Databehandleravtale

Sist oppdatert: 1. januar 2026

1. Innledning

Denne databehandleravtalen ("DPA") er en del av avtalen mellom deg ("Kunden") og Getia AS ("Databehandler") for bruk av ConsumerXLab-tjenester.

2. Definisjoner

  • Personal Data: Personopplysninger: Enhver informasjon som gjelder en identifisert eller identifiserbar person
  • Processing: Behandling: Enhver operasjon utført på personopplysninger
  • Controller: Behandlingsansvarlig: Enheten som bestemmer formålene og midlene for behandling
  • Processor: Databehandler: Enheten som behandler personopplysninger på vegne av den behandlingsansvarlige

3. Omfang av behandling

Databehandleren skal:

  • Behandle personopplysninger kun etter dokumenterte instruksjoner fra kunden
  • Sikre at personer som behandler data er underlagt taushetsplikt
  • Implementere hensiktsmessige tekniske og organisatoriske sikkerhetstiltak
  • Bistå kunden med å svare på forespørsler fra registrerte
  • Slette eller returnere alle personopplysninger ved opphør av tjenester

4. Underdatabehandlere

Kunden godkjenner at databehandleren engasjerer underdatabehandlere som oppført i Liste over underdatabehandlere.

5. Sikkerhetstiltak

  • Kryptering av data under overføring (TLS 1.2+) og i hvile (AES-256)
  • Tilgangskontroller og autentisering
  • Regelmessige sikkerhetsvurderinger
  • Prosedyrer for hendelseshåndtering

6. Varsling om databrudd

Ved et personopplysningsbrudd skal databehandleren varsle kunden innen 72 timer.

7. Kontakt

For spørsmål om databehandling, kontakt oss på [email protected]

Selskap: Getia AS (Org.nr: 926 610 198)
Adresse: At Mesh, Møllergata 6, 0179 Oslo, Norge