Databehandleraftale
Denne databehandleraftale indgår i og regulerer de bestemmelser om behandling af personoplysninger, der følger af de serviceaftaler, Ejnar indgår med sine kunder. Den træder i kraft ved Kundens accept af serviceaftalen og kræver ingen særskilt underskrift.
Parter
Dataansvarlig: Som anført i Serviceaftalen (“Kunden”)
Databehandler: Ejnar Gruppen ApS, CVR-nr. 46569865, Havnegade 23, 5000 Odense, Danmark (“Ejnar”)
Kontaktperson: Ebbe Kjær Skau, Partner, +45 42 35 31 65, kontakt@ejnar.io
Underretning om brud på persondatasikkerheden: kontakt@ejnar.io, +45 42 35 31 65. Postkassen læses af Ejnars partnerkreds. Ansvarlig: Ebbe Kjær Skau, Partner.
1.Introduktion
Begge parter bekræfter at være berettiget til at indgå denne databehandleraftale (“Aftalen”).
Aftalen omfatter Ejnars behandling af personoplysninger på Kundens vegne, herunder aftale om adgang til Kundens CRM, ERP, e-mail, filarkiv, database og andre platforme og dokumenter, der kan indeholde personoplysninger.
Aftalen omfatter ikke sandkassen (demo), som alene opsættes med fiktive data og eksempeldata. Kunden må ikke overføre personoplysninger til sandkassen. Sker det alligevel, gælder Aftalen også for sandkassen fra det tidspunkt.
Aftalen omfatter ikke personoplysninger, som Ejnar behandler som selvstændig dataansvarlig - f.eks. kontaktoplysninger på Kundens medarbejdere til brug for kundeforholdet, fakturering og markedsføring. Disse behandlinger er beskrevet i Ejnars privatlivspolitik.
2.Definitioner
Begreberne i Aftalen følger definitionerne i databeskyttelsesforordningen (EU) 2016/679 af 27. april 2016, herunder personoplysninger, særlige kategorier af personoplysninger, behandling, registrerede, dataansvarlig, databehandler og brud på persondatasikkerheden.
“Serviceaftalen” betyder den aftale om levering af ydelser, som parterne har indgået, herunder Ejnars forretningsbetingelser.
3.Baggrund
Aftalen regulerer Ejnars behandling af personoplysninger på vegne af Kunden og fastlægger de tekniske og organisatoriske foranstaltninger, som databeskyttelseslovgivningen kræver.
Kunden er dataansvarlig og bestemmer formål og midler med behandlingen. Ejnar er databehandler.
Aftalen har forrang for eventuelle modstridende bestemmelser om behandling af personoplysninger i Serviceaftalen eller i andre aftaler mellem parterne.
4.Databehandlerens forpligtelser
Ejnar forpligter sig til alene at behandle personoplysninger på vegne af og efter instruks fra Kunden. Behandlingen sker i overensstemmelse med gældende lovgivning, med henblik på at opfylde Serviceaftalen, i overensstemmelse med Kundens normale brug af løsningen og som anført i Aftalen.
Ejnar behandler ikke personoplysningerne til egne formål og videregiver dem ikke til andre end de underdatabehandlere, der fremgår af Bilag B.
Bliver Ejnar opmærksom på, at en instruks efter Ejnars opfattelse strider mod databeskyttelseslovgivningen, underretter Ejnar Kunden. Ejnar kan udsætte behandlingen, indtil forholdet er afklaret.
Bliver Ejnar opmærksom på et bekræftet brud på persondatasikkerheden, underretter Ejnar Kunden skriftligt uden unødig forsinkelse. Bliver Ejnar opmærksom på en behandling i strid med Aftalen, underretter Ejnar Kunden uden unødig forsinkelse. Foreligger alle oplysninger ikke med det samme, meddeles de kendte oplysninger, og supplerende oplysninger fremsendes løbende.
De kategorier af personoplysninger og registrerede, som behandles, fremgår af Bilag A.
Ejnar sikrer, at personoplysningerne er underlagt fortrolighed, integritet og tilgængelighed i overensstemmelse med forordningens artikel 32, jf. punkt 7.
Ejnar bistår i rimeligt omfang Kunden med at opfylde Kundens forpligtelser over for de registrerede - indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse - samt med forpligtelserne efter artikel 32-36, herunder konsekvensanalyser. Henvender en registreret sig direkte til Ejnar, videresendes henvendelsen til Kunden uden unødig forsinkelse, og Ejnar besvarer den ikke selv.
Ejnar og Ejnars medarbejdere er underlagt tavshedspligt om de behandlede personoplysninger. Adgang gives kun til de medarbejdere, der har behov for det, og lukkes, når behovet ophører. Tavshedspligten gælder også efter Aftalens ophør.
Ejnar har ikke ejerskab over eller kontrol med, om og hvordan Kunden vælger at anvende tredjepartsintegrationer i eller op mod løsningen. Kunden bærer selv risikoen for sådanne integrationer.
Bistand ud over det, der følger af lovgivningen og Aftalen, faktureres efter medgået tid til Ejnars gældende timepris.
Ejnar kan udarbejde og anvende statistik og aggregerede oplysninger om brugen og driften af løsningen til at forbedre, fejlsøge og videreudvikle Ejnars ydelser. Oplysningerne anonymiseres, inden de anvendes til dette formål, således at hverken Kunden, de registrerede eller Kundens indholdsdata kan identificeres, heller ikke ved sammenstilling med andre oplysninger. Anonyme oplysninger er ikke personoplysninger og er ikke omfattet af Aftalen. Ejnar anvender ikke Kundens indhold, dokumenter eller korrespondance til dette formål.
Kundens instruks udgøres af Serviceaftalen, denne Aftale med bilag og de opgavebeskrivelser og skriftlige anmodninger, Kunden i øvrigt giver. Ejnar er berettiget til at anse anmodninger fra Kundens kontaktperson efter Serviceaftalen som instruks fra Kunden. Ændringer i instruksen meddeles skriftligt og kan medføre tilpasning af pris og tidsplan.
5.Den dataansvarliges forpligtelser
Kunden indestår for at være berettiget til at overlade personoplysningerne til Ejnar og til Ejnars underdatabehandlere.
Kunden er alene ansvarlig for personoplysningernes rigtighed, integritet, indhold, pålidelighed og lovlighed, herunder for at der foreligger et lovligt behandlingsgrundlag.
Kunden er ansvarlig for at opfylde oplysnings- og samtykkekrav over for myndigheder og registrerede.
Løsningen er ikke indrettet til behandling af følsomme personoplysninger (artikel 9), oplysninger om strafbare forhold (artikel 10) eller CPR-numre. Kunden må ikke bevidst overføre sådanne oplysninger til løsningen eller gøre dem til genstand for behandling i den, og Kunden tilstræber at begrænse Ejnars adgang efter punkt 1.2 til de datakilder, opgaven kræver. Behandling af sådanne oplysninger som led i løsningen forudsætter, at det udtrykkeligt er aftalt i Bilag A.
Kunden er ansvarlig for sikkerheden i egne systemer, konti og adgange, herunder for at lukke de adgange, Kunden har givet Ejnar, når de ikke længere er nødvendige.
Overfører Kunden personoplysninger i strid med punkt 1.3 eller 5.4, skadesløsholder Kunden Ejnar for ethvert krav, bøde og omkostning, der udspringer heraf. Ejnar kan slette oplysningerne eller suspendere den berørte behandling, indtil forholdet er bragt i orden.
6.Brug af underdatabehandlere og overførsel af data
Ejnar er berettiget til at anvende underdatabehandlere. Kunden giver ved indgåelsen af Aftalen generel godkendelse til de underdatabehandlere, der fremgår af Bilag B.
Ejnar indgår skriftlig aftale med hver underdatabehandler, som pålægger denne mindst samme forpligtelser som dem, der følger af Aftalen. Ejnar hæfter over for Kunden for underdatabehandlerens opfyldelse.
En opdateret liste over underdatabehandlere fremgår af Bilag B og af Ejnars hjemmeside og stilles desuden til rådighed på skriftlig anmodning.
Kunden underrettes skriftligt mindst 30 dage før udskiftning eller tilføjelse af en underdatabehandler, der behandler personoplysninger. Gør Kunden begrundet indsigelse inden 14 dage fra underretningen, gennemgår parterne dokumentationen for underdatabehandlerens overholdelse af databeskyttelseslovgivningen. Kan der ikke opnås enighed inden 30 dage fra indsigelsen, kan Kunden opsige den del af Serviceaftalen, som den pågældende underdatabehandler er nødvendig for at levere, med et varsel på 30 dage. Kunden betaler for ydelser leveret frem til ophørstidspunktet, herunder abonnement i opsigelsesperioden. Øvrige dele af Serviceaftalen fortsætter uændret. Indsigelsen skal være saglig og begrundet i konkrete forhold vedrørende underdatabehandlerens overholdelse af databeskyttelseslovgivningen.
Er en udskiftning nødvendig af sikkerhedsmæssige, juridiske eller driftsmæssige grunde, herunder hvis en underdatabehandler ophører, kompromitteres, væsentligt ændrer sine vilkår eller mister sit overførselsgrundlag, kan Ejnar gennemføre udskiftningen straks og underretter Kunden uden unødig forsinkelse. Kundens indsigelsesret efter dette punkt gælder herefter for den nye underdatabehandler.
Kunden meddeler Ejnar fuldmagt til på Kundens vegne at indgå EU-Kommissionens standardkontraktbestemmelser og tilsvarende overførselsgrundlag med underdatabehandlere, og til at foretage de dertil hørende vurderinger af overførslens lovlighed. Ejnar dokumenterer på Kundens anmodning det anvendte overførselsgrundlag. Overførselsgrundlaget for den enkelte underdatabehandler fremgår af Bilag B.
Ejnar anvender leverandører og regioner inden for EU/EØS, hvor det er teknisk og økonomisk muligt.
7.Sikkerhed
Ejnar sikrer et passende sikkerhedsniveau efter forordningens artikel 32 gennem organisatoriske, tekniske og fysiske foranstaltninger under hensyn til risikoen for de registreredes rettigheder.
Ejnars interne rammer for beskyttelse af personoplysninger omfatter:
Klassificering af data, så det risikobaserede niveau afgør, hvilke sikkerhedsforanstaltninger der anvendes.
Vurdering af kryptering, anonymisering og pseudonymisering som risikobegrænsende værktøjer. Data krypteres under transport, og ved lagring i de miljøer, Ejnar selv opsætter og driver. I Kundens egne systemer, som Ejnar får adgang til efter punkt 1.2, afhænger kryptering ved lagring af Kundens opsætning, jf. punkt 5.5.
Begrænsning af adgang til personoplysninger til dem, der har behov for adgang for at opfylde Serviceaftalen, samt to-faktor-godkendelse på systemer med adgang til Kundens data.
Adskilte miljøer til udvikling, test og drift. Ejnar anvender alene produktionsdata i udviklings- og testmiljøer, hvor det er nødvendigt for fejlsøgning eller validering, og da i mindst muligt omfang, med adgangsbegrænsning, logning og sletning umiddelbart efter brug. Systematisk brug af produktionsdata i udviklings- og testmiljøer forudsætter skriftlig aftale og sker med pseudonymiserede eller anonymiserede data.
Kontrolsystemer, der overvåger, genopretter, forebygger og rapporterer sikkerhedshændelser, herunder logning af adgang og løbende opdatering af systemer og afhængigheder.
Regelmæssige egenkontroller af, om de tekniske og organisatoriske foranstaltninger fortsat er tilstrækkelige, mindst én gang årligt. Egenkontrollen dokumenteres skriftligt.
8.Behandling i AI-tjenester
Behandles personoplysninger i AI-modeller eller AI-tjenester, sker det alene som led i Kundens instruks og udelukkende hos de leverandører, der fremgår af Bilag B.
Ejnar anvender ikke Kundens personoplysninger til træning, finjustering eller forbedring af generelle AI-modeller og konfigurerer de anvendte tjenester i overensstemmelse hermed. Ændrer en AI-leverandør ensidigt sine vilkår, sin databehandling eller sine modeller, underretter Ejnar Kunden uden unødig forsinkelse og gennemfører om nødvendigt en udskiftning efter punkt 6.4. Tilpasning af løsningen som følge heraf udføres mod særskilt betaling, jf. Serviceaftalens punkt 9.4. Ejnars hæftelse for underdatabehandlere efter punkt 6.2 berøres ikke.
Kunden er gjort bekendt med, at visse AI-leverandører midlertidigt opbevarer input og output med henblik på driftssikkerhed og misbrugskontrol. Opbevaringsperioderne fremgår af Bilag B, i det omfang leverandøren oplyser dem.
Løsningen anvendes ikke til automatiske afgørelser omfattet af forordningens artikel 22, medmindre det udtrykkeligt er aftalt i Bilag A.
Kunden er ansvarlig for at vurdere, om behandlingen kræver en konsekvensanalyse. Ejnar bistår hermed, jf. punkt 4.7.
9.Kontrol
Kunden kan foretage kontrol for at påse, at Ejnar overholder Aftalen, op til én gang om året, medmindre lovgivningen kræver hyppigere kontrol.
Kontrollen varsles skriftligt mindst fire uger i forvejen med angivelse af omfang, varighed og starttidspunkt og gennemføres i normal arbejdstid efter Ejnars politikker. Kontrollen må ikke på urimelig måde gribe forstyrrende ind i Ejnars forretningsdrift.
Er det ønskede omfang dækket af en revisionserklæring eller certificering fra en kvalificeret uafhængig tredjepart, som er højst 12 måneder gammel, og er der ikke sket væsentlige ændringer siden, kan Kunden acceptere denne i stedet for en selvstændig kontrol.
Kunden afholder egne omkostninger ved kontrollen. Ejnar stiller den dokumentation, der er nævnt i punkt 9.5, til rådighed uden særskilt betaling. Ejnars øvrige tidsforbrug i forbindelse med en kontrol faktureres efter Ejnars gældende timepris.
Ejnar stiller på Kundens anmodning de oplysninger til rådighed, der er nødvendige for at påvise overholdelsen af forordningens artikel 28. Datatilsynet har adgang til Ejnars lokaler og oplysninger i det omfang, lovgivningen kræver det.
Kontrollen udføres af Kunden eller af en uafhængig tredjepart, der ikke er konkurrent til Ejnar, og som er underlagt fortrolighed. Betaling for Ejnars tidsforbrug følger punkt 9.4.
10.Varighed og ophør
Aftalen er gældende, så længe Ejnar behandler personoplysninger på Kundens vegne, og ophører automatisk ved Serviceaftalens ophør.
Ved ophør sletter eller tilbageleverer Ejnar efter Kundens valg alle personoplysninger. Kunden meddeler sit valg senest 14 dage efter ophøret. Meddeler Kunden ikke andet inden 14 dage, er Ejnar berettiget til at slette oplysningerne. Såfremt opbevaring kræves ud over 30 dage efter ophør, faktureres kunden herfor efter Ejnars medgåede tid og opbevaringsomkostninger.
Sletning omfatter data i drift, i backup og hos underdatabehandlere. Backup slettes senest ved udløbet af den normale backupcyklus. Ejnar bekræfter sletningen skriftligt på Kundens anmodning.
Omkostningerne ved tilbagelevering og ved anmodninger ud over det sædvanlige fastsættes efter Ejnars timetakst for den anvendte tid og efter sværhedsgraden af den ønskede behandling.
Ejnar kan opbevare personoplysninger, hvis lovgivningen kræver det. Oplysningerne er da fortsat omfattet af Aftalens sikkerheds- og fortrolighedsforpligtelser og behandles ikke til andre formål.
Punkt 4.8 om tavshedspligt og punkt 10.2 om sletning gælder også efter Aftalens ophør.
11.Ændringer og tilføjelser
Ændringer af Aftalen og af Bilag A sker ved skriftlig meddelelse til Kunden mindst 30 dage før ikrafttræden. Væsentlige ændringer kræver Kundens accept. Ændringer af Bilag B følger punkt 6.4.
Er en bestemmelse i Aftalen ugyldig, påvirker det ikke Aftalens øvrige gyldighed. Parterne erstatter i så fald bestemmelsen med en lovlig bestemmelse, der afspejler den oprindelige hensigt.
12.Ansvar
Parterne hæfter over for de registrerede efter forordningens artikel 82. I det indbyrdes forhold bærer hver part den del af ansvaret, der svarer til partens andel i den skadevoldende begivenhed, jf. artikel 82, stk. 5. Har en part betalt fuld erstatning, kan denne gøre regres gældende mod den anden part i overensstemmelse hermed. Administrative bøder pålagt en part betales af den pågældende part. Har bøden helt eller delvis sin årsag i den anden parts manglende overholdelse af Aftalen, kan der gøres regres gældende for den del, der svarer til denne parts andel i forholdet, med de begrænsninger der følger af punkt 12.2 og 12.3.
Det indbyrdes ansvar mellem parterne, herunder ansvarsbegrænsninger, reguleres af Serviceaftalen og Ejnars forretningsbetingelser.
Ansvarsbegrænsningerne i Ejnars forretningsbetingelser punkt 9.2 og 9.3 omfatter også regreskrav efter forordningens artikel 82, stk. 5, og krav vedrørende administrative bøder og erstatning til registrerede, i det omfang lovgivningen tillader det.
13.Lovvalg og værneting
Aftalen er underlagt den lovgivning og det værneting, der er angivet i Serviceaftalen og Ejnars forretningsbetingelser.
Bilag A - Kategorier af personoplysninger og registrerede
Kategorier af registrerede
Kundens kunder og kontaktpersoner
Kundens medarbejdere
Kundens leverandører og samarbejdspartnere
Ansøgere
Andre kategorier af registrerede, som forekommer i de datakilder og systemer, der udtrykkeligt er omfattet af den enkelte opgavebeskrivelse
Kategorier af personoplysninger
Kontaktoplysninger: navn, titel, e-mailadresse, telefonnummer, adresse
Tekniske oplysninger: bruger-id, IP-adresse, logdata
Indholdsdata: korrespondance, dokumenter, beskeder, noter og andet indhold, som løsningen behandler
Transaktionsdata: ordre-, kunde- og sagshistorik
Andre kategorier af personoplysninger, som forekommer i de datakilder og systemer, der udtrykkeligt er omfattet af den enkelte opgavebeskrivelse
Behandlingens genstand
Ejnars levering af de ydelser, der er beskrevet i Serviceaftalen, herunder udvikling, implementering, drift og support af automatiseringer og AI-løsninger i og op mod Kundens systemer.
Behandlingens varighed
Behandlingen sker, så længe Ejnar behandler personoplysninger på Kundens vegne efter Serviceaftalen, og ophører ved sletning eller tilbagelevering efter Aftalens punkt 10.2.
Behandlingens formål og karakter
Ejnar behandler personoplysninger med det formål at udvikle, implementere, drive og supportere de løsninger, der er beskrevet i Serviceaftalen. Behandlingen omfatter opsætning af infrastruktur og integrationer, udvikling og test, dataudtræk og sammenstilling, drift, fejlsøgning og support samt opbevaring i de systemer, der indgår i løsningen.
Følsomme personoplysninger
Løsningen er ikke indrettet til behandling af oplysninger omfattet af forordningens artikel 9 eller 10 eller af CPR-numre, og Kunden må ikke bevidst overføre sådanne oplysninger til løsningen, jf. punkt 5.4. Forekommer sådanne oplysninger utilsigtet i indholdsdata i de systemer, Ejnar har adgang til efter punkt 1.2, behandles de alene som en integreret del af den generelle behandling af indholdsdata. Ejnar gør dem ikke til genstand for særskilt søgning, analyse, berigelse eller profilering. Behandling til sådanne formål forudsætter en forudgående skriftlig aftale, der angiver typerne af oplysninger og de supplerende foranstaltninger, der træffes. Aftalen indgås som tillæg til dette bilag.
Automatiske afgørelser
Løsningen træffer ikke automatiske afgørelser omfattet af forordningens artikel 22. Anvendelse hertil forudsætter en forudgående skriftlig aftale som tillæg til dette bilag.
Bilag B - Liste over underdatabehandlere
Nedenstående liste omfatter de underdatabehandlere, Ejnar anvender ved levering af ydelserne. Ændringer følger Aftalens punkt 6.4.
| Virksomhed | Land | Aktivitet | Serverplacering og overførselsgrundlag |
|---|---|---|---|
| Neon Inc. | USA | Database (Postgres) — lagring af data i løsningen | Servere i EU/EØS. Overførsel efter standardkontraktbestemmelser |
| Supabase Inc. | USA | Database og backend — lagring af data i løsningen | Servere i EU/EØS. Overførsel efter standardkontraktbestemmelser |
| Vercel Inc. | USA | Hosting og drift af løsningen | Servere i EU/EØS. Overførsel efter standardkontraktbestemmelser |
| Render Services, Inc. | USA | Hosting og drift af løsningen | Servere i EU/EØS. Overførsel efter standardkontraktbestemmelser |
| Hostinger International Ltd | Cypern | VPS-hosting og drift af løsningen | Servere i EU/EØS. Ingen overførsel til tredjelande |
| Hetzner Online GmbH | Tyskland | VPS-hosting og drift af løsningen | Servere i EU/EØS. Ingen overførsel til tredjelande |
| Scaleway SAS | Frankrig | Afsendelse af transaktionelle e-mails | Servere i EU/EØS. Ingen overførsel til tredjelande |
| Resend (Plus Five Five, Inc.) | USA | Afsendelse af transaktionelle e-mails | Afsendelse kan ske fra en EU/EØS-region, men konto- og logdata, herunder e-mailmetadata, opbevares i USA. Overførsel efter standardkontraktbestemmelser |
| Anthropic Ireland Ltd | Irland | AI-model (Claude) via API | EU/EØS og USA. Overførsel efter DPF og standardkontraktbestemmelser |
| OpenAI Ireland Ltd. | Irland | AI-model via API | EU/EØS og USA. Overførsel efter DPF og standardkontraktbestemmelser |
| Google Ireland Ltd. | Irland | AI-model, Workspace, drift | EU/EØS og USA. Overførsel efter DPF og standardkontraktbestemmelser |
| Microsoft Ireland Operations Ltd. | Irland | Azure og Azure OpenAI, drift | EU Data Boundary. Servere i EU/EØS |
DPF = EU-US Data Privacy Framework.
Version 1.1 af 9. september 2026.