Resumé: Denne databehandleraftale fastlægger vilkårene for Certiva ApS' behandling af personoplysninger på dine vegne som kunde, jf. GDPR art. 28. Det er vores standardvilkår; aftalen kan underskrives som et selvstændigt tillæg. Behov for tilpasninger? Skriv til mail@trustctrl.com.

1. Parterne

Denne databehandleraftale ("Aftalen") indgås mellem:

  • Kunden — den juridiske enhed, der bruger TrustCtrl, og som er dataansvarlig ("den Dataansvarlige").
  • Certiva ApS, CVR 46450965, Danmark — leverandør af TrustCtrl og databehandler ("Databehandleren", "vi", "os").

Aftalen er accessorisk til aftalen mellem parterne om brug af TrustCtrl — i øjeblikket Servicevilkårene ("Hovedaftalen") — og regulerer Databehandlerens behandling af personoplysninger på den Dataansvarliges vegne. Ved uoverensstemmelse mellem Aftalen og Hovedaftalen for så vidt angår behandling af personoplysninger har Aftalen forrang.

2. Definitioner

Begreberne "personoplysninger", "behandling", "dataansvarlig", "databehandler", "underdatabehandler", "den registrerede" og "persondatabrud" har den betydning, der følger af Databeskyttelsesforordningen (EU) 2016/679 ("GDPR"). "Databeskyttelseslovgivning" omfatter GDPR og den danske databeskyttelseslov med tilhørende regler.

3. Genstand, varighed, karakter og formål

  • Genstand: Behandling af personoplysninger i forbindelse med levering af TrustCtrl — en platform til monitoring af digital tillid, der dækker TLS-certifikater, uptime og servicesundhed, website-kvalitet og -sikkerhed, brand-imitation og e-mail-sikkerhed for de domæner, den Dataansvarlige tilføjer.
  • Varighed: Behandlingen løber, så længe Hovedaftalen er i kraft, og indtil data slettes eller tilbageleveres efter punkt 11.
  • Karakter og formål: Indsamling, registrering, opbevaring, organisering, visning, analyse og sletning af de i bilag A nævnte data, udelukkende med det formål at levere og drive tjenesten for den Dataansvarlige.

De nærmere kategorier af registrerede og personoplysninger fremgår af bilag A.

4. Den Dataansvarliges instruks

Databehandleren behandler kun personoplysninger efter dokumenteret instruks fra den Dataansvarlige, herunder for så vidt angår overførsel til tredjelande, medmindre EU-ret eller dansk ret kræver andet. Hovedaftalen, denne Aftale og den Dataansvarliges brug af tjenestens funktioner — herunder hvilke domæner den Dataansvarlige tilføjer og verificerer — udgør den fulde, dokumenterede instruks. Hvis en instruks efter Databehandlerens vurdering er i strid med Databeskyttelseslovgivningen, underretter Databehandleren den Dataansvarlige herom.

5. Fortrolighed

Databehandleren sikrer, at de personer, der er autoriseret til at behandle personoplysningerne, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. Adgang til kundedata er begrænset til det personale, der har et arbejdsbetinget behov.

6. Behandlingssikkerhed (art. 32)

Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der svarer til risikoen. De konkrete foranstaltninger fremgår af bilag C og omfatter bl.a.:

  • Tenant-adskillelse — kundedata er logisk adskilt pr. organisation, og adgang inden for en organisation styres af finkornet rollebaseret adgangskontrol (RBAC) med rettigheder pr. produkt.
  • Kryptering i transit via TLS (HTTPS) og kryptering af gemte secrets i hvile med AES-256-GCM.
  • Adgangskontrol — autentificerede sessioner, bcrypt-hashede adgangskoder, CSRF-beskyttelse og to-faktor-godkendelse (TOTP), der kan håndhæves for hele organisationen.
  • Hærdet scanning-infrastruktur — herunder beskyttelse mod SSRF- og DNS-rebinding-angreb i de komponenter, der forbinder til overvågede domæner.

7. Underdatabehandlere (art. 28, stk. 2 og 4)

Den Dataansvarlige giver hermed Databehandleren en generel forhåndsgodkendelse til at gøre brug af underdatabehandlere til levering af tjenesten. De aktuelle kategorier af underdatabehandlere fremgår af bilag B; den konkrete, navngivne liste udleveres på anmodning.

Databehandleren underretter den Dataansvarlige om planlagte ændringer vedrørende tilføjelse eller udskiftning af underdatabehandlere med rimeligt varsel, så den Dataansvarlige har mulighed for at gøre indsigelse, inden ændringen træder i kraft. Databehandleren pålægger enhver underdatabehandler de samme databeskyttelsesforpligtelser som dem, der er fastsat i denne Aftale, og forbliver fuldt ansvarlig over for den Dataansvarlige for underdatabehandlerens opfyldelse heraf.

8. Bistand til den Dataansvarlige

Databehandleren bistår, under hensyntagen til behandlingens karakter og så vidt muligt, den Dataansvarlige med:

  • at opfylde anmodninger fra registrerede om udøvelse af deres rettigheder (indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse);
  • at overholde forpligtelserne efter GDPR art. 32-36 (behandlingssikkerhed, anmeldelse af brud, konsekvensanalyser og forudgående høring), under hensyntagen til de oplysninger, Databehandleren råder over.

9. Persondatabrud (art. 33, stk. 2)

Databehandleren underretter den Dataansvarlige uden unødig forsinkelse, efter at være blevet bekendt med et persondatabrud, der vedrører personoplysninger behandlet på den Dataansvarliges vegne. Underretningen indeholder de oplysninger, der med rimelighed er tilgængelige, så den Dataansvarlige kan opfylde sin egen eventuelle anmeldelsespligt over for tilsynsmyndigheden (jf. art. 33, stk. 1) inden for 72 timer.

10. Overførsel til tredjelande

Personoplysningerne hostes og behandles inden for EU/EØS. Data overføres ikke til lande uden for EU/EØS som led i den normale drift. Skulle en overførsel undtagelsesvis blive nødvendig, sker den kun efter den Dataansvarliges instruks og på et gyldigt overførselsgrundlag efter GDPR kapitel V (fx EU-Kommissionens standardkontraktbestemmelser, SCC).

11. Sletning eller tilbagelevering ved ophør

Ved ophør af Hovedaftalen sletter eller tilbageleverer Databehandleren, efter den Dataansvarliges valg, alle personoplysninger behandlet på den Dataansvarliges vegne og sletter eksisterende kopier, medmindre EU-ret eller dansk ret kræver fortsat opbevaring. Resterende kopier i backups udløber med den gældende backup-opbevaringsperiode.

12. Revision og inspektion (art. 28, stk. 3, litra h)

Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af art. 28, til rådighed for den Dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der gennemføres af den Dataansvarlige eller en anden revisor bemyndiget af den Dataansvarlige. Revisioner varsles med rimeligt varsel, gennemføres i normal arbejdstid og må ikke unødigt forstyrre Databehandlerens drift. Databehandleren kan opfylde dele af denne forpligtelse ved at fremlægge dokumentation for sine sikkerhedsforanstaltninger og besvare sikkerhedsspørgeskemaer.

13. Ansvar, varighed og lovvalg

Parternes ansvar reguleres af Hovedaftalen. Aftalen er gældende, så længe Databehandleren behandler personoplysninger på den Dataansvarliges vegne. Aftalen er underlagt dansk ret, og enhver tvist afgøres ved de danske domstole, jf. Hovedaftalens værnetingsbestemmelse.

Bilag A — Oplysninger om behandlingen

Kategorier af registrerede: Den Dataansvarliges brugere (kontoindehavere) samt personer, hvis personoplysninger måtte optræde tilfældigt i monitoring-data — fx kontaktoplysninger i domæneregistrerings-records (RDAP), subject-felter i TLS-certifikater eller oplysninger om afsenderkilder i DMARC-aggregatrapporter.

Kategorier af personoplysninger:

  • Kontodata: navn, e-mailadresse, firmatilknytning og adgangskode (bcrypt-hashet).
  • Monitoring-data: domæner og hostnavne tilføjet af den Dataansvarlige, certifikat-metadata, DNS-records, scanresultater, website-indhold indsamlet under crawls samt e-mail-autentificeringsrapporter.
  • Brugs- og logdata: IP-adresser, sessionsidentifikatorer og sikkerhedsrelevante logs over handlinger i tjenesten.

Særlige kategorier (følsomme oplysninger): Behandles ikke. Tjenesten er ikke beregnet til behandling af særlige kategorier af personoplysninger efter GDPR art. 9.

Bilag B — Underdatabehandlere

Underdatabehandler Formål Lokation
EU-baseret hostingudbyder Hosting og infrastruktur EU-datacenter

Den konkrete, navngivne underdatabehandlerliste vedligeholdes af Databehandleren og udleveres til den Dataansvarlige på anmodning via mail@trustctrl.com. Ændringer varsles efter punkt 7.

Bilag C — Tekniske og organisatoriske foranstaltninger

  • EU-hosting: data hostes på infrastruktur placeret inden for EU. Data forlader ikke EU/EØS under normal drift.
  • Tenant-adskillelse: logisk adskillelse af kundedata pr. organisation med finkornet rollebaseret adgangskontrol og rettigheder pr. produkt inden for hver organisation.
  • Kryptering: TLS/HTTPS i transit; gemte secrets krypteret i hvile med AES-256-GCM.
  • Adgangskontrol: autentificerede sessioner, bcrypt-hashede adgangskoder, CSRF-beskyttelse og to-faktor-godkendelse (TOTP) med mulighed for håndhævelse for hele organisationen.
  • Verificering af domæneejerskab: fuld scanning af et domæne kræver dokumenteret kontrol via en DNS-record, hvilket forhindrer, at platformen rettes mod tredjeparts infrastruktur.
  • Hærdning: scanning-komponenter er beskyttet mod SSRF- og DNS-rebinding-angreb.

Kontakt

For spørgsmål om denne databehandleraftale eller for at få den udfærdiget til underskrift:
Certiva ApS (CVR: 46450965)
Danmark
E-mail: mail@trustctrl.com
Web: trustctrl.com/da/contact