Databehandleraftale
Sådan behandler vi personoplysninger på vegne af vores erhvervskunder i henhold til artikel 28 i GDPR
Sidst opdateret: 2026-09-25
Parter og anvendelsesområde
Denne databehandleraftale (»DPA«) udgør en del af yAppointments Servicevilkår (»Vilkårene«). Den indgås mellem den erhvervskunde, der bruger yAppointment (»den Dataansvarlige«), og LohiSoft s. r. o. (»Databehandleren«, »vi«): • Komenskeho 317/135, 943 01 Štúrovo, Den Slovakiske Republik; • virksomhedsregistreringsnummer (IČO) 53253914; • skatte-ID SK2121316725; • e-mail: info@yappointment.com. Ved at acceptere Vilkårene accepterer den Dataansvarlige også denne DPA. Denne DPA finder anvendelse, når Databehandleren behandler personoplysninger på vegne af den Dataansvarlige som led i leveringen af yAppointment-platformen (»Tjenesten«). Begreberne »personoplysninger«, »behandling«, »dataansvarlig«, »databehandler«, »den registrerede«, »brud på persondatasikkerheden« og »tilsynsmyndighed« har den betydning, der er fastsat i forordning (EU) 2016/679 (»GDPR«).
Roller
1.1 For de personoplysninger, som den Dataansvarlige eller dennes slutkunder indtaster i Tjenesten (»Kundepersonoplysninger«), er den Dataansvarlige dataansvarlig, og Databehandleren er dennes databehandler. Eksempler er kundeoplysninger, bookinger, fakturaer, loyalitetsdata og anmeldelser. 1.2 For de data, som Databehandleren har brug for til at drive sin egen virksomhed, optræder Databehandleren som selvstændig dataansvarlig i henhold til sin Privatlivspolitik (https://yappointment.com/privacy). Eksempler er den Dataansvarliges konto- og faktureringsdata, analyser af salgswebstedet og forebyggelse af svig. Denne DPA omfatter ikke den behandling. 1.3 Den Dataansvarlige er ansvarlig for lovligheden af den behandling, som denne instruerer om. Det omfatter at have et retsgrundlag, at informere sine slutkunder og at indhente ethvert nødvendigt samtykke, for eksempel til markedsførings-sms'er.
Genstand, varighed, karakter og formål
2.1 Genstand: hosting og behandling af Kundepersonoplysninger med henblik på levering af Tjenesten. 2.2 Varighed: Vilkårenes løbetid og derefter, indtil dataene er slettet i henhold til punkt 11. 2.3 Behandlingens karakter: • indsamling via bookingsider, kundeportalen, widgetten og API'et; • opbevaring, organisering, fremsøgning og visning; • overførsel via e-mail, sms og push-notifikation; • generering af fakturaer og rapporter; • valgfrie AI-understøttede funktioner; • eksport og sletning. 2.4 Formål: at levere Tjenesten som beskrevet i Vilkårene og som konfigureret af den Dataansvarlige. Dette omfatter tidsbestilling, kundestyring, kommunikation, betalinger, fakturering, loyalitetsprogrammer, anmeldelser og tilknyttede funktioner til virksomhedsstyring. 2.5 Bilag I angiver kategorierne af registrerede og personoplysninger.
Instruks
3.1 Databehandleren behandler kun Kundepersonoplysninger efter dokumenteret instruks fra den Dataansvarlige, herunder for så vidt angår overførsler til tredjelande. Vilkårene, denne DPA og den Dataansvarliges brug og konfiguration af Tjenesten udgør denne instruks. 3.2 Databehandleren kan også behandle Kundepersonoplysninger, hvor EU-retten eller medlemsstaternes nationale ret kræver det. I så fald underretter Databehandleren den Dataansvarlige inden behandlingen, medmindre den pågældende ret forbyder dette. 3.3 Databehandleren underretter straks den Dataansvarlige, hvis en instruks efter Databehandlerens mening er i strid med GDPR eller anden databeskyttelseslovgivning.
Fortrolighed
Databehandleren sikrer, at de personer, der er autoriseret til at behandle Kundepersonoplysninger, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. Adgangen er begrænset til personer, der har brug for den for at levere, understøtte eller sikre Tjenesten.
Sikkerhed
5.1 Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger i henhold til artikel 32 i GDPR som beskrevet i bilag II. Foranstaltningerne tager hensyn til: • det aktuelle tekniske niveau; • implementeringsomkostningerne; • behandlingens karakter, omfang, sammenhæng og formål. 5.2 Databehandleren kan opdatere disse foranstaltninger, forudsat at det samlede beskyttelsesniveau ikke forringes.
Underdatabehandlere
6.1 Generel godkendelse. Den Dataansvarlige giver Databehandleren en generel skriftlig godkendelse til at gøre brug af underdatabehandlere. De underdatabehandlere, der anvendes på datoen for denne DPA, er anført i bilag III og på https://yappointment.com/dpa#annexIII. 6.2 Underretning og indsigelse. 1. Databehandleren underretter den Dataansvarlige mindst 30 dage før tilføjelse eller udskiftning af en underdatabehandler. Underretningen sendes pr. e-mail til kontoejeren, og den offentlige liste opdateres. 2. Inden for denne frist kan den Dataansvarlige gøre indsigelse af rimelige databeskyttelsesmæssige grunde ved at skrive til info@yappointment.com. 3. Parterne drøfter indsigelsen i god tro. 4. Kan parterne ikke løse den, kan den Dataansvarlige opsige den berørte del af Tjenesten, inden ændringen træder i kraft. Databehandleren tilbagebetaler forholdsmæssigt de forudbetalte gebyrer for perioden efter opsigelsen. 6.3 Videreførelse af forpligtelser. Databehandleren pålægger ved skriftlig kontrakt hver underdatabehandler databeskyttelsesforpligtelser, der i det væsentlige svarer til dem i denne DPA. Databehandleren forbliver ansvarlig over for den Dataansvarlige for underdatabehandlernes opfyldelse. 6.4 Tjenester, som den Dataansvarlige selv vælger. Visse integrationer vælges, tilsluttes og aftales direkte af den Dataansvarlige. Disse udbydere er ikke Databehandlerens underdatabehandlere. De omfatter: • fakturerings- eller regnskabssoftware; • den Dataansvarliges egen e-mailserver; • SMS Gateway-appen, der kører på den Dataansvarliges egen telefon; • den Dataansvarliges egen konto hos en betalingsudbyder. Ved at tilslutte en af dem instruerer den Dataansvarlige Databehandleren i at sende de relevante data dertil.
Bistand vedrørende de registreredes rettigheder
7.1 Under hensyntagen til behandlingens karakter bistår Databehandleren den Dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger med at besvare anmodninger fra registrerede i henhold til kapitel III i GDPR. I Tjenesten: • kan den Dataansvarlige se, rette og slette kundeoplysninger; • kan den Dataansvarlige eksportere sine virksomhedsdata; • kan slutkunder med en portalkonto eksportere og slette deres egne data. 7.2 Modtager Databehandleren en anmodning direkte fra en registreret vedrørende Kundepersonoplysninger, videresender Databehandleren anmodningen til den Dataansvarlige uden unødig forsinkelse. Databehandleren besvarer ikke selv anmodningen, medmindre den Dataansvarlige giver tilladelse hertil.
Anden bistand
Databehandleren yder rimelig bistand med at overholde den Dataansvarliges forpligtelser i henhold til artikel 32–36 i GDPR: sikkerhed, anmeldelse af brud, konsekvensanalyser vedrørende databeskyttelse og forudgående høring. Bistanden tager hensyn til behandlingens karakter og de oplysninger, der er tilgængelige for Databehandleren.
Internationale overførsler
9.1 Tjenestens servere hostes i Den Europæiske Union. 9.2 Visse underdatabehandlere befinder sig uden for EØS eller kan tilgå data derfra (se bilag III). Ved sådanne overførsler baserer Databehandleren sig på et af følgende: • en afgørelse om tilstrækkeligheden af beskyttelsesniveauet fra Europa-Kommissionen, herunder databeskyttelsesrammen for EU og USA (EU–US Data Privacy Framework) for certificerede modtagere; • de standardkontraktbestemmelser, der er vedtaget ved Kommissionens gennemførelsesafgørelse (EU) 2021/914, modul 3 (databehandler til databehandler); • en anden overførselsmekanisme i henhold til kapitel V i GDPR. Databehandleren anvender desuden supplerende foranstaltninger, hvor det er nødvendigt.
Brud på persondatasikkerheden
10.1 Databehandleren underretter den Dataansvarlige uden unødig forsinkelse og under alle omstændigheder inden for 48 timer efter at være blevet opmærksom på et brud på persondatasikkerheden, der berører Kundepersonoplysninger. Underretningen sendes til kontoejerens e-mailadresse. 10.2 Underretningen indeholder, i det omfang oplysningerne på det tidspunkt er tilgængelige: • bruddets karakter; • kategorierne og det omtrentlige antal berørte registrerede og registreringer; • de sandsynlige konsekvenser; • de trufne eller foreslåede foranstaltninger; • et kontaktpunkt. Oplysninger, der endnu ikke er tilgængelige, gives trinvis uden yderligere unødig forsinkelse. 10.3 Databehandleren træffer rimelige foranstaltninger for at begrænse og afhjælpe bruddet og dokumenterer det. Anmeldelse til tilsynsmyndigheder og underretning af de registrerede forbliver den Dataansvarliges ansvar. Databehandleren yder bistand som beskrevet i punkt 8.
Sletning og tilbagelevering
11.1 Så længe Vilkårene er i kraft, kan den Dataansvarlige til enhver tid eksportere sine virksomhedsdata fra Tjenesten. 11.2 Efter Vilkårenes ophør har den Dataansvarlige 30 dage til at eksportere sine data. Databehandleren underretter kontoejeren pr. e-mail om, at denne periode er begyndt, og hvornår sletningen vil finde sted. 11.3 Når 30-dagesperioden udløber, sletter Databehandleren automatisk Kundepersonoplysninger fra sine produktionssystemer: • filer, der er lagret for den Dataansvarlige, slettes; • data om den Dataansvarliges kunder og medarbejdere slettes; • hvor selve en registrering skal opbevares i henhold til punkt 11.4, anonymiseres personoplysningerne i den i stedet. 11.4 Opbevares af hensyn til lovpligtig opbevaring: • fakturaer og andet regnskabsmateriale; • kassekladden; • de manipulationssikre registreringer, der kræves efter skattelovgivningen, såsom NF525. Databehandleren opbevarer disse kun i den lovbestemte periode og anvender dem ikke til noget andet formål. 11.5 Tidligere sletning. Den Dataansvarlige kan anmode om sletning, inden perioden udløber, via kontoens selvbetjente sletningsfunktion eller ved at skrive til info@yappointment.com. Sletningen påbegyndes da efter en fortrydelsesperiode på 72 timer, inden for hvilken anmodningen kan annulleres. 11.6 Sikkerhedskopier. Sikkerhedskopier følger databaseudbyderens administrerede backup-rotation. Kopier af slettede data i sikkerhedskopier gendannes ikke til noget formål og udløber med denne rotation.
Oplysninger og revision
12.1 Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af artikel 28 i GDPR, til rådighed for den Dataansvarlige. Efter anmodning omfatter dette en beskrivelse af Databehandlerens sikkerhedsforanstaltninger og den aktuelle liste over underdatabehandlere. 12.2 Hvis disse oplysninger ikke er tilstrækkelige, kan den Dataansvarlige foretage revision af Databehandlerens overholdelse af denne DPA. Revisionen udføres af den Dataansvarlige eller af en uafhængig revisor, der er underlagt tavshedspligt, på følgende betingelser: • højst én gang inden for en periode på 12 måneder; • for den Dataansvarliges regning; • med mindst 30 dages skriftligt varsel. 12.3 Revisioner udføres primært som dokumentgennemgang på grundlag af spørgeskemaer og de oplysninger, der er nævnt i punkt 12.1. Revisioner på stedet finder kun sted: • hvor en tilsynsmyndighed kræver det; eller • efter et brud på persondatasikkerheden, der berører den Dataansvarliges data. De gennemføres inden for normal arbejdstid uden at forstyrre Tjenesten og uden at bringe andre kunders data eller Databehandlerens sikkerhed i fare. 12.4 Underdatabehandlere revideres gennem deres egne certificeringer og rapporter, hvor sådanne foreligger.
Ansvar
Hver parts ansvar i henhold til eller i forbindelse med denne DPA er underlagt afsnittet »Ansvarsbegrænsning« i Vilkårene. Dette afsnit begrænser det samlede ansvar til det beløb, der er betalt i de 12 måneder forud for kravet. Dette begrænser ikke nogen af parternes ansvar over for registrerede i henhold til artikel 82 i GDPR eller noget ansvar, der ikke kan begrænses ved lov.
Rangorden, ændringer, lovvalg
14.1 Er der modstrid mellem denne DPA og Vilkårene, har denne DPA forrang for så vidt angår behandlingen af Kundepersonoplysninger. Hvor standardkontraktbestemmelserne finder anvendelse, har de forrang for begge. 14.2 Databehandleren kan opdatere denne DPA for at afspejle ændringer i lovgivningen, i Tjenesten eller i underdatabehandlerne. Databehandleren følger herved varslingsreglerne i Vilkårene (30 dage for væsentlige ændringer) og i punkt 6.2. En opdatering forringer ikke den beskyttelse, der gives Kundepersonoplysninger. 14.3 Denne DPA er underlagt lovgivningen i Den Slovakiske Republik. De kompetente domstole i Den Slovakiske Republik har kompetence som fastsat i Vilkårene.
Bilag I — Registrerede og personoplysninger
Kategorier af registrerede, som fastlagt ved den Dataansvarliges brug af Tjenesten: • den Dataansvarliges kunder og klienter samt potentielle kunder, der booker, registrerer sig eller forespørger; • den Dataansvarliges medarbejdere og brugere: ansatte, kontrahenter og tjenesteudbydere, der vises på bookingsider; • kontaktpersoner hos den Dataansvarliges erhvervskunder og leverandører, hvor de er lagret. Kategorier af personoplysninger: • identitets- og kontaktoplysninger: navn, e-mailadresse, telefonnummer, post- eller faktureringsadresse og skatte-ID ved fakturering; • aftaledata: bookinger, ydelser, tidspunkter, lokationer, medarbejdere, noter, aflysninger, ventelisteposter, fremmøde; • kundekontodata: portalkonto, præferencer, sprog, enhedstokens til push-notifikationer; • transaktionsdata: ordrer, betalinger og betalingsstatus, klippekort og rettigheder, fakturaer, kreditnotaer. Kortnumre håndteres af betalingsudbyderen og opbevares ikke af Tjenesten; • loyalitets- og markedsføringsdata: point, vouchere, samtykkemarkeringer; • anmeldelser og feedback; • kommunikationsdata: e-mail-, sms- og chatbeskeder sendt via Tjenesten samt deres leveringsstatus; • tekniske data: IP-adresse, enheds- og browseroplysninger, logfiler. Særlige kategorier: Tjenesten er ikke udformet til særlige kategorier af personoplysninger efter artikel 9 i GDPR. Den Dataansvarlige er ansvarlig for ikke at indtaste sådanne data. Hvor dette er uundgåeligt på grund af virksomhedens art, for eksempel ved helbredsrelaterede aftaler, er den Dataansvarlige ansvarlig for at have et retsgrundlag og passende garantier. Hyppighed: løbende i Vilkårenes løbetid.
Bilag II — Tekniske og organisatoriske foranstaltninger
1. Adskillelse af kunder (tenant isolation). Hver virksomheds data er afgrænset af dens virksomhedsidentifikator. Dataadgangslaget kræver et virksomhedsfilter på hver forespørgsel på kundespecifikke data, og sletning anvender samme virksomhedsafgrænsning. 2. Kryptering under overførsel og ved lagring. Offentlige endpoints anvender HTTPS med TLS 1.2/1.3 og HSTS. Verifikation af TLS-certifikater er som standard slået til for udgående forbindelser. Lagrede data i databasen og fillageret er beskyttet af den kryptering ved lagring, som infrastrukturudbyderen leverer. 3. Kryptering af hemmeligheder. Følgende lagres krypteret med AES-256-GCM med nøgler, der opbevares uden for databasen: • OAuth-tokens for tilsluttede faktureringsudbydere; • legitimationsoplysninger til tredjepartsintegrationer med versionerede nøgler; • signeringshemmeligheder til webhooks; • lagrede e-mail-legitimationsoplysninger. Tokens skrives aldrig til logfiler. 4. Autentificering. Adgangskoder hashes med Argon2id. Totrinsgodkendelse er tilgængelig. Det interne administrationspanel kræver totrinsgodkendelse og en separat API-nøgle. 5. Adgangskontrol. Den Dataansvarlige kan give sine egne brugere rolle- og rettighedsbaseret adgang. Hver API-anmodning autentificeres med JWT for brugere, API-nøgler for integrationer og enhedstokens for mobilapps. 6. Beskyttelse mod misbrug. • Hastighedsbegrænsning fejler lukket: anmodninger afvises, hvis lageret til begrænsningerne ikke er tilgængeligt. • Brugerinput, der anvendes i søgemønstre, escapes. • Udgående URL'er valideres mod server-side request forgery (SSRF). 7. Dataminimering og sletning. Sletning sker automatisk efter eksportperioden efter ophør og efter anmodning efter en fortrydelsesperiode på 72 timer. Den fjerner eller anonymiserer alle virksomhedsafgrænsede data og filer, bevarer kun registreringer, der kræves ved lov, og efterlader et revisionsspor. Selvbetjent eksport og sletning er tilgængelig for virksomheder og slutkunder. 8. Tilgængelighed og robusthed. Flere API-noder kører bag en load balancer med sundhedstjek på en administreret databasetjeneste. Sikkerhedskopier følger databaseudbyderens administrerede backup-rotation. Kopier af slettede data i sikkerhedskopier gendannes ikke til noget formål og udløber med denne rotation. 9. Organisatoriske foranstaltninger. • Adgang til produktionsmiljøet er begrænset til én person, Databehandlerens administrerende direktør. • Udrulninger foretages udelukkende fra den versionsstyrede hovedgren. • Medarbejderne er underlagt tavshedspligt.
Bilag III — Underdatabehandlere
Databehandleren anvender følgende underdatabehandlere. Integrationer, som den Dataansvarlige selv vælger og tilslutter, er ikke underdatabehandlere (punkt 6.4). De omfatter fakturerings- eller regnskabssoftware, den Dataansvarliges egen e-mailserver, SMS Gateway-appen på dennes egen enhed og dennes egen konto hos en betalingsudbyder.
| Underdatabehandler | Tjeneste | Behandlingssted | Overførselsgaranti |
|---|---|---|---|
| Rackforest (Ungarn) | Serverhosting og infrastruktur: alle produktionsapplikationsservere (API-noder, load balancer, WebSocket-, Redis- og e-mail-watcher-server) | Ungarn (EU) | Ikke nødvendig (EU) |
| MongoDB, Inc. (MongoDB Atlas) | Databasehosting | AWS-region eu-central-1, Frankfurt, Tyskland (EU) | Ikke nødvendig for lagring (EU); SCC / EU–US DPF, hvor der forekommer supportadgang fra USA |
| Amazon Web Services EMEA SARL (Amazon S3) | Fillagring | AWS-region eu-central-1, Frankfurt, Tyskland (EU) | Ikke nødvendig for lagring (EU); SCC / EU–US DPF, hvor der forekommer supportadgang fra USA |
| ASSIXO Kft. (Budapest, Ungarn) | Hosting af platformens egen mailserver (mail. | Ungarn (EU) | Ikke nødvendig (EU) |
| Twilio, Inc. | Levering af sms | USA | EU–US DPF; SCC |
| Google LLC (Firebase Cloud Messaging) | Push-notifikationer | USA | EU–US DPF; SCC |
| Mistral AI SAS | AI-funktioner (standardudbyder) | Frankrig (EU) | Ikke nødvendig (EU) |
| OpenAI, L.L.C. | AI-funktioner og søgning i hjælpecenteret | USA | EU–US DPF; SCC |
| Google LLC (Gemini API) | AI-funktioner | USA | EU–US DPF; SCC |
| Stripe Payments Europe, Ltd. / Stripe, Inc. | Betalingsbehandling for betalinger på platformsiden | Irland (EU) / USA | EU–US DPF; SCC |