Denne databehandleraftale regulerer ZYNKs behandling af personoplysninger på vegne af Kunden og udgør en del af aftalen om brug af ZYNK CRM.
Dataansvarlig: Den virksomhed eller organisation, der har indgået aftale om brug af ZYNK CRM ("Kunden").
Databehandler:
ZYNK behandler personoplysninger på vegne af Kunden i det omfang, det er nødvendigt for at levere de CRM-funktioner og tilknyttede tjenester, som Kunden anvender. Kunden bestemmer formålene med og de væsentlige midler til behandlingen af Kundens personoplysninger og er dataansvarlig. ZYNK handler som databehandler efter Kundens dokumenterede instruks.
Aftalen skal opfylde kravene til forholdet mellem dataansvarlig og databehandler efter databeskyttelsesforordningens artikel 28.
Behandlingen består navnlig i hosting, lagring, registrering, organisering, søgning, visning, ændring, kommunikation, analyse, sikkerhedskopiering og sletning af oplysninger i forbindelse med levering og drift af ZYNK CRM.
Formålet er at gøre det muligt for Kunden at anvende ZYNK til kunde- og leadhåndtering, salg, møder, opgaver, dokumenter, kommunikation, rapportering, telefoniintegrationer og de AI-funktioner, Kunden vælger at anvende.
Behandlingen finder sted, så længe ZYNK leverer tjenesten til Kunden, samt i en nødvendig afviklings- og sletteperiode efter aftalens ophør.
Afhængigt af Kundens brug kan behandlingen omfatte oplysninger om Kundens kunder, potentielle kunder og leads, kontaktpersoner, medarbejdere, brugere, leverandører og andre personer, som Kunden registrerer i ZYNK.
Oplysningerne kan blandt andet omfatte navn, arbejdsrelaterede kontaktoplysninger, stilling og virksomhed, noter og aktiviteter, møde- og kalenderoplysninger, kommunikation, salgs- og kundeforholdsoplysninger, dokumenter samt lyd, transskriptioner eller analyser, når Kunden anvender funktioner, der behandler sådant materiale.
Kunden må ikke anvende ZYNK til behandling af særlige kategorier af personoplysninger eller oplysninger om strafbare forhold, medmindre Kunden har et gyldigt behandlingsgrundlag og udtrykkeligt har vurderet, at ZYNK og de valgte funktioner er egnede til den konkrete behandling.
ZYNK må alene behandle personoplysninger efter dokumenteret instruks fra Kunden, herunder denne aftale, Kundens konfiguration og Kundens brug af funktionerne i ZYNK. Det gælder også eventuelle overførsler til tredjelande, medmindre ZYNK er forpligtet til anden behandling efter EU-ret eller dansk ret.
Hvis ZYNK vurderer, at en instruks er i strid med gældende databeskyttelsesregler, underretter ZYNK Kunden uden unødig forsinkelse.
ZYNK sikrer, at personer, der er autoriseret til at behandle Kundens personoplysninger, er underlagt fortrolighed eller en passende lovbestemt tavshedspligt og kun har adgang i det omfang, det er nødvendigt for deres arbejdsopgaver.
ZYNK gennemfører passende tekniske og organisatoriske foranstaltninger under hensyntagen til behandlingens karakter, omfang, sammenhæng og formål samt de risici, behandlingen indebærer.
Foranstaltningerne omfatter efter relevans adgangsstyring og rollebaserede rettigheder, autentifikation, sikker kommunikation, sikkerheds- og driftslogning, backup og gendannelse, begrænsning af administrativ adgang, vedligeholdelse og opdatering samt procedurer for håndtering af sikkerhedshændelser.
Kunden giver ZYNK en generel skriftlig godkendelse til at anvende underdatabehandlere, når det er nødvendigt for at levere tjenesten. ZYNK skal sikre, at en underdatabehandler er bundet af databeskyttelsesforpligtelser, der mindst svarer til de relevante forpligtelser i denne aftale.
ZYNK er fortsat ansvarlig over for Kunden for underdatabehandlerens opfyldelse af sine databeskyttelsesforpligtelser i det omfang, dette følger af gældende ret.
ZYNK kan anvende leverandører til eksempelvis hosting og teknisk infrastruktur samt, når Kunden aktiverer de pågældende funktioner, leverandører til AI og tale-/transskriptionsbehandling. En kundes egen direkte aftale med en ekstern telefoni- eller integrationstjeneste er ikke alene af den grund en underdatabehandleraftale under ZYNK.
Ved væsentlige ændringer i de underdatabehandlere, der behandler Kundens personoplysninger på ZYNKs vegne, skal Kunden have mulighed for at gøre en sagligt begrundet databeskyttelsesindsigelse gældende.
Hvis behandlingen indebærer overførsel af personoplysninger til et land uden for EU/EØS, må overførslen kun ske på et gyldigt overførselsgrundlag efter databeskyttelsesreglerne og med de supplerende foranstaltninger, der efter en konkret vurdering er nødvendige.
Under hensyntagen til behandlingens karakter bistår ZYNK Kunden med passende tekniske og organisatoriske foranstaltninger, så Kunden kan besvare anmodninger om blandt andet indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse.
Modtager ZYNK en anmodning fra en registreret vedrørende Kundens CRM-data, videresendes anmodningen som udgangspunkt til Kunden, medmindre ZYNK er retligt forpligtet til andet.
ZYNK bistår under hensyntagen til behandlingens karakter og de oplysninger, ZYNK har til rådighed, Kunden med at overholde relevante forpligtelser vedrørende behandlingssikkerhed, brud på persondatasikkerheden, konsekvensanalyser og eventuel forudgående høring af en tilsynsmyndighed.
Hvis ZYNK bliver bekendt med et brud på persondatasikkerheden, der vedrører personoplysninger behandlet på Kundens vegne, underretter ZYNK Kunden uden unødig forsinkelse og giver de oplysninger, som med rimelighed er tilgængelige og nødvendige for Kundens vurdering og eventuelle anmeldelse.
ZYNK stiller de oplysninger til rådighed for Kunden, som med rimelighed er nødvendige for at dokumentere overholdelse af forpligtelserne i databeskyttelsesforordningens artikel 28.
Kunden kan med rimeligt varsel anmode om relevant dokumentation eller gennemføre en kontrol, når dette er nødvendigt for at efterprøve ZYNKs overholdelse. Kontrol skal tilrettelægges, så andre kunders fortrolige oplysninger, sikkerhed og den normale drift ikke bringes i fare. Parterne skal som udgangspunkt først anvende eksisterende dokumentation, før en fysisk inspektion kræves.
Ved databehandleraftalens ophør skal ZYNK efter Kundens valg slette eller tilbagelevere de personoplysninger, der behandles på Kundens vegne, og slette eksisterende kopier, medmindre EU-ret eller dansk ret kræver fortsat opbevaring.
Oplysninger, som Kunden selv indtaster, importerer, retter eller beriger i ZYNK, er Kundens CRM-data. Det gælder eksempelvis telefonnumre, e-mailadresser, kontaktpersoner, noter og andre kontakt- eller virksomhedsoplysninger, som Kunden tilfører systemet. Sådanne oplysninger bliver ikke ZYNKs fælles data alene ved at blive registreret i ZYNK.
ZYNK må derfor ikke kopiere eller genbruge en oplysning, som stammer fra én Kundes CRM-data, i ZYNKs centrale virksomheds-/kontaktgrundlag eller stille den til rådighed for andre kunder, medmindre der foreligger et særskilt, lovligt og tydeligt aftalt grundlag for netop denne behandling.
Hvis ZYNK uafhængigt af Kunden allerede havde den samme oplysning, eller ZYNK senere indsamler den samme oplysning fra en selvstændig lovlig kilde på eget behandlingsgrundlag, er den uafhængige ZYNK-kopi ikke Kundens CRM-data. ZYNK skal kunne holde Kundens bidrag og ZYNKs uafhængige datakilde adskilt og må ikke begrunde fortsat opbevaring med, at oplysningen først blev kendt gennem Kunden.
Eksempel: Hvis Kunden tilføjer et telefonnummer til en virksomhed, som ikke allerede fandtes i ZYNKs eget dokumenterede datagrundlag, behandles nummeret som Kundens data og skal ved ophør håndteres efter Kundens valg om tilbagelevering eller sletning. Nummeret må ikke alene på grund af Kundens registrering blive en del af ZYNKs fælles database. Hvis ZYNK derimod kan dokumentere, at samme nummer er indsamlet uafhængigt fra en lovlig kilde, kan den uafhængige kopi fortsat behandles efter de regler og det behandlingsgrundlag, der gælder for ZYNKs egen behandling.
Data i sikkerhedskopier kan forblive i en begrænset periode som led i ZYNKs normale backup-cyklus. Sådanne data må ikke anvendes til andre formål og slettes efter den gældende backup-cyklus.
Kunden er ansvarlig for, at Kundens behandling af personoplysninger har et lovligt formål og behandlingsgrundlag, at registrerede modtager nødvendig information, at oplysninger ikke opbevares længere end nødvendigt, og at de instrukser, Kunden giver ZYNK, er lovlige.
Kunden er også ansvarlig for egne brugere, adgangsrettigheder, indhold, integrationer og valg af hvilke oplysninger der registreres eller behandles gennem ZYNK.
Når Kunden aktivt anvender AI-, lyd- eller transskriptionsfunktioner, kan relevante kundedata blive sendt til de tekniske leverandører, som er nødvendige for at udføre den valgte funktion. Behandlingen sker alene for at levere funktionen efter Kundens instruks og under de databeskyttelsesvilkår, der gælder for den konkrete leverandør.
Kunden skal vurdere, om det materiale, der behandles via sådanne funktioner, lovligt må optages, transskriberes, analyseres eller på anden måde behandles.
ZYNK kan opdatere denne databehandleraftale, når det er nødvendigt som følge af lovgivning, myndighedskrav eller ændringer i tjenestens databehandling. Væsentlige ændringer, der påvirker Kundens rettigheder eller ZYNKs databehandlerforpligtelser, meddeles på passende måde.
Databehandleraftalen træder i kraft, når Kunden accepterer den eller indgår en aftale om ZYNK CRM, hvor databehandleraftalen indgår. Den gælder, så længe ZYNK behandler personoplysninger på vegne af Kunden.
Genstand: Levering og drift af ZYNK CRM og de funktioner, Kunden vælger at anvende.
Formål: Kundens CRM-, salgs-, møde-, opgave-, kommunikations-, dokumentations-, analyse- og administrationsaktiviteter.
Behandling: Modtagelse, registrering, strukturering, lagring, søgning, visning, ændring, kommunikation, analyse, backup og sletning.
Varighed: Aftaleperioden samt nødvendig afviklings- og sletteperiode.
Registrerede: Kundens kunder, leads, kontaktpersoner, medarbejdere, brugere, leverandører og andre personer registreret af Kunden.
Datatyper: Identitets- og kontaktoplysninger, arbejdsrelaterede oplysninger, CRM-noter, aktiviteter, kommunikation, møde- og kalenderdata, salgsdata, dokumenter og – når aktiveret – lyd, transskriptioner og analyser.