Denne siden beskriver gjeldende databehandlerbetingelser for VVSApp nar en tenant-kunde er behandlingsansvarlig for forretningsdata som behandles gjennom tjenesten.
Denne databehandleravtalen er ment a gjelde mellom tenant-kunden som behandlingsansvarlig og Norvix Data AS som databehandler for VVSApp. Norvix Data AS avventer for tiden norsk selskapsregistrering. For offentlig kommersiell lansering ma denne siden oppdateres med endelige registrerte selskapsopplysninger og personvernkontakt.
Nar en tenant-kunde bruker VVSApp til a behandle kunde-, eiendoms-, jobb-, leverings- eller tilknyttede forretningsdata, opptrer tenant-kunden som behandlingsansvarlig og VVSApp som databehandler for tjenesteoperasjonene plattformen dekker.
Behandlingen omfatter lagring, organisering, generering, levering, supporthandtering, sikkerhet og backup-operasjoner som er nodvendige for a levere tjenesten i kundeforholdets varighet og eventuell avtalt periode etter opphor.
Typiske kategorier inkluderer:
VVSApp behandler personopplysninger bare etter dokumenterte instrukser fra tenant-kunden, slik dette kommer til uttrykk gjennom bruk av tjenesten, kontoinnstillinger, supporthenvendelser og andre dokumenterte instrukser som er tillatt etter tjenesteavtalen og gjeldende rett.
Dagens baseline omfatter tilgangsstyring, passordhashing, revisjonslogging, rate limiting, `HttpOnly` sesjonscookies for autentiserte sesjoner, sikkerhetstiltak for plattformadministratorer, backup/restore og operative rutiner for hendelseshantering.
Dagens bekreftede aktive underleverandor/infrastrukturleverandor er:
Basert pa dagens oppsett er hensikten at personopplysninger skal bli innenfor EU/EOS. Inaktive integrasjoner behandles ikke som aktive underleverandorer for de faktisk er aktivert i produksjon.
VVSApp skal gi rimelig bistand til tenant-kunden ved innsynsbegjaeringer, vurdering av sletting, hendelseshantering, etterlevelsesinformasjon og behandlingsansvarliges plikter etter personvernregelverket, sett i lys av behandlingens art og informasjonen som er tilgjengelig for databehandleren.
Tjenesten er ment a stotte selvbetjent online oppstart og avslutning av abonnement. En tenant-kunde som avslutter det kommersielle forholdet, kan laste ned eller eksportere data som allerede er lagret i tjenesten for kontoen stenges. Videre handtering av gjenværende data etter opphor ma folge publisert lagringspolicy, backupvinduet og endelig tjenesteavtale.
For offentlig kommersiell lansering trenger denne siden fortsatt de registrerte selskapsdetaljene for Norvix Data AS og endelige kontaktopplysninger for privacy. Behandlingsansvarlig pa kundesiden forblir tenant-kunden som er identifisert i den relevante tjenesteavtalen eller signup-flyten.