Databehandleravtale
Tilgjengelig for Pro- + Enterprise-kunder
NexBasira-DPA-en dekker databehandlerforpliktelsene etter GDPR art. 28, underdatabehandlerlisten, EUs standardavtalevilkår (der det er relevant), og sikkerhetsforpliktelsene det henvises til på siden om sikkerhetsprofil.
Be om DPA-en
For Pro- + Enterprise-kunder er DPA-en + underdatabehandlerlisten inkludert i kontraktpakken din. For å be om en kopi utenom salgssyklusen (f.eks. til et InfoSec-spørreskjema), send e-post til legal@nexbasira.com med organisasjonsnavnet ditt og en kontakt med signaturfullmakt.
Hva den dekker
- Roller + ansvar etter GDPR (behandlingsansvarlig / databehandler)
- Kategorier av personopplysninger som behandles
- Underdatabehandlerliste + mekanisme for endringsvarsling
- Vern ved internasjonale overføringer (SCC-er der det er relevant)
- Sikkerhetstiltak (tekniske + organisatoriske)
- Revisjons- + samarbeidsforpliktelser
- Tidslinje for varsling om brudd
- Varighet + oppsigelse + retur / sletting av data
Underdatabehandlere
Den gjeldende underdatabehandlerlisten er en del av DPA-pakken. Vi forplikter oss til å varsle kontoadministratorer 30 dager før vi legger til en ny underdatabehandler; du har rett til å protestere i løpet av det tidsrommet.
Schrems II + internasjonale overføringer
NexBasiras produksjonsmiljø er hostet i sin helhet i EU (eu-central-1, Frankfurt). Ingen overføringer til tredjeland skjer for revisjonskjeden, bevislagringen eller kjernedata i applikasjonen. Underdatabehandlere med et amerikansk morselskap (der det er relevant) opererer på EU-basert infrastruktur bundet av SCC-er.