Juridisk
Databehandleraftale
Aftale om behandling af personoplysninger mellem kunden (dataansvarlig) og Tilsynsmonitor (databehandler), struktureret efter databeskyttelsesforordningens artikel 28.
Senest opdateret: 23. august 2026
Udkast – bør gennemgås juridisk før endelig kommerciel lancering. Teksten er produktdokumentation og udgør ikke juridisk rådgivning.
1. Parternes roller
Kunden er dataansvarlig for de personoplysninger, kunden og kundens brugere lægger ind i Tilsynsmonitor. Tilsynsmonitor er databehandler og behandler alene disse oplysninger efter kundens dokumenterede instruks. Tilsynsmonitor er selvstændigt dataansvarlig for egne konto-, kontakt- og faktureringsoplysninger, jf. privatlivspolitikken.
2. Genstand, varighed, karakter og formål
Behandlingen omfatter drift af Tilsynsmonitor som ledelses- og kvalitetsværktøj til tilsyn, dokumentation, handlinger og opfølgning. Aftalen løber, så længe kunden har en aktiv aftale om brug af tjenesten, og indtil data er slettet eller returneret efter punkt 9.
3. Typer af oplysninger og registrerede
- Registrerede: kundens brugere, ledere, medarbejdere samt kontaktpersoner hos kunden.
- Oplysningstyper: navn, arbejdskontaktoplysninger, rolle og stilling, kompetencer og kursusdatoer, brugeraktivitet samt organisatoriske og tilsynsrelaterede oplysninger i handlinger, dokumenter og noter.
- Tjenesten er ikke beregnet til borgerjournaler. Kunden må ikke indlægge CPR-numre, helbredsoplysninger eller andre unødvendige oplysninger om borgere, herunder særlige kategorier af oplysninger.
4. Dokumenteret instruks
Tilsynsmonitor behandler alene personoplysninger efter kundens instruks. Kundens brug af tjenestens funktioner udgør den løbende instruks sammen med denne aftale. Behandling påkrævet efter EU-ret eller dansk ret oplyses over for kunden, medmindre lovgivningen forbyder det.
5. Fortrolighed
Alle, der får adgang til oplysningerne hos Tilsynsmonitor, er underlagt fortrolighed, og adgang gives kun i det omfang, det er nødvendigt for drift, support og fejlretning.
6. Sikkerhedsforanstaltninger
Tilsynsmonitor har truffet passende tekniske og organisatoriske foranstaltninger, jf. bilag B. Der gøres ikke krav på certificeringer.
7. Underdatabehandlere
Kunden giver generel godkendelse til brug af underdatabehandlere. Den aktuelle oversigt findes under underdatabehandlere. Tilsynsmonitor varsler ændringer med rimeligt varsel, så kunden kan gøre indsigelse. Underdatabehandlere pålægges tilsvarende forpligtelser som i denne aftale.
8. Bistand til kunden
- Bistand ved registreredes anmodninger om indsigt, berigtigelse, sletning, begrænsning, indsigelse og dataportabilitet.
- Underretning uden unødig forsinkelse ved brud på persondatasikkerheden med de oplysninger, kunden har brug for til egen anmeldelse.
- Rimelig bistand ved konsekvensanalyse (DPIA) og forudgående høring, hvor det er relevant for tjenesten.
9. Sletning og returnering ved ophør
Ved aftalens ophør sletter eller returnerer Tilsynsmonitor efter kundens valg kundens personoplysninger og sletter eksisterende kopier, medmindre opbevaring kræves efter EU-ret eller dansk ret. Sletning og eventuel udlevering sker som en aftalt proces efter kundens anmodning inden for en aftalt frist.
10. Audit og dokumentation
Tilsynsmonitor stiller de oplysninger til rådighed, som er nødvendige for at påvise overholdelse af artikel 28, og medvirker ved revision eller inspektion foretaget af kunden eller en revisor bemyndiget af kunden, i rimeligt omfang og efter forudgående varsel.
11. Tredjelandsoverførsler
Overførsel af personoplysninger til lande uden for EU/EØS sker kun på et gyldigt overførselsgrundlag efter forordningens kapitel V. Det konkrete grundlag for den enkelte underdatabehandler fremgår af underdatabehandleroversigten, efterhånden som det er kontraktuelt verificeret.
12. Prioritet og ændringer
Ved uoverensstemmelse mellem denne aftale og øvrige aftaler mellem parterne har denne aftale forrang for så vidt angår behandling af personoplysninger. Ændringer varsles skriftligt.
Bilag A – Behandlingsbeskrivelse
- Formål: drift af Tilsynsmonitor til tilsynsforberedelse, egenkontrol, dokumentstyring, handlinger, kompetenceoverblik og rapportering.
- Karakter: opbevaring, strukturering, visning, analyse af tekst og dokumenter via AI-funktion samt generering af rapporter.
- Varighed: så længe kundens aftale er aktiv, jf. punkt 9.
- Registrerede og oplysningstyper: som beskrevet i punkt 3.
Bilag B – Tekniske og organisatoriske foranstaltninger
- Adgangsstyring: personlige brugerkonti med adgangskode, rollestyring og invitationsbaseret adgang til organisationen.
- Organisationsadskillelse: adgangskontrol i databasen (row level security), så en organisations data kun er tilgængelige for organisationens egne brugere.
- Filhåndtering: private lagerspande uden offentlig adgang; filer hentes via kortlivede, signerede links, og filtype- og størrelseskontrol håndhæves serverside.
- Kryptering: trafik krypteres i transit (TLS); data lagres hos hostingleverandøren.
- Logning: hændelseslog over væsentlige handlinger i organisationen, som ikke kan ændres af brugerne.
- Mindste privilegium: administrative adgange begrænses til det nødvendige, og hemmeligheder håndteres kun serverside.
Bilag C – Underdatabehandlere
Se den aktuelle oversigt på /underdatabehandlere.