Åpne – Databehandleravtale Gdpr

Mal – Eksempel for Databehandleravtale Gdpr som brukes og tilpasses i WORD– und PDF-format

 


Mal Eksempel Databehandleravtale GDPR

En databehandleravtale er en avtale som regulerer forholdet mellom en behandlingsansvarlig og en databehandler i forbindelse med behandling av personopplysninger i tråd med GDPR (General Data Protection Regulation). En databehandler er en tredjepart som behandler personopplysninger på vegne av en behandlingsansvarlig.

Parter

Denne avtalen («Databehandleravtalen») er inngått mellom:

  • Behandlingsansvarlig: [Navn/Firma]
  • Databehandler: [Navn/Firma]

Bakgrunn

Behandlingsansvarlig har behov for å benytte seg av tjenester fra databehandler for å utføre visse oppgaver som involverer behandling av personopplysninger.

Formål

Formålet med Databehandleravtalen er å sikre at databehandler behandler personopplysninger på vegne av behandlingsansvarlig i samsvar med gjeldende personvernlovgivning, inkludert GDPR.

Omfang

Databehandler skal behandle personopplysninger på vegne av behandlingsansvarlig innenfor rammen av Databehandleravtalen og i henhold til instruksjoner gitt av behandlingsansvarlig.

Personopplysninger og Kategorier av registrerte

Behandlingsansvarlig er ansvarlig for å definere hvilke personopplysninger som skal behandles og hvilke kategorier av registrerte disse opplysningene gjelder.

Behandling av personopplysninger

Databehandler skal behandle personopplysninger på vegne av behandlingsansvarlig i samsvar med gjeldende personvernlovgivning, inkludert GDPR. Databehandleren skal ikke behandle personopplysningene for andre formål enn de som er avtalt med behandlingsansvarlig, med mindre dette er påkrevd i henhold til gjeldende lov.

Sikkerhetstiltak

Databehandler skal gjennomføre passende sikkerhetstiltak for å beskytte personopplysninger mot uautorisert tilgang, endring, offentliggjøring eller ødeleggelse. Databehandleren skal implementere tekniske og organisatoriske tiltak som er nødvendige for å oppfylle kravene i GDPR.

Databehandlerens underdatabehandlere

Databehandleren kan engasjere underdatabehandlere for å utføre visse oppgaver på sine vegne. Databehandleren skal imidlertid være ansvarlig for handlingene til sine underdatabehandlere og sikre at de overholder kravene i Databehandleravtalen og gjeldende personvernlovgivning.

Varsling om brudd på personopplysningssikkerhet

Databehandler skal varsle behandlingsansvarlig uten ugrunnet opphold om eventuelle brudd på personopplysningssikkerheten. Varslingen skal inneholde opplysninger om naturen av bruddet, de berørte personopplysningene, de antatte konsekvensene av bruddet og de tiltakene som er gjort for å håndtere bruddet.

Dataoverføring

Databehandleren skal ikke overføre personopplysninger til land utenfor EØS uten den behandlingsansvarliges skriftlige samtykke, med mindre det er nødvendig for å oppfylle kravene i gjeldende lov.

Databehandlerens plikter ved GDPR-inspeksjoner

Databehandler skal bistå behandlingsansvarlig med nødvendig informasjon og hjelp for å gjennomføre inspeksjoner fra tilsynsmyndighetene i henhold til GDPR.

Varighet og oppsigelse

Databehandleravtalen trer i kraft på dato for signering og fortsetter å være i kraft frem til den termineres i henhold til avtalt oppsigelsesfrist.

Signering

Denne Databehandleravtalen er undertegnet i to eksemplarer hvor hver av partene beholder ett.

[Behandlingsansvarligs navn/firma]

______________________________
[Behandlingsansvarligs signatur] [Databehandlers navn/firma]

______________________________
[Databehandlers signatur]

 

Skabelon og eksempel til Databehandleravtale Gdpr at bruge og tilpasse – Åbn i WORD– und PDF-Format

Flere Eksempel – Mal for Databehandleravtale Gdpr



Databehandleravtale Gdpr
PDF – WORD Format
Anmeldelser: ⭐⭐⭐⭐⭐ 4.71
Antall anmeldelser- 880

FAQ Databehandleravtale Gdpr

1. Hva er en Databehandleravtale?
En Databehandleravtale er en avtale mellom en behandlingsansvarlig og en databehandler som regulerer behandlingen av personopplysninger i henhold til personvernlovgivningen (GDPR).
2. Hvilke elementer bør inkluderes i en Databehandleravtale?
En Databehandleravtale bør inkludere informasjon om partene i avtalen, formålet med behandlingen, hvilke personopplysninger som behandles, hvilke sikkerhetstiltak som skal implementeres, og pliktene og ansvarsfordelingen mellom partene.
3. Hvordan skriver man en Databehandleravtale?
En Databehandleravtale kan skrives ved å klargjøre alle nødvendige elementer som er nevnt ovenfor og sørge for at avtalen er i tråd med gjeldende personvernlovgivning.
4. Hva skal en Databehandleravtale inneholde?
En Databehandleravtale skal inneholde informasjon om partene, beskrivelse av behandlingen, sikkerhetstiltak, rettigheter og ansvar, varighet, og eventuell avslutning av avtalen.
5. Hva er formålet med en Databehandleravtale?
Formålet med en Databehandleravtale er å sikre at personopplysninger behandles i tråd med gjeldende personvernlovgivning og at både behandlingsansvarlig og databehandler har klare ansvarsfordelinger og plikter.
6. Hvordan brukes en Databehandleravtale?
En Databehandleravtale brukes ved å inngå en skriftlig avtale mellom behandlingsansvarlig og databehandler før behandlingsaktiviteter igangsettes. Avtalen regulerer deretter hvordan personopplysningene skal behandles.
7. Hvilke konsekvenser kan manglede Databehandleravtale ha?
Manglede Databehandleravtale kan innebære brudd på personvernlovgivningen og føre til bøter og andre sanksjoner. Det kan også svekke tilliten til virksomheten og resultere i tap av kunder.
8. Hvem kan være en databehandler?
En databehandler kan være en ekstern virksomhet eller enkeltperson som behandler personopplysninger på vegne av en behandlingsansvarlig. Databehandleren kan være en IT-leverandør, markedsføringsbyrå eller lignende.
9. Er en Databehandleravtale nødvendig for alle virksomheter?
Nei, en Databehandleravtale er nødvendig kun når en behandlingsansvarlig deler personopplysninger med en databehandler for å utføre behandlingsaktiviteter på vegne av den behandlingsansvarlige.
10. Hva er forskjellen mellom en behandlingsansvarlig og en databehandler?
En behandlingsansvarlig bestemmer formålet og midlene for behandlingen av personopplysninger, mens en databehandler behandler personopplysninger på vegne av behandlingsansvarlig i henhold til instruksjonene gitt av behandlingsansvarlig og avtalen mellom partene.