// legal / dpa
Databehandlings- Tillegg
sist oppdatert · 2026-05-07
// scope
Dette tillegget er en del av BruksvilkĂ„rene mellom EGO HERO LLC (âFixWebâ, âDatabehandlerenâ) og Kunden (âBehandlingsansvarligâ) og gjelder nĂ„r FixWeb behandler Personopplysninger pĂ„ Kundens vegne i forbindelse med levering av Tjenesten. Ved Ă„ bruke Tjenesten aksepterer Kunden dette Tillegget.
1. Definisjoner
Begreper med stor forbokstav som ikke er definert her, har den betydning som er gitt i GDPR (Regulation (EU) 2016/679) og, der det er aktuelt, UK GDPR / Data Protection Act 2018, California Consumer Privacy Act slik den er endret ved CPRA (âCCPAâ), og tilsvarende lover i andre jurisdiksjoner.
âPersonopplysningerâ betyr data sendt inn av Kunden eller generert av Tjenesten som identifiserer eller relaterer seg til en identifisert eller identifiserbar fysisk person. âUnderdatabehandlerâ betyr en tredjepart engasjert av FixWeb for Ă„ behandle Personopplysninger pĂ„ FixWebs vegne â opplistet pĂ„ /legal/privacy.
2. Roller og instruksjoner
Hver part er selvstendig ansvarlig for overholdelse av de databeskyttelseslovene som gjelder for den. Kunden er Behandlingsansvarlig og FixWeb er Databehandler for Personopplysninger som behandles under dette Tillegget. FixWeb vil behandle Personopplysninger kun etter Kundens dokumenterte instruksjoner (Tjenestens konfigurasjon utgjĂžr slike instruksjoner), unntatt der loven krever noe annet.
3. Konfidensialitet og tilgang
FixWeb sikrer at personell som er autorisert til Ä behandle Personopplysninger er bundet av konfidensialitetsforpliktelser. Tilgang til produksjonsdata er begrenset til et minimum av driftspersonell med minste nÞdvendig tilgang, logget via audit_logs og gjennomgÄtt periodisk. FixWeb-ansatte har ikke tilgang til Kundedata, unntatt for Ä undersÞke supporthenvendelser, reagere pÄ sikkerhetshendelser eller overholde juridiske krav.
4. Sikkerhetstiltak
FixWeb implementerer passende tekniske og organisatoriske tiltak i samsvar med GDPR Art. 32, inkludert:
- kryptering av Personopplysninger under overfÞring (TLS 1.2+) og i hvile (databasedisknivÄ + mÄlrettet kryptering pÄ kolonnenivÄ med AES-256-GCM for autentiserte skanningsoverskrifter og OAuth-tokens);
- tvungen sikkerhet pĂ„ radnivĂ„ for hver databasetabell â applikasjonskode kan ikke lese eller skrive pĂ„ tvers av organisasjonsgrenser selv ved en feil;
- multifaktorautentisering per bruker via den oppstrÞms OAuth-leverandÞren (Google eller GitHub) der Kunden velger sosial pÄlogging;
- continuous static analysis + dependency scanning of the FixWeb codebase itself;
- sikkerhetskopier via databaseleverandÞren med tidspunktgjenoppretting; testet Ärlig;
- definerte oppbevaringsperioder (se PersonvernerklÊring) hÄndhevet av en automatisert daglig cron, ikke et papirlÞfte.
5. Underdatabehandlere
Kunden autoriserer FixWeb til Ä engasjere Underdatabehandlerne som er opplistet i PersonvernerklÊringen for de formÄlene som er beskrevet der. FixWeb inngÄr en skriftlig kontrakt med hver Underdatabehandler som pÄlegger databeskyttelsesforpliktelser som ikke er mindre beskyttende enn de i dette Tillegget, og forblir ansvarlig overfor Kunden for Underdatabehandlerens handlinger og unnlatelser med hensyn til behandlingen av Personopplysninger.
FixWeb vil varsle Kunden (via varsel i appen eller e-post) om eventuelle planlagte tillegg eller utskiftninger av Underdatabehandlere minst 30 dager i forkant, slik at Kunden har mulighet til Ä protestere. Hvis Kunden protesterer pÄ rimelige databeskyttelsesgrunnlag, kan Kunden si opp Tjenesten med hensyn til den berÞrte behandlingen.
6. Internasjonale overfĂžringer
FixWeb behandler Personopplysninger primĂŠrt i USA. Der Personopplysninger overfĂžres fra EĂS, UK eller Sveits til et tredjeland som ikke har mottatt en adekvansavgjĂžrelse, baserer FixWeb seg pĂ„:
- EU-kommisjonens Standardkontraktsklausuler (Decision (EU) 2021/914), Modul 2 (behandlingsansvarlig til databehandler), innarbeidet i dette Tillegget ved referanse;
- UKs International Data Transfer Addendum til EU SCCs (eller den frittstÄende IDTA), slik den er publisert av ICO;
- de supplerende tekniske og organisatoriske tiltakene beskrevet i Avsnitt 4.
Kunden autoriserer FixWeb til Ä inngÄ SCCs / IDTA med hver videre Underdatabehandler pÄ Kundens vegne.
7. Registrertes rettigheter
FixWeb vil bistĂ„ Kunden (tatt i betraktning behandlingens art og tilgjengelig informasjon) med Ă„ svare pĂ„ forespĂžrsler fra registrerte under Articles 15â22 GDPR. De fleste rettigheter er selvbetjening fra Konto â Personvern; for gjenvĂŠrende forespĂžrsler kan Kunden sende e-post til support@fixweb.app med emnet âPrivacy requestâ. Vi svarer innen 30 dager.
8. Personopplysningsbrudd
FixWeb vil varsle Kunden uten unÞdvendig forsinkelse (og uansett innen 72 timer etter Ä ha blitt klar over det) om et Personopplysningsbrudd som berÞrer Kundens Personopplysninger, og gi slik informasjon som Kunden med rimelighet krever for Ä overholde sine egne Article 33 / 34-forpliktelser, inkludert bruddets art, kategorier og omtrentlig antall registrerte og berÞrte poster, sannsynlige konsekvenser, og tiltakene som er tatt eller foreslÄtt for Ä hÄndtere det.
9. Revisjoner
FixWeb gjÞr tilgjengelig for Kunden den informasjonen som er nÞdvendig for Ä demonstrere overholdelse av dette Tillegget, inkludert dette dokumentet, PersonvernerklÊringen, Retningslinjene for akseptabel bruk, VilkÄrene og eventuelle tredjeparts sikkerhetsrapporter vi besitter (vi deler disse under NDA pÄ forespÞrsel). FixWeb vil tillate og bidra til revisjoner, inkludert inspeksjoner, gjennomfÞrt av Kunden eller en annen revisor som Kunden har mandat, med rimelig forhÄndsvarsel og i arbeidstiden, ikke mer enn én gang per kalenderÄr (unntatt der en regulatÞr krever noe annet eller ved et Personopplysningsbrudd).
10. Sletting eller retur
Ved oppsigelse av Tjenesten, og etter Kundens valg, vil FixWeb slette eller returnere alle Personopplysninger behandlet pĂ„ Kundens vegne innen 30 dager, unntatt i den grad FixWeb er pĂ„lagt av gjeldende lov Ă„ beholde dem (f.eks. skatte-/faktureringsregistre). Selvbetjeningsflyten for kontosletting pĂ„ Konto â Personvern utlĂžser dette umiddelbart.
11. CCPA-tillegg (California)
For CCPA-formĂ„l er FixWeb en âTjenesteleverandĂžrâ og Kunden er en âVirksomhetâ med hensyn til Personopplysninger behandlet under dette Tillegget. FixWeb vil ikke:
- selge eller dele (slik disse begrepene er definert under CCPA) Personopplysninger;
- beholde, bruke eller utlevere Personopplysninger for noe annet formÄl enn det spesifikke forretningsmessige formÄlet Ä levere Tjenesten, inkludert utenfor det direkte forretningsforholdet mellom FixWeb og Kunden;
- kombinere Personopplysninger mottatt fra Kunden med Personopplysninger mottatt fra en annen kilde, unntatt i den grad det er uttrykkelig tillatt av CCPA.
FixWeb bekrefter at det forstÄr og vil overholde disse begrensningene.
12. PrioritetsrekkefĂžlge
Ved konflikt mellom dette Tillegget og BruksvilkÄrene, gjelder dette Tillegget i den utstrekning konflikten rekker. SCCs / IDTA gjelder foran begge der de er anvendelige.
13. Kontakt
For alle databeskyttelsessaker, inkludert utĂžvelse av registrertes rettigheter og henvendelser om Underdatabehandlere, kontakt EGO HERO LLC:
- e-post: support@fixweb.app (bruk emnelinjen âDPAâ for ruting)
- post: adresse tilgjengelig pÄ forespÞrsel via e-postadressen ovenfor
