Databehandleraftale

Denne databehandleraftale gælder, når Aspire ApS behandler personoplysninger på vegne af en Work-kunde. Kunden er dataansvarlig for de oplysninger, der lægges i Work, mens Aspire er databehandler og skal følge kundens dokumenterede instrukser og beskytte oplysningerne.

Parterne

DataansvarligDen virksomhed eller anden juridiske person, der har indgået aftale om Work, og som fremgår af Work-kontoen eller ordrebekræftelsen (”Kunden” eller ”den dataansvarlige”).
KontaktKundens registrerede Admin-kontakt og de kontaktoplysninger, som fremgår af Work-kontoen.
DatabehandlerAspire ApS, CVR-nr. 38 96 06 95, Nørregade 13, baghuset, 1165 København K (”Work”, ”Aspire” eller ”databehandleren”).
Privacy-kontaktsupport@vvork.dk

Kunden og Aspire kaldes hver en ”part” og tilsammen ”parterne”. Aftalen indgås elektronisk og kræver ikke særskilt underskrift, når den accepteres af en person, der er bemyndiget til at handle på Kundens vegne.

Formål, grundlag og rangorden

1.1 Denne databehandleraftale (”Aftalen”) regulerer Aspire ApS’ behandling af personoplysninger på vegne af Kunden i forbindelse med levering, drift, support, vedligeholdelse og sikring af Work-platformen. Aftalen opfylder kravene i databeskyttelsesforordningens artikel 28, stk. 3 og 4.

1.2 Aftalen udgør en del af parternes samlede aftalegrundlag om Work. Den træder i kraft samtidig med Kundens accept og gælder, så længe Aspire behandler personoplysninger på Kundens vegne.

1.3 Ved modstrid om behandling af personoplysninger har denne Aftale forrang for Work’s forretningsbetingelser og øvrige aftaler. Individuelle instrukser har kun forrang, hvis de er dokumenterede, lovlige og accepteret af Aspire efter punkt 3.

1.4 Henvisninger til ”databeskyttelsesreglerne” omfatter GDPR, den danske databeskyttelseslov og anden bindende EU-ret eller national ret om behandling af personoplysninger. Begreber som personoplysninger, behandling, brud på persondatasikkerheden, dataansvarlig og databehandler har samme betydning som i GDPR.

1.5 Bilagene er en integreret del af Aftalen. Bilag A beskriver behandlingen, Bilag B sikkerhedsforanstaltningerne, Bilag C underdatabehandlere, Bilag D tredjelandsoverførsler og Bilag E praktiske procedurer.

Kundens ansvar som dataansvarlig

2.1 Kunden har ansvaret for, at behandlingen i Work har et gyldigt behandlingsgrundlag, et sagligt formål og sker i overensstemmelse med databeskyttelsesreglerne. Kunden bestemmer formålene med og de væsentlige hjælpemidler til behandlingen.

2.2 Kunden er ansvarlig for de registreredes information, rettigheder, dataminimering, rigtighed, opbevaringsperioder og eventuelle konsekvensanalyser. Kunden skal sikre, at oplysninger lovligt kan videregives til Aspire og de godkendte underdatabehandlere.

2.3 Kunden skal anvende Work’s roller og rettigheder forsvarligt, holde brugerlisten opdateret, beskytte konti og enheder og straks orientere Aspire om mistænkt misbrug eller kompromittering. Kunden skal have mindst én aktiv Admin-bruger, der kan modtage databeskyttelsesmeddelelser.

2.4 Work er som udgangspunkt ikke beregnet til systematisk behandling af CPR-numre, oplysninger om strafbare forhold eller særlige kategorier af personoplysninger. Kunden må kun indtaste sådanne oplysninger, hvis den konkrete funktion er egnet til det, behandlingen er nødvendig og lovlig, og Kunden har dokumenteret passende risikovurdering og sikkerhed. Aspire kan kræve en særskilt aftale eller afvise behandlingen.

2.5 Kunden skal give korrekte og tilstrækkelige instrukser og må ikke instruere Aspire i at handle i strid med databeskyttelsesreglerne. Kunden hæfter ikke for Aspire’s egne ulovlige dispositioner.

Instruks og behandlingsformål

3.1 Aspire må kun behandle personoplysninger efter dokumenteret instruks fra Kunden, herunder ved overførsel til et tredjeland, medmindre behandlingen kræves efter EU-ret eller national ret, som Aspire er underlagt. I så fald underretter Aspire Kunden om kravet før behandlingen, medmindre loven forbyder underretning af hensyn til væsentlige samfundsinteresser.

3.2 Kundens generelle instruks består af denne Aftale, den valgte konfiguration, Kundens lovlige brug af funktioner og integrationer samt dokumenterede anmodninger gennem Work’s aftalte supportkanaler. Instruksen omfatter de aktiviteter, formål, kategorier og registrerede, der fremgår af Bilag A.

3.3 Aspire behandler oplysningerne for at stille Work til rådighed, synkronisere og lagre Kundedata, gennemføre handlinger valgt af brugerne, levere support, håndtere backup og gendannelse, sikre platformen, forebygge misbrug og opfylde Aftalen.

3.4 Aspire må udarbejde statistik og produktindsigt til egne formål, når oplysningerne er anonymiseret på en måde, så ingen registreret eller Kunde med rimelige midler kan identificeres. Pseudonymiserede oplysninger er fortsat personoplysninger og må kun anvendes efter Kundens instruks.

3.5 Aspire må ikke sælge Kundens personoplysninger, anvende dem til målrettet annoncering eller bruge identificerbare Kundedata til at træne generelle AI- eller maskinlæringsmodeller for Aspire eller tredjemand, medmindre Kunden særskilt og udtrykkeligt har accepteret det skriftligt.

3.6 Hvis Aspire vurderer, at en instruks overtræder databeskyttelsesreglerne, underretter Aspire straks Kunden og kan sætte den berørte behandling i bero, indtil parterne har afklaret eller ændret instruksen. Aspire må ikke ignorere en ulovlig instruks.

3.7 Instrukser, der kræver specialudvikling, uforholdsmæssig manuel behandling eller ydelser uden for Work’s standardfunktioner, udføres kun efter særskilt aftale. Aspire oplyser forventet pris og tidsplan, før arbejdet påbegyndes. Dette gælder ikke bistand, der er nødvendig på grund af Aspire’s egen misligholdelse eller sikkerhedshændelse.

Fortrolighed og adgang

4.1 Aspire sikrer, at personer med adgang til personoplysninger er underlagt lovbestemt eller kontraktuel fortrolighed og kun behandler oplysninger efter instruks. Fortroligheden fortsætter efter adgangens eller ansættelsens ophør.

4.2 Adgang tildeles efter arbejdsbetinget behov og princippet om mindst mulige rettigheder. Aspire gennemgår relevante adgange regelmæssigt og fjerner dem uden unødig forsinkelse, når behovet ophører.

4.3 Supportadgang til en Kundes organisation skal som udgangspunkt være anmodet om eller godkendt af Kunden, tidsbegrænset og logget. Aspire kan etablere nødvendig nødadgang uden forudgående godkendelse for at afværge en aktuel sikkerhedstrussel, undersøge et alvorligt driftsproblem eller overholde loven. Adgangen begrænses til det nødvendige og dokumenteres.

4.4 Aspire må kun medtage reelle Kundedata i udviklings- og testmiljøer, hvis det er nødvendigt, risikovurderet og beskyttet mindst på samme niveau som produktionsdata. Ellers anvendes syntetiske, anonymiserede eller særskilt godkendte data.

Behandlingssikkerhed

5.1 Aspire gennemfører og opretholder passende tekniske og organisatoriske foranstaltninger efter GDPR artikel 32 under hensyn til det aktuelle tekniske niveau, implementeringsomkostninger, behandlingens karakter, omfang, sammenhæng og formål samt risikoen for de registreredes rettigheder og frihedsrettigheder.

5.2 Foranstaltningerne skal efter omstændighederne sikre fortrolighed, integritet, tilgængelighed og modstandsdygtighed, rettidig genetablering efter hændelser samt regelmæssig afprøvning og vurdering af sikkerheden. De konkrete minimumsforanstaltninger fremgår af Bilag B.

5.3 Aspire gennemfører dokumenterede risikovurderinger og tilpasser foranstaltningerne, når trusselsbilledet, teknologien, behandlingen eller lovgivningen ændrer sig. Væsentlige reduktioner af beskyttelsesniveauet må ikke gennemføres uden saglig grund og passende kompenserende foranstaltninger.

5.4 Aspire opretholder procedurer for hændelseshåndtering, sårbarheder, opdateringer, adgangsstyring, backup, gendannelse, leverandørstyring og sikker udvikling. Aspire skal sikre logisk adskillelse mellem Kunders organisationer og håndhæve organisations- og rollebegrænsninger server-side.

5.5 Aspire underretter Kunden, hvis Aspire bliver bekendt med en væsentlig ændring, der med rimelighed kan påvirke sikkerheden for Kundens personoplysninger. Aspire kan undlade at offentliggøre detaljer, der i sig selv vil svække sikkerheden, men skal give Kunden tilstrækkelig dokumentation til at vurdere beskyttelsesniveauet.

Underdatabehandlere

6.1 Kunden giver Aspire en generel skriftlig godkendelse til at anvende underdatabehandlere, der er identificeret i Bilag C eller på den permanente liste, som Bilag C henviser til. Listen skal være retvisende, vedvarende tilgængelig og versionsstyret.

6.2 Aspire skal skriftligt varsle Kunden om planlagte tilføjelser eller udskiftninger af direkte underdatabehandlere mindst 30 dage før ændringen træder i kraft. Varslet skal oplyse leverandør, funktion, behandlingssted, relevante datakategorier og eventuelt overførselsgrundlag.

6.3 Kunden kan inden 14 dage fra varslet gøre begrundet indsigelse på dokumenterede databeskyttelsesgrunde. Parterne skal loyalt forsøge at løse indsigelsen, fx med yderligere foranstaltninger, en alternativ leverandør eller begrænsning af den berørte funktion.

6.4 Hvis parterne ikke kan løse en saglig indsigelse inden ændringens ikrafttræden, kan Kunden opsige den del af Work, som ikke med rimelighed kan leveres uden den pågældende underdatabehandler. Kunden får i så fald tilbagebetalt den forholdsmæssige forudbetaling for den ikke-leverede del efter ophørsdatoen. Kunden kan ikke blokere ændringer af andre grunde end databeskyttelse.

6.5 Hvis en akut sikkerheds-, lovgivnings- eller kontinuitetsrisiko gør det nødvendigt at anvende eller udskifte en underdatabehandler med kortere varsel, kan Aspire gøre dette, men skal orientere Kunden hurtigst muligt og give samme indsigelsesmulighed med virkning for den fremtidige behandling.

6.6 Aspire indgår skriftlig aftale med hver underdatabehandler og pålægger denne mindst de samme databeskyttelsesforpligtelser, som følger af denne Aftale, i det omfang de er relevante. Aspire er fuldt ansvarlig over for Kunden for underdatabehandlerens opfyldelse af forpligtelserne.

6.7 Aspire skal på anmodning kunne identificere den relevante leverandørkæde og behandlingssteder og stille tilstrækkelig dokumentation for sine leverandørvurderinger til rådighed, med forbehold for nødvendig fortrolighed og tredjemands rettigheder.

Overførsler uden for EU/EØS

7.1 Aspire må kun overføre eller give adgang til personoplysninger fra et land uden for EU/EØS, hvis overførslen er omfattet af Kundens klare, dokumenterede instruks i Bilag C eller D og har et gyldigt grundlag efter GDPR kapitel V. Fjernadgang fra et tredjeland anses som en overførsel.

7.2 Overførselsgrundlaget kan være en gældende afgørelse om tilstrækkeligt beskyttelsesniveau, Europa-Kommissionens standardkontraktbestemmelser fra 2021 med relevant modul eller et andet gyldigt grundlag. Hvor nødvendigt gennemfører Aspire en overførselskonsekvensanalyse og supplerende tekniske, organisatoriske eller kontraktuelle foranstaltninger.

7.3 Hvis standardkontraktbestemmelser anvendes mellem Aspire og en underdatabehandler, indgår Aspire dem på vegne af og til fordel for Kunden i det omfang, den valgte model tillader det, eller sikrer på anden måde en sammenhængende og håndhævelig kæde af forpligtelser.

7.4 Aspire og underdatabehandlere må ikke frivilligt imødekomme en anmodning fra en tredjelandsmyndighed, som strider mod EU-retten eller Kundens instruks. Aspire skal, hvor lovligt og rimeligt, kontrollere anmodningens gyldighed, anfægte uforholdsmæssige krav, begrænse udleveringen og orientere Kunden.

7.5 Hvis et overførselsgrundlag bortfalder eller ikke længere giver tilstrækkelig beskyttelse, suspenderer Aspire den berørte overførsel eller etablerer uden unødig forsinkelse et andet gyldigt grundlag og orienterer Kunden.

Bistand til de registreredes rettigheder

8.1 Aspire bistår under hensyn til behandlingens karakter Kunden med passende tekniske og organisatoriske foranstaltninger, så Kunden kan besvare anmodninger om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet, indsigelse og rettigheder ved automatiske afgørelser.

8.2 Hvis en registreret, myndighed eller tredjemand henvender sig direkte til Aspire om oplysninger, som Kunden er dataansvarlig for, videresender Aspire henvendelsen til Kunden uden unødig forsinkelse og besvarer den ikke selv, medmindre Kunden instruerer Aspire eller loven kræver det.

8.3 Aspire må kun kontrollere en anmoders identitet i det omfang, Kunden har instrueret det, eller det er nødvendigt for sikker videresendelse. Aspire må ikke udlevere Kundedata direkte til den registrerede uden Kundens instruktion.

8.4 Standardfunktioner til søgning, rettelse, eksport og sletning er en del af den almindelige ydelse. Ekstraordinær manuel bistand kan faktureres efter punkt 3, medmindre behovet skyldes Aspire’s forhold.

Bistand til compliance, konsekvensanalyser og tilsyn

9.1 Aspire bistår under hensyn til behandlingens karakter og de oplysninger, Aspire har adgang til, med Kundens overholdelse af GDPR artikel 32-36, herunder risikovurderinger, konsekvensanalyser, forudgående høring og dokumentation af behandlingssikkerhed.

9.2 Aspire stiller relevante oplysninger om behandlingsaktiviteter, sikkerhed, underdatabehandlere, overførsler og hændelser til rådighed, i det omfang Kunden med rimelighed behøver dem for at dokumentere sin efterlevelse.

9.3 Aspire samarbejder med Datatilsynet og andre kompetente tilsynsmyndigheder, hvor loven kræver det, og orienterer Kunden om påbud eller forespørgsler, der vedrører Kundens oplysninger, medmindre orientering er forbudt.

Brud på persondatasikkerheden

10.1 Aspire underretter Kunden om et brud på persondatasikkerheden uden unødig forsinkelse og, hvor det er praktisk muligt, senest 24 timer efter, at Aspire er blevet bekendt med et brud, der berører oplysninger behandlet på Kundens vegne.

10.2 Underretningen skal, i det omfang oplysningerne er tilgængelige, beskrive bruddets karakter, berørte systemer, kategorier og omtrentligt antal registrerede og registreringer, sandsynlige konsekvenser, gennemførte eller foreslåede afhjælpende foranstaltninger og et kontaktpunkt. Oplysningerne kan gives løbende uden unødig forsinkelse.

10.3 Aspire skal straks søge at begrænse, undersøge og afhjælpe bruddet, bevare relevant dokumentation og bistå Kunden med risikovurdering, myndighedsanmeldelse og meddelelse til registrerede. Aspire må ikke anmelde bruddet på Kundens vegne uden instruks, medmindre loven kræver det.

10.4 En underretning er ikke en erkendelse af ansvar. Aspire afholder omkostninger til undersøgelse og bistand, i det omfang bruddet skyldes Aspire eller en underdatabehandler. Kunden betaler rimelige ekstraomkostninger, hvis bruddet alene skyldes Kundens systemer, instrukser, brugere eller en tredjepart valgt uden for Work.

Revision og kontrol

11.1 Aspire stiller alle oplysninger til rådighed, der er nødvendige for at dokumentere efterlevelse af GDPR artikel 28 og denne Aftale. Dokumentationen kan omfatte sikkerhedsbeskrivelser, spørgeskemabesvarelser, politikuddrag, uafhængige erklæringer, certificeringer, testresuméer og revisionsrapporter.

11.2 Kunden eller en uafhængig revisor bemyndiget af Kunden kan én gang årligt gennemføre en rimelig revision, når eksisterende dokumentation ikke er tilstrækkelig. Revisionen skal som udgangspunkt varsles 30 dage før, ske i almindelig arbejdstid, være begrænset til relevante systemer og ikke kompromittere andre Kunders data, Aspire’s sikkerhed eller forretningshemmeligheder.

11.3 Revisoren skal være sagligt kvalificeret, uafhængig og underlagt fortrolighed. En direkte konkurrent til Aspire kan kun anvendes efter Aspire’s rimelige godkendelse.

11.4 Kunden kan gennemføre ekstra revision med kortere varsel efter et væsentligt brud, begrundet mistanke om væsentlig manglende efterlevelse eller pålæg fra en myndighed.

11.5 Kunden afholder egne og Aspire’s rimelige omkostninger ved en kundespecifik revision, medmindre revisionen dokumenterer en væsentlig overtrædelse, der kan henføres til Aspire. I så fald afholder Aspire sine egne rimelige omkostninger og omkostninger til nødvendige afhjælpninger.

11.6 Parterne aftaler på forhånd det praktiske omfang. Aspire skal ikke udlevere kildekode, nøgler, hemmeligheder, andre Kunders oplysninger eller materiale, hvis udlevering i sig selv vil skabe en sikkerhedsrisiko, når den nødvendige dokumentation kan gives på anden forsvarlig måde.

Opbevaring, returnering og sletning

12.1 Kunden fastlægger opbevaringsperioder for Kundedata og anvender Work’s tilgængelige slette- og arkiveringsfunktioner. Hvor Work anvender standardperioder, fremgår de af Bilag A, og Kunden kan instruere om en anden lovlig periode, hvis funktionen understøtter det.

12.2 Tidsregistreringer, der anvendes som arbejdsgiverens lovpligtige arbejdstidsregistrering, kan som standard opbevares i mindst den periode, som følger af arbejdstidslovens § 4 b. Kunden er ansvarlig for at vurdere, hvilke registreringer der er omfattet, og om andre regler eller aftaler kræver længere eller kortere opbevaring.

12.3 Ved Aftalens ophør kan Kunden vælge at få personoplysninger returneret i Work’s tilgængelige eksportformat og derefter slettet eller at få dem slettet uden returnering. Hvis Kunden ikke vælger, følger Aspire standardforløbet i Work’s forretningsbetingelser: en tidsbegrænset henteperiode efterfulgt af sletning.

12.4 Aspire sletter aktive produktionskopier uden unødig forsinkelse efter udløbet af den aftalte henteperiode og senest inden for den verificerede slettefrist i Bilag A. Kopier i beskyttede sikkerhedskopier udfases gennem den almindelige backuprotation og må ikke gendannes til andet end beredskabsformål. Hvis en backup gendannes, genanvendes sletteinstruksen.

12.5 Aspire kan bevare oplysninger, som EU-ret eller national ret kræver opbevaret. Oplysningerne isoleres, beskyttes og behandles kun til det lovpligtige formål, og Kunden orienteres, medmindre loven forbyder det.

12.6 På anmodning bekræfter Aspire skriftligt, at sletning er gennemført efter denne Aftale. Sletning omfatter ikke oplysninger, som Aspire lovligt behandler som selvstændigt dataansvarlig; disse behandles og slettes efter Work’s privatlivspolitik.

Integrationer, kommunikation og AI

13.1 Når Kunden aktiverer en integration, instruerer Kunden Aspire i at modtage eller overføre de valgte oplysninger til den pågældende tjeneste. Kunden er ansvarlig for sit eget aftaleforhold, adgangsgrundlag, konfiguration og modtagere hos tredjeparten.

13.2 En regnskabs-, grossist- eller anden integration er ikke nødvendigvis Aspire’s underdatabehandler. Hvis tredjeparten behandler oplysninger direkte for Kunden efter Kundens egen aftale, er tredjeparten Kundens databehandler eller selvstændigt dataansvarlig. Hvis tredjeparten derimod behandler oplysninger for Aspire for at levere Work, skal tredjeparten fremgå af Bilag C.

13.3 Ved udsendelse af tilbud, fakturaer, invitationer og andre meddelelser behandler Aspire modtageroplysninger og indhold efter Kundens instruks. Kunden skal kontrollere modtager, indhold og lovlighed før afsendelse. Den tekniske kommunikationsleverandør skal fremgå af Bilag C, hvis denne behandler personoplysninger for Aspire.

13.4 Ved tale-til-tekst og andre AI-funktioner kan lyd, tekst, billeder eller dokumenter sendes til en godkendt underdatabehandler. Funktionen aktiveres af Kunden eller brugeren, og de berørte leverandører og overførsler skal fremgå af Bilag C og D, før funktionen anvendes med personoplysninger.

13.5 Rå lyd til transskription må ikke opbevares længere end nødvendigt for at levere, kontrollere og sikre transskriptionen, medmindre Kunden udtrykkeligt vælger at gemme optagelsen som Kundedata. Den konkrete tekniske standardfrist verificeres i Bilag A.

13.6 Work’s AI-funktioner må ikke træffe beslutninger med retsvirkning eller tilsvarende væsentlig virkning for registrerede på Kundens vegne. Kunden skal altid foretage relevant menneskelig kontrol af output.

Aspire som selvstændigt dataansvarlig

14.1 Denne Aftale omfatter ikke Aspire’s behandling som selvstændigt dataansvarlig, herunder kontakt- og kontooplysninger til aftaleadministration, fakturering og bogføring, håndtering af egne retskrav, markedsføring efter gældende regler samt visse sikkerheds- og misbrugsoplysninger, hvor Aspire selv fastlægger formål og hjælpemidler.

14.2 Aspire beskriver disse behandlinger, grundlag, modtagere og opbevaringsperioder i Work’s privatlivspolitik. Den samme oplysning kan være omfattet af forskellige roller, hvis den behandles til klart adskilte formål.

14.3 Betalingsudbydere og Aspire’s egne regnskabssystemer skal ikke oplistes som underdatabehandlere alene fordi de anvendes til Aspire’s fakturering af Kunden. De skal dog beskrives i privatlivspolitikken efter den rolle, de faktisk har.

Ændringer og versionering

15.1 Aspire kan ændre Aftalen, når det er sagligt begrundet i lovgivning, myndighedskrav, sikkerhed, produktudvikling eller ændrede behandlingsaktiviteter. Væsentlige ændringer til ugunst for Kunden varsles mindst 30 dage før ikrafttræden, medmindre kortere varsel er nødvendigt for at overholde lov eller afværge en sikkerhedsrisiko.

15.2 Aspire gemmer den version, Kunden har accepteret, på et varigt medium eller gør den tilgængelig på en måde, så den kan lagres og gengives. Versionsnummer og ikrafttrædelsesdato skal fremgå tydeligt.

15.3 En ændring må ikke fratage Kunden de ufravigelige rettigheder efter databeskyttelsesreglerne. Hvis en væsentlig ændring medfører en dokumenteret og uacceptabel databeskyttelsesrisiko, som parterne ikke kan afhjælpe, kan Kunden opsige den berørte del efter samme princip som ved indsigelse mod en underdatabehandler.

Ansvar, lovvalg og tvister

16.1 Parternes ansvar følger GDPR, databeskyttelsesloven og Work’s forretningsbetingelser. Ansvarsbegrænsninger kan ikke begrænse registreredes eller myndigheders rettigheder efter ufravigelig lov.

16.2 Hver part er ansvarlig for egne handlinger og undladelser. Aspire er ansvarlig for sine underdatabehandlere som fastsat i punkt 6.

16.3 Aftalen er underlagt dansk ret. Tvister, der ikke løses i dialog, afgøres ved de danske domstole med Københavns Byret som aftalt værneting, medmindre ufravigelige regler kræver andet. Dette begrænser ikke Datatilsynets eller andre myndigheders kompetence.

Varighed og ophør

17.1 Aftalen gælder fra Kundens digitale accept og fortsætter, indtil Aspire ikke længere behandler personoplysninger på Kundens vegne, herunder gennem aktive kopier eller beskyttede sikkerhedskopier.

17.2 Ved ophør finder punkt 12 og Bilag A anvendelse. Bestemmelser om fortrolighed, sletning, revision, ansvar og lovvalg fortsætter i det omfang, deres karakter kræver det.

17.3 Hvis Aspire væsentligt eller gentagne gange overtræder Aftalen eller databeskyttelsesreglerne og ikke afhjælper forholdet efter rimeligt påkrav, kan Kunden suspendere den berørte behandling eller ophæve den berørte del af Aftalen. Aspire har tilsvarende ret til at suspendere en behandling, som Kunden fastholder trods Aspire’s dokumenterede meddelelse om ulovlig instruks.

Bilag A – Oplysninger om behandlingen og Kundens instruks

A.1 Behandlingens emne og formål

Aspire behandler personoplysninger for at levere Work som en SaaS-platform til Kundens administration af kunder, tilbud, sager, planlægning, medarbejdere, tidsregistrering, materialer, kvalitetssikring, dokumentation, kommunikation, fakturaforberedelse, rapportering, integrationer, mobil/offlinearbejde og relateret support og sikkerhed.

Behandlingen omfatter de funktioner, Kunden vælger at anvende. Work må ikke udvide formålet til egne inkompatible formål uden et nyt gyldigt grundlag og nødvendig aftale.

A.2 Behandlingens karakter og aktiviteter

  • indsamling, registrering, strukturering, organisering og lagring

  • tilpasning, rettelse, sammenstilling, beregning og generering af dokumenter

  • søgning, visning, brug og adgang for autoriserede brugere

  • synkronisering mellem web, mobil, offlinecache, database og fillager

  • import, eksport, transmission og videregivelse til modtagere eller integrationer valgt af Kunden

  • udsendelse af tilbud, fakturaer, invitationer og øvrige servicemeddelelser efter Kundens handling

  • transskription og AI-assisteret behandling, når den relevante funktion aktiveres

  • logning, fejlsøgning, supportadgang, misbrugsforebyggelse og sikkerhedsovervågning

  • backup, gendannelse, arkivering, begrænsning, returnering, anonymisering og sletning.

A.3 Kategorier af registrerede

Kategori Eksempler
Kundens personale Ejere, ledelse, administratorer, ansatte, lærlinge, vikarer, konsulenter, Field-brugere og tidligere medarbejdere.
Kundens kunder og leads Private slutkunder, kontaktpersoner hos erhvervskunder, tilbudsmodtagere og besøgende på arbejdssteder.
Leverandører og samarbejdspartnere Kontaktpersoner hos grossister, underentreprenører, rådgivere og øvrige samarbejdspartnere.
Andre personer i Kundedata Personer omtalt eller afbildet i noter, fotos, lyd, dokumentation, kvalitetssikring, korrespondance eller bilag.

A.4 Kategorier af personoplysninger

Datakategori Typisk indhold
Identitet og kontakt Navn, adresse, e-mail, telefonnummer, titel, virksomhedstilknytning, kundenummer og kontaktpræferencer.
Konto og adgang Bruger-id, organisation, rolle, rettigheder, login- og sessionsmetadata, IP-adresse, enhedsoplysninger og sikkerhedslog.
Ansættelse og arbejde Medarbejdertilknytning, arbejdsplaner, opgaver, tider, pauser, fraværsnoter, kørsel, materialeforbrug og ansvarlig medarbejder.
Kunde, tilbud og sag Kunde- og adresseoplysninger, arbejdssted, tilbud, priser, beskrivelser, aftaler, sagsstatus, kalender og kommunikation.
Kvalitet og dokumentation Checklister, kontroller, sign-off, formularsvar, noter, fotos, video, lyd, PDF’er, tidsstempler og vedhæftede dokumenter.
Fakturering for Kundens kunder Fakturakladder, linjer, beløb, moms, betalingsbetingelser, leveringsstatus, kreditnotaer og eksportdata.
Integration og import Data hentet fra eller sendt til systemer, som Kunden forbinder, samt tokens og tekniske metadata, der er nødvendige for forbindelsen.
Support og drift Supporthenvendelser, brugerhandlinger, revisionsspor, fejl- og hændelsesdata og nødvendige uddrag af Kundedata til fejlsøgning.
AI og tale Input, prompts, output, transskriptioner, lydoptagelser, billeder, dokumentuddrag og tekniske brugsmetadata, når funktionen aktiveres.

A.5 Følsomme oplysninger og CPR-numre

Systematisk behandling af særlige kategorier, strafbare forhold og CPR-numre er ikke en del af Work’s standardinstruks. Oplysninger kan forekomme utilsigtet eller fordi Kunden lovligt vælger at indtaste dem i fritekst, dokumenter, billeder eller bilag. Kunden skal begrænse dette til det nødvendige. Hvis Work senere tilbyder en funktion, der specifikt er beregnet til sådanne data, skal risikovurdering, sikkerhed og dette bilag opdateres før brug.

A.6 Behandlingens varighed og sletteinstruks

Datasæt Standardinstruks / periode
Aktive Kundedata Behandles under abonnementet og den efterfølgende overgangs- og henteperiode.
Tidsregistrering Som standard mindst 5 år efter udløbet af den relevante beregningsperiode, når data bruges til arbejdstidslovens § 4 b. Kunden kan have andre lovlige behov.
Kvalitetsdokumentation Efter Kundens konfiguration og lovlige behov; systemets dokumenterede standard kan være 5 år for relevante kvalitetspakker.
Rå lyd til transskription Kun så længe det er nødvendigt for transskription og teknisk kvalitetssikring, medmindre Kunden vælger at gemme lydfilen. [VERIFICÉR MAKSIMAL TEKNISK FRIST].
Drifts-, sikkerheds- og revisionslog under databehandlerrollen [INDSÆT OG VERIFICÉR STANDARDPERIODE, fx 12 måneder, med eventuelle særregler for compliance-log].
Efter ophør Mindst 30 dages henteperiode efter overgangsperioden. Aktive produktionsdata slettes derefter senest [INDSÆT VERIFICERET FRIST]. Backups udfases senest efter [INDSÆT VERIFICERET MAKSIMAL BACKUPROTATION].

Kunden instruerer Aspire i at anvende ovenstående standarder, medmindre Kunden gennem en understøttet funktion eller en særskilt dokumenteret instruks vælger en anden lovlig periode.

Bilag B – Tekniske og organisatoriske sikkerhedsforanstaltninger

Foranstaltningerne nedenfor er minimumskrav. De skal verificeres mod produktionsmiljøet før offentliggørelse og opdateres, når Work’s arkitektur ændres. Aspire kan erstatte en foranstaltning med en mindst lige så beskyttende løsning.

B.1 Styring og ansvar

  • dokumenterede roller og ansvar for sikkerhed og databeskyttelse

  • løbende risikovurdering, privacy by design/default og ændringsstyring

  • sikkerheds- og databeskyttelsesinstruktion til relevante medarbejdere

  • fortrolighed, onboarding/offboarding og disciplinær opfølgning

  • beredskabsplaner, kontaktveje og ledelsesopfølgning på væsentlige hændelser

B.2 Identitet og adgang

  • personlige brugerkonti og rollebaseret adgang med mindst mulige rettigheder

  • server-side håndhævelse af organisation, rolle og relevante Field-rettigheder

  • kortlivede engangskoder i SSO-flow og sikker håndtering af adgangs- og refresh-tokens

  • sikker opbevaring af mobile tokens og ingen logning af adgangstokens eller hemmeligheder

  • logget, tidsbegrænset support-/impersonationsadgang med begrundelse og nødprocedure

  • regelmæssig adgangsgennemgang og hurtig lukning ved rolle- eller ansættelsesophør

B.3 Kryptering og hemmeligheder

  • krypteret transport med tidssvarende TLS for ekstern datakommunikation

  • kryptering af lagrede data, databaser, filobjekter og backups, hvor dette følger af den valgte produktionsinfrastruktur og risikovurderingen [VERIFICÉR KONKRET OMFANG]

  • passwords lagres med egnet, saltet envejshash; hemmeligheder opbevares uden for kildekode og roteres efter risiko

  • integrationsnøgler og tokens begrænses til formålet og beskyttes mod visning og logning

B.4 Tenant- og applikationssikkerhed

  • logisk adskillelse mellem organisationer ved org-id på relevante data og server-side autorisationskontrol

  • databasekontroller, herunder row-level security eller tilsvarende forsvar i dybden på kernedata, hvor implementeret

  • validering af input, beskyttelse mod almindelige webangreb, rate limiting, sikkerhedsheaders og begrænset CORS

  • idempotens og konflikthåndtering for kritiske offline- og webhookhandlinger

  • separat produktions- og testmiljø samt kontrolleret adgang til data og konfiguration

B.5 Udvikling, sårbarheder og ændringer

  • kodegennemgang, automatiserede tests og kontrollerede deploy- og rollbackprocesser

  • afhængighedsscanning, patching og håndtering af kendte sårbarheder efter alvor og risiko

  • beskyttelse af softwareforsyningskæden og begrænsning af godkendte pakkekilder

  • periodisk sikkerhedstest og, hvor risikoniveauet kræver det, uafhængig penetrationstest

  • dokumenteret behandling af sikkerhedsfejl og ansvarlig kanal til rapportering

B.6 Logning og overvågning

  • relevant audit af administrative handlinger, adgang, ændringer, supportadgang og sikkerhedshændelser

  • struktureret driftslogning med begrænsning af personoplysninger og uden cleartext-hemmeligheder

  • overvågning af fejl, tilgængelighed, uautoriseret adfærd og kritiske køer/webhooks

  • adgangsbegrænsning, integritetsbeskyttelse og fastlagte opbevaringsperioder for logs

B.7 Backup, tilgængelighed og beredskab

  • regelmæssig databasebackup og beskyttet fil-/objektbackup eller versionering

  • adskillelse og adgangsbeskyttelse af backups samt kryptering, hvor infrastrukturen understøtter det

  • dokumenterede gendannelses- og kontinuitetsprocedurer og periodisk test af relevante restore-flows

  • overvågning af kapacitet, lager, database og kritiske tjenester

  • mål for backupfrekvens, opbevaring og gendannelse skal fremgå af det interne driftsgrundlag [VERIFICÉR 7/30/90-DAGES MODELLEN I PRODUKTION]

B.8 Mobil og offline

  • følsomme tokens opbevares i operativsystemets sikre lager og ikke i almindelig app-lagring

  • lokal offlinecache begrænses til det nødvendige, er organisationsbundet og synkroniseres gennem autentificerede forbindelser

  • brugeren kan se synkroniseringsstatus, og serveren anvender idempotens for understøttede offlinehandlinger

  • Kunden skal anvende opdaterede enheder, skærmlås og relevant enhedsstyring; Work dokumenterer understøttede versioner og sikkerhedskrav

B.9 Leverandører og tredjelande

  • forudgående vurdering og skriftlig aftale med underdatabehandlere

  • vedvarende, versionsstyret liste over leverandørkæde, behandlinger og lokationer

  • vurdering af overførselsgrundlag, tredjelandslovgivning og supplerende foranstaltninger, hvor relevant

  • kontrol af leverandørændringer, sikkerhedshændelser og ophør/sletning

B.10 Sletning og dataminimering

  • slettefunktioner og procedurer for ophør, supportkopier, eksportfiler og midlertidige data

  • produktionsdata og backupdata slettes efter dokumenterede, verificerede tidsplaner

  • reelle Kundedata undgås i test, og supportudtræk begrænses og slettes efter afsluttet behov

  • AI- og transskriptionsleverandører må ikke bruge identificerbare Kundedata til generel modeltræning

Bilag C – Godkendte underdatabehandlere

Skal udfyldes før acceptflowet aktiveres

Datatilsynet kræver en retvisende og vedvarende tilgængelig liste. Tabellen nedenfor er derfor en implementeringsskabelon – ikke en færdig godkendelse af unavngivne leverandører.

Kun leverandører, der faktisk behandler Kundens personoplysninger for Aspire, skal stå her. Aspire’s egne betalings- og regnskabsleverandører hører normalt under privatlivspolitikken, mens kundestyrede integrationer skal rolleafklares særskilt.

C.1 Generel godkendelse

Ved accept godkender Kunden de navngivne underdatabehandlere i den udfyldte og daterede liste. En permanent onlineliste kan erstatte tabellen, hvis den versionsstyres, arkiveres sammen med Kundens accepterede aftale og varsles efter punkt 6.

C.2 Leverandørregister

Leverandør Ydelse og data Behandlingssted Overførselsgrundlag
[HOSTING-/SERVERLEVERANDØR] Web, API, database og eventuelt WordPress; brugere, Kundedata, logs. [LAND, DATACENTER OG EVT. FJERNADGANG] [EU/EØS / ART. 45 / SCC MODUL 3 + TIA]
[FIL-/BACKUPLEVERANDØR] Fotos, dokumenter, eksportfiler og backups. [LAND OG LOKATIONER] [GRUNDLAG]
[E-MAILLEVERANDØR / SENDMAIL-HOST] Modtager, afsender, emne, besked og vedhæftninger ved udsendelse. [LAND OG LOKATIONER] [GRUNDLAG]
[FEJLLOG-/MONITORERINGSLEVERANDØR] Tekniske logs, fejl, IP/enhedsmetadata og begrænsede indholdsuddrag. [LAND OG LOKATIONER] [GRUNDLAG]
[AI-/TALELEVERANDØR] Lyd, prompt/input, transskription, output og tekniske metadata, når funktionen bruges. [LAND, BEHANDLING OG SUPPORTADGANG] [GRUNDLAG OG NO-TRAINING-VILKÅR]
[PUSHLEVERANDØR] Push-token, enhed og begrænset notifikationsindhold. [LAND OG LOKATIONER] [GRUNDLAG]
[SUPPORT-/CHATLEVERANDØR] Supportkontakt, beskeder, filer og tekniske oplysninger. [LAND OG LOKATIONER] [GRUNDLAG]

C.3 Rolleafklaring for kendte eksterne tjenester

Tjeneste Foreløbig rolle og nødvendig handling
Stripe Anvendes til Aspire’s abonnement og betaling. Skal normalt beskrives i privatlivspolitikken, ikke her, medmindre Stripe også behandler Kundedata for Aspire ud over kundeforholdsadministration.
Dinero / e-conomic / Billy Ved en kundestyret integration overføres data efter Kundens instruks og Kundens egen aftale med udbyderen. Afklar for hver connector, om udbyderen er Kundens databehandler, selvstændigt dataansvarlig eller i en konkret funktion også Aspire’s underdatabehandler.
Apple / Google push Afklar rolle, dataminimer notifikationsindhold og dokumentér FCM/APNs samt eventuelle overførsler, før push aktiveres med personoplysninger.

Bilag D – Instruks om tredjelandsoverførsler

D.1 Udgangspunkt

Kunden instruerer kun Aspire i de tredjelandsoverførsler, som er udtrykkeligt og konkret angivet i den udfyldte tabel nedenfor eller i en versionsstyret liste, som Kunden har godkendt efter punkt 6. En generel formulering om, at overførsler ”kan forekomme”, udgør ikke en tilstrækkelig afgrænset instruks.

D.2 Godkendte overførsler

Importør/land Scenarie og data Grundlag Supplerende foranstaltninger
[INDSÆT ELLER ANGIV ”INGEN”] [Fx fjernsupport, hosting, AI-transskription eller teknisk underleverandør] [Tilstrækkelighedsafgørelse / SCC 2021/914, modul 3 / andet] [Kryptering, nøglekontrol, dataminimering, TIA, myndighedsprocedure]

D.3 Dokumentation

For hver overførsel skal Aspire kunne dokumentere eksportør, importør, behandlingsland, fjernadgangslande, datakategorier, formål, varighed, videreoverførsler, overførselsgrundlag, dato for vurdering og relevante supplerende foranstaltninger. Dokumentationen udleveres til Kunden i nødvendigt omfang efter punkt 7, 9 og 11.

Bilag E – Praktiske procedurer og kontaktveje

Kundens kontakt Kundens registrerede Admin-kontakt i Work. Kunden skal holde oplysningerne opdaterede.
Aspire – privacy [INDSÆT PRIVACY-E-MAIL]
Aspire – sikkerhedshændelser [INDSÆT OVERVÅGET INCIDENT-E-MAIL / PORTAL]
Aspire – almindelig support [INDSÆT SUPPORTKANAL OG ÅBNINGSTID]
Underdatabehandlerliste [INDSÆT PERMANENT URL]
Sikkerhedsbeskrivelse [INDSÆT PERMANENT URL ELLER KUNDEPORTAL]

E.1 Henvendelser fra registrerede

Aspire videresender direkte henvendelser til Kundens registrerede Admin-kontakt. Kunden kan anmode om bistand gennem privacy-kanalen og skal angive organisation, registreret, rettighedstype, relevante datasæt og lovlig frist. Aspire må bede om nødvendige oplysninger til sikker identifikation og afgrænsning.

E.2 Sikkerhedshændelser

Aspire sender første underretning til Kundens registrerede Admin- og sikkerhedskontakt. Kunden skal stille en overvåget kontakt til rådighed. Første meddelelse kan være foreløbig og efterfølges af statusopdateringer og en afsluttende hændelsesrapport, når undersøgelsen tillader det.

E.3 Revision

Anmodninger om dokumentation eller revision sendes til privacy-kanalen. Kunden skal beskrive formål, omfang, revisor, ønsket tidspunkt og hvorfor eksisterende dokumentation ikke er tilstrækkelig. Parterne aftaler en sikker plan for adgang og deling.

E.4 Instrukser og ændringer

Almindelige instrukser gives gennem Work’s funktioner. Supplerende instrukser, indsigelser mod underdatabehandlere og anmodninger om sletning, eksport eller ophør skal sendes gennem den dokumenterede support- eller privacy-kanal af en Admin eller anden bemyndiget person.

Work til håndværkere

Få besked, når Work åbner for nye kunder

Vi gør Work klar til næste hold af kunder og har derfor midlertidigt lukket for nye tilmeldinger.
Skriv dit navn og din e-mail, så sender vi dig én besked, så snart du igen kan komme i gang med Work.
Bruger du allerede Work?
Ordrestyring til håndværkere

Få en introduktion til Work's funktioner

Vil du høre mere om hvordan Work kan give dig mere overskud i hverdagen? Udfyld formularen, så sender vi dig en kort serie af intro-e-mails om Work og om hvordan andre har fået glæde af funktionerne. 

Du kan til enhver tid afmelde dig igen. Vi anvender kun din e-mail til at sende dig disse mails.