Tilbage til forsiden

Privatliv og databeskyttelse

Privatlivspolitik

Her kan du se, hvilke oplysninger Instito behandler, hvorfor vi gør det, hvem der kan få adgang, og hvilke rettigheder du har.

Senest opdateret 17. august 2026

1. Hvem har ansvaret for dine oplysninger?

Instito drives af Responsia. Du kan kontakte os via kontaktsiden.

Din gratis personlige kontoInstito er dataansvarlig for kontoen, dine kontaktoplysninger, sikkerhed, support og det private timeoverblik, som kun du har adgang til.
Institutionens fælles løsningInstitutionen er dataansvarlig for oplysninger, den behandler om sine medarbejdere. Instito behandler oplysningerne som databehandler efter en databehandleraftale.

Din institution skal selv oplyse dig om sin behandling af medarbejderdata, herunder det konkrete formål og retsgrundlag.

2. Hvilke oplysninger behandler vi?

Skriv ikke diagnoser eller unødvendige helbredsoplysninger i fritekstfelter. En fraværsregistrering kan i sig selv være en følsom oplysning. Institutionen skal derfor begrænse adgang og indhold til det nødvendige.

3. Hvorfor behandler vi oplysningerne?

Vi bruger oplysningerne til at levere og sikre Instito, beregne norm og timer, vise vagtplaner, dokumentere ændringer, yde support, administrere aftaler og opfylde lovkrav.

For den personlige konto er grundlaget normalt, at behandlingen er nødvendig for at levere den tjeneste, du har oprettet, eller at Instito har en legitim interesse i sikker drift og support. Regnskabsoplysninger behandles, når loven kræver det.

Når institutionen bruger Instito som arbejdsgiver, fastlægger institutionen selv sit retsgrundlag efter databeskyttelses- og ansættelsesreglerne. Instito handler kun efter institutionens dokumenterede instrukser.

4. Hvem modtager oplysningerne?

Oplysninger kan behandles af eksterne leverandører, der er nødvendige for eksempelvis hosting, driftsmail, sikkerhed, support, fakturering og regnskab. En sådan leverandør kaldes en underdatabehandler, når leverandøren behandler personoplysninger på vores vegne. Leverandøren må kun behandle oplysningerne efter dokumenterede instrukser og må ikke bruge dem til egne formål.

Instito sælger ikke personoplysninger og videregiver dem ikke til markedsføring. En institution får ikke adgang til dit private timeoverblik alene, fordi du har angivet institutionen. Adgang kræver den relevante tilknytning og godkendelse.

Når Instito behandler oplysninger på en institutions vegne, fremgår de konkrete underdatabehandlere af databehandleraftalen eller en tilknyttet, løbende opdateret oversigt. Oversigten opdateres, før en ny relevant leverandør tages i brug.

5. Hvor behandles oplysningerne?

Instito anvender som udgangspunkt hosting i EU/EØS. Hvis en leverandør behandler oplysninger uden for EU/EØS, må det kun ske med et gyldigt overførselsgrundlag efter GDPR, eksempelvis EU-Kommissionens standardkontraktbestemmelser og nødvendige supplerende sikkerhedsforanstaltninger.

6. Hvor længe gemmes oplysningerne?

Ved opsigelse kan oplysninger blive arkiveret og adgang begrænset, hvis de fortsat skal opbevares. Institutionens konkrete slettefrister fremgår af databehandleraftalen.

7. Dine rettigheder

Du kan efter omstændighederne bede om indsigt, rettelse, sletning, begrænsning, dataportabilitet eller gøre indsigelse. Rettighederne afhænger af formålet og retsgrundlaget.

Gælder din henvendelse institutionens medarbejderdata, skal du som udgangspunkt kontakte institutionen. Gælder den din personlige Instito-konto, kan du kontakte Instito. Vi hjælper institutionen med at besvare anmodninger, når vi er databehandler.

Du kan klage til Datatilsynet, hvis du mener, at dine oplysninger behandles i strid med reglerne.

8. Cookies, automatiske forslag og sikkerhed

Cookies og lokal lagring

Instito bruger nødvendige cookies eller tilsvarende teknologier til login, session og sikkerhed. Ikke-nødvendige teknologier må kun tages i brug med det nødvendige samtykke.

Automatiske forslag

Systemet kan foreslå vagter, bemanding og beregninger. Forslagene træffer ikke i sig selv afgørelser med juridisk eller tilsvarende væsentlig virkning. En relevant bruger skal gennemgå og godkende dem.

Sikkerhed

Adgang styres efter rolle og institution. Ændringer og godkendelser logges, og vi anvender tekniske og organisatoriske foranstaltninger, der skal beskytte mod uautoriseret adgang, ændring, tab og misbrug.

9. Ændringer og kontakt

Politikken opdateres, når løsningen, leverandører eller regler ændrer sig. Væsentlige ændringer oplyses på en passende måde.

Spørgsmål om privatliv kan sendes via kontaktsiden.