Databehandleravtale for Stenoly
Sist oppdatert: 10.11.2024
1.Partene og formÄl
Denne databehandleravtalen ("Avtalen") er inngÄtt mellom:
- Behandlingsansvarlig: Den juridiske enhet som bruker Stenoly for behandling av personopplysninger.
- Databehandler: Stenoly AS ("Stenoly"), som leverer Stenoly-tjenesten.
FormÄlet med Avtalen er Ä regulere behandling av personopplysninger i samsvar med GDPR, der Stenoly fungerer som databehandler og Behandlingsansvarlig har ansvar for grunnlaget for behandlingen.
2.Definisjoner
- Personopplysninger: Informasjon som kan identifisere en fysisk person, direkte eller indirekte.
- Behandling: Enhver operasjon som utfÞres pÄ personopplysninger.
- Databehandler: Stenoly, som behandler personopplysninger pÄ oppdrag fra Behandlingsansvarlig.
3.Behandlingens omfang og instruksjoner
3.1Instruksjoner
Stenoly skal kun behandle personopplysninger etter instruksjoner fra Behandlingsansvarlig. Ansvaret for Ä etablere et juridisk grunnlag for behandlingen pÄhviler Behandlingsansvarlig.
3.2Omfang og kategorier
- FormÄl: Dokumentasjon av journalnotater under konsultasjoner.
- Kategorier av registrerte: Pasienter, klienter, kunder eller andre som konsulteres av Behandlingsansvarlig.
- Typer personopplysninger: Vil avhenge av hva Behandlingsansvarlig deler med Stenoly. Stenoly oppfordrer Behandlingsansvarlig til Ă„ minimere mengden data Stenoly mottar. Tjenesten kan brukes helt uten Ă„ dele personopplysninger med Stenoly.
4.Taushetsplikt
Stenoly forplikter seg til konfidensialitet, og alle ansatte og underleverandĂžrer som behandler data har taushetsplikt. Opplysningene skal ikke deles med tredjeparter uten uttrykkelig tillatelse fra Behandlingsansvarlig.
5.Sikkerhetstiltak
5.1Tekniske tiltak
Stenoly skal gjennomfĂžre passende tekniske og organisatoriske tiltak for Ă„ beskytte personopplysninger, inkludert:
- Kryptering av data under lagring og overfĂžring.
- Sikre servere i EU/EĂS (europeiske skyplattformer).
- Kontroll av tilganger for Ă„ begrense tilgang til autoriserte personer.
5.2Behandling og lagring
Stenoly behandler personopplysninger kun i samsvar med Behandlingsansvarliges instruksjoner, og data lagres pÄ sikre servere i samsvar med GDPR.
6.Bruk av underleverandĂžrer
Stenoly kan bruke underleverandÞrer for databehandling. Disse mÄ i sÄ tilfelle etterleve betingelsene oppstilt av denne databehandleravtalen. Stenoly plikter Ä utlevere en fullstendig liste over sine underleverandÞrer pÄ anmodning fra Behandlingsansvarlig.
7.Innsyn, retting og sletting
Stenoly skal bistÄ Behandlingsansvarlig med Ä oppfylle registrertes rettigheter. Ansvaret for Ä svare pÄ slike forespÞrsler pÄhviler Behandlingsansvarlig.
8.HÄndtering av sikkerhetsbrudd
8.1Varsling
Stenoly skal varsle Behandlingsansvarlig uten ugrunnet opphold ved sikkerhetsbrudd.
8.2Innhold i varselet
Varselet skal inneholde:
- Beskrivelse av bruddet
- Potensielle konsekvenser
- Stenolys tiltak for Ä hÄndtere bruddet
- Anbefalinger for Ă„ varsle berĂžrte parter og relevante datatilsyn
9.DataoverfĂžring utenfor EU/EĂS
Stenoly skal ikke overfĂžre personopplysninger utenfor EU/EĂS uten skriftlig samtykke fra Behandlingsansvarlig. Eventuelle overfĂžringer skal skje i trĂ„d med GDPR.
10.Tilgjengelighet og oppetid
Stenoly skal tilstrebe hÞy tilgjengelighet, men garanterer ikke uavbrutt oppetid. Stenoly er ikke ansvarlig for tap som fÞlge av utilgjengelighet, og vedlikehold kan utfÞres uten forhÄndsvarsel.
11.Retur og sletting av data
Ved opphÞr av Avtalen skal Stenoly slette eller returnere personopplysninger i henhold til Behandlingsansvarliges Þnsker. Bekreftelse pÄ sletting kan gis ved forespÞrsel.
12.Behandlingsansvarligs forpliktelser
Behandlingsansvarlig skal:
- Sikre at det finnes et juridisk grunnlag for behandlingen.
- Informere registrerte om hvordan deres data behandles.
- Gi Stenoly instruksjoner om behandlingen.
- Effektuere eventuelle instruksjoner om innsyn, retting og sletting.
13.Ansvar og erstatning
Stenoly er ikke ansvarlig for Behandlingsansvarliges plikter etter GDPR. I alle tilfeller er Stenoly kun ansvarlig for skader som fÞlge av brudd pÄ avtalen eller GDPR; og begrenset oppad til det belÞpet Behandlingsansvarlig har betalt for Tjenesten de siste 12 mÄnedene. Partene forplikter seg til Ä samarbeide ved krav om erstatning.
14.OpphĂžr
Avtalen gjelder sÄ lenge Stenoly behandler personopplysninger for Behandlingsansvarlig. Ved opphÞr skal alle data returneres eller slettes.
15.Lovvalg og TvistelĂžsning
Denne avtalen er underlagt norsk lov, og tvister skal lĂžses ved Oslo tingrett.