Bilag C – Instruks vedrørende behandling af personoplysninger
C.1 Behandlingens genstand/instruks
Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige sker ved, at databehandleren udfører følgende:
Databehandlere udfører levering, drift og videreudvikling af en rengøringstjenesteapplikation (CleanManager), herunder opbevaring af data og administration af backup, for den dataansvarlige.
C.2 Behandlingssikkerhed
Sikkerhedsniveauet skal afspejle:
Behandlingen omfatter en begrænset mængde personoplysninger, som ikke er omfattet af databeskyttelsesforordningens artikel 9 om ”særlige kategorier af personoplysninger”, hvorfor sikkerhedsniveauet skal tilrettelægges på denne baggrund.
Databehandleren er herefter berettiget og forpligtet til at træffe beslutninger om, hvilke tekniske og organisatoriske sikkerhedsforanstaltninger, der skal gennemføres for at etableret det nødvendige (og aftalte) sikkerhedsniveau.
Databehandleren skal dog – under alle omstændigheder og som minimum – gennemføre følgende foranstaltninger, som er aftalt med den dataansvarlige:
Databehandleren etablerer i samarbejde med underdatabehandlerne tilstrækkelige tekniske sikkerhedsforanstaltninger, som sikrer at data opbevares og overføres sikkert, herunder kryptering af datatrafik, segmentering af netværk og overvågning af servere. Disse evalueres løbende baseret på risikovurderingen. Servere og arbejdsstationer med adgang til personoplysninger anvender enten Linux eller Mac OSX som operativsystem, og holdes løbende opdateret.
Databehandleren foretager interne kontroller af dennes ledelse. Medarbejdere uddannes i behandling af persondata i forbindelse med opstart, samt en gang årligt og tildeles kun adgang til kundedata såfremt de har et arbejdsbetinget behov hertil.
Databehandleren udfører løbende sletteprocedurer, som sikrer at data ikke opbevares længere tid end der stå foreskrevet i Bestemmelserne. Der er ligeledes desuden udarbejdet vejledninger til de dataansvarlige til hvordan data kan slettes og anonymiseres i systemet.
Databehandleren kontrollerer relevante underdatabehandlerne i forbindelse med regelmæssige kontroller og revisioner, hvor det bl.a. kontrolleres, om underdatabehandlerne lever op til databehandlerens egne og de dataansvarliges krav samt krav fra love, forordninger eller tilsynsorganisationer.
Databehandleren foretager løbende awareness-træning hos medarbejdere for at sikre, at sikkerhedsbrud hurtigt kan identificeres hos databehandleren. I tilfælde af evt. sikkerhedsbrud, så som datalæk eller hacking, har databehandleren udarbejdet en sikkerhedsprocedure til håndtering af dette, som sikrer korrekt anmeldelse af bruddet til de dataansvarlige.
Databehandleren får udarbejdet en årlig revionserklæring fra en uafhængig revisor baseret på ISAE-3000 standarden, eller en anden passende standard, der på passende vis giver et retvisende billede af databehandlerens overholdelse af disse Bestemmelser og beskyttelse af den dataansvarliges personoplysninger. Databehandlerens konkrete sikkerhedsforanstaltninger vil yderligere fremgå af den årlige ISAE 3000-erklæring, som vil blive stillet til rådighed for den dataansvarlige på dennes anmodning.
C.3 Bistand til den dataansvarlige
Databehandleren skal så vidt muligt – inden for det nedenstående omfang og udstrækning – bistå den dataansvarlige i overensstemmelse med Bestemmelse 9.1 og 9.2 ved at gennemføre følgende tekniske og organisatoriske foranstaltninger:
Databehandleren skal så vidt muligt bistå den dataansvarlige med at besvare anmodninger fra registrerede ifm. brug af Applikationen og bistå den dataansvarlige med at udarbejde risikovurderinger og implementere passende sikkerhedsforanstaltninger, underrette Datatilsynet og de registrerede ved sikkerhedsbrud, udarbejde konsekvensanalyser vedrørende databeskyttelse samt foretage forudgående høring af Datatilsynet ved behandling foretaget med Applikationen.
C.4 Opbevaringsperiode/sletterutine
Personoplysningerne opbevares hos databehandleren, indtil den dataansvarlige anmoder om at få oplysningerne slettet eller tilbageleveret. I forbindelse med opsigelse af abonnement på Applikationen slettes data efter 30 dage med mindre den dataansvarlige anmoder om andet.
Der kan gå op til 20 dage fra sletningstidspunktet til data er slettet fra backup-systemerne.
C.5 Lokalitet for behandling
Behandling af de af Bestemmelserne omfattede personoplysninger kan ikke uden den dataansvarliges forudgående skriftlige godkendelse ske på andre lokaliteter end følgende:
Databehandlerens herover angivne adresse, samt hos de underdatabehandlere, som er beskrevet i Bilag B.
C.6 Instruks vedrørende overførsel af personoplysninger til tredjelande
I forbindelse med drift af Applikationen anvendes, som angivet i Bilag B, enkelte leverandører uden for EU. Disse underdatabehandlere er baseret i USA, og der er hertil indgået Standardkontraktbestemmelser for overførsel til tredjelande, hvilket betyder, at underbehandleren kan garantere et tilstrækkeligt sikkerheds- og beskyttelsesniveau. Den dataansvarlige har med accept af Bestemmelserne godkendt overførslen af personoplysninger til de i Bilag B anvende underdatabehandlere.
Hvis den dataansvarlige ikke i disse Bestemmelser eller efterfølgende giver en dokumenteret instruks vedrørende overførsels af personoplysninger til et tredjeland, er databehandleren ikke berettiget til inden for rammerne af disse Bestemmelser at foretage sådanne overførsler.
C.7 Procedurer for den dataansvarliges revisioner, herunder inspektioner, med behandlingen af personoplysninger, som er overladt til databehandleren
Databehandleren indhenter én gang årligt, med maksimalt 12 måneders mellemrum, en revisionserklæring fra en uafhængig tredjepart angående beskrivelsen af kontroller rettet mod databeskyttelse og behandling af personoplysninger i forbindelse med Bestemmelserne og tilhørende bilag.
Revisionserklæringen er fremadrettet af typen ISAE 3000 type 2 og omfatter både databehandleren og eventuelle underdatabehandleres databehandling. Erklæringen fremsendes snarest muligt efter indhentelsen til den dataansvarlige til orientering.
C.8 Procedurer for revisioner, herunder inspektioner, med behandling af personoplysninger, som er overladt til underdatabehandlere
Den dataansvarliges tilsyn med eventuelle underdatabehandlere sker som udgangspunkt gennem databehandleren. Databehandleren indhenter løbende revisorerklæringer fra alle relevante underdatabehandlere, som kan stilles til rådighed på anmodning fra den dataansvarlige.