← Enkelservice

Personuppgiftsbiträdesavtal (DPA)

Senast uppdaterad: 2026-05-09

Utkast — slutgiltig version signeras av jurist + dig som kund. Mall enligt GDPR art. 28 anpassad för svenska SMB. Signerbar via QES (kvalificerad e-signatur) vid aktivering eller separat på begäran.

Parter

Personuppgiftsansvarig (PuA): Kunden (det aktiebolag som köper tjänsten).
Personuppgiftsbiträde (PuB): Enkelservice.

1. Föremål

PuB behandlar personuppgifter åt PuA inom ramen för Tjänsten (Bokföring, Lön, Faktura, HR-Offboarding, Tid, Inkasso). Behandlingen omfattar:

2. PuB:s skyldigheter

  1. Behandla personuppgifter endast enligt PuA:s dokumenterade instruktioner.
  2. Säkerställa att personer med tillgång har sekretessåtagande.
  3. Vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder (kryptering, åtkomstkontroll, loggning).
  4. Anlita underbiträden endast efter godkännande (lista enligt p. 4).
  5. Bistå PuA vid förfrågningar från registrerade och tillsynsmyndighet.
  6. Anmäla personuppgiftsincident till PuA inom 72 timmar.
  7. Radera eller återlämna alla personuppgifter inom 30 dagar efter avtalets upphörande, om inte lagring krävs av lag.

3. Säkerhetsåtgärder

4. Underbiträden

UnderbiträdeTjänstPlats
Stripe Payments Europe LtdBetalningshanteringEU + USA (SCC)
Hetzner Online GmbHServrar + backupTyskland
Cloudflare Inc.DNS, DDoS-skydd, CDNEU-region (proxy data)

5. Granskning

PuA har rätt att en gång per år göra revision av PuB:s säkerhetsåtgärder. Begäran via mejl, 30 dagars varsel.

6. Ansvar

PuB ersätter direkt skada upp till 12 månaders avgift för den berörda modulen. PuA ansvarar för lagligheten i PuA:s eget syfte med behandlingen.

7. Avtalstid

DPA gäller så länge huvudavtalet (Användarvillkor) gäller, samt 30 dagar därefter för dataretur/radering.

8. Signering

Detta DPA gäller automatiskt när du tecknar prenumeration enligt Användarvillkoren. Vid behov av separat signering, mejla [email protected].