Spring til indholdet

Juridisk

Databehandleraftale

Senest opdateret: 5. oktober 2026

Når vi bygger og driver dit produkt, håndterer vi dine brugeres personoplysninger for dig. Du bestemmer, hvorfor og hvordan de bruges (du er dataansvarlig); vi handler kun efter dine instrukser (vi er databehandler). Denne aftale fastsætter de vilkår, som GDPR artikel 28 og UK GDPR kræver. Den er en del af vores servicevilkår og gælder automatisk for alle abonnementer.

Parter

Den kunde, der står på abonnementet (dataansvarlig), og Bose and Turing Innovations FZCO, der driver forretning under navnet Plutonapps, IFZA Properties, A1 - 3641379065, Dubai Silicon Oasis, Dubai, United Arab Emirates (databehandler).

Hvis du har brug for en underskrevet kopi, så skriv til hello@plutonapps.com, så kontrasignerer vi den.

Hvad vi behandler

  • Genstand og formål: at bygge, hoste, drive, vedligeholde og supportere kundens produkt som beskrevet i vilkårene og kundens instrukser.
  • Varighed: i abonnementets løbetid plus en eventuel aftalt overdragelsesperiode.
  • Registrerede: kundens slutbrugere, medarbejdere og kontakter, hvis data er i produktet.
  • Kategorier af oplysninger: som bestemt af kundens produkt – typisk identitets- og kontaktoplysninger, kontodata, indhold, som brugerne skaber, brugs- og tekniske data samt alle andre data, produktet er bygget til at indeholde.
  • Særlige kategorier: kun hvor kundens produkt kræver dem, og kunden skriftligt har oplyst os om det.

Vores forpligtelser

  • Vi behandler kun data efter dine dokumenterede instrukser (disse vilkår, dine forespørgsler og dit produkts design) og giver dig besked, hvis vi mener, at en instruks er i strid med loven.
  • Alle hos Plutonapps, der har adgang til data, er underlagt tavshedspligt.
  • Vi anvender passende tekniske og organisatoriske sikkerhedsforanstaltninger (bilag: Sikkerhed) og holder dem løbende under opsyn.
  • Vi bruger kun underdatabehandlere som listet på vores side om underdatabehandlere, bundet af vilkår, der beskytter mindst lige så godt som disse. Vi giver dig 30 dages varsel, før vi tilføjer eller udskifter en, og du kan gøre indsigelse af rimelige grunde.
  • Vi hjælper dig med at besvare dine brugeres anmodninger om at udøve deres rettigheder og med sikkerhed, underretning om brud, konsekvensanalyser og høringer af myndigheder, så vidt vores rolle tillader det.
  • Vi underretter dig uden unødig forsinkelse, og inden for 48 timer efter at vi er blevet opmærksomme på det, om et brud på persondatasikkerheden, der berører dine data.
  • Når servicen ophører, returnerer eller sletter vi data efter dit valg, medmindre loven kræver, at vi opbevarer dem.
  • Vi stiller de oplysninger til rådighed, der er nødvendige for at vise, at vi overholder artikel 28, og giver mulighed for revision én gang om året med 30 dages varsel for kundens regning.

Overførsler til tredjelande

Vi er etableret i De Forenede Arabiske Emirater, som ikke har en afgørelse fra EU om tilstrækkeligt beskyttelsesniveau. Når du overfører personoplysninger fra EU/EØS eller Storbritannien til os, og når vi videregiver dem til vores underdatabehandlere i USA eller til vores medarbejdere i Indien, gælder EU's standardkontraktbestemmelser (modul 2, dataansvarlig til databehandler, for din overførsel til os; modul 3, databehandler til databehandler, for videreoverførsler) og det britiske tillæg, som er indarbejdet ved henvisning.

Lovvalg og værneting

Denne aftale er underlagt lovgivningen i De Forenede Arabiske Emirater, og tvister afgøres ved domstolene i Dubai, som i vores vilkår, undtagen hvor standardkontraktbestemmelserne kræver lovgivningen og domstolene i en EU-medlemsstat (eller i England og Wales for det britiske tillæg) for forhold, der er omfattet af dem.

Infrastruktur, du ejer

Hvor dit produkt kører på hosting-, database- eller andre konti, som du ejer og betaler for direkte, er de udbydere dine databehandlere, ikke vores, og din egen aftale med dem gælder. Vi tilgår dem som din databehandler.

Bilag: Sikkerhed

  • Adgang til produktionssystemer og data er begrænset til medarbejdere, der har brug for den i deres arbejde, og medarbejderes visninger af kunders dashboards registreres.
  • Adgang til databasen kræver legitimationsoplysninger, som kun vores servere og et lille antal navngivne udviklere har; kundedata er desuden beskyttet af row-level security.
  • Data krypteres under overførsel (TLS) og i hvile af vores hosting- og databaseudbydere.
  • Login håndteres af en dedikeret identitetsudbyder; hemmeligheder gemmes som krypterede miljøvariabler og aldrig i kildekoden.
  • Betalingskortdata håndteres kun af Stripe.
  • Vi handler hurtigt på enhver sikkerhedshændelse.