Gå til indhold
DAYONE
Startpakken og prisEksemplerSynligOm Dayone
Menu
Startpakken og prisEksemplerSynligOm DayoneFå et gratis udkast

Praktiske oplysninger

Databehandleraftale

Udkast til rammerne for behandling af personoplysninger på kundens vegne ved hosting og vedligeholdelse.

På denne side
  1. 1. Parter og roller
  2. 2. Formål, omfang og varighed
  3. 3. Dokumenteret instruks og fortrolighed
  4. 4. Sikkerhed og bistand
  5. 5. Underdatabehandlere og overførsler
  6. 6. Dokumentation og kontrol
  7. 7. Ophør og sletning
  8. 8. Indgåelse og bilag
  9. Kontakt
Senest opdateret6. oktober 2026

Udkast. Ikke gennemgået af en jurist.

Markerede punkter mangler faktuel afklaring. Dokumenterne er endnu ikke endelige.

Dette er et aftaleudkast, ikke en indgået databehandleraftale. De konkrete bilag og parternes accept skal være på plads, før Dayone behandler personoplysninger på kundens vegne.

1. Parter og roller

Kunden er dataansvarlig for de personoplysninger, der behandles på kundens vegne. Karlson Holding ApS, CVR 33875681, som driver Dayone, er databehandler for denne behandling.

Dayones egen kundekontakt og fakturering er særskilte behandlinger, hvor Dayone er dataansvarlig. De beskrives i privatlivspolitikken.

2. Formål, omfang og varighed

Aftalen skal omfatte den aftalte hosting og vedligeholdelse. Behandlingen kan bestå i modtagelse, lagring, visning, support, sikkerhedskopiering og sletning af personoplysninger, i det omfang det indgår i kundens løsning.

[Til afklaring i bilag før behandling] Kundens identitet og kontaktoplysninger, behandlingens genstand og varighed, de konkrete aktiviteter og formål, kategorier af registrerede og typer af personoplysninger. Oplysninger om personer på hjemmesiden og tekniske oplysninger om besøgende er eksempler, ikke en udtømmende instruks. Formularer og andre funktioner skal beskrives særskilt, hvis de indgår.

3. Dokumenteret instruks og fortrolighed

Dayone må kun behandle oplysninger efter kundens dokumenterede instruks, også ved overførsler til tredjelande. Kræver EU-ret eller national ret anden behandling, informeres kunden forud, medmindre loven forbyder dette af hensyn til vigtige samfundsinteresser.

Personer med adgang skal være underlagt fortrolighed og kun have adgang i det nødvendige omfang. Dayone skal straks orientere kunden, hvis en instruks efter Dayones vurdering strider mod databeskyttelsesreglerne.

4. Sikkerhed og bistand

Dayone skal gennemføre passende tekniske og organisatoriske foranstaltninger efter GDPR artikel 32, vurderet ud fra behandlingens risiko. HTTPS/TLS er en del af beskyttelsen og er ikke alene en fuldstændig sikkerhedsbeskrivelse.

Dayone skal under hensyn til behandlingens karakter bistå kunden med anmodninger om registreredes rettigheder. Dayone skal også bistå med forpligtelserne efter artikel 32-36, herunder sikkerhed, brud, konsekvensanalyser og forudgående høring, under hensyn til de oplysninger, der er til rådighed.

Ved et brud på persondatasikkerheden skal Dayone underrette kunden uden unødig forsinkelse efter at være blevet bekendt med det og bistå med de oplysninger, kunden behøver til håndtering og eventuel anmeldelse.

[Til afklaring i bilag] Adgangsstyring, sletning, logs, sikkerhedskopier, gendannelse, sikkerhedskontrol og kontakt ved hændelser skal beskrives for den konkrete løsning.

5. Underdatabehandlere og overførsler

En underdatabehandler kræver kundens forudgående specifikke eller generelle skriftlige godkendelse. Ved generel godkendelse skal kunden informeres om påtænkte tilføjelser eller udskiftninger og have mulighed for at gøre indsigelse, før ændringen gennemføres.

Underdatabehandleren skal ved aftale pålægges de relevante tilsvarende databeskyttelsesforpligtelser. Dayone forbliver ansvarlig over for kunden for underdatabehandlerens opfyldelse af disse forpligtelser.

Overførsler uden for EU/EØS kræver både dokumenteret instruks og et gyldigt overførselsgrundlag efter GDPR kapitel V.

[Til afklaring i bilag] Faktiske leverandører, juridiske enheder, opgaver, behandlingslande, godkendelsesprocedure, varsel og eventuelle overførselsgrundlag. Denne hjemmeside hostes hos Vercel; kundens konkrete leverandørkæde skal verificeres særskilt.

6. Dokumentation og kontrol

Dayone skal stille den information til rådighed, der er nødvendig for at dokumentere opfyldelsen af GDPR artikel 28, og muliggøre og bidrage til revisioner, herunder inspektioner, udført af kunden eller en bemyndiget revisor.

Praktisk tilrettelæggelse af kontrollen skal aftales uden at udhule kundens ret til kontrol.

7. Ophør og sletning

Når behandlingen ophører, skal Dayone efter kundens valg tilbagelevere eller slette personoplysninger og slette eksisterende kopier, medmindre EU-ret eller national ret kræver opbevaring.

[Til afklaring i bilag] Tilbageleveringsformat, frister, håndtering af sikkerhedskopier og dokumentation for sletning skal aftales. Bestemmelsen er ikke et løfte om en automatisk udleveringsfunktion eller en bestemt frist.

8. Indgåelse og bilag

Kundens rettigheder og forpligtelser, instruks, sikkerhedsforanstaltninger og godkendte underdatabehandlere skal indgå i den endelige aftale. Den skal indgås skriftligt, herunder elektronisk, før behandlingen begynder.

[Til afklaring] Parternes kontaktoplysninger, de konkrete bilag, dato og dokumentation for accept samt eventuelle supplerende aftalevilkår. Dette udkast må ikke bruges som erstatning for de manglende bilag.

Kontakt

Karlson Holding ApS · CVR 33875681

Offentlige kontaktoplysninger er endnu ikke tilføjet. Har du modtaget en mail fra os, kan du svare direkte på den.

Til toppen ↑

Praktiske oplysninger

Handelsbetingelser↗Privatlivspolitik↗Databehandleraftale↗Hvorfor hørte du fra os?↗
DAYONE

En god begyndelse for din virksomhed.

Startpakken og prisEksemplerSynligOm DayoneKontakt
Har du hørt fra os?

Karlson Holding ApS · CVR 33875681

VilkårPrivatlivDatabehandleraftale

© 2026 Dayone