Lagligt
Databehandlingsavtal
Senast uppdaterad: 15 mars 2026
Detta databehandlingsavtal ("DPA") utgör en del av användarvillkoren mellan Fortuna Matata ("behandlare") och kunden ("kontrollant") och reglerar processorns behandling av personuppgifter på uppdrag av den personuppgiftsansvarige. Den är avsedd att följa artikel 28 i EU:s allmänna dataskyddsförordning (GDPR) och Storbritanniens GDPR.
1. Definitioner
Termer med versaler som inte definieras här har den betydelse som anges i GDPR. "Personuppgifter", "Bearbetning", "Kontrollansvarig", "Behandlare" och "Datasubjekt" har de betydelser som anges i artikel 4 GDPR.
2. Ämne och varaktighet
Databehandlaren behandlar personuppgifter på uppdrag av den personuppgiftsansvarige enbart för att tillhandahålla de tjänster som beskrivs i användarvillkoren. Denna dataskyddsmyndighet gäller så länge som processorn behandlar personuppgifter för den personuppgiftsansvarige.
3. Bearbetningens art och syfte
Processorn behandlar personuppgifter för att leverera mystiska avläsningar, lagra användarinlämnat innehåll, hantera konton, behandla betalningar, skicka transaktionsmail och driva plattformen.
4. Kategorier av registrerade
Personuppgifter som behandlas under denna DPA kan avse:
- Kontoinnehavare och slutanvändare av Tjänsten
- Mottagare av delade läsningar eller gåvor
- Prenumeranter på nyhetsbrev
5. Kategorier av personuppgifter
Databehandlaren kan behandla följande kategorier av personuppgifter:
- Identifiering namn, e-postadress, kontoidentifierare
- Profil födelsedatum, födelsetid, födelseplats (om tillhandahållen)
- Användning läshistorik, chattmeddelanden, inställningar, språk
- Fakturering faktureringsmail, plan, betalningsleverantörsidentifierare (inga kortdata lagras på våra servrar)
- Tekniska IP-adress, användaragent, enhetsfingeravtryck, loggdata
6. Bearbetarens skyldigheter
Processorn ska:
- Behandla personuppgifter endast efter dokumenterade instruktioner från den personuppgiftsansvarige
- Se till att personer som är behöriga att behandla personuppgifter är bundna av konfidentialitet
- Implementera lämpliga tekniska och organisatoriska säkerhetsåtgärder (se avsnitt 9)
- Hjälpa den personuppgiftsansvarige att svara på den registrerades begäran
- Meddela den personuppgiftsansvarige utan onödigt dröjsmål om eventuella personuppgiftsintrång
- Tillgängliggör all information som behövs för att visa överensstämmelse med denna DPA
7. Underprocessorer
Den personuppgiftsansvarige auktoriserar Behandlaren att anlita underbehandlare för att tillhandahålla Tjänsten.Databehandlaren kommer att införa skriftliga dataskyddsförpliktelser för varje underbehandlare som inte är mindre skyddande än de i denna dataskyddsförordning, och förblir ansvarig för deras prestanda.En aktuell lista över underprocessorer är tillgänglig på begäran från privacy@fortunamatata.com .
8. Internationella dataöverföringar
När personuppgifter överförs utanför EES eller Storbritannien, förlitar sig databehandlaren på lämpliga skyddsåtgärder såsom Europeiska kommissionens standardavtalsklausuler (SCC) och Storbritanniens internationella dataöverföringstillägg, tillsammans med eventuella kompletterande åtgärder som krävs enligt tillämplig lag.
9. Säkerhetsåtgärder
Processorn implementerar lämpliga tekniska och organisatoriska åtgärder, inklusive:
- Kryptering av personuppgifter under överföring (TLS) och i vila där tillämpligt
- Åtkomstkontroller, rollbaserade behörigheter och granskningsloggning
- Regelbundna säkerhetsuppdateringar, beroendeövervakning och sårbarhetshantering
- Rutiner för säkerhetskopiering och katastrofåterställning
- Utbildning för personalens sekretess och säkerhetsmedvetenhet
10. Rättigheter för den registrerade
Databehandlaren kommer, med hänsyn till behandlingens karaktär, att bistå den personuppgiftsansvarige med lämpliga tekniska och organisatoriska åtgärder för att uppfylla sina skyldigheter att svara på förfrågningar om att utöva den registrerades rättigheter enligt kapitel III i GDPR.
11. Personuppgiftsintrång
Databehandlaren kommer att meddela den personuppgiftsansvarige utan onödigt dröjsmål efter att ha blivit medveten om ett personuppgiftsintrång. Meddelandet kommer att innehålla den information som krävs enligt artikel 33(3) GDPR i den utsträckning som rimligen är tillgänglig.
12. Revisioner
Databehandlaren kommer att tillhandahålla den personuppgiftsansvarige information som är nödvändig för att påvisa överensstämmelse med denna dataskyddsmyndighet och tillåta och bidra till revisioner, inklusive inspektioner, som utförs av personuppgiftsansvarig eller en revisor som är bemyndigad av den registeransvarige, med förbehåll för rimligt varsel, sekretess och säkerhetsbegränsningar.
13. Returnera eller radera data
Vid uppsägning av Tjänsterna kommer Databehandlaren, efter den personuppgiftsansvariges val, att radera eller returnera alla Personuppgifter som behandlas på uppdragsgivarens vägnar, såvida inte lagring krävs enligt tillämplig lag.
14. Ansvar och tillämplig lag
Ansvar enligt denna DPA är föremål för de begränsningar som anges i användarvillkoren. Denna DPA regleras av samma lag som användarvillkoren.
15. Kontakt
För frågor om denna DPA eller för att begära den aktuella listan över underbehandlare, kontakta oss på privacy@fortunamatata.com .