Databehandleraftale
Version 2026-09-10. Indgået i henhold til databeskyttelsesforordningens artikel 28, stk. 3. Aftalen accepteres i portalen af en ejer eller administrator, før det første system forbindes, og accepten registreres med version, tidspunkt og person.
1. Parter og roller
Den dataansvarlige er den virksomhed, der har oprettet en organisation på praktikanten.dk ("kunden"). Databehandleren er [firmanavn udfyldes], CVR [CVR-nummer udfyldes], [adresse udfyldes] ("Praktikanten").
2. Behandlingens genstand, karakter og formål
Praktikanten behandler personoplysninger på kundens vegne som led i at levere tjenesten beskrevet i handelsbetingelserne: at videreformidle kald fra kundens AI-assistent til kundens forretningssystemer gennem et sikkerhedslag, at gemme og udtrække tekst fra bilag, at opbevare kundens fælles viden, og at føre audit-log over det hele.
Behandlingen består i modtagelse, opbevaring, videresendelse, tekstudtræk, maskering og sletning. Praktikanten anvender ikke oplysningerne til egne formål.
3. Kategorier af registrerede og oplysninger
| Registrerede | Oplysninger |
|---|---|
| Kundens kunder og leverandører samt deres kontaktpersoner | Navn, adresse, e-mail, telefon, CVR, betalingsoplysninger (kontonumre), fakturaer og saldi |
| Kundens medarbejdere | Navn, e-mail, rolle, rettigheder, handlinger udført gennem AI-assistenten (audit-log), tekst skrevet i den fælles viden |
| Personer nævnt i bilag | Det, der står i bilaget: typisk navne, adresser, beløb. Bilag kan undtagelsesvis indeholde følsomme oplysninger, fx lønsedler eller helbredsudgifter, som kunden vælger at lægge i indbakken |
Praktikanten maskerer CPR-numre, bankkonti og lønoplysninger i svar til AI-assistenten og i audit-loggens argumenter, hvor de genkendes.
4. Varighed
Behandlingen varer, så længe kundens abonnement eller prøveperiode løber, og indtil sletning efter punkt 11.
5. Databehandlerens forpligtelser
Praktikanten:
- behandler kun personoplysninger efter dokumenteret instruks fra kunden. Instruksen er denne aftale, handelsbetingelserne og de indstillinger, kunden foretager i portalen (rettigheder, politikker, godkendelser). Kundens medarbejderes kald gennem AI-assistenten er instrukser inden for de rammer, kunden har sat;
- underretter kunden, hvis en instruks efter Praktikantens opfattelse strider mod databeskyttelsesreglerne;
- sikrer, at personer med adgang til oplysningerne er underlagt fortrolighed;
- træffer de tekniske og organisatoriske foranstaltninger i punkt 7;
- bistår kunden med at besvare de registreredes anmodninger, i det omfang kunden ikke selv kan gøre det i portalen;
- bistår kunden med at overholde forpligtelserne om behandlingssikkerhed, anmeldelse af brud, konsekvensanalyser og høring af tilsynsmyndigheden;
- sletter eller tilbageleverer oplysningerne efter punkt 11;
- stiller de oplysninger til rådighed, der er nødvendige for at påvise overholdelse, og muliggør revision efter punkt 9.
6. Underdatabehandlere
Kunden giver generel godkendelse til, at Praktikanten anvender underdatabehandlere. Praktikanten underretter kunden pr. e-mail mindst 30 dage før, en ny underdatabehandler tages i brug, og kunden kan gøre indsigelse; kan parterne ikke blive enige, kan kunden opsige aftalen med virkning fra ændringen. Praktikanten indgår skriftlig aftale med hver underdatabehandler med forpligtelser svarende til denne aftale og hæfter for underdatabehandlerens opfyldelse.
| Underdatabehandler | Ydelse | Sted |
|---|---|---|
| [hostingleverandør udfyldes] | Hosting af server og database | Danmark |
| Anthropic (kun hvis kunden vælger tilstanden "platform", hvor Praktikanten kalder Claude på kundens vegne) | AI-model | USA/EU, jf. Anthropics vilkår og standardkontraktbestemmelser |
De systemer, kunden selv forbinder (fx e-conomic), og den AI-assistent, kunden selv tilslutter, er ikke Praktikantens underdatabehandlere. De behandler oplysninger under kundens egne aftaler med dem.
7. Tekniske og organisatoriske foranstaltninger
- Adgangskontrol: login uden kodeord med engangskoder bundet til browseren; tvungen 2-faktor før systemer forbindes eller AI gives adgang; rettigheder pr. medarbejder pr. rettighedsgruppe; rollen kigger kan aldrig skrive.
- Kryptering: TLS på al trafik; adgangsnøgler til forbundne systemer og 2-faktor-hemmeligheder krypteres med libsodium med en nøgle, der kun findes på serveren; MCP-tokens gemmes kun som hash.
- Mindste adgang for AI'en: værktøjer uden for medarbejderens rettigheder vises ikke; hvert kald passerer en politikkæde i tolv trin; skrivende kald kan kræve menneskelig godkendelse; beløbsgrænser, tidsvinduer og rate limits.
- Maskering: CPR-numre, bankkonti og lønoplysninger fjernes fra svar og logargumenter.
- Logning: hvert kald logges med tidspunkt, medarbejder, værktøj og afgørelse, også afviste. Loggen kan ikke redigeres fra portalen.
- Isolation: egen server, eget netværk, egen database uden adgang udefra; bilag opbevares uden for webserverens rækkevidde og navngives uden oprindeligt filnavn; filtypen afgøres af indholdet, ikke af navnet.
- Kill-switch: forbindelser og tokens kan spærres øjeblikkeligt af kunden selv.
- Organisatorisk: adgang til produktionsdata er begrænset til driftsansvarlige, sker kun ved behov og logges; ændringer i kode gennemgås og versionsstyres; sikkerhedsopdateringer installeres løbende.
8. Brud på persondatasikkerheden
Praktikanten underretter kunden uden unødig forsinkelse og senest 48 timer efter at være blevet bekendt med et brud, med de oplysninger kunden skal bruge til sin anmeldelse: bruddets karakter, berørte kategorier og omtrentligt antal, sandsynlige konsekvenser og trufne foranstaltninger.
9. Revision
Kunden eller en revisor udpeget af kunden kan én gang årligt, med 30 dages varsel og inden for almindelig arbejdstid, få dokumentation for og efterprøve overholdelsen af denne aftale. Praktikanten kan i stedet fremlægge en uafhængig revisionserklæring, hvis en sådan foreligger. Kunden bærer egne omkostninger ved revision.
10. Overførsel til tredjelande
Praktikanten overfører ikke personoplysninger uden for EU/EØS, medmindre det følger af en underdatabehandler i punkt 6 og sker på et gyldigt overførselsgrundlag.
11. Sletning og tilbagelevering
Kunden kan til enhver tid hente sine data i portalen. Ved aftalens ophør slettes adgangsnøgler til forbundne systemer straks. Øvrige oplysninger slettes 90 dage efter ophør, medmindre lovgivning kræver fortsat opbevaring (fakturaer efter bogføringsloven). Sletning omfatter sikkerhedskopier senest ved næste rotation, højst 30 dage senere.
12. Ansvar og varighed
Ansvarsbegrænsningen i handelsbetingelserne gælder også denne aftale, dog ikke for det ansvar, der følger direkte af databeskyttelsesforordningens artikel 82. Aftalen gælder, så længe Praktikanten behandler personoplysninger for kunden.
Spørgsmål til aftalen: [e-mail udfyldes].