Databehandleravtale
Sist oppdatert: 1. januar 2026
1. Innledning
Denne databehandleravtalen ("DPA") er en del av avtalen mellom deg ("Kunden") og Getia AS ("Databehandler") for bruk av ConsumerXLab-tjenester.
2. Definisjoner
- Personal Data: Personopplysninger: Enhver informasjon som gjelder en identifisert eller identifiserbar person
- Processing: Behandling: Enhver operasjon utført på personopplysninger
- Controller: Behandlingsansvarlig: Enheten som bestemmer formålene og midlene for behandling
- Processor: Databehandler: Enheten som behandler personopplysninger på vegne av den behandlingsansvarlige
3. Omfang av behandling
Databehandleren skal:
- Behandle personopplysninger kun etter dokumenterte instruksjoner fra kunden
- Sikre at personer som behandler data er underlagt taushetsplikt
- Implementere hensiktsmessige tekniske og organisatoriske sikkerhetstiltak
- Bistå kunden med å svare på forespørsler fra registrerte
- Slette eller returnere alle personopplysninger ved opphør av tjenester
4. Underdatabehandlere
Kunden godkjenner at databehandleren engasjerer underdatabehandlere som oppført i Liste over underdatabehandlere.
5. Sikkerhetstiltak
- Kryptering av data under overføring (TLS 1.2+) og i hvile (AES-256)
- Tilgangskontroller og autentisering
- Regelmessige sikkerhetsvurderinger
- Prosedyrer for hendelseshåndtering
6. Varsling om databrudd
Ved et personopplysningsbrudd skal databehandleren varsle kunden innen 72 timer.
7. Kontakt
For spørsmål om databehandling, kontakt oss på [email protected]
Selskap: Getia AS (Org.nr: 926 610 198)
Adresse: At Mesh, Møllergata 6, 0179 Oslo, Norge