Databehandleraftale (DPA)

Sidst opdateret: 2024-10-30

Sidst opdateret underdatabehandleres side: 2024-10-30

Denne Databehandleraftale beskriver vilkårene under hvilke vi behandler personoplysninger på dine vegne.

Denne databehandleraftale (aftale) skitserer forpligtelserne og betingelserne, under hvilke Petitions24 Oy (tjenesteudbyder) behandler personoplysninger på vegne af underskriftindsamlingens forfatter (underskriftindsamlingens forfatter eller dataansvarlig) i forbindelse med levering af online hostingtjenester til underskriftindsamlinger (tjenester).

Ændring af Vilkår

Vi forbeholder os retten til at ændre eller modificere disse vilkår til enhver tid uden forudgående varsel.

Definitioner og roller

  • Tjenesteudbyder: Skrivunder.net (Petitions24 Oy), der handler som Databehandler, behandler personoplysninger på vegne af Dataansvarlig som nødvendigt for at levere Tjenesterne.
  • Dataansvarlig: Underskriftindsamlingens forfatter, som fastlægger formålene med og midlerne til behandling af personoplysninger indhentet fra underskriverne af deres underskriftindsamling. Som forfatter til en underskriftindsamling, der hostes på Skrivunder.net, betragtes du som dataansvarlig. Du bestemmer indholdet af underskriftindsamlingen, hvad der spørges fra underskriverne, formålet med behandlingen af deres personoplysninger, og hvor længe personoplysningerne opbevares. Skrivunder.net leverer en online platform til oprettelse og hosting af underskriftindsamlinger, hvilket muliggør din rolle som Data Controller med autonomi til at forme underskriftindsamlingens datainnsamling og brug i overensstemmelse med dine mål og juridiske forpligtelser.

Omfang af Behandling

Tjenesteudbyderen vil behandle personoplysninger udelukkende baseret på dataansvarliges instruktioner og kun i det omfang, det er nødvendigt for at levere tjenesterne. Omfanget af behandlingsaktiviteter er begrænset til hosting, administration og facilitering af online underskriftindsamlinger.

Databeskyttelse

Tjenesteudbyderen forpligter sig til at implementere tekniske og organisatoriske foranstaltninger for at sikre personoplysninger mod uautoriseret adgang, tab eller skade.

Forbudt Databehandling

Det er forbudt at anmode om personlige identifikationsnumre (såsom nationale ID-numre) fra underskrivere.

Underbehandlere

Tjenesteudbyderen kan engagere underdatabehandlere til at hjælpe med at levere Tjenesterne. Tjenesteudbyderen vil sikre, at underdatabehandlere overholder databeskyttelsesforpligtelser, der er i overensstemmelse med denne DPA. Du anerkender og accepterer, at Tjenesteudbyderen har ret til at vælge og udskifte underdatabehandlere efter behov for at levere Tjenesterne effektivt.

Liste over underdatabehandlere. (Sidst opdateret: 2024-10-30)

Dataansvarliges Ansvar

Den dataansvarlige er ansvarlig for at sikre, at indsamling, behandling og håndtering af personoplysninger overholder alle gældende love og regler.

Dataansvarlig Identifikation

I henhold til General Databeskyttelse Regulation (GDPR) kræves det, at dataansvarliges identitet tydeligt angives. Følgende bestemmelser gælder for forfattere af underskriftindsamlinger, der bruger vores hjemmeside:

Individuelle underskriftindsamlingsforfattere

Hvis du som individ opretter en underskriftindsamling, er du forpligtet til at oplyse dit fulde juridiske navn. Dette fungerer som din identifikation som dataansvarlig i henhold til GDPR.

Organisatoriske underskriftindsamlingsforfattere

Hvis en underskriftindsamling oprettes på vegne af en organisation, skal organisationens fulde juridiske navn oplyses. Derudover skal organisationen udpege og angive kontaktoplysninger på en repræsentant, der er ansvarlig for databehandlingsaktiviteter, såsom en databeskyttelsesrådgiver (DPO) eller lignende.

Registreredes rettigheder

Den dataansvarlige skal sikre, at registrerede (underskriftindsamlingsdeltagere) kan udøve deres rettigheder i henhold til GDPR, såsom retten til adgang, berigtigelse eller sletning af deres data, eller til at indgive en klage til en tilsynsmyndighed.

Ansvarlighed og Overholdelse

Den dataansvarlige skal kunne demonstrere overholdelse af GDPR, herunder besvare forespørgsler fra registrerede vedrørende deres personoplysninger.

Fortrolighedspolitik eller Meddelelse

En klar og tilgængelig privatlivspolitik eller meddelelse skal gives, der beskriver, hvordan personoplysninger behandles, formålene med behandlingen og hvordan registrerede kan udøve deres rettigheder.

Meddelelse om Ændringer

Underskriftindsamlingsforfattere er forpligtet til at underrette Skrivunder.net (Petitions24 Oy) om eventuelle ændringer i deres status som dataansvarlig eller i deres repræsentants kontaktoplysninger.

Årlig gennemgang af databehandling

Underskriftindsamlingens forfatter er forpligtet til at gennemføre en årlig gennemgang for at fastslå, om der fortsat er en gyldig grund til at fortsætte behandlingen af underskrivernes personoplysninger. Denne gennemgang bør vurdere nødvendigheden og relevansen af dataene i forhold til formålet med underskriftindsamlingen. Hvis underskriftindsamlingens forfatter fastslår, at der ikke længere er en gyldig grund til at fortsætte behandlingen af dataene, skal de tage passende skridt for at ophøre behandlingen og igangsætte sletningen af dataene i overensstemmelse med gældende databeskyttelseslove.

Opbevaring og sletning af data

Skulle den dataansvarlige (forfatteren af underskriftindsamlingen) bryde nogen vilkår i databehandleraftalen (DPA), herunder men ikke begrænset til manglende gennemførelse af en årlig gennemgang af databehandlingsaktiviteter eller manglende leverance af en gyldig begrundelse for den fortsatte behandling af underskrivernes personoplysninger, forbeholder tjenesteudbyderen sig retten til at fjerne eller slette de personoplysninger, der er tilknyttet deres underskriftindsamling.

Ansvarsbegrænsning

Under ingen omstændigheder skal databehandlerens samlede ansvar over for den dataansvarlige for alle skader, tab og sagsanlæg, uanset om det drejer sig om kontrakt, erstatningsansvar (herunder uagtsomhed) eller andet, overstige det samlede beløb betalt af den dataansvarlige til databehandleren under denne aftale.

Gældende lovgivning

Denne aftale er underlagt finsk lovgivning.