Denne databehandleraftale er indgået for at sikre, at behandlingen af personoplysninger sker i overensstemmelse med Europa-Parlamentets og Rådets forordning 2016/679 (herefter ”GDPR”).
Databehandleren stiller en softwareplatform til rådighed, hvor den dataansvarlige kan oprette en brugerprofil, tilgå systemfunktioner og håndtere egne leads og kundeemner.
Databehandleren behandler kun personoplysninger i det omfang, det er nødvendigt for at levere tjenesten, herunder:
Databehandleren er ikke ansvarlig for de data, den dataansvarlige selv importerer eller tilgår via systemet – herunder tredjepartsdata og leadinformationer. Al anvendelse af disse data er udelukkende den dataansvarliges ansvar og uden for denne aftales rammer.
Aftalen gælder, så længe databehandleren behandler personoplysninger på vegne af den dataansvarlige, og ophører ved sletning eller tilbagelevering af data efter kundeforholdets ophør.
Databehandleren må kun behandle personoplysninger efter dokumenterede instrukser fra den dataansvarlige, medmindre andet følger af EU-ret eller dansk lovgivning.
Databehandleren sikrer, at personer med adgang til oplysningerne er underlagt tavshedspligt.
Databehandleren skal gennemføre passende tekniske og organisatoriske foranstaltninger for at sikre personoplysningerne mod hændelig eller ulovlig ødelæggelse, tab, ændring, uautoriseret videregivelse eller adgang.
Databehandleren benytter følgende underdatabehandlere:
Databehandleren forpligter sig til kun at anvende underdatabehandlere, der lever op til kravene i GDPR.
Hvis personoplysninger overføres til lande uden for EU/EØS, skal databehandleren sikre, at overførslen sker på baggrund af gyldigt overførselsgrundlag, fx EU-Kommissionens standardkontraktbestemmelser.
Databehandleren bistår den dataansvarlige med at overholde sine forpligtelser, herunder ift. rettigheder, sikkerhedsbrud og konsekvensanalyser.
Efter ophør af samarbejdet sletter databehandleren personoplysninger uden unødig forsinkelse, medmindre anden lovgivning kræver opbevaring.
Den dataansvarlige har ret til at føre tilsyn med databehandlerens behandling, herunder få adgang til dokumentation for de sikkerhedsmæssige foranstaltninger.
Parterne er ansvarlige i henhold til GDPR og dansk lovgivning. Databehandleren er ikke ansvarlig for behandling eller brug af data, som den dataansvarlige selv henter eller tilgår via platformen.