Line ville ikke have sine klienters navne svæve rundt på fakturaer
Af InvoiceFlow-redaktionen — udgivet 1. juni 2026 — læsetid 8 minutter
Line Thomsen, 43, autoriseret psykolog med egen praksis i Randers, havde en bekymring, de fleste selvstændige aldrig tænker over: hver gang hun lavede en faktura, skrev hun en klients navn på et dokument, der så lå i hendes mail, hendes skyl, måske i en kundes indbakke. For en psykolog, hvis hele virke bygger på fortrolighed, føltes det forkert. Bare det at nogen var i terapi hos hende, var følsom information — og det stod sort på hvidt på en faktura.
Fortrolighedens særlige krav
For en psykolog er tavshedspligten ikke en formalitet. Den er fundamentet. En klient skal kunne stole på, at det, der foregår i terapilokalet — og selve det faktum, at de går i terapi — bliver mellem dem og psykologen. Den tillid er forudsætningen for, at behandlingen overhovedet virker.
Men fakturering trækker den fortrolighed ud i et administrativt rum. En faktura med en klients fulde navn, måske adresse, og en angivelse af "psykologkonsultation" er reelt en oplysning om, at den person er i psykologisk behandling. Under GDPR er den slags helbredsoplysninger blandt de mest følsomme kategorier af persondata overhovedet — og de skal behandles med en tilsvarende omhu.
Line var akut bevidst om det. Hver faktura, hun lavede på den gamle måde i et tekstprogram, blev til en lille datalæk venteposition: en fil med en klients navn og en følsom kontekst, gemt steder hun ikke havde fuld kontrol over, sendt gennem kanaler hun ikke kunne garantere.
Momsfritaget — men ikke fri for ansvar
Som autoriseret psykolog var Lines ydelser momsfritaget — psykologisk behandling er en sundhedsydelse, der ikke pålægges moms. Det gjorde selve fakturaen enklere på momssiden. Men momsfritagelsen fjernede ikke det egentlige problem: kravet om at lave en korrekt faktura med klientens identitet, samtidig med at hun beskyttede klientens fortrolighed under GDPR.
Hun stod altså med to hensyn, der trak i hver sin retning. På den ene side skal en faktura kunne identificere, hvem ydelsen er leveret til, og være korrekt til bogføring. På den anden side ville Line ikke have klienters navne og helbredsoplysninger til at flyde rundt i sårbare dokumenter og indbakker.
De famlende forsøg
Line prøvede forskellige nødløsninger. Hun forkortede klienternes navne til initialer på fakturaerne — men det føltes både uprofessionelt og juridisk usikkert, og initialer er ikke nødvendigvis nok til reel anonymisering. Hun overvejede slet ikke at sætte navne på, men så blev fakturaerne ikke korrekte. Hun gemte filerne i forskellige mapper og forsøgte at huske at slette dem, men det blev hurtigt rodet, og hun var aldrig sikker på, hvor en gammel faktura med følsomme oplysninger var endt.
Værst var fornemmelsen af ikke at have styr på det. For en fagperson, der tager fortrolighed dødeligt alvorligt, var den usikkerhed en konstant lavfrekvent uro. Hun manglede en måde at lave korrekte fakturaer på, hvor klienternes identitet blev håndteret diskret og sikkert.
InvoiceFlow og anonymiseret klientreference
En kollega i et psykolognetværk fortalte Line om InvoiceFlow. To ting tiltalte hende: muligheden for at bruge en klientreference frem for fulde, eksponerede oplysninger, og at appen opbevarede data sikkert på hendes egen enhed.
I appen kunne Line oprette sine klienter i en database og arbejde med en reference frem for at sprede deres fulde navne og helbredskontekst ud i løse dokumenter. Selve klientoplysningerne lå samlet og sikkert ét sted — på hendes telefon — i stedet for at være spredt i mails, skydrev og mapper, hun ikke havde overblik over.
Lige så vigtigt var det, at appen virkede offline og gemte data lokalt på enheden. Lines klientoplysninger blev ikke spredt ud over tjenester, hun ikke kontrollerede. Hun havde fysisk og praktisk styr på, hvor data var — en grundpille i ansvarlig håndtering af følsomme persondata.
Hun kunne stadig lave korrekte, professionelle fakturaer — med sit CVR-nummer, fortløbende fakturanummer og en tydelig angivelse af, at ydelsen var momsfritaget. Men klienternes følsomme oplysninger blev nu håndteret med den diskretion og kontrol, hendes fag krævede.
Funktionerne, der gav Line ro
Klientreference frem for eksponering. Ved at arbejde med en klientreference og en samlet klientdatabase undgik Line at sprede fulde navne og helbredskontekst ud i sårbare, løse dokumenter.
Lokal, sikker opbevaring. Data lå på hendes egen enhed, ikke spredt ud over tjenester uden for hendes kontrol — afgørende for ansvarlig GDPR-håndtering af følsomme oplysninger.
Offline-funktion. Fordi appen virkede uden net og uden at sende data ud, havde Line praktisk kontrol over, hvor klientoplysningerne befandt sig.
Korrekte momsfri fakturaer. Hver faktura var fagligt og bogføringsmæssigt korrekt med CVR, fortløbende nummer og tydelig angivelse af momsfritagelse — uden at gå på kompromis med diskretionen.
Samlet overblik. Klienter og fakturaer lå organiseret ét sted, så Line vidste præcis, hvor oplysningerne var, frem for at lede i et virvar af filer.
Resultatet
Med klientoplysningerne samlet, lokalt og under kontrol forsvandt Lines konstante uro. Hun lavede stadig korrekte fakturaer, men hun spredte ikke længere følsomme helbredsoplysninger ud i mails og mapper, hun ikke havde styr på. Hun vidste, hvor hendes klientdata var, og hun behandlede dem med den diskretion, hendes fag og GDPR krævede.
Det gav hende ikke bare juridisk tryghed, men også en faglig integritet, der betød meget for hende. Hun kunne se sine klienter i øjnene og vide, at deres fortrolighed ikke blev kompromitteret af en sjusket administrativ praksis. For en psykolog er det ikke en lille ting — det er en del af det at tage sit ansvar alvorligt.
"Mine klienter betror mig det mest sårbare i deres liv," siger Line. "Det ville være helt forkert, hvis deres navne så svævede rundt på løse fakturaer i min indbakke. Nu har jeg styr på, hvor deres oplysninger er, og hvordan de håndteres. Det er en del af at være en ansvarlig behandler."
Lines råd til fortrolighedstunge fag
For andre, der arbejder med følsomme klientoplysninger — psykologer, terapeuter, sundhedsbehandlere, advokater — har Line tre råd:
For det første: tænk på dine fakturaer som persondata, ikke bare som regnskab. En faktura med en klients navn og en følsom kontekst er en oplysning, der skal beskyttes — især når det handler om helbred.
For det andet: hold klientoplysninger samlet og under kontrol, ikke spredt ud over mails, skydrev og mapper. Du kan kun beskytte data, du ved hvor er.
For det tredje: vælg værktøjer, der opbevarer data ansvarligt og giver dig kontrol. Med følsomme oplysninger er det ikke nok, at noget er praktisk — det skal også være forsvarligt.
Kom godt i gang
Arbejder du med fortrolige klientoplysninger og er du bekymret for, hvordan deres data håndteres på dine fakturaer? InvoiceFlow er gratis på Google Play, lader dig arbejde med klientreference og en samlet klientdatabase, opbevarer dine data lokalt på din egen enhed og virker offline — så du laver korrekte, momsfri fakturaer med CVR uden at sprede følsomme oplysninger ud, hvor du ikke har kontrol over dem.