ProduktLøsningerPriserHjelpSelskapet
NO
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Logg inn Start gratis

Databehandleravtale

Denne oversettelsen er kun til orientering. Det er den engelske versjonen som er juridisk bindende. Se den engelske versjonen →

Gjelder fra 13. september 2026 · LINKPRO AI, S.L. · CIF B93832897

PersonvernVilkårDatabehandlingUnderdatabehandlereInformasjonskapslerJuridisk informasjon

Denne avtalen inngås etter artikkel 28 i GDPR mellom deg (den behandlingsansvarlige) og LINKPRO AI, S.L., CIF B93832897, Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Spania (databehandleren).

Den trer i kraft automatisk når du godtar tjenestevilkårene. Det er ingenting å signere og ingenting å be om. Trenger innkjøpsprosessen din et kontrasignert eksemplar, sender du en e-post til privacy@dmhandled.com, så signerer vi.

1. Hva avtalen dekker

Den dekker personopplysninger om personene som sender meldinger til de tilkoblede kontoene dine, som vi bare behandler for å drifte DM Handled for deg.

Den dekker ikke dine egne konto- og faktureringsopplysninger — for dem er vi behandlingsansvarlig, og personvernerklæringen gjelder.

2. Nærmere bestemmelser (artikkel 28 nr. 3)

Formål og gjenstandÅ besvare innkommende direktemeldinger på de Instagram-, Facebook- og WhatsApp-kontoene den behandlingsansvarlige kobler til.
VarighetSå lenge abonnementet varer, pluss slettefristen i punkt 9.
Art og formålMotta innkommende meldinger; hente den behandlingsansvarliges egen kunnskap; generere et svar med en språkmodell; sende det via Metas offisielle API-er; lagre samtalen slik at den behandlingsansvarlige kan lese den.
Typer personopplysningerPlattformens bruker-ID og visningsnavnet til den som sender meldingen; innholdet i meldingene deres og i svarene våre; tidsstempler. Alt annet den personen velger å skrive — som verken den behandlingsansvarlige eller vi kan kontrollere.
Kategorier av registrertePersoner som sender en direktemelding til den behandlingsansvarliges tilkoblede kontoer.
Særlige kategorierVerken etterspurt eller nødvendig. En person kan likevel frivillig oppgi helseopplysninger eller lignende i en melding. Tjenesten er bygget for å oppdage medisinske, juridiske og økonomiske temaer og overlate dem til et menneske i stedet for å svare på dem, og slikt innhold lagres med den samme beskyttelsen som alt annet.

3. Hva vi forplikter oss til

  • Behandle personopplysninger bare etter dine dokumenterte instrukser. Bruken av tjenesten og innstillingene i den er måten du gir dem på.
  • Si fra hvis vi mener en instruks bryter GDPR — og ikke bare utføre den.
  • Pålegge alle med tilgang taushetsplikt.
  • Opprettholde sikkerhetstiltakene i punkt 6.
  • Bruke underdatabehandlere bare på vilkårene i punkt 4.
  • Hjelpe deg med å besvare henvendelser fra registrerte — innsyn, sletting, dataportabilitet og resten — og videresende til deg, uten å svare selv, enhver henvendelse som kommer direkte til oss.
  • Hjelpe deg med varsling av avvik, konsekvensvurderinger og forhåndsdrøftinger.
  • Slette eller tilbakelevere dataene når vi er ferdige (punkt 9).
  • Gi deg det du trenger for å dokumentere samsvar, og tillate revisjoner (punkt 8).

4. Underdatabehandlere

Du gir generell godkjenning til at vi bruker underdatabehandlerne som er oppført på dmhandled.com/legal/subprocessors, som er den gjeldende listen.

Før vi legger til eller erstatter en, sender vi deg en e-post minst 30 dager i forveien. Du kan protestere på rimelig personvernmessig grunnlag innen de 30 dagene; kan vi ikke løse det, kan du si opp avtalen, og vi refunderer den ubrukte delen av en eventuell forhåndsbetalt periode.

Hver underdatabehandler er bundet av skriftlige vilkår som ikke er svakere enn disse, og vi er fullt ansvarlige overfor deg for det de gjør.

5. Overføring til tredjeland

Databehandlerens lagring skjer i sin helhet innenfor EU. To dataflyter går ut av EU, og begge beskrives åpent.

Meta er ikke en av våre overføringer. Meldinger på Instagram, Facebook og WhatsApp ligger på Metas infrastruktur under den behandlingsansvarliges egen avtale med Meta, før og uavhengig av alt vi gjør. Vi henter dem via Metas offisielle API-er med den tilgangen den behandlingsansvarlige har gitt. Meta er ikke vår underdatabehandler, og denne avtalen gir seg ikke ut for å regulere Meta.

Én overføring er vår. Når et svar genereres, sendes den innkommende meldingen, den nylige samtalen og kunnskapen og stemmeeksemplene dine til Anthropic PBC (USA). Svaret returneres til EU og lagres der.

Overføringen skjer på grunnlag av EU-kommisjonens standard personvernbestemmelser (beslutning 2021/914, modul 3: databehandler til underdatabehandler), med en vurdering av overføringen (TIA) på plass og tilgjengelig på forespørsel. Anthropic bruker ikke innholdet til å trene modeller.

Stripe og Cloudflare innebærer behandling i USA på de samme bestemmelsene, for henholdsvis faktureringsdata og DNS. Ingen av dem mottar innholdet i kundenes meldinger.

6. Sikkerhetstiltak (artikkel 32)

  • Under overføring: TLS 1.2+ overalt, HSTS håndhevet.
  • Ved lagring: full diskkryptering; krypterte, testede sikkerhetskopier.
  • Kundeseparasjon: hver post er knyttet til én kunde, og hver spørring filtreres på den.
  • Tilgangskontroll: personlige kontoer, nøkkelbasert autentisering, ingen delte passord, ingen fast produksjonstilgang for noen som ikke trenger det.
  • Tilgjengelighet: tre noder i to land (Tyskland ×2, Finland) med automatisk failover av databasen; målt failover-tid på rundt ett sekund uten tap av data.
  • Hemmeligheter: API-nøkler og plattformtokener oppbevares i applikasjonens tilgangsstyrte database, aldri i koden, og maskeres der de vises.
  • Sporbarhet: hvert svar agenten lager, registreres med utfallet og regelen som tillot eller stoppet det.
  • Plattformsikkerhet: håndheving av kun innkommende meldinger, 24-timersvinduet, begrensning av sendefrekvens og kontroll av variasjon i teksten, alt håndhevet i koden og ikke bare i retningslinjer.

7. Brudd på personopplysningssikkerheten

Vi varsler deg uten ugrunnet opphold og i alle tilfeller innen 48 timer etter at vi er blitt kjent med et brudd som berører dataene dine, med det vi vet: hva som skjedde, hvilke data og omtrent hvor mange personer, de sannsynlige konsekvensene og hva vi gjør. Du avgjør om tilsynsmyndigheten og de berørte skal varsles, fordi du er behandlingsansvarlig; vi gir deg alt du trenger for å gjøre det.

8. Revisjon

Vi gjør tilgjengelig den informasjonen som trengs for å vise at vi overholder avtalen. Du kan gjennomføre revisjon én gang per 12 måneder, med 30 dagers skriftlig varsel, i arbeidstiden, uten å forstyrre tjenesten og uten tilgang til andre kunders data. Du dekker dine egne kostnader. Krever en tilsynsmyndighet mer, gjør vi det den krever.

9. Sletting og tilbakelevering

Du kan slette enhver samtale i appen når som helst, og da er den borte.

Ved opphør sletter vi alle personopplysninger behandlet på dine vegne innen 30 dager, inkludert sikkerhetskopier etter hvert som de utløper i sin normale syklus, som ikke er lengre enn 35 dager. Eksporter det du trenger først. Vi bekrefter slettingen skriftlig om du ber om det.

10. Generelt

Denne avtalen er underlagt spansk rett og er en del av tjenestevilkårene. Ved motstrid når det gjelder personopplysninger, går denne avtalen foran. Ansvarsbegrensningen i vilkårene gjelder også her, unntatt der GDPR ikke tillater det.

Hver DM. Håndtert.

Produkt
Oversikt
Instagram
Facebook
WhatsApp
Nettsidewidget
Kommentarer
EU-samsvar
Løsninger
Netthandel
Coacher og innholdsskapere
Lokale tjenester
Eiendom
Ressurser
Hjelpesenter
Ressurser
Integrasjoner
Partner
Selskapet
Om oss
Kontakt
Priser
Juridisk
Personvern
Vilkår
Informasjonskapsler
Databehandling
Underdatabehandlere
Juridisk informasjon