Personuppgiftsbiträdesavtal
Observera! Nedanstående är endast en förhandsvisning av Personuppgiftsbiträdesavtalet. Ert Personuppgiftsbiträdesavtal finns att hämta i butikens kontrollpanel.
Mellan Quickbutik AB med organisationsnummer 556980-9105 och adress Vasatorpsvägen 1, 25457 Helsingborg hädanefter under benämningen "Personuppgiftsbiträde" och {{customer.company_name}} med organisationsnummer {{customer.company_orgnr}} och adress {{customer.address}}, {{customer.zipcode}} {{customer.city}} hädanefter under benämningen "Personuppgiftsansvarig" och gemensamt benämnda "Parterna" har följande avtal träffats.
Bilagor
Avtalet består av detta huvuddokument samt följande bilagor:
Bilaga 1 - Information om lagring, underbiträden och ansvar
För det fall att handlingarnas innehåll inte överensstämmer har huvuddokumentet företräde framför bilagan.
Definitioner
I den mån Europaparlamentets och rådets förordning (EU) 2016/679, hädanefter dataskyddsförordningen, innehåller begrepp som motsvarar dem som används i Avtalet ska sådana begrepp tolkas och tillämpas i enlighet med dataskyddsförordningen.
I Avtalet skall nedan angivna termer ha följande betydelse:
Med Avtalet avses detta huvuddokument och vid var tid gällande bilagor.
Med Behandling avses en åtgärd eller kombination av åtgärder beträffande personuppgifter eller uppsättningar av personuppgifter, oberoende av om de utförs automatiserat eller ej, såsom insamling, registrering, organisering, strukturering, lagring, bearbetning eller ändring, framtagning, läsning, användning, utlämning genom överföring, spridning eller tillhandahållande på annat sätt, justering eller sammanförande, begränsning, radering eller förstöring.
Med Personuppgift avses varje upplysning som avser en identifierad eller identifierbar fysisk person, varvid en identifierbar fysisk person är en person som direkt eller indirekt kan identifieras särskilt med hänvisning till en identifierare som ett namn, ett identifikationsnummer, en lokaliseringsuppgift eller online identifikatorer eller en eller flera faktorer som är specifika för den fysiska personens fysiska, fysiologiska, genetiska, psykiska, ekonomiska, kulturella eller sociala identitet.
Med Personuppgiftsincident avses en säkerhetsincident som leder till oavsiktlig eller olaglig förstöring, förlust eller ändring eller till obehörigt röjande av eller obehörig åtkomst till de personuppgifter som överförts, lagrats eller på annat sätt behandlats.
Med Tillämpliga bestämmelser avses bestämmelser och praxis hänförlig till dataskyddsförordningen, nationell kompletteringslagstiftning till dataskyddsförordningen, tillsynsmyndigheters inkl. Europeiska dataskyddsstyrelsen föreskrifter och yttranden och kommissionens rättsakter på personuppgiftsområdet.
1. Syfte
Personuppgiftsbiträdet har genom Avtalet förbundit sig att behandla personuppgifter för Personuppgiftsansvariges räkning. Parterna har kommit överens om att reglera omfattningen och den närmare utformningen av behandlingen genom upprättandet av Avtalet.
2. Personuppgiftsansvariges skyldigheter
2.1.1 Behandling i enlighet med Tillämpliga bestämmelser
2.1.2 Behandling enligt Avtalet och Tillämpliga bestämmelser
2.1.3 Korrekta uppgifter
2.2 Dokumenterade instruktioner
3. Personuppgiftsbiträdets ansvarsområden
3.1.1 Behandling enligt Avtalet och Tillämpliga bestämmelser
3.1.2 Överföring av personuppgifter
3.1.3 Skriftligt samtycke vid överföring
3.1.4 Genomförande av förändringar
3.2.1 Vidta tekniska och organisatoriska åtgärder
3.2.2 Uppförandekod och certifieringsmekanism
3.3.1 Upprätta en förteckning
3.3.2 Skriftlig förteckning
3.4 Underrättelseskyldighet
3.5.1 Utlämnande av personuppgifter
3.5.2 Underrättelseskyldighet vid kontakt
3.6.1 Kontroll av efterlevnad
3.6.2 Visa efterlevnad av Avtalet och Tillämpliga bestämmelser
3.6.3 Tillgång till personuppgifter
3.7.1 Utvärdera risker
3.7.2 Vidta säkerhetsåtgärder
3.7.3 Tillräcklig kunskap och utbildning
3.7.4 Förändringar av personuppgiftsbehandling
3.7.5 Sekretess och tystnadsplikt
3.7.6 Ändamålsenliga sekretessåtaganden
3.7.7 Information till personer med åtkomst
3.8.1 Vidta skadebegränsande åtgärder
3.8.2 Beskrivning av personuppgiftsincident
3.8.3 Bistå med skyldigheter gällande personuppgiftsincidenter
3.8.4 Underrättelse om personuppgiftsincident
3.8.5 Information om personuppgiftsincident
3.8.6 Ovillkorlig underrättelseskyldighet
3.9.1 Konsekvensbedömningar och förhandssamråd
3.9.2 Fullgörande av skyldigheter gällande registrerades rättigheter
4. Personuppgiftsbiträdets anlitande av Underbiträde
4.1 Skriftligt tillstånd för anlitande av Underbiträde
4.2 Allmänt skriftligt tillstånd
4.3 Riskfördelning
4.4 Tillräcklig skyddsnivå
4.5 Underrättelse om anlitande eller byte av Underbiträde
5. Ansvar för skada
5.1 Personuppgiftsbiträdets ansvar
5.2 Personuppgiftsansvariges ansvar
6. Avtalets varaktighet samt ändringar i Avtalet
6.1 Varaktighet
6.2 Återlämnande eller radering av personuppgifter
6.3 Personuppgiftsansvariges rätt att företa ändringar
6.4 Förändring av avtalet
6.5 Personuppgiftsbiträdets rätt att företa ändringar
6.6 Samtycke vid nya typer av behandlingar
7. Underrättelser
7.1 Skriftliga underrättelser
Personuppgiftsansvarige
{{customer.company_name}}
{{customer.firstname}} {{customer.lastname}}
{{customer.address}}, {{customer.zipcode}} {{customer.city}}
Personuppgiftsbiträdet
Quickbutik AB
Azddin Benberkan
Vasatorpsvägen 1, 254 57 Helsingborg
7.2 Skriftlig anmälan av personuppgiftsincident
Personuppgiftsincidenter ska alltid anmälas per e-post till mailadressen gdpr@quickbutik.com.
8. Tvist
8.1 Tolkning och tillämpning
9. Underskrifter
För att detta avtal skall gälla, krävs att firmatecknare för {{customer.company_name}}, {{customer.company_orgnr}} samtycker avtalet.
Personuppgiftsansvarig
{{customer.firstname}} {{customer.lastname}}, {{customer.company_name}} {{customer.company_orgnr}}
Personuppgiftsbiträde
VD på Quickbutik AB, Azddin Benberkan