Databehandleraftale
Databehandleraftale
Mellem
Den dataansvarlige: Xxxxx Xxxxxxxx Xxxxxxxxxxxx 0
5642 Millinge Denmark
og
Databehandleren Bricksite ApS CVR 29408378
Xxxxxxxxxx 0 XX0000 Randers NV Danmark
Indhold
1. Baggrund for databehandleraftalen
2. Den dataansvarliges forpligtelser og rettigheder
3. Databehandleren handler efter instruks
4. Fortrolighed
5. Behandlingssikkerhed
6. Anvendelse af underdatabehandlere
7. Overførsel af oplysninger til tredjelande eller internationale organisationer
8. Bistand til den dataansvarlige
9. Underretning om brud på persondatasikkerheden
10. Sletning og tilbagelevering af oplysninger
11. Tilsyn og revision
12. Parternes aftaler om andre forhold
13. Ikrafttræden og ophør
14. Lovvalg og værneting
15. Oplysninger om behandlingen
A. Oplysninger om behandlingen
B. Betingelser for databehandlerens brug af underdatabehandlere og liste over godkendte underdatabehandlere
1. Betingelser for databehandlerens brug af eventuelle underdatabehandlere
2. Godkendte underdatabehandlere
C. Instruks vedrørende behandling af personoplysninger
1. Behandlingens genstand/ instruks
2. Behandlingssikkerhed
3. Opbevaringsperiode/sletterutine
4. Nærmere procedurer for den dataansvarliges tilsyn med den behandling, som foretages hos databehandleren
1. Baggrund for databehandleraftalen
1. Denne aftale fastsætter de rettigheder og forpligtelser, som finder anvendelse, når databehandleren foretager behandling af personoplysninger på vegne af den dataansvarlige.
2. Aftalen er udformet med henblik på parternes efterlevelse af artikel 28, stk. 3, i Europa-Parlamentets og Rådets forordning (EU) 2016/679 af 27. april 2016 om beskyttelse af fysiske personer i forbindelse med behandling af personoplysninger og om fri udveksling af sådanne oplysninger og om ophævelse af direktiv 95/46/EF (Databeskyttelsesforordningen), som stiller specifikke krav til indholdet af en databehandleraftale.
3. Begge Parter bekræfter, at de har fuldmagt til at underskrive Aftalen.
4. Databehandleren behandler desuden Personoplysninger i overensstemmelse med Bricksites Privacy Statement, som kan findes via dette link: xxxxx://xxx.xxxxxxxxx.xx/xxxxxxx.
5. Databehandlerens behandling af personoplysninger sker med henblik på opfyldelse af parternes ”hovedaftale”, som er indgået og godkendt ved oprettelse af ydelsen/kundeforholdet hos Bricksite. Nyeste aftale tilgængelig her: xxxxx://xxx.xxxxxxxxx.xx/xxxxxxxxxxx
6. Databehandleraftalen og ”hovedaftalen” er indbyrdes afhængige, og kan ikke opsiges særskilt. Databehandleraftalen kan dog – uden at opsige ”hovedaftalen” – erstattes af en anden gyldig databehandleraftale.
7. Denne databehandleraftale har forrang i forhold til eventuelle tilsvarende bestemmelser i andre aftaler mellem parterne, herunder i ”hovedaftalen”.
8. Til denne aftale hører tre bilag. Bilagene fungerer som en integreret del af databehandleraftalen.
9. . Databehandleraftalens Bilag A indeholder nærmere oplysninger om behandlingen, herunder om behandlingens formål og karakter, typen af personoplysninger, kategorierne af registrerede og varighed af behandlingen.
10. Databehandleraftalens Bilag B indeholder den dataansvarliges betingelser for, at databehandleren kan gøre brug af eventuelle underdatabehandlere, samt en liste over de eventuelle underdatabehandlere, som den dataansvarlige har godkendt.
11. Databehandleraftalens Bilag C indeholder en nærmere instruks om, hvilken behandling databehandleren skal foretage på vegne af den dataansvarlige (behandlingens genstand), hvilke sikkerhedsforanstaltninger, der som minimum skal iagttages, samt hvordan der føres tilsyn med databehandleren og eventuelle underdatabehandlere.
12. Databehandleraftalen med tilhørende bilag opbevares sikkert, herunder elektronisk af begge parter.
2. Den dataansvarliges forpligtelser og rettigheder
1. Den dataansvarlige har overfor omverdenen (herunder den registrerede) som udgangs- punkt ansvaret for, at behandlingen af personoplysninger sker indenfor rammerne af databeskyttelsesforordningen og databeskyttelsesloven.
2. Den dataansvarlige har derfor både rettighederne og forpligtelserne til at træffe beslutninger om, til hvilke formål og med hvilke hjælpemidler der må foretages behandling.
3. Den dataansvarlige er blandt andet ansvarlig for, at der foreligger hjemmel til den behandling, som databehandleren instrueres i at foretage.
3. Databehandleren handler efter instruks
1. Databehandleren handler alene efter dokumenteret instruks fra den Dataansvarlige.
2. Den primære databehandling som Databehandleren udfører, er opbevaring af de data, som den Dataansvarlige overlader til Databehandleren. Såfremt den Dataansvarlige ønsker andre former for databehandling, som ikke er relateret til de standard services Databehandleren leverer, skal den Dataansvarlige give Databehandleren tydelig dokumenteret instruks herom.
3. Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som databehandleren er underlagt; i så fald underretter databehandleren den dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser, jf. art 28, stk. 3, litra a.
4. Databehandleren underretter omgående den dataansvarlige, hvis en instruks efter databehandlerens mening er i strid med databeskyttelsesforordningen eller databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret.
5. Databehandleren skal så vidt muligt bistå den Dataansvarlige med opfyldelse af den Dataansvarliges forpligtelser til at besvare anmodninger om udøvelse af de registreredes rettigheder, herunder om indsigt, berigtigelse, begrænsning eller sletning, hvis de relevante personoplysninger behandles af Databehandleren. Modtager Databehandleren sådan henvendelse fra den registrerede, orienterer Databehandleren den Dataansvarlige herom.
6. Den Dataansvarlige hæfter for alle Databehandlerens omkostninger ved sådan bistand, jf. pkt. 5, herunder til underdatabehandlere. Databehandlerens bistand afregnes til Databehandlerens til enhver tid gældende timetakst for sådant arbejde.
4. Fortrolighed
1. Databehandleren sikrer, at kun de personer, der aktuelt er autoriseret hertil, har adgang til de personoplysninger, der behandles på vegne af den dataansvarlige. Adgangen til oplysningerne skal derfor straks lukkes ned, hvis autorisationen fratages eller udløber.
2. Der må alene autoriseres personer, for hvem det er nødvendigt at have adgang til personoplysningerne for at kunne opfylde databehandlerens forpligtelser overfor den dataansvarlige.
3. Databehandleren sikrer, at de personer, der er autoriseret til at behandle personoplysninger på vegne af den dataansvarlige, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.
5. Behandlingssikkerhed
1. Databehandleren iværksætter alle foranstaltninger, som kræves i henhold til databeskyttelsesforordningens artikel 32, hvoraf det bl.a. fremgår, at der under hensyntagen til det aktuelle niveau, implementeringsomkostningerne og den pågældende behandlings karakter, omfang, sammenhæng og formål samt risiciene af varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder skal gennemføres passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til disse risici.
2. Ovenstående forpligtelse indebærer, at databehandleren skal foretage en risikovurdering, og herefter gennemføre foranstaltninger for at imødegå identificerede risici.
3. Såfremt den Dataansvarlige kræver yderligere, end Databehandlerens standard procedurer for overholdelse af ovenstående artikler, er Databehandleren berettiget til at fakturere den Dataansvarlige med sin sædvanlige timetakst for al Databehandlerens arbejdstid, som en sådan aftale om implementering måtte medføre for Databehandleren, ligesom den Dataansvarlige hæfter for eventuel betaling til underdatabehandleren.
4. Databehandleren skal som minimum iværksætte det sikkerhedsniveau og de foranstaltninger, som er specificeret nærmere i denne aftales Bilag C.
6. Anvendelse af underdatabehandlere
1. Databehandleren skal opfylde de betingelser, der er omhandlet i databeskyttelsesforordningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler (underdatabehandler).
2. Som en del af driften af systemet anvender Databehandleren underleverandører ("Underdatabehandlere"). Underdatabehandlere kan være tredjeparts leverandører i og uden for EU/EØS. Databehandlerens underleverandører er oplistet i den til enhver tid opdaterede liste over underdatabehandlere, som kan ses her: xxxxx://xxx.xxxxxxxxx.xx/xxxxxxxxxx-xxxx,. Databehandleren skal sikre sig, at dennes Underdatabehandlere skal overholde tilsvarende forpligtelser og krav, som er beskrevet i Aftalen. Al brug af Underdatabehandlere er endvidere underlagt Bricksites Privacy Statement (xxxxx://xxx.xxxxxxxxx.xx/xxxxxxx).
3. Denne Aftale udgør den Dataansvarliges forudgående generelle og specifikke skriftlige godkendelse af Databehandlerens brug af Underdatabehandlere.
4. Hvis en Underdatabehandler er etableret uden for eller Personoplysninger opbevares uden for EU/EØS giver den Dataansvarlige Databehandleren autorisation til at sikre et tilstrækkeligt grundlag for overførsel af Personoplysninger til tredjeland på vegne af den Dataansvarlige, herunder ved anvendelse af EU Kommissionens Standardkontrakter eller i overensstemmelse med Privacy Shield.
5. Den Dataansvarlige accepterer ved indgåelsen af nærværende Databehandleraftale, at Databehandleren er berettiget til at skifte underdatabehandler, forudsat, at a) en eventuel ny underdatabehandler overholder tilsvarende betingelser, som stilles i nærværende pkt. 6 til den nuværende underdatabehandler og, at b) den Dataansvarlige senest ved en eventuel anden underdatabehandlers påbegyndelse af behandlingen af personoplysninger, som den Dataansvarlige er dataansvarlig for, fremgår af Databehandlerens hjemmeside.
6. Den Dataansvarlige har kun ret til at protestere imod en ny Underdatabehandler, som behandler Personoplysninger på vegne af den Dataansvarlige, hvis denne ikke behandler data i overensstemmelse med gældende databeskyttelseslovgivning. I en sådan situation skal Databehandleren demonstrere overensstemmelse ved at give den Dataansvarlige adgang til Databehandlerens databeskyttelsesvurdering af Underdatabehandleren. Hvis der stadig er uenighed om anvendelsen af Underdatabehandleren kan den Dataansvarlige opsige sit abonnement på Applikationen, herunder med et kortere varsel end normalt for at sikre, at den Dataansvarliges Personoplysninger ikke behandles af den pågældende Underdatabehandler. For at indsigelsen skal resultere i dette opsigelsesvarsel, skal indsigelsen være sagligt begrundet.
7. Den dataansvarliges nærmere betingelser for databehandlerens brug af eventuelle underdatabehandlere fremgår af denne aftales Bilag B.
8. Når databehandleren har den dataansvarliges godkendelse til at gøre brug af en underdatabehandler, sørger databehandleren for at pålægge underdatabehandleren de samme databeskyttelsesforpligtelser som dem, der er fastsat i denne databehandleraftale, gennem en kontrakt eller andet retligt dokument i henhold til EU- retten eller medlemsstaternes nationale ret, hvorved der navnlig stilles de fornødne
garantier for, at underdatabehandleren vil gennemføre de passende tekniske og organisatoriske foranstaltninger på en sådan måde, at behandlingen opfylder kravene i databeskyttelsesforordningen.
7. Overførsel af oplysninger til tredjelande eller internationale organisationer
1. Databehandleren vil så vidt muligt ikke lade databehandling foregå udenfor EØS uden den Dataansvarliges skriftlige samtykke, medmindre det kræves i henhold til EU-ret eller medlemsstaternes nationale ret, som databehandleren er underlagt; i så fald underretter Databehandleren den Dataansvarlige om dette retlige krav inden behandling, medmindre den pågældende ret forbyder en sådan underretning af hensyn til vigtige samfundsmæssige interesser.
2. Uden den dataansvarliges instruks eller godkendelse kan databehandleren – indenfor rammerne af databehandleraftalen - derfor bl.a. ikke;
a. videregive personoplysningerne til en dataansvarlig i et tredjeland eller i en international organisation,
b. overlade behandlingen af personoplysninger til en underdatabehandler i et tredjeland,
c. lade oplysningerne behandle i en anden af databehandlerens afdelinger, som er placeret i et tredjeland.
3. Den dataansvarliges eventuelle instruks eller godkendelse af, at der foretages overførsel af personoplysninger til et tredjeland, vil fremgå af denne aftales Bilag C.
8. Bistand til den dataansvarlige
1. Databehandleren bistår, under hensyntagen til behandlingens karakter, så vidt muligt den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger, med opfyldelse af den dataansvarliges forpligtelse til at besvare anmodninger om udøvelsen af de registreredes rettigheder som fastlagt i databeskyttelsesforordningens kapitel 3.
Dette indebærer, at databehandleren så vidt muligt skal bistå den dataansvarlige i forbindelse med, at den dataansvarlige skal sikre overholdelsen af:
a. den registreredes indsigtsret
b. retten til berigtigelse
c. retten til sletning (»retten til at blive glemt«)
2. Databehandleren bistår den dataansvarlige med at sikre overholdelse af den dataansvarliges forpligtelser i medfør af databeskyttelsesforordningens artikel 32-36 under hensynstagen til behandlingens karakter og de oplysninger, der er tilgængelige for databehandleren, jf. art 28, stk. 3, litra f.
9. Underretning om brud på persondatasikkerheden
1. Databehandleren underretter uden unødig forsinkelse den dataansvarlige efter at være blevet opmærksom på, at der er sket brud på persondatasikkerheden hos databehandleren eller en eventuel underdatabehandler.
Databehandlerens underretning til den dataansvarlige skal om muligt ske senest 36 timer efter at denne er blevet bekendt med bruddet, sådan at den dataansvarlige har mulighed for at anmelde bruddet til tilsynsmyndigheden indenfor 72 timer.
2. I overensstemmelse med denne aftales afsnit 9.2., litra b, skal databehandleren - under hensynstagen til behandlingens karakter og de oplysninger, der er tilgængelige for denne – bistå den dataansvarlige med at foretage anmeldelse af bruddet til tilsynsmyndigheden
Det kan betyde, at databehandleren bl.a. skal hjælpe med at tilvejebringe nedenstående oplysninger, som efter databeskyttelsesforordningens artikel 33, stk. 3, skal fremgå af den dataansvarliges anmeldelse til tilsynsmyndigheden:
a. Karakteren af bruddet på persondatasikkerheden, herunder, hvis det er muligt, kategorierne og det omtrentlige antal berørte registrerede samt kategorierne og det omtrentlige antal berørte registreringer af personoplysninger
b. Sandsynlige konsekvenser af bruddet på persondatasikkerheden
c. Foranstaltninger, som er truffet eller foreslås truffet for at håndtere bruddet på persondatasikkerheden, herunder hvis det er relevant, foranstaltninger for at begrænse dets mulige skadevirkninger
10. Sletning og tilbagelevering af oplysninger
1. Ved ophør af tjenesterne vedrørende behandling forpligtes databehandleren til, efter den dataansvarliges valg, at slette eller tilbagelevere alle personoplysninger til den dataansvarlige, samt at slette eksisterende kopier, medmindre EU-retten eller national ret foreskriver opbevaring af personoplysningerne.
11. Tilsyn og revision
1. Databehandleren stiller alle oplysninger, der er nødvendige for at påvise databehandlerens overholdelse af databeskyttelsesforordningens artikel 28 og denne aftale, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af den dataansvarliges revisor, som er bemyndiget af den dataansvarlige.
2. Den nærmere procedure for den dataansvarliges tilsyn med databehandleren fremgår af denne aftales Bilag C.
3. Den dataansvarliges tilsyn med eventuelle underdatabehandlere sker som udgangspunkt gennem databehandleren. Den nærmere procedure herfor fremgår af denne aftales Bilag C.
4. Databehandleren er forpligtet til at give myndigheder, der efter den til enhver tid gældende lovgivning har adgang til den dataansvarliges og databehandlerens faciliteter, eller repræsentanter, der optræder på myndighedens vegne, adgang til databehandlerens fysiske faciliteter mod behørig legitimation.
12. Parternes aftaler om andre forhold
1. En eventuel (særlig) regulering af parternes misligholdelse af databehandleraftalen vil fremgår af parternes ”hovedaftale”.
2. En eventuel regulering af andre forhold mellem parterne vil fremgå af parternes ”hovedaftale”.
13. Ikrafttræden og ophør
1. Denne aftale træder i kraft ved begge parters underskrift heraf. Aftalen er gældende, så længe Databehandleren behandler Personoplysninger på vegne af den Dataansvarlige i forbindelse med den Dataansvarliges brug af systemet.
2. Aftalen kan af begge parter kræves genforhandlet, hvis lovændringer eller uhensigtsmæssigheder i aftalen giver anledning hertil.
3. Parternes eventuelle regulering/aftale om vederlæggelse, betingelser eller lignende i forbindelse med ændringer af denne aftale vil fremgå af parternes ”hovedaftale”.
4. Opsigelse af databehandleraftalen kan ske i henhold til de opsigelsesvilkår, inkl. opsigelsesvarsel, som fremgår af ”hovedaftalen”. Såfremt den Dataansvarlige ønsker bistand til returnering af data, fastsættes omkostninger forbundet hermed i fællesskab af Parterne og skal baseres på Databehandlerens anvendte tid, og kompleksiteten af den anmodede proces, samt det valgte format.
5. Aftalen er gældende, så længe behandlingen består. Uanset ”hovedaftalens” og/eller databehandleraftalens opsigelse, vil databehandleraftalen forblive i kraft frem til behandlingens ophør og oplysningernes sletning hos databehandleren og eventuelle underdatabehandlere.
14. Lovvalg og værneting
1. Aftalen er underlagt dansk ret og enhver tvist skal forelægges en dansk domstol.
På vegne af den dataansvarlige På vegne af databehandleren
Dato: 07-06-2018 Dato: 07-06-2018
Xxxxx Xxxxxx
Xxxxx Xxxxxxxx Xxxxxx Have
A. Oplysninger om behandlingen
Formålet med databehandlerens behandling af personoplysninger på vegne af den dataansvarlige er at den dataansvarlige kan anvende systemet Bricksite, som ejes og administreres af databehandleren.Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige drejer sig primært om at databehandleren stiller systemet Bricksite til rådighed for den dataansvarlige og herigennem opbevarer eventuelle personoplysninger om den dataansvarlige og evt. Den dataansvarliges kunder.
Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige på- begyndes når dataansvarlige har oprettet en bruger hos Bricksite. Behandlingen er ikke tidsbegrænset og varer indtil aftalen opsiges eller ophæves af en af parterne”.
B. Betingelser for databehandlerens brug af underdatabehandlere og liste over godkendte underdatabehandlere
1. Betingelser for databehandlerens brug af eventuelle underdatabehandlere Den Dataansvarlige giver Databehandleren samtykke til anvendelse af
underdatabehandlere, forudsat at de i Databehandleraftalen stillede betingelser for dette er opfyldt. Den Dataansvarlige kan altid se Databehandlerens underdatabehandlere på Databehandlerens hjemmeside på xxx.xxxxxxxxx.xx/xxxxxxxxxx-xxxx, hvor Databehandleren orienterer om ændringer i valg af underdatabehandlere.
Den Dataansvarlige accepterer ved indgåelsen af nærværende Databehandleraftale, at Databehandleren er berettiget til at skifte og tilføje nye underdatabehandlere, forudsat, at en eventuel ny underdatabehandler overholder tilsvarende betingelser og, at den Dataansvarlige senest ved en eventuel anden underdatabehandlers påbegyndelse af behandlingen af personoplysninger, som den Dataansvarlige er dataansvarlig for, fremgår af Databehandlerens hjemmeside.
Såfremt den Dataansvarlige ikke ønsker, at Databehandleren anvender en ny underdatabehandler som varslet, skal den Dataansvarlige gøre skriftlig indsigelse til Databehandleren mod anvendelsen af sådan ny underdatabehandler senest 14 dage efter modtagelse af orientering eller at den Dataansvarlige er blevet opmærksom på underdatabehandleren på Databehandlerens hjemmeside. I tilfælde af, at Databehandleren ikke ser sig i stand til at imødekomme en eventuel indsigelse fra den Dataansvarlige mod en ny underdatabehandler, meddeles dette til den Dataansvarlige snarest mulig, og den Dataansvarlige kan i så fald herefter opsige sin aftale ( jf.
Hovedaftalen ). For at indsigelsen skal resultere i dette opsigelsesvarsel, skal indsigelsen være sagligt begrundet.
2. Godkendte underdatabehandlere
Den dataansvarlige har ved databehandleraftalens ikrafttræden godkendt anvendelsen af en række underdatabehandlere. Listen holdes opdateres og kan altid ses på xxx.xxxxxxxxx.xx/xxxxxxxxxx-xxxx
Den dataansvarlige har ved databehandleraftalens ikrafttræden specifikt godkendt anvendelsen af ovennævnte underdatabehandlere.
C. Instruks vedrørende behandling af personoplysninger
1. Behandlingens genstand/ instruks
Den primære databehandling som Databehandleren udfører, er opbevaring af de data, som den Dataansvarlige overlader til Databehandleren. Såfremt den Dataansvarlige ønsker andre former for databehandling, som ikke er relateret til de standard services Databehandleren leverer, skal den Dataansvarlige give Databehandleren tydelig dokumenteret instruks herom.
2. Behandlingssikkerhed
Databehandleren er forpligtet til at sikre et højt sikkerhedsniveau i sine produkter og services, hvilket sikres ved relevante organisatoriske, tekniske og fysiske sikkerhedsforanstaltninger, som er påkrævede i henhold til information om sikkerhedsforanstaltninger som beskrevet i GDPR artikel 32.
Derudover har Bricksite foranstaltninger for at sikre fortrolighed, integritet, modstandsdygtigheden og adgangen til Personoplysninger. De følgende foranstaltninger er eksempelvis:
- Begrænse adgangen til Personoplysninger til de relevante personer, der skal til for at overholde krav og forpligtelser i Aftalen eller i henhold til Parternes aftale om anvendelse af Applikationen.
- Klassificering af Personoplysninger for at sikre implementering af sikkerhedsforanstaltninger relevante i forhold til risikovurderinger.
- Vurdering af kryptering og pseudonymisering som risikoreducerende faktorer.
- Drift og implementering af systemer der kan opdage, genoprette, imødegå og rapportere hændelser i forhold til Personoplysninger.
- Foretage vurdering af eget sikkerhedsniveau for at sikre, at nuværende tekniske og organisatoriske foranstaltninger er tilstrækkelige til beskyttelse af Personoplysninger i henhold til GDPR artikel 32.
3. Opbevaringsperiode/sletterutine
Bricksite opbevarer kun dine personoplysninger, så længe det er nødvendigt i forhold til at kunne betjene dig bedst muligt og tager samtidig hensyn til vores behov for at besvare forespørgsler og løse problemer. Bricksite opbevarer derfor kun dine personoplysninger i en rimelig periode efter din sidste interaktion med Bricksite. Når indsamlede oplysninger ikke længere er nødvendige, sletter vi dem. I nogle tilfælde kan vi behandle data ud fra statistisk formål. I disse tilfælde vil dataene være pseudonymiserede eller anonymiserede.
Opsigelse af databehandleraftalen kan ske i henhold til de opsigelsesvilkår, inkl. opsigelsesvarsel, som fremgår af ”hovedaftalen”. Såfremt den Dataansvarlige ønsker bistand til returnering af data, fastsættes omkostninger forbundet hermed i fællesskab af Parterne og skal baseres på Databehandlerens anvendte tid, og kompleksiteten af
den anmodede proces, samt det valgte format.
Aftalen er gældende, så længe behandlingen består. Uanset ”hovedaftalens” og/eller databehandleraftalens opsigelse, vil databehandleraftalen forblive i kraft frem til behandlingens ophør og oplysningernes sletning hos databehandleren og eventuelle underdatabehandlere
4. Nærmere procedurer for den dataansvarliges tilsyn med den behandling, som foretages hos databehandleren
Den Dataansvarlige er berettiget til at igangsætte en revision af Databehandlerens forpligtelser i henhold