Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK ( Leverandøren )

Relaterede dokumenter
DATABEHANDLERAFTALE [LEVERANDØR]

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

BILAG A: DATABEHANDLERAFTALE ( AFTALEN ) 1 AFTALENS OMFANG 2 BEHANDLING AF PERSONOPLYSNINGER INDHOLDSFORTEGNELSE. Version 1.1 af 25.

1.1. Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

Behandling af personoplysninger

Databehandleraftale. Mellem. Den dataansvarlige: Virksomhed: CVR: Adresse: Postnummer & By: Land: Databehandleren. Virksomhed: OnlineFox CVR:

Denne databehandleraftale er et bilag til vores Salgs- og leveringsbetingelser og udgør en integreret del deraf.

Databehandler aftale Bilag til Aftale om MemberLink

DATABEHANDLERAFTALE Bilag til Aftale om Danløn

Databehandleraftale. Mellem. Den dataansvarlige. Databehandleren. ErhvervsHjemmesider.dk ApS CVR Haslegårdsvej 8.

DATABEHANDLERAFTALE - ONLIME.DK Bilag til vilkår for anvendelse

WinWinWeb Databehandleraftale. Databehandleraftale. Mellem. Den Dataansvarlige: Kunden. Databehandleren: WinWinWeb CVR:

Databehandleraftale (v.1.1)

BILAG 14: DATABEHANDLERAFTALE

Kontraktbilag 3. Databehandleraftale

Standardvilkår. Databehandleraftale

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Bilag 1 Databehandler aftale (v.1.2)

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren.

Databehandleraftale. Mellem. Den dataansvarlige: Databehandleren. Ribe Mediehus CVR Industrivej Ribe. Danmark

DATABEHANDLERAFTALE. Mellem: Kunden (herefter Den Dataansvarlige ) atriumweb A/S (herefter Databehandleren ) CVR-nr Dalsagervej Egå

! Databehandleraftale

Databehandleraftale. Mellem. Brugere af software fra Datalogisk. Den dataansvarlige: Databehandleren: Datalogisk A/S CVR Stubbekøbingvej 41

3 Omfattede typer af personoplysninger og kategorier af registrerede

Databehandleraftale. Mellem. Dataansvarlig: Kunden

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

Den Dataansvarlige og Databehandleren benævnes herefter samlet "Parter" og hver for sig "Part".

Databehandleraftale Bilag 8 til Contract regarding procurement of LMS INDHOLD

Databehandleraftale. Mellem. Den dataansvarlige: Navn, adresse og cvr: Databehandleren. Pronavic Business Systems ApS CVR

DATABEHANDLERAFTALE. Omsorgsbemanding

Bilag A Databehandleraftale pr

Bilag 6 Databehandleraftale v.1.1

DATABEHANDLERAFTALE Tillæg til Aftale om brug af Sport Solution A/S administrationssystem

Bilag B Databehandleraftale pr

D A T A B E H A N D L E R A F T A L E

Databehandleraftale Om Valeurs behandling af oplysninger på vegne af kunden

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

Aftale vedrørende fælles dataansvar

Databehandleraftale (Skabelon fra Datatilsynet)

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

Databehandler aftale

Aftale omkring behandling af persondata.

Databehandleraftale. Mellem. Kunder. Foredragsholdere, musikere og underholdere. Databehandler: ARTE BOOKING CVR DALVEJ HASLEV

Databehandleraftale. (De Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under ét Parterne )

DATABEHANDLERAFTALE. Conscia A/S. Conscia A/S Kirkebjerg Parkvej 9 DK-2605 Brøndby Tlf

Databehandleraftale. (den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

BEK nr 529 af 02/05/2019 (Gældende) Udskriftsdato: 20. juni Senere ændringer til forskriften Ingen

DATABEHANDLERAFTALE. er dags dato indgået databehandleraftale på følgende vilkår og betingelser:

1 Indhold. Side 2 af 15

(den Dataansvarlige og Databehandleren i det følgende hver for sig benævnt Part og under et Parterne )

Databehandleraftale. Mellem. Den dataansvarlige: [Navn] CVR [CVR-nummer] [Adresse] [Postnummer og by] [Land] Databehandleren

Bilag 11 - Databehandleraftale

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

Databehandleraftale. Mellem. Den dataansvarlige: (Virksomhedsnavn) (CPR) (Adresse) Databehandleren. Work Balance Institute ApS CVR:

Databehandleraftale. Mellem. DOF`s klubber. Konkret dataansvarlig klub. Databehandleren: Dansk Orienterings-Forbund (DOF) CVR:

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Surftown A/S. Regionsgolf-Danmark DATABEHANDLERAFTALE. Databehandleraftalen foreligger mellem. Regionsgolf-Danmark.

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

DATABEHANDLERAFTALE Databehandleren skal overholde Persondataloven og Persondataforordningen, samt heraf afledt national lovgivning.

DATABEHANDLERAFTALE Bilag til handelsaftale mellem Shopstart ApS (Databehandleren) og køber af webhotel tjeneste (Dataansvarlig)

Databehandleraftale. Mellem. Den dataansvarlige: SimplyJob Aps CVR Måløv Byvej Måløv. Danmark. Databehandleren.

Databehandleraftale INDHOLDSFORTEGNELSE

DanDomain A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DATABEHANDLERAFTALE ("Aftalen") om Leverandørens behandling af personoplysninger på vegne af Kunden.

Databehandleraftale. Mellem. Den dataansvarlige (kunden): Navn : Cvr : Adresse : Postnummer & by : Databehandleren (leverandøren):

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Databehandleraftale. Mellem. Den dataansvarlige: Helle Melgaard. Fiskerstræde Millinge. Denmark. Databehandleren. Bricksite ApS CVR

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren TINX/DK A/S CVR

Cirkulæreskrivelse om Styrelsen for It og Lærings opgaver som databehandler i visse administrative systemer på undervisningsområdet

Bekendtgørelse om opgaver og ansvar for behandlingen af personoplysninger i det fælles datagrundlag for unges uddannelse og beskæftigelse

CIR1H nr 9352 af 23/05/2018 (Gældende) Udskriftsdato: 24. maj Senere ændringer til forskriften Ingen. Journalnummer: Kirkemin., j.nr.

Databehandleraftale. Mellem. Den dataansvarlige: Arrangøren. Databehandleren. Eventbilletten ApS CVR Syvstjernen Munkebo.

3 Omfattede typer af personoplysninger og kategorier af registrerede

DATABEHANDLERAFTALE

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

Databehandleraftale Version

BILAG 5 DATABEHANDLERAFTALE

Databehandleraftale. Mellem. Den dataansvarlige kunde. Databehandleren. Øernes Revision Registreret revisionsaktieselskab.

Databehandleraftale. Mellem. Den dataansvarlige: Navn: CVR: Adresse: Databehandleren. ExamCookie CVR Peder Skrams Gade 1, 1.tv.

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

Databehandleraftale e-studio.dk Side 1 af 6

Databehandleraftale CamVision A/S, CVR CamVision Finans ApS, CVR Smedeholm Herlev Danmark

DATABEHANDLERAFTALE. Databahandleraftale # _ Mellem. Navn Adresse Postnr og by CVR: (I det følgende benævnt Kunden )

DATABEHANDLERAFTALE MELLEM

DATABEHANDLERAFTALE. Mellem. CalcuEasy ApS. Håndværkervej Aalborg CVR: (Herefter Databehandleren ) [Navn] CVR [CVR-nummer]

(Kunden og Databehandleren herefter hver for sig kaldet en Part eller Parten og tilsammen Parter eller Parterne )

BILAG 1 DATABEHANDLERAFTALE Rambøll som databehandler

DATABEHANDLERAFTALE. indgået mellem. [Kunde] (den Dataansvarlige ) Sandgrav Solutions ApS CVR: Granbakken 53.

Databehandleraftale. Mellem. Webdomain CVR (herefter "Databehandleren")

Databehandleraftale. Mellem. Den dataansvarlige: Firma: CVR: Adresse: Postnr og by: Land: Databehandleren. Jydekrog ApS CVR

Tjekliste til databehandleraftaler

Databehandleraftale. Mellem. Den dataansvarlige: Firma Navn CVR Adresse Postnummer og by Land . Databehandleren

Databehandleraftale. Mellem. Den dataansvarlige: Firmanavn. CVR xxxxxxxx. Adresse. Adresse. Danmark. Databehandleren

Transkript:

DATABEHANDLERAFTALEN Databehandleraftale ( Aftalen ) mellem: Jeres virksomhed ( Kunden ); og Digital-servicebook.com, Vordingborgvej 79, 4700 Næstved DK-36726350 ( Leverandøren ) A: OMFANG A.1 Databehandleraftale er indgået mellem parterne, effektiv fra maj 2018 omhandlende Leverandørens levering af ydelser og tjenester til Kunden. Aftalen er et tillæg til almindelige vilkår og betingelser for Digital-servicebook.com og bestemmelserne i almindelige vilkår og betingelser for Digital-servicebook.com gælder i det omfang, at et spørgsmål ikke er reguleret i denne aftale. A.2 Leverandøren er databehandler for Kunden, ud fra de i appendiks 1 beskrevne databehandlingsopgaver. A.3 Personoplysninger, der behandles af Leverandøren, omfatter de formål med behandlingen, de kategorier af personoplysninger og de kategorier af registrerede personer, som er anført i Appendiks 1. A.4 Ved personoplysning forstås enhver form for information om en identificeret eller identificerbar, fysisk person, jf. artikel 4 (1) i Forordning (EU) 2016/679 af 27. april 2016 ( persondataforordningen ). B: BEHANDLING AF PERSONOPLYSNINGER B.1 Leverandøren behandler alene personoplysningerne med det formål at varetage de i Appendiks 1 fastsatte databehandlingsopgaver. Leverandøren må ikke anvende eller behandle personoplysningerne til andre formål end angivet, medmindre Leverandøren er forpligtet hertil efter EU-retten. I givet fald skal Leverandøren skriftligt underrette Kunden om denne juridiske forpligtelse, forinden behandlingen påbegyndes, medmindre pågældende lovgivning på baggrund af vigtige samfunds interesser forbyder en sådan underretning. B.2 Hvis Kunden i instruksen i Appendiks 1 eller konkret har givet tilladelse til en overførsel af personoplysninger til et tredjeland eller til internationale organisationer, påhviler det Leverandøren at sikre, at der foreligger et lovligt overførselsgrundlag, f.eks. EU-Kommissionens standardkontrakter til overførsel af personoplysninger til tredjelande. B.3 Hvis Leverandøren skønner, at en instruktion fra Kunden er i strid med persondataforordningen eller databeskyttelsesbestemmelser i anden EU-ret eller i lovgivningen i en Medlemsstat, skal Leverandøren omgående, skriftligt orientere Kunden herom. C: KRAV TIL LEVERANDØREN C.1 Skal sikre, at de personer, der behandle personoplysningerne, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. C.2 Skal træffe de fornødne organisatoriske og tekniske sikkerhedsforanstaltninger mod, at de behandlede personoplysninger behandles i strid med lovgivningen, herunder persondataforordningen.

C.3 Skal overholde de særlige krav til sikkerhedsforanstaltninger, der gælder for Kunden, jf. Appendiks 1, samt overholde de krav til sikkerhedsforanstaltninger, som direkte forpligter Leverandøren, herunder kravene til sikkerhedsforanstaltninger i det land, hvor Leverandøren er etableret, eller i det land hvor databehandlingen finder sted. C.4 Fastsættelsen af tekniske og organisatoriske sikkerhedsforanstaltninger skal ske under hensyntagen til det aktuelle tekniske niveau, behandlingens karakter og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder. C.5 Leverandøren skal på Kundens anmodning give nødvendige oplysninger til, at denne kan påse, at Leverandøren overholder sine forpligtelser under Aftalen, herunder at de nødvendige tekniske og organisatoriske sikkerhedsforanstaltninger er truffet. C.6 Kunden har ret til for egen regning at udpege en uafhængig ekspert, til undersøgelse af, hvorvidt Leverandøren overholder sine forpligtelser under Aftalen, herunder sikre at alle nødvendige tekniske og organisatoriske sikkerhedsforanstaltninger er truffet. Eksperten skal på Leverandørens anmodning underskrive en sædvanlig fortrolighedserklæring. Kundens ret til at udføre undersøgelser hos Leverandøren begrænses til højst én undersøgelse per kalenderår. C.7 Leverandøren skal til myndigheder og Kundens eksterne rådgivere, herunder revisorer, give alle ønskede oplysninger i relation til udførelse af databehandlingsopgaven, i det omfang oplysningerne er nødvendige for deres opgavevaretagelse i medfør af EU-retten eller lovgivningen. C.8 Leverandøren skal assistere Kunden med håndteringen af enhver anmodning fra en registreret under kapitel III i persondataforordningen, herunder anmodning om indsigt, berigtigelse, blokering eller sletning. Leverandøren skal ligeledes implementere passende tekniske og organisatoriske foranstaltninger til at bistå Kunden med opfyldelse af Kundens forpligtelse til at besvare sådanne anmodninger. D: UNDERLEVERANDØRER D.1 Leverandøren må gøre brug af underleverandører. Leverandøren skal forinden brug af en underleverandør indgå en skriftlig aftale med underleverandøren, hvori underleverandøren som minimum pålægges de samme forpligtelser, som Leverandøren har påtaget sig ved Aftalen, herunder pligten til at gennemføre passende tekniske og organisatoriske foranstaltninger til sikring af, at behandlingen opfylder kravene i persondataforordningen. D.2 Kunden har ret til at få udleveret en kopi af Leverandørens aftale med en underleverandør, for så vidt angår bestemmelser i nævnte aftale, som vedrører databeskyttelsesforpligtelser. Leverandøren hæfter over for Kunden for underleverandørens opfyldelse af sine databeskyttelsesforpligtelser. Det forhold, at Kunden har meddelt samtykke til Leverandørens aftaleindgåelse med en underleverandør er uden præjudice for Leverandørens pligt til at efterleve Aftalen. E: FORTROLIGHED E.1 Leverandøren skal holde personoplysningerne fortrolige. E.2 Leverandøren må ikke formidle personoplysningerne til nogen eller tage kopi af personoplysningerne, medmindre dette er

absolut nødvendigt til varetagelse af Leverandørens forpligtelser over for Kunden i henhold til Aftalen og forudsat, at den, til hvem personoplysningerne overlades, er bekendt med oplysningernes fortrolige karakter og har indvilget i at holde personoplysningerne fortrolige i overensstemmelse med Aftalen. E.3 Leverandøren skal begrænse adgangen til personoplysningerne til de medarbejdere, for hvem det er nødvendigt at have adgang til personoplysninger for at kunne opfylde Leverandørens forpligtelser over for Kunden. E.4 Leverandørens forpligtelser efter nærværende punkt E består uden tidsbegrænsning, og uanset om Parternes samarbejde i øvrigt måtte være ophørt. E.5 Kunden skal behandle fortrolige oplysninger, som modtages fra Leverandøren, fortroligt og må ikke udnytte eller videregive oplysninger. F: OVERDRAGELSER OG ÆNDRINGER F.1 Parterne kan til enhver tid aftale at ændre/overdrage Aftalen. Ændringer skal være skriftlige. G VARIGHED OG OPHØR AF AFTALEN G.1 Aftalen træder i kraft ved underskrift og er gældende, indtil Databehandleraftalen opsiges eller ophæves af en af Parterne. G.2 Uanset Aftalens formelle aftaleperiode skal Aftalen vedblive at gælde, så længe Leverandøren behandler de personoplysninger, som Kunden er dataansvarlig for. G.3 I tilfælde af ophør af Aftalen, er Leverandøren forpligtet til loyalt og hurtigst muligt at medvirke til, at databehandlingen overgår til en anden leverandør eller tilbageføres til Kunden. G.4 Leverandøren skal straks efter anmodning fra Kunden overføre eller slette personoplysninger, som Leverandøren behandler for Kunden, medmindre EU-retten eller lovgivningen foreskriver opbevaring af personoplysningerne. APPENDIKS 1 Dette Appendiks er instruks til Leverandøren i forbindelse med Leverandørens databehandling for Kunden. Behandlingen af personoplysninger i Digital-Servicebook.com er beskrevet i det efterfølgende. Bemærk at Leverandøren kun behandler de kategorier af personoplysninger, hvor Behandling er markeret med Ja

Bistand til den dataansvarlige (Kunden) jf. kapitel III i Persondataforordningen vedrører: Oplysningspligten ved indsamling af personoplysninger hos den registrerede Oplysningspligten, hvis personoplysninger ikke er indsamlet hos den registrerede Den registreredes indsigtsret Retten til berigtigelse Retten til sletning (»retten til at blive glemt«) Retten til begrænsning af behandling Underretningspligt i forbindelse med berigtigelse eller sletning af personoplysninger eller begrænsning af behandling Retten til dataportabilitet Retten til indsigelse Retten til at gøre indsigelse mod resultatet af automatiske individuelle afgørelser, herunder profilering (Bemærk: Foretages ikke i Digital-Servicebook.com) Forpligtelser overfor til den dataansvarlige (Kunden) mht. sikkerhedsforstaltninger jf. artikel 32-36 i Persondataforordningen vedrører: Gennemførelse passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til de risici, der er forbundet med behandlingen Anmeldelse af evt. brud på persondatasikkerheden til tilsynsmyndigheden (Datatilsynet) uden unødig forsinkelse og om muligt senest 72 timer, efter at den dataansvarlige er blevet bekendt med bruddet, medmindre at det er usandsynligt, at bruddet på persondatasikkerheden indebærer en risiko for fysiske personers rettigheder eller frihedsrettigheder. Uden unødig forsinkelse at underrette den/de registrerede om brud på persondatasikkerheden, når et sådant brud sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder. Gennemførelse en konsekvensanalyse vedrørende databeskyttelse, hvis en type behandling sandsynligvis vil indebære en høj risiko for fysiske personers rettigheder og frihedsrettigheder. Høring af tilsynsmyndigheden (Datatilsynet) inden behandling, såfremt en konsekvensanalyse vedrørende databeskyttelse viser, at behandlingen vil føre til høj risiko i mangel af foranstaltninger truffet af den dataansvarlige for at begrænse risikoen.