Databehandleraftale
Senest opdateret: 21. september 2026
Når vi behandler personoplysninger på dine vegne, gælder denne aftale. Den er skrevet efter Datatilsynets skabelon og opfylder GDPR artikel 28. Vi har skrevet den så den kan læses, uden at gå på kompromis med det der skal stå i den.
1. Parterne
Databehandler:
D.S Adamsen 1990 (DSAI)
Ringen 11, 8200 Aarhus N
CVR: 40627464
info@dsai.dk
Dataansvarlig: den kunde der indgår aftale med os. Du bestemmer formålet med behandlingen. Vi udfører den efter din instruks.
2. Hvad vi behandler, og hvorfor
Vi behandler kun personoplysninger for at levere den ydelse du har købt, og kun efter din instruks. Vi bruger dem ikke til noget andet, og vi bruger dem ikke til at træne sprogmodeller.
Afhængigt af hvad du har købt, kan det omfatte:
- Kontaktoplysninger på dine kunder og leverandører, herunder navn, mail, telefon og adresse
- Indholdet af fakturaer og bogføring fra dit økonomisystem
- Indholdet af mails i de postkasser du forbinder
- Oplysninger om lejere og lejekontrakter, hvis du bruger et ejendomssystem
Vi holder ikke en kopi af dit regnskab. Vi henter det vi skal bruge, når vi skal bruge det, og gemmer kun det afledte resultat.
3. Hvor længe
Så længe aftalen mellem os løber. Når den slutter, sletter vi dine data inden 30 dage, med mindre lovgivningen kræver at vi gemmer noget. Det gælder fakturaoplysninger efter bogføringsloven, ikke dine forretningsdata.
4. Sikkerhed
Vi har truffet disse foranstaltninger, og de er ikke hensigtserklæringer. De er bygget:
- Adskillelse i databasen. Hver kundes data er isoleret, og isolationen håndhæves af databasen selv, ikke kun af vores kode. Vi tester det ved hver ændring
- Kryptering. Data er krypteret både under transport og når de ligger på disk. Adgangsnøgler til dine systemer krypteres særskilt, og nøglen ligger et andet sted end dataene
- Kun læseadgang. Hvor vi forbinder os til dine systemer, kan vi læse og ikke skrive. Det er spærret i vores kode, ikke blot aftalt
- Adgangsbegrænsning. Kun de medarbejdere der har brug for det, har adgang, og adgangen logges
- Revisionsspor. Hvem gjorde hvad hvornår, herunder når en tredjepart giver adgang på dine vegne
- Backup. Daglig sikkerhedskopi med fjorten dages historik
5. Underdatabehandlere
Vi bruger disse. Du godkender dem ved at indgå aftalen, og vi varsler dig skriftligt mindst 30 dage før vi tilføjer en ny, så du kan gøre indsigelse.
| Hvem | Hvorfor | Hvor | Grundlag |
|---|---|---|---|
| Amazon Web Services EMEA SARL, Luxembourg samt Amazon Web Services, Inc. | Drift af platformen: servere, database og filer | EU, Stockholm (eu-north-1) | EU-Kommissionens standardkontraktbestemmelser, hvis data undtagelsesvis forlader EU |
| Anthropic Ireland Limited med Anthropic, PBC i USA | Sprogmodellen der læser og fortolker data | USA | EU-Kommissionens standardkontraktbestemmelser |
Om Amazon: vi har valgt Stockholm som region. Amazon flytter ikke data ud af den region, bortset fra hvad der er nødvendigt for at levere de tjenester vi selv har startet, eller hvad en bindende myndighedsafgørelse kræver.
Om Anthropic: deres vilkår siger ordret at de ikke må træne modeller på kunders indhold. Data gemmes i op til 30 dage, og i op til to år hvis deres sikkerhedssystemer markerer noget. Behandlingen sker i USA. Der findes i dag ingen mulighed for at køre denne model udelukkende i EU.
Hvor vi kan holde det i Europa, gør vi det. Læser systemet dine regnskabstal eller din mail, sker behandlingen hos Amazon i Stockholm. Vi sender kun data til en model uden for EU, hvor det er teknisk nødvendigt, og aldrig uden at det står her.
6. Systemer du selv forbinder
Når du forbinder dit økonomisystem, din mail eller et andet system, er det din egen leverandør. De er databehandler for dig, ikke for os. Vi læser data fra dem efter din tilladelse, og du kan trække den tilbage når du vil, uden at spørge os.
Det samme gælder hvis du forbinder AI OS til en AI-tjeneste du selv abonnerer på. Det er dit valg og dit ansvar, herunder hvad den leverandør gør med dine data.
7. Hvis noget går galt
Opdager vi et brud på persondatasikkerheden, underretter vi dig uden unødig forsinkelse og senest inden for 24 timer efter vi har opdaget det. Vi fortæller hvad der skete, hvilke data det drejer sig om, hvad vi har gjort, og hvad vi anbefaler dig at gøre.
Vi hjælper dig med din anmeldelse til Datatilsynet og med at underrette de registrerede, hvis det er nødvendigt.
8. Dine rettigheder over for os
- Du kan til enhver tid bede om at få dine data udleveret eller slettet
- Du kan føre tilsyn med os, selv eller ved en revisor. Vi svarer på spørgsmål og fremlægger dokumentation
- Vi hjælper dig med at besvare henvendelser fra registrerede, herunder indsigt, berigtigelse og sletning
- Vi må ikke overlade behandlingen til andre end dem der står i punkt 5, uden at varsle dig først
9. Ændringer
Ændrer vi denne aftale væsentligt, varsler vi det skriftligt mindst 30 dage før. Er du ikke enig, kan du opsige aftalen inden ændringen træder i kraft.
10. Lovvalg
Dansk ret. Eventuelle tvister afgøres ved Retten i Aarhus.
Spørgsmål
Skriv til info@dsai.dk. Har du brug for aftalen som underskrevet dokument, sender vi den gerne.