Databehandleraftale
Senest opdateret: 6. juli 2026
Overordnet overblik
LedgerBee er en SaaS-platform, der hjælper virksomheder og rådgivere med at håndtere regnskab, fakturering, løn, udgifter, projekter, lager, dokumentopbevaring og AI-assisteret økonomirapportering. Når LedgerBee behandler personoplysninger på vegne af sine kunder, er LedgerBee databehandler. Denne aftale fastlægger dine forpligtelser som dataansvarlig samt LedgerBees rettigheder og pligter som databehandler.
Parterne
Databehandler:
LedgerBee Technologies A/S (varemærke "LedgerBee")
CVR 36958723 (momsnr. DK36958723), Edison Park 4, st., DK-6715 Esbjerg N, Danmark
Begrebet "databehandler" henviser til LedgerBee Technologies A/S, der driver virksomhed under navnet LedgerBee, og begrebet "dataansvarlig" henviser til hver enkelt kunde hos LedgerBee. Hver er en "part", og tilsammen udgør de "parterne".
Parterne har aftalt følgende standardbestemmelser ("Bestemmelserne") med henblik på at overholde databeskyttelsesforordningen og sikre beskyttelse af privatlivets fred og fysiske personers grundlæggende rettigheder og frihedsrettigheder.
1. Præambel
Disse bestemmelser fastsætter databehandlerens rettigheder og forpligtelser, når denne behandler personoplysninger på vegne af den dataansvarlige.
De er udformet med henblik på at sikre overholdelse af artikel 28, stk. 3, i forordning (EU) 2016/679.
I forbindelse med leveringen af LedgerBee-løsninger behandler databehandleren personoplysninger på vegne af den dataansvarlige i overensstemmelse med disse Bestemmelser. For så vidt angår behandling af personoplysninger har disse Bestemmelser forrang for eventuelle tilsvarende bestemmelser i andre aftaler mellem parterne.
Der er fire bilag til disse Bestemmelser, og bilagene udgør en integreret del af Bestemmelserne:
- Bilag A – nærmere oplysninger om behandlingen: formål, behandlingens karakter, typen af personoplysninger, kategorier af registrerede og behandlingens varighed.
- Bilag B – den dataansvarliges betingelser for databehandlerens brug af underdatabehandlere samt en liste over godkendte underdatabehandlere.
- Bilag C – den dataansvarliges instruks, minimumssikkerhedsforanstaltninger samt tilsyn med databehandleren og underdatabehandlere.
- Bilag D – bestemmelser om andre aktiviteter, som ikke er omfattet af Bestemmelserne.
Bestemmelserne og bilagene skal opbevares skriftligt, herunder elektronisk, af begge parter.
Disse bestemmelser fritager ikke databehandleren for forpligtelser, som påhviler databehandleren efter databeskyttelsesforordningen eller anden lovgivning.
2. Datatyper, der ikke behandles
LedgerBee behandler ikke følgende typer personoplysninger, medmindre det udtrykkeligt er aftalt i Bilag A:
- særlige kategorier af personoplysninger som defineret i databeskyttelsesforordningens artikel 9 og 10 (f.eks. helbred, religiøs overbevisning, politiske holdninger, biometri, genetiske data, fagforeningsmæssigt tilhørsforhold);
- personoplysninger vedrørende straffedomme og lovovertrædelser;
- andre særdeles følsomme personoplysninger, såsom lægelige diagnoser eller detaljerede socialsagsoplysninger;
- andre datatyper, som ikke er nødvendige for at levere de ydelser, der er beskrevet i Bilag A.
Denne bestemmelse præciserer, at LedgerBees ydelser ikke er designet til at håndtere særligt følsomme datakategorier, herunder patient- og helbredsoplysninger. For en god ordens skyld: almindelige bogførings-, løn- og debitor-/kreditordata som beskrevet i Bilag A — herunder lønskatteoplysninger, fraværsregistrering til lønformål samt debitor- og kreditorsaldi — er en integreret del af ydelserne og er ikke undtaget af denne bestemmelse.
3. Den dataansvarliges rettigheder og forpligtelser
Den dataansvarlige er ansvarlig for at sikre, at behandlingen af personoplysninger sker i overensstemmelse med databeskyttelsesforordningen, øvrig EU-ret og national ret.
Den dataansvarlige har ret og pligt til at træffe beslutninger om, til hvilke(t) formål og med hvilke hjælpemidler der må ske behandling.
Den dataansvarlige er ansvarlig for at sikre, at der er et retligt grundlag for den behandling, som databehandleren instrueres i at foretage.
4. Databehandleren handler efter instruks
Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre det kræves i henhold til EU-ret eller national ret. Sådanne instrukser skal være specificeret i Bilag A og C. Efterfølgende instrukser skal dokumenteres og opbevares skriftligt.
Databehandleren underretter omgående den dataansvarlige, hvis en instruks efter databehandlerens opfattelse er i strid med databeskyttelsesforordningen eller anden gældende databeskyttelseslovgivning.
5. Fortrolighed
Databehandleren må kun give adgang til personoplysninger til personer under databehandlerens instruktionsbeføjelse, som har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt, og kun i det nødvendige omfang.
Listen over autoriserede personer skal gennemgås løbende, og adgang skal lukkes, når den ikke længere er nødvendig.
Databehandleren skal på anmodning kunne påvise, at denne fortrolighedsforpligtelse overholdes.
6. Behandlingssikkerhed
I henhold til databeskyttelsesforordningens artikel 32 skal den dataansvarlige og databehandleren gennemføre passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risiciene.
Den dataansvarlige skal vurdere risiciene for fysiske personers rettigheder og frihedsrettigheder, som behandlingen udgør, og gennemføre foranstaltninger for at imødegå disse risici. Afhængigt af relevans omfatter foranstaltningerne pseudonymisering, kryptering, sikring af fortrolighed og integritet, genoprettelse af tilgængelighed og adgang efter hændelser samt regelmæssig afprøvning af effektiviteten.
Databehandleren skal uafhængigt heraf vurdere risiciene og gennemføre foranstaltninger for at imødegå dem. Den dataansvarlige stiller de oplysninger til rådighed for databehandleren, som er nødvendige for at vurdere sådanne risici.
Databehandleren bistår den dataansvarlige med at overholde artikel 32, herunder ved at stille oplysninger til rådighed om allerede gennemførte tekniske og organisatoriske foranstaltninger.
Hvis imødegåelse af de identificerede risici kræver yderligere foranstaltninger end dem, databehandleren har gennemført, skal den dataansvarlige angive disse yderligere foranstaltninger i Bilag C.
7. Anvendelse af underdatabehandlere
Databehandleren skal opfylde betingelserne i databeskyttelsesforordningens artikel 28, stk. 2 og 4, ved anvendelse af underdatabehandlere.
Databehandleren må ikke anvende en underdatabehandler uden forudgående generel skriftlig godkendelse fra den dataansvarlige.
Den dataansvarlige giver generel godkendelse til de underdatabehandlere, der er oplistet i Bilag B. Databehandleren underretter den dataansvarlige mindst 30 dage forud for planlagte tilføjelser eller udskiftninger, så den dataansvarlige har mulighed for at gøre indsigelse.
Databehandleren pålægger enhver underdatabehandler de samme databeskyttelsesforpligtelser som dem, der fremgår af disse Bestemmelser.
Databehandleren forbliver fuldt ansvarlig over for den dataansvarlige for opfyldelsen af underdatabehandlerens forpligtelser.
8. Overførsel til tredjelande eller internationale organisationer
Enhver overførsel af personoplysninger til tredjelande eller internationale organisationer må kun ske efter dokumenteret instruks fra den dataansvarlige og skal ske i overensstemmelse med databeskyttelsesforordningens kapitel V.
Hvis databehandleren er retligt forpligtet til at overføre oplysninger, underretter databehandleren den dataansvarlige herom, medmindre dette er forbudt af hensyn til vigtige samfundsinteresser.
Uden dokumenteret instruks må databehandleren ikke overføre personoplysninger, overlade behandling til en underdatabehandler i et tredjeland eller behandle oplysninger i et tredjeland.
Den dataansvarliges instruks vedrørende overførsler, herunder det retlige grundlag i kapitel V, skal fremgå af Bilag C.
Disse bestemmelser må ikke forveksles med standardkontraktbestemmelser efter artikel 46, stk. 2, litra c og d, og udgør ikke i sig selv et overførselsgrundlag.
9. Bistand til den dataansvarlige
Under hensyntagen til behandlingens karakter bistår databehandleren den dataansvarlige ved hjælp af passende tekniske og organisatoriske foranstaltninger med besvarelse af anmodninger fra registrerede efter databeskyttelsesforordningens kapitel III (oplysning, indsigt, berigtigelse, sletning, begrænsning, underretning, dataportabilitet, indsigelse og automatiske afgørelser).
Databehandleren bistår desuden den dataansvarlige med:
- anmeldelse af brud på persondatasikkerheden til tilsynsmyndigheden uden unødig forsinkelse og om muligt inden 72 timer efter, at bruddet er konstateret;
- underretning af de registrerede, når et brud sandsynligvis vil indebære en høj risiko;
- gennemførelse af konsekvensanalyser vedrørende databeskyttelse;
- forudgående høring af tilsynsmyndigheden, når det kræves.
Bilag C angiver de foranstaltninger, hvormed databehandleren skal bistå den dataansvarlige, samt omfanget af denne bistand.
10. Underretning om brud på persondatasikkerheden
Databehandleren underretter den dataansvarlige uden unødig forsinkelse efter at være blevet opmærksom på et brud på persondatasikkerheden.
Underretning skal om muligt ske senest 48 timer efter, at databehandleren er blevet opmærksom på bruddet, således at den dataansvarlige kan anmelde bruddet til den kompetente tilsynsmyndighed.
Databehandleren bistår den dataansvarlige med at tilvejebringe de oplysninger, der kræves efter artikel 33, stk. 3 (bruddets karakter, kategorier og omtrentligt antal berørte registrerede og registreringer, sandsynlige konsekvenser og afhjælpende foranstaltninger).
Bilag C angiver de oplysninger, som databehandleren skal tilvejebringe i forbindelse med underretning om brud.
11. Sletning og returnering af oplysninger
Ved ophør af tjenesterne vedrørende behandling af personoplysninger er databehandleren forpligtet til at slette alle personoplysninger, der er behandlet på vegne af den dataansvarlige, og bekræfte, at oplysningerne er slettet, medmindre EU-ret eller national ret kræver opbevaring.
Bogføringsloven kræver opbevaring af regnskabsmateriale i fem år fra udgangen af regnskabsperioden. LedgerBee opbevarer personoplysninger i denne lovbestemte periode plus fire uger til regnskabsformål. Efter denne periode slettes eller anonymiseres oplysningerne på sikker vis. Hvis en kunde opsiger aftalen, vil data være tilgængelige for eksport og blive opbevaret i fire uger efter ophør.
12. Revision, herunder inspektion
Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af artikel 28 og disse Bestemmelser, til rådighed for den dataansvarlige og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af den dataansvarlige eller en autoriseret revisor.
Procedurer for revisioner og inspektioner er fastsat i Bilag C.7 og C.8.
Databehandleren giver tilsynsmyndigheder adgang til sine faciliteter mod behørig legitimation.
13. Yderligere opgaver og omkostninger
Opgaver og bistand, som den dataansvarlige anmoder om, og som ikke er forpligtelser efter denne aftale (f.eks. yderligere revisioner ud over de angivne, særlige databehandlingsopgaver eller særlige rapporter), kan medføre særskilt betaling.
Databehandleren underretter på forhånd den dataansvarlige om sådanne opgaver og giver et estimat over de forventede omkostninger. Kan parterne ikke nå til enighed om omkostningerne, kan hver part opsige aftalen om den yderligere opgave med 30 dages skriftligt varsel.
Opgaver, der er omfattet af hovedserviceaftalen, er fortsat inkluderet og medfører ikke særskilt betaling.
14. Parternes aftale om andre forhold
Parterne kan aftale andre bestemmelser om ydelsen, forudsat at de ikke strider mod disse Bestemmelser eller forringer de registreredes grundlæggende rettigheder og frihedsrettigheder.
15. Ikrafttræden og ophør
Disse Bestemmelser træder i kraft på datoen for Kundens underskrift af Ordreformularen eller ved Kundens elektroniske accept via LedgerBee.com eller et andet godkendt LedgerBee-bestillingssystem. Sådan underskrift eller elektronisk accept anses for underskrift af denne Databehandleraftale.
Hver part kan kræve genforhandling, hvis lovændringer eller uhensigtsmæssigheder i Bestemmelserne giver anledning hertil.
Bestemmelserne er gældende, så længe tjenesten med behandling af personoplysninger varer. De kan ikke opsiges i denne periode, medmindre andre vilkår for ydelsen aftales.
Hvis ydelsen ophører, og personoplysningerne er slettet eller returneret i overensstemmelse med Bestemmelse 11 og Bilag C.4, kan Bestemmelserne opsiges med skriftligt varsel af begge parter.
Bilag A — Oplysninger om behandlingen
A.1. Formålet med databehandlerens behandling af personoplysninger på vegne af den dataansvarlige
Løsning 1: LedgerBee Platform — SaaS-løsning, der giver virksomheder mulighed for at styre deres økonomi.
Løsning 2: LedgerBee Advisor — SaaS-løsning til økonomiske rådgivere, hvor de kan administrere deres klienter.
A.2. Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige drejer sig primært om (behandlingens karakter)
Løsning 1: LedgerBee Platform
Regnskab og bogføring, dokumentopbevaring, fakturering og e-fakturering, bankafstemning, abonnementsstyring og tilbagevendende fakturering, udgiftsstyring og firmakort, leverandørbetalinger, løn og HR, projekt- og markservicestyring, lager- og produktionsstyring, budgetter og likviditetsprognoser, koncernkonsolidering samt AI-assisteret automatisering.
AI-funktionerne omfatter Hivey-AI-laget: automatisk bogføring, der bogfører bilag og anvender regnskabspraksis; HiveyChat, der besvarer spørgsmål og udarbejder analyser fra kundens bogholderi (f.eks. rapporter til bestyrelser, CFO-chatbot); samt MCP-adgang, der giver kundens egne AI-agenter mulighed for at interagere med platformen. AI-behandling finder sted inden for EU/EØS, og kundedata bruges ikke til at træne grundmodeller.
Løsning 2: LedgerBee Advisor
SaaS-løsning til økonomiske rådgivere, hvor de kan administrere deres klienter, bogføring for klienter, opbevaring af dokumenter, transaktionsanalyse, opgavestyring for klienter samt de AI-funktioner, der er beskrevet ovenfor.
A.3. Behandlingen omfatter følgende typer personoplysninger om de registrerede:
Løsning 1: LedgerBee Platform
- Kundens brugere: brugeroplysninger
- Kundens medarbejdere: lønoplysninger, sygefravær, pension, kørsel, bankoplysninger, CPR-nummer m.v.
- Kundens jobansøgere (hvor rekrutterings-/ATS-funktionerne anvendes): ansøgnings- og CV-oplysninger, kontaktoplysninger
- Kundens kunder, leverandører m.v.: kontaktoplysninger på kontaktpersoner
Løsning 2: LedgerBee Advisor
- Kundens brugere: brugeroplysninger
- Kundens klienter: lønoplysninger, sygefravær, pension, kørsel, bankoplysninger, CPR-nummer m.v. Kontaktoplysninger på kontaktpersoner hos kunder, samarbejdspartnere og leverandører.
- Klienters jobansøgere (hvor rekrutterings-/ATS-funktionerne anvendes): ansøgnings- og CV-oplysninger, kontaktoplysninger
A.4. Behandlingen omfatter følgende kategorier af registrerede:
Se A.3.
A.5. Varighed
Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige kan påbegyndes, efter at disse Bestemmelser er trådt i kraft. Behandlingen fortsætter, indtil hovedaftalen ophører.
Bilag B — Underdatabehandlere
B.1. Godkendte underdatabehandlere
Ved Bestemmelsernes ikrafttræden har den dataansvarlige godkendt brugen af følgende underdatabehandlere:
| NAVN | CVR-/momsnr. | ADRESSE | BESKRIVELSE AF BEHANDLING | OVERFØRSELSGRUNDLAG |
|---|---|---|---|---|
| Microsoft Ireland Operations Limited | IE8256796U | One Microsoft Place, Dublin, D18 P521, Irland. Datacenterplacering: Nederlandene og Irland | Hosting af applikationsserver, databaseserver og backup. Afsendelse af e-mails. | Ikke relevant – behandling inden for EU/EØS. Eventuel supportadgang fra USA: EU-U.S. Data Privacy Framework |
| Microsoft Azure OpenAI Service (via Microsoft Ireland Operations Limited) | IE8256796U | EU-datacentre | AI-tjenester (Hivey automatisk bogføring, HiveyChat, MCP) | Ikke relevant – behandling inden for EU/EØS |
| Amazon Web Services EMEA SARL | LU26888617 | 38 Avenue John F. Kennedy, L-1855 Luxembourg. EU-datacentre | Hosting af AI-modeller via Amazon Bedrock (EU-regioner), herunder Anthropic Claude-modeller anvendt af Hivey; build-/CI-infrastruktur. | Ikke relevant – behandling inden for EU/EØS |
| Cloudflare, Inc. | US EIN 27-0805829 | 101 Townsend Street, San Francisco, CA 94107, USA. Globalt edge-netværk; EU-datacentre, hvor det er muligt | DNS-, CDN- og sikkerhedstjenester for hostede kundeportaler og hostede domæner. Behandlingen er begrænset til trafikdata i transit (f.eks. IP-adresser og portalindhold under overførsel); ingen lagring af kundens bogføringsdata. | EU-U.S. Data Privacy Framework (aktiv deltager) |
| HubSpot Ireland Limited | IE9849471F | 1 Sir John Rogerson's Quay, Dublin 2, D02 CR67, Irland | Hosting af ticketløsning. | Ikke relevant – behandling inden for EU/EØS |
| Bank Integration ApS | 37534862 | Lykkegaardsvej 54, 9210 Aalborg SØ, Danmark | Banktransaktioner og leverandørbetalinger. | Ikke relevant – behandling inden for EU/EØS |
| Mastercard OB Services Denmark A/S | 33509006 | Arne Jacobsens Allé 13, 2300 København S, Danmark | Banktransaktioner, Betalingsservice, Leverandørservice | Ikke relevant – behandling inden for EU/EØS |
| Pliant GmbH | DE330969998 (HRB 217281 B) | Prenzlauer Allee 242-247, 10405 Berlin, Tyskland | Udstedelse og behandling af firmakort (Spend & Corporate Cards) | Ikke relevant – behandling inden for EU/EØS |
| Sproom A/S | 29403473 | Gørtorvet 3, 1799 København V, Danmark | E-faktureringstjenester | Ikke relevant – behandling inden for EU/EØS |
| Scrive AB | SE556816-6804 | Grev Turegatan 11A, 114 46 Stockholm, Sverige | Elektronisk signatur | Ikke relevant – behandling inden for EU/EØS |
Ved Bestemmelsernes ikrafttræden har den dataansvarlige godkendt brugen af de ovennævnte underdatabehandlere til den beskrevne behandlingsaktivitet. Databehandleren må ikke – uden den dataansvarliges skriftlige godkendelse – anvende en underdatabehandler til en anden behandlingsaktivitet end den beskrevne og aftalte eller anvende en anden underdatabehandler til denne behandlingsaktivitet.
B.2. Varsel for godkendelse af underdatabehandlere
30 dage.
Bilag C — Instruks vedrørende behandling af personoplysninger
C.1. Behandlingens genstand/instruks
Databehandlerens behandling af personoplysninger på vegne af den dataansvarlige sker ved, at databehandleren udfører følgende: levering af LedgerBee Platform eller LedgerBee Advisor.
C.2. Behandlingssikkerhed
Sikkerhedsniveauet skal afspejle: at behandlingen omfatter en stor mængde fortrolige personoplysninger, hvorfor der skal etableres et "højt" sikkerhedsniveau.
Databehandleren er herefter berettiget og forpligtet til at træffe beslutninger om, hvilke tekniske og organisatoriske sikkerhedsforanstaltninger der skal gennemføres for at etablere det nødvendige (og aftalte) sikkerhedsniveau.
Databehandleren skal dog – under alle omstændigheder og som minimum – gennemføre følgende foranstaltninger, som er aftalt med den dataansvarlige:
- Pseudonymisering og kryptering af personoplysninger: Alle personoplysninger skal krypteres med branchestandard-krypteringsprotokoller (AES-256 eller tilsvarende) ved opbevaring og overførsel. Pseudonymiseringsteknikker skal anvendes, hvor det er praktisk muligt, til at erstatte identificerbare oplysninger med pseudonymer og derved minimere risikoen.
- Sikring af fortrolighed, integritet, tilgængelighed og robusthed: Databehandleren skal implementere robuste adgangskontrolmekanismer, herunder rollebaseret adgangskontrol og tofaktorautentifikation, for at sikre fortrolighed og integritet. Der skal være regelmæssige backup-procedurer for at sikre tilgængelighed. Systemer skal overvåges løbende og beskyttes af opdateret antivirus, firewall og systemer til registrering/forebyggelse af indtrængen.
- Genoprettelse af tilgængelighed og adgang til data: Databehandleren skal opretholde en disaster recovery- og forretningskontinuitetsplan, der er udformet til at genoprette data og adgang inden for 24 timer efter en hændelse.
- Regelmæssig afprøvning, vurdering og evaluering: Tekniske og organisatoriske foranstaltninger skal vurderes regelmæssigt gennem kvartalsvise sårbarhedsskanninger, årlige penetrationstest og løbende revisioner for at sikre fortsat effektivitet og overholdelse af sikkerhedskravene.
- Adgang til oplysninger via internettet: Fjernadgang til personoplysninger via internettet skal krypteres med sikre protokoller såsom HTTPS, VPN eller andre sikre kanaler og beskyttes af sikre autentifikationsmekanismer (tofaktorautentifikation).
- Beskyttelse af oplysninger under overførsel: Alle overførsler af personoplysninger skal ske via krypterede kanaler (TLS 1.2 eller nyere) for at sikre, at personoplysninger forbliver beskyttet under overførslen.
- Beskyttelse af oplysninger under opbevaring: Opbevarede personoplysninger skal krypteres i hvile med branchestandard-krypteringsalgoritmer og sikres med robust nøglehåndtering for at forhindre uautoriseret adgang.
- Fysisk sikkerhed på databehandlingslokationer: Databehandlingslokationer skal have begrænset fysisk adgang, sikret med adgangskontrolsystemer såsom nøglekort, biometriske systemer og/eller sikkerhedspersonale. Serverrum og datacentre skal have miljøkontrol, overvågning og adgangslogning.
- Brug af hjemme-/fjernarbejde: Fjernarbejde eller arbejde hjemmefra skal ske i overensstemmelse med virksomhedens fastlagte sikkerhedsretningslinjer, herunder krypteret kommunikation, sikre fjernforbindelser (VPN) og fysiske sikkerhedsstandarder for udstyr.
- Logningskrav: Databehandleren skal føre sikre, manipulationssikrede logfiler, der registrerer adgang til personoplysninger, mislykkede adgangsforsøg, ændringer af data og systemhandlinger, og disse skal opbevares i mindst 3 måneder. Logfiler skal gennemgås regelmæssigt for uautoriseret adgang eller afvigelser.
C.3. Bistand til den dataansvarlige
Databehandleren skal, i det omfang det er muligt og inden for det nedenfor angivne omfang, bistå den dataansvarlige i overensstemmelse med Bestemmelse 9 ved at gennemføre følgende tekniske og organisatoriske foranstaltninger:
- Etablere procedurer for bistand til den dataansvarlige.
- Sikre, at de leverede løsninger har passende tekniske funktioner til at understøtte bistand til dataansvarlige.
C.4. Opbevaringsperiode/sletterutine
Personoplysninger opbevares i 5 år + 4 uger efter regnskabsperiodens udløb for eksisterende kunder, hvorefter de skal slettes eller anonymiseres på sikker vis af databehandleren. Hvis en kunde opsiger aftalen, gøres data tilgængelige for eksport og opbevares i 4 uger efter ophør.
Ved ophør af tjenesten vedrørende behandling af personoplysninger skal databehandleren enten slette eller returnere personoplysningerne i overensstemmelse med Bestemmelse 11, medmindre den dataansvarlige har instrueret andet. Ændringer skal dokumenteres og opbevares skriftligt, herunder elektronisk, sammen med denne aftale.
C.5. Lokation for behandling
Behandling af de personoplysninger, der er omfattet af Bestemmelserne, må ikke ske på andre lokationer end følgende uden den dataansvarliges forudgående skriftlige godkendelse: se lokationer i Bilag B.
C.6. Instruks vedrørende overførsel af personoplysninger til tredjelande
Hvis den dataansvarlige ikke i disse Bestemmelser eller efterfølgende giver dokumenteret instruks vedrørende overførsel af personoplysninger til et tredjeland, er databehandleren ikke berettiget til at foretage sådanne overførsler inden for rammerne af disse Bestemmelser.
C.7. Procedurer for den dataansvarliges revisioner, herunder inspektioner, af behandlingen af personoplysninger, som er overladt til databehandleren
Databehandleren skal for egen regning løbende indhente dokumentation for tilsyn udført af en uafhængig tredjepart vedrørende databehandlerens overholdelse af databeskyttelsesforordningen, databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret samt disse Bestemmelser.
Parterne har aftalt, at følgende typer dokumentation kan anvendes i overensstemmelse med disse Bestemmelser: revisionserklæringer med kontrolmål efter ISAE 3000 om GDPR.
Dokumentationen fremsendes uden unødig forsinkelse til den dataansvarlige på anmodning.
Den dataansvarlige er på baggrund af dokumentationen berettiget til at anmode om gennemførelse af yderligere foranstaltninger for at sikre overholdelse af databeskyttelsesforordningen, databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret samt disse Bestemmelser.
Den dataansvarlige eller en repræsentant for den dataansvarlige har desuden adgang til at foretage inspektioner, herunder fysiske inspektioner, af de lokaliteter, hvorfra databehandleren behandler personoplysninger, herunder fysiske lokaler og systemer, der anvendes til eller i forbindelse med behandlingen. Sådanne inspektioner kan gennemføres, når den dataansvarlige finder det nødvendigt.
Den dataansvarliges eventuelle omkostninger i forbindelse med fysisk inspektion afholdes af den dataansvarlige selv. Databehandleren er dog forpligtet til at afsætte de ressourcer (primært den tid), der er nødvendige for, at den dataansvarlige kan gennemføre sin inspektion.
C.8. Procedurer for revisioner, herunder inspektioner, af behandlingen af personoplysninger, som er overladt til underdatabehandlere
Databehandleren fastlægger på baggrund af en risikovurdering af den enkelte underdatabehandler, hvilken type tilsyn der skal føres, og hvor ofte. Hvor risikovurderingen tilsiger det, indhenter databehandleren regelmæssigt og for egen regning en tilsynsrapport fra en uafhængig tredjepart vedrørende underdatabehandlerens overholdelse af databeskyttelsesforordningen, databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret samt disse Bestemmelser.
Parterne har aftalt, at følgende typer dokumentation kan anvendes i overensstemmelse med disse Bestemmelser: revisionserklæringer med kontrolmål efter ISAE 3000 om GDPR.
Dokumentationen fremsendes uden unødig forsinkelse til den dataansvarlige på anmodning.
Den dataansvarlige er på baggrund af dokumentationen berettiget til at anmode om gennemførelse af yderligere foranstaltninger for at sikre overholdelse af databeskyttelsesforordningen, databeskyttelsesbestemmelser i anden EU-ret eller medlemsstaternes nationale ret samt disse Bestemmelser.
Databehandleren eller en repræsentant for databehandleren har desuden adgang til at foretage inspektioner, herunder fysiske inspektioner, af de lokaliteter, hvorfra underdatabehandleren behandler personoplysninger, herunder fysiske lokaler og systemer, der anvendes til eller i forbindelse med behandlingen. Sådanne inspektioner kan gennemføres, når databehandleren (eller den dataansvarlige) finder det nødvendigt.
Bilag D — Bestemmelser om andre aktiviteter
D.1. Anonymisering og serviceforbedring
Den dataansvarlige instruerer og bemyndiger databehandleren til, som en integreret del af den aftalte ydelse, at anonymisere og aggregere personoplysninger, der behandles i henhold til disse Bestemmelser — herunder fritekst-transaktionsbeskrivelser fra banker og betalingstjenesteudbydere (PSP'er) samt bogførings- og afstemningsmønstre og -resultater — således at ingen fysisk person er eller kan identificeres, og til at anvende de resulterende anonymiserede og aggregerede data til at drive, analysere, vedligeholde og forbedre databehandlerens tjenester, automatiske funktioner og egne AI-modeller, jf. afsnit 7 i Vilkår & Betingelser. Denne instruks udgør en integreret del af disse Bestemmelser for alle kunder; fravigelser kræver et underskrevet tillæg til Ordreformularen. Hvis en sådan fravigelse (fravalg) aftales, vil de automatiske funktioner (herunder Hivey automatisk bogføring og automatisk bankafstemning) ikke være tilgængelige for den dataansvarlige, da den anonymiserede læring er en integreret del af disse funktioners virkemåde. Forud for enhver sådan anvendelse skal databehandleren fjerne eller uigenkaldeligt transformere alle personhenførbare identifikatorer (f.eks. navne på fysiske personer i fritekst-transaktionsbeskrivelser) og sikre, at den anvendte anonymiseringsteknik er egnet til at forhindre re-identifikation. Når data er effektivt anonymiseret, er de ikke længere personoplysninger i databeskyttelsesforordningens forstand og falder uden for disse Bestemmelser, og databehandleren kan beholde og fortsat anvende dem efter Bestemmelsernes ophør.
Databehandleren anvender ikke personoplysninger, der behandles på vegne af den dataansvarlige, til at træne tredjeparters AI-grundmodeller, og kundens input til og output fra AI-funktionerne anvendes ikke af databehandlerens AI-leverandører til at træne deres modeller.
D.2. Øvrige bestemmelser
Der er ikke aftalt yderligere bestemmelser. Eventuelle kundespecifikke fravigelser skal fremgå af et underskrevet tillæg til Ordreformularen.

