødvendige cookies | Login-session (Supabase), sprogvalg, profil-setup status | Nej |
Du har følgende rettigheder i henhold til GDPR (databeskyttelsesforordningen) og databeskyttelsesloven (lov nr. 502 af 23. maj 2018):
Vi besvarer alle anmodninger inden for 30 dage. I komplekse sager kan fristen forlænges med yderligere to måneder — du vil i så fald blive underrettet herom.
Har du en klage over vores behandling af dine personoplysninger, kan du indgive klage til:
DatatilsynetVi har implementeret følgende tekniske og organisatoriske sikkerhedsforanstaltninger:
Opstår der et brud på persondatasikkerheden, anmelder vi det til Datatilsynet senest 72 timer efter, at vi er blevet bekendt med det, medmindre bruddet ikke udgør en risiko for de registreredes rettigheder og frihedsrettigheder. Er det ikke muligt at anmelde inden for 72 timer, ledsages anmeldelsen af en begrundelse for forsinkelsen.
Vurderer vi, at et brud medfører høj risiko for dine rettigheder og frihedsrettigheder, underretter vi dig direkte uden unødig forsinkelse via e-mail til din registrerede adresse. Underretningen indeholder: bruddets art, sandsynlige konsekvenser og de foranstaltninger vi har truffet.
Byt og Flyt er ikke beregnet til personer under 18 år, da indgåelse af aftaler om boligbytte kræver fuld retslig handleevne i henhold til aftaleloven. Aftaler indgået af mindreårige er voidable i henhold til aftaleloven §§ 1–2.
Vi indsamler ikke bevidst personoplysninger om mindreårige. Opdager vi, at en bruger er under 18 år, sletter vi kontoen og tilknyttede oplysninger straks. Er du forælder og mener, at dit barn har oprettet en konto, bedes du kontakte os på legal@bytogflyt.dk.
Vi kan opdatere denne privatlivspolitik, når det er nødvendigt som følge af ændringer i vores behandlingsaktiviteter, ny lovgivning eller vejledning fra Datatilsynet.
Væsentlige ændringer varsles via e-mail til registrerede brugere med mindst 30 dages varsel inden ikrafttrædelse samt ved en fremtrædende besked på platformen. Fortsætter du med at bruge tjenesten efter ikrafttrædelsesdatoen, anses du for at have taget den opdaterede politik til efterretning.
Versionsnummer og ikrafttrædelsesdato fremgår øverst på denne side. Vi opretholder et arkiv over tidligere versioner — kontakt os, hvis du ønsker adgang hertil.
Har du spørgsmål til denne politik eller til behandlingen af dine personoplysninger:
Xoens ApSVi besvarer henvendelser inden for 30 dage. Du kan altid klage til Datatilsynet — se § 9 for kontaktoplysninger.