Personuppgiftsbiträdesavtal för Stenoly

Senast uppdaterad: 10.11.2024

1.Parterna och syfte

Detta personuppgiftsbiträdesavtal ("Avtalet") har ingåtts mellan:

  • Personuppgiftsansvarig: Den juridiska enhet som använder Stenoly för behandling av personuppgifter.
  • Personuppgiftsbiträde: Stenoly AS ("Stenoly"), som tillhandahåller Stenoly-tjänsten.

Syftet med Avtalet är att reglera behandling av personuppgifter i enlighet med GDPR, där Stenoly fungerar som personuppgiftsbiträde och Personuppgiftsansvarig har ansvar för grunden för behandlingen.

2.Definitioner

  • Personuppgifter: Information som kan identifiera en fysisk person, direkt eller indirekt.
  • Behandling: Varje operation som utförs på personuppgifter.
  • Personuppgiftsbiträde: Stenoly, som behandlar personuppgifter på uppdrag av Personuppgiftsansvarig.

3.Behandlingens omfattning och instruktioner

3.1Instruktioner

Stenoly ska endast behandla personuppgifter enligt instruktioner från Personuppgiftsansvarig. Ansvaret för att etablera en juridisk grund för behandlingen åvilar Personuppgiftsansvarig.

3.2Omfattning och kategorier

  • Syfte: Dokumentation av journalanteckningar under konsultationer.
  • Kategorier av registrerade: Patienter, klienter, kunder eller andra som konsulteras av Personuppgiftsansvarig.
  • Typer av personuppgifter: Kommer att bero på vad Personuppgiftsansvarig delar med Stenoly. Stenoly uppmuntrar Personuppgiftsansvarig att minimera mängden data Stenoly tar emot. Tjänsten kan användas helt utan att dela personuppgifter med Stenoly.

4.Tystnadsplikt

Stenoly förbinder sig till konfidentialitet, och alla anställda och underleverantörer som behandlar data har tystnadsplikt. Uppgifterna ska inte delas med tredje part utan uttryckligt tillstånd från Personuppgiftsansvarig.

5.Säkerhetsåtgärder

5.1Tekniska åtgärder

Stenoly ska genomföra lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:

  • Kryptering av data vid lagring och överföring.
  • Säkra servrar i EU/EES (europeiska molnplattformar).
  • Åtkomstkontroll för att begränsa åtkomst till auktoriserade personer.

5.2Behandling och lagring

Stenoly behandlar personuppgifter endast i enlighet med Personuppgiftsansvarigas instruktioner, och data lagras på säkra servrar i enlighet med GDPR.

6.Användning av underleverantörer

Stenoly kan använda underleverantörer för databehandling. I sådana fall måste de följa villkoren i detta personuppgiftsbiträdesavtal. Stenoly är skyldig att lämna en fullständig lista över sina underleverantörer på begäran från Personuppgiftsansvarig.

7.Tillgång, rättelse och radering

Stenoly ska bistå Personuppgiftsansvarig med att uppfylla de registrerades rättigheter. Ansvaret för att svara på sådana förfrågningar åvilar Personuppgiftsansvarig.

8.Hantering av säkerhetsöverträdelser

8.1Underrättelse

Stenoly ska underrätta Personuppgiftsansvarig utan onödigt dröjsmål vid säkerhetsöverträdelser.

8.2Innehåll i underrättelsen

Underrättelsen ska innehålla:

  • Beskrivning av överträdelsen
  • Potentiella konsekvenser
  • Stenolys åtgärder för att hantera överträdelsen
  • Rekommendationer för att underrätta berörda parter och relevanta dataskyddsmyndigheter

9.Dataöverföring utanför EU/EES

Stenoly ska inte överföra personuppgifter utanför EU/EES utan skriftligt samtycke från Personuppgiftsansvarig. Eventuella överföringar ska ske i enlighet med GDPR.

10.Tillgänglighet och drifttid

Stenoly ska sträva efter hög tillgänglighet men garanterar inte oavbruten drifttid. Stenoly är inte ansvarig för förluster till följd av otillgänglighet, och underhåll kan utföras utan förhandsvarsel.

11.Retur och radering av data

Vid avtalets upphörande ska Stenoly radera eller returnera personuppgifter enligt Personuppgiftsansvarigas önskemål. Bekräftelse på radering kan ges på begäran.

12.Personuppgiftsansvarigas skyldigheter

Personuppgiftsansvarig ska:

  • Säkerställa att det finns en rättslig grund för behandlingen.
  • Informera registrerade om hur deras data behandlas.
  • Ge Stenoly instruktioner om behandlingen.
  • Verkställa eventuella instruktioner om tillgång, rättelse och radering.

13.Ansvar och ersättning

Stenoly är inte ansvarig för Personuppgiftsansvarigas skyldigheter enligt GDPR. I alla fall är Stenoly endast ansvarig för skador till följd av avtalsbrott eller GDPR; och begränsad uppåt till det belopp Personuppgiftsansvarig har betalat för Tjänsten de senaste 12 månaderna. Parterna förbinder sig att samarbeta vid krav på ersättning.

14.Upphörande

Avtalet gäller så länge Stenoly behandlar personuppgifter för Personuppgiftsansvarig. Vid upphörande ska alla data returneras eller raderas.

15.Tillämplig lag och tvistlösning

Detta avtal är underställt norsk lag, och tvister ska lösas vid Oslo tingsrätt.

Personuppgiftsbiträdesavtal för Stenoly