Personuppgiftsbiträdesavtal för Stenoly
Senast uppdaterad: 10.11.2024
1.Parterna och syfte
Detta personuppgiftsbiträdesavtal ("Avtalet") har ingåtts mellan:
- Personuppgiftsansvarig: Den juridiska enhet som använder Stenoly för behandling av personuppgifter.
- Personuppgiftsbiträde: Stenoly AS ("Stenoly"), som tillhandahåller Stenoly-tjänsten.
Syftet med Avtalet är att reglera behandling av personuppgifter i enlighet med GDPR, där Stenoly fungerar som personuppgiftsbiträde och Personuppgiftsansvarig har ansvar för grunden för behandlingen.
2.Definitioner
- Personuppgifter: Information som kan identifiera en fysisk person, direkt eller indirekt.
- Behandling: Varje operation som utförs på personuppgifter.
- Personuppgiftsbiträde: Stenoly, som behandlar personuppgifter på uppdrag av Personuppgiftsansvarig.
3.Behandlingens omfattning och instruktioner
3.1Instruktioner
Stenoly ska endast behandla personuppgifter enligt instruktioner från Personuppgiftsansvarig. Ansvaret för att etablera en juridisk grund för behandlingen åvilar Personuppgiftsansvarig.
3.2Omfattning och kategorier
- Syfte: Dokumentation av journalanteckningar under konsultationer.
- Kategorier av registrerade: Patienter, klienter, kunder eller andra som konsulteras av Personuppgiftsansvarig.
- Typer av personuppgifter: Kommer att bero på vad Personuppgiftsansvarig delar med Stenoly. Stenoly uppmuntrar Personuppgiftsansvarig att minimera mängden data Stenoly tar emot. Tjänsten kan användas helt utan att dela personuppgifter med Stenoly.
4.Tystnadsplikt
Stenoly förbinder sig till konfidentialitet, och alla anställda och underleverantörer som behandlar data har tystnadsplikt. Uppgifterna ska inte delas med tredje part utan uttryckligt tillstånd från Personuppgiftsansvarig.
5.Säkerhetsåtgärder
5.1Tekniska åtgärder
Stenoly ska genomföra lämpliga tekniska och organisatoriska åtgärder för att skydda personuppgifter, inklusive:
- Kryptering av data vid lagring och överföring.
- Säkra servrar i EU/EES (europeiska molnplattformar).
- Åtkomstkontroll för att begränsa åtkomst till auktoriserade personer.
5.2Behandling och lagring
Stenoly behandlar personuppgifter endast i enlighet med Personuppgiftsansvarigas instruktioner, och data lagras på säkra servrar i enlighet med GDPR.
6.Användning av underleverantörer
Stenoly kan använda underleverantörer för databehandling. I sådana fall måste de följa villkoren i detta personuppgiftsbiträdesavtal. Stenoly är skyldig att lämna en fullständig lista över sina underleverantörer på begäran från Personuppgiftsansvarig.
7.Tillgång, rättelse och radering
Stenoly ska bistå Personuppgiftsansvarig med att uppfylla de registrerades rättigheter. Ansvaret för att svara på sådana förfrågningar åvilar Personuppgiftsansvarig.
8.Hantering av säkerhetsöverträdelser
8.1Underrättelse
Stenoly ska underrätta Personuppgiftsansvarig utan onödigt dröjsmål vid säkerhetsöverträdelser.
8.2Innehåll i underrättelsen
Underrättelsen ska innehålla:
- Beskrivning av överträdelsen
- Potentiella konsekvenser
- Stenolys åtgärder för att hantera överträdelsen
- Rekommendationer för att underrätta berörda parter och relevanta dataskyddsmyndigheter
9.Dataöverföring utanför EU/EES
Stenoly ska inte överföra personuppgifter utanför EU/EES utan skriftligt samtycke från Personuppgiftsansvarig. Eventuella överföringar ska ske i enlighet med GDPR.
10.Tillgänglighet och drifttid
Stenoly ska sträva efter hög tillgänglighet men garanterar inte oavbruten drifttid. Stenoly är inte ansvarig för förluster till följd av otillgänglighet, och underhåll kan utföras utan förhandsvarsel.
11.Retur och radering av data
Vid avtalets upphörande ska Stenoly radera eller returnera personuppgifter enligt Personuppgiftsansvarigas önskemål. Bekräftelse på radering kan ges på begäran.
12.Personuppgiftsansvarigas skyldigheter
Personuppgiftsansvarig ska:
- Säkerställa att det finns en rättslig grund för behandlingen.
- Informera registrerade om hur deras data behandlas.
- Ge Stenoly instruktioner om behandlingen.
- Verkställa eventuella instruktioner om tillgång, rättelse och radering.
13.Ansvar och ersättning
Stenoly är inte ansvarig för Personuppgiftsansvarigas skyldigheter enligt GDPR. I alla fall är Stenoly endast ansvarig för skador till följd av avtalsbrott eller GDPR; och begränsad uppåt till det belopp Personuppgiftsansvarig har betalat för Tjänsten de senaste 12 månaderna. Parterna förbinder sig att samarbeta vid krav på ersättning.
14.Upphörande
Avtalet gäller så länge Stenoly behandlar personuppgifter för Personuppgiftsansvarig. Vid upphörande ska alla data returneras eller raderas.
15.Tillämplig lag och tvistlösning
Detta avtal är underställt norsk lag, och tvister ska lösas vid Oslo tingsrätt.