maca Sec – Privatliv

Privatlivspolitik for maca Sec

Dokumentversion: 2026-07-06
Senest opdateret: 2026-07-06
Dataansvarlig: maca Development
Websted: https://maca.se/
Plugin: maca Sec (WordPress-tilføjelse)



1. Oversigt

Denne privatlivspolitik beskriver, hvordan maca Sec håndterer oplysninger. Der er to primære roller:

Rolle Hvem Hvad
Webstedsejer Dig, der installerer Tilføjelsen Dataansvarlig for besøgendes og brugeres oplysninger, som gemmes på din server
maca Development Udgiver af Tilføjelsen Dataansvarlig for visse telemetridata til api.maca.se (se afsnit 4)

Som webstedsejer er du ansvarlig for at informere dine besøgende om, hvordan du behandler personoplysninger, herunder data som maca Sec indsamler lokalt på dit websted.


2. Oplysninger, der gemmes lokalt på dit websted

Når maca Sec er aktiv, kan følgende oplysninger gemmes i din WordPress-database og filsystem:

2.1 Sikkerhedslog

  • IP-adresse for besøgende og loginforsøg
  • Hændelsestype, alvorlighedsgrad og meddelelse
  • WordPress-bruger-ID (hvis logget ind)
  • Tidspunkt
  • Kontekstdata (f.eks. landekode, blokeringsårsag)

2.2 IP-blokering og hvidliste

  • IP-adresser eller CIDR-intervaller
  • Label/beskrivelse
  • Blokeringstid eller permanent status

2.3 Loginbeskyttelse

  • Antal mislykkede loginforsøg pr. IP
  • Midlertidige spærrer (transients)

2.4 To-faktor-autentificering (2FA)

  • TOTP-hemmelighed (krypteret lagring i brugermeta)
  • Gendannelseskoder
  • Aktiveringsstatus pr. bruger

2.5 Skanning og filovervågning

  • Resultater fra sikkerhedsskanning
  • Filhashes for overvågede filer
  • Godkendte skanningsfund

2.6 Indstillinger

  • Plugin-konfiguration
  • Eventuelle API-nøgler, du angiver (f.eks. WPScan, reCAPTCHA, Turnstile)
  • E-mailadresse til sikkerhedsalarmer (hvis du konfigurerer det)

Opbevaringsperiode

Logger og blokeringer ryddes i henhold til Tilføjelsens indstillinger og planlagte opgaver. Ved afinstallation af Tilføjelsen slettes plugin-data i henhold til uninstall.php, herunder logtabeller, IP-lister og 2FA-metadata.


3. Retsgrundlag for webstedsejeren (GDPR)

Som webstedsejer skal du selv fastsætte retsgrundlaget for behandling af besøgendes IP-adresser og logger. Almindelige grundlag er:

  • Legitim interesse — at beskytte webstedet mod angreb og misbrug
  • Retlig forpligtelse — hvis du er forpligtet til at logge visse aktiviteter
  • Samtykke — i visse tilfælde, f.eks. hvis du bruger captcha-tjenester, der kræver det

Du bør dokumentere dette i din egen privatlivspolitik for webstedet.


4. Telemetri til maca Development (api.maca.se)

maca Sec sender begrænset telemetri til https://api.maca.se/v1/sec/events.php ved visse hændelser:

Hændelse Når
activated Tilføjelsen aktiveres
deactivated Tilføjelsen deaktiveres
uninstalled Tilføjelsen afinstalleres
protection_enabled Sikkerhedsbeskyttelse slås til
protection_disabled Sikkerhedsbeskyttelse slås fra

Oplysninger, der kan sendes

  • Plugin-slug og version
  • Webstedets URL (normaliseret offentlig adresse)
  • WordPress-version
  • PHP-version
  • Sprog/locale
  • Ved deaktivering: valgfri deaktiveringsårsag (hvis du angiver en i dialogen)
  • Kilde til beskyttelsestilstand (admin, hub eller api)

Ingen adgangskoder, indhold fra sikkerhedsloggen, besøgendes IP-adresser eller personlige brugeroplysninger sendes i denne telemetri.

Retsgrundlag

maca Development behandler telemetrien med støtte i legitim interesse (art. 6, stk. 1, litra f GDPR) for at forstå brugen, forbedre produktet og opretholde drift. Du kan gøre indsigelse mod denne behandling ved at kontakte os (se afsnit 9).

Opbevaringsperiode

Telemetridata gemmes, så længe det er nødvendigt til statistik og produktforbedring, normalt højst 24 måneder, medmindre kortere opbevaring kræves eller anmodes om.


5. Tredjepartstjenester

Hvis du aktiverer visse funktioner, kan Tilføjelsen sende oplysninger til eksterne tjenester:

5.1 ip-api.com

  • Formål: Landekode-opslag for IP-adresser (landekodeblokering)
  • Oplysning: Besøgendes IP-adresse
  • Bemærk: ip-api.com har begrænsninger for kommerciel brug; resultater cachelagres lokalt i op til 7 dage

5.2 Google reCAPTCHA

  • Formål: Bot-beskyttelse ved login
  • Oplysning: Interaktionsdata i henhold til Googles vilkår
  • Politik: Google Privacy Policy

5.3 Cloudflare Turnstile

  • Formål: Bot-beskyttelse ved login
  • Oplysning: Interaktionsdata i henhold til Cloudflares vilkår
  • Politik: Cloudflare Privacy Policy

5.4 WPScan API

  • Formål: CVE-scanning af installerede tilføjelser og temaer
  • Oplysning: Plugin-/tema-slug og version (via din API-token)
  • Politik: WPScan

5.5 maca Hub (valgfrit)

Hvis du bruger maca Hub, kan sikkerhedsstatus, loghændelser og webstedsinformation deles med maca Hub-appen i henhold til din konfiguration. Dette styres af maca Hubs egne vilkår.

5.6 Kollektiv trussel-intelligens (valgfrit)

Hvis det er aktiveret, kan Tilføjelsen bruge lokalt cachelagret information om IP-adresser set i angreb mod flere maca Sec-installationer. Ingen automatisk overførsel af din fulde log sker via denne funktion i den nuværende version.


6. Cookies og sporing i browseren

maca Secs admin-grænseflade bruger WordPress standardcookies til indloggede administratorer.

På login-siden (wp-login.php) kan tredjepartstjenester (reCAPTCHA, Turnstile) sætte egne cookies, hvis du har aktiveret captcha. Informer besøgende om dette i dit websteds cookie-/privatlivspolitik.


7. Sikkerhedsforanstaltninger

maca Sec implementerer tekniske foranstaltninger, der har til formål at beskytte lagrede data, for eksempel:

  • Rensning af input i logger
  • Hash-baseret filovervågning
  • Mulighed for at slette alle data ved afinstallation

Ingen metode er dog 100 % sikker. Du er ansvarlig for serversikkerhed, HTTPS, backup og begrænset administratoradgang.


8. Dine rettigheder (over for maca Development)

Hvis maca Development behandler personoplysninger om dig i telemetrien (f.eks. som repræsentant for et websted), har du i henhold til GDPR ret til at:

  • anmode om indsigt i dine oplysninger
  • anmode om berigtigelse af forkerte oplysninger
  • anmode om sletning (”retten til at blive glemt”)
  • anmode om begrænsning af behandling
  • gøre indsigelse mod behandling baseret på legitim interesse
  • anmode om dataportabilitet (hvor relevant)
  • indgive klage til Datatilsynet

Kontakt os via oplysningerne i afsnit 9. Vi svarer inden for 30 dage, medmindre andet er angivet.


9. Kontakt

maca Development
Websted: https://maca.se/
E-mail: kontakt via webstedet

For oplysninger, der gemmes lokalt på dit websted (besøgslogger, IP-blokering m.m.), skal du som webstedsejer være kontaktpunkt for dine besøgende.


10. Ændringer

Vi kan opdatere denne politik. Den seneste version offentliggøres på maca.se med angivet dato.


Relaterede dokumenter