Standard-databehandleraftale
Senest opdateret 4. oktober 2026
Parter og gyldighed
Denne aftale gælder mellem den virksomhed eller offentlige organisation, der er identificeret i bestillingen eller den skriftlige kundeaftale (kunden), og Borgels Services ApS, som driver Udsyn. Kundens navn, eventuelle CVR-nummer og kontaktperson fremgår af bestillingen eller kundeaftalen. Kunden er dataansvarlig, og Udsyn er databehandler for den behandling, der er beskrevet her.
Aftalen er en del af Udsyns erhvervsvilkår og træder i kraft sammen med kundeaftalen. Den gælder, så længe Udsyn behandler personoplysninger på kundens vegne, også under sletning efter ophør. Ved modstrid går denne aftale forud for de øvrige vilkår om databehandling. Ændringer skal aftales skriftligt eller varsles efter kundeaftalens regler og må ikke forringe den beskyttelse, databeskyttelsesreglerne kræver.
Formål, behandling og registrerede
Formålet er at stille kundens arbejdsområde i Udsyn til rådighed: brugerstyring, opbevaring, søgning, visning, beregning, deling, eksport og sletning af kundens indhold. Behandlingen omfatter indsamling, registrering, organisering, opbevaring, brug og videregivelse efter kundens valg i tjenesten. Den vedrører kundens medarbejdere, inviterede brugere, kontaktpersoner og personer, som lovligt indgår i kundens indhold.
- Brugerkatalog og team: navn, e-mailadresse, bruger-id, rolle, medlemskab, invitationer og oplysninger fra organisationens login og brugerstyring samt teamets sikkerhedslog.
- Kundens indhold: gemte søgninger, markeringer, noter, sammenligninger, porteføljer, rapporter, delte links, egne kortlag, fotos, videoer og indstillinger, i det omfang de indeholder personoplysninger.
- Tilvalgte funktioner: oplysninger til rejsetider, kundens rettelser og egne priser, API-nøgler, webhooks, LER-forespørgsler og ledningspakker samt interne oplysninger om butikkens mæglere og sager.
- AI-funktioner: den tekst eller tegning, brugeren sender, og ved spørgsmål også samtalens indhold og relevante ejendomsoplysninger. Udsyn gemmer ikke selve AI-søgeteksten eller samtalen på serveren; samtalen ligger i browserfanen.
Aftalen omfatter almindelige personoplysninger. Kunden må ikke indlæse følsomme personoplysninger, oplysninger om strafbare forhold eller CPR-numre. Der må ikke skrives personoplysninger i AI-søgninger eller spørgsmål. Kundens data må ikke bruges til træning af AI-modeller.
Udsyns egne formål
Aftalen omfatter ikke behandling, hvor Udsyn selv fastlægger formålet, herunder kundeforhold og fakturering, bogføring, beskyttelse mod misbrug, egen brugsstatistik og lovpligtig dokumentation af opslag. Udsyn er også selvstændigt dataansvarlig for sine offentlige ejendomsoplysninger, visning af offentlige mæglersager og egen brug af annoncefotos til bygningsoplysninger. Det er beskrevet i privatlivspolitikken.
Kundens instruks og ansvar
Kundeaftalen, denne aftale og kundens valg i Udsyn udgør den dokumenterede instruks. Udsyn må kun behandle oplysningerne efter denne instruks, også ved overførsel til andre lande. Yderligere instrukser gives skriftligt til privacy@udsyn.app. Kræver lovgivningen anden behandling, oplyser Udsyn kunden om kravet inden behandlingen, medmindre loven forbyder det.
Kunden sikrer et lovligt behandlingsgrundlag, oplyser de registrerede om behandlingen og bestemmer, hvem der får adgang, og hvad der deles. Udsyn underretter straks kunden, hvis en instruks efter Udsyns vurdering strider mod databeskyttelsesreglerne, og sætter den berørte behandling i bero, indtil instruksen er afklaret.
Fortrolighed og sikkerhed
Udsyn sikrer, at personer med adgang til kundens oplysninger er underlagt fortrolighed og kun har adgang i det omfang, arbejdet kræver. Udsyn opretholder passende tekniske og organisatoriske foranstaltninger efter databeskyttelsesforordningens artikel 32 og vurderer løbende sikkerheden i forhold til risikoen for de registrerede.
- Adgang styres med personlige konti, sessioner og roller. Kundens team styrer medlemskab og deling og kan anvende organisationens login, når det indgår i planen.
- Forbindelsen til Udsyn er krypteret. Hemmeligheder til organisationens login og eksterne login-tokens lagres krypteret; token til automatisk brugerstyring lagres som en hashværdi.
- Driften beskyttes med adgangsbegrænsning, opdateringer, kontrol mod misbrug og sikkerhedslogning. Sikkerhedskopier og gendannelse indgår i beredskabet, og foranstaltningernes virkning kontrolleres regelmæssigt.
Underdatabehandlere og behandlingssteder
Kunden giver generel skriftlig godkendelse til de underdatabehandlere, der er angivet under Leverandører i privatlivspolitikken, for de funktioner kunden anvender. Listen med deres opgaver og lande indgår i aftalen. Udsyns servere, database og filer ligger i Finland; mail, sikkerhedskopier, identitetsbekræftelse, levering af faste filer og AI behandles som beskrevet i listen.
Udsyn varsler tilføjelser og udskiftninger på mail mindst 30 dage før brug. Kunden kan inden ibrugtagningen gøre begrundet indsigelse af hensyn til databeskyttelsen. Kan parterne ikke finde en løsning, må den nye underdatabehandler ikke behandle kundens oplysninger, og kunden kan opsige den berørte del af tjenesten med tilbagebetaling af den ubrugte, forudbetalte periode.
Udsyn indgår skriftlige aftaler, som pålægger underdatabehandlere mindst samme databeskyttelsesforpligtelser som denne aftale, før oplysninger overlades til dem. Udsyn fører tilsyn og er ansvarlig over for kunden for deres opfyldelse. Oplysninger om aftalerne stilles til rådighed for kunden.
Kunden instruerer Udsyn i de overførsler, der er beskrevet i leverandørlisten. Overførsel eller adgang fra lande uden for EU/EØS må kun ske med et gyldigt grundlag efter databeskyttelsesforordningens kapitel V: en relevant tilstrækkelighedsafgørelse eller standardkontraktbestemmelser med vurdering af overførslen og nødvendige supplerende foranstaltninger. Udsyn dokumenterer grundlaget for kunden. Andre overførsler kræver kundens forudgående dokumenterede instruks.
Rettigheder, sikkerhedsbrud og bistand
Udsyn hjælper kunden med at besvare anmodninger om indsigt, rettelse, sletning, begrænsning, indsigelse og udlevering af oplysninger under hensyn til behandlingens karakter. Modtager Udsyn en anmodning om kundens data, videresendes den uden unødig forsinkelse til kunden; Udsyn besvarer den kun efter kundens instruks eller lovkrav.
Udsyn underretter kunden uden unødig forsinkelse efter at være blevet bekendt med et brud på persondatasikkerheden. Underretningen beskriver bruddets karakter, berørte grupper og omtrentligt omfang, sandsynlige følger, afhjælpende foranstaltninger og en kontaktperson. Manglende oplysninger følger løbende. Udsyn dokumenterer hændelsen og bistår med begrænsning af skaden samt kundens anmeldelse og underretning.
Udsyn bistår desuden med kundens sikkerhedsvurderinger, konsekvensanalyser og forudgående høring af tilsynsmyndigheden ud fra behandlingen og de oplysninger, Udsyn har til rådighed.
Opbevaring, udlevering og sletning
Oplysninger behandles, mens kunden bruger tjenesten, og efter de funktionsbestemte frister i privatlivspolitikkens afsnit om opbevaring, som indgår i instruksen. Kunden kan slette indhold undervejs. Opsigelse af et betalt abonnement sletter ikke i sig selv kontoen eller indhold, der fortsat bruges på en gratis konto.
Ved ophør af databehandlingen vælger kunden, om oplysningerne skal slettes eller først udleveres i et almindeligt elektronisk format og derefter slettes. Udsyn gennemfører valget uden unødig forsinkelse og bekræfter sletningen skriftligt. Kunden kan anmode om udlevering inden kontoen eller teamet slettes. Underdatabehandlere omfattes af samme instruks.
Ved kontosletning slettes personlige sessioner, søgninger, noter, nøgler, egne fotos, AI-forbrugslogs, rejsetidsoplysninger og invitationer knyttet til kontoen. Et team med andre medlemmer fortsætter hos en anden ejer; en enkelt brugers kontosletning sletter derfor ikke hele kundens team. Allerede indlæste plantegninger kan blive tilbage uden brugerhenvisning og uploadens filnavn. Lovpligtige bogføringsoplysninger og dokumentation af tingbogsopslag bevares efter privatlivspolitikken under Udsyns eget dataansvar og bruges kun til de formål.
Slettede oplysninger kan ligge i sikkerhedskopier, indtil kopierne udløber: driftskopier i op til 2 måneder og krypterede arkivkopier i op til 13 måneder. Kopierne er adgangsbegrænsede og bruges kun ved gendannelse efter nedbrud. Ved gendannelse genanvendes sletningerne, før oplysningerne tages i almindelig brug. Kræver lovgivningen fortsat opbevaring, oplyser Udsyn kunden om grundlaget og begrænser behandlingen til dette krav.
Dokumentation og tilsyn
Udsyn stiller de oplysninger til rådighed, som er nødvendige for at dokumentere overholdelsen af denne aftale og databeskyttelsesforordningens artikel 28. Kunden eller en uafhængig revisor på kundens vegne kan gennemføre revision, herunder inspektion. Udsyn medvirker og giver adgang til relevant dokumentation, systemer og personale under fortrolighed og med beskyttelse af andre kunders oplysninger. Parterne aftaler normalt et rimeligt varsel; akutte brud eller myndighedskrav må ikke forsinkes af det.