Logo

Hvad har du brug for hjælp til?

GDPR og persondata i Crewstack

GDPR og persondata

GDPR og persondata i Crewstack

Jeres ansvar som dataansvarlig, hvad Crewstack gør som databehandler, de værktøjer I har til persondata, og hvordan I håndterer anmodninger om indsigt og sletning.

Last updated on 30 Sept, 2026

Når I bruger Crewstack, behandler I persondata om jeres frivillige. Her kan du se, hvem der har ansvaret for hvad, hvilke værktøjer Crewstack giver dig, og hvordan du håndterer, når en frivillig beder om indsigt i eller sletning af sine data.

Hvem har ansvaret?

  • I er dataansvarlige. I bestemmer, hvilke oplysninger I indsamler om de frivillige, hvorfor, og hvor længe I gemmer dem.

  • Crewstack er databehandler. Vi opbevarer og behandler data på jeres vegne og efter jeres instruks.

Forholdet er reguleret i en databehandleraftale, som er en del af jeres kontrakt med Crewstack. Kontakt os, hvis I ikke har den.

Hvor ligger data?

Alt kører hos Amazon Web Services i Frankfurt (eu-central-1), også databasen (Aurora PostgreSQL). Der tages backup hver dag. Backups gemmes i 7 dage og er krypterede.

Crewstack bruger disse underdatabehandlere:

  • Amazon Web Services: hosting, database og filer

  • Cloudflare: domæner og certifikater

  • Mailchimp Transactional (Mandrill): afsendelse af e-mails

  • Twilio: afsendelse af SMS

  • Rollbar: fejlovervågning

Bruger I selv integrationer som Mailchimp, Corego eller EventPos, sender Crewstack data til jeres egen konto hos dem. Så er de jeres egne databehandlere.

Når aftalen ophører, håndterer vi jeres data som aftalt i databehandleraftalen.

Styr hvem der kan se hvad

Roller. Hver person i et event har en rolle:

  • Super admin: alt i eventet, inkl. indstillinger og roller. Kun super admins kan give og ændre roller, og kun de kan slette en person.

  • Admin: alle personer og data i eventet. Datafelter, der kun er synlige for superadministratorer, er skjult for admins. Ikke indstillingerne.

  • Gæsteliste admin: gæstelister.

  • Holdledere og områdeledere har ingen admin-rolle, men har adgang til Personer. Her kan de slå alle i eventet op, ikke kun personerne på deres egne hold og områder.

Arrangøradministratorer (under Brugere hos arrangøren) har samme adgang som en super admin i alle jeres events.

Tip: Giv så få personer som muligt rollen Admin eller Super admin, og fjern rollen, når sæsonen er slut.

Synlig for. På hvert datafelt under Indstillinger > Medlemsdatafelter vælger du under Synlig for, hvem der kan se svaret, fx Medlemmet selv + administratorer eller Medlemmet selv + superadministratorer. Brug det til fx CPR-nummer, bankkonto og helbredsoplysninger. Det kræver en super admin at ændre det.

Synlig for gælder på personens profil, i listen under Personer, i Eksportér til Excel og i AI medlemsanalyse. Ingen kan se et svar gennem eksporten eller analysen, som de ikke må se på profilen.

Eksport. Som standard kan både administratorer og holdledere eksportere personer til Excel. Under Indstillinger > Generelle indstillinger > Administratorer kan en super admin slå Tillad kun administratorer at eksportere medlemsdata og Tillad kun administratorer at eksportere vagtplan-/vagtdata til.

Totrinsbekræftelse. Administratorer kan beskytte deres login med en kode fra en authenticator-app. Åbn menuen med dit navn øverst til højre, og vælg Totrinsbekræftelse > Aktivér totrinsbekræftelse. Hver admin slår det til for sig selv. I kan ikke gøre det obligatorisk.

Indsaml så lidt som muligt

Tænk over, om I har brug for hvert datafelt. Det gælder især helbredsoplysninger, som stiller ekstra krav til jer. Spørg fx "Kan du udføre fysisk hårdt arbejde?" i stedet for "Har du ryg- eller knæskader?".

Dokumenter til godkendelse. Skal I se fx en børneattest, så brug feltet Dokument til godkendelse i stedet for at bede om en kopi på mail:

  • Når dokumentet er godkendt eller afvist, bliver filen slettet med det samme. Kun resultatet gemmes: datoen og hvem der godkendte.

  • Med Slet ikke-gennemgåede dokumenter efter kan du vælge en dato, hvor dokumenter, som ingen har kigget på, bliver slettet automatisk.

Frameld, blacklist og slet

De tre ting lyder ens, men gør noget forskelligt:

  • Frameld: personen er ikke længere med i eventet, men alle data bliver gemt, og en admin kan Gendan personen igen. Det er ikke en sletning. Frivillige kan selv framelde sig, hvis Medlemmer kan melde sig fra er slået til.

  • Blacklist: personen bliver fjernet fra eventet ligesom ved frameld og kan ikke logge ind eller tilmelde sig nogen af jeres events. Blacklisten ligger på tværs af alle jeres events, og e-mailen bliver gemt, så den kan genkendes.

  • Slet: personen og personens svar, holdtilknytninger, vagter og sendte beskeder slettes permanent på tværs af alle jeres events. Det kan ikke fortrydes. Betalinger bliver gemt af hensyn til bogføringen, og aktivitetsloggen bliver gemt af sikkerhedshensyn.

Det har Crewstack ikke

Det er godt at vide, når I skriver jeres egne procedurer:

  • Der er ingen knap, der samler alle data om én person i én fil. Se opskriften nedenfor.

  • Crewstack sletter eller anonymiserer ikke gamle data automatisk. Tidligere år og framelte personer bliver liggende, indtil I sletter dem. Den eneste automatiske sletning er for dokumenter til godkendelse.

  • Der er ingen samlet log over logins eller over, hvem der har kigget på hvad. Under Personer kan du vise kolonnen Seneste login, og admins kan se Aktivitet på personens profil.

  • Administratorer kan kun se beskeder, de selv har sendt eller modtaget.

Anonymisér et helt event

Er et år afsluttet, og vil I ikke længere gemme persondata fra det, kan vi anonymisere eventet for jer. Kontakt os.

Anonymiseringen overskriver navne, telefonnumre, adresser, CPR-numre og bankkonti og fjerner profilbilleder for alle i eventet. Andre datafelter, beskeder og noter bliver ikke ændret. Det kan ikke fortrydes.

OBS: E-mailadresserne bliver ændret for alle brugere hos jer, som ikke er med i et event, der er oprettet efter det event, vi anonymiserer. Det gælder altså ikke kun personerne i eventet, men også personer, der kun har været med i ældre events, og arrangøradministratorer, der ikke selv er med i et nyere event. Deres e-mail bliver erstattet med en anonym adresse, så de ikke længere kan logge ind med den gamle.

Når en frivillig beder om indsigt

  1. Find personen under Personer. Under Event Historik på profilen kan du se, hvilke af jeres events personen har været med i. Gentag de næste trin i hvert event.

  2. På profilen ser du personens svar (Bruger felter) og Hold og vagter.

  3. Vil du give personen en fil, så søg personen frem under Personer, vis de kolonner, du vil have med, og klik på Eksportér til Excel.

  4. Tjek eksporten, før du sender den. Interne noter kommer altid med som en kolonne, hvis du må se dem, så vurder, hvad der skal udleveres. Dokumentfelter viser kun status, ikke hvem der godkendte og hvornår. Beskeder kommer ikke med, og du kan kun se dem, du selv har sendt eller modtaget.

Når en frivillig beder om at blive slettet

Det kræver en super admin.

  1. Tjek om I er forpligtet til at gemme noget, fx til bogføring af betalinger. Det er jeres beslutning som dataansvarlige.

  2. Ejer personen en gæsteliste, så flyt eller slet den først. Ellers kan personen ikke slettes.

  3. Åbn personens profil, og vælg Slet.

  4. Skriv SLET med store bogstaver for at bekræfte. Står personen på blacklisten, vælger du, om e-mailen skal blive på blacklisten (Behold emailen på blacklisten) eller fjernes (Fjern også fra blacklisten).

Personen bliver slettet i alle jeres events med alle svar i datafelter, holdtilknytninger, vagter og sendte beskeder. Betalinger og aktivitetsloggen bliver gemt.

Personen kan stadig findes i vores backups i op til 7 dage og i e-mailudbyderens leveringslogs i 30 dage. Derefter er personen også væk dér.

OBS: Crewstack sletter ikke kopier uden for Crewstack. Det gælder Excel-filer, I har hentet, e-mails, der allerede er sendt, og data i jeres egen Mailchimp-konto. Slet dem selv.

Persondatapolitik

I skal fortælle de frivillige, hvordan I behandler deres data. Det kan du gøre direkte i tilmeldingen. Det kræver en super admin:

  1. Skriv jeres persondatapolitik i sideskabelonen Vilkår og betingelser under Tilpas > Sideskabeloner.

  2. Opret et datafelt af typen Vilkår og betingelser under Indstillinger > Medlemsdatafelter, og tilføj det til de brugertyper, der skal acceptere. Feltet er altid påkrævet.

Den frivillige ser så Jeg accepterer vilkår og betingelser (klik for at læse). med et link til siden og skal sætte kryds for at komme videre.

Skabelon

Vi har fået en advokat til at lave en generisk persondatapolitik til foreninger, der bruger Crewstack. Hent den som Word-fil her: Persondatapolitik - skabelon

Ret den til jeres forening, og få jeres egen advokat eller rådgiver til at gennemgå den.

OBS: Skabelonen lover, at data bliver slettet efter 3 års inaktivitet. Det gør Crewstack ikke automatisk. Slet selv personerne med Slet, eller bed os anonymisere gamle events (se Anonymisér et helt event ovenfor). Gør I ikke det, så ret teksten, så den passer til det, I faktisk gør.

Did you find this article helpful?
Previous

Afvikling

Next