FixVibe

// legal / dpa

Databehandlings- Tillegg

sist oppdatert · 2026-05-07

// scope

Dette tillegget er en del av BruksvilkĂ„rene mellom EGO HERO LLC (“FixVibe”, “Databehandleren”) og Kunden (“Behandlingsansvarlig”) og gjelder nĂ„r FixVibe behandler Personopplysninger pĂ„ Kundens vegne i forbindelse med levering av Tjenesten. Ved Ă„ bruke Tjenesten aksepterer Kunden dette Tillegget.

1. Definisjoner

Begreper med stor forbokstav som ikke er definert her, har den betydning som er gitt i GDPR (Regulation (EU) 2016/679) og, der det er aktuelt, UK GDPR / Data Protection Act 2018, California Consumer Privacy Act slik den er endret ved CPRA (“CCPA”), og tilsvarende lover i andre jurisdiksjoner.

“Personopplysninger” betyr data sendt inn av Kunden eller generert av Tjenesten som identifiserer eller relaterer seg til en identifisert eller identifiserbar fysisk person. “Underdatabehandler” betyr en tredjepart engasjert av FixVibe for Ă„ behandle Personopplysninger pĂ„ FixVibes vegne — opplistet pĂ„ /legal/privacy.

2. Roller og instruksjoner

Hver part er selvstendig ansvarlig for overholdelse av de databeskyttelseslovene som gjelder for den. Kunden er Behandlingsansvarlig og FixVibe er Databehandler for Personopplysninger som behandles under dette Tillegget. FixVibe vil behandle Personopplysninger kun etter Kundens dokumenterte instruksjoner (Tjenestens konfigurasjon utgjĂžr slike instruksjoner), unntatt der loven krever noe annet.

3. Konfidensialitet og tilgang

FixVibe sikrer at personell som er autorisert til Ä behandle Personopplysninger er bundet av konfidensialitetsforpliktelser. Tilgang til produksjonsdata er begrenset til et minimum av driftspersonell med minste nÞdvendig tilgang, logget via audit_logs og gjennomgÄtt periodisk. FixVibe-ansatte har ikke tilgang til Kundedata, unntatt for Ä undersÞke supporthenvendelser, reagere pÄ sikkerhetshendelser eller overholde juridiske krav.

4. Sikkerhetstiltak

FixVibe implementerer passende tekniske og organisatoriske tiltak i samsvar med GDPR Art. 32, inkludert:

  • kryptering av Personopplysninger under overfĂžring (TLS 1.2+) og i hvile (databasedisknivĂ„ + mĂ„lrettet kryptering pĂ„ kolonnenivĂ„ med AES-256-GCM for autentiserte skanningsoverskrifter og OAuth-tokens);
  • tvungen sikkerhet pĂ„ radnivĂ„ for hver databasetabell — applikasjonskode kan ikke lese eller skrive pĂ„ tvers av organisasjonsgrenser selv ved en feil;
  • multifaktorautentisering per bruker via den oppstrĂžms OAuth-leverandĂžren (Google eller GitHub) der Kunden velger sosial pĂ„logging;
  • kontinuerlig statisk analyse og sĂ„rbarhetsskanning av avhengigheter for FixVibe-kodebasen;
  • sikkerhetskopier via databaseleverandĂžren med tidspunktgjenoppretting; testet Ă„rlig;
  • definerte oppbevaringsperioder (se PersonvernerklĂŠring) hĂ„ndhevet av en automatisert daglig cron, ikke et papirlĂžfte.

5. Underdatabehandlere

Kunden autoriserer FixVibe til Ä engasjere Underdatabehandlerne som er opplistet i PersonvernerklÊringen for de formÄlene som er beskrevet der. FixVibe inngÄr en skriftlig kontrakt med hver Underdatabehandler som pÄlegger databeskyttelsesforpliktelser som ikke er mindre beskyttende enn de i dette Tillegget, og forblir ansvarlig overfor Kunden for Underdatabehandlerens handlinger og unnlatelser med hensyn til behandlingen av Personopplysninger.

FixVibe vil varsle Kunden (via varsel i appen eller e-post) om eventuelle planlagte tillegg eller utskiftninger av Underdatabehandlere minst 30 dager i forkant, slik at Kunden har mulighet til Ä protestere. Hvis Kunden protesterer pÄ rimelige databeskyttelsesgrunnlag, kan Kunden si opp Tjenesten med hensyn til den berÞrte behandlingen.

6. Internasjonale overfĂžringer

FixVibe behandler Personopplysninger primÊrt i USA. Der Personopplysninger overfÞres fra EØS, UK eller Sveits til et tredjeland som ikke har mottatt en adekvansavgjÞrelse, baserer FixVibe seg pÄ:

  • EU-kommisjonens Standardkontraktsklausuler (Decision (EU) 2021/914), Modul 2 (behandlingsansvarlig til databehandler), innarbeidet i dette Tillegget ved referanse;
  • UKs International Data Transfer Addendum til EU SCCs (eller den frittstĂ„ende IDTA), slik den er publisert av ICO;
  • de supplerende tekniske og organisatoriske tiltakene beskrevet i Avsnitt 4.

Kunden autoriserer FixVibe til Ä inngÄ SCCs / IDTA med hver videre Underdatabehandler pÄ Kundens vegne.

7. Registrertes rettigheter

FixVibe vil bistĂ„ Kunden (tatt i betraktning behandlingens art og tilgjengelig informasjon) med Ă„ svare pĂ„ forespĂžrsler fra registrerte under Articles 15–22 GDPR. De fleste rettigheter er selvbetjening fra Konto → Personvern; for gjenvĂŠrende forespĂžrsler kan Kunden sende e-post til support@fixvibe.app med emnet “Privacy request”. Vi svarer innen 30 dager.

8. Personopplysningsbrudd

FixVibe vil varsle Kunden uten unÞdvendig forsinkelse (og uansett innen 72 timer etter Ä ha blitt klar over det) om et Personopplysningsbrudd som berÞrer Kundens Personopplysninger, og gi slik informasjon som Kunden med rimelighet krever for Ä overholde sine egne Article 33 / 34-forpliktelser, inkludert bruddets art, kategorier og omtrentlig antall registrerte og berÞrte poster, sannsynlige konsekvenser, og tiltakene som er tatt eller foreslÄtt for Ä hÄndtere det.

9. Revisjoner

FixVibe gjÞr tilgjengelig for Kunden den informasjonen som er nÞdvendig for Ä demonstrere overholdelse av dette Tillegget, inkludert dette dokumentet, PersonvernerklÊringen, Retningslinjene for akseptabel bruk, VilkÄrene og eventuelle tredjeparts sikkerhetsrapporter vi besitter (vi deler disse under NDA pÄ forespÞrsel). FixVibe vil tillate og bidra til revisjoner, inkludert inspeksjoner, gjennomfÞrt av Kunden eller en annen revisor som Kunden har mandat, med rimelig forhÄndsvarsel og i arbeidstiden, ikke mer enn én gang per kalenderÄr (unntatt der en regulatÞr krever noe annet eller ved et Personopplysningsbrudd).

10. Sletting eller retur

Ved oppsigelse av Tjenesten, og etter Kundens valg, vil FixVibe slette eller returnere alle Personopplysninger behandlet pĂ„ Kundens vegne innen 30 dager, unntatt i den grad FixVibe er pĂ„lagt av gjeldende lov Ă„ beholde dem (f.eks. skatte-/faktureringsregistre). Selvbetjeningsflyten for kontosletting pĂ„ Konto → Personvern utlĂžser dette umiddelbart.

11. CCPA-tillegg (California)

For CCPA-formĂ„l er FixVibe en “TjenesteleverandĂžr” og Kunden er en “Virksomhet” med hensyn til Personopplysninger behandlet under dette Tillegget. FixVibe vil ikke:

  • selge eller dele (slik disse begrepene er definert under CCPA) Personopplysninger;
  • beholde, bruke eller utlevere Personopplysninger for noe annet formĂ„l enn det spesifikke forretningsmessige formĂ„let Ă„ levere Tjenesten, inkludert utenfor det direkte forretningsforholdet mellom FixVibe og Kunden;
  • kombinere Personopplysninger mottatt fra Kunden med Personopplysninger mottatt fra en annen kilde, unntatt i den grad det er uttrykkelig tillatt av CCPA.

FixVibe bekrefter at det forstÄr og vil overholde disse begrensningene.

12. PrioritetsrekkefĂžlge

Ved konflikt mellom dette Tillegget og BruksvilkÄrene, gjelder dette Tillegget i den utstrekning konflikten rekker. SCCs / IDTA gjelder foran begge der de er anvendelige.

13. Kontakt

For alle databeskyttelsessaker, inkludert utĂžvelse av registrertes rettigheter og henvendelser om Underdatabehandlere, kontakt EGO HERO LLC:

  • e-post: support@fixvibe.app (bruk emnelinjen “DPA” for ruting)
  • post: adresse tilgjengelig pĂ„ forespĂžrsel via e-postadressen ovenfor
Databehandlingstillegg · FixVibe