LIVE · AUDIT-KJEDE · EU-VERTET
SYSTEM · 99,99 % OPPETID
v 1.0 ↗ LAGET I EU
Juridisk

Databehandleravtale

Tilgjengelig for Pro- + Enterprise-kunder

NexBasira-DPA-en dekker databehandlerforpliktelsene etter GDPR art. 28, underdatabehandlerlisten, EUs standardavtalevilkår (der det er relevant), og sikkerhetsforpliktelsene det henvises til på siden om sikkerhetsprofil.

Be om DPA-en

For Pro- + Enterprise-kunder er DPA-en + underdatabehandlerlisten inkludert i kontraktpakken din. For å be om en kopi utenom salgssyklusen (f.eks. til et InfoSec-spørreskjema), send e-post til legal@nexbasira.com med organisasjonsnavnet ditt og en kontakt med signaturfullmakt.

Hva den dekker

  • Roller + ansvar etter GDPR (behandlingsansvarlig / databehandler)
  • Kategorier av personopplysninger som behandles
  • Underdatabehandlerliste + mekanisme for endringsvarsling
  • Vern ved internasjonale overføringer (SCC-er der det er relevant)
  • Sikkerhetstiltak (tekniske + organisatoriske)
  • Revisjons- + samarbeidsforpliktelser
  • Tidslinje for varsling om brudd
  • Varighet + oppsigelse + retur / sletting av data

Underdatabehandlere

Den gjeldende underdatabehandlerlisten er en del av DPA-pakken. Vi forplikter oss til å varsle kontoadministratorer 30 dager før vi legger til en ny underdatabehandler; du har rett til å protestere i løpet av det tidsrommet.

Schrems II + internasjonale overføringer

NexBasiras produksjonsmiljø er hostet i sin helhet i EU (eu-central-1, Frankfurt). Ingen overføringer til tredjeland skjer for revisjonskjeden, bevislagringen eller kjernedata i applikasjonen. Underdatabehandlere med et amerikansk morselskap (der det er relevant) opererer på EU-basert infrastruktur bundet av SCC-er.