Denne databehandleraftale ("Aftalen") udgør en del af handelsbetingelserne mellem dig (den "Dataansvarlige") og BookSyncer (den "Databehandler") og regulerer vores behandling af personoplysninger på dine vegne i henhold til GDPR.
1. Roller
For så vidt angår de bogføringsdata, du synkroniserer gennem Tjenesten, er du Dataansvarlig, og BookSyncer er Databehandler. BookSyncer behandler kun personoplysninger efter din dokumenterede instruks, som gives gennem din konfiguration og brug af Tjenesten.
2. Genstand og omfang
Behandlingen vedrører de bogførings- og transaktionsdata, der strømmer fra Stripe til e-conomic — herunder kundenavne, kontaktoplysninger, momsnumre, beløb og tilhørende metadata — med det formål automatisk at registrere din Stripe-aktivitet i e-conomic.
3. Varighed
Behandlingen fortsætter i hele din brugsperiode af Tjenesten og indtil data slettes eller returneres i overensstemmelse med denne Aftale.
4. Databehandlerens forpligtelser
- Behandle personoplysninger kun efter din dokumenterede instruks.
- Sikre at personer, der er bemyndiget til at behandle data, er underlagt fortrolighed.
- Implementere passende tekniske og organisatoriske sikkerhedsforanstaltninger (kryptering under transport og i hvile, hosting i EU, adgang efter mindsteprincippet, læseadgang (kun læsning) til Stripe).
- Bistå dig, hvor det er rimeligt, med anmodninger fra registrerede og med dine forpligtelser efter artikel 32-36 i GDPR.
- Slette eller returnere personoplysninger ved samarbejdets afslutning, med forbehold for lovpligtige opbevaringskrav.
- Stille information til rådighed, der er nødvendig for at dokumentere overholdelse.
5. Underdatabehandlere
Du giver BookSyncer tilladelse til at engagere underdatabehandlere for at levere Tjenesten, herunder Cloudflare (hosting- og e-mailinfrastruktur) og Supabase (database hostet i EU). BookSyncer pålægger underdatabehandlere databeskyttelsesforpligtelser i overensstemmelse med denne Aftale og forbliver ansvarlig for deres præstationer. Vi vil informere dig om påtænkte ændringer af underdatabehandlere og give dig mulighed for at gøre indsigelse.
6. Internationale overførsler
Personoplysninger hostes inden for Den Europæiske Union. Hvis der sker overførsel uden for EU/EØS, vil den være underlagt en passende overførselsmekanisme som krævet af GDPR.
7. Sikkerhed
BookSyncer opretholder tekniske og organisatoriske foranstaltninger, der er passende i forhold til risikoen, herunder kryptering, adgangskontrol og sikker håndtering af adgangsoplysninger såsom krypterede e-conomic-adgangstokens.
8. Brud på persondatasikkerheden
BookSyncer vil underrette dig uden unødig forsinkelse, efter at vi er blevet opmærksomme på et brud på persondatasikkerheden, der berører dine data, med de oplysninger, du med rimelighed har brug for for at opfylde dine underretningsforpligtelser.
9. Kontakt
Spørgsmål om databeskyttelse: hello@booksyncer.com.