Skabelon: databehandleraftale mellem rådgiver og kunde
BastionGRC er ikke part i denne aftale. Skabelonen er en hjælp til GRC-partnere, der skal indgå en databehandleraftale (GDPR art. 28) med deres kunde, hvor jh-compliance er navngivet som underdatabehandler. Tilpas den til jeres konkrete forhold. Udkast — endelig tekst leveres af jh-compliance.
Parter
Dataansvarlig: [Kundens navn, CVR, adresse]
Databehandler: [Partnerens navn, CVR, adresse]
1. Baggrund og formål
Databehandleren leverer GRC-rådgivning til den dataansvarlige og anvender platformen BastionGRC (leveret af jh-compliance) som værktøj. Behandlingen omfatter de personoplysninger, den dataansvarlige registrerer i sin BastionGRC-løsning (fx medarbejdere, kontaktpersoner, roller, hændelser).
2. Instruks
Databehandleren behandler kun personoplysninger efter dokumenteret instruks fra den dataansvarlige, herunder som led i den aftalte rådgivning og platformens funktioner.
3. Underdatabehandlere
Den dataansvarlige godkender, at databehandleren anvender jh-compliance (BastionGRC) som underdatabehandler til drift af platformen. jh-compliances egne underdatabehandlere fremgår af BastionGRC's Trust Center. Databehandleren underretter den dataansvarlige om påtænkte ændringer.
4. Sikkerhed, fortrolighed og bistand
Databehandleren sikrer passende tekniske og organisatoriske foranstaltninger, fortrolighed for personer med adgang, bistand ved registreredes rettigheder og underretning uden unødig forsinkelse ved brud på persondatasikkerheden.
5. Data-ejerskab og ophør
Den dataansvarlige ejer sin BastionGRC-løsning og sine data. Ved aftalens ophør tilbagekalder den dataansvarlige databehandlerens adgang i platformen; løsningen og alle data består hos den dataansvarlige, som kan fortsætte direkte hos jh-compliance eller med en ny rådgiver.
6. Audit og dokumentation
Databehandleren stiller nødvendig dokumentation til rådighed, herunder auditsporet i BastionGRC, hvor rådgiverens handlinger er markeret som partner-aktivitet.
Dato og underskrifter: ______________________