Den dataansvarlige
Mellem
Den dataansvarlige
og
Databehandleren:
Nordic Web Design ApS CVR: 00000000
Telefon: 00 00 00 00
Xxxxxxxxxx 0-0, 0000 Xxxxxxxx - Xxxxxxx
1 Databehandleren handler efter instruks
1. Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre det kræves i henhold til EU-ret eller medlemsstaternes natio- nale ret, som databehandleren er underlagt; i så fald underretter databehandleren den da- taansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret for- byder en sådan underretning af hensyn til vigtige samfundsmæssige interesser, jf. art 28, stk. 3, litra a.
2. Databehandleren underretter omgående den dataansvarlige, hvis en instruks efter databe- handlerens mening er i strid med databeskyttelsesforordningen eller databeskyttelsesbe- stemmelser i anden EU-ret eller medlemsstaternes nationale ret.
2 Fortrolighed
1. Databehandleren sikrer, at de personer, der er autoriseret til at behandle personoplysnin- ger på vegne af den dataansvarlige, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.
3 Behandlingssikkerhed
1. Databehandleren iværksætter alle foranstaltninger, som kræves i henhold til databeskyt- telsesforordningens artikel 32.
4 Anvendelse af underdatabehandlere
1. Databehandleren skal opfylde de betingelser, der er omhandlet i databeskyttelsesforord- ningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler (underdatabe- handler).
2. Databehandleren må således ikke gøre brug af en anden databehandler (underdatabe- handler) til opfyldelse af databehandleraftalen uden forudgående specifik eller generel skriftlig godkendelse fra den dataansvarlige.
3. Den Dataansvarlige giver hermed Databehandleren generel godkendelse til at gøre brug af en eller flere andre databehandlere. Liste over underdatabehandlere kan til en hver tid fremsendes hvis ønskes.
4. I tilfælde af generel skriftlig godkendelse skal databehandleren underrette den dataansvar- lige om eventuelle planlagte ændringer vedrørende tilføjelse eller erstatning af andre da- tabehandlere og derved give den dataansvarlige mulighed for at gøre indsigelse mod så- danne ændringer.
5. Når databehandleren har den dataansvarliges godkendelse til at gøre brug af en underda- tabehandler, sørger databehandleren for at pålægge underdatabehandleren de samme da- tabeskyttelsesforpligtelser som dem, der er fastsat i denne databehandleraftale, gennem en kontrakt eller andet retligt dokument i henhold til EU-retten eller medlemsstaternes nationale ret, hvorved der navnlig stilles de fornødne garantier for, at underdatabehandle- ren vil gennemføre de passende tekniske og organisatoriske foranstaltninger på en sådan måde, at behandlingen opfylder kravene i databeskyttelsesforordningen.
6. Hvis underdatabehandleren ikke opfylder sine databeskyttelsesforpligtelser, forbliver da- tabehandleren fuldt ansvarlig over for den dataansvarlige for opfyldelsen af underdatabe- handlerens forpligtelser.
5 Overførsel af oplysninger til tredjelande eller internationale organisatio- ner
1. Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, herunder for så vidt angår overførsel (overladelse, videregivelse samt in- tern anvendelse) af personoplysninger til tredjelande eller internationale organisationer, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som da- tabehandleren er underlagt; i så fald underretter databehandleren den dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser, jf. art 28, stk. 3, litra a.
6 Bistand til den dataansvarlige
1. Databehandleren bistår, under hensyntagen til behandlingens karakter, så vidt muligt den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger, med op- fyldelse af den dataansvarliges forpligtelse til at besvare anmodninger om udøvelsen af de registreredes rettigheder som fastlagt i databeskyttelsesforordningens kapitel 3.
2. Databehandleren bistår den dataansvarlige med at sikre overholdelse af den dataansvarli- ges forpligtelser i medfør af databeskyttelsesforordningens artikel 32-36 under hensynsta- gen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren, jf. art 28, stk. 3, litra f.
7 Sletning og tilbagelevering af oplysninger
1. Ved ophør af tjenesterne vedrørende behandling forpligtes databehandleren til, efter den dataansvarliges valg, at slette eller tilbagelevere alle personoplysninger til den dataansvar- lige, samt at slette eksisterende kopier, medmindre EU-retten eller national ret foreskriver opbevaring af personoplysningerne.
8 Tilsyn og revision
1. Databehandleren stiller alle oplysninger, der er nødvendige for at påvise databehandlerens overholdelse af databeskyttelsesforordningens artikel 28 og denne aftale, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af den dataansvarlige eller en anden revisor, som er bemyndiget af den da- taansvarlige.
9 Ikrafttræden og ophør
1. Denne aftale træder i kraft samtidig med hovedaftalen.
2. Ved opsigelse af hovedaftalen ophører denne aftale også.
Nordic Web Design ApS CVR: 35631232
Xxxxxx Xxxxxxxxxx, Direktør