Hoppa till huvudinnehållet

Lagligt

Databehandlingsavtal

Senast uppdaterad: 15 mars 2026

Detta databehandlingsavtal ("DPA") utgör en del av användarvillkoren mellan Fortuna Matata ("behandlare") och kunden ("kontrollant") och reglerar processorns behandling av personuppgifter på uppdrag av den personuppgiftsansvarige. Den är avsedd att följa artikel 28 i EU:s allmänna dataskyddsförordning (GDPR) och Storbritanniens GDPR.

1. Definitioner

Termer med versaler som inte definieras här har den betydelse som anges i GDPR. "Personuppgifter", "Bearbetning", "Kontrollansvarig", "Behandlare" och "Datasubjekt" har de betydelser som anges i artikel 4 GDPR.

2. Ämne och varaktighet

Databehandlaren behandlar personuppgifter på uppdrag av den personuppgiftsansvarige enbart för att tillhandahålla de tjänster som beskrivs i användarvillkoren. Denna dataskyddsmyndighet gäller så länge som processorn behandlar personuppgifter för den personuppgiftsansvarige.

3. Bearbetningens art och syfte

Processorn behandlar personuppgifter för att leverera mystiska avläsningar, lagra användarinlämnat innehåll, hantera konton, behandla betalningar, skicka transaktionsmail och driva plattformen.

4. Kategorier av registrerade

Personuppgifter som behandlas under denna DPA kan avse:

  • Kontoinnehavare och slutanvändare av Tjänsten
  • Mottagare av delade läsningar eller gåvor
  • Prenumeranter på nyhetsbrev

5. Kategorier av personuppgifter

Databehandlaren kan behandla följande kategorier av personuppgifter:

  • Identifiering namn, e-postadress, kontoidentifierare
  • Profil födelsedatum, födelsetid, födelseplats (om tillhandahållen)
  • Användning läshistorik, chattmeddelanden, inställningar, språk
  • Fakturering faktureringsmail, plan, betalningsleverantörsidentifierare (inga kortdata lagras på våra servrar)
  • Tekniska IP-adress, användaragent, enhetsfingeravtryck, loggdata

6. Bearbetarens skyldigheter

Processorn ska:

  • Behandla personuppgifter endast efter dokumenterade instruktioner från den personuppgiftsansvarige
  • Se till att personer som är behöriga att behandla personuppgifter är bundna av konfidentialitet
  • Implementera lämpliga tekniska och organisatoriska säkerhetsåtgärder (se avsnitt 9)
  • Hjälpa den personuppgiftsansvarige att svara på den registrerades begäran
  • Meddela den personuppgiftsansvarige utan onödigt dröjsmål om eventuella personuppgiftsintrång
  • Tillgängliggör all information som behövs för att visa överensstämmelse med denna DPA

7. Underprocessorer

Den personuppgiftsansvarige auktoriserar Behandlaren att anlita underbehandlare för att tillhandahålla Tjänsten.Databehandlaren kommer att införa skriftliga dataskyddsförpliktelser för varje underbehandlare som inte är mindre skyddande än de i denna dataskyddsförordning, och förblir ansvarig för deras prestanda.En aktuell lista över underprocessorer är tillgänglig på begäran från privacy@fortunamatata.com .

8. Internationella dataöverföringar

När personuppgifter överförs utanför EES eller Storbritannien, förlitar sig databehandlaren på lämpliga skyddsåtgärder såsom Europeiska kommissionens standardavtalsklausuler (SCC) och Storbritanniens internationella dataöverföringstillägg, tillsammans med eventuella kompletterande åtgärder som krävs enligt tillämplig lag.

9. Säkerhetsåtgärder

Processorn implementerar lämpliga tekniska och organisatoriska åtgärder, inklusive:

  • Kryptering av personuppgifter under överföring (TLS) och i vila där tillämpligt
  • Åtkomstkontroller, rollbaserade behörigheter och granskningsloggning
  • Regelbundna säkerhetsuppdateringar, beroendeövervakning och sårbarhetshantering
  • Rutiner för säkerhetskopiering och katastrofåterställning
  • Utbildning för personalens sekretess och säkerhetsmedvetenhet

10. Rättigheter för den registrerade

Databehandlaren kommer, med hänsyn till behandlingens karaktär, att bistå den personuppgiftsansvarige med lämpliga tekniska och organisatoriska åtgärder för att uppfylla sina skyldigheter att svara på förfrågningar om att utöva den registrerades rättigheter enligt kapitel III i GDPR.

11. Personuppgiftsintrång

Databehandlaren kommer att meddela den personuppgiftsansvarige utan onödigt dröjsmål efter att ha blivit medveten om ett personuppgiftsintrång. Meddelandet kommer att innehålla den information som krävs enligt artikel 33(3) GDPR i den utsträckning som rimligen är tillgänglig.

12. Revisioner

Databehandlaren kommer att tillhandahålla den personuppgiftsansvarige information som är nödvändig för att påvisa överensstämmelse med denna dataskyddsmyndighet och tillåta och bidra till revisioner, inklusive inspektioner, som utförs av personuppgiftsansvarig eller en revisor som är bemyndigad av den registeransvarige, med förbehåll för rimligt varsel, sekretess och säkerhetsbegränsningar.

13. Returnera eller radera data

Vid uppsägning av Tjänsterna kommer Databehandlaren, efter den personuppgiftsansvariges val, att radera eller returnera alla Personuppgifter som behandlas på uppdragsgivarens vägnar, såvida inte lagring krävs enligt tillämplig lag.

14. Ansvar och tillämplig lag

Ansvar enligt denna DPA är föremål för de begränsningar som anges i användarvillkoren. Denna DPA regleras av samma lag som användarvillkoren.

15. Kontakt

För frågor om denna DPA eller för att begära den aktuella listan över underbehandlare, kontakta oss på privacy@fortunamatata.com .