Databehandleraftale

Version: 26. maj 2026

Denne databehandleraftale ("DPA") regulerer Flaplist's behandling af personoplysninger på vegne af erhvervsbrugere (dataansvarlige). DPA'en er gyldig fra det tidspunkt, den dataansvarlige accepterer Flaplist's Handelsbetingelser og anvender tjenesten til at behandle personoplysninger om tredjeparter.

1. Parterne

Databehandler: Redefine v/Morten Bang Justesen, CVR 30270444, Danmark ("Flaplist").

Dataansvarlig: Den virksomhed eller organisation, der anvender Flaplist til at behandle personoplysninger om medarbejdere, kunder, samarbejdspartnere eller andre fysiske personer.

DPA'en supplerer og udgør en integreret del af Flaplist's Handelsbetingelser og Privatlivspolitik. I tilfælde af modstrid har DPA'en forrang for så vidt angår behandlingen af personoplysninger.

2. Behandlingens formål og karakter

Flaplist behandler personoplysninger på den dataansvarliges vegne udelukkende med det formål at levere de tjenester, der er beskrevet i Handelsbetingelserne.

Behandlingen omfatter lagring, visning, organisering og opdatering af oplysninger i lister, punkter, aktivitetslogge og — for Business- og Enterprise-kunder — skemaer oprettet i tjenesten.

Behandlingen finder sted i den periode, abonnementet er aktivt, og ophører, når den dataansvarliges konto slettes.

3. Kategorier af personoplysninger og registrerede

Karakteren og omfanget af de personoplysninger, der behandles, afhænger udelukkende af den dataansvarlige og det indhold, denne vælger at oprette i tjenesten.

Følgende kategorier kan forekomme: navne, e-mailadresser, stillingsbetegnelser, brugeradfærd (afkrydsninger, tidsstempler og aktivitetslogge) samt fritekstoplysninger i lister, punkter og skemaer.

Registrerede kan være den dataansvarliges egne medarbejdere og samarbejdspartnere, repræsentanter for andre virksomheder eller organisationer, private brugere samt øvrige fysiske personer, som den dataansvarlige vælger at inddrage i sin brug af tjenesten — herunder via delte lister og offentlige links med afkrydsningsadgang.

4. Instruks og formålsbegrænsning

Flaplist behandler udelukkende personoplysninger i overensstemmelse med dokumenterede instrukser fra den dataansvarlige, medmindre EU-ret eller dansk ret kræver andet.

Den dataansvarlige er ansvarlig for lovligheden af de instrukser, der gives til Flaplist, og for at sikre, at det relevante behandlingsgrundlag er til stede.

Flaplist vil straks underrette den dataansvarlige, hvis vi modtager en instruks, der efter vores vurdering strider mod gældende databeskyttelseslovgivning.

5. Fortrolighed

Flaplist sikrer, at de medarbejdere og underleverandører, der har adgang til den dataansvarliges personoplysninger, er underlagt bindende fortrolighedsforpligtelser.

6. Tekniske og organisatoriske foranstaltninger

Flaplist implementerer og opretholder passende tekniske og organisatoriske foranstaltninger for at beskytte personoplysningerne mod uautoriseret adgang, tab, ændring eller videregivelse.

Foranstaltningerne omfatter bl.a. krypteret datatransmission (TLS/HTTPS), adgangskontrol og rollestyring, sikker hosting inden for EU, regelmæssig opdatering af systemkomponenter samt logning af adgang til systemdata.

7. Underdatabehandlere

Den dataansvarlige giver hermed generel forhåndsgodkendelse til Flaplist's brug af underdatabehandlere til hosting, autentificering og øvrig teknisk drift.

En aktuel liste over underdatabehandlere kan rekvireres ved henvendelse til support@flaplist.com. Flaplist underretter den dataansvarlige om planlagte ændringer i god tid.

Flaplist sikrer, at alle underdatabehandlere er underlagt databeskyttelsesforpligtelser svarende til dem i nærværende DPA.

8. Overførsel til tredjelande

Flaplist tilstræber, at personoplysninger lagres og behandles inden for EU/EØS. Anvendes underdatabehandlere beliggende uden for EU/EØS, sker dette på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCC) eller et tilsvarende overførselsgrundlag.

9. Brud på persondatasikkerheden

Flaplist underretter den dataansvarlige uden unødig forsinkelse, og senest inden for 72 timer efter at vi er blevet opmærksomme herpå, ved brud på persondatasikkerheden, der vedrører oplysninger behandlet på den dataansvarliges vegne.

Underretningen vil som minimum indeholde en beskrivelse af brudets karakter, de berørte kategorier og omtrentlige antal registrerede, sandsynlige konsekvenser samt trufne eller planlagte afhjælpende foranstaltninger.

10. Sletning og tilbagelevering af data

Den dataansvarlige kan til enhver tid eksportere sine data via den eksportfunktion, der er tilgængelig i tjenesten.

Ved ophør af abonnementet sletter Flaplist den dataansvarliges personoplysninger i overensstemmelse med vores sletningsprocedurer som beskrevet i privatlivspolitikken, medmindre opbevaring er påkrævet af lovgivningsmæssige årsager.

11. Revision og dokumentation

Flaplist stiller den dokumentation til rådighed, som er nødvendig for at påvise overholdelse af nærværende DPA. Den dataansvarlige kan anmode om en revision med rimeligt varsel; eventuelle omkostninger afholdes af den dataansvarlige.

12. Business og Enterprise — særlige vilkår

Kunder på Business- og Enterprise-abonnementet har adgang til yderligere funktioner, herunder skemaer, der kan udfyldes og afkrydses af interne brugere eller — via offentlige links — af eksterne parter. Oplysninger, der indsamles via skemaer, er underlagt de samme databeskyttelsesforpligtelser som øvrige oplysninger behandlet under denne DPA.

Enterprise-kunder kan ved henvendelse til Flaplist få opsat et eget domæne (f.eks. checklist.dinorg.dk), der peger på Flaplist-infrastrukturen, og anvende eget logo og udvalgte tilpasninger af brugerfladen (white-label). Tjenesten fremtræder i disse tilfælde under Enterprise-kundens brand, men den underliggende behandling foretages fortsat af Flaplist som databehandler under nærværende DPA.

Flaplist påtager sig ikke ansvar for indhold eller kommunikation, der præsenteres under Enterprise-kundens branding.

13. Ikrafttrædelse og kontakt

Nærværende DPA er gyldig fra det tidspunkt, den dataansvarlige accepterer Flaplist's Handelsbetingelser og anvender tjenesten til behandling af personoplysninger om tredjeparter. DPA'en kan opdateres i overensstemmelse med den ændringsprocedure, der er beskrevet i Handelsbetingelserne.

Erhvervsbrugere, der ønsker en underskrevet version af DPA'en eller har spørgsmål hertil, kan kontakte os på support@flaplist.com.