Databehandleravtale
Databehandleravtale følger med – alltid
Et CRM inneholder personopplysninger om kundene deres. Da krever personvernregelverket en avtale mellom dere og den som drifter løsningen. Den får dere sammen med tilbudet, ferdig utfylt.
Når trengs en databehandleravtale?
Når vi drifter, har tilgang til eller på annen måte behandler personopplysninger på deres vegne. Dere er behandlingsansvarlig og bestemmer hva opplysningene skal brukes til. Vi er databehandler og gjør bare det avtalen sier. Drifter dere løsningen selv, uten at vi har tilgang, trengs ingen avtale med oss.
Dette dekker avtalen
- Hva løsningen brukes til, og hvilke typer personopplysninger som behandles
- At opplysningene lagres og behandles i EU/EØS
- Sikkerhetstiltak: kryptert trafikk, tilgangsstyring, backup og logging
- Hvilke underleverandører som brukes, og at dere varsles før vi bytter eller legger til en
- Taushetsplikt for alle som har tilgang
- At vi hjelper dere med innsyn, retting og sletting når noen ber om det
- At dere varsles uten ugrunnet opphold ved brudd på personopplysningssikkerheten
- At dere får opplysningene utlevert og slettet hos oss når avtalen avsluttes
AI og kundedata
Kundedataene deres brukes ikke til å trene AI-modeller. Velger dere pakker der løsningen selv bruker AI, står det i avtalen hvilken tjeneste som brukes, hva som sendes dit og hvor det behandles.
Vil dere se avtalen på forhånd?
Send en e-post til mkristensen622@gmail.com, så sender vi malen vi bruker.