Databehandleraftale
Sidst opdateret: juni 2026
Denne databehandleraftale ("DPA") udgør en del af aftalen mellem Clubroom.io ("Databehandler") og den klub eller organisation, der bruger Clubroom.io ("Dataansvarlig") i henhold til artikel 28 i EU's generelle forordning om databeskyttelse (GDPR).
Ved at bruge Clubroom.io som klubadministrator accepterer din organisation denne DPA.
1. Parter
Databehandler: Clubroom.io, drevet af ClubRoom, registreret i Danmark (se Impressum).
Dataansvarlig: Den fodboldklub eller organisation, hvis administrator har oprettet en klub på Clubroom.io.
2. Omfang af behandling
Clubroom.io behandler følgende personlige data på vegne af den dataansvarlige, udelukkende for at levere Clubroom.io-tjenesten:
- Spillernavne — indtastet af klubadministratorer eller trænere i holdtrupper
- Holdtilknytninger — hvilke spillere der tilhører hvilke hold
- Brugsdata — funktionsbrug og træningsdata knyttet til klubmedlemskonti
Clubroom.io vil ikke behandle disse data til noget andet formål end at levere tjenesten.
3. Underdatabehandlere
Clubroom.io bruger følgende underdatabehandlere. Ved at acceptere denne DPA godkender du deres brug.
| Underdatabehandler | Formål | Placering | Overførselsmekanisme |
|---|---|---|---|
| Supabase | Database og autentificering | EU | Ingen overførsel uden for EU |
| Stripe | Betalingsbehandling | USA | Standardkontraktbestemmelser |
| PostHog | Produktanalyse | EU | Ingen overførsel uden for EU |
| Sentry | Fejlovervågning | USA | Standardkontraktbestemmelser |
| Resend | Transaktionel e-mail | USA | Standardkontraktbestemmelser |
4. Registreredes rettigheder
Clubroom.io vil hjælpe den dataansvarlige med at opfylde anmodninger fra registrerede (f.eks. spillere) om at få adgang til, rette, slette eller eksportere deres personlige data. Anmodninger skal indsendes til mail@clubroom.io og vil blive opfyldt inden for 30 dage.
5. Sikkerhedsforanstaltninger
Clubroom.io implementerer følgende tekniske og organisatoriske foranstaltninger:
- Data krypteret i hvile (AES-256) og under overførsel (TLS 1.2+)
- Row Level Security håndhævet på databaselaget — brugere kan kun tilgå deres egne data
- CSRF-beskyttelse på alle tilstandsændrende anmodninger
- Inputvalidering på alle API-endpoints
- Rate limiting for at forhindre misbrug
- Realtidsovervågning af fejl og anomalier via Sentry
6. Dataopbevaring
Spillerdata opbevares, så længe klubkontoen er aktiv. Ved lukning eller sletning af konto slettes alle tilhørende personlige data inden for 30 dage.
7. Underretning om brud
I tilfælde af et brud på persondatasikkerheden underretter Clubroom.io den dataansvarlige inden for 72 timer efter at være blevet opmærksom på det, med tilstrækkelig information til at give den dataansvarlige mulighed for at opfylde sine egne underretningsforpligtelser under GDPR artikel 33.
8. Accept
Ved at oprette eller administrere en klub på Clubroom.io accepterer den dataansvarlige denne DPA. Ingen fysisk underskrift er påkrævet.
Kontakt
Spørgsmål om databeskyttelse: mail@clubroom.io