Databehandleravtale

Sist oppdatert: 28. august 2026

Denne avtalen inngås mellom kunden (behandlingsansvarlig) og Kodebaze ApS, Vesterbrogade 74, 1620 København V, org.nr 45775976 (databehandler), og gjelder databehandlerens behandling av personopplysninger på vegne av den behandlingsansvarlige i tjenesten Kodeleads.

1. Formål og omfang

Databehandleren behandler personopplysninger utelukkende etter dokumentert instruks fra den behandlingsansvarlige, med det formål å levere Kodeleads: mottak av leads, utsending av SMS og e-post samt håndtering av pipeline, bookinger og nyhetsbrev.

2. Kategorier av berørte og opplysninger

  • Berørte: den behandlingsansvarliges leads, kunder og medarbeidere med tilgang til systemet.
  • Opplysninger: navn, telefonnummer, e-postadresse, virksomhet, stilling, annonsenavn, samtykkestatus, meldingsinnhold, samtaleresultater, møtebookinger og notater.
  • Det behandles ikke særlige kategorier av personopplysninger (sensitive opplysninger).

3. Databehandlerens forpliktelser

  • Behandler kun etter instruks, og varsler dersom en instruks vurderes å stride mot personvernreglene.
  • Sikrer at personer med tilgang er underlagt konfidensialitet.
  • Treffer de tekniske og organisatoriske sikkerhetstiltakene som fremgår av punkt 5.
  • Bistår den behandlingsansvarlige med å besvare forespørsler fra berørte, samt med sikkerhet, avviksmelding og konsekvensvurderinger.
  • Varsler den behandlingsansvarlige uten ugrunnet opphold og senest 24 timer etter å ha blitt kjent med et sikkerhetsbrudd.

4. Underdatabehandlere

Den behandlingsansvarlige gir generell godkjenning til bruk av underdatabehandlere. Endringer varsles med 30 dagers varsel, der den behandlingsansvarlige kan komme med innvendinger. Gjeldende underdatabehandlere:

UnderdatabehandlerFormålPlassering
HostingleverandørDrift av applikasjon og databaseEU
SupabaseDatabasehostingEU
PostmarkUtsending av e-postEU/USA (SCC)
GatewayAPIUtsending og mottak av SMSEU
StripeBetalinger og abonnementEU/USA (SCC)

5. Sikkerhetstiltak

  • Kryptering av data under overføring (TLS) og av sensitive tokens i ro.
  • Logisk atskillelse av den enkelte kundens data, håndhevet i alle forespørsler.
  • Tilgangsstyring med rollebaserte rettigheter og innlogging uten passord (engangslenker).
  • Logging av administrative og sensitive handlinger.
  • Løpende sikkerhetsoppdatering av plattform og avhengigheter.
  • Daglig backup med lagring i EU.

6. Overføring til tredjeland

Behandling skjer som utgangspunkt i EU og EØS. Der en underdatabehandler behandler data utenfor EU og EØS, skjer det på grunnlag av EU-kommisjonens standard personvernbestemmelser (SCC) supplert med relevante tiltak.

7. Bistand, revisjon og dokumentasjon

Databehandleren stiller til rådighet den informasjonen som er nødvendig for å påvise etterlevelse, og muliggjør revisjon gjennomført av den behandlingsansvarlige eller en uavhengig revisor mot rimelig varsel. Den behandlingsansvarlige dekker kostnadene ved revisjonen.

8. Sletting ved opphør

Ved avtalens opphør sletter databehandleren alle personopplysninger senest 90 dager etter opphør, med mindre lovgivning krever fortsatt lagring. Den behandlingsansvarlige kan på forhånd eksportere dataene sine.

9. Signatur

Avtalen godtas som en del av vilkårene for bruk når et abonnement opprettes. Ønsker dere en signert utgave, kontakt hi@kodeleads.com.

Kom i gang med Kodeleads

Book en demo på 20 minutter, så viser vi deg flyten med dine egne annonser.