Lovlig
Databehandleravtale
Sist oppdatert: 15. mars 2026
Denne databehandlingsavtalen ("DPA") utgjør en del av vilkårene for bruk mellom Fortuna Matata ("Processor") og kunden ("Controller") og regulerer Behandlerens behandling av personopplysninger på vegne av den behandlingsansvarlige. Den er ment å overholde artikkel 28 i EUs generelle databeskyttelsesforordning (GDPR) og Storbritannias GDPR.
1. Definisjoner
Termer med store bokstaver som ikke er definert her, har betydningen angitt i GDPR. "Personlige data", "Behandler", "Kontroller", "Behandler" og "Datasubjekt" har betydningene gitt i artikkel 4 GDPR.
2. Emne og varighet
Behandleren behandler personopplysninger på vegne av behandlingsansvarlig utelukkende for å levere tjenestene beskrevet i tjenestevilkårene. Denne DPA gjelder så lenge Behandler behandler personopplysninger for behandlingsansvarlig.
3. Behandlingens art og formål
Behandleren behandler personopplysninger for å levere mystiske avlesninger, lagre brukerinnsendt innhold, administrere kontoer, behandle betalinger, sende transaksjonelle e-poster og betjene plattformen.
4. Kategorier av registrerte
Personopplysninger behandlet i henhold til denne DPA kan være relatert til:
- Kontoinnehavere og sluttbrukere av tjenesten
- Mottakere av delte lesninger eller gaver
- Nyhetsbrev abonnenter
5. Kategorier av personopplysninger
Behandleren kan behandle følgende kategorier av personopplysninger:
- Identifikasjon navn, e-postadresse, kontoidentifikatorer
- Profil fødselsdato, fødselstidspunkt, fødselssted (hvis oppgitt)
- Bruk lesehistorikk, chat-meldinger, preferanser, språk
- Fakturering fakturerings-e-post, plan, identifikatorer for betalingsleverandører (ingen kortdata er lagret på våre servere)
- Teknisk IP-adresse, brukeragent, enhetsfingeravtrykk, loggdata
6. Behandlerens forpliktelser
Behandleren skal:
- Behandle personopplysninger kun etter dokumenterte instruksjoner fra behandlingsansvarlig
- Sørg for at personer som er autorisert til å behandle personopplysninger er bundet av konfidensialitet
- Implementer passende tekniske og organisatoriske sikkerhetstiltak (se avsnitt 9)
- Bistå behandlingsansvarlig med å svare på forespørsler fra registrerte
- Varsle behandlingsansvarlig uten unødig forsinkelse om brudd på personopplysninger
- Gjør tilgjengelig all informasjon som er nødvendig for å demonstrere samsvar med denne DPA
7. Underprosessorer
Behandlingsansvarlig autoriserer Behandleren til å engasjere underbehandlere for å levere Tjenesten.Behandleren vil pålegge hver underbehandler skriftlige databeskyttelsesforpliktelser som ikke er mindre beskyttende enn de i denne DPA, og forblir ansvarlig for deres ytelse.En gjeldende liste over underprosessorer er tilgjengelig på forespørsel fra privacy@fortunamatata.com.
8. Internasjonale dataoverføringer
Når personopplysninger overføres utenfor EØS eller Storbritannia, er Behandleren avhengig av passende sikkerhetstiltak som EU-kommisjonens standardkontraktsklausuler (SCCs) og UK International Data Transfer Addendum, sammen med eventuelle tilleggstiltak som kreves av gjeldende lov.
9. Sikkerhetstiltak
Behandleren iverksetter passende tekniske og organisatoriske tiltak, inkludert:
- Kryptering av personopplysninger under overføring (TLS) og i hvile der det er aktuelt
- Tilgangskontroller, rollebaserte tillatelser og revisjonslogging
- Regelmessige sikkerhetsoppdateringer, avhengighetsovervåking og sårbarhetshåndtering
- Sikkerhetskopiering og gjenopprettingsprosedyrer
- Personalets konfidensialitet og sikkerhetsbevissthet
10. Datasubjektets rettigheter
Databehandleren vil, under hensyntagen til behandlingens art, bistå behandlingsansvarlig med passende tekniske og organisatoriske tiltak for å oppfylle sine forpliktelser til å svare på forespørsler om å utøve den registrertes rettigheter i henhold til kapittel III i GDPR.
11. Brudd på personopplysninger
Databehandleren vil varsle behandlingsansvarlig uten unødig forsinkelse etter å ha blitt oppmerksom på et brudd på personopplysninger. Varselet vil inkludere informasjonen som kreves i henhold til artikkel 33(3) GDPR i den grad det er rimelig tilgjengelig.
12. Tilsyn
Databehandleren vil gjøre tilgjengelig for behandlingsansvarlig informasjon som er nødvendig for å demonstrere samsvar med denne DPA og tillate og bidra til revisjoner, inkludert inspeksjoner, utført av behandlingsansvarlig eller en revisor pålagt av behandlingsansvarlig, underlagt rimelig varsel, konfidensialitet og sikkerhetsbegrensninger.
13. Retur eller sletting av data
Ved avslutning av Tjenestene vil Databehandleren, etter behandlingsansvarligs valg, slette eller returnere alle personopplysninger som behandles på vegne av behandlingsansvarlig, med mindre oppbevaring kreves av gjeldende lov.
14. Ansvar og gjeldende lov
Ansvar i henhold til denne DPA er underlagt begrensningene angitt i vilkårene for bruk. Denne DPA er underlagt samme lov som vilkårene for bruk.
15. Kontakt
For spørsmål om denne DPA eller for å be om gjeldende liste over underbehandlere, kontakt oss på privacy@fortunamatata.com.