// legal / dpa
Databehandlings- Tillegg
sist oppdatert · 2026-05-07
// scope
Dette tillegget er en del av BruksvilkĂ„rene mellom EGO HERO LLC (âFixVibeâ, âDatabehandlerenâ) og Kunden (âBehandlingsansvarligâ) og gjelder nĂ„r FixVibe behandler Personopplysninger pĂ„ Kundens vegne i forbindelse med levering av Tjenesten. Ved Ă„ bruke Tjenesten aksepterer Kunden dette Tillegget.
1. Definisjoner
Begreper med stor forbokstav som ikke er definert her, har den betydning som er gitt i GDPR (Regulation (EU) 2016/679) og, der det er aktuelt, UK GDPR / Data Protection Act 2018, California Consumer Privacy Act slik den er endret ved CPRA (âCCPAâ), og tilsvarende lover i andre jurisdiksjoner.
âPersonopplysningerâ betyr data sendt inn av Kunden eller generert av Tjenesten som identifiserer eller relaterer seg til en identifisert eller identifiserbar fysisk person. âUnderdatabehandlerâ betyr en tredjepart engasjert av FixVibe for Ă„ behandle Personopplysninger pĂ„ FixVibes vegne â opplistet pĂ„ /legal/privacy.
2. Roller og instruksjoner
Hver part er selvstendig ansvarlig for overholdelse av de databeskyttelseslovene som gjelder for den. Kunden er Behandlingsansvarlig og FixVibe er Databehandler for Personopplysninger som behandles under dette Tillegget. FixVibe vil behandle Personopplysninger kun etter Kundens dokumenterte instruksjoner (Tjenestens konfigurasjon utgjĂžr slike instruksjoner), unntatt der loven krever noe annet.
3. Konfidensialitet og tilgang
FixVibe sikrer at personell som er autorisert til Ä behandle Personopplysninger er bundet av konfidensialitetsforpliktelser. Tilgang til produksjonsdata er begrenset til et minimum av driftspersonell med minste nÞdvendig tilgang, logget via audit_logs og gjennomgÄtt periodisk. FixVibe-ansatte har ikke tilgang til Kundedata, unntatt for Ä undersÞke supporthenvendelser, reagere pÄ sikkerhetshendelser eller overholde juridiske krav.
4. Sikkerhetstiltak
FixVibe implementerer passende tekniske og organisatoriske tiltak i samsvar med GDPR Art. 32, inkludert:
- kryptering av Personopplysninger under overfÞring (TLS 1.2+) og i hvile (databasedisknivÄ + mÄlrettet kryptering pÄ kolonnenivÄ med AES-256-GCM for autentiserte skanningsoverskrifter og OAuth-tokens);
- tvungen sikkerhet pĂ„ radnivĂ„ for hver databasetabell â applikasjonskode kan ikke lese eller skrive pĂ„ tvers av organisasjonsgrenser selv ved en feil;
- multifaktorautentisering per bruker via den oppstrÞms OAuth-leverandÞren (Google eller GitHub) der Kunden velger sosial pÄlogging;
- kontinuerlig statisk analyse og sÄrbarhetsskanning av avhengigheter for FixVibe-kodebasen;
- sikkerhetskopier via databaseleverandÞren med tidspunktgjenoppretting; testet Ärlig;
- definerte oppbevaringsperioder (se PersonvernerklÊring) hÄndhevet av en automatisert daglig cron, ikke et papirlÞfte.
5. Underdatabehandlere
Kunden autoriserer FixVibe til Ä engasjere Underdatabehandlerne som er opplistet i PersonvernerklÊringen for de formÄlene som er beskrevet der. FixVibe inngÄr en skriftlig kontrakt med hver Underdatabehandler som pÄlegger databeskyttelsesforpliktelser som ikke er mindre beskyttende enn de i dette Tillegget, og forblir ansvarlig overfor Kunden for Underdatabehandlerens handlinger og unnlatelser med hensyn til behandlingen av Personopplysninger.
FixVibe vil varsle Kunden (via varsel i appen eller e-post) om eventuelle planlagte tillegg eller utskiftninger av Underdatabehandlere minst 30 dager i forkant, slik at Kunden har mulighet til Ä protestere. Hvis Kunden protesterer pÄ rimelige databeskyttelsesgrunnlag, kan Kunden si opp Tjenesten med hensyn til den berÞrte behandlingen.
6. Internasjonale overfĂžringer
FixVibe behandler Personopplysninger primĂŠrt i USA. Der Personopplysninger overfĂžres fra EĂS, UK eller Sveits til et tredjeland som ikke har mottatt en adekvansavgjĂžrelse, baserer FixVibe seg pĂ„:
- EU-kommisjonens Standardkontraktsklausuler (Decision (EU) 2021/914), Modul 2 (behandlingsansvarlig til databehandler), innarbeidet i dette Tillegget ved referanse;
- UKs International Data Transfer Addendum til EU SCCs (eller den frittstÄende IDTA), slik den er publisert av ICO;
- de supplerende tekniske og organisatoriske tiltakene beskrevet i Avsnitt 4.
Kunden autoriserer FixVibe til Ä inngÄ SCCs / IDTA med hver videre Underdatabehandler pÄ Kundens vegne.
7. Registrertes rettigheter
FixVibe vil bistĂ„ Kunden (tatt i betraktning behandlingens art og tilgjengelig informasjon) med Ă„ svare pĂ„ forespĂžrsler fra registrerte under Articles 15â22 GDPR. De fleste rettigheter er selvbetjening fra Konto â Personvern; for gjenvĂŠrende forespĂžrsler kan Kunden sende e-post til support@fixvibe.app med emnet âPrivacy requestâ. Vi svarer innen 30 dager.
8. Personopplysningsbrudd
FixVibe vil varsle Kunden uten unÞdvendig forsinkelse (og uansett innen 72 timer etter Ä ha blitt klar over det) om et Personopplysningsbrudd som berÞrer Kundens Personopplysninger, og gi slik informasjon som Kunden med rimelighet krever for Ä overholde sine egne Article 33 / 34-forpliktelser, inkludert bruddets art, kategorier og omtrentlig antall registrerte og berÞrte poster, sannsynlige konsekvenser, og tiltakene som er tatt eller foreslÄtt for Ä hÄndtere det.
9. Revisjoner
FixVibe gjÞr tilgjengelig for Kunden den informasjonen som er nÞdvendig for Ä demonstrere overholdelse av dette Tillegget, inkludert dette dokumentet, PersonvernerklÊringen, Retningslinjene for akseptabel bruk, VilkÄrene og eventuelle tredjeparts sikkerhetsrapporter vi besitter (vi deler disse under NDA pÄ forespÞrsel). FixVibe vil tillate og bidra til revisjoner, inkludert inspeksjoner, gjennomfÞrt av Kunden eller en annen revisor som Kunden har mandat, med rimelig forhÄndsvarsel og i arbeidstiden, ikke mer enn én gang per kalenderÄr (unntatt der en regulatÞr krever noe annet eller ved et Personopplysningsbrudd).
10. Sletting eller retur
Ved oppsigelse av Tjenesten, og etter Kundens valg, vil FixVibe slette eller returnere alle Personopplysninger behandlet pĂ„ Kundens vegne innen 30 dager, unntatt i den grad FixVibe er pĂ„lagt av gjeldende lov Ă„ beholde dem (f.eks. skatte-/faktureringsregistre). Selvbetjeningsflyten for kontosletting pĂ„ Konto â Personvern utlĂžser dette umiddelbart.
11. CCPA-tillegg (California)
For CCPA-formĂ„l er FixVibe en âTjenesteleverandĂžrâ og Kunden er en âVirksomhetâ med hensyn til Personopplysninger behandlet under dette Tillegget. FixVibe vil ikke:
- selge eller dele (slik disse begrepene er definert under CCPA) Personopplysninger;
- beholde, bruke eller utlevere Personopplysninger for noe annet formÄl enn det spesifikke forretningsmessige formÄlet Ä levere Tjenesten, inkludert utenfor det direkte forretningsforholdet mellom FixVibe og Kunden;
- kombinere Personopplysninger mottatt fra Kunden med Personopplysninger mottatt fra en annen kilde, unntatt i den grad det er uttrykkelig tillatt av CCPA.
FixVibe bekrefter at det forstÄr og vil overholde disse begrensningene.
12. PrioritetsrekkefĂžlge
Ved konflikt mellom dette Tillegget og BruksvilkÄrene, gjelder dette Tillegget i den utstrekning konflikten rekker. SCCs / IDTA gjelder foran begge der de er anvendelige.
13. Kontakt
For alle databeskyttelsessaker, inkludert utĂžvelse av registrertes rettigheter og henvendelser om Underdatabehandlere, kontakt EGO HERO LLC:
- e-post: support@fixvibe.app (bruk emnelinjen âDPAâ for ruting)
- post: adresse tilgjengelig pÄ forespÞrsel via e-postadressen ovenfor
