Databehandling
Når vi behandler data på jeres vegne.
Leverer vi ydelser, hvor vi behandler personoplysninger på kundens vegne, indgår vi en databehandleraftale. Nedenfor er rammen, den bygger på.
Rammen
Kunden er dataansvarlig og bestemmer formål og midler. Data Envoy er databehandler og behandler kun oplysninger efter dokumenteret instruks. Vi behandler ikke oplysninger til egne formål og træner ikke modeller på kundens data.
Aftalen indgås, før adgange etableres, og følger databeskyttelsesforordningens art. 28.
- Behandling kun efter instruks
- Fortrolighed for alle med adgang
- Adgang efter mindste privilegium
- Kryptering under transport og hvile
- Underdatabehandlere kun med godkendelse
- Sletning eller returnering ved ophør
Sikkerhed
Adgangsstyring
Navngivne konti, to-faktor og logning. Læseadgang som standard — skriveadgang kun hvor opgaven kræver det.
Lokal placering
Hvor det er aftalt, kører agenter og datalag på kundens egen server, så data ikke forlader kundens miljø.
Brud
Vi underretter kunden uden unødig forsinkelse og senest 24 timer efter, vi bliver bekendt med et brud.
Underdatabehandlere og overførsler
Vi bruger et begrænset antal leverandører til hosting, kommunikation og modelkald. Aktuel liste udleveres på forespørgsel og opdateres ved ændringer. Overføres oplysninger til tredjelande, sker det på et gyldigt overførselsgrundlag, typisk EU-Kommissionens standardkontraktbestemmelser.
Bistand
Vi bistår med indsigtsanmodninger, sletninger, konsekvensanalyser og tilsyn, herunder audit efter rimeligt varsel. Se også Privatlivspolitik.
