Download som PDF — til print, afkrydsning og underskrift
Dette er DriveGos standard-databehandleraftale efter databeskyttelsesforordningen (GDPR) art. 28, mellem DriveGo som databehandler og den forhandler eller det værksted, der anvender DriveGo, som dataansvarlig. Aftalen udgør en integreret del af abonnements-/leveringsaftalen. Den underskrevne, kundespecifikke udgave — med kundens navn, CVR og en tenant-specifik liste over underdatabehandlere (Bilag B) — indgås ved onboarding.
Parterne
Databehandleren
A. A. Solutions
CVR: 38486446
Leverandør af DriveGo-platformen
E-mail: info@drivego.dk
Telefon: +45 71 82 88 22
Den dataansvarlige
DriveGo-kunden — den forhandler eller det værksted, der abonnerer på DriveGo. Kundens
virksomhedsnavn, CVR og adresse fremgår af den underskrevne, kundespecifikke udgave.
(hver for sig en "part" og samlet "parterne")
1. Baggrund og formål
1.1 Databehandleren leverer SaaS-platformen DriveGo til den dataansvarlige (et forhandler-/ værkstedssystem til lager, salg, værksted, reservedele, lånebiler, økonomi, kundeportal m.v.).
1.2 I forbindelse med leveringen behandler databehandleren personoplysninger på vegne af den dataansvarlige. Denne aftale fastlægger parternes rettigheder og forpligtelser efter GDPR art. 28 og gældende dansk ret, herunder databeskyttelsesloven.
1.3 Ved uoverensstemmelse mellem denne aftale og den kommercielle hovedaftale (abonnements-/ leveringsaftalen) har denne databehandleraftale forrang for så vidt angår behandling af personoplysninger.
2. Definitioner
Begreberne "personoplysninger", "behandling", "dataansvarlig", "databehandler", "underdatabehandler", "registrerede" og "brud på persondatasikkerheden" har samme betydning som i GDPR art. 4.
3. Genstand, varighed, karakter og formål
3.1 Genstand og varighed: Behandlingen sker som led i leveringen af DriveGo og løber, så længe den kommercielle hovedaftale er i kraft, jf. dog pkt. 10 om ophør.
3.2 Karakter, formål, typer af personoplysninger og kategorier af registrerede er nærmere beskrevet i Bilag A.
4. Den dataansvarliges instruks (art. 28, stk. 3, litra a)
4.1 Databehandleren må kun behandle personoplysninger efter den dataansvarliges dokumenterede instruks, herunder ved overførsel til tredjelande, medmindre EU- eller dansk ret kræver andet. Denne aftale med bilag udgør den dataansvarliges samlede, dokumenterede instruks ved aftalens indgåelse.
4.2 Databehandleren underretter straks den dataansvarlige, hvis en instruks efter databehandlerens vurdering er i strid med GDPR eller anden databeskyttelseslovgivning.
5. Fortrolighed (art. 28, stk. 3, litra b)
5.1 Databehandleren sikrer, at de personer, der er autoriseret til at behandle personoplysningerne, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.
5.2 Adgang til personoplysninger begrænses til de medarbejdere, for hvem adgang er nødvendig for at opfylde databehandlerens forpligtelser.
6. Behandlingssikkerhed (art. 28, stk. 3, litra c, jf. art. 32)
6.1 Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger, så behandlingen opfylder GDPR art. 32. De gennemførte foranstaltninger er beskrevet i Bilag C.
6.2 Foranstaltningerne vurderes ud fra det aktuelle tekniske niveau, implementeringsomkostninger samt behandlingens karakter, omfang, sammenhæng og risiko for de registreredes rettigheder.
7. Underdatabehandlere (art. 28, stk. 2 og 3, litra d)
7.1 Den dataansvarlige giver hermed generel forhåndsgodkendelse til, at databehandleren anvender de underdatabehandlere, der fremgår af Bilag B.
7.2 Databehandleren underretter den dataansvarlige om planlagte ændringer vedrørende tilføjelse eller udskiftning af underdatabehandlere med mindst 30 dages varsel, så den dataansvarlige har mulighed for at gøre indsigelse. Ved rimelig og saglig indsigelse søger parterne en løsning i fællesskab; kan enighed ikke opnås, kan den dataansvarlige opsige den berørte del af tjenesten.
7.3 Databehandleren pålægger enhver underdatabehandler de samme databeskyttelsesforpligtelser som i denne aftale ved en skriftlig aftale, herunder art. 32-sikkerhed. Databehandleren er over for den dataansvarlige fuldt ansvarlig for underdatabehandlerens opfyldelse af sine forpligtelser.
8. Bistand til den dataansvarlige (art. 28, stk. 3, litra e og f)
8.1 Registreredes rettigheder: Databehandleren bistår, i det omfang det er muligt, den dataansvarlige med passende tekniske og organisatoriske foranstaltninger med at besvare anmodninger om udøvelse af registreredes rettigheder (indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse), jf. GDPR kap. III. DriveGo stiller funktioner til rådighed til eksport og sletning af en registrerets oplysninger.
8.2 Sikkerhed, brud, DPIA: Databehandleren bistår den dataansvarlige med at overholde art. 32-36, herunder ved:
- (a) at underrette den dataansvarlige uden unødig forsinkelse og senest 48 timer efter at være blevet bekendt med et brud på persondatasikkerheden, med de oplysninger, der er nødvendige for den dataansvarliges anmeldelse til Datatilsynet efter art. 33;
- (b) at bistå med konsekvensanalyser (DPIA) og forudgående høring efter art. 35-36 i relevant omfang.
9. Sletning eller tilbagelevering ved ophør (art. 28, stk. 3, litra g)
9.1 Ved ophør af behandlingstjenesterne sletter eller tilbageleverer databehandleren efter den dataansvarliges valg alle personoplysninger og sletter eksisterende kopier, medmindre EU- eller dansk ret kræver fortsat opbevaring.
9.2 Den dataansvarlige er indforstået med, at oplysninger, som databehandleren eller den dataansvarlige er forpligtet til at opbevare efter fx bogføringsloven (5 år), opbevares i den lovpligtige periode og først slettes herefter.
9.3 På den dataansvarliges anmodning bekræfter databehandleren skriftligt, at sletning/tilbagelevering er gennemført.
10. Revision og tilsyn (art. 28, stk. 3, litra h)
10.1 Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af art. 28, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner.
10.2 Revision kan ske ved en uafhængig tredjepart underlagt fortrolighed, eller ved at databehandleren fremlægger en gældende revisionserklæring/attestering. Den dataansvarlige afholder egne omkostninger ved revision, og revision gennemføres, så den er mindst muligt forstyrrende for driften.
11. Overførsel til tredjelande
11.1 Overførsel af personoplysninger til lande uden for EU/EØS sker kun, hvis der foreligger et gyldigt overførselsgrundlag efter GDPR kap. V — fx EU-Kommissionens standardkontraktbestemmelser (SCC) eller EU-U.S. Data Privacy Framework. Eventuelle overførsler og deres grundlag fremgår af Bilag B.
12. Behandling af CPR-numre og MitID-data
12.1 I det omfang behandlingen omfatter CPR-numre eller MitID-/eID-identitetsdata, gælder databeskyttelseslovens § 11. Sådanne oplysninger:
- (a) behandles kun, hvor det er sagligt nødvendigt (fx lovpligtig køretøjsregistrering, entydig identifikation eller udtrykkeligt samtykke);
- (b) offentliggøres ikke og fremgår ikke af logfiler, fejlrapporter eller e-mails i klartekst;
- (c) beskyttes med adgangsbegrænsning og kryptering under overførsel og opbevaring.
13. Ansvar
13.1 Parternes ansvar følger af GDPR art. 82 og den kommercielle hovedaftale. En eventuel ansvarsbegrænsning i hovedaftalen finder tilsvarende anvendelse på denne aftale, i det omfang det er foreneligt med ufravigelig ret.
14. Ikrafttræden og ophør
14.1 Aftalen træder i kraft ved begge parters accept og er gældende, så længe databehandleren behandler personoplysninger på vegne af den dataansvarlige.
14.2 Aftalen kan ikke opsiges særskilt, så længe den kommercielle hovedaftale består.
15. Accept
Denne aftale accepteres elektronisk ved onboarding (versioneret, tidsstemplet og registreret pr. kunde) eller ved underskrift på den kundespecifikke udgave.
Bilag A — Beskrivelse af behandlingen
Formål: Levering og drift af DriveGo-platformen for den dataansvarlige, herunder lagerstyring, salgs-CRM, værksted (arbejdskort, tid, reservedele, leverandørfakturaer), reservedele/POS, lånebiler, økonomi/finansiering, kundeportal, kiosk, samt lovpligtig dokumentation og revisionslogning.
Behandlingens karakter: Indsamling, registrering, opbevaring, strukturering, brug, samkøring, visning, overførsel til underdatabehandlere og sletning/anonymisering.
Varighed: Så længe den kommercielle hovedaftale er i kraft, jf. pkt. 9.
Kategorier af registrerede:
- Den dataansvarliges slutkunder (bilkøbere, køretøjsejere, portal- og kioskbrugere)
- Den dataansvarliges medarbejdere (brugere, tidsregistrering, løn)
- Kontaktpersoner hos leverandører og samarbejdspartnere
Typer af personoplysninger:
- Almindelige: navn, adresse, e-mail, telefon, virksomheds-/CVR-oplysninger
- Køretøjsrelaterede: ejerforhold, reg.nr., VIN, service-/værkstedshistorik
- Handels-/økonomidata: aftaler, fakturaer, finansierings- og betalingsoplysninger
- Medarbejderdata: tidsregistrering, løndata, tachograf-/kortnr.
- Følsomme/§ 11-data (hvor relevant): CPR-nummer, MitID-/eID-identitetsdata, kørekortnummer/-foto
Behandlingssteder: EU/EØS samt tredjelande for de underdatabehandlere, der fremgår af Bilag B.
Bilag B — Underdatabehandlere
Nedenstående er DriveGos generelle liste over underdatabehandlere. Den kundespecifikke udgave indeholder kun de tjenester, den enkelte kunde faktisk anvender — nogle tjenester (fx e-mail, SMS eller betaling) aktiveres kun, hvis kunden vælger dem. Sæt kryds ud for de tjenester, der er aktiveret for jeres virksomhed.
| Aktiv | Underdatabehandler | Formål | Placering | Overførselsgrundlag (uden for EU/EØS) |
|---|---|---|---|---|
| Railway (hosting/database) | Drift af applikation og database | EU-region | SCC hvis uden for EU/EØS | |
| Cloudflare R2 | Fil- og dokumentlagring | EU/globalt | SCC / DPF | |
| Resend | Udsendelse af e-mail | USA | SCC / EU-U.S. DPF | |
| Twilio | Udsendelse af SMS | USA | SCC / EU-U.S. DPF | |
| Stripe | Betalings- og abonnementshåndtering | USA/EU | SCC / EU-U.S. DPF | |
| Sentry | Fejlovervågning | USA/EU | SCC / EU-U.S. DPF | |
| Criipto (MitID) | eID-autentifikation og underskrift | EU/DK | (ingen tredjelandsoverførsel) | |
| e-conomic / Dinero / Uniconta | Regnskabseksport | EU/DK | (ingen tredjelandsoverførsel) | |
| Meilisearch | Søgeindeks (hvis aktiveret) | Selv-hostet/EU-region | efter placering |
Databehandleren vedligeholder en opdateret liste og underretter om ændringer efter pkt. 7.2. En opdateret liste kan altid rekvireres på info@drivego.dk.
Bilag C — Tekniske og organisatoriske sikkerhedsforanstaltninger (art. 32)
Følgende foranstaltninger er gennemført i DriveGo. Listen holdes opdateret i takt med udviklingen.
Fortrolighed
- Kryptering under overførsel: HTTPS/TLS med HSTS på alle flader; stram Content-Security-Policy.
- Adgangskontrol: rollebaserede rettigheder; sessions-cookies er
httpOnly/secure. - Multi-tenant-isolation: alle forespørgsler afgrænses af tenant-id, så kunders data holdes adskilt.
- Adgangskoder hashes med Argon2id; adgangskode-nulstillingstokens opbevares hashet og som engangsbrug.
- Integrations-/leverandørkreditoplysninger krypteres i hvile med AES-256-GCM.
- Persondata i fejlovervågning (Sentry) minimeres/redakteres; session replay er slået fra.
- Multifaktor-godkendelse (TOTP) er påkrævet for platformadministratorer; nødkoder opbevares hashet og som engangsbrug.
- Sessioner har et absolut loft (12 timer, eller 30 dage ved "husk mig") og lukkes efter 30 minutters inaktivitet. Inaktivitet måles på anmodninger til systemet: enkelte skærmbilleder opdaterer sig selv automatisk (fx værkstedets vægskærm og udlejningskalenderen), og en fane der står åben på et af dem holder sessionen i live. Det absolutte loft gælder uanset.
Integritet
- Append-only revisionslog med kryptografisk hash-kæde, der gør ændringer sporbare (tamper-evident).
- Parametriserede databaseforespørgsler (beskyttelse mod SQL-injektion); validering af input (Zod).
- Indholdsvalidering af uploads (magic-byte-kontrol).
Tilgængelighed og robusthed
- Regelmæssige databasebackups.
- Ratebegrænsning på login/følsomme endepunkter; anomali-detektion og driftsalarmer.
Databeskyttelse gennem design og standardindstillinger
- Dataminimering i logning; følsomme felter (adgangskoder, bank, løn) værdilogges aldrig.
- Sletning/anonymisering af registreredes oplysninger med bevaret revisionsintegritet.
Organisatorisk
- Fortrolighedsforpligtelse for personale med dataadgang.
- Håndtering af sikkerhedsbrud med underretning af den dataansvarlige, jf. pkt. 8.2.
- Underleverandørers platform-sikkerhed (fx datacenter-kryptering i hvile hos Railway/Cloudflare) leveres af den pågældende underdatabehandler og bekræftes i deres dokumentation.
Kontakt
Spørgsmål til denne databehandleraftale kan rettes til:
A. A. Solutions — leverandør af DriveGo
E-mail: info@drivego.dk
Telefon: +45 71 82 88 22
Åbningstider: mandag–torsdag kl. 10–18. Fredag er telefonen kun åben for support.