Databehandleraftale
Opdateret 2026-10-04 · Version 1.1
Denne databehandleraftale er en del af vilkårene for deepalive og gælder mellem kunden som dataansvarlig og ITMASTER ApS, CVR 38473891, Bødkervej 1, 6710 Esbjerg V, som databehandler. Den indgås, når kunden accepterer vilkårene, og gælder, så længe vi behandler personoplysninger for kunden. Aftalen opfylder kravene i databeskyttelsesforordningens (GDPR) artikel 28.
1. Behandlingen
Formål. Vi behandler personoplysninger for at levere deepalive: overvåge kundens systemer, samle status fra kundens leverandører, sende alarmer og vise statussider med abonnementer.
Typer af oplysninger. Almindelige personoplysninger: navne, mailadresser, telefonnumre, webhook-adresser, IP-adresser og værtsnavne i det, kunden overvåger, indhold af driftsmails, som kunden videresender, og hvad kunden selv skriver i hændelser og på statussider. deepalive er ikke beregnet til følsomme oplysninger (GDPR art. 9) eller personnumre, og kunden må ikke lægge dem ind.
Kategorier af registrerede. Kundens medarbejdere og samarbejdspartnere, modtagere af alarmer, abonnenter på kundens statussider og personer, der optræder i leverandørers driftsmails.
Varighed. Så længe aftalen løber, og indtil oplysningerne er slettet efter afsnit 9.
2. Instruks
Vi behandler kun oplysningerne efter kundens dokumenterede instruks. Instruksen er denne aftale, vilkårene og de valg, kunden træffer i portalen eller via API'et. Vi giver straks besked, hvis vi mener, at en instruks er i strid med databeskyttelsesreglerne. Kræver EU-ret eller dansk ret, at vi behandler oplysningerne på anden måde, fortæller vi kunden det først, medmindre loven forbyder det.
3. Fortrolighed
Kun medarbejdere, der har brug for det, får adgang til oplysningerne, og de har tavshedspligt.
4. Sikkerhed
Vi træffer passende tekniske og organisatoriske foranstaltninger efter GDPR art. 32. De står i bilag B.
5. Underdatabehandlere
Kunden giver generel tilladelse til, at vi bruger underdatabehandlere. De nuværende står i bilag A. Vi pålægger dem de samme databeskyttelsesforpligtelser som i denne aftale og er ansvarlige for dem over for kunden.
Vi varsler nye eller udskiftede underdatabehandlere mindst 30 dage i forvejen pr. mail til organisationens ejere. Kunden kan inden da gøre saglig indsigelse. Kan vi ikke imødekomme indsigelsen, kan kunden opsige aftalen med virkning fra ændringen og få refunderet forudbetalt beløb for den resterende periode.
6. Overførsel til tredjelande
Vi overfører kun oplysninger til lande uden for EU/EØS, hvis der er et gyldigt overførselsgrundlag efter GDPR kapitel V, fx en afgørelse om tilstrækkeligt beskyttelsesniveau eller EU-Kommissionens standardkontraktbestemmelser. Hvilke underdatabehandlere det gælder, står i bilag A.
7. Hjælp til kunden
Vi hjælper kunden med at besvare anmodninger fra registrerede (indsigt, sletning osv.), så vidt det er muligt. Meget kan kunden selv gøre i portalen, fx eksportere og slette abonnenter og modtagere. Får vi en anmodning direkte fra en registreret, sender vi den videre til kunden.
Vi hjælper også med konsekvensanalyser og forudgående høring af Datatilsynet, hvis kunden har brug for det. Hjælp ud over det sædvanlige kan vi fakturere efter medgået tid.
8. Brud på persondatasikkerheden
Opdager vi et brud på sikkerheden, der rammer kundens oplysninger, giver vi kunden besked uden unødig forsinkelse og senest 48 timer efter, at vi er blevet opmærksomme på det. Beskeden indeholder det, vi ved om bruddet, dets sandsynlige følger og hvad vi gør ved det, så kunden kan anmelde det til Datatilsynet inden for 72 timer.
9. Sletning og tilbagelevering
Kunden kan selv eksportere sine data i portalen og via API'et, så længe aftalen løber, og i 30 dage efter ophør. Derefter sletter vi kundens personoplysninger, medmindre EU-ret eller dansk ret kræver, at vi gemmer dem. Oplysninger, der er replikeret mellem vores servere, slettes samtidig.
Undervejs slettes oplysninger løbende:
| Oplysninger | Slettes |
|---|---|
| Ubekræftede abonnenter på statussider | Efter 48 timer |
| Driftsmails fra leverandører | Efter 90 dage |
| Oppetidshistorik og løste hændelser | Efter pakkens historik: 30 dage (Start), 365 dage (Drift) |
| Målinger fra tjek og agent (svartider, CPU, hukommelse osv.) | Efter 400 dage, og inden for 6 timer, når tjekket slettes |
| Abonnenter og modtagere | Når de afmelder sig eller kunden sletter dem |
10. Revision
Vi stiller de oplysninger til rådighed, der er nødvendige for at vise, at vi overholder denne aftale. Kunden kan én gang om året, med 30 dages varsel og for egen regning, lade en uafhængig revisor med tavshedspligt kontrollere det. Kontrollen må ikke give adgang til andre kunders data.
11. Ansvar og ophør
Ansvar efter denne aftale følger vilkårene og GDPR art. 82. Aftalen ophører, når vi ikke længere behandler personoplysninger for kunden.
Bilag A: Underdatabehandlere
| Underdatabehandler | Behandling | Hvor oplysningerne er | Overførselsgrundlag |
|---|---|---|---|
| Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Tyskland | Servere, hvor tjenesten og databasen kører | Tyskland (EU) | Ikke relevant |
| Scaleway SAS, 8 rue de la Ville l'Evêque, 75008 Paris, Frankrig | Afsendelse af mails (alarmer, bekræftelser, statusbeskeder) | Frankrig (EU) | Ikke relevant |
| OnlineCity.IO ApS (GatewayAPI), Danmark | Afsendelse af SMS (alarmer og statusbeskeder) | EU (gatewayapi.eu) | Ikke relevant |
| Mistral AI SAS, Paris, Frankrig. Kun når AI-læsning af driftsmails er slået til | Læse driftsmails, som reglerne ikke forstår, og foreslå status | Frankrig (EU) | Ikke relevant |
Stripe Payments Europe Ltd. (Irland) håndterer betaling for kundens abonnement. Stripe behandler kundens egne betalingsoplysninger, ikke de oplysninger, kunden lægger i tjenesten, og er derfor ikke underdatabehandler efter denne aftale. Stripe kan overføre oplysninger til Stripe, Inc. i USA under EU-US Data Privacy Framework og standardkontraktbestemmelser.
Alarmer til webhooks, Slack, Teams og lignende sendes til de adresser, kunden selv vælger. Modtagerne af dem er kundens egne leverandører, ikke vores underdatabehandlere.
Bilag B: Sikkerhed
- Hosting i EU. Alle servere står i EU hos europæiske udbydere. Vi har ingen amerikanske cloududbydere i driften.
- Kryptering. Al trafik til og fra tjenesten er krypteret med TLS. Replikering mellem vores servere sker over krypterede og gensidigt godkendte forbindelser.
- Login. Ingen adgangskoder: passkeys (WebAuthn) eller et link i en mail plus en engangskode fra en authenticator-app. Kunden kan kræve passkeys, begrænse login til bestemte IP-adresser og forkorte sessioner for sin organisation. Brugere får besked på mail ved login fra en ny browser.
- Sessioner. Sessionscookies er HttpOnly, Secure og SameSite, og alle formularer er beskyttet mod CSRF. Sessioner udløber efter højst 12 timer.
- Hemmeligheder. Login-links, API-nøgler, agent-tokens og gendannelseskoder gemmes kun som hash. API-nøgler udløber altid.
- Adskillelse. Alle data er knyttet til en organisation, og adgang kontrolleres for hver forespørgsel.
- Platformens administration kræver passkey, kan begrænses til godkendte netværk, og alle handlinger logges.
- Revisionslog. Vigtige handlinger (login, ændringer af medlemmer, nøgler og indstillinger) logges med tidspunkt og IP-adresse og gemmes i 2 år.
- Drift. Tjenesten kører i containere med skrivebeskyttet filsystem og uden unødvendige rettigheder. Data replikeres mellem flere servere, så et nedbrud på én server ikke mister data.
- Tilgængelighed. Serverne overvåger hinanden og fortsætter, hvis en server falder ud.
- Sårbarheder. Fejl kan meldes til security@deepalive.net; se kontaktsiden.