KeyInOut SIMPLE ACCESS. BETTER CONTROL
🌐 Dansk ▾
English Svenska Deutsch Norsk Dansk ✓ Français Español Nederlands Suomi Italiano Polski Português
← Hjem

Databeskyttelse

Databehandleraftale

Vilkår efter artikel 28 for kunders personoplysninger, der behandles gennem KeyInOut.

Version 1.0 · 9. september 2026

På denne side
01Parter og roller 02Omfang og instruktioner 03Oplysninger om behandlingen 04Fortrolighed 05Sikkerhed 06Underdatabehandlere 07Internationale overførsler 08Anmodninger fra registrerede 09Sikkerhedshændelser og bistand til compliance 10Sletning og tilbagelevering 11Information og revisioner 12Den dataansvarliges forpligtelser 13Forrang og ændringer 14Kontakt
Sådan gælder denne databehandleraftale

Denne databehandleraftale er beregnet til at være en del af KeyInOut-vilkårene, når en kundeorganisation bruger KeyInOut til at behandle personoplysninger, som kunden er dataansvarlig for. KeyInOut er i øjeblikket en betatjeneste drevet af Alexander Arfs i Sverige.

01Parter og roller

Kundeorganisationen, der bruger KeyInOut-arbejdsområdet, er dataansvarlig. Alexander Arfs, Sverige, som driver KeyInOut, er databehandler for kundens personoplysninger, der behandles på vegne af den dataansvarlige. Kontakt om privatliv: privacy@keyinout.com.

02Omfang og instruktioner

Databehandleren behandler kun kundens personoplysninger efter dokumenterede instruktioner fra den dataansvarlige, herunder instruktioner der kommer til udtryk gennem den dataansvarliges brug og konfiguration af KeyInOut, og kun i det omfang det er nødvendigt for at levere, sikre, vedligeholde og understøtte tjenesten, medmindre behandling kræves efter EU-ret eller medlemsstatslovgivning. Hvis det er lovligt, informerer databehandleren den dataansvarlige før behandling, der kræves efter sådan lovgivning.

Hvis databehandleren mener, at en instruktion er i strid med gældende databeskyttelseslovgivning, informerer denne den dataansvarlige og kan suspendere den berørte behandling, mens spørgsmålet afklares.

03Oplysninger om behandlingen

Genstand
Levering af KeyInOut-tjenesten til håndtering af fysiske nøgler.
Varighed
I den periode kunden bruger KeyInOut samt den begrænsede periode, der er nødvendig for at afslutte forpligtelser vedrørende sletning/tilbagelevering.
Art og formål
Hosting, lagring, organisering, hentning, visning, eksport, udsendelse af konfigurerede meddelelser og anden behandling af data, der er nødvendig for at håndtere nøgler, indehavere, placeringer, brugere og aktivitet.
Registrerede
Kundebrugere, medarbejdere, kontraktører, nøgleindehavere og andre personer, hvis oplysninger kunden vælger at indtaste.
Personoplysninger
Navne, arbejds-/kontakt-e-mailadresser, telefonnumre hvor de oplyses, kontoroller/-status, relationer til nøgleindehavere, udleverings-/afleveringshistorik, forfaldsdatoer, noter, revisionsregistre og relaterede operationelle metadata.
Særlige kategorier
KeyInOut er ikke beregnet til særlige kategorier af personoplysninger. Kunder bør ikke indtaste sådanne oplysninger, medmindre de selvstændigt har vurderet, at det er lovligt og nødvendigt.

04Fortrolighed

Databehandleren skal sikre, at personer, der er autoriseret til at behandle kundens personoplysninger, er underlagt en passende tavshedspligt og kun får adgang til oplysningerne i det omfang, det er nødvendigt for deres autoriserede opgaver.

05Sikkerhed

Under hensyn til den teknologiske udvikling, implementeringsomkostninger, behandlingens art og omfang samt relevante risici skal databehandleren opretholde passende tekniske og organisatoriske foranstaltninger. Nuværende foranstaltninger omfatter arbejdsområdeafgrænset adgangskontrol, rollebaserede tilladelser, HTTPS, sikker password-hashing, hærdede sessioner, CSRF-beskyttelse, forberedte databaseforespørgsler, uigennemsigtige QR-identifikatorer, dataminimerede offentlige QR-sider samt administrativ-/aktivitetslogging, hvor dette er implementeret. Den aktuelle sikkerhedsoversigt findes på sikkerhedssiden.

06Underdatabehandlere

Den dataansvarlige giver generel skriftlig godkendelse til, at databehandleren kan anvende underdatabehandlere, der er nødvendige for at drive KeyInOut, med forbehold for artikel 28 i GDPR. Databehandleren skal pålægge underdatabehandlere databeskyttelsesforpligtelser, der i væsentlig grad svarer til dem, der kræves for den relevante behandling, og forbliver ansvarlig for sine forpligtelser efter denne aftale.

Nuværende underdatabehandler for infrastruktur: Simply.com anvendes til hosting/infrastruktur og transaktions-e-mails, der er relevante for den nuværende beta. Hvis en ny underdatabehandler introduceres og i væsentlig grad behandler kundens personoplysninger, opdaterer KeyInOut de offentliggjorte oplysninger og giver rimeligt forhåndsvarsel, hvor det kræves, så den dataansvarlige får mulighed for at fremsætte en begrundet databeskyttelsesindsigelse.

07Internationale overførsler

Databehandleren vil ikke bevidst overføre kundens personoplysninger uden for EU/EØS uden at sikre, at en lovlig overførselsmekanisme og nødvendige garantier er på plads. Hvor en underdatabehandlers behandling indebærer en begrænset international overførsel, anvender databehandleren en passende mekanisme efter kapitel V i GDPR, alt efter hvad der er relevant.

08Anmodninger fra registrerede

Under hensyn til behandlingens art skal databehandleren yde rimelig bistand til den dataansvarlige gennem passende tekniske og organisatoriske foranstaltninger, hvor det er muligt, for at besvare anmodninger fra registrerede, der udøver deres rettigheder efter GDPR. Hvis en anmodning vedrørende kundens personoplysninger modtages direkte, vil databehandleren normalt henvise den registrerede til den dataansvarlige, medmindre loven kræver et andet svar.

09Sikkerhedshændelser og bistand til compliance

Databehandleren skal uden unødig forsinkelse underrette den dataansvarlige efter at være blevet bekendt med et brud på persondatasikkerheden, der påvirker kundens personoplysninger, og skal give rimeligt tilgængelige oplysninger for at hjælpe den dataansvarlige med forpligtelserne efter artikel 32–36 i GDPR.

Databehandleren skal også yde rimelig bistand, under hensyn til behandlingens art og tilgængelige oplysninger, vedrørende sikkerhed, anmeldelse af brud, konsekvensanalyser vedrørende databeskyttelse og forpligtelser om forudgående høring, der gælder for den dataansvarlige.

10Sletning og tilbagelevering

Mens tjenesten bruges, kan ejere af arbejdsområder eksportere tilgængelige arbejdsområdedata. Ved ophør eller sletning af arbejdsområdet skal databehandleren slette kundens personoplysninger fra den aktive tjeneste, medmindre gældende lov kræver opbevaring. Resterende kopier kan midlertidigt findes i tekniske sikkerhedskopier, indtil de overskrives eller slettes i henhold til den gældende backupcyklus, og skal i denne periode forblive beskyttede og utilgængelige for almindelig brug.

11Information og revisioner

Databehandleren skal stille oplysninger til rådighed, som med rimelighed er nødvendige for at dokumentere overholdelse af forpligtelserne efter artikel 28, og skal tillade og bidrage til rimelige revisioner eller inspektioner udført af den dataansvarlige eller en revisor udpeget af denne. Revisioner skal være proportionale, beskytte andre kunders fortrolighed og sikkerhed og, hvor det er muligt, først anvende tilgængelig dokumentation frem for indgribende test.

Parterne skal på forhånd aftale et rimeligt tidspunkt og omfang, medmindre en tilsynsmyndighed eller en alvorlig hændelse kræver hasteforanstaltninger.

12Den dataansvarliges forpligtelser

Den dataansvarlige er ansvarlig for behandlingens lovlighed, rimelighed og gennemsigtighed; korrektheden og nødvendigheden af de oplysninger, der indtastes; retsgrundlag; information til registrerede; brugeradgange; samt instruktioner til databehandleren. Den dataansvarlige må ikke instruere databehandleren om at behandle personoplysninger ulovligt.

13Forrang og ændringer

Denne databehandleraftale supplerer brugsvilkårene. For spørgsmål vedrørende behandling af kundens personoplysninger har denne aftale forrang frem for modstridende generelle vilkår. Vi kan opdatere aftalen, når det er nødvendigt for at afspejle ændringer i lovgivning eller tjenesten; væsentlige ændringer kommunikeres, hvor det er relevant.

14Kontakt

Databehandler: Alexander Arfs, Sverige, som driver KeyInOut. Henvendelser om privatliv/DPA: privacy@keyinout.com. Sikkerhedshændelser: security@keyinout.com.

© 2026 KeyInOut
Privatliv Sikkerhed Vilkår Cookies Opret konto