Tjänsteavtal, Egrannar
Tjänsteavtal, Egrannar
§ 1 Allmänt
1.1 Dessa villkor reglerar förhållandet mellan Kunden och Cityblock Development AB, org. nr 556633-9304 (nedan kallat Egrannar), med avseende på den tjänst Kunden har valt (nedan kallad Tjänsten). Tjänsten kan, beroende på Kundens beställning, inkludera hemsida, intranät, Premiumtjänster och Extratjänster eller sådan annan tjänst som Egrannar vid var tid erbjuder.
§ 2 Tjänsten
2.1 Alla föreningar som samlar boende i ett hus eller ett område är välkomna att ha sin hemsida och intranät på Egrannar. Det kan exempelvis vara bostadsrättsföreningar, villaföreningar, vägföreningar, samfälligheter, koloniföreningar, etc.
2.2 Grundtjänsterna i Egrannar är kostnadsfria. Egrannar har också ett antal avgiftsbelagda tjänster som Kunden kan välja att beställa. Innehållet i Tjänsten specificeras på hemsidan, i separat bekräftelsemail eller via orderbekräftelse/faktura vid beställningar av avgiftsbelagda tjänster.
2.3 Egrannar förbehåller sig rätten att ändra omfattningen och innehållet i Tjänsten, eller att upphöra med hela eller del av Tjänsten om det är påkallat av tekniska skäl eller på grund av lag eller annan myndighetsbestämmelse eller av affärsmässiga skäl. Kunden har alltid rätt att säga upp Avtalet vid sådan förändring.
2.4 Egrannar tillhandahåller support för Tjänsten under abonnemangsperioden via e-post samt information på Egrannars webbplats. Behandlingstiden kan påverkas då vi i vissa fall är beroende av tredje part och kan komma att hänvisas till tredje parts kanaler. Endast styrelsemedlem eller utsedd ansvarig webmaster av en förening eller organisation kan kontakta supporten. Föreningens medlemmar ska kontakta företrädare för den egna föreningen för att få hjälp med hemsidan eller tjänsterna.
2.5 Kunduppgifter och kundinformation kan komma att lämnas till tredje part där så krävs för att tjänsten ska fungera.
2.6 En sida som registreras för en förening (bostadsrättsförening, villaförening, koloniförening eller annan förening för boende i en fastighet eller i ett område) hanteras av föreningens styrelse och/eller av styrelsen utsedd webbmaster.
2.7 En sida eller motsvarande som registreras för ett företag, organisation, myndighet eller liknande hanteras av företrädare för den organisation som registrerat sidan.
2.8 Kunden kan bjuda in sina medlemmar till Tjänsten. Medlemmarna behöver acceptera Användaravtalet för att kunna logga in i Tjänsten och ta del av de lösenordskyddade delarna av tjänsten. Även om medlem inte loggat in och godkänt Användaravtalet för tjänsten kan Egrannar skicka e-post till medlem, exempelvis inbjudan till föreningens sida på Egrannar, aviseringar om meddelanden på anslagstavlan.
2.9 Egrannar har vid varje tid rätt att visa annonser i Tjänsten. Denna rätt gäller för samtliga kanaler som tjänsten använder, exempelvis hemsida eller e-postmeddelande. Egrannar har även rätt att mäta och följa upp användningen av tjänsterna och annonserna och sammanställa rapporter för internt och externt bruk.
2.10 Egrannar har rätt att erbjuda Kunden och dess medlemmar tjänster och funktioner. I förekommande fall kan användandet av dessa tjänster regleras av separata avtal. I de fall Xxxxxx eller en medlem accepterar erbjudande om ytterligare tjänster är Egrannar (Cityblock Development AB) personuppgiftsansvarig för de behandlingarna i den mån de omfattar personuppgifter.
2.11 Kunden måste vara minst 18 år för att kunna beställa Tjänsten.
§ 3 Avtalstid för Tjänsten m.m.
3.1 För kostnadsfria tjänster gäller ingen avtalstid eller uppsägningstid, utan Kunden kan när som helst säga upp avtalet. Egrannar har dock rätt att granska uppsägningen och kontakta företrädare för Xxxxxx för att få uppsägningen bekräftad.
3.2 För avgiftsbelagda Tjänster löper enligt den period som Kunden väljer i samband med beställning, med början från det datum bekräftelse har utfärdats av Egrannar. Om Avtalet har ingåtts på distans, t.ex. via Internet, har dock Kunden rätt att frånträda Xxxxxxx genom att meddela Egrannar detta inom 30 dagar från datumet på orderbekräftelsen.
3.3 Avtalet för premiumtjänster eller andra tjänster som är avgiftsbelagda upphör genom uppsägning eller genom att betalning för kommande period uteblir. Uppsägning kan med fördel göras genom inloggning i Egrannar och sedan gå till Admin-menyn. En uppsägning kan även göras via e-post eller brev med användande av det formulär som finns tillgängligt på Egrannars hemsida. Vid uppsägning som inte sker genom Egrannar Admin-meny ska sidans namn, föreningens eller organisationens namn och organisationsnummer uppges.
3.4 Om Kunden önskar ändra abonnemangsperiod ska sådan begäran inkomma till Egrannar senast samma dag innevarande abonnemangsperiod löper ut. Eventuellt utestående fakturor ska även vara betalda. Ändring av abonnemangsperiod träder i kraft då Egrannar skickat ut faktura med bekräftelse på att ändringen av abonnemangsperioden är verkställd.
3.5 Endera parten har rätt att skriftligen via e-post eller brev säga upp Avtalet till omedelbart upphörande om (1) den andra parten begår ett väsentligt avtalsbrott och, i den mån rättelse är möjlig, inte vidtar rättelse inom 14 dagar efter skriftlig uppmaning därom med hänvisning till denna bestämmelse, eller (2) part försätts i konkurs eller likvidation, är föremål för ackordsförfarande eller annars uppenbart är på obestånd. Vidare har Egrannar rätt att säga upp Avtalet med omedelbar verkan om det skäligen kan antas att fortsatt spridning av information i Tjänsten strider mot lag eller annan myndighetsförfattning, om Egrannar orsakas driftstörningar vilka skäligen kan antas bero på fel eller tekniska störningar hänförliga till Kunden eller om Kunden missbrukar Egrannars support.
3.6 I samtliga fall då Egrannar har rätt att säga upp Tjänsten till omedelbart upphörande har Egrannar även rätt att stänga av Tjänsten i avvaktan på vidare utredning. Egrannar har även rätt att stänga av Tjänsten till följd av polisanmälan, utredning, tvist eller dylikt gällande Tjänsten om Xxxxxxxx bedömer att detta behövs för att förhindra eventuell fortsatt brottslighet eller att ändringar genomförs som kan försvåra ärendet. Egrannar har också rätt att stänga av Tjänsten om Kundens innehåll på sidan innehåller virus, script eller orsakar andra säkerhetsbrister. Egrannar äger även rätten att uppdatera installationen åt Kunden utan att meddela detta.
3.7 Vid avstängning av Tjänsten har Egrannar rätt att informera om detta via Kundens hemsida eller via e-post. Vid återaktivering av Tjänsten debiteras Xxxxxx en startavgift.
3.8 Vid uppsägning raderas data inklusive de personuppgifter som Xxxxxx har sin Tjänst i enlighet med Egrannars Integritetspolicy. Om person är medlem i flera föreningar eller andra forum, grupper
eller gemenskaper i Egrannar xxxxxxx inte medlemmens personuppgifter när Xxxxxxx tjänst upphör eftersom medlemmen då är medlem även i annan Tjänst. Däremot raderas kopplingen mellan medlemmen och Kundens Tjänst.
§ 4 Avgifter för Tjänsten
4.1 Grundtjänsterna är kostnadsfria. Avgifter för Premiumtjänsten eller andra avgiftsbelagda tjänster utgår i form av förskottsbetalning mot faktura. Betalning ska ske senast 30 dagar efter fakturadatum, dock innan Tjänsten löper ut. Kunden ansvarar för att korrekt betalningsinformation anges vid betalning så att matchning av betalning mot korrekt faktura kan utföras.
4.2 Inför varje ny avtalsperiod skickar Egrannar ut minst en faktura för förnyelse om Tjänsten kan och ska förnyas av Egrannar. Egrannar ansvarar inte för att Tjänsten förnyas om Xxxxxx inte har betalt fakturan för förnyelse innan Tjänsten löper ut och/eller innan förfallodatum på förnyelsefakturan eller inte erlagt full betalning. För det fall Egrannar inte kan förnya Tjänsten ansvarar Kunden för förnyelse.
4.3 Egrannar har rätt att stänga av Premiumtjänsten eller andra avgiftsbelagda tjänster om Kunden underlåter att betala i rätt tid eller inte erlagt full betalning, förutsatt att minst en skriftlig betalningspåminnelse eller varning har skickats ut till Kunden, antingen via e-post eller brev. Vid avstängning av Tjänsten har Egrannar rätt att informera om detta via Kundens hemsida eller e-post. Vid återaktivering av Tjänsten debiteras Xxxxxx en startavgift.
4.4 Kunden ska snarast meddela Egrannar om faktura anses felaktig. Har Kunden i tid invänt mot fakturan och anfört en saklig grund mot debiteringen, ska Egrannar bevilja anstånd med betalningen av det tvistiga beloppet. Xxxxxxxx anstånd utgår dröjsmålsränta på den del av det tvistiga beloppet som Xxxxxx är skyldig att betala.
4.5 Egrannar har rätt att ta ut dröjsmålsränta enligt räntelagen från förfallodagen och tills dess att betalning fullgjorts.
4.6 Avgiftsändring kan endast träda i kraft i samband med ny abonnemangsperiod. Avgiftshöjning förutsätter för sin giltighet att Egrannar skickat skriftligt meddelande till Kunden minst 30 dagar i förväg, via e-post eller brev eller genom information på Egrannars hemsidor. Avgiftssänkning behöver inte meddelas i förväg.
4.7 Tillfälliga kampanjpriser påverkar inte avgifter för pågående Tjänster.
4.8 Återbetalning av avgifter för Premiumtjänster sker inte.
4.9 För det fall Egrannar säger upp Tjänsten i förtid på grund av Kundens avtalsbrott enligt punkt 3.5 återbetalas inte inbetald avgift för pågående eller kommande period.
4.10 Tjänst som inte förnyas till följd av utebliven betalning och/eller uppsägning löper ut omedelbart.
4.11 Felaktiga betalningar från Kunden, såsom överbetalningar, betalningar på krediterad faktura etc., registreras som ett tillgodohavande på Kundens konto. Tillgodohavandet kan nyttjas för betalning av framtida fakturor. Om Xxxxxx inte har nyttjat sitt tillgodohavande inom 2 år från det datum då inbetalningen registrerades på Kundens konto förfaller det, såvida inte Kunden är att anse som konsument enligt Distans- och hemförsäljningslagen (2005:59) och tillgodohavandet överstiger 1 000 kr. Återbetalning av ej förfallet tillgodohavande sker på begäran från Kunden.
4.13 För det fall Kunden beställer tjänster från Egrannars samarbetspartners är Kunden ensam betalningsansvarig för eventuell kostnad hänförlig till sådan tjänst.
§ 5 Överlåtelse av Tjänsten m m
5.1 Kunden får överlåta Tjänsten efter Egrannars medgivande. En överlåtelse ska genomföras enligt vid varje tid gällande regler. Information kan hämtas på Egrannars hemsida, xxx.Xxxxxxxx.xx. En överlåtelse kan verkställas från det datum då Egrannar meddelar Kunden att man har medgivit överlåtelsen. Den frånträdande parten är betalningsskyldig för förpliktelser som uppkommit innan en överlåtelse har genomförts. Den tillträdande parten är betalningsskyldig för förpliktelser som uppkommer efter att en överlåtelse har genomförts. Den frånträdande parten är skyldig att reglera eventuella innestående skulder gentemot Egrannar innan den tillträdande parten kan överta Tjänsten.
5.2 Kunden får varken helt eller delvis pantsätta sina rättigheter och/eller skyldigheter enligt Xxxxxxx till annan utan Egrannars tillstånd.
5.3 Egrannar får överlåta Tjänsten till annat företag som skäligen kan förväntas iaktta de rättigheter och skyldigheter Egrannar har gentemot Kunden.
§ 6 Egrannars ansvar
6.1 Egrannar och/eller anlitad underleverantör har rätt att vidta åtgärder som påverkar tillgängligheten i Tjänsten om det är påkallat av tekniska, underhålls-, drifts- eller säkerhetsmässiga skäl, eller på grund av lag, myndighetsbeslut. Ersättning för otillgänglighet under underhåll utbetalas inte.
6.2 Egrannar ansvarar för fel i Tjänsten som består i att den inte uppfyller avtalad specifikation. Som fel anses inte obetydliga avvikelser och inte heller inskränkningar i tillgänglighet som Egrannar har rätt att göra enligt dessa Allmänna villkor.
6.3 Om Kunden till följd av fel som har orsakats av Egrannar inte har kunnat använda Tjänsten har Xxxxxx rätt till nedsättning av den gällande avgiften som svarar mot felets omfattning. Sådan nedsättning ska ske med hänsyn till den tid under vilket felet förelegat i förhållande till den gällande avgiften för Tjänsten. Krav på nedsättning ska framföras skriftligen senast 30 dagar efter det att felet har avhjälpts.
6.4 Egrannar ansvarar endast för skador som orsakas genom försummelse av Egrannar och skadeståndsskyldighet ska, såvida inte uppsåt eller grov vårdslöshet från Egrannars sida orsakat skadan, vara begränsad till direkta förluster till ett sammanlagt belopp motsvarande avgiften för den gällande abonnemangsperioden. Egrannar ansvarar inte för indirekt skada såsom utebliven vinst, förlorad omsättning, förlust av information och inte heller för förvanskning av information p.g.a. tredje parts obehöriga intrång i Egrannars datorresurser.
6.5 Den beloppsbegränsning som anges i punkt 6.4 gäller inte i förhållande till Kunden som är att anse som konsument enligt Distans- och hemförsäljningslagen (2005:59).
6.6 Krav på skadestånd skall, för att vara giltigt, framställas inom skälig tid efter det att Kunden märkt eller borde märkt grunden för kravet.
6.7 Egrannar raderar inte kundinformation så länge Tjänsten är aktiv, om inte Kunden skriftligen uttryckt ett önskemål om detta samt styrkt sin identitet. Egrannar förbehåller sig dock rätten att av
systemtekniska skäl flytta information till annat datamedia. Produktspecifik information raderas dock vid nedgradering, vid överlåtelse av Tjänsten eller om Tjänsten förändras.
6.8 Om vi bedömer att er förenings eller organisations sida är övergiven så kan vi komma att gallra (radera) den och de användarkonton som hör till den. Om ingen har loggat in i er förening på ett år och ingen administrativt behörig användare svarar när vi skickar epost till de registrerade adresserna kategoriserar vi hemsidan som övergiven och kan då radera den tillsammans med allt innehåll i den.
6.9 Även om Egrannar tillhandahåller backup, finns det ingen garanti för att säkerhetskopieringen fungerar korrekt och att innehållet kommer att vara helt återställt eller formaterats korrekt. Kunden är ensam ansvarig för att anordna separat backup av det data Kunden anser vara av värde för Kunden.
6.10 Från tid till annan kan Egrannar sluta stödja delar av Tjänsten (s.k. ”End of Life”). När komponenter av Tjänsten kommer till en End of Life, kommer Egrannar att ersätta dem med jämförbara komponenter om möjligt. En End of Life är inte ett brott mot Avtalet.
6.11 Egrannar hanterar all kundinformation som konfidentiell och i enlighet med gällande dataskyddslagstiftning. Information om hur Egrannar behandlar personuppgifter finns på Egrannars sida för dataskydd, xxxxx://xxx. Xxxxxxxx.xx/xxxxxxxxx samt regleras i Personuppgiftsbiträdesavtal, Bilaga A.
6.13 Egrannar har rätt att ta del av all information som hanteras i Tjänsten för att kunna fullgöra sina rättigheter och skyldigheter enligt Xxxxx.
6.13 Om fel eller skada uppkommer för Kunden, eller Egrannars övriga kunder eller system, eller om sådant fel eller sådan skada riskerar att uppkomma, har Egrannar rätt att vidta åtgärder för undvikande av skada. Egrannar äger därvid rätt att åtgärda säkerhetsproblem i Kundens innehåll.
6.14 Egrannar äger vidare fritt lämna sådant innehåll Egrannar skäligen bedömer vara skadlig för Egrannar och/eller Egrannars kunder eller system till tredje part för analys. Sådan tredje part ska iaktta sekretess. För det fall analys utvisar att innehållet är skadlig äger Egrannar rätt att ta bort detta ur Tjänsten.
6.15 Egrannar äger rätt att löpande göra säkerhetskontroller av kundernas tjänster för att minska risk för spridning av skadlig kod och programvara, driftstörningar, eller dylikt.
§7 Kundens ansvar
7.1 Kunden ansvarar gentemot Egrannar för att information som hanteras inom Tjänsten inte gör intrång i tredje parts rättigheter eller på annat sätt står i strid mot gällande svensk lagstiftning.
7.2 Kunden förbinder sig att inte nyttja resurser eller söka obehörig åtkomst till Egrannars eller anlitad underleverantörs system, vilka inte är avsedda för Xxxxxx, att inte heller på annat sätt agera i strid mot gällande lagstiftning vid sin användning och/eller registrering av Tjänsten samt att inte sprida datavirus eller någon annan form av skadlig kod.
7.3 Kunden åtar sig att använda Tjänsten på ett sätt som upprätthåller säkerheten för Egrannars tjänster och nätverk, t.ex. genom uppladdning av dokument som inte innehåller virus och att inte dela lösenord.
7.4 När information kan lämnas av utomstående användare på webbsidor som omfattas av Tjänsten är Xxxxxx ansvarig för att ha sådan uppsikt över informationen att fortsatt spridning förhindras enligt vad som krävs enligt gällande lagstiftning.
7.5 Kunden ansvarar för att Tjänsten inte används för olagliga eller brottsliga aktiviteter eller för material som kan uppfattas som stötande inte förekommer på webbsidor som omfattas av Tjänsten. Till exempel så är hets mot folkgrupp, trakasserier, mobbning, kedjebrev eller intrång på copyrightskyddat material aktiviteter som kan vara stötande och olagliga. Kunden ansvarar också för att inte virussmittade, pornografiska eller copyrightskyddade filer (t.ex. mp3-filer med kända artister) laddas upp till Tjänsten, eller länka till pornografiska, rasistiska eller andra uppenbart olämpliga sajter.
7.6 Kunden ansvarar för att de föreningar, företag eller organisationer som läggs in och administreras under Tjänsten tillhör Kunden eller att kunden har laglig rätt att företräda organisationen.
7.7 Kunden ska alltid ha korrekt, uppdaterad information registrerad hos Egrannar som kan identifiera Kunden. Det ska av webbsidorna klart framgå vilken fysisk eller juridisk person som ansvarar för sidornas publicering.
7.8 Kunden förbinder sig att alltid ha en giltig e-postadress till behörig kontaktperson hos Kunden registrerad i Tjänsten. Denna e-postadress används av Egrannar för viktiga meddelanden avseende Tjänsten.
7.10 Kunden ska använda Egrannars Admin-meny eller andra av Egrannar godkända verktyg för att administrera sina Tjänster och sina användare/medlemmar. Kunden ska under inga omständigheter använda någon annan portal för detta ändamål då detta kan orsaka felaktigheter hos Kunden och hos Egrannar. För det fallet att sådant fel skulle uppstå är Xxxxxx ansvarig för att vidta rättelse utan dröjsmål.
7.11 Kunden kan delegera drift av webbutformning, uppdatering etc. till annan fysisk eller juridisk person. Detta begränsar dock inte Kundens ansvar enligt Avtalet.
7.12 Kunden accepterar Xxxxxx A som personuppgiftsbiträdesavtal för alla Tjänster som Kunden nyttjar.
7.13 Xxxxxx ansvarar för eventuell integrering av de gränssnitt Egrannar tillhandahåller för hantering av data, såsom FTP, e-postsystem, databasaccess, EgrannarAPI och liknande. Egrannar ansvarar ej för uppkomna fel i integrationen härrörande underhåll, driftstörningar eller andra händelser som påverkar Kundens integration.
§ 8 Ändringar i Avtalet
8.1 Egrannar har rätt att vidta ändringar av dessa allmänna villkor med ikraftträdande 30 dagar efter att de nya allmänna villkoren har offentliggjorts och meddelats Xxxxxx. Kunden har alltid rätt att säga upp Avtalet till upphörande vid villkorsändringens ikraftträdande.
§ 9 Övrigt
9.1 Tvister som uppstår i anledning av Avtalen ska slutligt avgöras genom skiljedom enligt Xxxxxx för Förenklat Skiljeförfarande för Stockholms Handelskammares Skiljedomsinstitut. Skiljeförfarandets säte ska vara Stockholm och språket för förfarandet ska vara svenska. Svensk lag ska tillämpas på tvisten.
9.2 Tvist mellan Xxxxxx och tredje part hanteras i enlighet med den, vid var tid gällande policy som fastställs av respektive avtal mellan Xxxxxx och den tredje parten. Egrannar erbjuder inte administrativa tjänster eller assistans utöver de skyldigheter som Egrannar har enligt detta avtal.
9.3 Om part förhindras att fullgöra sina åtaganden enligt Avtalet på grund av omständighet som part inte kunnat råda över, såsom blixtnedslag, arbetskonflikt, eldsvåda, beslag, myndighetsbestämmelser samt fel eller försening i tjänst från underleverantör på grund av omständighet som här angivits, ska detta utgöra befrielsegrund som medför framflyttning av tidpunkt för prestation. Har Avtalets fullgörande till väsentlig del förhindrats under längre tid än en månad på grund av ovan angiven omständighet, har vardera parten rätt att utan ersättningsskyldighet skriftligen frånträda Xxxxxxx.
Xxxxxxxx.xx 2018-05-20
Bilaga A – Personuppgiftsbiträdesavtal
Mellan
Personuppgiftsansvarig: ”Kunden” och
Personuppgiftsbiträde:
Egrannar (Cityblock Development AB), Organisationsnummer 556856-1897 Etableringsland: Sverige
Med “Personuppgiftsbiträdet” avses
Cityblock Development AB för tjänsterna angivna i Egrannars Allmänna Villkor, §1 Allmänt. Med Personuppgiftsansvarig avses Xxxxxx.
Egrannars kontaktperson för allmänna frågor om avtalet samt Egrannars behandling av personuppgifter redovisas på xxxxx://xxx.xxxxxxxx.xx/ dataskydd/.
1 Inledning
1.1 Båda Parterna bekräftar att de undertecknade har fullmakt att ingå detta personuppgiftsbiträdesavtal (”Avtal”) som är en integrerad del av det/de tjänsteavtal som tecknats mellan Parterna (”Tjänsteavtalet”). Detta Avtal reglerar Behandlingen av Personuppgifter med anledning av vid var tid gällande Tjänsteavtal.
1.2 Egrannar agerar i enlighet med Egrannars integritetspolicy som finns tillgänglig på xxxxx://xxx.xxxxxxxx.xx/xxxxxxxxx/.
2 Definitioner
2.1 Definitionen av Personuppgifter, Särskilda kategorier av Personuppgifter
(Känsliga Personuppgifter), Behandling av Personuppgifter, Registrerad, Personuppgiftsansvarig och Personuppgiftsbiträdet är densamma som används i gällande dataskyddslagstiftning, inklusive den allmänna dataskyddsförordningen (GDPR - General Data Protection Regulation), gällande i detta Avtal samt i Europa från den 25 maj 2018 samt vid varje tidpunkt gällande nationell kompletterande lagstiftning, tillsammans nedan kallat ”Gällande Personuppgiftslagstiftning”.
2.2 I denna bilaga benämns Personuppgiftsansvarig som ”Kunden”
eller ”Parten”, Personuppgiftsbiträdet som ”Egrannar” eller ”Parten” och kollektivt som ”Parterna”.
3 Omfattning
3.1 Avtalet reglerar Egrannars Behandling av Personuppgifter på uppdrag av Xxxxxx och beskriver hur Egrannar ska säkerställa dataskydd, genom tekniska och organisatoriska åtgärder enligt Gällande Dataskyddslagstiftning.
3.2 Syftet med Egrannars Behandling av Personuppgifter på uppdrag av Xxxxxx är att uppfylla åtaganden enligt Tjänsteavtalet.
3.3 Detta Avtal har företräde framför eventuella motstridiga bestämmelser om Behandling av Personuppgifter i Tjänsteavtal eller i andra avtal som ingåtts mellan Parterna.
4 Egrannars skyldigheter
4.1 Egrannar får endast Behandla Personuppgifter på uppdrag av och i enlighet med Xxxxxxx dokumenterade instruktioner. Genom att ingå detta Avtal instruerar Kunden Egrannar att Behandla Personuppgifter på följande sätt:
i) endast i enlighet med gällande lag,
ii) på så sätt som anges i Tjänsteavtalet,
iii) som vidare specificerat genom Kundens normala användning av Egrannars tjänster
iv) på så sätt som anges i Egrannars Användaravtal och
v) på så sätt som anges i detta Avtal.
4.2 Egrannar har ingen anledning att tro att det finns lagstiftning som förhindrar att Egrannar följer de ovan angivna instruktionerna. Egrannar ska, efter att ha blivit medveten om det, informera Xxxxxx i de fall Xxxxxxx instruktioner eller behandling, enligt Xxxxxxxx, strider mot gällande dataskyddslagstiftning.
4.3 De kategorier av Registrerade och Personuppgifter som omfattas av Behandling i detta Avtal framgår i detta dokument.
4.4 Egrannar ska säkerställa konfidentialitet, integritet och tillgänglighet av Personuppgifter enligt Gällande Personuppgiftslagstiftning. Egrannar ska genomföra systematiska, organisatoriska och tekniska åtgärder för att säkerställa en lämplig säkerhetsnivå, med hänsyn tagen till den senaste tekniken och implementationskostnader i förhållande till den risk som Behandlingen innebär, och typen av Personuppgifter som ska skyddas.
4.5 Egrannar ska bistå Xxxxxx med lämpliga tekniska och organisatoriska åtgärder, så långt det är möjligt med hänsyn tagen till typ av Behandling och den informationen som är tillgänglig för Egrannar, för att uppfylla Xxxxxxx skyldigheter enligt gällande dataskyddslagstiftning avseende förfrågningar från Registrerade och allmänt dataskydd enligt dataskyddsförordningen artikel 32-36.
4.6 Om Kunden behöver information om säkerhetsåtgärder, dokumentation eller annan information om hur Egrannar Behandlar Personuppgifter, och sådana förfrågningar innebär mer information än den standardinformation som tillhandahålls av Egrannar för att följa gällande dataskyddslagstiftning som Personuppgiftsbiträde, och det innebär mer arbete för Egrannar, kan Egrannar debitera Kunden för sådana ytterligare tjänster.
4.7 Egrannar och dennes personal ska säkerställa konfidentialitet av Personuppgifter som Behandlas under detta Avtal. Detta villkor gäller även efter att Avtalet upphört att gälla.
4.8 Egrannar ska, genom att skyndsamt och utan onödigt dröjsmål meddela Kunden, göra det möjligt för Xxxxxx att uppfylla de rättsliga krav som gäller för information till relevanta dataskyddsmyndigheter och Registrerade rörande personuppgiftsincidenter.
4.9 Vidare ska Egrannar, i den utsträckning det är praktiskt möjligt och lagligt, meddela Kunden om;
i) förfrågningar om utlämnande av Personuppgifter som erhållits från en Registrerad
ii) förfrågningar från myndigheter, exempelvis Polisen, om utlämnande av Personuppgifter
4.10 Egrannar får svara direkt på förfrågningar från Registrerade utan medgivande från Kunden. Egrannar får delge innehåll rörande Avtalet till myndigheter som Polisen, inklusive Personuppgifter, med undantag för vad som är lagstadgat, exempelvis genom domstolsbeslut eller liknande beslut.
4.11 Egrannar har inte kontroll över huruvida och hur Kunden väljer att använda sig av eventuella tredjepartsintegrationer via Egrannars API, epost-kopia på meddelanden till extern part, via direkt databaskoppling eller liknande. Ansvaret för sådana integrationer med tredje part åligger uteslutande Kunden. Egrannar är inte ansvarig såsom Egrannar för eventuell behandling av Personuppgifter genom sådan tredjepartsintegration.
5 Kundens skyldigheter
5.1 Genom att underteckna detta Avtal bekräftar Kunden att Kunden:
• vid användning av de tjänster som tillhandahålls av Egrannar enligt Tjänsteavtal, Behandla Personuppgifter i enlighet med kraven i gällande dataskyddslagstiftning.
• har rättslig grund att Behandla och utlämna de aktuella Personuppgifterna till Egrannar (inklusive eventuella underbiträden som Egrannar använder).
• är ensamt ansvarig för riktigheten, integriteten, innehållet, tillförlitligheten och lagenligheten av de Personuppgifter som lämnats till Egrannar.
• har uppfyllt alla eventuella obligatoriska krav och skyldigheter att anmäla hos eller få tillstånd från relevanta myndigheter för Behandlingen av Personuppgifter.
• har fullgjort sina skyldigheter att tillhandahålla relevant information till Registrerade avseende Behandling av Personuppgifter enligt Gällande Personuppgiftslagstiftning.
• instämmer i att Egrannar har lämnat garantier avseende implementeringen av tekniska och organisatoriska säkerhetsåtgärder som är tillräckliga för att skydda Registrerades integritet och Personuppgifter.
• vid användning av de tjänster som tillhandahålls av Egrannar under Tjänsteavtal inte överför några Känsliga Personuppgifter, eller uppgifter som rör fällande domar i brottmål och överträdelser till Egrannar. Sker sådan överföring kan inte Egrannar hållas ansvarig för felaktig behandling av dessa Känsliga Personuppgifter.
• ska upprätthålla ett uppdaterat register över de typer och kategorier av Personuppgifter som denne Behandlar.
6 Användande av underbiträden och överföring av data
6.1 Som en del av leveransen av tjänster till Kunden enligt Tjänsteavtal och detta Avtal, kan Egrannar använda sig av underleverantörer i rollen underbiträde. Sådana underbiträden kan vara systerbolag till Cityblock Development AB eller externa underleverantörer (tredje part) inom eller utanför EU. Egrannar ska säkerställa att underleverantörer genom avtal samtycker till att åta sig ansvar som motsvarar de skyldigheter som anges i detta Avtal.
6.2 Nuvarande underleverantörer med tillgång till Personuppgifter publiceras på Egrannars webbsida om integritetsskydd- xxxxx://xxx.Xxxxxxxx.xx/ dataskydd/ vilka genom detta Avtal har accepterats som underbiträden av Kunden.
6.3 Kunden kan när som helst begära en fullständig översikt och mer detaljerad information om de underleverantörer som är involverade i leverans av tjänsten enligt Tjänsteavtalet.
6.4 Om underleverantörerna finns utanför EU ska Egrannar säkerställa att överföring sker enligt Gällande Personuppgiftslagstiftning. Kunden ger härmed Egrannar behörighet och befogenhet för att säkerställa lämpliga rättsliga grunder för överföring av Personuppgifter utanför EU på Kundens uppdrag, t ex genom att för Kundens räkning underteckna EU-standardavtalsklausuler eller överföra Personuppgifter i enlighet med EU/US Privacy Shield.
6.5 Kunden ska underrättas innan ändringar sker rörande underleverantörer som Behandlar Personuppgifter. Om ny underleverantör bevisligen inte efterlever gällande dataskyddslagstiftning och underleverantören fortsatt inte efterlever gällande dataskyddslagstiftning, efter att Xxxxxxxx har fått rimlig tid på sig att säkerställa att underleverantören efterlever regelverket, kan Xxxxxx säga upp Xxxxxxx. Sådan uppsägning kan innebära rätt att säga upp Tjänsteavtalet, helt eller delvis, enligt de uppsägningsklausuler som finns i respektive Tjänsteavtal. En viktig del av sådana bedömningar ska vara i vilken mån underleverantörens Behandling av Personuppgifter är en nödvändig del av de tjänster som tillhandahålls enligt Tjänsteavtal. En ändring av underleverantör ska inte i sig att betraktas som ett brott mot Tjänsteavtal.
6.6 Genom att underteckna detta Avtal accepterar Xxxxxx att Egrannar använder sig av underleverantörer på så sätt som beskrivs ovan.
7 Säkerhet
7.1 Egrannar har åtagit sig att tillhandahålla en hög säkerhetsnivå i sina produkter och tjänster. Egrannar tillhandahåller säkerhetsnivån genom organisatoriska, tekniska och fysiska säkerhetsåtgärder, i enlighet med kraven
på informationssäkerhet som beskrivs i dataskyddsförordningen artikel 32.
Vidare syftar det interna dataskyddsramverk Cityblock Development AB använder till att skydda konfidentialitet, integritet, korrekthet och åtkomst av Personuppgifter. Följande åtgärder är av särskild betydelse i detta avseende:
• Klassificering av Personuppgifter för att säkerställa genomförandet av säkerhetsåtgärder som motsvarar riskbedömning.
• Utvärdering av användning av kryptering och pseudonymisering som riskreducerande faktorer.
• Begränsning av tillgång till Personuppgifter till de som behöver tillgång för att fullgöra skyldigheterna i detta Avtal eller Tjänsteavtal.
• Användande av system som upptäcker, återställer, förhindrar och rapporterar personuppgiftsincidenter.
• Genomförande av säkerhetsanalyser för att bedöma kvaliteten i nuvarande tekniska och organisatoriska åtgärder för att skydda Personuppgifter, med beaktande av kraven i gällande dataskyddslagstiftning.
8 Revisionsrättigheter
8.1 Kunden har rätt att genomföra årlig revision av Egrannar uppfyllande av villkoren i Avtalet. Om lagstiftningen kräver det kan Kunden begära revisioner oftare. Då Cityblock Development AB:s tjänster är fleranvändarmiljöer ger Xxxxxx Egrannar befogenhet, att av säkerhetsskäl, bestämma att revision ska utföras av en neutral tredjepartsrevisor som Egrannar väljer.
8.2 Om det begärda revisionsområdet är upptaget i en ISAE-, ISO- eller liknande granskningsrapport som utförts av en kvalificerad tredjepartsrevisor inom de föregående tolv månaderna, och Egrannar bekräftar att det inte finns några kända väsentliga förändringar i de åtgärder som granskats, accepterar Kunden denna granskningsrapport istället för att begära en ny revision av åtgärder som redan granskats.
8.3 Om Xxxxxx inte accepterar den av Cityblock Development AB valda neutrala tredjepartsrevisorn, kan Xxxxxx tillsammans med Cityblock Development AB välja en annan neutral tredjepartsrevisor.
8.4 Kunden står för eventuella kostnader som uppstår i samband med begärda revisioner. Hjälp från Egrannar som överstiger standardtjänsten som tillhandahålls av Egrannar och/eller Egrannars underleverantörer för att följa gällande dataskyddslagstiftning, kommer att debiteras.
9 Varaktighet och uppsägning
9.1 Detta Avtal är giltigt så länge som Egrannar Behandlar Personuppgifter på uppdrag av Xxxxxx enligt gällande Tjänsteavtal.
9.2 Avtalet upphör automatiskt när Tjänsteavtalet upphör att gälla. När Xxxxxxx upphör kommer Egrannar att radera eller återlämna Personuppgifter som Behandlas på uppdrag av Xxxxxx, i enlighet med gällande klausuler i respektive Tjänsteavtal. Om inte annat avtalats skriftligen ska kostnaden för sådana åtgärder baseras på;
i) timtaxa för Egrannars tid och
ii) komplexiteten i den begärda processen.
9.3 Egrannar kan behålla Personuppgifter efter att Xxxxxxx har upphört, i den utsträckning det krävs enligt lag, med samma typ av tekniska och organisatoriska säkerhetsåtgärder som beskrivs i detta Avtal.
10 Ansvar
10.1 Ansvaret för överträdelse av villkoren i detta avtal, ska regleras av ansvarsklausuler i respektive Tjänsteavtal mellan Parterna. Detta gäller även för eventuella överträdelser som begåtts av Egrannar underleverantörer.
11 Tillämplig lag och jurisdiktion
11.1 Detta Avtal är underkastat tillämplig lag och den jurisdiktion som anges i respektive Tjänsteavtal mellan Parterna.
12 Kategorier av Personuppgifter och Registrerade
12.1 Då Egrannars tjänster medger att Kunden Behandlar godtyckligt data inom tjänsterna är det inte möjligt att generellt redovisa de kategorier av Registrerade och Personuppgifter som omfattas av Behandling. Denna information åligger Kunden att registrera.
12.2 Kunden får inte överföra några Känsliga Personuppgifter till Egrannar.
Sker sådan överföring kan inte Egrannar hållas ansvarig för felaktig behandling av dessa Känsliga Personuppgifter. Känsliga Personuppgifter definieras i Gällande Personuppgiftslagstiftning, dvs:
• ras eller etniskt ursprung, politiska åsikter, religiös eller filosofisk övertygelse,
• uppgifter om hälsa,
• uppgifter om en persons sexualliv eller sexuell läggning,
• medlemskap i fackförening,
• genetiska uppgifter eller biometriska uppgifter för att entydigt identifiera en fysisk person.
12.3 Inte heller får Kunden överföra personuppgifter som rör fällande domar i brottmål och överträdelser.
13 Översikt över nuvarande underleverantörer
13.1 Aktuella underleverantörer till Egrannar som har tillgång till Kundens Personuppgifter redovisas på xxxxx://xxx.Xxxxxxxx.xx/xx-Xxxxxxxx/xxxxxxxxx/
Xxxxxxxx.xx 2018-05-20