Databehandleraftale
Tilgængelig for Pro- + Enterprise-kunder
NexBasira-databehandleraftalen dækker databehandlerforpligtelserne efter GDPR art. 28, underdatabehandlerskemaet, EU's standardkontraktbestemmelser (hvor det er relevant) og de sikkerhedsforpligtelser, der henvises til på siden om sikkerhedsposition.
Anmodning om databehandleraftalen
For Pro- + Enterprise-kunder er databehandleraftalen + underdatabehandlerskemaet inkluderet i din kontraktpakke. For at anmode om en kopi uden for salgsforløbet (f.eks. til et InfoSec-spørgeskema), skriv til legal@nexbasira.com med din organisations navn og kontaktperson med underskriftsbemyndigelse.
Hvad den dækker
- Roller + ansvar efter GDPR (dataansvarlig / databehandler)
- Kategorier af behandlede personoplysninger
- Liste over underdatabehandlere + mekanisme for ændringsmeddelelse
- Sikkerhedsforanstaltninger for internationale overførsler (SCC'er hvor det er relevant)
- Sikkerhedsforanstaltninger (tekniske + organisatoriske)
- Revisions- + samarbejdsforpligtelser
- Tidslinje for underretning om brud
- Løbetid + opsigelse + returnering / sletning af data
Underdatabehandlere
Den aktuelle liste over underdatabehandlere er en del af databehandleraftalen. Vi forpligter os til at underrette kontoadministratorer 30 dage før tilføjelse af en ny underdatabehandler; du har ret til at gøre indsigelse i det tidsrum.
Schrems II + internationale overførsler
NexBasiras produktionsmiljø hostes udelukkende i EU (eu-central-1, Frankfurt). Der forekommer ingen overførsler til tredjelande for revisionskæden, bevisopbevaringen eller de centrale applikationsdata. Underdatabehandlere med et amerikansk moderselskab (hvor det er relevant) opererer under EU-baseret infrastruktur, der er bundet af SCC'er.