De artikel 28-vilkår, der gælder, når vi behandler personoplysninger på jeres vegne. Skrevet så en DPO kan læse den i én omgang.
Denne aftale indgås mellem kunden (“den dataansvarlige”) og Wildfire ApS, Smedevej 1, 5800 Nyborg, Danmark, CVR 18101580 (“databehandleren”), og udgør en del af handelsbetingelserne eller af en underskrevet ordrebekræftelse. Er der underskrevet en forhandlet databehandleraftale, gælder det dokument.
Den dataansvarlige fastlægger formål og midler for behandlingen af personoplysninger i sit workspace. Databehandleren behandler disse data udelukkende for at levere tjenesten. Intet i denne aftale gør databehandleren dataansvarlig for kundeindhold.
Værktøjer, som den dataansvarlige selv kobler på, forbliver den dataansvarliges egne systemer og er ikke databehandlerens underdatabehandlere.
Databehandleren behandler personoplysninger udelukkende efter dokumenteret instruks fra den dataansvarlige. Opsætning af et workspace, fastsættelse af en tier-politik, godkendelse af en integration og afsendelse af en opgave er alle instrukser.
Databehandleren underretter den dataansvarlige, hvis en instruks efter databehandlerens vurdering strider mod GDPR eller anden EU- eller medlemsstatslovgivning om databeskyttelse, og kan suspendere den behandling, indtil instruksen er ændret.
Databehandleren anvender ikke kundeindhold til at træne, finetune eller evaluere nogen model, hverken sin egen eller tredjemands. Denne forpligtelse videreføres til hver underdatabehandler i bilag III.
Databehandleren implementerer de tekniske og organisatoriske foranstaltninger, der er anført i bilag II, passende i forhold til risikoen efter artikel 32. Foranstaltningerne kan opdateres, men ikke sænkes under det beskrevne niveau.
Den dataansvarlige giver generel tilladelse til at anvende de underdatabehandlere, der er anført i bilag III.
Reguleret Tier 3-behandling finder sted inden for europæisk jurisdiktion og håndhæves i gatewayen, ikke via politik. Sker der en overførsel uden for EØS, baseres den på en tilstrækkelighedsafgørelse eller Europa-Kommissionens Standard Contractual Clauses, med en transfer impact assessment tilgængelig på anmodning.
Databehandleren underretter den dataansvarlige, hvis den modtager en retligt bindende anmodning fra en offentlig myndighed om kundeindhold, medmindre det er forbudt, og gør indsigelse mod anmodninger, der virker ulovlige.
Databehandleren bistår den dataansvarlige med at besvare anmodninger efter artikel 15–22, herunder fremfinding, rettelse, eksport og sletning. Kontakter et datasubjekt databehandleren direkte, henviser databehandleren til den dataansvarlige og underretter denne straks.
Databehandleren stiller de oplysninger til rådighed, der med rimelighed er nødvendige, for at den dataansvarlige kan gennemføre en konsekvensanalyse og, hvor det er relevant, forudgående høring af en tilsynsmyndighed. Det omfatter opsætningen af tier routing, oplysninger om underdatabehandlere og sikkerhedsforanstaltningerne i bilag II.
Med rimeligt varsel og højst én gang i en 12-måneders periode - medmindre en tilsynsmyndighed kræver det, eller der er sket et brud - kan den dataansvarlige revidere overholdelsen af denne aftale. Revision kan opfyldes med gyldige certificeringer og revisionserklæringer, hvor disse dækker omfanget tilstrækkeligt. Logbogen er til rådighed for den dataansvarlige til enhver tid og er den primære revisionsflade.
Ansvarsbegrænsningerne i handelsbetingelserne gælder for denne aftale, dog således at intet begrænser en parts ansvar efter GDPR artikel 82 eller for administrative bøder, der retmæssigt kan henføres til parten.
Dansk ret gælder. Københavns domstole har enekompetence. I tilfælde af konflikt mellem denne aftale og handelsbetingelserne har denne aftale forrang i spørgsmål om personoplysninger.
| Genstand | Levering af Wildfires AI-medarbejderplatform til den dataansvarlige. |
| Varighed | Aftalens løbetid plus den opbevaringsperiode for logbogen, som den dataansvarlige har fastsat. |
| Karakter og formål | Lagring, fremfinding, indeksering, videregivelse til modelleverandører inden for det tildelte tier, generering af udkast og opsummeringer samt logning af hver handling i en log, der kun kan tilføjes til. |
| Kategorier af datasubjekter | Den dataansvarliges medarbejdere og konsulenter; den dataansvarliges kunder, potentielle kunder og leverandører, hvor de fremgår af tilkoblede systemer; enhver person, der er nævnt i indhold, den dataansvarlige behandler. |
| Kategorier af personoplysninger | Identifikations- og kontaktoplysninger; ansættelses- og rolleoplysninger; kommercielt indhold og korrespondance; filindhold fra tilkoblede systemer; forbrugs- og revisionsmetadata. |
| Særlige kategorier | Kun hvor den dataansvarlige bevidst dirigerer sådanne data, som platformen begrænser til Tier 3. Ikke tilladt i Tier 1 eller 2 via håndhævet politik. |
| Hyppighed | Løbende, i aftalens løbetid. |
AES-256 i hvile, TLS 1.3 under transport. Nøgler håndteres pr. kunde og roteres efter en dokumenteret plan.
SAML SSO, roller med mindst mulig adgang, adskillelse mellem workspace-administration og politik-administration. Adgang til produktion er tidsbegrænset, begrundet og logget.
Privat netværk pr. kunde. Ingen delt applikationsruntime mellem kunder for regulerede workloads.
Hver forespørgsel klassificeres efter følsomhed og dirigeres i gatewayen. En forespørgsel klassificeret som Tier 3 kan ikke nå et ikke-europæisk endpoint; kontrollen er teknisk, ikke proceduremæssig.
Hash-kædet logbog over hver agenthandling, som kun kan tilføjes til, inklusive model, jurisdiktion, aktør og dataomfang. Daglige rod-hashes offentliggøres, så den dataansvarlige kan opdage manipulation uafhængigt af os.
Daglige krypterede backups med et rullende vindue på højst 35 dage, dokumenteret gendannelsesprocedure og testede gendannelser.
Europæiske datacentre med auditeret fysisk sikkerhed. Certificeringer er listet på compliance-siden.
Skriftlig sikkerhedspolitik, sikkerhedstræning ved onboarding og årligt, baggrundstjek hvor det er lovligt, dokumenteret hændelseshåndtering og leverandørvurdering før indgåelse.
Gældende pr. ikrafttrædelsesdatoen. Ændringer varsles på forhånd efter punkt 5.
| Underdatabehandler | Formål | Placering |
|---|---|---|
| Webdock ApS | Hosting af infrastruktur og dedikeret compute | Danmark |
| Anthropic | Modelinferens, Tier 1 | EU-regioner |
| OpenAI | Modelinferens, Tier 1 | EU-regioner |
| Mistral AI | Modelinferens, Tier 2 | Frankrig |
| Google Cloud | Modelinferens, Tier 1, kun EU-regioner | EU-regioner |
| Tailscale | Netværksisolation pr. kunde, kun metadata | EU / USA — SCC’er indgået |
Regulerede workloads kører på inferens, vi selv driver på vores eget hardware i Europa. Ingen tredjeparts modelleverandør er involveret - det er hele pointen med niveauet.