function themeInitScript(nonce = "") { return `(function(){try{var t=localStorage.getItem('theme');if(t!=='light'&&t!=='dark'){t=(window.matchMedia&&window.matchMedia('(prefers-color-scheme: dark)').matches)?'dark':'light';}document.documentElement.setAttribute('data-theme',t);}catch(e){}})();`; } GDPR og email-hosting: hvad din revisor bør vide — Mahoje Hosting
← Alle guides
Opdateret 28. juni 2026

GDPR og email-hosting: hvad din revisor bør vide

Email-hosting er ikke bare et teknisk spørgsmål. Det er også et GDPR-spørgsmål. Din mailserver behandler persondata hver eneste dag: kundenavne, CPR-numre i vedhæftede filer, ordrebekræftelser, helbredsoplysninger. Og du har ansvaret for, at behandlingen sker korrekt.

Databehandleraftalen er ikke valgfri

Når du bruger en ekstern mail-udbyder, er de din databehandler. Det kræver en databehandleraftale. Mange hostingselskaber tilbyder en standardaftale i deres vilkår, men den er ikke altid tilstrækkelig specifik i forhold til GDPR artikel 28. Du bør tjekke: hvad må de bruge dine data til? Hvem har adgang? Kan de videreoverdrage til underdatabehandlere?

Hvad One.com og GoDaddy giver

Begge udbydere tilbyder databehandleraftale, men de er amerikanske selskaber med datacentre i Europa og USA. Det betyder, at dine data potentielt er underlagt CLOUD Act, og at overførselsgrundlaget til USA hviler på Data Privacy Framework, som har en usikker juridisk fremtid efter Schrems II-afgørelsen.

Hvad Mahoje giver

Vi er et dansk selskab med servere i DK/EU. Vi tilbyder en klar databehandleraftale, ingen underdatabehandlere i tredjelande, og ingen deling af data med tredjepart til markedsføring. Dine mails bliver, hvor de hører hjemme: i Europa.

Logning og adgangsstyring

GDPR kræver, at du kan dokumentere, hvem der har haft adgang til persondata. Vores platform logger alle handlinger (postkasse-oprettelse, sletning, adgangsskift) i en audit-log, som du kan eksportere. Det giver din revisor og din DPO det dokumentationsgrundlag, de har brug for.

Pseudonymisering og kryptering

Emails krypteres under transport (TLS). Krypteret lagring (at-rest encryption) er et aktivt udviklingsområde. Spørg os om status hvis det er afgørende for din risikovurdering. Pseudonymisering af email-indhold er som udgangspunkt ikke muligt i et mailsystem (det ødelægger funktionaliteten), men du kan begrænse, hvad der sendes på email, og i stedet bruge sikker deling til følsomme dokumenter.

Vil du have GDPR-compliant email-hosting med dansk databehandleraftale? Se priser og kom i gang.

Vil du have flere guides om dansk hosting og GDPR direkte i indbakken?

Vi sender ét nyhedsbrev om måneden. Gratis. Ingen spam.

Klar til dansk hosting med fast pris?

Data i EU, DPA inkluderet, ingen binding. De første 10 kunder får 2 måneder gratis.

Ansog om betaplads
function themeToggleScript(nonce = "") { return `(function(){var b=document.getElementById('themeToggle');if(!b)return;function sync(){var d=document.documentElement.getAttribute('data-theme')==='dark';b.setAttribute('aria-pressed',d?'true':'false');}sync();b.addEventListener('click',function(){var cur=document.documentElement.getAttribute('data-theme')==='dark'?'dark':'light';var next=cur==='dark'?'light':'dark';document.documentElement.setAttribute('data-theme',next);try{localStorage.setItem('theme',next);}catch(e){}sync();});})();`; }