Databehandleraftale

1. Baggrund og formål

Denne databehandleraftale er indgået for at sikre, at behandlingen af personoplysninger sker i overensstemmelse med Europa-Parlamentets og Rådets forordning 2016/679 (herefter ”GDPR”).

Databehandleren stiller en softwareplatform til rådighed, hvor den dataansvarlige kan oprette en brugerprofil, tilgå systemfunktioner og håndtere egne leads og kundeemner.

2. Behandlingens karakter

Databehandleren behandler kun personoplysninger i det omfang, det er nødvendigt for at levere tjenesten, herunder:

  • Brugeradministration (navn, e-mail, loginoplysninger)
  • Teknisk support
  • Systemlogning og sikkerhed

Databehandleren er ikke ansvarlig for de data, den dataansvarlige selv importerer eller tilgår via systemet – herunder tredjepartsdata og leadinformationer. Al anvendelse af disse data er udelukkende den dataansvarliges ansvar og uden for denne aftales rammer.

3. Varighed

Aftalen gælder, så længe databehandleren behandler personoplysninger på vegne af den dataansvarlige, og ophører ved sletning eller tilbagelevering af data efter kundeforholdets ophør.

4. Instrukser

Databehandleren må kun behandle personoplysninger efter dokumenterede instrukser fra den dataansvarlige, medmindre andet følger af EU-ret eller dansk lovgivning.

5. Fortrolighed

Databehandleren sikrer, at personer med adgang til oplysningerne er underlagt tavshedspligt.

6. Sikkerhed

Databehandleren skal gennemføre passende tekniske og organisatoriske foranstaltninger for at sikre personoplysningerne mod hændelig eller ulovlig ødelæggelse, tab, ændring, uautoriseret videregivelse eller adgang.

7. Underleverandører

Databehandleren benytter følgende underdatabehandlere:

  • Hostingpartner: [fx DigitalOcean, AWS eller lignende]
  • Analyseværktøj: [fx Google Analytics eller fjern det, hvis ikke relevant]
  • E-mailtjeneste: [fx SendGrid/Mailgun]

Databehandleren forpligter sig til kun at anvende underdatabehandlere, der lever op til kravene i GDPR.

8. Dataoverførsel

Hvis personoplysninger overføres til lande uden for EU/EØS, skal databehandleren sikre, at overførslen sker på baggrund af gyldigt overførselsgrundlag, fx EU-Kommissionens standardkontraktbestemmelser.

9. Assistance

Databehandleren bistår den dataansvarlige med at overholde sine forpligtelser, herunder ift. rettigheder, sikkerhedsbrud og konsekvensanalyser.

10. Sletning og tilbagelevering

Efter ophør af samarbejdet sletter databehandleren personoplysninger uden unødig forsinkelse, medmindre anden lovgivning kræver opbevaring.

11. Tilsyn og dokumentation

Den dataansvarlige har ret til at føre tilsyn med databehandlerens behandling, herunder få adgang til dokumentation for de sikkerhedsmæssige foranstaltninger.

12. Ansvar

Parterne er ansvarlige i henhold til GDPR og dansk lovgivning. Databehandleren er ikke ansvarlig for behandling eller brug af data, som den dataansvarlige selv henter eller tilgår via platformen.