Privatlivspolitik

Privatlivspolitik

Denne privatlivspolitik beskriver, hvordan personoplysninger behandles i forbindelse med brugen af DrivePilot-platformen (“Platformen”), hvor DrivePilot ApS fungerer som databehandler.

Politikken er udarbejdet i overensstemmelse med Europa-Parlamentets og Rådets forordning (EU) 2016/679 (Databeskyttelsesforordningen – GDPR) samt den danske databeskyttelseslov.


1. Roller og ansvar

Dataansvarlig

Den virksomhed eller person, som opretter sig som kunde på Platformen (“Kunden”), er dataansvarlig for behandlingen af personoplysninger, der indtastes og behandles via Platformen.

Databehandler

DrivePilot ApS CVR-nr.: 41907150 Adresse: Fortunavej 6, 9500 Hobro E-mail: info@drivepilot.dk

DrivePilot ApS behandler personoplysninger på vegne af Kunden og udelukkende efter Kundens dokumenterede instrukser.


2. Formål med behandlingen

DrivePilot ApS behandler personoplysninger med følgende formål:

  • At stille Platformen til rådighed og sikre dens funktionalitet

  • At hoste, lagre og behandle data som en del af Platformens ydelser

  • At yde support, fejlfinding og vedligeholdelse

  • At sikre stabil drift, sikkerhed og logning

  • At opfylde retlige forpligtelser, som påhviler DrivePilot ApS


3. Kategorier af personoplysninger

Afhængigt af Kundens anvendelse af Platformen kan følgende typer personoplysninger behandles:

  • Identifikationsoplysninger (navn, e-mail, brugernavn)

  • Kontaktoplysninger

  • Login- og brugerdata

  • Tekniske oplysninger (IP-adresser, enhedsoplysninger, logfiler)

  • Eventuelle øvrige personoplysninger, som Kunden vælger at indtaste i Platformen

DrivePilot ApS har ingen kontrol over indholdet af de data, Kunden indtaster.


4. Behandlingsgrundlag

Behandlingen sker i henhold til:

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra b (opfyldelse af kontrakt)

  • Databeskyttelsesforordningens artikel 6, stk. 1, litra c (retlig forpligtelse)

  • Databeskyttelsesforordningens artikel 28 (databehandlerforhold)


5. Databehandleraftale

Der er indgået eller skal indgås en særskilt databehandleraftale (DPA) mellem Kunden og DrivePilot ApS, som regulerer behandlingen af personoplysninger i detaljer, herunder:

  • Behandlingens genstand og varighed

  • Behandlingens karakter og formål

  • Typer af personoplysninger og registrerede

  • Instrukser, sikkerhedsforanstaltninger og tilsyn


6. Underdatabehandlere

DrivePilot ApS kan anvende underdatabehandlere, f.eks. til hosting, infrastruktur, support og kommunikation.

  • Underdatabehandlere anvendes kun efter indgåelse af databehandleraftaler

  • Underdatabehandlere er underlagt samme databeskyttelsesforpligtelser som DrivePilot ApS

  • En opdateret liste over underdatabehandlere stilles til rådighed for Kunden efter anmodning eller via Platformen


7. Overførsel til tredjelande

Personoplysninger overføres som udgangspunkt ikke til lande uden for EU/EØS.

Hvis overførsel til tredjelande finder sted, sikrer DrivePilot ApS et gyldigt overførselsgrundlag, f.eks.:

  • EU-Kommissionens standardkontraktbestemmelser (SCC)

  • Afgørelse om tilstrækkeligt beskyttelsesniveau


8. Opbevaring og sletning

Personoplysninger opbevares kun så længe, det er nødvendigt for formålet eller i henhold til Kundens instrukser.

Ved ophør af kundeforholdet:

  • Sletter eller returnerer DrivePilot ApS alle personoplysninger efter Kundens valg

  • Medmindre opbevaring er påkrævet i henhold til lovgivning


9. Sikkerhed

DrivePilot ApS har implementeret passende tekniske og organisatoriske sikkerhedsforanstaltninger, herunder:

  • Adgangskontrol og rollebaserede rettigheder

  • Kryptering, hvor relevant

  • Logning og overvågning

  • Backup- og gendannelsesprocedurer

  • Løbende risikovurderinger


10. Registreredes rettigheder

Den dataansvarlige er ansvarlig for at håndtere anmodninger fra registrerede om:

  • Indsigt

  • Berigtigelse

  • Sletning

  • Begrænsning

  • Dataportabilitet

  • Indsigelse

DrivePilot ApS bistår Kunden med at opfylde disse rettigheder i det omfang, det er teknisk og kontraktuelt muligt.


11. Brud på persondatasikkerheden

Ved brud på persondatasikkerheden:

  • Underretter DrivePilot ApS Kunden uden unødig forsinkelse

  • Stiller relevante oplysninger til rådighed, så Kunden kan overholde sine forpligtelser over for Datatilsynet og registrerede


12. Ændringer til privatlivspolitikken

DrivePilot ApS forbeholder sig retten til at opdatere denne privatlivspolitik. Væsentlige ændringer vil blive meddelt Kunden via Platformen eller e-mail.


13. Kontakt

Spørgsmål vedrørende denne privatlivspolitik eller behandling af personoplysninger kan rettes til:

DrivePilot ApS
E-mail: info@drivepilot.dk