Databehandleraftale for Stenoly

Sidst opdateret: 10.11.2024

1.Parterne og formål

Denne databehandleraftale ("Aftalen") er indgået mellem:

  • Dataansvarlig: Den juridiske enhed, der bruger Stenoly til behandling af personoplysninger.
  • Databehandler: Stenoly AS ("Stenoly"), som leverer Stenoly-tjenesten.

Formålet med Aftalen er at regulere behandling af personoplysninger i overensstemmelse med GDPR, hvor Stenoly fungerer som databehandler, og Dataansvarlig har ansvar for grundlaget for behandlingen.

2.Definitioner

  • Personoplysninger: Information, der kan identificere en fysisk person, direkte eller indirekte.
  • Behandling: Enhver operation, der udføres på personoplysninger.
  • Databehandler: Stenoly, som behandler personoplysninger på vegne af Dataansvarlig.

3.Behandlingens omfang og instrukser

3.1Instrukser

Stenoly skal kun behandle personoplysninger efter instrukser fra Dataansvarlig. Ansvaret for at etablere et juridisk grundlag for behandlingen påhviler Dataansvarlig.

3.2Omfang og kategorier

  • Formål: Dokumentation af journalnotater under konsultationer.
  • Kategorier af registrerede: Patienter, klienter, kunder eller andre, der konsulteres af Dataansvarlig.
  • Typer personoplysninger: Vil afhænge af, hvad Dataansvarlig deler med Stenoly. Stenoly opfordrer Dataansvarlig til at minimere mængden af data, Stenoly modtager. Tjenesten kan bruges helt uden at dele personoplysninger med Stenoly.

4.Tavshedspligt

Stenoly forpligter sig til fortrolighed, og alle ansatte og underleverandører, der behandler data, har tavshedspligt. Oplysningerne skal ikke deles med tredjeparter uden udtrykkelig tilladelse fra Dataansvarlig.

5.Sikkerhedsforanstaltninger

5.1Tekniske foranstaltninger

Stenoly skal gennemføre passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysninger, herunder:

  • Kryptering af data under lagring og overførsel.
  • Sikre servere i EU/EØS (europæiske cloud platforme).
  • Adgangskontrol for at begrænse adgang til autoriserede personer.

5.2Behandling og lagring

Stenoly behandler personoplysninger kun i overensstemmelse med Dataansvarliges instrukser, og data lagres på sikre servere i overensstemmelse med GDPR.

6.Brug af underleverandører

Stenoly kan bruge underleverandører til databehandling. I så fald skal de overholde betingelserne fastsat i denne databehandleraftale. Stenoly er forpligtet til at udlevere en komplet liste over sine underleverandører på anmodning fra Dataansvarlig.

7.Indsigt, rettelse og sletning

Stenoly skal bistå Dataansvarlig med at opfylde de registreredes rettigheder. Ansvaret for at svare på sådanne forespørgsler påhviler Dataansvarlig.

8.Håndtering af sikkerhedsbrud

8.1Varsling

Stenoly skal varsle Dataansvarlig uden ugrundet ophold ved sikkerhedsbrud.

8.2Indhold i varslet

Varslet skal indeholde:

  • Beskrivelse af bruddet
  • Potentielle konsekvenser
  • Stenolys tiltag for at håndtere bruddet
  • Anbefalinger for at varsle berørte parter og relevante datatilsyn

9.Dataoverførsel uden for EU/EØS

Stenoly skal ikke overføre personoplysninger uden for EU/EØS uden skriftligt samtykke fra Dataansvarlig. Eventuelle overførsler skal ske i overensstemmelse med GDPR.

10.Tilgængelighed og oppetid

Stenoly skal tilstræbe høj tilgængelighed, men garanterer ikke uafbrudt oppetid. Stenoly er ikke ansvarlig for tab som følge af utilgængelighed, og vedligeholdelse kan udføres uden forudgående varsel.

11.Retur og sletning af data

Ved ophør af Aftalen skal Stenoly slette eller returnere personoplysninger i henhold til Dataansvarliges ønsker. Bekræftelse på sletning kan gives ved forespørgsel.

12.Dataansvarliges forpligtelser

Dataansvarlig skal:

  • Sikre, at der findes et juridisk grundlag for behandlingen.
  • Informere registrerede om, hvordan deres data behandles.
  • Give Stenoly instrukser om behandlingen.
  • Effektuere eventuelle instrukser om indsigt, rettelse og sletning.

13.Ansvar og erstatning

Stenoly er ikke ansvarlig for Dataansvarliges forpligtelser efter GDPR. I alle tilfælde er Stenoly kun ansvarlig for skader som følge af brud på aftalen eller GDPR; og begrænset opad til det beløb, Dataansvarlig har betalt for Tjenesten de seneste 12 måneder. Parterne forpligter sig til at samarbejde ved krav om erstatning.

14.Ophør

Aftalen gælder, så længe Stenoly behandler personoplysninger for Dataansvarlig. Ved ophør skal alle data returneres eller slettes.

15.Lovvalg og tvistløsning

Denne aftale er underlagt norsk lov, og tvister skal løses ved Oslo byret.

Databehandleraftale for Stenoly