Databehandleraftale (DPA)
GDPR Artikel 28 | Standard Contractual Clauses | Version 3.0 ENTERPRISE FINAL | Gyldig fra 19. juni 2026
đź“‹ Juridisk grundlag og ansvarfordeling
Denne Databehandleraftale (DPA) er en bindende juridisk aftale, som udgør en integreret del af Serviceaftalen mellem parterne. DPA er udformet i overensstemmelse med GDPR Artikel 28og implementerer Standard Contractual Clauses (SCC'er) for internationale dataoverførsler.
Vigtig juridisk principper: Du (Dataansvarlig) bærer det overordnede ansvar for GDPR-compliance. PrivacyRadar (Databehandler) handler alene efter dine skriftlige instruktioner og efter standarden for datalogi-virksomheder.
1. Definitioner, parter og ansvarfordeling
Dataansvarlig (du) – PRIMÆRT ANSVAR:
- Din virksomhed eller juridiske person
- Bestemmelse af formĂĄl, midler og juridisk hjemmel for al databehandling
- Juridisk ansvar overfor datasubjekter, regulatorer og Datatilsynet for GDPR-overholdelse
- Ansvar for valg af databehandler og subprocessorer
- Pligt til at sikre, at dine instruktioner til PrivacyRadar er juridisk lovlige
Databehandler (PrivacyRadar) – AFLEDT ANSVAR:
- Privacyradar (personligt ejet mindre virksomhed), CVR-nr. 41655399, Danmark
- Operationel kontakt: contact@privacyradar.eu
- Data Protection Officer (DPO): dpo@privacyradar.eu
- Behandler data udelukkende efter dine skriftlige instruktioner
- Implementerer sikkerhedsforanstaltninger iht. GDPR Art. 32 og branchen-best-practice
Datasubjekter – JURIDISK BESKYTTELSE:
- Fysiske personer, hvis data behandles gennem PrivacyRadar
- Har ret til indsigt, berigtigelse, sletning, dataportabilitet under GDPR
8. Force Majeure – Beskyttelse mod tredjeparts-nedbrud
VIGTIG KLAUSUL: PrivacyRadar er IKKE juridisk eller økonomisk ansvarlig for fejl, nedbrud, eller databrud forårsaget af omstændigheder uden for vores rimelige kontrol.
đźš« Subprocessor-fejl og tredjeparts-databrud
Databrud, sikkerhedsfejl, eller tjenesteudbrud hos cloud-leverandører, betalingsudbydere, AI-partnere, eller andre tredjeparter uden for PrivacyRadar's direkte drift.
Konsekvens af force majeure: PrivacyRadar kan IKKE garantere ansvar eller erstatning hvis tjenesten bliver utilgængelig på grund af force majeure.
9. Databrud og notifikation (GDPR Art. 33–34)
- Hvis vi opdager databrud: PrivacyRadar underretter dig skriftligt senest 24 timer efter bekræftelse
- Konsekvens af vores forsinkelse: Hvis PrivacyRadar forsinker notifikation mere end 24 timer (>24 timer) uden rimelig grund, reduceres vores erstatningsansvar med 50%
✓ DPA v3.0 ENTERPRISE – FIXED
GDPR Artikel 28 komplet | Force Majeure | Dynamisk sub-processor liste | AES-256 garanteret