Justering av databehandleravtalen
Etter at vi publiserte nye vilkår i februar har vi fått noen spørsmål og kommentarer om databehandleravtalen. Takk for tilbakemeldingene — vi er glade for å få muligheten til å gjøre dette enda bedre! Nå har vi publisert en oppdatering av vilkårene, der databehandleravtalen er litt justert. 👇
Oppdatert og bedre beskrivelse av underdatabehandlere
Vi har oppdatert avsnittet om underdatabehandlere i databehandleravtalen, og har nå beskrevet bedre hva vi bruker de ulike tjenestene til, og hvilket overføringsgrunnlag vi bruker. Hvis du ønsker å sammenligne finner du den forrige beskrivelsen her.
Tjenesten Fathom Analytics har vi tatt bort fra listen over underdatabehandlere; vi bruker ikke denne til å lagre data for kunder, og da skal den ikke være med her.
Vi har også fjernet amerikanske Calendly, som vi har brukt til møtebooking på våre nettsider, fra listen over underdatabehandlere. Vi har avsluttet bruken av disse, for å begrense hva som lagres utenfor EU/EØS mest mulig.
Underdatabehandlere utenfor EU/EØS
Vi har fått spørsmål om å klargjøre om underdatabehandlere som ligger utenfor EU/EØS. Kort oppsummert her - les mer i databehandleravtalen:
-
Brightbox, som vi lagrer det meste hos, holder til i Storbritannia. Storbritannia er omfattet av EU-kommisjonens adekvansbeslutning av 28 juni 2021, som sikrer et tilsvarende beskyttelsesnivå som innenfor EU/EØS. Les mer om Brightbox i databehandleravtalen.
-
Stripe, som vi bruker til kortbetaling, lagrer data i USA. De har god dokumentasjon, og en rekke organisatoriske og tekniske sikkerhetstiltak, som vi vurderer som svært bra. Kunder som ikke ønsker å bruke Stripe kan velge annen betalingsform enn kortbetaling. Les mer om Stripe i databehandleravtalen.
-
Microsoft Azure, som vi bruker til lagring av bilder, videoer, skjermbakgrunner, logoer m.v. opplyser at de unntaksvis kan behandle data utenfor EU. Les mer om Microsoft Azure i databehandleravtalen.
Kvalitetssikret mot personopplysningsloven
Kravene til hva en databehandleravtale skal inneholde er beskrevet i artikkel 28 i personopplysningsloven. Advokatfirmaet CLP, som også har hjulpet oss i denne revideringen, har gått nøye gjennom vår datahehandleravtale for å sikre at den oppfyller kravene som stilles i artikkel 28.
Overgangen til oppdaterte vilkår og hva du må gjøre
Oppdateringen av vilkårene med den justerte databehandleravtalen blir publisert i dag, 22. mars 2022, og er gjeldende fra samme dag for nye kunder. For eksisterende kunder vil de nye vilkårene tre i kraft etter 2 uker, altså 5. april 2022.
Det er ditt ansvar som bruker og kunde å holde deg oppdatert rundt endringer i vilkårene, og vi ber deg derfor om å lese og sette deg inn i de nye vilkårene innen de trer i kraft. Vi gjør også oppmerksom på at din fortsatte bruk av eller tilgang til tjenesten, etter at vi nå har kunngjort disse endringene, anses som aksept av den nye avtalen.
Mulighet for å laste ned signert databehandleravtale
Det er mulig å laste ned signert PDF-versjon av databehandleravtalen, for dem som ønsker å lagre disse signert. Last ned avtalen, fyll ut og signér, og returnér til support@infoskjermen.no. Du finner lenke til å laste ned nederst i databehandleravtalen.
For dem som ikke laster ned gjelder også den samme databehandleravtalen, som er en del av våre vilkår. Send gjerne på nytt om du har sendt inn signert databehandleravtale tidligere, slik at det er den gjeldende avtale vi har lagret signert.
Spør oss gjerne!
Vi håper du setter pris på endringene vi har gjort. Ikke nøl med å ta kontakt med oss om du har spørsmål! 😊