Olvano
  • Funktioner
  • Priser
  • Værktøjer
  • Dokumentation
  • Blog
  • Ændringslog
Log ind

Databehandleraftale (DPA)

Behandling af tredjemands personoplysninger, som du indlæser i tjenesten Olvano (artikel 28 i GDPR).

Bilag til handelsbetingelserne for tjenesten Olvano · version 1.0 · gældende fra 29. 6. 2026

Denne databehandleraftale (herefter „DPA") er indgået i henhold til artikel 28 i forordning (EU) 2016/679 (GDPR) mellem brugeren af tjenesten Olvano som dataansvarlig og udbyderen af tjenesten som databehandler. DPA'en indgås automatisk sammen med hovedaftalen (se handelsbetingelserne) og udgør en integreret del af denne.


1. Aftaleparter

1.1 Den Dataansvarlige – brugeren af tjenesten Olvano, der indlæser tredjemands personoplysninger i tjenesten (herefter „den Dataansvarlige").

1.2 Databehandleren:

Daniel Krůl, IČO 09161244, hjemsted Mlýnská 1692/7, Moravská Ostrava, 702 00 Ostrava, e-mail dankrul.krul@gmail.com (herefter „Databehandleren").

2. Genstand og karakter af behandlingen

2.1 Databehandleren behandler personoplysninger for den Dataansvarlige udelukkende med henblik på levering af tjenesten Olvano (navnlig udstedelse og administration af fakturaer og andre bilag, afstemning af betalinger, fremsendelse af dokumenter og rykkere, underskrift af dokumenter og relaterede funktioner).

2.2 Behandlingens karakter: opbevaring, organisering, ændring, brug, tilgængeliggørelse og sletning af personoplysninger ved hjælp af automatiserede midler inden for tjenesten.

2.3 Behandlingens varighed: så længe hovedaftalen mellem parterne består, medmindre andet er fastsat nedenfor.

3. Kategorier af registrerede og personoplysninger

3.1 Registrerede: den Dataansvarliges kunder og forretningspartnere, modtagere af fakturaer og bilag, personer, der underskriver dokumenter via tjenesten, samt eventuelt andre personer, hvis oplysninger den Dataansvarlige indlæser i tjenesten.

3.2 Kategorier af personoplysninger: identifikations- og kontaktoplysninger (navn, firmanavn, adresse, IČO/DIČ, e-mail, telefon), faktureringsoplysninger og betalingsoplysninger, oplysninger anført i dokumenter og deres bilag, oplysninger i forbindelse med elektronisk underskrift (tidsstempel, IP-adresse, registrering af samtykke, underskriftsdata). Den Dataansvarlige indlæser ikke særlige kategorier af personoplysninger (artikel 9 i GDPR) i tjenesten, medmindre parterne aftaler andet.

4. Databehandlerens forpligtelser (artikel 28, stk. 3, i GDPR)

Databehandleren forpligter sig til:

4.1 at behandle personoplysninger udelukkende på grundlag af dokumenterede instrukser fra den Dataansvarlige (også brug af tjenestens funktioner anses for en instruks), herunder overførsel til et tredjeland kun, hvis den ret, som Databehandleren er underlagt, kræver det; om en sådan forpligtelse informerer Databehandleren på forhånd den Dataansvarlige, medmindre retten forbyder det;

4.2 at sikre, at de personer, der er bemyndiget til at behandle personoplysninger, har forpligtet sig til fortrolighed;

4.3 at træffe passende tekniske og organisatoriske foranstaltninger til at sikre behandlingen i henhold til artikel 32 i GDPR (navnlig hosting i EU/EØS, adgangsstyring, kryptering af overførsel, sikkerhedskopiering);

4.4 kun at inddrage en anden databehandler (underdatabehandler) på de betingelser, der følger af pkt. 5 i denne DPA;

4.5 med passende foranstaltninger at bistå den Dataansvarlige med at opfylde dennes forpligtelse til at reagere på anmodninger fra registrerede (artikel 12–23 i GDPR) og med at opfylde forpligtelserne i henhold til artikel 32–36 i GDPR (sikkerhed, anmeldelse af brud, konsekvensanalyse);

4.6 efter afslutningen af leveringen af tjenesten efter den Dataansvarliges valg at slette eller tilbagelevere alle personoplysninger og slette eksisterende kopier, medmindre lovgivningen kræver, at de opbevares;

4.7 at stille de oplysninger til rådighed for den Dataansvarlige, der er nødvendige for at påvise, at forpligtelserne i henhold til artikel 28 i GDPR overholdes, og at muliggøre revisioner eller inspektioner, der gennemføres af den Dataansvarlige eller en af denne bemyndiget revisor; Databehandleren informerer den Dataansvarlige om en instruks, der efter Databehandlerens opfattelse er i strid med GDPR.

5. Underdatabehandlere

5.1 Den Dataansvarlige giver Databehandleren en generel tilladelse til at inddrage underdatabehandlere i behandlingen med henblik på levering af tjenesten (navnlig leverandører af hosting og database, afsendelse af e-mails, SMS og webanalyse samt lignende tjenester).

5.2 Databehandleren pålægger hver underdatabehandler de samme forpligtelser med hensyn til databeskyttelse, som er aftalt i denne DPA, og er ansvarlig for dennes virksomhed.

5.3 Databehandleren informerer den Dataansvarlige om planlagte ændringer af underdatabehandlere (tilføjelse eller udskiftning) og giver den Dataansvarlige mulighed for at gøre indsigelse mod ændringen. Den aktuelle liste over underdatabehandlere svarer til listen over databehandlere anført i Privatlivspolitik.

6. Overførsel uden for EU/EØS

Sker der en overførsel af personoplysninger til et tredjeland, sikrer Databehandleren passende garantier i henhold til artikel 46 i GDPR (navnlig Europa-Kommissionens standardkontraktbestemmelser), eventuelt en anden gyldig retlig mekanisme.

7. Brud på persondatasikkerheden

I tilfælde af et brud på persondatasikkerheden anmelder Databehandleren dette forhold til den Dataansvarlige uden unødig forsinkelse, efter at Databehandleren er blevet bekendt hermed, og yder den Dataansvarlige den bistand, der er nødvendig, for at den Dataansvarlige kan opfylde sine forpligtelser i henhold til artikel 33 og 34 i GDPR.

8. Ansvar

Parternes ansvar reguleres af GDPR (artikel 82) og hovedaftalen. Den kontraktmæssige ansvarsbegrænsning, der er aftalt i handelsbetingelserne, finder også anvendelse på denne DPA i det omfang, lovgivningen tillader det.

9. Afsluttende bestemmelser

9.1 Denne DPA træder i kraft sammen med hovedaftalen og består, så længe Databehandleren behandler personoplysninger for den Dataansvarlige.

9.2 DPA'en reguleres af Den Tjekkiske Republiks retsorden og GDPR. I tilfælde af modstrid mellem DPA'en og handelsbetingelserne har denne DPA forrang i spørgsmål om behandling af personoplysninger.

Produkt

  • Funktioner
  • Priser
  • Ændringslog
  • Olvano NIS2

Ressourcer

  • Værktøjer
  • Dokumentation
  • Blog
  • API-reference

Virksomhed

  • Kontakt
  • Log ind
  • Tilmeld dig

Juridisk

  • Servicevilkår
  • Privatlivspolitik
  • Databehandleraftale (DPA)

© 2026 Olvano — Alle rettigheder forbeholdes.

Operatør: Daniel Krůl, Mlýnská 1692/7, Moravská Ostrava, 702 00 Ostrava · IČO: 09161244

Selvstændig erhvervsdrivende registreret i det tjekkiske erhvervsregister.

Made with by Daniel Krůl

Vi værner om dit privatliv

Med dit samtykke bruger vi analysecookies (Google Analytics) til at forstå trafikken og forbedre webstedet. Læs mere i vores privatlivspolitik