CyberSkjold

Databehandleraftale

Dette er et AI-genereret udkast baseret på gængs dansk og GDPR-praksis — det er ikke juridisk rådgivning, og bør gennemgås af en advokat, før det bruges over for rigtige kunder.

Denne databehandleraftale ("DBA") udgør en del af aftalen mellem kunden (dataansvarlig) og CyberSkjold ApS (databehandler), og gælder for CyberSkjolds behandling af personoplysninger på kundens vegne, jf. GDPR artikel 28.

1. Genstand og instruks

CyberSkjold behandler medarbejderes personoplysninger (navn, arbejds-e-mail, kursus-/quizresultater, resultater af phishing-simulationer) udelukkende for at levere træningsplatformen, og kun efter kundens dokumenterede instruks, herunder som beskrevet i handelsbetingelserne.

2. Fortrolighed

Personer, der er bemyndiget til at behandle oplysningerne, er underlagt tavshedspligt, enten kontraktuelt eller lovmæssigt.

3. Sikkerhedsforanstaltninger

CyberSkjold implementerer passende tekniske og organisatoriske foranstaltninger, herunder krypteret transport (HTTPS), adgangsstyring pr. virksomhedskonto, og hashede/saltede adgangskoder, under hensyntagen til det aktuelle tekniske niveau og risikoen for de registreredes rettigheder.

4. Underdatabehandlere

CyberSkjold kan anvende underdatabehandlere (fx hostingudbydere) under tilsvarende databeskyttelsesforpligtelser, og vil informere kunden om påtænkte ændringer, så kunden kan gøre indsigelse.

5. Bistand til den dataansvarlige

CyberSkjold bistår kunden, i rimeligt omfang, med at besvare henvendelser om registreredes rettigheder og med at opfylde forpligtelser efter GDPR art. 32-36 (sikkerhed, brudmeddelelse, konsekvensanalyser).

6. Sletning eller returnering af data

Ved abonnementets ophør vil CyberSkjold, efter kundens valg, slette eller returnere alle personoplysninger, medmindre EU-ret eller dansk ret kræver fortsat opbevaring.

7. Tilsyn

Kunden kan anmode om rimelig dokumentation for CyberSkjolds overholdelse af denne aftale, herunder relevant dokumentation for de implementerede sikkerhedsforanstaltninger.

8. Overførsel til tredjelande

Personoplysninger behandles inden for EU/EØS. Eventuel overførsel uden for EU/EØS vil kun ske under et tilstrækkeligt overførselsgrundlag anerkendt af GDPR kapitel V.

9. Ikrafttræden

Denne aftale træder i kraft, når kunden opretter en konto, og gælder, så længe CyberSkjold behandler personoplysninger på kundens vegne.

Tilbage til forsiden