Databehandleraftale

Sådan behandler vi personoplysninger om dine modtagere på dine vegne: instruks, underdatabehandlere, sikkerhed, sletning og revision.

Mellem
den virksomhed, der opretter en organisation i GreenlitHQ og accepterer brugervilkårene, med det navn, CVR-nummer og den adresse, virksomheden har oplyst (herefter "kunden" eller "den dataansvarlige")

og
Greenlit ApS, CVR 46771257, Museumsgade 20, 4. th., 8000 Aarhus C (herefter "vi" eller "databehandleren")

1. Præambel

  • Aftalen fastlægger, hvordan vi behandler personoplysninger på kundens vegne, når kunden bruger GreenlitHQ efter brugervilkårene.
  • Aftalen skal opfylde databeskyttelsesforordningens artikel 28, stk. 3.
  • Bilag A beskriver behandlingen. Bilag B lister underdatabehandlerne. Bilag C er kundens instruks, herunder sikkerhed, sletning og revision. Bilag D regulerer andre forhold.
  • Aftalen fritager ikke nogen af parterne for de forpligtelser, de har direkte efter databeskyttelsesforordningen eller anden lovgivning.
  • Oplysninger om kunden og dennes brugere som kontohavere (konto, login og fakturering) er ikke omfattet. Dem behandler vi som dataansvarlig efter vores privatlivspolitik.

2. Kundens rettigheder og forpligtelser

  • Kunden bestemmer formål og hjælpemidler for behandlingen og er ansvarlig for, at den er lovlig.
  • Kunden sørger for et retsgrundlag for behandlingen, for at oplyse de registrerede (artikel 13 og 14), og for at instruksen er lovlig.

3. Vi handler efter instruks

  • Vi behandler kun personoplysninger efter kundens dokumenterede instruks. Instruksen står i bilag A og C. De indstillinger, kunden vælger i appen (hvilke funktioner der er slået til, lofter, stikord), er en del af instruksen.
  • Vi må afvige fra instruksen, hvis EU-ret eller dansk ret kræver det. Så fortæller vi kunden det først, medmindre loven forbyder det.
  • Mener vi, at en instruks er i strid med databeskyttelsesreglerne, siger vi det straks til kunden.

4. Fortrolighed

  • Kun personer, der har brug for det for at levere tjenesten, har adgang til personoplysningerne. De har tavshedspligt.
  • Vi gennemgår løbende, hvem der har adgang, og lukker adgangen, når den ikke længere er nødvendig.

5. Behandlingssikkerhed

  • Vi træffer de tekniske og organisatoriske foranstaltninger, som artikel 32 kræver, ud fra risikoen for de registrerede. De konkrete foranstaltninger står i bilag C.2.
  • Vi hjælper kunden med oplysninger, så kunden kan vurdere sikkerheden.

6. Underdatabehandlere

  • Kunden giver med denne aftale en generel godkendelse af, at vi bruger underdatabehandlere. De underdatabehandlere, der er i brug ved aftalens indgåelse, står i bilag B.
  • Vil vi tilføje eller udskifte en underdatabehandler, giver vi kunden skriftlig besked mindst 30 dage før. Kunden kan gøre indsigelse i perioden. Kan vi ikke imødekomme den, kan kunden sige aftalen op med virkning fra ændringen.
  • Vi pålægger underdatabehandleren de samme databeskyttelsesforpligtelser som i denne aftale, ved kontrakt.
  • Opfylder en underdatabehandler ikke sine forpligtelser, er vi ansvarlige over for kunden, som hvis vi selv havde behandlet oplysningerne.

7. Overførsel til tredjelande

  • Vi overfører kun personoplysninger til lande uden for EU/EØS efter kundens instruks, som står i bilag C.6, eller hvis EU-ret eller dansk ret kræver det.
  • Uden instruks må vi ikke overføre oplysninger til et tredjeland, lade en underdatabehandler i et tredjeland behandle dem, eller behandle dem i et tredjeland selv.

8. Bistand til kunden

  • Vi hjælper kunden med at opfylde de registreredes rettigheder (artikel 12 til 23). Det meste klarer kunden selv i appen: eksport af alle data, sletning af et lead og sletning af hele organisationen.
  • Modtager vi en anmodning direkte fra en registreret, sender vi den videre til kunden inden for 5 arbejdsdage. En indsigelse mod behandlingen håndterer vi efter den stående instruks i bilag C.1.
  • Vi hjælper med sikkerhed (artikel 32), anmeldelse og underretning ved brud (artikel 33 og 34), konsekvensanalyser (artikel 35) og forudgående høring (artikel 36), i det omfang det er relevant for behandlingen.
  • Bistand ud over selvbetjeningen i appen betales efter bilag D.

9. Brud på persondatasikkerheden

  • Opdager vi et brud, underretter vi kunden uden unødig forsinkelse og senest 48 timer efter, at vi er blevet opmærksomme på det. Så kan kunden anmelde bruddet til Datatilsynet inden for de 72 timer, forordningen kræver.
  • Underretningen beskriver, så vidt det er muligt: hvad der er sket, hvilke oplysninger og hvor mange registrerede der er berørt, de sandsynlige konsekvenser, og hvad vi har gjort og vil gøre. Kan vi ikke give alle oplysninger på én gang, sender vi dem, efterhånden som vi har dem.

10. Sletning og returnering

  • Når aftalen ophører, kan kunden selv eksportere alle data i appen, indtil ophøret har virkning.
  • Derefter sletter vi alle personoplysninger, vi behandler for kunden, senest 30 dage efter ophør, medmindre EU-ret eller dansk ret kræver, at vi gemmer dem. Kopier i sikkerhedskopier slettes, når de roterer ud efter bilag C.4.
  • Vi bekræfter sletningen skriftligt, hvis kunden beder om det.

11. Revision

  • Vi giver kunden de oplysninger, der skal til for at vise, at vi overholder artikel 28 og denne aftale, og vi giver adgang til revision og inspektion efter bilag C.7 og C.8.
  • Datatilsynet og andre myndigheder, der efter lovgivningen har adgang til kundens eller vores faciliteter, får adgang mod legitimation.

12. Parternes aftale om andre forhold

Andre forhold står i bilag D, og i brugervilkårene. De må ikke stride mod afsnit 1 til 11 eller svække de registreredes beskyttelse.

13. Ikrafttræden og ophør

  • Aftalen træder i kraft, når begge parter har accepteret den.
  • Aftalen gælder, så længe vi behandler personoplysninger for kunden. Den kan ikke opsiges alene, så længe brugervilkårene løber, men ændres, hvis lovgivningen eller behandlingen gør det nødvendigt.
  • Ændringer skal være skriftlige.

14. Kontaktpersoner

  • Kunden. Organisationens ejer i GreenlitHQ, med det navn og den e-mail, der står under Indstillinger.
  • Os. Tobias Madsen, direktør, TM@Ampiontrading.com.

Parterne giver hinanden besked, hvis kontaktpersonen skifter.

Bilag A. Oplysninger om behandlingen

A.1 Formål

At levere GreenlitHQ til kunden: finde og vurdere relevante kontakter ud fra kundens kundetyper, skrive udkast til beskeder, sende beskeder fra kundens sælgeres LinkedIn-konti efter kundens instruks, læse og vise svar, overdrage samtaler til en sælger, tage imod henvendelser, gøre opmærksom på signaler, foreslå og booke møder, og give kunden eksport og sletning.

A.2 Behandlingens art

Indsamling (synkronisering af netværk og samtaler fra LinkedIn via Unipile, CSV-import, manuel oprettelse og søgning), registrering, opbevaring, vurdering mod kundetyper, tekstgenerering med en sprogmodel, afsendelse af beskeder, visning, eksport og sletning.

A.3 Kategorier af personoplysninger

Almindelige oplysninger (artikel 6):

  • Navn, titel, firma, CVR og firmaadresse
  • LinkedIn-profil-URL og LinkedIns medlems-id
  • Overskrift, sted, branche og afstand i netværket (for personer fundet ved søgning)
  • Beskeder i LinkedIn-samtaler med kundens sælgere: tekst og tidspunkter
  • Udkast, sælgerens rettede version, vurderinger, match-score og begrundelse
  • Noter om en person skrevet af sprogmodellen ved søgning
  • Signaler: tidligere og ny overskrift ved jobskifte, nye forbindelser, CVR-ændringer
  • Mødeforslag, mødeadresser og bookede møder
  • Mettes resumé og forslag til en henvendelse
  • Hændelseslog knyttet til et lead (godkendt, afvist, overdraget, sendt)

Tjenesten er ikke beregnet til følsomme oplysninger (artikel 9) eller oplysninger om strafbare forhold (artikel 10). Fritekst i samtaler kan dog indeholde dem, hvis en modtager selv skriver dem.

A.4 Kategorier af registrerede

  • Personer i kundens sælgeres LinkedIn-netværk
  • Personer, kunden selv importerer eller opretter som leads
  • Personer, kundens sælgere finder ved søgning på LinkedIn
  • Personer, der selv skriver til en af kundens sælgere på LinkedIn
  • Kundens egne brugere, i det omfang de optræder som afsender i samtaler og udkast

A.5 Varighed

Behandlingen varer, så længe brugervilkårene løber, og til data er slettet efter afsnit 10.

Bilag B. Underdatabehandlere

B.1 Godkendte underdatabehandlere

  • Hetzner Online GmbH (Tyskland). Server og database (tora-01). Alle oplysninger. Overførselsgrundlag: inden for EU.
  • Unipile SAS (Frankrig). Forbindelsen til LinkedIn: synk af netværk og samtaler, afsendelse. Profiler, samtaler, beskeder. Overførselsgrundlag: inden for EU. Databehandleraftale: Unipiles databehandleraftale efter artikel 28 indgås, før en kundes første LinkedIn-konto forbindes.
  • Anthropic PBC (USA). Sprogmodellen bag Rasmus, Mette og Jonas. Ved udkast: navn, titel, firma, samtalen, sælgerens tone og ledige tider. Ved matching: kun titel og firma, aldrig navne. Overførselsgrundlag: EU's standardkontraktbestemmelser i Anthropics databehandleraftale, som er en del af deres Commercial Terms. Se C.6.
  • Resend, Inc. (USA). E-mails sendes fra Resends EU-region (Irland). E-mail-notifikationer til sælgeren selv. Sælgerens e-mail, kort tekst med en modtagers navn og et link. Overførselsgrundlag: Resends databehandleraftale med EU's standardkontraktbestemmelser.
  • HeiGIT gGmbH (OpenRouteService) (Tyskland). Rejsetid. Sælgerens udgangsadresse og firmaets adresse, ingen navne. Overførselsgrundlag: inden for EU.

B.2 Ændringer

Ændringer i listen varsles efter afsnit 6.2.

B.3 Tjenester, der ikke er underdatabehandlere

  • LinkedIn. Beskederne leveres til modtagerne gennem LinkedIn fra kundens sælgeres egne konti. LinkedIn behandler dem efter sine egne vilkår over for sælgeren.
  • Google og Microsoft. Forbinder en sælger sin egen kalender, læser vi fri/optaget og opretter de møder, sælgeren booker. Kalenderen er kundens egen tjeneste, og vi skriver i den efter sælgerens klik.
  • Push-tjenester fra Apple, Google, Microsoft og Mozilla. Notifikationen krypteres, før den sendes (Web Push, aes128gcm), så tjenesten kun ser krypteret indhold og adressen på enheden.
  • CVR-opslag. CVR-oplysninger om virksomheder er offentlige firmadata fra vores egen kopi af CVR-registret. Der sendes ingen persondata dertil.

Bilag C. Instruks

C.1 Behandlingens genstand og instruks

Vi behandler oplysningerne for at levere de funktioner i GreenlitHQ, kunden bruger. Hver funktion styres af en kontakt i appen, og kontaktens stilling er en del af instruksen:

  • LinkedIn-synk. Henter forbindelser og samtaler fra sælgerens konto. Standard: når sælgeren forbinder. Styres af sælgeren.
  • Søgning. Gemmer op til 100 profiler pr. søgning, sprogmodellen kan skrive en note. Standard: når sælgeren søger. Styres af sælgeren.
  • Matching. Vurderer nye leads mod kundetyper. Kun titel og firma sendes til sprogmodellen. Standard: kører efter import og synk. Styres af kunden via kundetyper.
  • Udkast. Skriver beskeder til godkendte modtagere. Standard: til. Styres af sælgeren.
  • Afsendelse. Sender de udkast, en bruger har trykket Send på, inden for lofter og sendevindue. Standard: fra. Styres af ejeren, efter accept af risikoteksten.
  • Selvkørende svar. Sender opfølgninger og svar på indvendinger i eksisterende tråde uden klik på den enkelte besked, inden for et dagligt loft. Stopper af sig selv ved faldende kvalitet eller fejl. Sætter aldrig selv et mødetidspunkt; vil en modtager mødes, overdrages samtalen til sælgeren. Standard: fra. Styres af ejeren, når betingelserne i appen er opfyldt.
  • Overdragelse. Markerer et lead, når modtageren vil mødes, og giver sælgeren besked. Standard: til. Styres af ejeren.
  • Henvendelser (Mette). Opretter en ny afsender som lead, slår profilen op, sprogmodellen vurderer beskeden. Standard: til. Styres af ejeren.
  • Signaler (Jonas). Følger overskrift og nye forbindelser, tjekker CVR for leads med CVR-nummer. Standard: til. Styres af ejeren.
  • Læring. Bruger sælgerens egne brugte udkast som eksempler for den samme sælger. Standard: til. Styres af sælgeren.
  • Møder. Læser fri/optaget og opretter tre kalenderhændelser pr. booket møde, kun efter klik. Standard: når sælgeren forbinder kalenderen. Styres af sælgeren.

Stående instrukser:

  • Indsigelse fra en modtager. Gør en modtager indsigelse direkte over for os, stopper vi al afsendelse til personen fra kundens organisation, sletter personen som lead og giver kunden besked.
  • Minimering. Ved matching sendes kun titel og firma til sprogmodellen, aldrig navne.

C.2 Behandlingssikkerhed

Foranstaltningerne er valgt ud fra, at behandlingen omfatter almindelige oplysninger om mange personer i arbejdsrolle, og at en fejl kan føre til beskeder, modtageren ikke ønsker.

  • Kryptering. Al trafik er krypteret med TLS. Adgangsnøgler til Google og Microsoft gemmes krypteret (Fernet) med en nøgle, der kun findes på serveren. De vises aldrig i appen, i eksporten eller i logfiler.
  • LinkedIn. Vi gemmer ikke sælgerens LinkedIn-adgangskode. Forbindelsen ligger hos Unipile. Vi gemmer kontoens id, visningsnavn og status.
  • Adgangskontrol. Adgangskoder gemmes som argon2-hash. Sessioner og invitationslinks gemmes kun som hash. Login er rate-begrænset. Kun ejeren kan slå afsendelse og selvkørende svar til.
  • Adskillelse. Hver organisations data er adskilt fra alle andres i hvert opslag. Organisationen udledes altid af sessionen, aldrig af data, brugeren sender.
  • Serveradgang. Kun driftsansvarlige har adgang til serveren, og log-ins registreres i serverens systemlog.
  • Webhooks. Kald fra Unipile kræver et hemmeligt token, som sammenlignes i konstant tid.
  • Afsendelse. Lofter pr. døgn og pr. time, sendevindue på hverdage, tilfældige mellemrum, en dødemandsknap og automatisk stop ved tre fejl i træk.
  • Sprogmodellen. Tekst fra modtagere markeres som data, ikke instruks, så en besked ikke kan styre Rasmus.
  • Sikkerhedskopier. Databasen tager en fuld sikkerhedskopi hver nat kl. 3 og beholder de to seneste. Den natlige eksport slettes efter 7 dage, så slettede data er helt væk senest en uge senere. Databasens fulde kopier ligger på et separat backup-lager hos Hetzner i EU, og den natlige eksport ligger på driftsserveren i Tyskland.
  • Udrulning. Ny kode rulles kun ud med et script, der tjekker, at tjenesten svarer, og ruller tilbage, hvis den ikke gør.

C.3 Bistand til kunden

  • Eksport af alle organisationens data som én JSON-fil i appen.
  • Sletning af et lead med tilhørende udkast, samtaler og kø i appen.
  • Sletning af en bruger eller hele organisationen i appen.
  • Anmodninger, vi modtager direkte, sendes videre efter afsnit 8.2.

C.4 Opbevaring og sletning

  • Oplysningerne opbevares, så længe aftalen løber, eller til kunden sletter dem.
  • Sletning i appen rammer den aktive database med det samme. Sletter kunden et lead, følger alt om modtageren med: udkast, samtaler, mødeforslag, signaler og hændelserne i loggen.
  • Sikkerhedskopier: databasen tager en fuld sikkerhedskopi hver nat kl. 3 og beholder de to seneste. Den natlige eksport slettes efter 7 dage, så slettede data er helt væk senest en uge senere.
  • Anthropic sletter data sendt via API'et efter 30 dage. Sager, der flages for misbrug, kan gemmes i op til 2 år.
  • Afbryder sælgeren LinkedIn-forbindelsen, beder vi Unipile slette kontoen.
  • Ved ophør slettes alt efter afsnit 10.

C.5 Lokalitet

Behandlingen sker på serveren tora-01 hos Hetzner Online GmbH, datacenter i Tyskland, og hos underdatabehandlerne i bilag B. Drift og support sker fra Danmark.

C.6 Overførsel til tredjelande

Kunden instruerer os i at overføre oplysninger til Anthropic PBC i USA til tekstgenerering, som beskrevet i bilag B. Anthropics databehandleraftale med EU's standardkontraktbestemmelser er en del af Anthropics kommercielle vilkår.

Anden overførsel til tredjelande sker ikke uden ny instruks.

C.7 Revision af os

  • Én gang om året kan kunden uden beregning få en skriftlig redegørelse for, hvordan vi overholder denne aftale.
  • Kunden kan desuden, med 30 dages varsel og for egen regning, inspicere behandlingen selv eller ved en uafhængig revisor med tavshedspligt.

C.8 Revision af underdatabehandlere

Vi fører tilsyn med underdatabehandlerne ud fra deres databehandleraftaler og den sikkerhedsdokumentation, de offentliggør (fx certificeringer og revisionsrapporter). Kunden kan få en kort redegørelse for tilsynet sammen med redegørelsen i C.7.

Bilag D. Parternes regulering af andre forhold

  • Aftalen er et bilag til brugervilkårene for GreenlitHQ. Ansvaret mellem parterne følger vilkårenes afsnit 7, i det omfang databeskyttelsesforordningen tillader det.
  • Bistand efter afsnit 8 og revision efter C.7, ud over det der er uden beregning, betales med 1.000 kr pr. påbegyndt time uden moms.
  • Bestemmelsen om, at kunden er begunstiget tredjemand i en underdatabehandleraftale, hvis vi går konkurs, er udeladt. Den er valgfri i Datatilsynets skabelon efter ændringen i marts 2024.

Version 1, 11. september 2026.