Forside Legal Databehandleraftale

GDPR & sikkerhed

Databehandleraftale

Denne databehandleraftale beskriver hvordan Minnow ApS behandler personoplysninger på vegne af kunder i forbindelse med levering af digitale løsninger, hosting og systemdrift.

1. Parterne

Denne databehandleraftale indgås mellem kunden som dataansvarlig og Minnow ApS som databehandler.

Minnow ApS behandler personoplysninger udelukkende efter instruks fra den dataansvarlige og i overensstemmelse med gældende databeskyttelseslovgivning, herunder GDPR.

Databehandler

Minnow ApS

CVR

45386252

Kontakt

kontakt@minnow.dk

2. Formål med behandlingen

Minnow ApS behandler personoplysninger som led i levering, drift, hosting, support og udvikling af digitale løsninger.

Behandlingen kan blandt andet omfatte brugeroplysninger, loginoplysninger, kontaktinformationer, adgangslogs, systemdata og andre oplysninger nødvendige for drift af kundens løsning.

Personoplysninger behandles kun i det omfang det er nødvendigt for levering af den aftalte ydelse.

3. Typer af oplysninger

Afhængigt af den konkrete løsning kan følgende typer oplysninger behandles:

Brugeroplysninger

Navn, email, telefonnummer og loginoplysninger.

Systemdata

Logs, sessionsdata, IP-adresser og sikkerhedsdata.

ANPR-data

Nummerpladeregistreringer og relaterede hændelsesdata.

Faktureringsdata

Oplysninger nødvendige for betaling og bogføring.

4. Sikkerhedsforanstaltninger

Minnow ApS implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger for at beskytte personoplysninger mod uautoriseret adgang, tab, ændring eller misbrug.

Sikkerhed

Vi arbejder aktivt med moderne IT-sikkerhed.

SSL & kryptering
Hashing af følsomme data
RBAC adgangsstyring
2-faktor autentificering
Rate limiting & throttling
Logs & overvågning
SFTP & sikre forbindelser
Sessionstyring & tokenbaseret sikkerhed

5. Underdatabehandlere

Minnow ApS kan anvende underdatabehandlere i forbindelse med hosting, infrastruktur, backup eller tekniske tjenester.

Underdatabehandlere vælges med fokus på sikkerhed, stabilitet og overholdelse af gældende databeskyttelseslovgivning.

Minnow ApS sikrer at relevante databehandlerforpligtelser videreføres til eventuelle underdatabehandlere.

6. Opbevaring & sletning

Personoplysninger opbevares kun så længe det er nødvendigt for levering af den aftalte ydelse eller for at overholde gældende lovgivning.

Ved ophør af samarbejdet slettes eller returneres personoplysninger efter aftale med kunden medmindre anden opbevaring er påkrævet ved lov.

7. Sikkerhedshændelser

Minnow ApS har procedurer for håndtering af sikkerhedshændelser og databrud.

Hvis der konstateres et brud på persondatasikkerheden, vil den dataansvarlige blive underrettet uden unødig forsinkelse.

Vi arbejder løbende med overvågning, logs og sikkerhedsforbedringer for at reducere risikoen for misbrug eller kompromittering.

8. Kontakt

Spørgsmål vedrørende denne databehandleraftale eller behandling af personoplysninger kan rettes til:

Email

kontakt@minnow.dk

Compliance

Sikker behandling af data.

Krypteret kommunikation

SSL, sikre forbindelser og tokenbaseret sikkerhed

Adgangskontrol

RBAC, sessionsstyring og 2-faktor login

Logning & overvågning

Sikkerhedslogs og overvågning af systemaktivitet