Privatlivspolitik

Baker Pos A/S · Senest opdateret 17. september 2026

Baker Pos A/S leverer kassesystem, webshop og administrationssystem (samlet "Baker POS") til bagerier og andre detailforretninger. Denne politik beskriver, hvordan vi behandler personoplysninger – både om vores kunder og deres medarbejdere, om besøgende på denne hjemmeside, og om data vi modtager fra Facebook og Instagram (Meta), når en kunde vælger at forbinde sine sider til Baker POS.

1. Dataansvarlig

Baker Pos A/S
Engvej 9A, 2625 Vallensbæk, Danmark
CVR-nr. 43390783
Telefon 35 24 01 10 · E-mail info@bakerpos.dk

Henvendelser om personoplysninger, indsigt og sletning sendes til info@bakerpos.dk med emnet "Persondata".

2. Dataansvarlig eller databehandler?

Baker POS bruges af vores kunder (forretninger, i systemet kaldet klienter) til at drive deres egen butik. Det giver to forskellige roller:

Er du kunde i en butik, der bruger Baker POS, skal du derfor kontakte butikken om dine oplysninger. Vi hjælper butikken med at efterkomme din anmodning.

3. Hvilke oplysninger behandler vi

3.1 Kunder og brugere af Baker POS

Formål: at levere og fakturere aftalen, yde support og sikre systemet. Retsgrundlag: opfyldelse af aftalen (GDPR art. 6.1.b) og vores legitime interesse i drift og sikkerhed (art. 6.1.f).

3.2 Data vi behandler på vegne af vores kunder

Butikken bestemmer formål og opbevaringstid. Baker POS indeholder værktøjer, så butikken kan slette og anonymisere oplysninger, herunder automatiske sletningsfrister for jobansøgninger.

3.3 Besøgende på bakerpos.dk

4. Facebook og Instagram (Meta)

Baker POS indeholder en integration til Facebook og Instagram, bygget på Meta's Graph API gennem Meta-appen "Baker POS". Integrationen er frivillig og aktiveres kun, når en forretning selv vælger Konfiguration → Andre integrationer → Facebook / Instagram → Opret forbindelse og logger ind med sin egen Facebook-konto.

Kort fortalt: Det er forretningen, der ejer Facebook-siden og Instagram-kontoen, som giver Baker POS adgang til at handle på deres vegne. Baker Pos A/S bruger aldrig adgangen til egne formål, og forretningen kan trække adgangen tilbage når som helst.

4.1 Hvilke Meta-data vi modtager og gemmer

OplysningHvorfor
Adgangstoken for den Facebook-bruger, der opretter forbindelsen (langtidsgyldigt)Bruges til at finde brugerens Facebook-sider og udstede et side-token. Vi gemmer ikke navn, e-mail, venneliste eller andre profiloplysninger om brugeren.
Facebook-sidens ID, navn og side-adgangstokenSå Baker POS kan læse sidens grundoplysninger og – på forretningens udtrykkelige handling – publicere opslag på siden.
Instagram Business-kontoens ID og brugernavnSå Baker POS kan hente kontoens seneste opslag og – på forretningens handling – publicere opslag.
Instagram-opslag (billede-URL, billedtekst, link, tidsstempel) – midlertidig kopiVises som "Find os på Instagram" på forretningens egen webshop. Kopien fornyes højst én gang i timen og overskrives hver gang.
Status og eventuel seneste fejlbesked fra Meta's APISå forretningen kan se, om forbindelsen virker.

4.2 Hvad vi bruger adgangen til

4.3 Hvad vi ikke gør med Meta-data

4.4 Sådan trækker forretningen adgangen tilbage

Forbindelsen kan afbrydes på tre måder – hver enkelt er tilstrækkelig:

  1. I Baker POS: Konfiguration → Andre integrationer → Facebook / Instagram → Afbryd forbindelse. Alle gemte tokens, side- og Instagram-oplysninger samt den midlertidige kopi af Instagram-opslag slettes straks.
  2. På Facebook: Indstillinger og privatliv → Indstillinger → Virksomhedsintegrationer → fjern "Baker POS". Adgangen bortfalder øjeblikkeligt, og vi sletter de gemte oplysninger.
  3. Skriv til info@bakerpos.dk – vi sletter inden for 30 dage og bekræfter pr. e-mail.

Tokens, der udløber eller trækkes tilbage hos Meta, bliver ugyldige og kan ikke bruges af Baker POS.

4.5 "Ja tak"-tilbud (kommentarsalg)

En forretning kan publicere et tilbud fra Baker POS, hvor kunder bestiller ved at skrive "Ja tak" i kommentarfeltet på Facebook eller Instagram. Når forretningen bruger den funktion, gælder desuden følgende:

5. Sletning af data

Du kan altid anmode om sletning på info@bakerpos.dk. Vi svarer inden for 30 dage.

6. Opbevaring og sikkerhed

Baker POS drives på servere placeret i Danmark. Adgang til data er begrænset til medarbejdere med et driftsmæssigt behov, al kommunikation er krypteret (HTTPS), og adgangstokens opbevares adskilt pr. forretning. Vi tager løbende backup og logger fejl for at kunne opdage og rette problemer.

7. Videregivelse og databehandlere

Vi videregiver ikke personoplysninger til tredjepart til deres egne formål. Vi bruger underdatabehandlere til at levere Baker POS, bl.a. udbydere af hosting, e-mail- og sms-udsendelse, betalingsformidling og – når forretningen har aktiveret det – Meta Platforms Ireland Ltd. (Facebook/Instagram). Overførsel til lande uden for EU/EØS sker kun på et gyldigt overførselsgrundlag (fx EU-Kommissionens standardkontrakter eller EU-U.S. Data Privacy Framework).

8. Cookies på bakerpos.dk

Hjemmesiden bruger Google Analytics til anonymiseret besøgsstatistik. Selve Baker POS-systemet bruger udelukkende nødvendige cookies (login-session og indstillinger). Forretningernes webshops har deres egen cookie-information.

9. Dine rettigheder

Efter databeskyttelsesforordningen (GDPR) har du ret til indsigt, berigtigelse, sletning, begrænsning af behandling, dataportabilitet og til at gøre indsigelse. Skriv til info@bakerpos.dk. Du kan også klage til Datatilsynet, Carl Jacobsens Vej 35, 2500 Valby.

10. Ændringer og kontakt

Vi opdaterer politikken, når vores behandling ændrer sig, og datoen øverst angiver den gældende version. Spørgsmål kan rettes til Baker Pos A/S på info@bakerpos.dk eller telefon 35 24 01 10.

English summary – Meta Platform data

Baker Pos A/S (CVR 43390783, Engvej 9A, 2625 Vallensbæk, Denmark, info@bakerpos.dk) operates the Meta app "Baker POS". Our customers – bakeries and retail businesses – may voluntarily connect their own Facebook Page and Instagram Business account to their Baker POS account using Facebook Login for Business.

Data we receive and store: the connecting user's long-lived access token (used only to list Pages and obtain a Page token; no profile data such as name, email or friends is stored), the selected Page's ID, name and Page access token, the linked Instagram Business account's ID and username, a temporary copy of the account's recent Instagram media (image URL, caption, permalink, timestamp – refreshed at most hourly and overwritten), and the latest API status/error message.

Purpose: (1) to display the business's own recent Instagram posts on the business's own web shop, (2) to publish content (news, offers, job postings) to the business's Page and Instagram account – only when a user of that business explicitly chooses to publish from Baker POS, and (3) for "comment-to-order" offers: to read comments only on the specific offer posts the business published from Baker POS (storing the commenter's display name, user ID, comment text and time in order to count and register orders) and, at the business's choice, to reply publicly or send a single private reply containing a link where the customer enters their own contact details in the business's web shop. We never receive contact details from Meta. We never post automatically, never post on our own behalf, never read comments on other posts, messages or followers, and never share, sell or use Meta data for advertising, profiling or model training. Data from one business is never accessible to another. Comment data is deleted or anonymised no later than 90 days after the offer ends unless part of a completed order.

Data deletion: the business can disconnect at any time in Baker POS (Configuration → Other integrations → Facebook / Instagram → Disconnect), which immediately deletes all stored tokens, Page/Instagram identifiers and the cached media. Removing the "Baker POS" app under Facebook Settings → Business Integrations has the same effect. You may also email info@bakerpos.dk; we delete within 30 days and confirm by email. Data is hosted in Denmark (EU).