Juridisk
Databehandleraftale
Sidst opdateret: 15. marts 2026
Denne databehandleraftale ("DPA") udgør en del af servicevilkårene mellem Fortuna Matata ("Behandleren") og kunden ("kontrolløren") og regulerer databehandlerens behandling af personoplysninger på vegne af den dataansvarlige. Det er beregnet til at overholde artikel 28 i EU's generelle databeskyttelsesforordning (GDPR) og UK GDPR.
1. Definitioner
Udtryk med store bogstaver, der ikke er defineret her, har den betydning, der er angivet i GDPR. "Personlige data", "Behandling", "Controller", "Behandler" og "Datasubjekt" har betydningerne givet i artikel 4 GDPR.
2. Emne og varighed
Databehandleren behandler personoplysninger på vegne af den dataansvarlige udelukkende for at levere de tjenester, der er beskrevet i servicevilkårene. Denne DPA gælder, så længe Databehandleren behandler personoplysninger for den dataansvarlige.
3. Bearbejdningens art og formål
Behandleren behandler personlige data for at levere mystiske aflæsninger, gemme brugerindsendt indhold, administrere konti, behandle betalinger, sende transaktions-e-mail og betjene platformen.
4. Kategorier af registrerede
Personoplysninger, der behandles under denne DPA, kan vedrøre:
- Kontoindehavere og slutbrugere af Tjenesten
- Modtagere af fælles læsninger eller gaver
- Nyhedsbrev abonnenter
5. Kategorier af personlige data
Databehandleren kan behandle følgende kategorier af personoplysninger:
- Identifikation navn, e-mailadresse, konto-id
- Profil fødselsdato, fødselstidspunkt, fødselssted (hvis angivet)
- Brug læsehistorik, chatbeskeder, præferencer, sprog
- Fakturering fakturerings-e-mail, abonnement, betalingsudbyder-id (ingen kortdata gemmes på vores servere)
- Teknisk IP-adresse, brugeragent, enhedsfingeraftryk, logdata
6. Databehandlerens forpligtelser
Behandleren skal:
- Behandler kun personoplysninger efter dokumenterede instruktioner fra den dataansvarlige
- Sørg for, at personer, der er autoriseret til at behandle personoplysninger, er bundet af fortrolighed
- Implementer passende tekniske og organisatoriske sikkerhedsforanstaltninger (se afsnit 9)
- Assistere den dataansvarlige med at besvare anmodninger fra den registrerede
- Underret den dataansvarlige uden unødig forsinkelse om ethvert brud på persondatasikkerheden
- Gør alle nødvendige oplysninger tilgængelige for at påvise overensstemmelse med denne DPA
7. Underprocessorer
Den dataansvarlige bemyndiger Databehandleren til at engagere underdatabehandlere til at levere Tjenesten.Databehandleren vil pålægge hver underdatabehandler skriftlige databeskyttelsesforpligtelser, som ikke er mindre beskyttende end dem i denne DPA, og forbliver ansvarlig for deres udførelse.En aktuel liste over underdatabehandlere er tilgængelig på anmodning fra privacy@fortunamatata.com.
8. Internationale dataoverførsler
Hvor personoplysninger overføres uden for EØS eller Storbritannien, er Databehandleren afhængig af passende sikkerhedsforanstaltninger, såsom Europa-Kommissionens standardkontraktbestemmelser (SCC'er) og UK International Data Transfer Addendum, sammen med eventuelle supplerende foranstaltninger, der kræves af gældende lov.
9. Sikkerhedsforanstaltninger
Databehandleren implementerer passende tekniske og organisatoriske foranstaltninger, herunder:
- Kryptering af personlige data i transit (TLS) og i hvile, hvor det er relevant
- Adgangskontroller, rollebaserede tilladelser og revisionslogning
- Regelmæssige sikkerhedsopdateringer, afhængighedsovervågning og sårbarhedsstyring
- Sikkerhedskopiering og gendannelsesprocedurer
- Personalets fortroligheds- og sikkerhedsbevidsthedstræning
10. Datasubjektets rettigheder
Databehandleren vil, under hensyntagen til behandlingens art, bistå den dataansvarlige med passende tekniske og organisatoriske foranstaltninger med at opfylde sine forpligtelser til at reagere på anmodninger om at udøve den registreredes rettigheder i henhold til kapitel III i GDPR.
11. Brud på persondatasikkerheden
Databehandleren vil underrette den dataansvarlige uden unødig forsinkelse, efter at han er blevet opmærksom på et brud på persondatasikkerheden. Meddelelsen vil omfatte de oplysninger, der kræves i henhold til artikel 33(3) GDPR, i det omfang det er rimeligt tilgængeligt.
12. Revisioner
Databehandleren vil stille oplysninger til rådighed for den dataansvarlige, der er nødvendig for at påvise overholdelse af denne databeskyttelsesmyndighed og tillade og bidrage til revisioner, herunder inspektioner, udført af dataansvarlig eller en revisor bemyndiget af dataansvarlig, med forbehold for rimeligt varsel, fortrolighed og sikkerhedsbegrænsninger.
13. Returnering eller sletning af data
Ved ophør af Tjenesterne vil Databehandleren, efter den Dataansvarliges valg, slette eller returnere alle Personoplysninger, der behandles på vegne af den Dataansvarlige, medmindre opbevaring er påkrævet i henhold til gældende lov.
14. Ansvar og gældende lov
Ansvar i henhold til denne DPA er underlagt de begrænsninger, der er angivet i servicevilkårene. Denne DPA er underlagt samme lov som Servicevilkårene.
15. Kontakt
For spørgsmål om denne DPA eller for at anmode om den aktuelle liste over underdatabehandlere, kontakt os på privacy@fortunamatata.com.