Privatlivspolitik for Rejs365 og Rejs365-apps
Senest opdateret 16. september 2026
1. Dataansvarlig og anvendelsesområde
Rejs365 ApS, CVR 39754983
Danstrupvej 27L, 1. 6
3480 Fredensborg
E-mail: rejs365@rejs365.dk
Kontakt: https://www.rejs365.dk/kontakt/
Denne politik beskriver Rejs365' website samt Rejs365-apps til Android og iPhone (iOS). Nogle af de beskrevne Android-funktioner vedrører den kommende Android-version og er først aktive, når denne version distribueres. Funktioner, der endnu ikke er aktive, er markeret nedenfor. Det særskilte iOS-afsnit beskriver den aktuelle App Store-version 26.0.
Rejs365-appen til iPhone (iOS)
Gælder fra 16. september 2026 for iOS-version 26.0. Dette afsnit supplerer den øvrige privatlivspolitik og beskriver de dataflows, der er særlige for Rejs365-appen til iPhone.
Lokale rejseplaner og lokalt indhold
Rejseplaner, destinationer, fly, hoteller, cruises, billeje, bookingoplysninger, passageroplysninger, eventuelle pasoplysninger, noter, pakkelister og vedhæftninger gemmes som udgangspunkt lokalt i appens private lager på din iPhone. Rejs365 kræver ikke en brugerkonto og uploader ikke automatisk dette indhold. Oplysninger forlader kun enheden, når du udtrykkeligt bruger en serverbaseret funktion, deler en rejseplan eller sender support/feedback.
Ved vejr, praktisk information, oplevelser og andre serverbaserede destinationsfunktioner sendes kun den rejsekontekst, der er nødvendig for den valgte funktion, for eksempel destination, land og relevante rejsedatoer. Pasoplysninger, bookingreferencer, vedhæftninger og dokumentindhold medsendes ikke til disse opslag.
Deling af rejseplaner (Share-v2)
Før en rejseplan deles via Share-v2, viser appen, hvilke felter der bliver delt. Basisdelingen kan indeholde destination, land, rejsedatoer, antal rejsende og de valgte fly-, hotel- og cruiseoplysninger. Bookingreferencer og passagernavne medtages kun, hvis du vælger dem særskilt. Pas- og andre ID-oplysninger, fødselsdatoer, private noter, pakkelister, vedhæftninger og dokumentindhold kan ikke deles via Share-v2.
Den godkendte deling sendes krypteret til Rejs365’ delingstjeneste. Linket er gyldigt i højst 24 timer og kan kun læses én gang; du kan også tilbagekalde et ubrugt link. Delingstokens og delingsindhold skrives ikke i applikationslogs. Hvis du i stedet deler en PDF, et billede eller tekst via iOS’ delingsmenu, sendes indholdet kun til den app eller tjeneste, du selv vælger.
Support, feedback og diagnostik
Når du frivilligt sender et problem eller forslag fra appen, behandler Rejs365 beskedens indhold samt den tekniske kontekst, der er nødvendig for at modtage, sikre, deduplikere og undersøge henvendelsen. Det kan omfatte appversion og build, iOS-version, enhedsmodel, den relevante skærm eller destination samt en appgenereret installations- og hændelsesreference. Referencerne bruges til sikkerhed, rate limiting og idempotens; rå App Check-token, installationsreference og hændelsesreference vises ikke i supportfladen og logges ikke som klartekst. Der er ingen skjult svar- eller beskedkanal i feedbackfunktionen.
Hvis du kontakter Rejs365 via kontaktformular eller e-mail, behandler vi de kontakt- og supportoplysninger, du selv sender, for at kunne besvare henvendelsen.
Push-notifikationer
Hvis du tillader notifikationer, bruger iOS-appen Apple Push Notification service (APNs) og Firebase Cloud Messaging (FCM) til at levere Rejs365-notifikationer. FCM-token, appversion, bundle-/Firebase-appidentitet og begrænset enheds- og appmetadata registreres hos Rejs365’ beskyttede push-tjeneste. Tjenesten kan også registrere, at en besked er modtaget eller åbnet, ved hjælp af en teknisk registreringsreference og besked-ID. Der er ingen Rejs365-brugerkonto knyttet til pushregistreringen. Du kan slå notifikationer fra i iOS-indstillinger.
App Check, App Attest og sikkerhed
Beskyttede appfunktioner som feedback, pushregistrering og Share-v2 bruger Firebase App Check med Apples App Attest til at kontrollere, at anmodningen kommer fra en ægte, uændret Rejs365-app. Firebase, Apple og Rejs365 kan derfor behandle tekniske app-, enheds-, attestations- og diagnosticeringssignaler med henblik på sikkerhed, driftsstabilitet og forebyggelse af misbrug. App Check attesterer en appinstallation, ikke en persons identitet. Rå attestations- og App Check-tokens gemmes eller vises ikke af Rejs365.
Partnerlinks, cookies og sporing
Fly, Hotel, Billeje, Charter, Søg og andre kommercielle partnerflows kan føre til eksterne rejsepartnere. Rejs365 viser ikke Apples valg om sporing ved første appstart. Før det første partnerflow, hvor sporing kan forekomme, forklarer appen valget og kan derefter vise Apples App Tracking Transparency-dialog.
Hvis Apple-status er tilladt, og du ikke har valgt “Brug uden sporing”, kan godkendte partnerflows åbnes i en kontrolleret visning inde i Rejs365. Rejsepartnere og affiliatenetværk kan her bruge cookies og lignende teknologier til at måle klik, søgninger og eventuelle bookinger eller køb. Afhængigt af partneren kan behandlingen omfatte tekniske identifikatorer, produktinteraktion, browser- og søgehistorik, annonceringsdata, omtrentlig placering udledt af netværksforbindelsen og eventuelle køb-/konverteringsoplysninger til analyse og tredjepartsannoncering.
Hvis Apple-status er afvist eller begrænset, eller hvis du vælger “Brug uden sporing”, starter appen ikke den tracking-egnede indbyggede partnervisning og henter eller resolver ikke partnerredirects på forhånd. Partnerlinket åbnes i stedet i din standardbrowser. Browseren og partnerens egen side håndterer herefter cookies, CMP-samtykke og browser-/sessionsdata efter deres egne vilkår. Et tidligere website-CMP-samtykke kan ikke tilsidesætte et Apple-afslag i appens egne indbyggede visninger.
Rejs365 føjer ikke IDFA, IDFV, Firebase-/device-ID, push-token, appinstallations-ID, app-session-ID, navn, e-mail, telefonnummer eller bookingoplysninger til partnerlinks. Linkene kan indeholde en generisk publisher-, kampagne-, materiale- eller indholdsreference, for eksempel destination, land og publiceringsdato, så Rejs365 kan se, hvilke typer rejser der skaber klik og indtjening. Referencen oprettes ikke pr. bruger, enhed, appinstallation eller appsession.
Affiliatenetværk og rejsepartnere kan have egne click- og conversion-værdier i deres systemer. Rejs365 har i den nuværende iOS-kontrakt ingen callback, eksport eller intern mappingnøgle, som kan koble disse værdier til en konkret Rejs365-appbruger eller appinstallation. Appen læser heller ikke browserens click-ID eller cookie-/sessionsdata tilbage.
Dine privacy-valg
Under Menu → Privatliv og data → Sporing og partnerlinks kan du se den aktuelle status og vælge, om Rejs365 skal følge Apples valg eller altid åbne partnerlinks eksternt via “Brug uden sporing”. Hvis Apple endnu ikke har registreret et valg, kan du fortsætte til Apples dialog. Når Apple har registreret et valg, kan det ændres via iOS-indstillinger. En Apple-status som afvist eller begrænset har altid højeste privacy-prioritet og kan ikke tilsidesættes af et valg i Rejs365. Status kontrolleres igen, når appen bliver aktiv, og ved relevante kommercielle tryk.
2. Rejseoplysninger gemmes local-first
Rejser, destinationer, fly, hoteller, cruises, bookingreferencer, passageroplysninger, eventuelle pasoplysninger, noter, pakkelister og vedhæftninger gemmes som udgangspunkt lokalt i appens private Android-lager. Rejs365 opretter ikke en cloudkonto og uploader ikke automatisk disse oplysninger.
Androids app-sandbox og enhedens platformsikkerhed beskytter lageret. Room og SharedPreferences har ikke et ekstra særskilt krypteringslag i denne version. Android-backup er deaktiveret med allowBackup=false, og appens data-extraction-regler udelukker appdata fra backup og device transfer.
Når du permanent sletter en rejse, slettes dens databaseoplysninger og app-ejede filer. Hvis en vedhæftning alene er en reference til en fil hos en anden app eller dokumentudbyder, fjerner Rejs365 referencen, men kan ikke slette originalfilen hos den anden udbyder. Lokale oplysninger forsvinder også, hvis du rydder appens data eller afinstallerer appen.
3. Bookingimport og lokal tekstgenkendelse
Du kan selv vælge eller udtrykkeligt dele tekst, et billede eller en PDF til Rejs365. Appen får ikke adgang til hele din mailkonto eller andre dokumenter. En midlertidig cachekopi bruges under analysen og slettes bagefter.
PDF-, billed- og tekstanalyse foregår lokalt. Billedtekst genkendes på enheden med den indbyggede Google ML Kit-model. Dokumentindhold sendes ikke til Rejs365 eller en AI-tjeneste i denne version, og kildedokumentet vedhæftes ikke automatisk. Intet gemmes som rejseinformation, før du har gennemgået, rettet og godkendt resultatet. Duplikatkontrollen gemmer ikke rå dokumenttekst, rå bookingreference eller dokumenthash.
4. Vejr, Practical, Experiences og Transport
Når du åbner disse serverdrevne sektioner, sendes kun den nødvendige rejsekontekst til Rejs365' API:
- Weather kan bruge destination, land, rejsens start- og slutdato, sprog og prognose-/datakontekst.
- Practical og Experiences kan bruge destination og land.
- Transport kan desuden bruge rejsedatoer samt relevante lufthavne og flytider.
Disse kald indeholder ikke pasdata, bookingreferencer, vedhæftninger, dokumentindhold eller passagernavne. Rejs365 benytter blandt andet Open-Meteo til vejrdata. Ved cachemiss kan OpenAI API bruges til at strukturere eller formulere ikke-kritisk destinationsindhold til Practical og Experiences. Kritiske oplysninger om eksempelvis indrejse, sundhed, sikkerhed og nødnumre skal bygge på deterministiske eller officielle kilder med kontrollinks og ikke på fri AI alene.
Senest hentede data kan vises offline. Practical caches lokalt i op til 30 dage, Experiences i op til 7 dage, live Weather i op til 1 dag og klima-/historiske Weather-data i op til 30 dage. Transport har ikke en tilsvarende permanent klientcache. Cachedata er knyttet til destinationen, ikke en cloudkonto.
5. Frivillig rejsedeling
Før en rejse uploades til share-v2, viser appen et konkret felt-review med teksten “Dette bliver delt”. Basisdelingen kan indeholde destination, rejsedatoer og de valgte fly-, hotel- og cruiseplaner.
Bookingreferencer/PNR, passagernavne og pakkeliste er fravalgt som standard og kan kun medtages efter et særskilt valg og en ekstra bekræftelse. Pas- og andre government-ID-oplysninger, fødselsdatoer, sædenumre, private noter, vedhæftninger og dokumentindhold kan ikke uploades via share-v2. Serveren validerer også dette.
Den godkendte payload krypteres på Rejs365' server med AES-256-GCM. Linket er gyldigt i højst 24 timer og kan kun læses én gang. Rækken slettes permanent ved første læsning. Du kan også slette et ubrugt link fra appen med et separat slette-token. Udløb håndhæves ved ethvert læseforsøg, og udløbne krypterede rækker fjernes ved den næste timebaserede oprydning.
Enhver, der har det komplette link, kan bruge den ene tilladte læsning. Behandl derfor linket som fortroligt. Share-tokenet ligger i URL-fragmentet, som ikke sendes i den normale webrequest, og appen sender læse- og slette-tokens i HTTP-headers. Payloads og tokens skrives ikke i applikationslogs.
Hvis du i stedet vælger at dele tekst, PDF eller billede gennem Androids share sheet, sendes indholdet direkte til den app, du selv vælger. Rejs365 modtager ikke denne fil; modtagerappens vilkår gælder derefter.
6. Notifikationer, Firebase og App Check
Appens notifikationsfunktion har to formål:
- lokale, regelbaserede rejsepåmindelser, som planlægges og beregnes på enheden, og
- frivillige Rejs365-pushmeddelelser om indhold, kampagner eller relevante appbeskeder via Firebase Cloud Messaging (FCM).
FCM kan behandle appversion, Firebase installation ID, FCM-token og begrænset enheds-/appmetadata. Rejs365 uploader ikke FCM-tokenet til sin egen backend i denne version. POST_NOTIFICATIONS er appens eneste runtime-permission. Du kan afvise den eller slå notifikationer fra senere i Android-indstillinger. Notifikationer på låseskærmen indeholder ikke PNR eller pasoplysninger.
Releasebuildet er konfigureret til Firebase App Check med Play Integrity for beskyttede endpoints. End-to-end production-attestation verificeres gennem en Google Play-distribueret build, før de beskyttede productionfunktioner aktiveres. App Check og Play Integrity kan sende app-, enheds- og integrity-signaler til Google/Firebase med henblik på sikkerhed og misbrugsforebyggelse.
Den native Android-app indeholder ikke Firebase Analytics eller et Ads SDK og anmoder ikke om advertising ID. Se Googles oplysninger om Firebase-data: https://firebase.google.com/docs/android/play-data-disclosure
7. Website, WebView, cookies og samtykke
Android-appen viser Rejs365' first-party websiteindhold i en sikret WebView. Appen tillader kun Rejs365' egne HTTPS-hosts internt. Godkendte partner- og officielle kildelinks åbnes i en ekstern browser; ukendte, usikre og lookalike-hosts afvises. Third-party cookies er deaktiveret i appens WebViews.
InMobi Choice V3 er websiteets aktive consent management platform (CMP). CMP'en anvender IAB TCF 2.3 og GPP. Rejs365 har konfigureret samtykke som grundlag for websiteets ikke-nødvendige behandling og har ikke aktiveret publisher legitimate interests i CMP'en. Før du har valgt, og efter “Afvis”, indlæses ikke ikke-nødvendige analytics-, annonce-, audience- eller affiliateintegrationer. Nødvendige kald til Rejs365 og InMobi CMP fortsætter, og websitet kan hente skrifttyper fra Google-hostede fontservere.
Den aktive IAB-liste er begrænset til Quantcast, RTB House, The UK Trade Desk, Xandr, Adform, PubMatic, Criteo, Epsilon (Lotame), Adnami og Google Advertising Products. Google Additional Consent er begrænset til Meta. De registrerede non-IAB-leverandører er AdNordics, TradeTracker, GetYourGuide og Buttonizer. Nye IAB-leverandører tilføjes ikke automatisk. Den aktuelle leverandørliste, formål og de enkelte privacy-policy-links vises i CMP'en.
Efter “Accepter alle” kan websitet kontakte disse leverandører og relaterede tekniske endpoints, herunder Google Tag Manager, Google Analytics, Google Ads/DoubleClick, Meta/Facebook, Quantserve, AdNordics, TradeTracker, GetYourGuide og Buttonizer. De kan modtage IP-adresse, browser-/enhedsmetadata, besøgte sider, interaktioner og webidentifikatorer til de formål, du har accepteret. Afhængigt af den enkelte valgte leverandørs TCF-deklaration kan formålene omfatte lagring/adgang på enheden, valg og personalisering af annoncer eller indhold, profilering, måling, publikumsstatistik og udvikling af tjenester. De enkelte tjenester kan være selvstændigt dataansvarlige for deres efterfølgende behandling.
Nogle valgte annonceleverandører deklarerer TCF-funktionerne præcis geoplacering og identifikation gennem aktiv enhedsscanning. De må kun aktiveres efter dit udtrykkelige valg i CMP'en. Rejs365 Android anmoder ikke om Androids location-permission og giver derfor ikke websitet eller leverandørerne adgang til telefonens native GPS/præcise placering. Omtrentlig geografi kan fortsat udledes af eksempelvis IP-adressen.
Du kan til enhver tid genåbne CMP'en via footerlinket “Cookieindstillinger” på websitet eller via “Privatliv og data” → “Cookie- og samtykkeindstillinger” i Android-appen og ændre eller trække dit samtykke tilbage. Når et samtykke trækkes tilbage, genindlæses siden, og de ikke-nødvendige integrationer forbliver blokeret. Den tidligere dobbelte Quantcast Choice V2-konfiguration og website-OneSignal er deaktiveret.
8. AI-rejseassistent
AI-rejseassistenten er ikke aktiv i production. Indgangen er skjult, production-endpointet svarer HTTP 404, og ingen brugerprompts behandles gennem production-assistenten i denne tilstand. Privacy policy, Data Safety og App Check/Play Integrity skal opdateres og verificeres, før funktionen eventuelt aktiveres.
9. Tekniske logs og sikkerhed
Når appen eller websitet kontakter Rejs365, modtager webserveren almindelige HTTPS-metadata, eksempelvis IP-adresse, tidspunkt, requeststi, browser-/app-agent og statuskode. Production-accesslogs roteres dagligt og opbevarer 14 rotationer. Rate limiting kan bruge en tidsbegrænset HMAC-hash af IP-adressen i stedet for den rå adresse.
Appen logger ikke pasdata, PNR, dokumentindhold, share-tokens eller AI-credentials. Appens egne netværkskald bruger HTTPS, cleartext er deaktiveret, og WebView mixed content er blokeret.
10. Formål, behandlingsgrundlag og modtagere
Rejs365 behandler oplysninger for at:
- levere de funktioner, du beder om, hvor behandlingen er nødvendig for at opfylde en aftale eller levere en tjeneste på din anmodning,
- drive, sikre og fejlrette tjenesten samt forebygge misbrug ud fra Rejs365' legitime interesse,
- sende nyhedsbrev, markedsføring eller bruge ikke-nødvendige cookies og lignende teknologier på grundlag af samtykke, hvor lovgivningen kræver det, og
- opfylde eventuelle retlige forpligtelser.
En brugerhandling er ikke i sig selv et særskilt behandlingsgrundlag. Det konkrete grundlag afhænger af funktionen og formålet.
Relevante modtagere og leverandører kan omfatte Rejs365' hosting, Google Firebase/Play Integrity, Open-Meteo, OpenAI for de beskrevne destinationsfunktioner, InMobi CMP og – efter samtykke – de websiteleverandører, der er nævnt i afsnit 7. Når du selv åbner en ekstern booking- eller kildeside, gælder den pågældende tjenestes privacy policy.
11. Dine valg, sletning og rettigheder
Du kan slette lokale rejser og app-ejede data i appen. Du kan slette et ubrugt share-v2-link; ellers slettes serverkopien ved første læsning eller bliver utilgængelig efter højst 24 timer. Website-samtykke kan ændres eller trækkes tilbage via “Cookieindstillinger” på websitet eller “Privatliv og data” i appen. Notifikationer kan slås fra i Android-indstillinger.
Du kan kontakte rejs365@rejs365.dk om indsigt, rettelse, sletning, begrænsning, dataportabilitet, indsigelse eller tilbagetrækning af samtykke, når reglerne giver disse rettigheder. Da appen ikke har login, kan Rejs365 bede om de mindst nødvendige oplysninger til at finde en konkret serverhændelse.
Du kan klage til Datatilsynet: https://www.datatilsynet.dk/
12. Kontakt, nyhedsbrev og kommentarer
Hvis du sender en kontaktformular eller e-mail, behandler Rejs365 de oplysninger, du selv giver, for at besvare henvendelsen.
Nyhedsbrevstilmelding er frivillig og åbnes hos Mailchimp. Rejs365 og Mailchimp kan behandle din e-mailadresse samt leverings- og interaktionsoplysninger for at levere nyhedsbrevet og føre nødvendig statistik. Du kan afmelde dig via linket i nyhedsbrevet. Mailchimps egne vilkår og privacy policy gælder også for tjenestens behandling.
Kommentarfunktioner er som udgangspunkt ikke aktiveret. Hvis du indsender en kommentar på en side, hvor funktionen er tilgængelig, behandles de oplysninger, du selv giver, for at vise, moderere og eventuelt besvare kommentaren. Du kan kontakte Rejs365, hvis du ønsker en kommentar slettet.
13. Ændringer
Politikken opdateres, hvis de faktiske dataflows ændres, eksempelvis ved aktivering af AI-assistent, cloud-sync, konto, betaling eller serverdeling af vedhæftninger. Den gældende dato vises øverst.