Hent den uforanderlige Markdown-kilde.
Version: 2026-09-07-beta.10 Ikrafttræden: fra den elektroniske accept af denne version af en korrekt identificeret og repræsenteret Dataansvarlig Databehandler: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Kontakt: privacy@ariveno.com
Denne danske oversættelse stilles til rådighed til orientering. Dokumentets bindende tekst er den polske original af samme version (
2026-09-07-beta.10), som findes på https://ariveno.pl/legal/dpa.
1. Parter og indgåelse af Aftalen
- Aftalen indgås mellem:
- den erhvervsdrivende eller organisation, der er identificeret i Ariveno-kontoen ved firmanavn/navn, adresse, NIP eller en anden identifikator — herefter den Dataansvarlige;
- Brillnet Piotr Adamski — herefter Databehandleren.
- Den person, der accepterer Aftalen på den Dataansvarliges vegne, erklærer at være bemyndiget til at indgå den.
- Databehandleren registrerer som minimum: kontoens identitet, organisationen, repræsentationsoplysningerne, versionen, UTC-tidspunktet, kilden og indholdet af erklæringen om bemyndigelse.
- Hvis den Dataansvarliges oplysninger udfyldes efter registreringen, træder Aftalen først i kraft, når oplysningerne er knyttet til organisationen og accepten. Indtil da bør den Dataansvarlige ikke indtaste Salonkunders personoplysninger.
- Aftalen er en del af aftalen om levering af Ariveno og udgør en aftale efter artikel 28(3) GDPR.
2. Definitioner
- GDPR — forordning (EU) 2016/679.
- Betroede oplysninger — personoplysninger, som Databehandleren behandler på vegne af den Dataansvarlige i Ariveno.
- Behandling, personoplysninger, brud på persondatasikkerheden, tilsynsmyndighed og registreret har den betydning, der er fastlagt i GDPR.
- Underdatabehandler — en anden databehandler, som Databehandleren benytter til at behandle de Betroede oplysninger.
- Tjenesten — Ariveno, der er omfattet af Tjenestevilkårene.
- Instruks — en dokumenteret instruks fra den Dataansvarlige, som følger af Aftalen, konfigurationen, brugen af en funktion, en supportanmodning eller en anden registreret kanal.
3. Genstand, varighed, karakter og formål
- Genstanden er behandling af de Betroede oplysninger med henblik på at levere, sikre, vedligeholde og understøtte Ariveno.
- Behandlingen varer fra Aftalens gyldige indgåelse til sletning eller tilbagelevering af de Betroede oplysninger efter Tjenestens ophør under hensyntagen til tekniske kopier og retlige forpligtelser.
- Operationernes karakter omfatter: indsamling, registrering, organisering, opbevaring, genfinding, brug, sammenstilling, videregivelse efter Instrukser, begrænsning, eksport, anonymisering og sletning.
- Formålene omfatter:
- bookinger, vagtplaner, besøg og ventelisten;
- administration af team, ydelser, ressourcer og trin;
- transaktionsmeddelelser via e-mail og valgfrie SMS;
- rapporter, eksporter, private ICS-feeds og support;
- opfyldelse af registreredes rettigheder, revision og sikkerhed;
- sikkerhedskopier, kontinuitet og sletning efter ophør.
- Databehandleren bruger ikke de Betroede oplysninger til egen markedsføring, salg af oplysninger, reklameprofilering eller træning af modeller for kunstig intelligens.
4. Kategorier af registrerede og oplysninger
- Kategorier af registrerede:
- Salonkunder, personer, der foretager bookinger, og personer, der besøger salonen;
- den Dataansvarliges personale og samarbejdspartnere;
- den Dataansvarliges kontaktpersoner og repræsentanter;
- personer, der optræder i bookingoplysninger eller transaktionskommunikation.
- Kategorier af oplysninger:
- identifikations- og kontaktoplysninger, f.eks. fornavn, efternavn, telefonnummer og e-mail;
- booking- og besøgsoplysninger, f.eks. dato og tidspunkt, ydelse, ressource, ansvarlig medarbejder og status;
- organisatoriske oplysninger om teamet, vagtplan, rettigheder og sted;
- historik over transaktionskommunikation og leveringsmetadata;
- præferencer, samtykker og begrænsede noter om organisering af ydelsen;
- identifikatorer, revisionshændelser og tekniske sikkerhedsmetadata;
- filer og fotos, som den Dataansvarlige leverer inden for det tilladte omfang.
- Den Dataansvarlige overlader ikke helbredsoplysninger eller andre særlige kategorier af oplysninger efter artikel 9 GDPR, oplysninger om straffedomme efter artikel 10 eller oplysninger, der kræver funktioner, som Ariveno ikke tilbyder.
- Hvis den Dataansvarlige ønsker at ændre kategorierne af oplysninger eller formålene, skal vedkommende først indhente Databehandlerens skriftlige bekræftelse og sikre overholdelse af lovgivningen.
5. Instrukser og lovlighed
- Databehandleren behandler kun de Betroede oplysninger efter dokumenterede Instrukser fra den Dataansvarlige, herunder ved overførsler uden for EØS, medmindre EU-retten eller en medlemsstats ret kræver andet.
- Hvis loven kræver behandling uden en Instruks, informerer Databehandleren den Dataansvarlige, inden behandlingen påbegyndes, medmindre loven forbyder dette af vigtige samfundsmæssige hensyn.
- Tjenestevilkårene, Tjenestens konfiguration, autoriserede Brugeres handlinger og den Dataansvarliges anmodninger udgør det fuldstændige sæt indledende Instrukser.
- Den Dataansvarlige er ansvarlig for Instruksernes lovlighed, behandlingsgrundlagene, gennemsigtighed over for de registrerede, oplysningernes rigtighed og omfanget af Brugernes adgang.
- Databehandleren informerer straks den Dataansvarlige, hvis en Instruks efter Databehandlerens opfattelse er i strid med GDPR eller andre databeskyttelsesbestemmelser. Gennemførelsen kan suspenderes, indtil sagen er afklaret.
- En yderligere Instruks, der går ud over standardtjenesten, kan kræve en aftale om pris og tidsplan, i det omfang dette ikke begrænser Databehandlerens lovbestemte forpligtelser.
6. Fortrolighed og bemyndigelser
- Databehandleren giver kun adgang til de Betroede oplysninger til personer, for hvem adgangen er nødvendig.
- Disse personer er underlagt lovbestemt eller aftalt tavshedspligt, er uddannet i sikkerhed og er omfattet af adgangskontrol.
- Administrativ adgang gives efter princippet om mindst mulige rettigheder, logges og gennemgås regelmæssigt.
- Tavshedspligten fortsætter efter samarbejdets ophør.
7. Tekniske og organisatoriske foranstaltninger
- Databehandleren gennemfører foranstaltninger efter artikel 32 GDPR, som er passende i forhold til risikoen, det aktuelle tekniske niveau, omkostningerne og behandlingens karakter.
- Det aktuelle minimumssæt er beskrevet i bilag B. Databehandleren kan ændre foranstaltningerne, hvis det samlede beskyttelsesniveau ikke sænkes.
- Den Dataansvarlige er ansvarlig for sikker konfiguration af egne Brugere, enheder, postkasser, SMSAPI, eksporter og integrationskanaler.
8. Bistand til den Dataansvarlige
- Under hensyntagen til behandlingens karakter bistår Databehandleren den Dataansvarlige med passende tekniske og organisatoriske foranstaltninger til at opfylde registreredes rettigheder, navnlig indsigt, berigtigelse, sletning, begrænsning og portabilitet.
- En anmodning om de Betroede oplysninger, som modtages direkte fra en registreret, videresendes af Databehandleren til den Dataansvarlige uden selvstændig afgørelse, medmindre loven kræver andet.
- Databehandleren bistår den Dataansvarlige med at opfylde forpligtelserne efter artikel 32–36 GDPR, herunder vedrørende:
- risiko- og sikkerhedsvurdering;
- sikkerhedsbrud og underretninger;
- konsekvensanalyser vedrørende databeskyttelse;
- forudgående høringer af myndigheden.
- Standardbistand ydes gennem Tjenestens funktioner og dokumentation. Arbejde ud over standard kan være betalingspligtigt på forhåndsaftalte vilkår, medmindre behovet for bistand skyldes Databehandlerens brud på Aftalen.
9. Brud på persondatasikkerheden
- Databehandleren underretter den Dataansvarlige uden unødig forsinkelse efter at være blevet bekendt med et brud, der vedrører de Betroede oplysninger.
- Det operationelle mål er en første underretning inden for 24 timer efter bekræftelse eller rimeligt begrundet klassificering af hændelsen. Hvis der foreligger en væsentlig risiko tidligere, giver Databehandleren en foreløbig advarsel uden at afvente fuld bekræftelse.
- I det omfang oplysningerne er tilgængelige, omfatter underretningen:
- bruddets karakter, berørte systemer og omtrentlige kategorier og antal registrerede og poster;
- mulige konsekvenser;
- trufne eller foreslåede foranstaltninger;
- et kontaktpunkt;
- de oplysninger, den Dataansvarlige behøver for at vurdere sine forpligtelser efter artikel 33 og 34 GDPR.
- Oplysninger kan gives i etaper.
- En underretning udgør ikke en anerkendelse af skyld eller ansvar.
- Databehandleren dokumenterer bruddet og samarbejder om at begrænse følgerne. Den Dataansvarlige er ansvarlig for at underrette myndigheden og de registrerede, hvis en sådan forpligtelse foreligger.
10. Underdatabehandlere
- Den Dataansvarlige giver en generel godkendelse til at bruge de aktører, der er anført i den aktuelle Liste over underdatabehandlere.
- Databehandleren varsler en hensigt om at tilføje eller erstatte en direkte Underdatabehandler mindst 30 dage i forvejen via e-mail eller i Panelet.
- Inden for denne periode kan den Dataansvarlige fremsætte en begrundet indsigelse vedrørende databeskyttelse til privacy@ariveno.com.
- Parterne søger en løsning i god tro, f.eks. en konfigurationsændring. Hvis en løsning ikke med rimelighed er mulig, kan den Dataansvarlige opsige den del af Tjenesten, der berøres af ændringen, inden den nye Underdatabehandler tages i brug.
- Databehandleren indgår en aftale med Underdatabehandleren, som pålægger denne i det væsentlige de samme databeskyttelsesforpligtelser, navnlig passende garantier.
- Databehandleren forbliver ansvarlig over for den Dataansvarlige for en direkte Underdatabehandlers opfyldelse af databeskyttelsesforpligtelserne i det omfang, artikel 28(4) GDPR kræver.
- Listen skelner mellem direkte Underdatabehandlere og leverandører, der handler som selvstændige dataansvarlige, eller aktører, som vælges direkte af den Dataansvarlige.
11. Overførsler uden for EØS
- Databehandleren bruger primære ressourcer konfigureret til EU-jurisdiktion, men global support, netværket og nødafsendelse af e-mail kan medføre overførsel uden for EØS.
- En sådan overførsel sker efter den Dataansvarliges Instruks, udtrykt ved indgåelsen af Aftalen og aktivering af den relevante funktion, og med anvendelse af en passende mekanisme efter kapitel V GDPR.
- Afhængigt af modtageren kan mekanismen være en afgørelse om tilstrækkeligt beskyttelsesniveau, EU–US Data Privacy Framework eller standardkontraktbestemmelser sammen med supplerende foranstaltninger.
- Efter begrundet anmodning giver Databehandleren oplysninger om mekanismen, overførselsvurderingen og de supplerende foranstaltninger under beskyttelse af hemmeligheder og sikkerhed.
- Hvis den Dataansvarlige forbyder en overførsel, der er nødvendig for en bestemt funktion, deaktiverer Databehandleren funktionen, eller hvor det ikke er muligt, aftaler parterne at afslutte Tjenesten.
12. Revisioner og oplysninger om overholdelse
- Databehandleren stiller de oplysninger til rådighed, som er nødvendige for at dokumentere overholdelse af artikel 28 GDPR, herunder denne Aftale, Listen over underdatabehandlere, en beskrivelse af foranstaltningerne og rimeligt tilgængelig dokumentation for kontroller.
- Den Dataansvarlige vurderer først de fremlagte dokumenter og svar.
- Hvis de er utilstrækkelige, kan den Dataansvarlige foretage en revision selv eller gennem en uafhængig revisor:
- højst én gang om året, medmindre der er indtruffet et sikkerhedsbrud, en væsentlig risikoændring eller en anmodning fra en myndighed;
- med mindst 30 dages forudgående varsel, medmindre hasten skyldes et sikkerhedsbrud eller en myndighed;
- på Arbejdsdage uden urimelig forstyrrelse af Tjenesten;
- med opretholdelse af fortrolighed og uden adgang til andre Kunders oplysninger eller hemmeligheder, som ikke er nødvendige.
- Den Dataansvarlige dækker rimelige omkostninger til revisionen og håndteringen af den, medmindre revisionen afslører et væsentligt brud på Aftalen fra Databehandlerens side.
- Databehandleren samarbejder med den kompetente tilsynsmyndighed i overensstemmelse med loven.
13. Opbevaring, tilbagelevering og sletning
- I aftaleperioden indstiller den Dataansvarlige opbevaringstiden for Salonkunders oplysninger inden for intervallet 30–3650 dage; standardværdien er 180 dage fra det seneste gennemførte besøg. Den aktive værdi i Panelet er den gældende konfiguration for den pågældende Dataansvarlige og kan afvige fra standardværdien.
- Den Dataansvarlige kan eksportere de Betroede oplysninger i aftaleperioden og i 30 dage med skrivebeskyttet adgang efter aftalens ophør.
- Efter ophør kan den Dataansvarlige vælge tilbagelevering gennem eksport og sletning eller alene sletning. Hvis der ikke gives en anden Instruks, stiller Databehandleren en standardeksport til rådighed i 30 dage og sletter derefter oplysningerne.
- Driftsoplysninger og organisationsressourcer slettes senest efter 90 dage. D1 Time Travel kan muliggøre teknisk gendannelse i op til 30 dage, og R2-kopier roteres i op til 35 dage. Oplysninger i lukkede sikkerhedskopier gendannes ikke til normal brug og slettes i rotationscyklussen.
- Databehandleren kan opbevare oplysninger, som loven kræver opbevaret, alene i det nødvendige omfang, med begrænset behandling og information til den Dataansvarlige, hvor dette er tilladt.
- En aktiv spærring af sletning af retlige grunde eller sikkerhedsgrunde kræver en dokumenteret begrundelse og en dato for fornyet vurdering.
- Efter anmodning bekræfter Databehandleren, at sletningen er afsluttet.
14. Ansvar
- Parternes ansvar efter GDPR reguleres navnlig af artikel 82 GDPR og ufravigelig lovgivning.
- I aftaleforholdet mellem parterne gælder begrænsningerne i Tjenestevilkårene i det omfang, loven tillader deres anvendelse på den pågældende forpligtelse.
- Hver part er ansvarlig for egne Instrukser, beslutninger, brud og omfanget af sine lovbestemte forpligtelser.
15. Varighed og forrang
- Aftalen er gældende i den periode, hvor Databehandleren behandler de Betroede oplysninger.
- Bestemmelserne om fortrolighed, revision, ansvar og sletning gælder efter ophør i nødvendigt omfang.
- Ved modstrid om behandling af personoplysninger har Aftalen forrang for Tjenestevilkårene.
- En ændring, der væsentligt påvirker den Dataansvarliges rettigheder, kræver underretning og om nødvendigt fornyet accept.
- Aftalen er underlagt polsk ret, uden at dette berører umiddelbart gældende EU-ret.
Bilag A — Oplysninger om behandlingen
| Element | Angivelse |
|---|---|
| Dataansvarlig | organisationen, der er identificeret i Ariveno-kontoen |
| Databehandler | Brillnet Piotr Adamski |
| Genstand | hosting og håndtering af de oplysninger, der er nødvendige for at drive en salon i Ariveno |
| Varighed | Tjenestens varighed plus perioden for tilbagelevering, sletning og rotation af sikkerhedskopier |
| Formål | udførelse af funktionerne angivet i punkt 3.4 |
| Registrerede | Salonkunder samt den Dataansvarliges personale, samarbejdspartnere, repræsentanter og kontakter |
| Oplysninger | identifikation, kontakt, bookinger, besøg, vagtplan, organisatoriske præferencer, samtykker, kommunikation, revision, metadata og tilladte filer |
| Forbudte oplysninger | særlige kategorier efter artikel 9 GDPR, straffeoplysninger efter artikel 10 og medicinske oplysninger |
| Hyppighed | løbende, afhængigt af brugen af Tjenesten |
| Primært område | driftsressourcer konfigureret til EU-jurisdiktion med mulige tekniske overførsler beskrevet i punkt 11 |
| Opbevaring | 180 dage som standard, aktiv konfiguration hos den Dataansvarlige 30–3650 dage; efter ophør i overensstemmelse med punkt 13 |
Bilag B — Tekniske og organisatoriske foranstaltninger
1. Arkitektur og isolation
- Én privat D1-database og én privat R2-ressource pr. organisation samt koordinering af bookinger med Durable Objects.
- Driftsressourcer konfigureret til EU-jurisdiktion.
- Logisk isolation af organisationer og eksplicitte ressourcebindinger.
- Adskillelse af produktions- og testmiljøer gennem separate zoner, tokens, præfikser, bindinger og sikkerhedsforanstaltninger ved udrulning. Der erklæres ikke en separat Cloudflare-konto for hvert miljø.
2. Adgangskontrol
- Individuelle konti, autentifikation og roller.
- Princippet om mindst mulige rettigheder og tilbagekaldelse af unødvendig adgang.
- Logning af væsentlige administrative handlinger.
- Hemmeligheder opbevares uden for koden og vises ikke til Brugere.
3. Kryptering og overførsel
- TLS til overførsel.
- Kryptering af leverandøradministrerede ressourcer i hvile i overensstemmelse med leverandørens standard.
- Kortlivede tokens til eksporter; tokenet placeres ikke i URL'en.
- Private filressourcer og adgangskontrol til objekter.
4. Minimering
- Køer og asynkrone meddelelser uden PII-indhold — de bruger identifikatorer for organisation, job, post, idempotens og forsøg.
- Ingen sporingspixels i meddelelser konfigureret af Ariveno.
- Ingen vedvarende lagring af kunde-, besøgs- og vagtplanoplysninger i browserlager til offlinebrug.
- Ingen reklameleverandører, sessionsoptagelse eller AI-leverandører til de Betroede oplysninger.
5. Logning og revision
- Revision af salonens handlinger i D1 i 24 måneder.
- Workers-logs i op til 7 dage.
- Logs, der videresendes til en privat R2 konfigureret til EU, i op til 90 dage.
- Korrelationsidentifikatorer, alarmering og en procedure for hændelsesanalyse.
6. Tilgængelighed og gendannelse
- Tilgængelighedsmål på 99,5 % pr. måned.
- RPO på op til 24 timer og et mål for RTO på op til 8 timer.
- D1 Time Travel i op til 30 dage og rotation af R2-sikkerhedskopier i op til 35 dage.
- Gendannelsestests og kontinuitetsprocedurer.
- Primære sikkerhedskopier forbliver hos samme leverandør og præsenteres ikke som fuld katastrofegendannelse på en separat konto.
7. Sikker udvikling og ændringsstyring
- Gennemgang af ændringer, kontrollerede udrulninger og beskyttelse mod sammenblanding af miljøer.
- Funktionstests samt privatlivs- og isolationstests.
- Opdatering af afhængigheder og håndtering af sårbarheder tilpasset risikoen.
- Hændelsesprocedurer og kontakt via security@ariveno.com.
8. Sletning og registreredes rettigheder
- Konfigurerbar opbevaringstid og slettejob.
- Et privatlivscenter, der håndterer indsigt, berigtigelse, begrænsning, sletning og portabilitet.
- Irreversibel anonymisering, hvor fuldstændig fjernelse af identifikatorer med bevarelse af statistisk konsistens er passende.
- Status og dokumentation for opfyldelse uden opbevaring af hele anmodningens indhold, hvis det ikke er nødvendigt.