Dette er et aftaleudkast, ikke en indgået databehandleraftale. De konkrete bilag og parternes accept skal være på plads, før Dayone behandler personoplysninger på kundens vegne.
1. Parter og roller
Kunden er dataansvarlig for de personoplysninger, der behandles på kundens vegne. Karlson Holding ApS, CVR 33875681, som driver Dayone, er databehandler for denne behandling.
Dayones egen kundekontakt og fakturering er særskilte behandlinger, hvor Dayone er dataansvarlig. De beskrives i privatlivspolitikken.
2. Formål, omfang og varighed
Aftalen skal omfatte den aftalte hosting og vedligeholdelse. Behandlingen kan bestå i modtagelse, lagring, visning, support, sikkerhedskopiering og sletning af personoplysninger, i det omfang det indgår i kundens løsning.
[Til afklaring i bilag før behandling] Kundens identitet og kontaktoplysninger, behandlingens genstand og varighed, de konkrete aktiviteter og formål, kategorier af registrerede og typer af personoplysninger. Oplysninger om personer på hjemmesiden og tekniske oplysninger om besøgende er eksempler, ikke en udtømmende instruks. Formularer og andre funktioner skal beskrives særskilt, hvis de indgår.
3. Dokumenteret instruks og fortrolighed
Dayone må kun behandle oplysninger efter kundens dokumenterede instruks, også ved overførsler til tredjelande. Kræver EU-ret eller national ret anden behandling, informeres kunden forud, medmindre loven forbyder dette af hensyn til vigtige samfundsinteresser.
Personer med adgang skal være underlagt fortrolighed og kun have adgang i det nødvendige omfang. Dayone skal straks orientere kunden, hvis en instruks efter Dayones vurdering strider mod databeskyttelsesreglerne.
4. Sikkerhed og bistand
Dayone skal gennemføre passende tekniske og organisatoriske foranstaltninger efter GDPR artikel 32, vurderet ud fra behandlingens risiko. HTTPS/TLS er en del af beskyttelsen og er ikke alene en fuldstændig sikkerhedsbeskrivelse.
Dayone skal under hensyn til behandlingens karakter bistå kunden med anmodninger om registreredes rettigheder. Dayone skal også bistå med forpligtelserne efter artikel 32-36, herunder sikkerhed, brud, konsekvensanalyser og forudgående høring, under hensyn til de oplysninger, der er til rådighed.
Ved et brud på persondatasikkerheden skal Dayone underrette kunden uden unødig forsinkelse efter at være blevet bekendt med det og bistå med de oplysninger, kunden behøver til håndtering og eventuel anmeldelse.
[Til afklaring i bilag] Adgangsstyring, sletning, logs, sikkerhedskopier, gendannelse, sikkerhedskontrol og kontakt ved hændelser skal beskrives for den konkrete løsning.
5. Underdatabehandlere og overførsler
En underdatabehandler kræver kundens forudgående specifikke eller generelle skriftlige godkendelse. Ved generel godkendelse skal kunden informeres om påtænkte tilføjelser eller udskiftninger og have mulighed for at gøre indsigelse, før ændringen gennemføres.
Underdatabehandleren skal ved aftale pålægges de relevante tilsvarende databeskyttelsesforpligtelser. Dayone forbliver ansvarlig over for kunden for underdatabehandlerens opfyldelse af disse forpligtelser.
Overførsler uden for EU/EØS kræver både dokumenteret instruks og et gyldigt overførselsgrundlag efter GDPR kapitel V.
[Til afklaring i bilag] Faktiske leverandører, juridiske enheder, opgaver, behandlingslande, godkendelsesprocedure, varsel og eventuelle overførselsgrundlag. Denne hjemmeside hostes hos Vercel; kundens konkrete leverandørkæde skal verificeres særskilt.
6. Dokumentation og kontrol
Dayone skal stille den information til rådighed, der er nødvendig for at dokumentere opfyldelsen af GDPR artikel 28, og muliggøre og bidrage til revisioner, herunder inspektioner, udført af kunden eller en bemyndiget revisor.
Praktisk tilrettelæggelse af kontrollen skal aftales uden at udhule kundens ret til kontrol.
7. Ophør og sletning
Når behandlingen ophører, skal Dayone efter kundens valg tilbagelevere eller slette personoplysninger og slette eksisterende kopier, medmindre EU-ret eller national ret kræver opbevaring.
[Til afklaring i bilag] Tilbageleveringsformat, frister, håndtering af sikkerhedskopier og dokumentation for sletning skal aftales. Bestemmelsen er ikke et løfte om en automatisk udleveringsfunktion eller en bestemt frist.
8. Indgåelse og bilag
Kundens rettigheder og forpligtelser, instruks, sikkerhedsforanstaltninger og godkendte underdatabehandlere skal indgå i den endelige aftale. Den skal indgås skriftligt, herunder elektronisk, før behandlingen begynder.
[Til afklaring] Parternes kontaktoplysninger, de konkrete bilag, dato og dokumentation for accept samt eventuelle supplerende aftalevilkår. Dette udkast må ikke bruges som erstatning for de manglende bilag.
Kontakt
Karlson Holding ApS · CVR 33875681
Offentlige kontaktoplysninger er endnu ikke tilføjet. Har du modtaget en mail fra os, kan du svare direkte på den.
Til toppen