Hvor ligger dine data?

TimeTrack er udviklet og drevet fra Danmark. Her kan du se, hvor dine data ligger, hvem der behandler dem for os, og hvordan vi passer på dem. Siden er opgjort ud fra den faktiske drift.

Sidst opdateret: 30. september 2026

Database, filer og backup

Ligger i EU hos Hetzner, i Tyskland og Finland.

Nogle underleverandører er amerikanske

Mail, fejlrapporter, annoncemåling og interne driftsbeskeder. De står alle nedenfor, med land og grundlag.

Dine data er dine

Du kan eksportere alt og slette din konto selv. Vi sælger aldrig data.

Hosting

TimeTrack kører på en dedikeret cloud-server hos Hetzner Online GmbH i datacentret i Nürnberg, Tyskland. Databasen (PostgreSQL) og cachen kører på samme server og kan ikke nås direkte fra internettet. Login på serveren kræver en SSH-nøgle.

Filer, du uploader, fx vedhæftninger, ligger i Hetzners objektlager i Helsinki, Finland. Det gør vores backup også.

Vores egen mailserver, der tager imod mails til @timetrack.dk, og vores cookieløse statistik (Plausible, som vi selv driver) kører også på Hetzner-servere i Helsinki.

Databehandlere

Det her er de virksomheder, der behandler data for os. Står der »Uden for EU«, sker overførslen på det grundlag, der er angivet.

Altid i brug

  • Hetzner Online GmbH (Tyskland)

    EU

    Server, database, filer og backup. Også vores egen mailserver og vores statistikserver.

    Hvor
    Tyskland (Nürnberg) og Finland (Helsinki)
    Grundlag
    EU, intet tredjelandsgrundlag nødvendigt
  • Alunta (Danmark)

    EU

    Abonnementer og betaling af planer.

    Hvor
    Danmark og Tyskland
    Grundlag
    EU, intet tredjelandsgrundlag nødvendigt
  • Resend, Inc. (USA)

    Uden for EU

    Sender og modtager e-mails fra TimeTrack, fx login-links, notifikationer og påmindelser.

    Hvor
    Mails sendes og modtages via Resends EU-region i Irland. Virksomheden er amerikansk.
    Grundlag
    EU-U.S. Data Privacy Framework
  • Functional Software, Inc. / Sentry (USA)

    Uden for EU

    Fejlrapporter fra serveren, så vi kan rette fejl. En rapport kan indeholde bruger-id og teknisk kontekst.

    Hvor
    USA
    Grundlag
    EU-U.S. Data Privacy Framework
  • Discord Inc. (USA)

    Uden for EU

    Interne driftsbeskeder til os, fx navn og e-mail når en ny bruger opretter sig.

    Hvor
    USA
    Grundlag
    EU-U.S. Data Privacy Framework og EU's standardkontrakter
  • Google (USA)

    Uden for EU

    Måling af vores annoncer (Google Ads) på timetrack.dk og i appen. Uden dit ja til marketing sætter tagget ingen cookies og sender kun cookieløse målinger.

    Hvor
    USA og EU
    Grundlag
    EU-U.S. Data Privacy Framework
  • Cloudflare, Inc. (USA)

    Uden for EU

    DNS for timetrack.dk og netværksbeskyttelse foran vores statistikserver. Selve TimeTrack går ikke gennem Cloudflare.

    Hvor
    Globalt netværk
    Grundlag
    EU-U.S. Data Privacy Framework

Kun hvis du selv slår det til

  • Billy, Dinero, e-conomic

    EU

    Bogføring og fakturering, når du forbinder dit regnskab.

    Hvor
    Danmark / EU
    Grundlag
    Din egen aftale med regnskabsprogrammet
  • Ordbogen A/S (Danmark)

    EU

    AI-funktioner, hvis du vælger Ordbogen.ai og indsætter din egen nøgle.

    Hvor
    Danmark
    Grundlag
    Din egen aftale med Ordbogen
  • OpenAI, Anthropic eller andet AI-endpoint

    Uden for EU

    AI-funktioner, hvis du selv indsætter en nøgle til en af disse udbydere.

    Hvor
    Typisk USA
    Grundlag
    Din egen aftale med udbyderen
  • Google, Apple, GitHub, Discord

    Uden for EU

    Login, hvis du vælger at logge ind med en af dem. Google også til kalendersynkronisering, hvis du forbinder den.

    Hvor
    USA
    Grundlag
    EU-U.S. Data Privacy Framework
  • 650 Industries, Inc. / Expo (USA)

    Uden for EU

    Push-notifikationer til mobilappen (i beta), hvis du slår dem til.

    Hvor
    USA
    Grundlag
    EU-U.S. Data Privacy Framework
  • Stripe

    Uden for EU

    Betaling, kun hvis du køber en livstidslicens til desktop-appen.

    Hvor
    Stripe Payments Europe (Irland), med behandling i USA
    Grundlag
    EU-U.S. Data Privacy Framework

TimeTrack har ingen fælles AI-nøgle slået til. AI-funktioner sender kun data, hvis du selv indsætter en nøgle under Indstillinger, og så går de til den udbyder, du har valgt. Vil du holde data i Danmark, kan du vælge Ordbogen.ai.

Du kan logge ind med e-mail og adgangskode, magisk link eller passkey. Det kræver ingen amerikansk udbyder.

Vores plan for udbydere uden for EU

Vi vil gerne have så meget som muligt i EU. Det er planen for de amerikanske udbydere, vi selv har valgt:

  • Sentry: Sentry tilbyder datalagring i EU (Tyskland). Vi flytter fejlrapporteringen dertil.
  • Discord: De interne driftsbeskeder skal ikke længere indeholde navn og e-mail. Personoplysningerne sendes kun på mail fra vores egen server.
  • Resend: Mails sendes allerede fra Resends EU-region. Vi undersøger en europæisk afsender.
  • Stripe: Bruges kun til livstidslicensen til desktop-appen. Abonnementer går gennem danske Alunta.

Når en udbyder skiftes, opdaterer vi denne side og skriver det i nyhederne i TimeTrack.

Kryptering og adgang

  • Al trafik til TimeTrack går over HTTPS. Gamle versioner af TLS (1.0 og 1.1) afvises, og browseren får besked om altid at bruge HTTPS (HSTS).
  • Adgangskoder gemmes aldrig i klartekst, kun som en envejs-hash.
  • Du kan slå totrinsbekræftelse og passkeys til på din konto.
  • Data er adskilt pr. organisation, og hver forespørgsel tjekkes på serveren.
  • Serverens disk er ikke krypteret for sig. Beskyttelsen ligger i, at databasen ikke kan nås udefra, og at adgangen til serveren er begrænset.

Backup

Databasen tages der backup af hver nat. Backuppen gemmes i Hetzners objektlager i Helsinki, altså et andet sted end serveren i Nürnberg. Vi gemmer de seneste 30 backups, så en backup er højst 30 dage gammel, før den slettes.

Sletning

Du kan selv slette din konto under Indstillinger. Dine data i databasen slettes med det samme, og et aktivt abonnement annulleres. Er du medlem af et team med andre brugere, skal ejerskabet først overdrages, så vi aldrig sletter et teams data ved en fejl.

Virksomheder, der bruger fravær og timesedler, har en hændelseslog, som dokumenterer registreringerne efter reglerne om arbejdstid. Når en bruger slettes, bliver navnet i loggen anonymiseret.

Slettede data forsvinder fra backuppen, når den sidste backup med dem er udløbet, dvs. senest efter 30 dage.

Eksport

Under Indstillinger → GDPR kan du hente alle dine data som JSON eller CSV. Timer og rapporter kan også hentes som CSV og PDF, og du kan sende timer videre til Billy og Dinero.

Databehandleraftale

Bruger du TimeTrack til data om andre, fx medarbejdere eller kunder, er vi din databehandler. Databehandleraftalen fås på forespørgsel. Skriv til timetrack@timetrack.dk.

Læs mere

Vi bruger nødvendige cookies og cookieløs statistik. Siger du ja til marketing, måler vi også vores annoncer med Google Ads. Læs mere