1. Instruks og formål
Databehandleren behandler kun personoplysninger efter dokumenteret instruks fra kunden og kun for at levere aftalte ydelser som hosting, mail, DNS, backup, support, drift, sikkerhed og fejlretning.
GDPR
Databehandleren behandler kun personoplysninger efter dokumenteret instruks fra kunden og kun for at levere aftalte ydelser som hosting, mail, DNS, backup, support, drift, sikkerhed og fejlretning.
Behandlingen kan omfatte almindelige personoplysninger, kontaktoplysninger, brugeradgange, IP-adresser, logs, e-maildata, supportbeskeder og kundens egne website- eller applikationsdata. Særlige kategorier af personoplysninger må kun behandles efter særskilt skriftlig aftale.
Databehandleren skal anvende passende tekniske og organisatoriske foranstaltninger, herunder adgangsstyring, logning, backup, opdateringer, fortrolighed, begrænsning af privilegier og sikker håndtering af nøgler og adgangskoder.
Databehandleren må bruge relevante underdatabehandlere til hosting, DNS, mail, betaling, overvågning og supportværktøjer. Kunden orienteres om væsentlige ændringer og kan gøre rimelig indsigelse, hvis ændringen medfører konkret databeskyttelsesrisiko.
Databehandleren bistår kunden med registreredes rettigheder, sikkerhedsbrud, konsekvensanalyser og dokumentation i det omfang, behandlingen og de tilgængelige oplysninger gør det muligt. Mistanke om brud på persondatasikkerheden meddeles uden unødig forsinkelse.
Ved aftalens ophør slettes eller tilbageleveres personoplysninger efter kundens valg, medmindre lovgivning kræver fortsat opbevaring. Backupkopier slettes efter den normale rotations- og slettecyklus.
Kunden kan anmode om relevant dokumentation for sikkerhed og compliance. Eventuelle audits aftales skriftligt, gennemføres uden unødig driftsforstyrrelse og kan begrænses af sikkerheds- og fortrolighedshensyn.