I henhold til artikel 28, stk. 3, i forordning 2016/679 (databeskyttelsesforordningen) med henblik på databehandlerens behandling af personoplysninger mellem
| Navn | CoMaSys ApS |
| Adresse | Unsbjergvej 11, 5220 Odense SØ |
| CVR/VAT | DK44405644 |
| Navn | Lars Andersen |
| Titel | Partner- og produktansvarlig |
| Telefon | 70 269 267 |
| larsandersen@comasys.dk | |
herefter “databehandleren”
herefter “den dataansvarlige”
der hver især er en ”part” og sammen udgør ”parterne”
Har aftalt følgende standardkontraktsbestemmelser med henblik på at overholde databeskyttelsesforordningen og sikre beskyttelse af privatlivets fred og fysiske personers rettigheder.
Disse bestemmelser fastsætter databehandlerens rettigheder og forpligtelser ved behandling af personoplysninger på vegne af den dataansvarlige.
Bestemmelserne er udformet i overensstemmelse med databeskyttelsesforordningen (EU) 2016/679.
Databehandleren behandler personoplysninger i forbindelse med levering af ydelser i henhold til hovedaftalen.
Den dataansvarlige er ansvarlig for, at behandlingen sker i overensstemmelse med gældende lovgivning.
Den dataansvarlige fastlægger formål og midler for behandlingen.
Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige.
Hvis en instruks vurderes at være i strid med lovgivningen, skal den dataansvarlige straks underrettes.
Adgang til personoplysninger gives kun til personer med behov herfor og som er underlagt tavshedspligt.
Parterne skal implementere passende tekniske og organisatoriske sikkerhedsforanstaltninger i henhold til artikel 32.
Databehandleren må kun anvende underdatabehandlere med forudgående godkendelse.
Underdatabehandlere skal være underlagt samme forpligtelser.
Overførsel til tredjelande må kun ske efter instruks og i overensstemmelse med GDPR kapitel V.
Databehandleren bistår med håndtering af registreredes rettigheder og sikkerhedsbrud.
Databehandleren skal uden unødig forsinkelse underrette den dataansvarlige.
Ved ophør slettes eller returneres personoplysninger i henhold til aftalen.
Databehandleren stiller dokumentation til rådighed og accepterer revision.
Parterne kan aftale yderligere vilkår, så længe disse ikke strider mod GDPR.
Aftalen træder i kraft ved accept og gælder så længe behandlingen finder sted.
| Personkategori | Formål |
|---|---|
| Ansatte | Adgang til systemer og personaleadministration |
| Kunder | Fakturering og kundeadministration |
| Leverandører | Indkøb og samarbejde |
Liste over godkendte underdatabehandlere fremgår af separat bilag.
Se hovedaftalen mellem parterne.
Brud på datasikkerheden:
Ved sikkerhedsbrud skal databehandler dokumentere hændelsen, konsekvenser og afhjælpning.