Denne databehandleraftale er beregnet til at være en del af KeyInOut-vilkårene, når en kundeorganisation bruger KeyInOut til at behandle personoplysninger, som kunden er dataansvarlig for. KeyInOut er i øjeblikket en betatjeneste drevet af Alexander Arfs i Sverige.
01Parter og roller
Kundeorganisationen, der bruger KeyInOut-arbejdsområdet, er dataansvarlig. Alexander Arfs, Sverige, som driver KeyInOut, er databehandler for kundens personoplysninger, der behandles på vegne af den dataansvarlige. Kontakt om privatliv: privacy@keyinout.com.
02Omfang og instruktioner
Databehandleren behandler kun kundens personoplysninger efter dokumenterede instruktioner fra den dataansvarlige, herunder instruktioner der kommer til udtryk gennem den dataansvarliges brug og konfiguration af KeyInOut, og kun i det omfang det er nødvendigt for at levere, sikre, vedligeholde og understøtte tjenesten, medmindre behandling kræves efter EU-ret eller medlemsstatslovgivning. Hvis det er lovligt, informerer databehandleren den dataansvarlige før behandling, der kræves efter sådan lovgivning.
Hvis databehandleren mener, at en instruktion er i strid med gældende databeskyttelseslovgivning, informerer denne den dataansvarlige og kan suspendere den berørte behandling, mens spørgsmålet afklares.
03Oplysninger om behandlingen
- Genstand
- Levering af KeyInOut-tjenesten til håndtering af fysiske nøgler.
- Varighed
- I den periode kunden bruger KeyInOut samt den begrænsede periode, der er nødvendig for at afslutte forpligtelser vedrørende sletning/tilbagelevering.
- Art og formål
- Hosting, lagring, organisering, hentning, visning, eksport, udsendelse af konfigurerede meddelelser og anden behandling af data, der er nødvendig for at håndtere nøgler, indehavere, placeringer, brugere og aktivitet.
- Registrerede
- Kundebrugere, medarbejdere, kontraktører, nøgleindehavere og andre personer, hvis oplysninger kunden vælger at indtaste.
- Personoplysninger
- Navne, arbejds-/kontakt-e-mailadresser, telefonnumre hvor de oplyses, kontoroller/-status, relationer til nøgleindehavere, udleverings-/afleveringshistorik, forfaldsdatoer, noter, revisionsregistre og relaterede operationelle metadata.
- Særlige kategorier
- KeyInOut er ikke beregnet til særlige kategorier af personoplysninger. Kunder bør ikke indtaste sådanne oplysninger, medmindre de selvstændigt har vurderet, at det er lovligt og nødvendigt.
04Fortrolighed
Databehandleren skal sikre, at personer, der er autoriseret til at behandle kundens personoplysninger, er underlagt en passende tavshedspligt og kun får adgang til oplysningerne i det omfang, det er nødvendigt for deres autoriserede opgaver.
05Sikkerhed
Under hensyn til den teknologiske udvikling, implementeringsomkostninger, behandlingens art og omfang samt relevante risici skal databehandleren opretholde passende tekniske og organisatoriske foranstaltninger. Nuværende foranstaltninger omfatter arbejdsområdeafgrænset adgangskontrol, rollebaserede tilladelser, HTTPS, sikker password-hashing, hærdede sessioner, CSRF-beskyttelse, forberedte databaseforespørgsler, uigennemsigtige QR-identifikatorer, dataminimerede offentlige QR-sider samt administrativ-/aktivitetslogging, hvor dette er implementeret. Den aktuelle sikkerhedsoversigt findes på sikkerhedssiden.
06Underdatabehandlere
Den dataansvarlige giver generel skriftlig godkendelse til, at databehandleren kan anvende underdatabehandlere, der er nødvendige for at drive KeyInOut, med forbehold for artikel 28 i GDPR. Databehandleren skal pålægge underdatabehandlere databeskyttelsesforpligtelser, der i væsentlig grad svarer til dem, der kræves for den relevante behandling, og forbliver ansvarlig for sine forpligtelser efter denne aftale.
Nuværende underdatabehandler for infrastruktur: Simply.com anvendes til hosting/infrastruktur og transaktions-e-mails, der er relevante for den nuværende beta. Hvis en ny underdatabehandler introduceres og i væsentlig grad behandler kundens personoplysninger, opdaterer KeyInOut de offentliggjorte oplysninger og giver rimeligt forhåndsvarsel, hvor det kræves, så den dataansvarlige får mulighed for at fremsætte en begrundet databeskyttelsesindsigelse.
07Internationale overførsler
Databehandleren vil ikke bevidst overføre kundens personoplysninger uden for EU/EØS uden at sikre, at en lovlig overførselsmekanisme og nødvendige garantier er på plads. Hvor en underdatabehandlers behandling indebærer en begrænset international overførsel, anvender databehandleren en passende mekanisme efter kapitel V i GDPR, alt efter hvad der er relevant.
08Anmodninger fra registrerede
Under hensyn til behandlingens art skal databehandleren yde rimelig bistand til den dataansvarlige gennem passende tekniske og organisatoriske foranstaltninger, hvor det er muligt, for at besvare anmodninger fra registrerede, der udøver deres rettigheder efter GDPR. Hvis en anmodning vedrørende kundens personoplysninger modtages direkte, vil databehandleren normalt henvise den registrerede til den dataansvarlige, medmindre loven kræver et andet svar.
09Sikkerhedshændelser og bistand til compliance
Databehandleren skal uden unødig forsinkelse underrette den dataansvarlige efter at være blevet bekendt med et brud på persondatasikkerheden, der påvirker kundens personoplysninger, og skal give rimeligt tilgængelige oplysninger for at hjælpe den dataansvarlige med forpligtelserne efter artikel 32–36 i GDPR.
Databehandleren skal også yde rimelig bistand, under hensyn til behandlingens art og tilgængelige oplysninger, vedrørende sikkerhed, anmeldelse af brud, konsekvensanalyser vedrørende databeskyttelse og forpligtelser om forudgående høring, der gælder for den dataansvarlige.
10Sletning og tilbagelevering
Mens tjenesten bruges, kan ejere af arbejdsområder eksportere tilgængelige arbejdsområdedata. Ved ophør eller sletning af arbejdsområdet skal databehandleren slette kundens personoplysninger fra den aktive tjeneste, medmindre gældende lov kræver opbevaring. Resterende kopier kan midlertidigt findes i tekniske sikkerhedskopier, indtil de overskrives eller slettes i henhold til den gældende backupcyklus, og skal i denne periode forblive beskyttede og utilgængelige for almindelig brug.
11Information og revisioner
Databehandleren skal stille oplysninger til rådighed, som med rimelighed er nødvendige for at dokumentere overholdelse af forpligtelserne efter artikel 28, og skal tillade og bidrage til rimelige revisioner eller inspektioner udført af den dataansvarlige eller en revisor udpeget af denne. Revisioner skal være proportionale, beskytte andre kunders fortrolighed og sikkerhed og, hvor det er muligt, først anvende tilgængelig dokumentation frem for indgribende test.
Parterne skal på forhånd aftale et rimeligt tidspunkt og omfang, medmindre en tilsynsmyndighed eller en alvorlig hændelse kræver hasteforanstaltninger.
12Den dataansvarliges forpligtelser
Den dataansvarlige er ansvarlig for behandlingens lovlighed, rimelighed og gennemsigtighed; korrektheden og nødvendigheden af de oplysninger, der indtastes; retsgrundlag; information til registrerede; brugeradgange; samt instruktioner til databehandleren. Den dataansvarlige må ikke instruere databehandleren om at behandle personoplysninger ulovligt.
13Forrang og ændringer
Denne databehandleraftale supplerer brugsvilkårene. For spørgsmål vedrørende behandling af kundens personoplysninger har denne aftale forrang frem for modstridende generelle vilkår. Vi kan opdatere aftalen, når det er nødvendigt for at afspejle ændringer i lovgivning eller tjenesten; væsentlige ændringer kommunikeres, hvor det er relevant.
14Kontakt
Databehandler: Alexander Arfs, Sverige, som driver KeyInOut. Henvendelser om privatliv/DPA: privacy@keyinout.com. Sikkerhedshændelser: security@keyinout.com.