Databehandleraftale (DPA)
Digily Link · Databehandleraftale
Databehandlertillæg (DPA)
Dette tillæg regulerer, hvordan Digily Link på Kundens vegne behandler de personoplysninger, som en Digily Link-bruger indsamler fra besøgende på sin egen profil.
Rollefordeling: Profilejeren er dataansvarlig for de besøgendes oplysninger, der indsamles via profilejerens egne formularer, aftaleblokke og abonnementskomponenter. Dijital Mekan Ltd er kun databehandler, i det omfang virksomheden hoster eller overfører disse oplysninger efter profilejerens dokumenterede instruks. Behandling, som Dijital Mekan Ltd udfører vedrørende Konti, sikkerhed, fakturering og sine egne retlige forpligtelser, er omfattet af UK GDPR & databeskyttelsesmeddelelsen, ikke af dette tillæg.
Denne side er en oversættelse, der kun er til orientering. Ved uoverensstemmelser mellem oversættelsen og den engelske version gælder den engelske version.
1. Parter og accept
Dataansvarlig / Kunde: den fysiske eller juridiske person, der anvender en Digily Link-konto til sin erhvervsmæssige, kommercielle, organisatoriske eller indholdsrelaterede aktivitet og beslutter, hvilke oplysninger der indsamles fra profilbesøgende, og til hvilket formål.
Databehandler: Dijital Mekan Ltd, registreret i England og Wales, virksomhedsnummer 14955219, registreret hjemsted 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link").
Dette tillæg udgør en del af aftalen for Kunder, der accepterer Vilkår og betingelser under registreringen via et acceptfelt, der ikke er forhåndsafkrydset, og for Kunder, der på anden måde udtrykkeligt accepterer det. Hvis Kunden har en særskilt underskrevet databehandleraftale med Dijital Mekan Ltd, har denne specifikke aftale forrang i tilfælde af uoverensstemmelse mellem de to.
2. Genstand, varighed og formål
| Element | Omfang |
|---|---|
| Genstand | Modtagelse, hosting, visning og levering til Kunden af de registreringer, der oprettes via kontakt-, aftale-, e-mail- eller telefonindsamling på profilen og lignende formularkomponenter, sikker opbevaring heraf samt sletning heraf efter Kundens instruks. |
| Varighed | Den periode, hvor Kunden anvender den relevante funktion og Konto, med tillæg af den tid, der er nødvendig for at gennemføre sletning eller tilbagelevering. Særskilte registreringer på Platformen, der er underlagt lovpligtig opbevaring, falder uden for anvendelsesområdet. |
| Registrerede | Personer, der besøger Kundens Digily Link-profil og indsender oplysninger via en formular, aftale- eller abonnementskomponent, samt, hvor det er relevant, Kundens medarbejdere eller autoriserede kontaktpersoner. |
| Oplysningstyper | Afhængigt af de felter, Kunden har valgt: navn, e-mail, telefonnummer, besked, dato og tidspunkt for aftale samt formularbesvarelser, herudover IP-adresse, tidsstempel, browser og enhed samt sikkerhedsregistreringer. |
| Behandlingsaktiviteter | Indsamling, opbevaring, organisering, visning, levering til Kunden, sikkerhedskontroller, adgang i forbindelse med support, eksport samt sletning eller tilintetgørelse. |
3. Instrukser og lovlighed
- Digily Link behandler kun oplysningerne inden for rammerne af dette tillæg, Platformens indstillinger, supportanmodninger og Kundens lovlige skriftlige eller elektroniske instrukser. Hvis Digily Link vurderer, at en instruks er i strid med gældende ret, underretter Digily Link Kunden, medmindre dette er forbudt, og kan suspendere udførelsen af instruksen.
- Kunden er ansvarlig for den dataansvarliges forpligtelser, herunder oplysninger om databeskyttelse, behandlingsgrundlag eller samtykke, dataminimering, opbevaringsperioder, anmodninger fra Registrerede samt reglerne om børns oplysninger og særlige kategorier af personoplysninger.
- Kunden tilføjer kun formularfelter, der er nødvendige til det angivne formål. Kunden indsamler ikke helbredsoplysninger, biometriske oplysninger, oplysninger om politiske eller religiøse forhold, straffedomme eller andre særlige kategorier af personoplysninger uden et relevant grundlag efter artikel 9 og yderligere garantier og anmoder aldrig besøgende om betalingskortoplysninger, adgangskoder eller adgangsnøgler.
- Hvis Kunden ønsker at anvende besøgendes oplysninger til annoncering, masseudsendelse af meddelelser eller et andet formål end det, hvortil de blev indsamlet, etablerer Kunden særskilt de nødvendige oplysnings- og samtykkeprocesser.
4. Digily Links forpligtelser
- sikre, at kun personer, der har behov for oplysningerne som led i deres funktion, og som er underlagt tavshedspligt, har adgang til dem;
- anvende adgangskontrol, adgangskodesikkerhed, transmissionssikkerhed, logning, forebyggelse af misbrug og foranstaltninger til håndtering af hændelser, der står i et rimeligt forhold til risikoen;
- yde Kunden rimelig bistand med anmodninger fra Registrerede, vurderinger af brud på persondatasikkerheden, konsekvensanalyser vedrørende databeskyttelse og anmodninger fra kompetente myndigheder;
- underrette Kunden uden unødig forsinkelse efter at være blevet bekendt med et brud på persondatasikkerheden, der berører Kundens oplysninger, herunder om de tilgængelige oplysninger og de foranstaltninger, der er truffet eller foreslået;
- ikke anvende Kundens oplysninger til egne uafhængige annoncerings- eller profileringsformål, medmindre videregivelse kræves direkte ved lov;
- besvare Kundens rimelige spørgsmål om overholdelse med de nødvendige oplysninger og dokumenter inden for rammerne af fortrolighed og sikkerhed.
5. Underdatabehandlere og integrationer
Kunden giver generel godkendelse til, at følgende kategorier af Underdatabehandlere anvendes ved levering af Tjenesten. Digily Link pålægger hver Underdatabehandler databeskyttelsesforpligtelser, der er i overensstemmelse med dette tillæg, og forbliver, i det omfang lovgivningen kræver det, ansvarlig for Underdatabehandlerens opfyldelse af sine forpligtelser.
- Hosting- og infrastrukturleverandører: de servere, lagringssystemer og sikkerhedskopier, som Platformen kører på;
- Cloudflare: trafik- og enhedsregistreringer inden for rammerne af CDN-, WAF- og DDoS-beskyttelse samt Turnstile-sikkerhed;
- Leverandører af e-mailtjenester: når Kunden aktiverer e-mailunderretninger, den meddelelse, det formularindhold og de leveringsoplysninger, der er nødvendige for at sende formular- og aftaleregistreringer til Kundens e-mailadresse;
- Integrationer valgt af Kunden: når Kunden udtrykkeligt opretter et link eller en omdirigering til Google Forms, Typeform, Calendly, PayPal eller en anden ekstern tjeneste, kan de relevante oplysninger blive sendt direkte til den pågældende leverandør. Kunden er ansvarlig for at vurdere de nødvendige aftaler og behandlingsgrundlaget for den pågældende leverandør.
Analyse- og annonceringsteknologier på Platformen anvendes ikke som led i den almindelige drift til at behandle Kundens formularregistreringer. Ikkevæsentlige målings- eller kampagnescripts på profil- og formularsider skal forblive blokeret, indtil den besøgende har angivet den relevante præference, og skal konfigureres således, at de ikke læser værdier i formularfelter. Hvis Kunden vælger at indtaste eller sende formulardata til et eksternt værktøj, er Kunden ansvarlig for at vurdere modtageren, overførslen, gennemsigtigheden og behandlingsgrundlaget for denne nye behandling.
Hvis Digily Link tilføjer en ny Underdatabehandler, der skal behandle Kundeoplysninger, eller foretager væsentlige ændringer af en Underdatabehandlers rolle, giver Digily Link et rimeligt forudgående varsel. Kunden kan fremsætte en konkret og begrundet databeskyttelsesretlig indsigelse, hvorefter parterne vil søge at finde en rimelig løsning. Hvis der ikke findes en løsning, kan den berørte funktion ophøre.
6. Internationale overførsler
Hvis Cloudflare, en leverandør af e-mailtjenester eller en integration valgt af Kunden behandler oplysninger uden for Det Forenede Kongerige, baseres overførslen på Det Forenede Kongeriges regler om tilstrækkelighed, Det Forenede Kongeriges internationale dataoverførselsaftale, Det Forenede Kongeriges tillæg til EU's standardkontraktbestemmelser eller en anden garanti, der er tilladt i henhold til UK GDPR. Kunden oplyser sine egne besøgende om modtageren, landet, formålet og omfanget af enhver udenlandsk integration, som Kunden tilføjer efter egen instruks. De garantier, der anvendes for Platformens standardinfrastruktur, er beskrevet i Privatlivsmeddelelsen.
7. Anmodninger fra registrerede
En besøgende på Kundens profil henvender sig først til Kunden. Hvis en anmodning modtages direkte af Digily Link, videresendes den til Kunden, medmindre lovgivningen kræver et direkte svar. Kunden kan se registreringer i kontrolpanelet, slette dem enkeltvis eller samlet og eksportere dem som Excel eller CSV. Ved rimelige anmodninger om indsigt eller berigtigelse, som går videre end dette, yder Digily Link bistand, der står i rimeligt forhold til anmodningen. Den juridiske vurdering af anmodningen og rettidig besvarelse heraf forbliver Kundens ansvar.
8. Tilbagelevering, sletning og lukning af konto
Kunden kan til enhver tid slette de relevante registreringer fra kontrolpanelet. Registreringerne opbevares, indtil Kunden sletter dem, eller kontoen lukkes. Når sletningen af kontoen er gennemført, fjernes de formular- og aftaleregistreringer, profiler og det indhold, der er knyttet til kontoen, fra de aktive systemer. Kopier, der opbevares i kortvarige, løbende sikkerhedskopier, holdes adskilt fra almindelig brug, findes kun med henblik på katastrofeberedskab i en begrænset periode og overskrives eller slettes derefter løbende. Hvis en sikkerhedskopi gendannes, gennemføres tidligere sletninger igen. Registreringer, som Digily Link i henhold til lovgivningen er direkte forpligtet til at opbevare af hensyn til sikkerhed, dokumentation eller myndighedsanmodninger, kan opbevares særskilt og begrænses til det obligatoriske omfang og den obligatoriske periode.
Når Tjenesten ophører, er Kunden ansvarlig for at eksportere sine egne registreringer inden lukningen og accepterer, at registreringerne muligvis ikke kan gendannes efter sletning.
9. Oplysninger og revisioner
Digily Link stiller de oplysninger og tilgængelige revisions- eller sikkerhedsoversigter til rådighed, som med rimelighed er nødvendige for at dokumentere overholdelse af dette tillæg. Revisioner på stedet gennemføres på følgende betingelser: Der foretages først en dokumentgennemgang, der gives mindst 30 dages varsel, revisioner begrænses til én gang om året, og andre kunders fortrolighed samt systemernes sikkerhed beskyttes. Bindende myndighedsanmodninger og verificerede alvorlige brud er dog undtaget. Ekstraordinære omkostninger, der specifikt vedrører Kundens revision, kan efter forudgående aftale viderefaktureres til Kunden.
10. Ansvar, løbetid og forrang
Dette tillæg finder anvendelse, så længe kontoen eller funktionen består. Bestemmelserne om fortrolighed, sikkerhed, sletning og revision gælder efter deres karakter fortsat efter behandlingens ophør. Parternes ansvar er underlagt præceptiv lovgivning og begrænsningerne i Vilkår og betingelser. Hvis dette tillæg og de generelle vilkår er i modstrid med hinanden for så vidt angår behandling af personoplysninger på Kundens vegne, har dette tillæg forrang.
Kontakt: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.