Privatlivspolitik for Rejs365 og Rejs365 Android-app
Gældende fra 2. september 2026
1. Dataansvarlig og anvendelsesområde
Rejs365 ApS, CVR 39754983
Danstrupvej 27L, 1. 6
3480 Fredensborg
E-mail: rejs365@rejs365.dk
Kontakt: https://www.rejs365.dk/kontakt/
Denne politik beskriver Rejs365' website og Android-app. Nogle af de beskrevne appfunktioner vedrører den kommende Android-version og er først aktive, når denne version distribueres. Funktioner, der endnu ikke er aktive, er markeret nedenfor.
2. Rejseoplysninger gemmes local-first
Rejser, destinationer, fly, hoteller, cruises, bookingreferencer, passageroplysninger, eventuelle pasoplysninger, noter, pakkelister og vedhæftninger gemmes som udgangspunkt lokalt i appens private Android-lager. Rejs365 opretter ikke en cloudkonto og uploader ikke automatisk disse oplysninger.
Androids app-sandbox og enhedens platformsikkerhed beskytter lageret. Room og SharedPreferences har ikke et ekstra særskilt krypteringslag i denne version. Android-backup er deaktiveret med allowBackup=false, og appens data-extraction-regler udelukker appdata fra backup og device transfer.
Når du permanent sletter en rejse, slettes dens databaseoplysninger og app-ejede filer. Hvis en vedhæftning alene er en reference til en fil hos en anden app eller dokumentudbyder, fjerner Rejs365 referencen, men kan ikke slette originalfilen hos den anden udbyder. Lokale oplysninger forsvinder også, hvis du rydder appens data eller afinstallerer appen.
3. Bookingimport og lokal tekstgenkendelse
Du kan selv vælge eller udtrykkeligt dele tekst, et billede eller en PDF til Rejs365. Appen får ikke adgang til hele din mailkonto eller andre dokumenter. En midlertidig cachekopi bruges under analysen og slettes bagefter.
PDF-, billed- og tekstanalyse foregår lokalt. Billedtekst genkendes på enheden med den indbyggede Google ML Kit-model. Dokumentindhold sendes ikke til Rejs365 eller en AI-tjeneste i denne version, og kildedokumentet vedhæftes ikke automatisk. Intet gemmes som rejseinformation, før du har gennemgået, rettet og godkendt resultatet. Duplikatkontrollen gemmer ikke rå dokumenttekst, rå bookingreference eller dokumenthash.
4. Vejr, Practical, Experiences og Transport
Når du åbner disse serverdrevne sektioner, sendes kun den nødvendige rejsekontekst til Rejs365' API:
- Weather kan bruge destination, land, rejsens start- og slutdato, sprog og prognose-/datakontekst.
- Practical og Experiences kan bruge destination og land.
- Transport kan desuden bruge rejsedatoer samt relevante lufthavne og flytider.
Disse kald indeholder ikke pasdata, bookingreferencer, vedhæftninger, dokumentindhold eller passagernavne. Rejs365 benytter blandt andet Open-Meteo til vejrdata. Ved cachemiss kan OpenAI API bruges til at strukturere eller formulere ikke-kritisk destinationsindhold til Practical og Experiences. Kritiske oplysninger om eksempelvis indrejse, sundhed, sikkerhed og nødnumre skal bygge på deterministiske eller officielle kilder med kontrollinks og ikke på fri AI alene.
Senest hentede data kan vises offline. Practical caches lokalt i op til 30 dage, Experiences i op til 7 dage, live Weather i op til 1 dag og klima-/historiske Weather-data i op til 30 dage. Transport har ikke en tilsvarende permanent klientcache. Cachedata er knyttet til destinationen, ikke en cloudkonto.
5. Frivillig rejsedeling
Før en rejse uploades til share-v2, viser appen et konkret felt-review med teksten “Dette bliver delt”. Basisdelingen kan indeholde destination, rejsedatoer og de valgte fly-, hotel- og cruiseplaner.
Bookingreferencer/PNR, passagernavne og pakkeliste er fravalgt som standard og kan kun medtages efter et særskilt valg og en ekstra bekræftelse. Pas- og andre government-ID-oplysninger, fødselsdatoer, sædenumre, private noter, vedhæftninger og dokumentindhold kan ikke uploades via share-v2. Serveren validerer også dette.
Den godkendte payload krypteres på Rejs365' server med AES-256-GCM. Linket er gyldigt i højst 24 timer og kan kun læses én gang. Rækken slettes permanent ved første læsning. Du kan også slette et ubrugt link fra appen med et separat slette-token. Udløb håndhæves ved ethvert læseforsøg, og udløbne krypterede rækker fjernes ved den næste timebaserede oprydning.
Enhver, der har det komplette link, kan bruge den ene tilladte læsning. Behandl derfor linket som fortroligt. Share-tokenet ligger i URL-fragmentet, som ikke sendes i den normale webrequest, og appen sender læse- og slette-tokens i HTTP-headers. Payloads og tokens skrives ikke i applikationslogs.
Hvis du i stedet vælger at dele tekst, PDF eller billede gennem Androids share sheet, sendes indholdet direkte til den app, du selv vælger. Rejs365 modtager ikke denne fil; modtagerappens vilkår gælder derefter.
6. Notifikationer, Firebase og App Check
Appens notifikationsfunktion har to formål:
- lokale, regelbaserede rejsepåmindelser, som planlægges og beregnes på enheden, og
- frivillige Rejs365-pushmeddelelser om indhold, kampagner eller relevante appbeskeder via Firebase Cloud Messaging (FCM).
FCM kan behandle appversion, Firebase installation ID, FCM-token og begrænset enheds-/appmetadata. Rejs365 uploader ikke FCM-tokenet til sin egen backend i denne version. POST_NOTIFICATIONS er appens eneste runtime-permission. Du kan afvise den eller slå notifikationer fra senere i Android-indstillinger. Notifikationer på låseskærmen indeholder ikke PNR eller pasoplysninger.
Releasebuildet er konfigureret til Firebase App Check med Play Integrity for beskyttede endpoints. End-to-end production-attestation verificeres gennem en Google Play-distribueret build, før de beskyttede productionfunktioner aktiveres. App Check og Play Integrity kan sende app-, enheds- og integrity-signaler til Google/Firebase med henblik på sikkerhed og misbrugsforebyggelse.
Den native Android-app indeholder ikke Firebase Analytics eller et Ads SDK og anmoder ikke om advertising ID. Se Googles oplysninger om Firebase-data: https://firebase.google.com/docs/android/play-data-disclosure
7. Website, WebView, cookies og samtykke
Android-appen viser Rejs365' first-party websiteindhold i en sikret WebView. Appen tillader kun Rejs365' egne HTTPS-hosts internt. Godkendte partner- og officielle kildelinks åbnes i en ekstern browser; ukendte, usikre og lookalike-hosts afvises. Third-party cookies er deaktiveret i appens WebViews.
InMobi Choice V3 er websiteets aktive consent management platform (CMP). CMP'en anvender IAB TCF 2.3 og GPP. Rejs365 har konfigureret samtykke som grundlag for websiteets ikke-nødvendige behandling og har ikke aktiveret publisher legitimate interests i CMP'en. Før du har valgt, og efter “Afvis”, indlæses ikke ikke-nødvendige analytics-, annonce-, audience- eller affiliateintegrationer. Nødvendige kald til Rejs365 og InMobi CMP fortsætter, og websitet kan hente skrifttyper fra Google-hostede fontservere.
Den aktive IAB-liste er begrænset til Quantcast, RTB House, The UK Trade Desk, Xandr, Adform, PubMatic, Criteo, Epsilon (Lotame), Adnami og Google Advertising Products. Google Additional Consent er begrænset til Meta. De registrerede non-IAB-leverandører er AdNordics, TradeTracker, GetYourGuide og Buttonizer. Nye IAB-leverandører tilføjes ikke automatisk. Den aktuelle leverandørliste, formål og de enkelte privacy-policy-links vises i CMP'en.
Efter “Accepter alle” kan websitet kontakte disse leverandører og relaterede tekniske endpoints, herunder Google Tag Manager, Google Analytics, Google Ads/DoubleClick, Meta/Facebook, Quantserve, AdNordics, TradeTracker, GetYourGuide og Buttonizer. De kan modtage IP-adresse, browser-/enhedsmetadata, besøgte sider, interaktioner og webidentifikatorer til de formål, du har accepteret. Afhængigt af den enkelte valgte leverandørs TCF-deklaration kan formålene omfatte lagring/adgang på enheden, valg og personalisering af annoncer eller indhold, profilering, måling, publikumsstatistik og udvikling af tjenester. De enkelte tjenester kan være selvstændigt dataansvarlige for deres efterfølgende behandling.
Nogle valgte annonceleverandører deklarerer TCF-funktionerne præcis geoplacering og identifikation gennem aktiv enhedsscanning. De må kun aktiveres efter dit udtrykkelige valg i CMP'en. Rejs365 Android anmoder ikke om Androids location-permission og giver derfor ikke websitet eller leverandørerne adgang til telefonens native GPS/præcise placering. Omtrentlig geografi kan fortsat udledes af eksempelvis IP-adressen.
Du kan til enhver tid genåbne CMP'en via footerlinket “Cookieindstillinger” på websitet eller via “Privatliv og data” → “Cookie- og samtykkeindstillinger” i Android-appen og ændre eller trække dit samtykke tilbage. Når et samtykke trækkes tilbage, genindlæses siden, og de ikke-nødvendige integrationer forbliver blokeret. Den tidligere dobbelte Quantcast Choice V2-konfiguration og website-OneSignal er deaktiveret.
8. AI-rejseassistent
AI-rejseassistenten er ikke aktiv i production. Indgangen er skjult, production-endpointet svarer HTTP 404, og ingen brugerprompts behandles gennem production-assistenten i denne tilstand. Privacy policy, Data Safety og App Check/Play Integrity skal opdateres og verificeres, før funktionen eventuelt aktiveres.
9. Tekniske logs og sikkerhed
Når appen eller websitet kontakter Rejs365, modtager webserveren almindelige HTTPS-metadata, eksempelvis IP-adresse, tidspunkt, requeststi, browser-/app-agent og statuskode. Production-accesslogs roteres dagligt og opbevarer 14 rotationer. Rate limiting kan bruge en tidsbegrænset HMAC-hash af IP-adressen i stedet for den rå adresse.
Appen logger ikke pasdata, PNR, dokumentindhold, share-tokens eller AI-credentials. Appens egne netværkskald bruger HTTPS, cleartext er deaktiveret, og WebView mixed content er blokeret.
10. Formål, behandlingsgrundlag og modtagere
Rejs365 behandler oplysninger for at:
- levere de funktioner, du beder om, hvor behandlingen er nødvendig for at opfylde en aftale eller levere en tjeneste på din anmodning,
- drive, sikre og fejlrette tjenesten samt forebygge misbrug ud fra Rejs365' legitime interesse,
- sende nyhedsbrev, markedsføring eller bruge ikke-nødvendige cookies og lignende teknologier på grundlag af samtykke, hvor lovgivningen kræver det, og
- opfylde eventuelle retlige forpligtelser.
En brugerhandling er ikke i sig selv et særskilt behandlingsgrundlag. Det konkrete grundlag afhænger af funktionen og formålet.
Relevante modtagere og leverandører kan omfatte Rejs365' hosting, Google Firebase/Play Integrity, Open-Meteo, OpenAI for de beskrevne destinationsfunktioner, InMobi CMP og – efter samtykke – de websiteleverandører, der er nævnt i afsnit 7. Når du selv åbner en ekstern booking- eller kildeside, gælder den pågældende tjenestes privacy policy.
11. Dine valg, sletning og rettigheder
Du kan slette lokale rejser og app-ejede data i appen. Du kan slette et ubrugt share-v2-link; ellers slettes serverkopien ved første læsning eller bliver utilgængelig efter højst 24 timer. Website-samtykke kan ændres eller trækkes tilbage via “Cookieindstillinger” på websitet eller “Privatliv og data” i appen. Notifikationer kan slås fra i Android-indstillinger.
Du kan kontakte rejs365@rejs365.dk om indsigt, rettelse, sletning, begrænsning, dataportabilitet, indsigelse eller tilbagetrækning af samtykke, når reglerne giver disse rettigheder. Da appen ikke har login, kan Rejs365 bede om de mindst nødvendige oplysninger til at finde en konkret serverhændelse.
Du kan klage til Datatilsynet: https://www.datatilsynet.dk/
12. Kontakt, nyhedsbrev og kommentarer
Hvis du sender en kontaktformular eller e-mail, behandler Rejs365 de oplysninger, du selv giver, for at besvare henvendelsen.
Nyhedsbrevstilmelding er frivillig og åbnes hos Mailchimp. Rejs365 og Mailchimp kan behandle din e-mailadresse samt leverings- og interaktionsoplysninger for at levere nyhedsbrevet og føre nødvendig statistik. Du kan afmelde dig via linket i nyhedsbrevet. Mailchimps egne vilkår og privacy policy gælder også for tjenestens behandling.
Kommentarfunktioner er som udgangspunkt ikke aktiveret. Hvis du indsender en kommentar på en side, hvor funktionen er tilgængelig, behandles de oplysninger, du selv giver, for at vise, moderere og eventuelt besvare kommentaren. Du kan kontakte Rejs365, hvis du ønsker en kommentar slettet.
13. Ændringer
Politikken opdateres, hvis de faktiske dataflows ændres, eksempelvis ved aktivering af AI-assistent, cloud-sync, konto, betaling eller serverdeling af vedhæftninger. Den gældende dato vises øverst.