Spring til indhold
Fagterm

Databehandleraftale (DPA)

En juridisk bindende aftale mellem den dataansvarlige (virksomheden) og en databehandler (typisk en software-leverandør)…

Hvad er databehandleraftale?

En juridisk bindende aftale mellem den dataansvarlige (virksomheden) og en databehandler (typisk en software-leverandør) der regulerer, hvad databehandleren må gøre med virksomhedens personoplysninger. Databehandleraftaler er et krav under GDPR og bør registreres for alle systemer der behandler personoplysninger.

En databehandleraftale er ikke bare et compliance-dokument – det er virksomhedens juridiske garanti for at en tredjepart behandler kundernes og medarbejdernes personoplysninger korrekt. Mange SaaS-leverandører tilbyder en standardiseret DPA som del af kontraktbetingelserne – men det kræver at man aktivt accepterer og arkiverer den.

I Ejerblik registreres for hvert aktiv, om der er en DPA på plads. Manglende DPA-dækning er typisk et af de hyppigste GDPR-fund i due diligence.

I praksis

For ejerledere er kendskabet til databehandleraftale særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermDatabehandlerEn virksomhed der behandler personoplysninger på vegne af en anden virksomhed (den dataansvarlige). Eksempler: din e-mailmarketingplatform, dit CRM-system, din cloud-backup-løsning. Der kræves en databehandleraftale (DPA) med alle databehandlere.FagtermGDPR (Databeskyttelsesforordningen)EU's databeskyttelsesforordning der regulerer indsamling og behandling af personoplysninger. Alle virksomheder der behandler personoplysninger om EU-borgere er underlagt GDPR. Digitale aktiver som CRM-systemer, e-mailplatforme og hjemmesider er centrale for GDPR-compliance.FagtermDataansvarligDen virksomhed eller person der bestemmer formålet med og midlerne til behandling af personoplysninger. Som ejerledet virksomhed er du typisk dataansvarlig for alle personoplysninger virksomheden behandler om medarbejdere, kunder og leverandører.AktivtypeCRM (Customer Relationship Management)Et system til styring af kunderelationer og salgsaktiviteter – f.eks. HubSpot, Pipedrive eller Salesforce. CRM-systemer indeholder virksomhedens mest værdifulde og mest regulerede data: kundernes navne, kontaktoplysninger og historik.FagtermTredjepartsleverandørEn ekstern virksomhed der leverer software, infrastruktur eller services til virksomheden. Tredjepartsleverandører er en central risikofaktor: de har adgang til systemer og data, og aftaler med dem bør dokumenteres i Ejerblik med ansvarlig, kontraktbinding og opsigelsesvilkår.FagtermKundedataOplysninger om virksomhedens kunder og prospects: navne, kontaktoplysninger, historik og adfærdsdata. Kundedata er typisk virksomhedens mest værdifulde og mest regulerede data. De opbevares primært i CRM-systemer, e-mailplatforme og regnskabssystemer.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support