1. Parterne
Denne databehandleraftale ("DPA") indgås mellem kunden som dataansvarlig og StageReady Web som databehandler.
Databehandleraftalen supplerer parternes hovedaftale om levering af webydelser og gælder i det omfang, StageReady Web behandler personoplysninger på vegne af kunden.
2. Formål og karakter
StageReady Web behandler personoplysninger udelukkende efter kundens instruks med følgende formål:
- Hosting af kundens website og teknisk infrastruktur.
- Løbende vedligeholdelse af systemer og CMS-løsning.
- Teknisk support og fejlretning.
- Implementering og drift af analytics-opsætning.
- Drift og vedligehold af kontaktformularer og relaterede flows.
3. Typer af personoplysninger
Behandlingen kan omfatte almindelige personoplysninger, typisk:
- Navn.
- E-mailadresse.
- Telefonnummer.
- IP-adresse og tekniske logoplysninger.
- Indhold sendt via kontaktformularer.
- Eventuelle kundeoplysninger lagret i kundens CMS.
4. Kategorier af registrerede
Følgende kategorier af registrerede kan være omfattet:
- Besøgende på kundens hjemmeside.
- Kundens kunder og potentielle kunder.
- Kundens medarbejdere og samarbejdspartnere (hvis relevant).
5. Behandlingens varighed
Behandlingen varer så længe hovedaftalen mellem parterne består, og så længe StageReady Web leverer relevante ydelser for kunden.
Ved ophør af samarbejdet returnerer eller sletter StageReady Web personoplysninger i henhold til kundens instruks og gældende lovkrav.
6. Databehandlers forpligtelser
StageReady Web forpligter sig til at:
- Kun behandle personoplysninger efter dokumenteret instruks fra kunden.
- Sikre, at personer med adgang til personoplysninger er underlagt tavshedspligt.
- Implementere passende tekniske og organisatoriske sikkerhedsforanstaltninger.
- Assistere kunden med håndtering af registreredes rettigheder.
- Assistere kunden ved håndtering af brud på persondatasikkerheden.
- Underrette kunden uden unødig forsinkelse ved konstateret sikkerhedsbrud.
- Stille nødvendig dokumentation til rådighed for at påvise compliance.
- Muliggøre rimelig audit/verifikation efter nærmere aftale.
7. Underdatabehandlere
Kunden accepterer generelt, at StageReady Web kan anvende underdatabehandlere til levering af ydelser, fx inden for hosting, e-mail og analytics.
StageReady Web indgår relevante databehandleraftaler med underdatabehandlere, hvor det kræves, og sikrer, at disse er underlagt tilsvarende databeskyttelsesforpligtelser.
En opdateret liste over kategorier af underdatabehandlere kan oplyses efter anmodning.
8. Overførsel til tredjelande
Afhængigt af de valgte tjenester kan personoplysninger overføres til lande uden for EU/EØS. Hvis det sker, anvendes passende overførselsgrundlag, herunder EU-Kommissionens Standard Contractual Clauses (SCC), hvor relevant.
9. Sikkerhed
StageReady Web arbejder med sikkerhed baseret på risikovurdering, herunder blandt andet:
- Adgangskontrol og rollebaseret adgang, hvor relevant.
- Kryptering under overførsel og/eller lagring, hvor teknisk muligt og relevant.
- Begrænsning af adgang til personoplysninger efter behov.
- Løbende opdatering og vedligehold af systemer.
- Procedurer for håndtering af hændelser og sikkerhedsbrud.
10. Ophør
Ved ophør af hovedaftalen returnerer eller sletter StageReady Web personoplysninger efter kundens instruks, medmindre opbevaring er påkrævet efter gældende lovgivning.
11. Ansvar
Hver part er ansvarlig for egen overholdelse af GDPR og øvrig databeskyttelsesretlig lovgivning i relation til egne roller.
Ansvarsfordeling og eventuelle ansvarsbegrænsninger følger i øvrigt den mellem parterne indgåede hovedaftale.
Kontakt
Har du spørgsmål til disse vilkår eller vores behandling af persondata, kan du kontakte os på info@stagereadyweb.com. CVR: 46308204.