Databehandleraftale.
Til skoler og virksomheder: aftalen der skal være på plads, før vi må behandle personoplysninger på jeres vegne.
Version 0.9 — udkast · august 2026
⚠️ Dette er et fagligt udkast — ikke juridisk rådgivning
Teksten er skrevet mod databeskyttelsesforordningens art. 28 punkt for punkt og beskriver den behandling, platformen faktisk foretager. Den er IKKE gennemgået af en advokat eller en databeskyttelsesrådgiver. Skal aftalen underskrives, skal den gennemses af en jurist først.
Indtil da må dokumentet gerne udleveres som grundlag for en dialog — men det skal udleveres MED denne note, og de udestående felter nedenfor skal udfyldes.
Udestående felter, der skal udfyldes før udlevering
- HostStack — juridisk enhed, hjemland og/eller overførselsgrundlag er ikke bekræftet. Se Bilag B.
- PostStack — juridisk enhed, hjemland og/eller overførselsgrundlag er ikke bekræftet. Se Bilag B.
- Log ind med Facebook — juridisk enhed, hjemland og/eller overførselsgrundlag er ikke bekræftet. Se Bilag B.
Indtil en underdatabehandlers hjemland og overførselsgrundlag er bekræftet hos leverandøren selv, kan aftalen ikke underskrives: punkt 10 ville i så fald indeholde en formodning frem for et grundlag.
Parterne
DATABEHANDLER (os):
- Camsilo (v/ Casper Madsen)
- Address: Ørstedvej 15, 6560 Sommersted
- CVR: 45925145
- Contact (e-mail): kontakt@camsilo.dk
DATAANSVARLIG (jer):
- Organisationens navn: [udfyldes af den dataansvarlige]
- CVR: [udfyldes af den dataansvarlige]
- Address: [udfyldes af den dataansvarlige]
- Kontaktperson for databeskyttelse: [udfyldes af den dataansvarlige]
- Databeskyttelsesrådgiver (hvis I har en): [udfyldes af den dataansvarlige]
1. Parterne og aftalens forhold til hovedaftalen
Denne databehandleraftale indgås mellem kunden (skolen, virksomheden eller den anden organisation, der opretter en konto og inviterer brugere) som DATAANSVARLIG, og Discebo som DATABEHANDLER.
Aftalen er en integreret del af hovedaftalen om brug af Discebo (abonnementet). Ved uoverensstemmelse mellem denne aftale og hovedaftalen har denne aftale forrang for så vidt angår behandling af personoplysninger. Aftalen løber, så længe kunden har en aktiv konto, og ophører samtidig med hovedaftalen — dog forbliver punkt 8 om sletning i kraft, indtil sletningen er gennemført.
Den danske tekst er den gældende version. Oversættelser er en hjælp til læseren og ændrer ikke aftalens indhold.
2. Behandlingens genstand, varighed, karakter og formål
GENSTAND: Discebo stiller en lærings- og arbejdsplatform til rådighed. Databehandlerens behandling af personoplysninger sker udelukkende som led i at levere den funktionalitet, kunden har valgt: undervisning og bedømmelse, timeregistrering, vagt- og fraværsstyring, kørsel og udlæg, løn- og bogføringsudtræk, kundekartotek, sager og byggeplads, dokumenter, formularer, signering, beskeder og notifikationer.
KARAKTER: indsamling, registrering, organisering, opbevaring, ændring, søgning, visning, sammenstilling til rapporter og udtræk, videregivelse til de underdatabehandlere der er nævnt i Bilag B, samt sletning og anonymisering.
FORMÅL: alene at levere platformen efter kundens instruks. Databehandleren behandler ALDRIG kundens personoplysninger til egne formål — hverken til at træne modeller, til markedsføring, til profilering eller til at udvikle nye produkter på kundens data.
VARIGHED: behandlingen løber, indtil hovedaftalen ophører, og den efterfølgende sletning eller tilbagelevering efter punkt 8 er gennemført.
3. Kategorier af berørte personer og typer af personoplysninger
Kategorier af berørte personer: elever og kursister; undervisere og vejledere; ansatte, lærlinge og timelønnede i en virksomhed på platformen; ledere og administratorer; virksomhedens egne kunder og kontaktpersoner (som ofte aldrig selv har brugt platformen); modtagere af henvendelser og af kundeportalens links.
Typer af personoplysninger — almindelige oplysninger (art. 6): navn, e-mailadresse, telefonnummer, adresse, region, rolle, tilknytning til skole, klasse, hold, team eller virksomhed, ansættelsesdato og medarbejdernummer, profilbillede, kort beskrivelse, uddannelse og erfaring, kvalifikationer og certifikater med udløbsdato, jobsøgningsstatus, besvarelser af quizzer og prøver samt bedømmelser og feedback, aktiv læringstid, registrerede arbejdstimer og vagter, kørte kilometer og ruter, udlæg med tilhørende kvitteringsfotos, fravær med art og periode, løngrundlag og lønudtræk, tilbud, fakturaer og kreditnotaer, sager og opgaver med fotos og noter, drev-filer, formularudfyldelser, signaturer med tidsstempel, IP-adresse og enhedsoplysninger til driftssikkerhed, beskeder og opslag samt notifikationer.
Typer af personoplysninger — særlige kategorier (art. 9): platformen indeholder et STRUKTURERET felt for fraværsarten «sygdom», som indgår i lønudtrækket. Oplysning om en persons sygefravær er en helbredsoplysning. Behandlingen sker på kundens instruks som led i kundens arbejdsretlige forpligtelser og hviler for kundens vedkommende på art. 9, stk. 2, litra b, jf. databeskyttelseslovens § 12. Kunden er ansvarlig for at have det nødvendige grundlag; databehandleren behandler oplysningen alene efter instruks. Fritekstfelter (fx en note om arbejdstøj eller en besked) kan desuden i praksis komme til at indeholde helbredsoplysninger, uden at det er hensigten.
Straffedomme og lovovertrædelser (art. 10) behandles ikke, og platformen har ingen felter til det.
4. Instruks — og grænsen for den
Databehandleren må alene behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige. Kundens instruks udgøres af: denne aftale med bilag, hovedaftalen, og de valg kunden foretager i platformens egne indstillinger (herunder hvilke moduler der er slået til, hvilke rettigheder de enkelte roller har, og om AI-funktionerne må bruges).
Databehandleren underretter straks den dataansvarlige, hvis en instruks efter databehandlerens vurdering strider mod databeskyttelsesforordningen, databeskyttelsesloven eller anden gældende databeskyttelsesret.
Databehandleren overfører ikke personoplysninger til et tredjeland eller en international organisation uden dokumenteret instruks, medmindre EU-retten eller dansk ret kræver det. De overførsler kunden hermed instruerer i, er udtømmende beskrevet i Bilag B.
5. Confidentiality
Databehandleren sikrer, at kun de personer, der aktuelt har behov for adgang for at kunne opfylde aftalen, får adgang til personoplysningerne — og alene til de oplysninger, deres opgave kræver. Adgangen fjernes, så snart behovet ophører.
Disse personer er pålagt fortrolighed. Fortrolighedsforpligtelsen består også efter, at ansættelsen eller samarbejdet er ophørt. Databehandleren kan på anmodning dokumentere, hvem der har eller har haft en sådan adgang.
Al administrativ adgang til en kundes data — herunder når en supportmedarbejder ser platformen som en bruger for at kunne hjælpe — logges med angivelse af hvem, hvornår og hvorfor. Loggen kan udleveres til den dataansvarlige.
6. Sikkerhed (art. 32)
Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger under hensyn til risikoen for de berørte personer. De foranstaltninger, der er gennemført på aftaletidspunktet, er beskrevet i Bilag C. Foranstaltningerne kan ændres, men aldrig til et lavere beskyttelsesniveau uden forudgående skriftlig underretning til den dataansvarlige.
Den dataansvarlige er selv ansvarlig for de valg, der træffes i platformens rettighedsopsætning: hvilke roller der kan se hvad, hvem der kan godkende, og hvem der får administratoradgang. Databehandleren stiller mekanismen til rådighed og lukker som udgangspunkt en ny funktion for de roller, der ikke udtrykkeligt har fået adgang.
7. Bistand til den dataansvarlige
Databehandleren bistår den dataansvarlige med at opfylde de berørte personers rettigheder efter art. 12-23: indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse. Platformen indeholder selvbetjening til indsigt og sletning, og databehandleren bistår desuden manuelt inden for 10 arbejdsdage, hvis en anmodning ikke kan opfyldes via selvbetjeningen.
Indsigt gives i den anmodendes egne oplysninger. Hvor en oplysning nødvendigvis rummer en tredjepart — for eksempel at en anden bruger har blokeret den pågældende — udleveres alene den anmodendes egne oplysninger, jf. art. 15, stk. 4, om at indsigtsretten ikke må krænke andres rettigheder.
Databehandleren bistår endvidere den dataansvarlige med at overholde art. 32-36: sikkerhed, anmeldelse af brud, underretning af de berørte, konsekvensanalyser og forudgående høring — i det omfang oplysningerne alene er tilgængelige hos databehandleren.
Retter en berørt person sin anmodning direkte til databehandleren, videresender databehandleren den til den dataansvarlige uden unødig forsinkelse og besvarer den ikke selv på den dataansvarliges vegne.
8. Sletning og tilbagelevering ved ophør
Ved aftalens ophør vælger den dataansvarlige, om personoplysningerne skal SLETTES eller TILBAGELEVERES. Vælges tilbagelevering, sker det i et almindeligt anvendt, maskinlæsbart format. Foretager den dataansvarlige ikke et valg, sletter databehandleren oplysningerne efter en frist på 30 dage regnet fra ophøret, efter forudgående skriftlig påmindelse.
Sletningen omfatter også eksisterende sikkerhedskopier, i takt med at disse udløber efter den almindelige opbevaringsrutine. Databehandleren bekræfter skriftligt, når sletningen er gennemført.
UNDTAGELSE — lovpligtig opbevaring: hvor EU-retten eller dansk ret kræver fortsat opbevaring, opbevares alene det nødvendige, alene så længe det er påkrævet, og alene til det formål. Det gælder navnlig bogføringsmateriale, herunder fakturaer og kreditnotaer, der efter bogføringsloven skal opbevares i 5 år fra udløbet af det regnskabsår, materialet vedrører.
Vær opmærksom på forholdet mellem en PERSONS sletning og VIRKSOMHEDENS data: sletter en enkelt bruger sin personlige konto, slettes virksomhedens forretningsdata ikke med den, fordi virksomheden er dataansvarlig for dem. Skal de slettes, sker det efter denne aftale — ikke ved at brugeren sletter sin konto.
9. Underdatabehandlere
Den dataansvarlige giver hermed generel godkendelse til, at databehandleren anvender de underdatabehandlere, der er anført i Bilag B. Godkendelsen omfatter alene de anførte og alene til de anførte formål.
Databehandleren pålægger hver underdatabehandler de samme databeskyttelsesforpligtelser som i denne aftale ved en skriftlig aftale og forbliver fuldt ansvarlig over for den dataansvarlige for underdatabehandlerens opfyldelse.
Ved påtænkt tilføjelse eller udskiftning af en underdatabehandler underretter databehandleren den dataansvarlige skriftligt mindst 30 dage før ændringen får virkning. Den dataansvarlige kan inden for 14 dage fra underretningen gøre begrundet indsigelse. Kan parterne ikke finde en løsning, kan den dataansvarlige opsige aftalen med virkning fra det tidspunkt, hvor ændringen skulle have virkning, mod forholdsmæssig tilbagebetaling af forudbetalt abonnement.
Den dataansvarlige kan til enhver tid få en ajourført liste. Bilag B nedenfor ER den liste: den genereres af den samme kilde i koden, som platformens persondatapolitik viser, netop for at der ikke kan opstå to lister der siger noget forskelligt.
10. Overførsel til tredjelande
Databehandleren tilstræber at behandle personoplysninger inden for EU/EØS. Hvor en underdatabehandler behandler oplysninger uden for EU/EØS, fremgår det udtrykkeligt af Bilag B sammen med det konkrete overførselsgrundlag efter art. 44-49 for netop den underdatabehandler.
Bilag B angiver for hver enkelt, om grundlaget er EU-Kommissionens standardkontraktbestemmelser (SCC), en certificering under EU-U.S. Data Privacy Framework, eller en afgørelse om et tilstrækkeligt beskyttelsesniveau. Grundlaget er efterprøvet hos leverandøren selv, og kilden er anført med dato. Hvor grundlaget IKKE har kunnet bekræftes, står det som en udestående mangel frem for som en formodning.
Særligt om AI-funktionerne: de sender kun data ud, når en bruger selv aktiverer funktionen, og de indgår ikke i nogen automatisk baggrundsbehandling. Ønsker den dataansvarlige slet ingen overførsel til det pågældende tredjeland, kan AI-funktionerne slås fra for organisationen, hvorefter ingen data sendes dertil.
11. Brud på persondatasikkerheden
Databehandleren underretter den dataansvarlige uden unødig forsinkelse og senest 48 timer efter at være blevet bekendt med et brud på persondatasikkerheden, jf. art. 33, stk. 2. Fristen er sat kortere end den dataansvarliges egen 72-timers frist over for Datatilsynet, så den dataansvarlige har reel tid til at anmelde.
Underretningen indeholder, i det omfang oplysningerne er tilgængelige: bruddets karakter, hvilke kategorier og hvor mange berørte personer og oplysninger der er tale om, de sandsynlige konsekvenser, de foranstaltninger der er truffet eller foreslås, samt et kontaktpunkt. Er oplysningerne ikke tilgængelige på én gang, gives de gradvist uden yderligere unødig forsinkelse.
Databehandleren anmelder ALDRIG et brud til Datatilsynet på den dataansvarliges vegne, medmindre det er udtrykkeligt aftalt skriftligt i det konkrete tilfælde, og underretter heller ikke selv de berørte personer uden aftale.
12. Dokumentation og revision
Databehandleren stiller på anmodning de oplysninger til rådighed, der er nødvendige for at påvise overholdelsen af art. 28, og giver mulighed for og bidrager til revision og inspektion, jf. art. 28, stk. 3, litra h.
Den dataansvarlige kan én gang årligt — og derudover efter et brud der berører den dataansvarlige — gennemføre en revision, selv eller ved en uafhængig tredjepart der ikke er en konkurrent til databehandleren, og som underskriver en fortrolighedserklæring. Revision varsles skriftligt mindst 30 dage før, gennemføres i almindelig arbejdstid og må ikke forstyrre driften unødigt.
Den dataansvarlige afholder egne omkostninger ved revisionen. Databehandlerens medvirken er vederlagsfri ved den årlige revision og ved revision efter et brud; herudover kan der aftales vederlag efter medgået tid.
Databehandleren fører en fortegnelse over de kategorier af behandlinger, der udføres på den dataansvarliges vegne, jf. art. 30, stk. 2, og udleverer den på anmodning.
13. Ansvar, ændringer og lovvalg
Parternes ansvar følger art. 82 og hovedaftalen. Ansvarsbegrænsninger i hovedaftalen kan ikke begrænse en berørt persons rettigheder efter forordningen eller en parts ansvar over for en tilsynsmyndighed.
Ændringer i aftalen aftales skriftligt. Databehandleren kan dog ensidigt ændre Bilag B efter proceduren i punkt 9 og Bilag C, hvis ændringen ikke sænker beskyttelsesniveauet.
Aftalen er underlagt dansk ret, og tvister afgøres ved de danske domstole med databehandlerens hjemting som første instans, medmindre andet følger af ufravigelige regler.
Bilag A — behandlingens omfang
Behandlingens genstand, karakter, formål og varighed fremgår af punkt 2. Kategorier af berørte personer og typer af personoplysninger — herunder det strukturerede helbredsfelt for sygefravær — fremgår af punkt 3. Instruksen fremgår af punkt 4.
Bilag B — godkendte underdatabehandlere
Listen er den samme, som platformens persondatapolitik viser: den kommer fra ét sted i koden, og en ny integration kan ikke tages i brug uden at komme med her.
| Underdatabehandler | Behandlingssted | Purpose | Personal data | Overførselsgrundlag og kilde |
|---|---|---|---|---|
| HostStack ([udfyldes af den dataansvarlige])HostStack | [udfyldes af den dataansvarlige] | Hosting af selve platformen: applikationsserver, database og fillager. | Alle data på platformen, fordi de fysisk ligger på leverandørens diske. | [udfyldes af den dataansvarlige][udfyldes af den dataansvarlige] — driftaftalen og leverandørens databehandlervilkår findes ikke i kodebasen, og hverken region eller juridisk enhed kunne bekræftes 2026-08-05. |
| Stripe Payments Europe, Ltd. (Irland) og Stripe, Inc. (USA)Stripe | Irland (EU) og USA | Kortbetaling og abonnementsstyring for både personlige abonnementer og firma-pladser. | Navn, e-mailadresse, betalingsoplysninger og abonnementets status. Vi gemmer selv kun en reference til abonnementet — aldrig fulde kortoplysninger. | Stripe oplyser selv at overførsler til USA hviler på BÅDE en certificering under EU-U.S. Data Privacy Framework OG EU-Kommissionens standardkontraktbestemmelser (SCC).stripe.com/legal/privacy-center — afsnittene «Is Stripe certified under the EU-U.S Data Privacy Framework?» og «How to get a copy of the SCCs or UK Addendum?», læst 2026-08-05. |
| Anthropic PBCClaude (AI-assistent, oversættelse, diktat, kvitteringsscan) | USA | Alle AI-funktioner: fag-assistenten, sags-assistenten, oversættelse af beskeder, diktat af opgavetekst, aflæsning af kvitteringsfotos og rejseplan-forslag. | Det indhold du selv sender til funktionen. Konkret: hele samtalen i assistenten; sags-assistenten sender desuden en skjult kontekst med sagens navn, kundens navn, adresse, status og materialeoverblik inkl. anslået materialepris. Oversættelsen sender hele teksten i den besked du oversætter. Diktatet sender din dikterede tekst. Kvitteringsscanningen sender selve FOTOET af kvitteringen — altså leverandør, beløb, moms, dato, eventuel kilometerstand og alt andet der er med i billedet. Rejseplanen sender destination, datoer og antal personer. | EU-Kommissionens standardkontraktbestemmelser (SCC, modul 2 og 3) via Anthropics databehandleraftale, der automatisk indgår i deres erhvervsvilkår. Anthropic påberåber sig IKKE en certificering under EU-U.S. Data Privacy Framework: deres egen privatlivspolitik nævner udelukkende SCC og adgangsafgørelser.anthropic.com/legal/privacy (senest opdateret 8. juli 2026): «We rely on standard contractual clauses to transfer information … to certain affiliates and third parties in countries without an adequacy decision». DPA'ens indarbejdelse: privacy.claude.com/en/articles/7996862. Begge læst 2026-08-05. ⚠️ Offentlige kilder er UENIGE om Anthropics DPF-status — derfor er SCC anført som grundlaget, fordi det er det leverandøren selv skriver. |
| PostStack ([udfyldes af den dataansvarlige])PostStack | [udfyldes af den dataansvarlige] | Al udgående e-mail (kvitteringer, nulstilling af adgangskode, afmeldingslink, nyhedsbreve) og den indgående postkasse som henvendelser til platformen lander i. | Modtagerens navn og e-mailadresse samt mailens fulde indhold. For indgående post desuden afsenderens adresse og eventuelle vedhæftninger. | [udfyldes af den dataansvarlige][udfyldes af den dataansvarlige] — ⚠️ EFTERPRØVET 2026-08-05: poststack.dev offentliggør hverken juridisk enhed, hjemland, privatlivspolitik, databehandleraftale eller behandlingssted. Uden dem er art. 28, stk. 1's krav om «tilstrækkelige garantier» ikke dokumenteret, og hjemlandet kan derfor heller ikke oplyses her. |
| BunnyWay, informacijske storitve d.o.o.Bunny Stream / bunny.net | Slovenien (EU) | Lagring, transkodning og levering af video du uploader. | Selve videofilen og dens indhold, samt IP-adressen på den der ser eller uploader videoen. | Behandles inden for EU/EØS — intet overførselsgrundlag nødvendigt.bunny.net/gdpr — leverandøren er BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovenien, altså inden for EU. Læst 2026-08-05. ⚠️ Bemærk: leverandørens EGEN underdatabehandlerliste (bunny.net/gdpr/sub-processors) omfatter tjenester i USA. Aktiveres deres transkriptionsfunktion, sendes lyd videre — den er IKKE i brug i Discebo i dag, og bliver den det, hører den sin egen post her. |
| Google Ireland Limited (og Google LLC, USA)Google Analytics 4 | Irland (EU) og USA | Statistik over hvordan sitet bruges. | Besøgs-id i en cookie, hvilke sider du ser, hvor du kom fra og dit browsersprog. | Googles databehandlervilkår anvender en «Alternative Transfer Solution» med EU-Kommissionens standardkontraktbestemmelser (SCC) som den udtrykkelige tilbagefaldsordning, hvis den løsning ikke er i kraft. Selve behandlingen sker for europæiske kunder hos Google Ireland Limited.business.safety.google/adsprocessorterms — «if Google has not adopted, or informs Customer that Google is no longer adopting an Alternative Transfer Solution for any Restricted European Transfers, then … the SCCs … will apply». Læst 2026-08-05. |
| Google Ireland Limited (og Google LLC, USA)Log ind med Google | Irland (EU) og USA | Godtgør over for os at du er indehaver af en Google-konto, så du kan logge ind uden en ekstra adgangskode. | Vi modtager dit navn, din e-mailadresse og et konto-id. Google ser at du logger ind på Discebo. | Google fastlægger selv formål og midler for sin egen konto-behandling og er dermed selvstændig dataansvarlig efter sin egen politik. Vi overfører ingen data til Google ud over den forespørgsel du selv udløser.policies.google.com/privacy — Googles egen politik gælder for kontoen. Læst 2026-08-05. |
| Meta Platforms Ireland Limited ([udfyldes af den dataansvarlige])Log ind med Facebook | Irland (EU) og [udfyldes af den dataansvarlige] | Godtgør over for os at du er indehaver af en Facebook-konto, så du kan logge ind uden en ekstra adgangskode. | Vi modtager dit navn, din e-mailadresse og et konto-id. Meta ser at du logger ind på Discebo. | [udfyldes af den dataansvarlige][udfyldes af den dataansvarlige] — ⚠️ Metas overførselsgrundlag for login-flowet er IKKE efterprøvet 2026-08-05, og posten skal derfor udfyldes eller integrationen fjernes, før politikken udleveres. |
| Vipps MobilePay ASMobilePay | Norge (EØS) | Betaling med MobilePay, hvor en virksomhed har slået det til. | Beløb, betalingsreference og betalerens MobilePay-oplysninger. | Behandles inden for EU/EØS — intet overførselsgrundlag nødvendigt.developer.vippsmobilepay.com — API'et ligger på vipps.no, og leverandøren er norsk. Norge er omfattet af EØS-aftalen, så der er ingen tredjelandsoverførsel. Læst 2026-08-05. |
Bilag C — tekniske og organisatoriske foranstaltninger
Foranstaltningerne nedenfor er gennemført i platformen på aftaletidspunktet. Listen indeholder alene det, der faktisk er bygget.
- Adgangskoder — Adgangskoder gemmes aldrig i klartekst, men som en scrypt-udledt nøgle med individuelt salt. Databehandleren kan ikke se eller genskabe en adgangskode.
- Sessioner — Login-cookien er httpOnly og signeret med en hemmelig nøgle, og signaturen efterprøves ved hver forespørgsel i konstant tid. Skifter en bruger adgangskode, eller spærres kontoen, ugyldiggøres alle eksisterende sessioner på den konto øjeblikkeligt.
- Transport — Al trafik til og fra platformen er krypteret (HTTPS/TLS). Det gælder også kaldene til de underdatabehandlere, der er nævnt i Bilag B.
- Adgangsstyring — Rettigheder styres per modul og per niveau (ingen adgang, se, redigere, godkende) og efterprøves på serveren ved hver handling — ikke kun i brugerfladen. En nyt modul er som udgangspunkt LUKKET for de roller, der ikke udtrykkeligt har fået adgang, så en udvidelse af platformen ikke kan åbne data ved et uheld.
- Adskillelse af kunder — Hver organisations data er bundet til organisationens id, og enhver forespørgsel efterprøver medlemskab og rettighed, før data hentes frem. Filer og billeder udleveres kun gennem en kontrolleret rute, ikke fra en åben adresse.
- Logning — Administrative handlinger og adgang på en brugers vegne logges med hvem, hvornår og hvad. Aktivitetsloggen har en fast opbevaringsgrænse på 180 dage, og de rækker der peger på en bruger som handlende, fjernes ved kontosletning.
- Misbrugsbeskyttelse — Login, oprettelse og de funktioner der koster ressourcer, er hastighedsbegrænsede. IP-adressen bruges hertil og opbevares ikke længere end nødvendigt.
- Sikkerhedskopiering — Der tages regelmæssige sikkerhedskopier af den strukturerede database og af de lagrede filer. Gendannelse er prøvet.
- Deletion — Sletning af en konto gennemføres som en sammenhængende kaskade over samtlige datalag med tilhørende filer og billeder, ikke som en markering af rækken. Hvor en oplysning skal bestå af retlige grunde, anonymiseres den personhenførbare del i stedet.
- Dataminimering i AI-funktionerne — AI-funktionerne sender kun det, funktionen kræver, og gemmer intet svar hos leverandøren på vores foranledning. Kvitteringsscanningen returnerer alene de aflæste felter og lagrer ikke billedet hos leverandøren.
Signature
Aftalen indgås ved, at begge parter underskriver — enten fysisk, med digital signatur, eller ved at organisationens administrator godkender aftalens versionsnummer i platformens opsætning, hvorved godkendelsen gemmes med tidspunkt og navn.
Har I brug for aftalen som et underskrevet dokument, eller har I jeres egen standardaftale I foretrækker at bruge, så skriv til os — vi svarer på begge.
More about your data
Se også vores privacy policy, vores cookiepolicy og vores Terms of trade.