CompuGraphics-tillæg til databehandling

Gældende fra 27/02/2024

1. ANVENDELSESOMRÅDE Denne databehandleraftale ("DPA") regulerer behandlingen af ​​personoplysninger af CompuGraphics ("vi", "os", "vores") på dine vegne ("du", "kunde") i henhold til en eller flere aftaler mellem dig og CompuGraphics (samlet kaldet "aftalen"), hvorunder vi leverer visse tjenester ("tjenester"). Denne DPA er underlagt vilkårene i aftalen. Alle udtryk med stort begyndelsesbogstav, der anvendes, men ikke er defineret heri, har den betydning, der er angivet i aftalen. Denne DPA gælder ikke, hvis vi er dataansvarlig for personoplysninger.

2. FORARBEJDNING

2.1. Vi vil implementere passende tekniske og organisatoriske foranstaltninger for at sikre, at behandlingen opfylder kravene i den relevante databeskyttelseslovgivning og garanterer beskyttelsen af ​​den registreredes rettigheder. Beskyttelsesstandarden vil mindst være sammenlignelig med den, der kræves i henhold til den relevante databeskyttelseslovgivning. Vi vil beskytte personoplysninger mod utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger.

2.2. Vores behandling falder ind under denne databeskyttelsesaftale. Specifikt vil vi:

  • Behandle kun personoplysninger i henhold til dine dokumenterede instruktioner, herunder med hensyn til overførsel af personoplysninger til et tredjeland eller en international organisation, medmindre dette er påkrævet i henhold til gældende lov. I så fald vil vi informere dig om dette lovkrav inden behandling, medmindre den pågældende lov forbyder sådan information af hensyn til vigtige samfundsinteresser.

3. UNDERREDIGERING

3.1. Du giver os hermed et generelt samtykke til at engagere andre databehandlere til at behandle personoplysninger i overensstemmelse med denne databeskyttelsesaftale. Vi fører en liste over underdatabehandlere (der er i øjeblikket ingen underdatabehandlere at liste), som vi kan opdatere fra tid til anden. Vi opdaterer listen på vores hjemmeside mindst 14 dage, før vi bemyndiger en ny databehandler til at behandle personoplysninger. Du kan gøre indsigelse mod ændringen gratis ved at underrette os inden for 14 dage efter opdateringen af ​​hjemmesiden og angive dine begrundelser for indsigelsen. Uden at det berører eventuelle gældende refusions- eller opsigelsesrettigheder i henhold til aftalen, vil vi gøre vores bedste for at undgå at behandle personoplysninger, som du med rimelighed kan gøre indsigelse mod, af en sådan ny databehandler.

4. DEN REGISTREREDES RETTIGHEDER

4.1. I det omfang det er tilladt i loven, vil vi straks underrette dig om alle anmodninger fra registrerede, vi modtager, og samarbejde med dig om at opfylde dine forpligtelser i henhold til databeskyttelseslovgivningen i forbindelse med sådanne anmodninger. Du er ansvarlig for alle rimelige omkostninger, der afholdes i forbindelse med at bistå os med at opfylde sådanne forpligtelser.

5. OVERFØRSEL

5.1. CompuGraphics vil sikre, at i det omfang personoplysninger, der stammer fra Storbritannien, Schweiz eller Det Europæiske Økonomiske Samarbejdsområde ("EØS"), overføres til et land eller territorium uden for Storbritannien, Schweiz eller EØS, som ikke har modtaget en bindende afgørelse om tilstrækkeligheden af ​​databeskyttelse fra Europa-Kommissionen eller en kompetent national databeskyttelsesmyndighed, vil en sådan overførsel være underlagt passende sikkerhedsforanstaltninger i overensstemmelse med databeskyttelseslovgivningen (herunder artikel 46 i den generelle forordning om databeskyttelse ("GDPR")).

6. SIKKERHED VED BEHANDLINGEN

6.1. Under hensyntagen til den aktuelle teknologi, implementeringsomkostningerne og behandlingens art, omfang, kontekst og formål, samt risikoen af ​​varierende sandsynlighed og alvor for fysiske personers rettigheder og frihedsrettigheder, vil CompuGraphics implementere passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der er passende i forhold til risikoen. Dette omfatter, hvor det er relevant:

  • Pseudonymisering og kryptering af personoplysninger;
  • Evnen til at sikre den fortsatte fortrolighed, integritet, tilgængelighed og robusthed af behandlingssystemer og -tjenester;
  • Evnen til at genoprette tilgængeligheden af ​​og adgangen til personoplysninger rettidigt i tilfælde af en fysisk eller teknisk hændelse;
  • En proces til regelmæssig testning, vurdering og evaluering af effektiviteten af ​​tekniske og organisatoriske foranstaltninger til sikring af behandlingens sikkerhed.

6.2. Ved vurderingen af ​​det passende sikkerhedsniveau tager CompuGraphics hensyn til de risici, der er forbundet med behandlingen, især risici som følge af utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er transmitteret, lagret eller på anden måde behandlet.

6.3. CompuGraphics vil træffe rimelige foranstaltninger for at sikre, at en fysisk person, der handler under vores myndighed, og som har adgang til personoplysninger, ikke behandler oplysningerne undtagen efter dine instruktioner, medmindre de er lovmæssigt forpligtet til at gøre det.

7. BRUD PÅ PERSONDATA

7.1. CompuGraphics vil underrette dig uden unødig forsinkelse, når vi er blevet opmærksomme på et brud på persondatasikkerheden. Vi vil straks undersøge bruddet, hvis det er sket på vores infrastruktur eller i et andet område, som vi er ansvarlige for. Vi vil reagere rimeligt på dine anmodninger om yderligere oplysninger for at hjælpe dig med at overholde dine forpligtelser i henhold til databeskyttelseslovgivningen.

8. REGISTRERING AF BEHANDLINGSAKTIVITETER

8.1. CompuGraphics vil opbevare alle data, der kræves i henhold til databeskyttelseslovgivningen, og i det omfang det er relevant for behandling af personoplysninger på dine vegne, stille dem til rådighed for dig efter behov.

9. KONTROL

Efter din skriftlige anmodning vil CompuGraphics give dig vores seneste certificeringer og/eller sammenfattende revisionsrapporter for regelmæssigt at teste, vurdere og evaluere effektiviteten af ​​vores tekniske og organisatoriske foranstaltninger. Revisioner skal:

  • Med forbehold for indgåelse af passende fortroligheds- eller tavshedsaftaler;
  • Må ikke udføres mere end én gang om året, medmindre der er en dokumenteret rimelig mistanke om manglende overholdelse af aftalen, efter tredive (30) dages skriftligt varsel og efter at en plan for en sådan vurdering er blevet fremlagt; og
  • Udføres på et gensidigt aftalt tidspunkt, sted og måde.

10. KONFLIKTER

10.1. Hvis der er konflikt eller uoverensstemmelse mellem vilkårene i denne databehandleraftale og aftalen, skal vilkårene i denne databehandleraftale være gældende i det omfang, loven kræver det.