Personuppgiftsbiträdesavtal
YOGO.DK ApS
Njalsgade 21F, 6:e våningen
2300 Köpenhamn S
CVR: 39467542
1 Innehåll
2 Bakgrund till personuppgiftsbiträdesavtalet
3 Den personuppgiftsansvariges skyldigheter och rättigheter
4 Personuppgiftsbiträdet agerar enligt instruktioner
5 Sekretess
6 Behandlingssäkerhet
7 Användning av underbiträden
8 Överföring av uppgifter till tredjeländer eller internationella organisationer
9 Bistånd till den personuppgiftsansvarige
10 Anmälan om personuppgiftsincidenter
11 Radering och återlämnande av uppgifter
12 Tillsyn och revision
13 Ikraftträdande och upphörande
14 Kontaktpersoner/kontaktpunkter hos den personuppgiftsansvarige och personuppgiftsbiträdet
Bilaga A: Information om behandlingen
Bilaga B: Villkor för personuppgiftsbiträdets användning av underbiträden och lista över godkända underbiträden
Bilaga C: Instruktioner för behandling av personuppgifter
2 Bakgrund till personuppgiftsbiträdesavtalet
Detta avtal fastställer rättigheter och skyldigheter som gäller när YOGO (personuppgiftsbiträdet) behandlar personuppgifter för en kund (den personuppgiftsansvarige).
Avtalet har utformats för att parterna ska följa artikel 28.3 i Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer vid behandling av personuppgifter och om det fria flödet av sådana uppgifter, samt om upphävande av direktiv 95/46/EG (Dataskyddsförordningen).
Personuppgiftsbiträdets behandling av personuppgifter sker i samband med den personuppgiftsansvariges användning av YOGOs system, vilket beskrivs i YOGOs allmänna villkor.
Personuppgiftsbiträdesavtalet och YOGOs allmänna villkor är ömsesidigt beroende och kan inte sägas upp separat. Personuppgiftsbiträdesavtalet kan dock, utan att påverka YOGOs allmänna villkor, ersättas av ett annat giltigt personuppgiftsbiträdesavtal. Vid ändringar av detta avtal ska YOGO underrätta den personuppgiftsansvarige och tillhandahålla det nya avtalet.
Detta personuppgiftsbiträdesavtal har företräde framför eventuella motsvarande bestämmelser i andra avtal mellan parterna, inklusive YOGOs allmänna villkor.
Avtalet inkluderar tre bilagor som är en integrerad del av personuppgiftsbiträdesavtalet:
Bilaga A innehåller detaljer om behandlingen, inklusive syftet och typen av personuppgifter.
Bilaga B beskriver villkor för användning av underbiträden samt en lista över godkända underbiträden.
Bilaga C innehåller instruktioner för behandling av personuppgifter och säkerhetsåtgärder.
Avtalet och dess bilagor tillhandahålls den personuppgiftsansvarige vid begäran och alltid i samband med uppstart av samarbete.
Avtalet befriar inte personuppgiftsbiträdet från skyldigheter som direkt åläggs enligt Dataskyddsförordningen eller annan lagstiftning.
3 Rättigheter och skyldigheter
Den personuppgiftsansvarige är ansvarig inför tredje part (inklusive registrerade personer) för att behandlingen av personuppgifter sker enligt Dataskyddsförordningen och Dataskyddslagen.
Personuppgiftsbiträdet ska utan onödigt dröjsmål följa rimliga begäranden från den personuppgiftsansvarige för att säkerställa efterlevnad av Dataskyddsförordningen.
4 Personuppgiftsbiträdet agerar enligt instruktioner
Personuppgiftsbiträdet får endast behandla personuppgifter enligt dokumenterade instruktioner från den personuppgiftsansvarige, såvida inte EU-lagstiftning eller medlemsstaternas nationella lagstiftning kräver annat.
Personuppgiftsbiträdet ska omedelbart underrätta den personuppgiftsansvarige om en instruktion strider mot Dataskyddsförordningen.
5 Sekretess
Personuppgiftsbiträdet säkerställer att endast personer som behöver tillgång till personuppgifter i tjänsten får sådan tillgång. Åtkomsten avslutas omedelbart när den inte längre behövs.
Alla personer som behandlar personuppgifter för personuppgiftsbiträdets räkning är bundna av sekretess.
6 Behandlingssäkerhet
Personuppgiftsbiträdet vidtar alla åtgärder som krävs enligt artikel 32 i Dataskyddsförordningen, vilket inkluderar att säkerställa lämpliga tekniska och organisatoriska säkerhetsåtgärder.
7 Användning av underbiträden
Personuppgiftsbiträdet får endast använda underbiträden med skriftligt godkännande från den personuppgiftsansvarige.
8 Överföring av uppgifter till tredjeländer eller internationella organisationer
Personuppgiftsbiträdet får endast överföra uppgifter till tredjeländer efter godkännande från den personuppgiftsansvarige.
9 Bistånd till den personuppgiftsansvarige
Personuppgiftsbiträdet bistår den personuppgiftsansvarige vid förfrågningar från registrerade personer och vid säkerställande av rättigheterna enligt Dataskyddsförordningen.
10 Anmälan om personuppgiftsincidenter
Personuppgiftsbiträdet ska utan dröjsmål informera den personuppgiftsansvarige om säkerhetsincidenter som rör personuppgifter.
11 Radering och återlämnande av uppgifter
Vid avtalets upphörande ska personuppgifter antingen raderas eller återlämnas till den personuppgiftsansvarige.
12 Tillsyn och revision
Personuppgiftsbiträdet ska möjliggöra och bistå vid revisioner och inspektioner som genomförs av den personuppgiftsansvarige eller en utsedd revisor.
13 Ikraftträdande och upphörande
Avtalet träder i kraft när den personuppgiftsansvarige börjar använda YOGOs system. Det upphör endast i enlighet med de villkor som anges i YOGOs allmänna villkor.
14 Kontaktpersoner
Kontaktpersoner för frågor som rör personuppgifter:
Magnus H. Friis – Partner/utvecklare, magnus@yogo.dk
Anders H. Straarup – Partner/utvecklare, anders@yogo.dk