Revideret17. august 2026Gældende fra17. august 2026
Rieck Authenticator er appen, der laver de sekscifrede engangskoder. Den har ingen server, og dine konti og hemmelige nøgler bliver krypteret på telefonen — appen sender dem ingen steder hen. Politikken her siger, hvad det betyder i praksis, hvad vi så faktisk behandler, og hvad du kan kræve af os.
§ 1
Det korte svar
Appen sender ingen af dine oplysninger nogen steder hen. Dine konti, dine hemmelige nøgler og de gendannelseskoder, du gemmer, bliver på telefonen, krypteret — og vi har hverken adgang til dem eller mulighed for at få det.
Vi ved altså ikke, hvilke tjenester du bruger appen til, og vi kan ikke se, hvornår du låser den op eller hvilke koder den viser.
Appen har ét netværkskald, og det er ikke om dig: den spørger, om der ligger en opdatering af selve appen. Hvad det kald indeholder, står i afsnit 4.
§ 2
Hvem er ansvarlig
Vi er dataansvarlige for den behandling, denne politik beskriver. Politikken gælder Rieck Authenticator — appen til iPhone og Android, der laver engangskoder. Bruger du rieckflow.com, eller er du skyldner i en inkassosag, er det en af de andre politikker, du skal læse.
Vi har ikke pligt til at have en databeskyttelsesrådgiver og har ikke udpeget en. Spørgsmål om politikken og om dine rettigheder skal derfor stiles til adressen ovenfor.
§ 3
Hvad appen gemmer på din telefon
Appen er bygget uden server. Alt, du lægger i den, bliver liggende på enheden:
Kontonavn og udsteder
For eksempel "Google" og din e-mailadresse hos den tjeneste. Så du kan kende dine konti fra hinanden.
Den delte hemmelighed
Den nøgle, tjenesten gav dig ved opsætningen. Uden den kan koden ikke beregnes.
Gendannelseskoder
Tjenesternes egne koder, hvis du vælger at gemme dem, så de ligger samme sted som kontoen.
Nøglen til boksen
I Keychain (iPhone) og Keystore (Android) — hardwarebeskyttet lagring uden for appens egen filplads.
Sprog og udseende
Så indstillingen huskes til næste gang.
Boksen er krypteret med en nøgle, der udledes af din sekscifrede kode. Både boksen og nøglen er markeret, så de kun er tilgængelige på netop denne enhed og kun mens den er låst op. De indgår derfor hverken i iCloud-backup, Google-backup eller overførsel til en ny telefon, og på Android er automatisk sky-backup slået fra for hele appen.
Vi modtager intet af det. Behandlingen sker udelukkende på din egen enhed og under din egen kontrol, og vi er ikke dataansvarlige for indholdet — vi har hverken teknisk adgang til det eller en kopi af det.
§ 4
Hvad vi faktisk behandler
De eneste steder, hvor vi behandler oplysninger om dig, er support, app-butikkernes egne værktøjer og opdateringskanalen:
Formål
Oplysninger
Grundlag
Opbevaring
At besvare din henvendelse, hvis du skriver til os om appen
Navn, e-mailadresse og det, du selv skriver
Artikel 6, stk. 1, litra f — vores legitime interesse i at yde support på et produkt, vi udgiver
24 måneder efter sagen er afsluttet
At læse og besvare anmeldelser i App Store og Google Play
Det viste navn og anmeldelsens indhold, som butikken stiller til rådighed
Artikel 6, stk. 1, litra f — vores legitime interesse i at forstå og forbedre produktet
Så længe anmeldelsen ligger i butikken. Vi gemmer ingen kopi
At se sammentalt statistik over nedbrud og installationer i butikkernes udviklerkonsoller
Aggregerede tal om styresystem og enhedsmodel. Vi modtager ingen enheds-id og kan ikke føre tallene tilbage til en person
Artikel 6, stk. 1, litra f — vores legitime interesse i at opdage fejl, der rammer brugerne
Butikkens egen periode
At levere rettelser til appen uden at vente på en butiksgodkendelse
Appens id, hvilken udgave din telefon har, og — som ved ethvert opkald på internettet — din ip-adresse. Der sendes intet om dine konti, og intet, der siger hvem du er
Artikel 6, stk. 1, litra f — vores legitime interesse i at kunne rette en sikkerhedsfejl i en authenticator hurtigt
Logges hos vores opdateringsleverandør efter deres egen frist
Kategorierne af personoplysninger er dermed almindelige kontaktoplysninger og fritekst. Vi behandler ingen følsomme oplysninger, intet CPR-nummer og ingen oplysninger om strafbare forhold i forbindelse med appen.
§ 5
Hvad vi ikke gør
For at det ikke skal stå som en udeladelse: appen indeholder intet analyseværktøj, intet nedbrudsværktøj fra tredjepart, ingen reklamer, intet annonce-id, ingen sporing på tværs af apps eller websites, ingen cookies og ingen brugerkonto.
Der er ingen adgangskode at oprette hos os, fordi der ikke er noget at logge ind på.
§ 6
De tilladelser, appen beder om
Kamera
Kun til at scanne en QR-kode, når du tilføjer en konto. Billedet læses i hukommelsen og gemmes ikke — hverken på enheden eller andre steder. Tilladelsen er valgfri; du kan taste nøglen ind i stedet.
Face ID, Touch ID og fingeraftryk
Kun til at låse appen op. Selve ansigtet eller fingeraftrykket håndteres af styresystemet i enhedens sikre område og bliver aldrig tilgængeligt for appen. Vi får kun at vide, om oplåsningen lykkedes.
Internet (Android)
Nødvendig for, at Androids WebView starter, og for opdateringskaldet i afsnit 4. Appen laver ingen andre kald.
§ 7
Er du forpligtet til at give oplysningerne
Nej. Appen kræver hverken navn, e-mail eller konto for at virke, og der er hverken et lovkrav eller et kontraktkrav om at give os oplysninger.
De oplysninger, du selv lægger ind i appen, er nødvendige for, at den kan beregne dine koder — uden en hemmelighed er der ingen kode — men de afleveres ikke til os. At skrive til vores support er frivilligt; vælger du ikke at oplyse en e-mailadresse, kan vi bare ikke svare.
§ 8
Hvem der får oplysningerne
Appens indhold videregives ikke, fordi vi ikke har det. For support og butiksadgang er modtagerne:
Vores mailleverandør
Som databehandler for supportkorrespondance. Leverandøren behandler oplysningerne efter vores instruks og fremgår af vores liste over underdatabehandlere.
Ionic (Appflow)
Som databehandler for opdateringskanalen. Det er dem, telefonen spørger, om der ligger en ny udgave af appen, og de ser derfor appens id og din ip-adresse. De ser intet om dine konti — de har ikke noget at se.
Apple og Google
Som selvstændige dataansvarlige for det, de selv indsamler, når du henter, betaler for eller anmelder en app. Det sker i deres systemer efter deres egne politikker, og vi har ingen indflydelse på det.
Vi sælger ikke oplysninger, og vi videregiver ikke oplysninger til markedsføring. Vi udleverer oplysninger til offentlige myndigheder, hvis vi er retligt forpligtet til det.
§ 9
Overførsel til lande uden for EU/EØS
Appen overfører ingen af dine oplysninger. Opdateringskaldet går derimod til vores opdateringsleverandør, som er amerikansk, og din ip-adresse behandles dermed uden for EU/EØS.
Supportkorrespondance kan tilsvarende blive behandlet uden for EU/EØS, hvis vores mailleverandør gør det.
Begge overførsler hviler på EU-Kommissionens standardkontraktbestemmelser eller på en tilstrækkelighedsafgørelse, og du kan få en kopi af garantierne ved at skrive til os.
§ 10
Hvor længe oplysningerne findes
På telefonen
Dine konti ligger der, indtil du selv sletter dem. Sletter du appen, slettes både den krypterede boks og nøglen i Keychain/Keystore. Der er ingen kopi noget andet sted — heller ikke hos os.
Support
Vi sletter korrespondancen, når den ikke længere har et formål, og senest 24 måneder efter sagen er afsluttet.
§ 11
Sådan beskytter vi oplysningerne
Hemmelighederne krypteres på enheden med en nøgle, der udledes af din kode gennem 600.000 runder, og boksnøglen ligger i Keychain og Keystore frem for i appens egne filer.
App-skifteren og skærmbilleder er blokeret i appen, så telefonen ikke gemmer et billede af dine gyldige koder i filsystemet.
Appen kan opdatere sig selv mellem butiksudgivelserne, så en sikkerhedsfejl kan rettes samme dag frem for om en uge. Den vej er lukket på tre måder: opdateringen skal være signeret med vores egen nøgle, ellers afviser telefonen den; den hentes i baggrunden og tages først i brug, mens appen er låst; og den kan kun ændre appens egen kode, aldrig få boksen udleveret.
§ 12
Automatiske afgørelser og profilering
Vi træffer ingen automatiske afgørelser med retsvirkning eller tilsvarende væsentlig betydning for dig, og der sker ingen profilering — hverken i appen eller i forbindelse med support.
§ 13
Dine rettigheder
Du har ret til indsigt i de oplysninger, vi behandler om dig, og ret til at få urigtige oplysninger rettet, til at få oplysninger slettet, til at få behandlingen begrænset og til dataportabilitet. Du kan gøre indsigelse mod behandling, der hviler på vores legitime interesse — det gælder alt i afsnit 4. Hviler en behandling på dit samtykke, kan du til enhver tid trække det tilbage, uden at det berører lovligheden af behandlingen indtil da.
Skriv til os på den mail, der står i afsnit 2, for at bruge en rettighed. Vi svarer inden for en måned.
§ 14
Klage
Er du utilfreds med, hvordan vi behandler dine oplysninger, hører vi gerne fra dig først. Du kan altid klage til Datatilsynet:
Appen henvender sig ikke til børn og indsamler ikke bevidst oplysninger om børn. Da appen ikke indsamler oplysninger overhovedet, er der ingen aldersgrænse knyttet til brugen.
§ 16
Ændringer af politikken
Ændrer vi appen, så den behandler oplysninger anderledes, opdaterer vi denne side, inden ændringen træder i kraft. Væsentlige ændringer oplyses i app-butikkernes udgivelsesnoter.
Politikken er senest opdateret den 17. august 2026.
Spørgsmål til dine oplysninger
Vil du vide, hvad vi har om dig, så spørg — vi finder det frem.
Indsigt, rettelse, sletning eller et udtræk: skriv til os, så går vi i gang. Loven giver os en måned; vi svarer hurtigere.
Kontakt os
Ring på hverdage eller skriv — vi svarer inden for 2 timer på alle hverdage.