voutr
VilkårPrivatlivDPAKontakt

Voutr · Opdateret 22. juli 2026

Databehandleraftale (DPA)

Denne databehandleraftale (“DPA”) udgør bilag til vilkårene for Voutr mellem kunden (“Dataansvarlig”) og Fagerholm IT, CVR 21661538, Ådalvej 36, 4340 Tølløse, Danmark (“Databehandler”). Den gælder, når Databehandleren behandler personoplysninger på vegne af Dataansvarlig i tjenesten. Senest opdateret 22. juli 2026.

1. Roller

Dataansvarlig bestemmer formål og hjælpemidler for personoplysninger, der indlæses i portalen om Dataansvarligs kunder, samarbejdspartnere, medarbejdere eller slutkunder.

Databehandler behandler sådanne oplysninger kun for at levere Voutr efter Dataansvarligs instruktioner (inkl. konfiguration og handlinger i UI/API).

Databehandlers egne kontodata mv. er reguleret i privatlivspolitikken (https://voutr.com/legal/privatliv), ikke som databehandling under denne DPA.

2. Formål og karakter

Behandlingens karakter: lagring, visning, bearbejdning og eksport/transmission i forbindelse med klientportal for konsulentydelser — herunder tid, engagementer, dokumenter/e-sign-spor og fakturakladder.

Varighed: abonnements-/aftaleperioden plus slettefrist som aftalt eller beskrevet i politikken.

Kategorier af registrerede: typisk kontaktpersoner hos bureauer/slutkunder, konsulenter og andre personer, Dataansvarlig indlæser.

Typer af oplysninger: identifikations- og kontaktoplysninger, arbejds-/tidsrelaterede oplysninger, dokument- og signaturmetadata, faktureringslinjer. Særlige kategorier forventes ikke; Dataansvarlig må ikke indlæse sådanne uden forudgående skriftlig aftale.

3. Instruktioner

Databehandler følger dokumenterede instruktioner fra Dataansvarlig via tjenesten og denne DPA. Hvis en instruktion efter Databehandlers vurdering strider mod GDPR, underretter Databehandler Dataansvarlig.

4. Sikkerhed

Databehandler implementerer passende tekniske og organisatoriske foranstaltninger proportionalt med risikoen for en B2B-portal (adgangskontrol, kryptering i transit, miljøadskillelse, begrænsning af privilegier, logging i rimeligt omfang).

Vi påstår ikke certificeringer (fx ISO), medmindre de særskilt er dokumenteret skriftligt.

5. Underdatabehandlere

Dataansvarlig accepterer, at Databehandler bruger underdatabehandlere, der er nødvendige for driften, navnlig:

  • Microsoft Azure — hosting og evt. blob-lager.
  • Microsoft (Graph) — kun hvis Dataansvarlig/tenant har aktiveret Outlook-forslag; begrænset formål.

6. e-conomic og andre kundeejede systemer

Når Dataansvarlig forbinder e-conomic, behandles de pågældende oplysninger i Dataansvarligs eget e-conomic-miljø under Dataansvarligs aftale med Visma/e-conomic. Databehandler transmitterer data efter Dataansvarligs handling (fx “send kladde”) og er ikke dataansvarlig for e-conomics videre behandling.

7. Assistent til rettigheder og brud

Databehandler bistår Dataansvarlig rimeligt med anmodninger fra registrerede og med underretning om persondatabrud uden unødig forsinkelse, efter at Databehandler er blevet bekendt med et brud, der kræver underretning.

8. Sletning og tilbagelevering

Ved aftalens ophør sletter eller anonymiserer Databehandler personoplysninger under DPA’en inden for en rimelig frist, eller tilbageleverer dem i et almindeligt eksporterbart format, hvis Dataansvarlig anmoder om det inden ophør — medmindre dansk/EU-ret kræver opbevaring.

9. Revision

Dataansvarlig kan anmode om rimelig dokumentation for sikkerhedsforanstaltninger (fx skriftlige svar). On-site audit aftales særskilt og begrænses til det nødvendige, under hensyntagen til fortrolighed og andre kunders sikkerhed.

10. Ansvar

Parternes ansvar følger hovedaftalen/vilkårene, med de begrænsninger GDPR ufravigeligt stiller.

11. Kontakt

Fagerholm IT, CVR 21661538, Ådalvej 36, 4340 Tølløse, Danmark. E-mail: morten@fagerholm.dk.

Fagerholm IT · CVR 21661538 · Ådalvej 36, 4340 Tølløse, Danmark · morten@fagerholm.dk

voutr.com·Åbn portal·Vilkår·Privatliv·DPA

Built by practitioners · Fagerholm