Databehandleraftale
Senest opdateret: [dato indsættes ved offentliggørelse]
Denne aftale indgås mellem kunden (dataansvarlig) og Kodebaze ApS, [adresse], CVR [nummer] (databehandler), og gælder databehandlerens behandling af personoplysninger på vegne af den dataansvarlige i tjenesten Kodeleads. Udkastet skal gennemgås juridisk, inden det anvendes over for kunder.
1. Formål og omfang
Databehandleren behandler personoplysninger udelukkende efter dokumenteret instruks fra den dataansvarlige med det formål at levere Kodeleads: modtagelse af leads, udsendelse af SMS og email, håndtering af pipeline, bookinger og nyhedsbreve.
2. Kategorier af registrerede og oplysninger
- Registrerede: den dataansvarliges leads, kunder og medarbejdere med adgang til systemet.
- Oplysninger: navn, telefonnummer, emailadresse, virksomhed, stilling, annoncenavn, samtykkestatus, beskedindhold, opkaldsresultater, mødebookinger og noter.
- Der behandles ikke særlige kategorier af personoplysninger (følsomme oplysninger).
3. Databehandlerens forpligtelser
- Behandler kun efter instruks og underretter, hvis en instruks vurderes at stride mod databeskyttelsesreglerne.
- Sikrer, at personer med adgang er underlagt fortrolighed.
- Træffer de tekniske og organisatoriske sikkerhedsforanstaltninger, der fremgår af pkt. 5.
- Bistår den dataansvarlige med at besvare anmodninger fra registrerede samt med sikkerhed, anmeldelse af brud og konsekvensanalyser.
- Underretter den dataansvarlige uden unødig forsinkelse og senest 24 timer efter at være blevet opmærksom på et sikkerhedsbrud.
4. Underdatabehandlere
Den dataansvarlige giver generel godkendelse til brug af underdatabehandlere. Ændringer varsles med 30 dages varsel, hvor den dataansvarlige kan gøre indsigelse. Aktuelle underdatabehandlere:
| Underdatabehandler | Formål | Placering |
|---|---|---|
| Hostingudbyder | Drift af applikation og database | EU |
| Supabase | Databasehosting | EU |
| Postmark | Udsendelse af email | EU/USA (SCC) |
| GatewayAPI | Udsendelse og modtagelse af SMS | EU |
| Stripe | Betalinger og abonnement | EU/USA (SCC) |
5. Sikkerhedsforanstaltninger
- Kryptering af data under transport (TLS) og af følsomme tokens i hvile.
- Logisk adskillelse af den enkelte kundes data, håndhævet i alle forespørgsler.
- Adgangsstyring med rollebaserede rettigheder og login uden kodeord (engangslinks).
- Logning af administrative og følsomme handlinger.
- Løbende sikkerhedsopdatering af platform og afhængigheder.
- Daglig backup med opbevaring i EU.
6. Overførsel til tredjelande
Behandling sker som udgangspunkt i EU/EØS. Hvor en underdatabehandler behandler data uden for EU/EØS, sker det på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCC) suppleret med relevante foranstaltninger.
7. Bistand, revision og dokumentation
Databehandleren stiller de oplysninger til rådighed, der er nødvendige for at påvise overholdelse, og muliggør revision gennemført af den dataansvarlige eller en uafhængig revisor mod rimeligt varsel. Den dataansvarlige afholder omkostningerne ved revision.
8. Sletning ved ophør
Ved aftalens ophør sletter databehandleren alle personoplysninger senest 90 dage efter ophør, medmindre lovgivning kræver fortsat opbevaring. Den dataansvarlige kan forinden eksportere sine data.
9. Underskrift
Aftalen accepteres som en del af handelsbetingelserne ved oprettelse af abonnement. Ønsker I en underskrevet udgave, kontakt hej@kodeleads.com.