JUridisk
Databehandleravtale
Sist oppdatert: 14. juli 2026
Denne databehandleravtalen gjelder når Granberg Digital AS behandler personopplysninger på vegne av en kunde som del av levering av digitale tjenester.
Avtalen gjelder sammen med tilbud, ordrebekreftelse, vilkår, prosjektavtale eller annen skriftlig avtale mellom partene.
1. Parter
Behandlingsansvarlig: Kunden som bestiller eller bruker tjenestene.
Databehandler: Granberg Digital AS, org.nr 935 885 000.
Kontakt databehandler: kontakt@granbergdigital.no
2. Når avtalen gjelder
Avtalen gjelder når Granberg Digital AS får tilgang til eller behandler personopplysninger på vegne av kunden, for eksempel gjennom WordPress, nettside, CMS, kontaktskjema, bookingløsning, CRM, kundelister, e-post, SMTP, meldingssystemer, analyseverktøy, hosting, drift, support, vedlikehold, feilsøking, migrering, import/eksport eller teknisk bistand.
3. Roller
Kunden er normalt behandlingsansvarlig for personopplysninger om egne kunder, ansatte, leads, kontaktpersoner og brukere.
Granberg Digital AS er databehandler når vi behandler slike opplysninger på vegne av kunden og etter kundens instrukser.
Granberg Digital AS kan være selvstendig behandlingsansvarlig for egne konto-, kontakt-, faktura-, support- og administrasjonsdata.
4. Formål
Formålet med behandlingen er å levere avtalte digitale tjenester, herunder utvikling, drift, support, vedlikehold, sikkerhet, feilsøking, integrasjoner og forbedring av kundens digitale løsninger.
5. Behandlingens art
Behandlingen kan omfatte lagring, tilgang, visning, strukturering, endring, import, eksport, sletting, sikkerhetskopiering, feilsøking, teknisk support og overføring til underleverandører der det er nødvendig.
6. Varighet
Behandlingen varer så lenge Granberg Digital AS leverer tjenester til kunden eller har behov for tilgang for å oppfylle avtalen.
Ved avtalens opphør skal personopplysninger slettes, returneres eller anonymiseres etter kundens instruks, med mindre videre lagring kreves etter lov, regnskap, sikkerhet eller dokumentasjon av rettskrav.
7. Kategorier av registrerte
Behandlingen kan gjelde kundens kunder og potensielle kunder, ansatte og innleide hos kunden, kontaktpersoner hos samarbeidspartnere, brukere av kundens nettside eller bookingløsning og andre personer kunden selv registrerer eller gir tilgang til.
8. Kategorier av personopplysninger
Opplysninger kan omfatte navn, e-postadresse, telefonnummer, firmanavn, bookingdata, meldinger og henvendelser, kundehistorikk, tekniske logger, IP-adresse, brukerroller, tilgangsinformasjon og annen informasjon kunden legger inn i løsningen.
Særlige kategorier personopplysninger skal ikke behandles med mindre kunden har lovlig grunnlag og dette er uttrykkelig avtalt.
9. Kundens plikter
Kunden er ansvarlig for å ha gyldig behandlingsgrunnlag, gi nødvendig informasjon til registrerte, ivareta registrertes rettigheter, sørge for lovlig bruk av nettside, skjema, booking og meldinger, begrense hvilke personopplysninger som legges inn, gi og fjerne tilganger ved behov og sikre at egne ansatte og brukere følger personvernregelverket.
10. Databehandlers plikter
Granberg Digital AS skal behandle personopplysninger kun etter dokumenterte instrukser fra kunden, sørge for at personer med tilgang er underlagt konfidensialitet, bruke egnede tekniske og organisatoriske tiltak, bistå kunden med personvernforespørsler der det er relevant og mulig, varsle kunden uten ugrunnet opphold ved brudd på personopplysningssikkerheten og bistå med sletting, eksport og dokumentasjon innen rimelige rammer.
11. Sikkerhetstiltak
Sikkerhetstiltak kan omfatte tilgangsstyring og minste privilegium, sterke passord og tofaktorautentisering der det er tilgjengelig, begrenset administratortilgang, logging og kontroll av relevante hendelser, sikkerhetskopiering der det inngår i avtalen, oppdatering av systemer, temaer og plugins der det inngår i avtalen, rutiner for håndtering av sikkerhetshendelser og forsvarlig bruk av underleverandører.
Kunden er ansvarlig for egne brukere, passord, interne rutiner og innhold som legges inn i systemene.
12. Underleverandører
Granberg Digital AS kan bruke underleverandører når det er nødvendig for å levere tjenestene, for eksempel hosting, domene, e-post, SMTP, WordPress-plugins, booking, betaling, analyse, support, regnskap eller sikkerhet.
En oversikt over typiske underleverandører finnes på siden “Underleverandører”.
Granberg Digital AS skal sørge for at underleverandører som behandler personopplysninger er bundet av relevante personvernforpliktelser.
13. Overføring utenfor EØS
Personopplysninger skal ikke overføres utenfor EØS uten gyldig overføringsgrunnlag der dette kreves, for eksempel EUs standard personvernbestemmelser eller tilsvarende tiltak.
14. Bistand og revisjon
Kunden kan be om rimelig dokumentasjon for etterlevelse av denne avtalen. Eventuell revisjon eller kontroll skal avtales på forhånd og gjennomføres på en måte som ikke svekker sikkerheten eller andre kunders data.
Bistand som går utover det som er inkludert i avtalen kan faktureres etter avtale eller gjeldende timepris.
15. Brudd på personopplysningssikkerheten
Ved brudd på personopplysningssikkerheten som gjelder kundens personopplysninger, skal Granberg Digital AS varsle kunden uten ugrunnet opphold etter at bruddet er kjent.
Varslet skal så langt mulig beskrive hva som har skjedd, hvilke opplysninger som kan være berørt, mulige konsekvenser og tiltak.
16. Konfidensialitet
Partene skal behandle ikke-offentlig informasjon konfidensielt. Dette gjelder også etter at kundeforholdet er avsluttet.
17. Lovvalg
Norsk rett gjelder. Tvister håndteres etter hovedavtalen mellom partene.
