Databehandleravtale for Stenoly

Sist oppdatert: 10.11.2024

1.Partene og formÄl

Denne databehandleravtalen ("Avtalen") er inngÄtt mellom:

  • Behandlingsansvarlig: Den juridiske enhet som bruker Stenoly for behandling av personopplysninger.
  • Databehandler: Stenoly AS ("Stenoly"), som leverer Stenoly-tjenesten.

FormÄlet med Avtalen er Ä regulere behandling av personopplysninger i samsvar med GDPR, der Stenoly fungerer som databehandler og Behandlingsansvarlig har ansvar for grunnlaget for behandlingen.

2.Definisjoner

  • Personopplysninger: Informasjon som kan identifisere en fysisk person, direkte eller indirekte.
  • Behandling: Enhver operasjon som utfĂžres pĂ„ personopplysninger.
  • Databehandler: Stenoly, som behandler personopplysninger pĂ„ oppdrag fra Behandlingsansvarlig.

3.Behandlingens omfang og instruksjoner

3.1Instruksjoner

Stenoly skal kun behandle personopplysninger etter instruksjoner fra Behandlingsansvarlig. Ansvaret for Ä etablere et juridisk grunnlag for behandlingen pÄhviler Behandlingsansvarlig.

3.2Omfang og kategorier

  • FormĂ„l: Dokumentasjon av journalnotater under konsultasjoner.
  • Kategorier av registrerte: Pasienter, klienter, kunder eller andre som konsulteres av Behandlingsansvarlig.
  • Typer personopplysninger: Vil avhenge av hva Behandlingsansvarlig deler med Stenoly. Stenoly oppfordrer Behandlingsansvarlig til Ă„ minimere mengden data Stenoly mottar. Tjenesten kan brukes helt uten Ă„ dele personopplysninger med Stenoly.

4.Taushetsplikt

Stenoly forplikter seg til konfidensialitet, og alle ansatte og underleverandĂžrer som behandler data har taushetsplikt. Opplysningene skal ikke deles med tredjeparter uten uttrykkelig tillatelse fra Behandlingsansvarlig.

5.Sikkerhetstiltak

5.1Tekniske tiltak

Stenoly skal gjennomfĂžre passende tekniske og organisatoriske tiltak for Ă„ beskytte personopplysninger, inkludert:

  • Kryptering av data under lagring og overfĂžring.
  • Sikre servere i EU/EØS (europeiske skyplattformer).
  • Kontroll av tilganger for Ă„ begrense tilgang til autoriserte personer.

5.2Behandling og lagring

Stenoly behandler personopplysninger kun i samsvar med Behandlingsansvarliges instruksjoner, og data lagres pÄ sikre servere i samsvar med GDPR.

6.Bruk av underleverandĂžrer

Stenoly kan bruke underleverandÞrer for databehandling. Disse mÄ i sÄ tilfelle etterleve betingelsene oppstilt av denne databehandleravtalen. Stenoly plikter Ä utlevere en fullstendig liste over sine underleverandÞrer pÄ anmodning fra Behandlingsansvarlig.

7.Innsyn, retting og sletting

Stenoly skal bistÄ Behandlingsansvarlig med Ä oppfylle registrertes rettigheter. Ansvaret for Ä svare pÄ slike forespÞrsler pÄhviler Behandlingsansvarlig.

8.HÄndtering av sikkerhetsbrudd

8.1Varsling

Stenoly skal varsle Behandlingsansvarlig uten ugrunnet opphold ved sikkerhetsbrudd.

8.2Innhold i varselet

Varselet skal inneholde:

  • Beskrivelse av bruddet
  • Potensielle konsekvenser
  • Stenolys tiltak for Ă„ hĂ„ndtere bruddet
  • Anbefalinger for Ă„ varsle berĂžrte parter og relevante datatilsyn

9.DataoverfÞring utenfor EU/EØS

Stenoly skal ikke overfÞre personopplysninger utenfor EU/EØS uten skriftlig samtykke fra Behandlingsansvarlig. Eventuelle overfÞringer skal skje i trÄd med GDPR.

10.Tilgjengelighet og oppetid

Stenoly skal tilstrebe hÞy tilgjengelighet, men garanterer ikke uavbrutt oppetid. Stenoly er ikke ansvarlig for tap som fÞlge av utilgjengelighet, og vedlikehold kan utfÞres uten forhÄndsvarsel.

11.Retur og sletting av data

Ved opphÞr av Avtalen skal Stenoly slette eller returnere personopplysninger i henhold til Behandlingsansvarliges Þnsker. Bekreftelse pÄ sletting kan gis ved forespÞrsel.

12.Behandlingsansvarligs forpliktelser

Behandlingsansvarlig skal:

  • Sikre at det finnes et juridisk grunnlag for behandlingen.
  • Informere registrerte om hvordan deres data behandles.
  • Gi Stenoly instruksjoner om behandlingen.
  • Effektuere eventuelle instruksjoner om innsyn, retting og sletting.

13.Ansvar og erstatning

Stenoly er ikke ansvarlig for Behandlingsansvarliges plikter etter GDPR. I alle tilfeller er Stenoly kun ansvarlig for skader som fÞlge av brudd pÄ avtalen eller GDPR; og begrenset oppad til det belÞpet Behandlingsansvarlig har betalt for Tjenesten de siste 12 mÄnedene. Partene forplikter seg til Ä samarbeide ved krav om erstatning.

14.OpphĂžr

Avtalen gjelder sÄ lenge Stenoly behandler personopplysninger for Behandlingsansvarlig. Ved opphÞr skal alle data returneres eller slettes.

15.Lovvalg og TvistelĂžsning

Denne avtalen er underlagt norsk lov, og tvister skal lĂžses ved Oslo tingrett.

Databehandleravtale for Stenoly