Se hvordan du automatisk får generert databehandleravtaler, risikovurdering og personvernerklæring når du legger inn aktiviteter i behandlingsprotokollen i Adminkit:

 

Alt i ett-løsning for GDPR

Start med behandlingsprotokollen

Alle som behandler personopplysninger må ha en behandlingsprotokoll. Der samler dere all dokumentasjon og viser at du som behandlingsansvarlig har ting på stell.

 
Protokollen hjelper deg med flere ting:
 
  • Du får oversikt over hvilke personopplysninger dere samler og bruker.
  • Personer du samler opplysninger om, kan føle seg trygge på at disse ikke havner på avveie eller blir misbrukt.
  • Du trenger ikke være redd for tilsyn fra Datatilsynet.

Tom (1)

Gratis rådgivning

Som kunde av Adminkit GDPR får du gratis rådgivning av vår erfarne Personvernrådgiver Tom Bulow-Kristiansen.

"Automagisk" generering av nødvendig dokumentasjon

Når du begynner å fylle inn aktiviteter i behandlingsprotokollen blir det umiddelbart generert tilhørende databehandleravtaler. Risikovurderingen og personvernerklæringen deres blir samtidig autogenerert.

 

Slik fungerer det:

 

1. Databehandleravtaler

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert nødvendige databehandleravtaler.

 

Hvis du benytter deg av en underleverandør, har du plikt til å ha en databehandleravtale. Den skal sikre at personopplysningene som du gir videre blir behandlet i samsvar med GDPR-regelverket, og setter en klar ramme for hvordan opplysningene skal behandles.

 

 

Eksempel:

Hvis du sender personopplysninger om de ansatte til et eksternt regnskapsbyrå som skal håndtere lønnsutbetalinger, må du ha en databehandleravtale med dette byrået.

 

databehandleravtaler
personvernerklæring

2. Personvernerklæring

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert en personvernerklæring for virksomheten.

 

En personvernerklæring beskriver hvilke personopplysninger dere behandler. Du erklærer (forklarer) hvordan de behandles, hvem som er ansvarlig for behandlingen, hvilke rettigheter kunden har og hvem kunden kan kontakte om personopplysningene sine.

 

 

Eksempel:

Hvordan du behandler personopplysninger for å sende nyhetsbrev på e-post.

 

3. Risikovurdering

Når du har fylt inn aktiviteter i behandlingsprotokollen, får du automatisk generert en risikovurdering for virksomheten.

 

En risikovurdering er et verktøy for å identifisere uønskede hendelser og risikoen for at disse skal inntreffe. 

 

 

Eksempel:

Dere lagrer sensitive helseopplysninger om de ansatte i en mappe. Hva gjør dere for å sikre at ingen uvedkommende leser i mappen?

 

risikovurdering

Tjenesteavtale

 

1. Innledning
Denne tjenesteavtalen ("Avtalen") gjelder levering av nettbaserte tjenester ("Tjenesten") levert av Adminkit AS ("Tilbyder"). Avtalen inngås mellom Tilbyder og virksomheten som benytter Tjenesten ("Virksomheten"). Avtalen trer i kraft enten når Virksomheten tar i bruk Tjenesten, eller når Tilbyder gjør Tjenesten tilgjengelig etter at Virksomheten har bestilt den.


2. Tjenesten
Tilbyder skal levere og tilgjengeliggjøre Tjenesten med de moduler og funksjoner som partene har avtalt og som er beskrevet på https://adminkit.no. Tilbyder tilstreber høy oppetid, men gir ingen garanti for at Tjenesten vil fungere uavbrutt.

Oppdateringer av hele eller deler av Tjenesten vil følge Tilbyders oppdaterings- og utviklingsplan. Virksomheten vil bli informert om vesentlige oppdateringer og/eller vesentlige endringer som er relevante for bruken av Tjenesten.

Virksomheten er selv ansvarlig for hvordan Tjenesten benyttes. Tilbyder driver ikke advokatvirksomhet og er ikke underlagt profesjonsansvaret for slik virksomhet. Virksomheten må selv vurdere om Tjenesten og dens innhold dekker behovene og formålene til virksomheten.


3. Varighet

3.1 Betalende kunder
Med mindre annet er avtalt, løper denne Avtalen fra ikrafttredelsestidspunktet og videre på løpende basis. Virksomheten kan velge mellom månedlig eller årlig abonnement på Tjenesten, som angitt i Tilbyders gjeldende prisliste.

Ved månedlig abonnement faktureres eller belastes Virksomheten automatisk månedlig, med mindre abonnementet sies opp av en av partene. Ved årlig abonnement faktureres eller belastes Virksomheten for en tolvmåneders periode forskuddsvis, og abonnementet fornyes automatisk for nye tolvmåneders perioder med mindre det sies opp før fornyelse.

Oppsigelse av abonnement, enten månedlig eller årlig, gir ikke rett til refusjon for inneværende faktureringsperiode. Etter oppsigelse overføres kunden til Adminkit Gratis, med mindre annet er avtalt.

3.2 Ikke-betalende kunder (Adminkit Gratis)
Kunder som benytter Adminkit Gratis er også bundet av denne Avtalen, med unntak av bestemmelsene som gjelder betaling.


4. Informasjonssikkerhet, personvern og konfidensialitet

4.1 Informasjonssikkerhet
Tilbyder skal iverksette hensiktsmessige tiltak for å ivareta informasjonssikkerheten ved levering av Tjenesten. Gjeldene tiltak er beskrevet på https://adminkit.no/sikkerhet.

4.2 Personvern
Dersom Tjenesten medfører behandling av personopplysninger, gjelder databehandleravtalen i punkt 9. Tilbyders behandling som behandlingsansvarlig er beskrevet på: https://app.adminkit.com/no/privacy-statement.

4.3 Konfidensialitet
Informasjon partene blir kjent med i forbindelse med denne Avtalen, skal behandles konfidensielt og ikke deles med uvedkommende uten samtykke fra den andre parten.

Taushetsplikten er ikke til hinder for utlevering der det følger av lov eller forskrift. Hvis mulig skal den andre parten varsles før slik informasjon gis.

Partene skal ta nødvendige forholdsregler for å hindre at uvedkommende får tilgang til taushetsbelagt informasjon. Taushetsplikten gjelder også etter avtalens opphør.


5. Eiendoms- og disposisjonsrett

5.1 Opphavs- og disposisjonsrett
Ingen av partene anses å ha overdratt eiendoms-, disposisjons- eller opphavsrettigheter. Virksomheten gis en begrenset rett til å bruke programvare og dokumentasjon som Tilbyder gjør tilgjengelig ved levering av Tjenesten.

5.2 Eiendomsrett til data
Virksomheten beholder eiendomsrett til alle data som overlates til Tilbyder for behandling. Det samme gjelder resultater av slik behandling. Virksomheten gir Tilbyder rett til å bruke avledede, aggregerte og anonymiserte data til statistikk, fakturering, feilretting og videreutvikling av Tjenesten.

Virksomheten er selv ansvarlig for at innsendte data er i samsvar med gjeldende regelverk.

5.3 Krenkelse av tredjeparters rettigheter
Dersom Tjenesten krenker tredjeparts immaterielle rettigheter, skal Tilbyder skaffe nødvendige rettigheter eller tilby en tilsvarende tjeneste. Hvis ingen av delene er mulig, kan Tilbyder avslutte den relevante delen av Tjenesten, og refundere forholdsmessig for forhåndsbetalt vederlag.

Dersom en tredjepart fremmer krav mot Virksomheten grunnet Tjenestens innhold, skal Tilbyder varsles skriftlig. Tilbyder dekker selv sine kostnader ved håndtering av slike krav, og Virksomheten skal bistå.

Tilbyders ansvar gjelder kun dersom Tjenesten benyttes i tråd med denne Avtalen og medfølgende dokumentasjon.


6. Pris og betalingsbetingelser

6.1 Pris
Gjeldende priser og vilkår er tilgjengelig på https://adminkit.no/pris. Alle priser oppgis ekskl. merverdiavgift.

6.2 Fakturering og betaling
Vederlaget faktureres forskuddsvis eller etterskuddsvis som angitt i gjeldende prisliste.

6.3 Forsinket betaling og mislighold
Dersom Virksomheten ikke betaler innen forfallsdato, har Tilbyder krav på forsinkelsesrente etter forsinkelsesrenteloven av 17. desember 1976 nr. 100.

Dersom betaling ikke er mottatt innen 20 kalenderdager etter forfall, kan kravet overføres til inkasso. Virksomheten erkjenner at abonnementet fortsatt vil være aktivt i denne perioden. Inkassobyrået kan kreve gebyr og kostnader i henhold til gjeldende lovverk, og Virksomheten er fullt ansvarlig for disse.

Dersom vederlaget med påløpte renter ikke er betalt innen 30 dager etter forfall, kan Tilbyder sende skriftlig varsel om at tilgang til Tjenesten sperres, og/eller at Avtalen vil bli hevet dersom betaling uteblir innen 60 dager etter at varselet er mottatt.


6.4 Prisendringer
Priser kan justeres årlig basert på Statistisk sentralbyrås konsumprisindeks (hovedindeksen), med utgangspunkt i måneden for avtalens ikrafttredelse.

Prisendringer kan også skje ved endringer i offentlige avgifter som påvirker Tilbyders kostnader.

Tilbyder kan gjøre prisjusteringer i løpet av en avtaleperiode, forutsatt at Virksomheten gis mulighet til å si opp før prisendringen trer i kraft.


7. Reklamasjon, mislighold og ansvar

7.1 Reklamasjon
Part som mener Avtalen er misligholdt må reklamere skriftlig uten ugrunnet opphold.

7.2 Mislighold
Mislighold foreligger dersom en part ikke oppfyller sine plikter, med mindre det skyldes den andre part eller force majeure. Tilbyder er ikke ansvarlig for gratistjenester.

7.3 Avhjelp
Misligholdende part skal uten ugrunnet opphold rette forholdet.

7.4 Erstatning
Ved mislighold kan erstatning kreves for dokumentert direkte økonomisk tap. Indirekte tap, som tapt fortjeneste, tapte data, driftsstans eller tredjepartskrav, dekkes ikke.

Total erstatning er begrenset til beløpet Virksomheten har betalt ekskl. mva. de siste seks måneder før misligholdet.

Begrensningene gjelder ikke ved grov uaktsomhet eller forsett.

7.5 Heving
Vesentlig mislighold gir grunnlag for heving etter skriftlig varsel og rimelig frist for retting.

Tilbyder kan avslutte Tjenesten hvis Virksomhetens formål eller innhold strider mot lovverk eller Tilbyders verdier.


8. Øvrige bestemmelser

8.1 Overdragelse
Rettigheter og plikter kan ikke overdras uten skriftlig samtykke. Samtykke kan ikke nektes uten saklig grunn. Tilbyder kan overføre til datterselskap eller konsernselskap uten samtykke.

Retten til vederlag kan overdras fritt, men Tilbyder forblir ansvarlig.

8.2 Force majeure
Ingen av partene er ansvarlig for manglende oppfyllelse som skyldes forhold utenfor partenes kontroll og som ikke med rimelighet kunne vært forutsett eller unngått.

8.3 Tvister
Avtalen reguleres av norsk rett. Tvister skal først forsøkes løst gjennom forhandlinger eller mekling. Dersom tvist ikke løses, skal saken behandles ved norsk domstol. Tilbyders forretningsadresse er avtalt verneting.


9. Databehandleravtale
Tilbyders til enhver tid gjeldende databehandleravtale finnes på: https://adminkit.no/personvern