Databehandleraftale (DPA)

GDPR Artikel 28 | Standard Contractual Clauses | Version 3.0 ENTERPRISE FINAL | Gyldig fra 19. juni 2026

đź“‹ Juridisk grundlag og ansvarfordeling

Denne Databehandleraftale (DPA) er en bindende juridisk aftale, som udgør en integreret del af Serviceaftalen mellem parterne. DPA er udformet i overensstemmelse med GDPR Artikel 28og implementerer Standard Contractual Clauses (SCC'er) for internationale dataoverførsler.

Vigtig juridisk principper: Du (Dataansvarlig) bærer det overordnede ansvar for GDPR-compliance. PrivacyRadar (Databehandler) handler alene efter dine skriftlige instruktioner og efter standarden for datalogi-virksomheder.

1. Definitioner, parter og ansvarfordeling

Dataansvarlig (du) – PRIMÆRT ANSVAR:

  • Din virksomhed eller juridiske person
  • Bestemmelse af formĂĄl, midler og juridisk hjemmel for al databehandling
  • Juridisk ansvar overfor datasubjekter, regulatorer og Datatilsynet for GDPR-overholdelse
  • Ansvar for valg af databehandler og subprocessorer
  • Pligt til at sikre, at dine instruktioner til PrivacyRadar er juridisk lovlige

Databehandler (PrivacyRadar) – AFLEDT ANSVAR:

  • Privacyradar (personligt ejet mindre virksomhed), CVR-nr. 41655399, Danmark
  • Operationel kontakt: contact@privacyradar.eu
  • Data Protection Officer (DPO): dpo@privacyradar.eu
  • Behandler data udelukkende efter dine skriftlige instruktioner
  • Implementerer sikkerhedsforanstaltninger iht. GDPR Art. 32 og branchen-best-practice

Datasubjekter – JURIDISK BESKYTTELSE:

  • Fysiske personer, hvis data behandles gennem PrivacyRadar
  • Har ret til indsigt, berigtigelse, sletning, dataportabilitet under GDPR

8. Force Majeure – Beskyttelse mod tredjeparts-nedbrud

VIGTIG KLAUSUL: PrivacyRadar er IKKE juridisk eller økonomisk ansvarlig for fejl, nedbrud, eller databrud forårsaget af omstændigheder uden for vores rimelige kontrol.

đźš« Subprocessor-fejl og tredjeparts-databrud

Databrud, sikkerhedsfejl, eller tjenesteudbrud hos cloud-leverandører, betalingsudbydere, AI-partnere, eller andre tredjeparter uden for PrivacyRadar's direkte drift.

Konsekvens af force majeure: PrivacyRadar kan IKKE garantere ansvar eller erstatning hvis tjenesten bliver utilgængelig på grund af force majeure.

9. Databrud og notifikation (GDPR Art. 33–34)

  • Hvis vi opdager databrud: PrivacyRadar underretter dig skriftligt senest 24 timer efter bekræftelse
  • Konsekvens af vores forsinkelse: Hvis PrivacyRadar forsinker notifikation mere end 24 timer (>24 timer) uden rimelig grund, reduceres vores erstatningsansvar med 50%

✓ DPA v3.0 ENTERPRISE – FIXED

GDPR Artikel 28 komplet | Force Majeure | Dynamisk sub-processor liste | AES-256 garanteret