
GDPR & DATA
0. Definitioner
I denne aftale anvendes følgende definitioner:
Personoplysninger: Enhver oplysning om en identificeret eller identificerbar fysisk person.
Behandling: Enhver handling, der sker med personoplysninger, herunder indsamling, opbevaring, ændring, sletning og videregivelse.
Underdatabehandler: Enhver tredjepart, der modtager personoplysninger fra Jelly & Fish for at behandle dem på vegne af den Dataansvarlige.Konsulentydelser: De ydelser, der leveres af Jelly & Fish i henhold til den indgåede konsulentaftale.
1. De behandlede Personoplysninger
1.1 Denne Aftale er indgået i forbindelse med Parternes indgåelse af Konsulentaftale med Jelly & Fish Aps vedrørende ydelser leveret af Jelly & Fish Aps.
1.2 Jelly & Fish behandler de typer af personoplysninger, som fremgår af Bilag 1, på vegne af den Dataansvarlige. Personoplysningerne angår de i Bilag 1 oplistede registrerede kategorier af personer.
1.3 Den Dataansvarlige er berettiget til at slette og/eller tilføje yderligere typer af personoplysninger og/eller registrerede personer til listen i Bilag 1 ved at fremsende en ny liste over personoplysninger og/eller registrerede personer til Jelly & Fish.
1.4 Jelly & Fish må udelukkende behandle de i Bilag 1 anførte personoplysninger med det formål, der er specificeret i denne aftale. Enhver ændring eller udvidelse af de behandlede data skal dokumenteres skriftligt og aftales særskilt.2.
Formål og instruks
2.1 Jelly & Fish må alene behandle personoplysninger til formål, som er nødvendige for at levere de Konsulentydelser, der er aftalt mellem parterne.
2.1a Endvidere skal behandlingen ske i overensstemmelse med princippet om dataminimering, således at kun de oplysninger, der er strengt nødvendige for at opfylde formålet, behandles.
2.2 Den Dataansvarlige instruerer hermed Jelly & Fish i alene at behandle personoplysningerne omfattet af pkt. 1.2 med henblik på varetagelse af følgende databehandlingsopgaver:
Konsulentopgaver, der vedrører dataanalyse, hvor der gives adgang til data, som enten fremsendes eller stilles til rådighed af den Dataansvarlige.
Konsulentopgaver, der vedrører den Dataansvarliges hjemmeside.
Konsulentopgaver, der vedrører den Dataansvarliges eksterne it-systemer/it-platforme eller 3. parts software.
2.2a Dataopbevaring og -sletning: Personoplysningerne må kun opbevares så længe, det er nødvendigt for at opfylde de angivne formål. Herefter skal data enten slettes eller anonymiseres efter nærmere instruktion fra den Dataansvarlige.
2.3 Jelly & Fish skal straks underrette den Dataansvarlige, hvis Jelly & Fish konstaterer, at en given instruks er eller senere måtte blive i strid med persondatalovgivningen.
3. Den Dataansvarliges forpligtelser
3.1 Den Dataansvarlige indestår for, at formålet med behandlingen af personoplysningerne er lovligt og sagligt, og at der ikke overlades flere personoplysninger til Jelly & Fish, end hvad der er nødvendigt for opnåelse af formålet.
3.2 Den Dataansvarlige er ansvarlig for, at der på tidspunktet for overladelsen af personoplysninger til Jelly & Fish foreligger et gyldigt behandlingsgrundlag, herunder at eventuelle samtykker er udtrykkelige, frivillige, utvetydige og informerede. Den Dataansvarlige forpligter sig til, på Jelly & Fishs anmodning, at redegøre for og/eller dokumentere behandlingsgrundlaget skriftligt.
3.3 Den Dataansvarlige indestår endvidere for, at de registrerede personer, som personoplysningerne vedrører, har modtaget tilstrækkelig information om behandlingen.
3.3a Den Dataansvarlige skal desuden sikre, at de registrerede informeres om deres rettigheder i henhold til GDPR (fx retten til indsigt, rettelse, sletning, dataportabilitet og indsigelse).
3.4 Enhver instruktion vedrørende behandling af personoplysninger i henhold til denne Aftale skal forelægges Jelly & Fish. Hvis den Dataansvarlige direkte instruerer en underdatabehandler, jf. pkt. 5.1, skal den Dataansvarlige straks informere Jelly & Fish herom. Jelly & Fish kan ikke gøres ansvarlig for underdatabehandlerens behandling af personoplysninger, som udføres i overensstemmelse med sådanne instrukser.
​
4. Jelly & Fishs forpligtelser
4.1 Jelly & Fish må alene behandle de af den Dataansvarlige leverede personoplysninger i overensstemmelse med denne parts instrukser og skal til enhver tid overholde gældende databeskyttelseslovgivning.
4.2 Jelly & Fish skal træffe de nødvendige tekniske og organisatoriske sikkerhedsforanstaltninger, herunder yderligere foranstaltninger, der måtte være nødvendige, for at forhindre, at de i pkt. 1.2 anførte personoplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt for at sikre, at de ikke kommer til uvedkommendes kendskab, misbruges eller behandles i strid med gældende lovgivning.
4.2a Jelly & Fish skal implementere passende sikkerhedsforanstaltninger, herunder kryptering, pseudonymisering og løbende risikovurdering, i overensstemmelse med artikel 32 i GDPR.
4.3 Jelly & Fish skal på den Dataansvarliges anmodning redegøre for og/eller dokumentere, at de overholder persondatalovgivningens krav samt de forpligtelser, der følger af denne Aftale, herunder at de nødvendige sikkerhedsforanstaltninger er truffet. Den Dataansvarlige skal kompensere Jelly & Fish for den tid, der anvendes til denne dokumentation.
4.3a Kompensation for dokumentationsindsatsen gælder dog ikke, hvis anmodningen skyldes fejl eller manglende overholdelse fra Jelly & Fishs side.
4.4 Jelly & Fish skal sikre, at medarbejdere, der behandler personoplysninger, er forpligtet til fortrolighed eller er omfattet af lovbestemt tavshedspligt.
4.5 Jelly & Fish er forpligtet til uden unødig forsinkelse – senest 72 timer efter opdagelsen – at underrette den Dataansvarlige om driftsforstyrrelser, mistanke om brud på persondatalovgivningen eller andre uregelmæssigheder i forbindelse med behandlingen. Efter den Dataansvarliges anmodning skal Jelly & Fish bistå med afklaringen af sikkerhedsbruddet, herunder eventuel underretning af Datatilsynet og/eller de registrerede.
4.6 Den Dataansvarlige er berettiget til, for egen regning, at få foretaget en årlig revision af Jelly & Fishs behandling af personoplysninger af en uafhængig tredjepart. Jelly & Fish skal kompenseres for den tid, der anvendes i forbindelse med en sådan revision.
4.7 Såfremt Jelly & Fish eller en anden databehandler modtager en anmodning om indsigt i en registreredes personoplysninger, eller hvis en registreret gør indsigelse mod behandlingen, skal Jelly & Fish videresende anmodningen/indsigelsen til den Dataansvarlige for videre behandling, medmindre Jelly & Fish er berettiget til at håndtere den selv. Jelly & Fish skal, efter anmodning, bistå den Dataansvarlige med besvarelsen.
4.7a Jelly & Fish skal desuden bistå den Dataansvarlige med at håndtere henvendelser fra de registrerede i overensstemmelse med GDPR’s bestemmelser (herunder art. 15, 16, 17 og 20).
​
5. Overførsel af oplysninger til andre databehandlere eller tredjeparter
5.1 Ved underskrivelsen af denne Aftale godkender den Dataansvarlige, at Jelly & Fish kan anvende andre databehandlere (underdatabehandlere) i forbindelse med opfyldelsen af sine forpligtelser efter denne Aftale. Ved aftalens indgåelse benyttes de underdatabehandlere, der er oplistet i Bilag 2. Inden tilføjelse eller udskiftning af underdatabehandlere i Bilag 2, underrettes den Dataansvarlige, og denne skal inden for 5 (fem) dage meddele, hvis der ønskes indsigelse mod ændringen.
5.2 Jelly & Fish udleverer én gang årligt en revideret og opdateret liste svarende til Bilag 2, som viser de underdatabehandlere, der har modtaget personoplysninger under den Dataansvarliges ansvar.
5.3 Udover det, der er angivet i pkt. 5.1, er Jelly & Fish ikke berettiget til at videregive personoplysninger til tredjeparter eller andre databehandlere uden forudgående skriftlig instruks fra den Dataansvarlige, medmindre overladelsen følger af lovgivningen.
5.4 Inden overførsel af personoplysninger til en underdatabehandler, skal Jelly & Fish indgå en skriftlig databehandleraftale med underdatabehandleren, hvori underdatabehandleren forpligter sig til at overholde “back-to-back”-vilkår svarende til bestemmelserne i denne Aftale.
5.5 Hvis personoplysningerne overføres til udenlandske underdatabehandlere, skal det i databehandleraftalen fremgå, at den relevante databeskyttelseslovgivning i den Dataansvarliges land finder anvendelse.
5.6 Jelly & Fish skal i eget navn indgå skriftlige databehandleraftaler med underdatabehandlere inden for EU/EØS. For underdatabehandlere uden for EU/EØS skal Jelly & Fish indgå standardaftaler i overensstemmelse med Kommissionens beslutning 2010/87/EU om standardkontraktbestemmelser for overførsel af personoplysninger til databehandlere etableret i tredjelande, herunder eventuelle senere versioner eller erstattende Kommissionsbeslutninger.
5.6a For underdatabehandlere uden for EU/EØS skal Jelly & Fish indgå standardaftaler i overensstemmelse med de aktuelle standardkontraktbestemmelser fastsat af Europa-Kommissionen, gældende på tidspunktet for overførslen.
5.7 Den Dataansvarlige giver hermed Jelly & Fish fuldmagt til at indgå standardaftaler med underdatabehandlere uden for EU/EØS på den Dataansvarliges vegne og i dennes navn.
​
6. Ansvar
6.1 Parterne er erstatningsansvarlige efter dansk rets almindelige erstatningsregler, dog således at ingen af parterne kan kræve erstatning for indirekte tab eller følgeskader – herunder tab af forretningsmuligheder, fortjeneste, driftstab, omsætning, goodwill eller datatab (herunder tab i forbindelse med genskabelse af data).
6.1a Begrænsningen af erstatningsansvaret gælder dog ikke for skader, der skyldes forsætlig handling eller grov uagtsomhed fra en parts side.
6.2 Jelly & Fishs samlede erstatningspligt under denne Aftale er beløbsmæssigt begrænset til DKK 10.000.
6.2a Denne begrænsning må ikke medføre en tilsidesættelse af ufravigelige erstatningsrettigheder efter gældende lovgivning.
7. Ikrafttrædelse og ophør
7.1 Denne Aftale træder i kraft på dagen for dens underskrivelse/Accept.
7.2 I tilfælde af ophør af hovedaftalen (Konsulentaftalen med Jelly & Fish Aps) ophører denne Aftale samtidig, dog er Jelly & Fish fortsat forpligtet, så længe personoplysninger behandles på vegne af den Dataansvarlige.
7.3 Ved aftalens ophør er den Dataansvarlige berettiget til at kræve, at Jelly & Fish tilbageleverer eller sletter de overdragne personoplysninger.
7.3a Ved ophør af aftalen skal returnering eller sletning af personoplysninger ske på en sikker og dokumenteret måde samt efter anvisning fra den Dataansvarlige – herunder skal det bekræftes, at alle kopier er fjernet eller destrueret.
8. Lovvalg og værneting
8.1 Denne Aftale reguleres og fortolkes i overensstemmelse med dansk ret.
8.2 Enhver tvist eller krav, der udspringer af eller relaterer sig til denne Aftale, skal afgøres ved retten i København, med forbehold for eventuelle krav fra databeskyttelsesmyndigheden.
9. Yderligere bestemmelser
9.1 Dokumentation og Revision: Parterne skal løbende dokumentere aftalens overholdelse samt de tekniske og organisatoriske sikkerhedsforanstaltninger. Der kan gennemføres årlige sikkerhedsrevisioner for at bekræfte overholdelsen.
9.2 Definitioner: Se afsnit 0 for anvendte definitioner.
9.3 Opdateringsklausul: Ændringer og opdateringer til denne Aftale skal aftales skriftligt mellem parterne. Parterne skal endvidere løbende informere hinanden om ændringer, der kan påvirke aftalens indhold eller overholdelsen af gældende lovgivning.
Jelly & Fish Aps
Cvr Nr 41611480
Bilag 1
Typer af personoplysninger
Navn
Adresse
Kontaktoplysninger
Kundeprofil, købshistorik
IP-adresse
​
Bilag 2
Underdatabehandlere
HubSpot.com
Wix.com
Simply.com
15.2.2025