Databehandleraftale
1. Formål og anvendelse
| Rolle | Part |
|---|---|
| Dataansvarlig | Den kunde, der har indgået abonnement på LUMMI-platformen (Kunden) |
| Databehandler | LUMMI Systems ApS, CVR-nr. 46 73 88 96, Tømrervej 7, 4600 Køge, Danmark (LUMMI) |
Ved elektronisk accept af abonnementsaftalen, ved underskrift eller ved fortsat brug af LUMMI efter aftalens ikrafttræden tiltræder Kunden denne databehandleraftale. Hvis der er modstrid mellem denne aftale og øvrige aftaler om behandling af personoplysninger, har denne aftale forrang for det databeskyttelsesretlige spørgsmål.
1.1 LUMMI leverer en digital platform til blandt andet salg, økonomi, kvalitetsstyring, planlægning og håndtering af henvendelser og sager. Når Kunden bruger platformen, kan LUMMI behandle personoplysninger, som Kunden bestemmer formål og hjælpemidler for.
1.2 Aftalen opfylder kravene til en aftale mellem en dataansvarlig og en databehandler efter databeskyttelsesforordningens artikel 28, stk. 3. Bilagene beskriver behandlingens indhold, de godkendte underdatabehandlere og de tekniske og organisatoriske sikkerhedsforanstaltninger.
1.3 LUMMI er selvstændigt dataansvarlig for oplysninger, som LUMMI behandler til egne formål, eksempelvis aftaleadministration, fakturering, overholdelse af retlige forpligtelser og egen sikkerhedslogning. Sådan behandling er ikke omfattet af denne aftale.
2. Roller og ansvar
2.1 Kundens ansvar
Kunden bestemmer formålene med behandlingen og er ansvarlig for, at de oplysninger, som indlæses eller på anden måde behandles i LUMMI, er lovlige, relevante og korrekte. Kunden skal navnlig sikre:
- at der findes et gyldigt behandlingsgrundlag og gives nødvendig information til de registrerede
- at brugere kun får de adgange, som deres arbejdsopgaver kræver
- at Kundens instrukser er lovlige og tilstrækkeligt klare
- at oplysninger, som ikke er nødvendige for brugen af LUMMI, ikke registreres i platformen
- at særlige kategorier af personoplysninger og oplysninger om strafbare forhold kun behandles, hvis det er særskilt aftalt skriftligt med LUMMI.
2.2 LUMMIs ansvar
LUMMI behandler alene personoplysninger efter Kundens dokumenterede instruks, medmindre EU-ret eller dansk ret pålægger LUMMI en anden behandling. Hvis lovgivningen kræver en behandling uden Kundens instruks, orienterer LUMMI Kunden inden behandlingen, medmindre loven forbyder det.
Hvis LUMMI vurderer, at en instruks strider mod databeskyttelsesreglerne, underrettes Kunden uden unødig forsinkelse. LUMMI kan sætte den berørte behandling i bero, indtil instruksen er ændret eller lovligheden er dokumenteret.
3. Instruks og tilladt behandling
3.1 Kundens løbende brug og konfiguration af platformen, skriftlige supporthenvendelser samt denne aftale med bilag udgør Kundens dokumenterede instruks.
3.2 LUMMI må udføre de behandlingsaktiviteter, der er nødvendige for at levere, sikre, vedligeholde, fejlrette og supportere platformen, herunder modtage, registrere, strukturere, opbevare, fremsøge, vise, overføre efter Kundens valg, sikkerhedskopiere og slette oplysninger.
3.3 En ny eller ændret instruks, som går ud over platformens aftalte funktionalitet eller kræver væsentligt ekstra arbejde, skal aftales særskilt. LUMMI kan kræve rimelig betaling for arbejdet, hvis dette oplyses til Kunden på forhånd.
4. Adgang og fortrolighed
4.1 Kun personer med et arbejdsbetinget behov må få adgang til Kundens personoplysninger. LUMMI gennemgår adgangsrettigheder regelmæssigt og fjerner adgange, når behovet ophører.
4.2 Medarbejdere og andre personer, som handler under LUMMIs myndighed, skal være omfattet af en bindende fortrolighedsforpligtelse eller lovbestemt tavshedspligt og modtage relevant instruktion i sikker behandling af personoplysninger.
4.3 LUMMI må ikke videregive Kundens oplysninger til uvedkommende eller anvende dem til egne markedsføringsformål.
5. Informationssikkerhed
5.1 LUMMI gennemfører og vedligeholder passende tekniske og organisatoriske foranstaltninger under hensyn til behandlingens karakter, omfang og formål, det aktuelle tekniske niveau, implementeringsomkostningerne og risikoen for de registreredes rettigheder og frihedsrettigheder.
5.2 Foranstaltningerne skal understøtte fortrolighed, integritet, tilgængelighed og robusthed. De nærmere minimumsforanstaltninger fremgår af bilag 3.
5.3 LUMMI må forbedre eller ændre sikkerhedsforanstaltningerne, når det samlede beskyttelsesniveau ikke forringes. Kunden orienteres om væsentlige ændringer, der har betydning for Kundens risikovurdering.
6. Underdatabehandlere
6.1 Kunden giver LUMMI en generel skriftlig godkendelse til at bruge underdatabehandlere. De underdatabehandlere, der er godkendt ved aftalens indgåelse, fremgår af bilag 2 eller af LUMMIs til enhver tid offentliggjorte underdatabehandlerliste, hvis bilaget henviser dertil.
6.2 LUMMI varsler Kunden skriftligt mindst 30 dage før en ny underdatabehandler tages i brug eller en eksisterende erstattes. Varslet skal oplyse identitet, behandlingssted og hovedopgave.
6.3 Kunden kan inden varslingsfristens udløb fremsætte en sagligt begrundet indsigelse, som vedrører databeskyttelse. Parterne skal loyalt søge en løsning. Hvis en rimelig løsning ikke kan findes, kan Kunden opsige den berørte tjeneste med virkning fra tidspunktet, hvor ændringen træder i kraft.
6.4 LUMMI indgår skriftlige aftaler med underdatabehandlere, der pålægger dem databeskyttelsesforpligtelser, som mindst svarer til de relevante forpligtelser i denne aftale. LUMMI er ansvarlig over for Kunden for underdatabehandlerens opfyldelse af disse forpligtelser.
7. Internationale overførsler
7.1 Personoplysninger må kun behandles uden for EU og EØS eller gøres tilgængelige fra et tredjeland, når dette følger af Kundens dokumenterede instruks og kravene i databeskyttelsesforordningens kapitel V er opfyldt.
7.2 Hvor der ikke foreligger en tilstrækkelighedsafgørelse, skal LUMMI sikre et gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens standardkontraktbestemmelser, og gennemføre nødvendige supplerende foranstaltninger på baggrund af en vurdering af overførslen.
7.3 Oplysninger om relevante overførsler og overførselsgrundlag skal fremgå af bilag 2 eller den deri angivne underdatabehandlerliste.
8. Bistand til Kunden
8.1 Under hensyn til behandlingens karakter bistår LUMMI så vidt muligt Kunden med passende tekniske og organisatoriske foranstaltninger, så Kunden kan besvare anmodninger om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet, indsigelse og rettigheder ved automatiske afgørelser.
8.2 LUMMI videresender uden unødig forsinkelse en henvendelse fra en registreret, som vedrører Kundens oplysninger. LUMMI besvarer ikke henvendelsen på Kundens vegne uden dokumenteret instruks.
8.3 LUMMI bistår desuden Kunden med relevante oplysninger til:
- vurdering og anmeldelse af brud på persondatasikkerheden
- underretning af berørte personer, når dette er påkrævet
- konsekvensanalyser vedrørende databeskyttelse
- forudgående høring af Datatilsynet
- dokumentation for, at Kundens behandling gennem LUMMI overholder gældende regler.
8.4 Bistand, som går ud over LUMMIs almindelige produktfunktioner og lovpligtige standarddokumentation, kan faktureres efter medgået tid, hvis Kunden er orienteret om forventet omfang og pris inden arbejdet påbegyndes. LUMMI opkræver ikke betaling for bistand, der skyldes LUMMIs egen misligholdelse.
9. Brud på persondatasikkerheden
9.1 LUMMI underretter Kunden uden unødig forsinkelse efter at være blevet bekendt med et brud på persondatasikkerheden, der vedrører Kundens oplysninger. Hvor det er praktisk muligt, gives den første underretning senest 24 timer efter konstatering.
9.2 Underretningen gives løbende, hvis alle oplysninger ikke foreligger samtidig, og skal i det omfang oplysningerne er tilgængelige beskrive:
- bruddets karakter og tidspunkt samt de berørte systemer og oplysninger
- kategorierne og det omtrentlige antal berørte registrerede og registreringer
- de sandsynlige konsekvenser
- gennemførte eller planlagte afhjælpende foranstaltninger
- kontaktpunktet for opfølgning.
9.3 LUMMI dokumenterer bruddet og træffer rimelige foranstaltninger for at begrænse skade, genetablere sikker drift og forebygge gentagelse. Kunden er ansvarlig for eventuel anmeldelse til Datatilsynet og underretning af de registrerede.
10. Kontrol og revision
10.1 LUMMI stiller de oplysninger til rådighed, som med rimelighed er nødvendige for at påvise overholdelse af artikel 28 og denne aftale. Dokumentationen kan bestå af sikkerhedsbeskrivelser, spørgeskemabesvarelser, erklæringer, certificeringer eller revisionsrapporter.
10.2 Hvis dokumentationen ikke giver tilstrækkelig sikkerhed, kan Kunden én gang årligt få gennemført en yderligere revision af en uafhængig, sagkyndig revisor. Kunden skal varsle mindst 30 dage, begrænse revisionen til relevante systemer og sikre, at revisionen ikke kompromitterer andre kunders oplysninger, sikkerhed eller forretningshemmeligheder.
10.3 Kunden afholder egne og LUMMIs rimelige omkostninger ved en kundebestilt revision, medmindre revisionen påviser en væsentlig overtrædelse, som kan henføres til LUMMI. Tilsynsmyndigheders adgang og beføjelser begrænses ikke af dette punkt.
11. Ophør, sletning og udlevering
11.1 Ved abonnementets ophør kan Kunden i 30 dage eksportere de oplysninger, som platformens funktioner gør tilgængelige, medmindre andet er aftalt. Kunden er ansvarlig for at foretage den ønskede eksport rettidigt.
11.2 Efter eksportperioden sletter eller anonymiserer LUMMI Kundens personoplysninger fra aktive produktionsmiljøer, medmindre EU-ret eller dansk ret kræver fortsat opbevaring. Oplysninger i sikkerhedskopier slettes gennem den almindelige, kontrollerede overskrivningscyklus og må indtil da alene anvendes til genetablering og sikring af driften.
11.3 Kunden kan inden ophøret skriftligt anmode om udlevering i et andet almindeligt, maskinlæsbart format, hvis det er teknisk muligt. Ekstraordinært arbejde kan faktureres efter forudgående aftale.
12. Varighed, ændringer og lovvalg
12.1 Aftalen træder i kraft samtidig med abonnementsaftalen og kan ikke opsiges særskilt, så længe LUMMI behandler personoplysninger på Kundens vegne. Bestemmelser om fortrolighed, sletning, dokumentation og ansvar gælder efter ophør i det omfang, deres karakter kræver det.
12.2 LUMMI kan ændre aftalen, når ændringen er nødvendig som følge af lovgivning, myndighedskrav, ændrede funktioner eller sikkerhedsmæssige forhold. Væsentlige ændringer varsles mindst 30 dage før ikrafttræden, medmindre et retligt eller sikkerhedsmæssigt krav nødvendiggør hurtigere virkning.
12.3 Aftalen er underlagt dansk ret. Tvister behandles efter værnetingsbestemmelsen i abonnementsaftalen. Dette begrænser ikke Datatilsynets eller andre kompetente myndigheders beføjelser.
13. Kontakt mellem parterne
Kunden kan kontakte LUMMI gennem den kontaktkanal for databeskyttelse, som fremgår af LUMMIs hjemmeside eller abonnementsaftalen. LUMMI kan kontakte Kunden via Kundens administrator eller den kontaktperson, som Kunden har registreret i platformen. Kunden skal holde kontaktoplysningerne opdaterede.
Bilag 1 Beskrivelse af behandlingen
Kategorier af registrerede
- Kundens nuværende, tidligere og potentielle medarbejdere, vikarer og andre tilknyttede personer
- Kundens nuværende, tidligere og potentielle kunder, leverandører og samarbejdspartnere samt disses kontaktpersoner
- personer, der omtales i arbejdsplaner, kvalitetssager, dokumentation, henvendelser eller tickets
- Kundens administratorer og øvrige autoriserede brugere.
Typer af personoplysninger
| Kategori | Eksempler |
|---|---|
| Identitet og kontakt | Navn, adresse, telefonnummer, e-mail, bruger-id, medarbejdernummer og kontaktperson. |
| Ansættelse og drift | Stilling, arbejdssted, ansættelsesdato, arbejdstider, vagtplan, opgaver, fraværskoder, kompetencer, dokumenter og instrukser. |
| Kunde og salg | Kontaktoplysninger, tilbud, aftaler, lokationer, korrespondance, mødenoter og kundeaktiviteter. |
| Økonomi | Faktura- og betalingsoplysninger, lønrelaterede grunddata, bankoplysninger, CVR- og EAN-numre, når Kunden vælger at registrere dem. |
| Kvalitet og sager | Kontrolresultater, fotos, kommentarer, afvigelser, klager, hændelser, tickets og opfølgningshistorik. |
| Tekniske data | Login- og sikkerhedslog, tidspunkt, IP-adresse, enheds- og browseroplysninger samt ændringshistorik. |
| Identifikationsnumre | CPR-nummer eller tilsvarende identifikatorer, hvis den valgte funktion understøtter det, og Kunden har lovligt grundlag. |
LUMMI-platformen er ikke beregnet til systematisk behandling af følsomme oplysninger efter artikel 9 eller oplysninger om strafbare forhold efter artikel 10. Sådanne oplysninger må kun indlæses efter særskilt, dokumenteret aftale og med passende supplerende sikkerhedsforanstaltninger.
Bilag 2 Underdatabehandlere og behandlingssteder
LUMMI vedligeholder en aktuel liste over de leverandører, der kan behandle Kundens oplysninger på LUMMIs vegne, herunder deres opgave, behandlingssted og overførselsgrundlag. Listen udleveres til Kunden efter anmodning og opdateres i overensstemmelse med varslingsproceduren i punkt 6.
Bilag 3 Tekniske og organisatoriske foranstaltninger
LUMMI skal som minimum have kontroller, der er proportionale med risikoen og dækker følgende områder. Beskrivelsen angiver bindende målsætninger; de konkrete tekniske løsninger kan ændres uden at reducere beskyttelsesniveauet.
| Område | Minimumskrav |
|---|---|
| Adgangsstyring | Unikke brugerkonti, rollebaseret adgang, stærk autentifikation for privilegerede adgange, proces for oprettelse og lukning af adgang samt periodisk kontrol. |
| Kryptering | Kryptering af trafik over offentlige netværk med tidssvarende protokoller og passende beskyttelse af lagrede data og nøgler ud fra risikoen. |
| Logging | Logning af relevante login-, administrations- og sikkerhedshændelser samt beskyttelse mod uautoriseret ændring og adgang. |
| Drift og sårbarheder | Kontrolleret ændringsstyring, rettidig sikkerhedsopdatering, sårbarhedshåndtering, overvågning og adskillelse af relevante miljøer. |
| Backup og beredskab | Regelmæssig backup, beskyttelse af kopier, test af gendannelse og dokumenterede procedurer for driftsforstyrrelser og sikkerhedshændelser. |
| Fortrolighed | Bindende tavshedspligt, sikkerhedsinstruktion, behovsbestemt supportadgang og begrænset eksport af produktionsdata. |
| Udvikling | Sikker udviklingsproces med kodekontrol, test, hemmelighedshåndtering og risikovurdering af væsentlige ændringer. |
| Leverandører | Sikkerhedsvurdering før brug, bindende databehandlerforpligtelser og løbende opfølgning på leverandører med adgang til personoplysninger. |
| Sletning | Kontrollerede procedurer for sletning, anonymisering, medieophør og udløb af sikkerhedskopier. |
| Fysisk sikkerhed | Brug af behandlingssteder med passende adgangskontrol, beskyttelse mod miljømæssige hændelser og sikker bortskaffelse af udstyr. |
Bilag 4 Særlige instrukser og tilvalg
Dette bilag udfyldes kun, hvis Kundens brug kræver instrukser ud over den almindelige brug af platformen. Medmindre andet er aftalt konkret med Kunden, gælder:
| Forhold | Aftale |
|---|---|
| Særlige kategorier af oplysninger | Ikke tilladt, medmindre andet er skriftligt godkendt af LUMMI. |
| Særlige opbevaringsfrister | Ingen ud over punkt 11, medmindre andet er aftalt. |
| Særlige sikkerhedskrav | Ingen ud over bilag 3, medmindre andet er aftalt. |
| Særligt eksportformat | Platformens standardeksport, medmindre andet er aftalt. |
Underskrifter
Aftalen kan tiltrædes elektronisk som en del af abonnementsaftalen. Hvis parterne ønsker særskilt underskrift, udveksles underskrevne eksemplarer mellem Kunden og LUMMI Systems ApS.