VILKÅR FOR DATAANSVARLIG-DATABEHANDLER

Tillæg om databehandling

En ramme for beskyttelse af kunders personoplysninger

Dette databehandlingstillæg indeholder en online ramme for behandling udført af DeskGate på vegne af en kunde. En underskrevet aftale eller forhandlede databeskyttelseskontroller, hvor det er relevant; kontakt DeskGate for at udfylde den nødvendige kontraktlige dokumentation.

DeskGateSelvhostet kontrolKlart omfang · ansvarlig adgang · dokumenteret gennemgang
Tillæg til behandling · Sidst opdateret 18. august 2026Spørgsmål? Kontakt DeskGate

Omfang og præcedens

Dette tillæg gælder kun, hvor DeskGate behandler personoplysninger på kundens vegne i forbindelse med kontraktlig support eller tjenester, og databeskyttelseslovgivningen kræver databehandlervilkår. Kunden er dataansvarlig eller databehandler, der handler på vegne af en anden dataansvarlig; DeskGate er databehandler eller underdatabehandler, alt efter hvad der er relevant.

Den underliggende ordre- eller serviceaftale, den underskrevne databehandleraftale (DPA), dokumenterede instruktioner og ufravigelig lov bestemmer det bindende forhold. En underskrevet kundespecifik DPA har forrang for dette offentlige resumé. Kundehostede produktdata, som DeskGate ikke har adgang til, behandles ikke af DeskGate blot fordi DeskGate har udviklet eller licenseret softwaren.

Behandlingsdetaljer

EmneTeknisk support, fejlfinding, implementeringsassistance, vedligeholdelse, sikkerhedsrespons eller anden kontraktlig service, der kræver kundeorienteret adgang.
VarighedDen gældende serviceperiode og den begrænsede periode for returnering, sletning, backup, juridisk bevarelse eller tvist, der er angivet i aftalen.
Natur og formålAdgang til, visning, transmission, organisering, diagnosticering, beskyttelse, gendannelse eller sletning af oplysninger kun i det omfang, det er nødvendigt for at udføre dokumenterede instruktioner.
DataemnerKunderepræsentanter, medarbejdere, entreprenører, brugere, kunder eller andre personer, hvis oplysninger kunden placerer inden for tjenestens omfang.
DatakategorierKontakt-, konto-, enheds-, diagnosticerings-, support-, aktivitets-, sikkerheds- og andre data leveret eller gjort tilgængelige af kunden; følsomme data kun, hvor det udtrykkeligt er aftalt og nødvendigt.

Kundens instruktioner og forpligtelser

DeskGate behandler kun kunders personoplysninger efter dokumenterede instruktioner, herunder instruktioner i aftalen, supportanmodninger og autoriseret kundekommunikation, medmindre loven kræver andet. Kunden garanterer, at dens instruktioner og videregivelser er lovlige; at den har givet nødvendige meddelelser og etableret retsgrundlag; at den begrænser data til det nødvendige; og at dens repræsentanter er autoriserede. DeskGate vil informere kunden, hvis en instruktion synes at overtræde gældende databeskyttelseslovgivning, hvor det er tilladt.

Fortrolighed og sikkerhed

Personale, der er autoriseret til at behandle kunders personoplysninger, er bundet af fortrolighed. DeskGate anvender passende tekniske og organisatoriske foranstaltninger, der står i forhold til tjenesten og risikoen, herunder adgangskontrol, godkendelse, kryptering under overførsel, hvor det understøttes, sikre supportprocedurer, logføring, personaleforpligtelser, sårbarhedsstyring, sikkerhedsforanstaltninger til backup, hændelsesrespons og sletningskontrol. Kunden er fortsat ansvarlig for sin egenhostede infrastruktur, konti, konfiguration, slutpunkter, database, netværk, sikkerhedskopier og adgangsgodkendelser.

Underdatabehandlere og overførsler

DeskGate kan anvende underdatabehandlere, der er nødvendige for kontraktlig kommunikation, infrastruktur, support eller forretningstjenester, underlagt skriftlige databeskyttelsesforpligtelser, der er relevante for deres behandling. Den gældende databeskyttelsesaftale definerer procedurer for meddelelse og indsigelse. Hvor personoplysninger overføres internationalt, vil parterne anvende en gældende tilstrækkelighedsbeslutning, standardkontraktbestemmelser eller andre lovlige beskyttelses- og supplerende foranstaltninger, hvor det er nødvendigt.

Bistand og anmodninger fra registrerede

I betragtning af behandlingens art og de tilgængelige oplysninger vil DeskGate yde rimelig bistand i forbindelse med anmodninger fra registrerede, DPIA'er, konsultationer, sikkerhedsforpligtelser og compliance-oplysninger som krævet i henhold til aftalen og loven. Hvis DeskGate modtager en anmodning vedrørende kundekontrollerede data, vil DeskGate henvise anmoderen til kunden, medmindre det er juridisk forbudt. Kunden forbliver ansvarlig for identitet, omfang, undtagelser, svar og deadlines.

Brud på personoplysninger

DeskGate vil underrette kunden uden unødig forsinkelse efter at have bekræftet et brud på persondatasikkerheden, der påvirker kundedata behandlet af DeskGate, og vil give tilgængelige oplysninger, der med rimelighed er nødvendige for kundens vurdering og underretninger. Underretning er ikke en indrømmelse af skyld. Kunden har myndighed og individuelle underretninger, medmindre loven tildeler andet ansvar.

Returnering, sletning og revisioner

Ved afslutningen af tjenesterne vil DeskGate returnere eller slette kundernes personoplysninger i henhold til aftalen, medmindre loven kræver opbevaring, eller kontrollerede sikkerhedskopier udløber gennem etablerede cyklusser. DeskGate vil stille nødvendige compliance-oplysninger til rådighed og understøtte rimelige revisioner under aftalte fortrolighed, sikkerhed, omfang, timing, hyppighed og omkostningsbetingelser. Revisioner skal undgå at eksponere andre kunder eller kompromittere systemer.

Anmod om kontraktlig dokumentation

Kontakt DeskGate for at gennemgå behandlingsomfanget, sikkerhedsansvar, overførselsbehov og passende kundespecifik databeskyttelsesaftale.

Kontakt DeskGate

Fordeling af operationelt ansvar

Kunden bestemmer, hvilke systemer DeskGate supportpersonale må tilgå, opretter eller godkender konti, bekræfter den autoriserede anmoder og fjerner adgangen, når arbejdet er færdigt. Før deling af oplysninger skal kunden redigere irrelevante personoplysninger, legitimationsoplysninger, data i særlige kategorier, privat kommunikation og fortroligt materiale fra tredjepart. Hvor produktionsdata er unødvendige, bør en repræsentativ testcase anvendes.

DeskGate-personale behandler kun de oplysninger, der med rimelighed er nødvendige for det tildelte supportformål, og må ikke bruge kunders personoplysninger til reklame, urelateret analyse eller uafhængige ansættelsesbeslutninger. Diagnostiske fund kan omdannes til ikke-identificerende produktviden, hvor dette kan gøres uden at opbevare kunders personoplysninger eller fortrolige forretningsoplysninger. Enhver bredere anvendelse kræver et separat lovgrundlag og passende varsel.

Parterne skal samarbejde i god tro for at præcisere den dataansvarliges, databehandlerens og underdatabehandlerens roller, hvor kunden leverer tjenester til en anden organisation. Kunden er ansvarlig for at sikre, at dens instruktioner er i overensstemmelse med forpligtelserne over for den pågældende dataansvarlige. Anmodninger, der væsentligt udvider behandlingsomfanget, kræver ekstraordinære sikkerhedskontroller, involverer følsomme eller regulerede kategorier eller skaber væsentlig assistance, kan kræve en skriftlig ændring, risikovurdering, yderligere sikkerhedsforanstaltninger og rimelige gebyrer. Ingen af parternes kontraktlige ansvar fjerner den anden parts uafhængige pligter i henhold til gældende lov.